Umschreibungsschema für Absender (Sender Rewriting Scheme, SRS) in Microsoft 365

Das Feature Sender Rewriting Scheme (SRS) schreibt die MAIL FROM-Adresse (auch als 5321.MailFrom Adresse, P1-Absender oder Umschlagsender bezeichnet) für alle zutreffenden Nachrichten um, die von Microsoft 365 an externe Empfänger gesendet werden. SRS wurde Microsoft 365 hinzugefügt, um ein Problem zu beheben, bei dem die automatische Weiterleitung mit dem Sender Policy Framework (SPF) nicht kompatibel ist.

Hinweis

SRS hat keinen Einfluss auf die in E-Mail-Clients angezeigte Absenderadresse (auch Adresse oder P2-Absender genannt 5322.From ).

Das Umschreiben von SRS wird verwendet, um Spoofing von nicht verifizierten Domänen zu verhindern. Sie sollten nur Nachrichten von Domänen senden, die als akzeptierte Domänen konfiguriert sind.

Ab August 2023 wird SRS verwendet, um Adressen aus der Postfachweiterleitung (auch als SMTP-Weiterleitung bezeichnet) anstelle des Weiterleitungspostfachs umzuschreiben. Durch dieses Verhalten werden alle Weiterleitungsmethoden zur Verwendung von SRS in Exchange Online konsolidiert. Obwohl SRS darauf ausgelegt ist, Unterbrechungen bei weitergeleiteten Nachrichten zu vermeiden, kann es in einigen Sonderfällen zu Problemen kommen. Beispielsweise schreibt SRS keine Nachrichten von lokalen Servern in das Internet um. Weitere Informationen finden Sie in diesem Artikel im Abschnitt "Weiterleiten vom lokalen Server eines Kunden".

Der Relay-Pool in Microsoft 365 beeinflusst das SRS-Umschreibungsverhalten. Nachrichten, die für den Relaypool qualifiziert sind, überspringen das Umschreiben von SRS und werden von IP-Adressen gesendet, die nicht Teil des Microsoft 365 SPF-Eintrags sind. Dieses Verhalten wirkt sich hauptsächlich auf Nachrichten aus, die in Exchange Online eingehen und die SPF-Prüfungen nicht bestehen. SRS behebt diese Fehler nicht. Weitere Informationen finden Sie unter Auslieferungspools.

SRS verbessert die Zustellung anwendbarer Nachrichten, die die SPF-Prüfungen bestehen, wenn sie vom ursprünglichen Absender ankommen, aber die SPF-Prüfungen am endgültigen externen Ziel nach der Weiterleitung nicht bestehen.

SRS schreibt die MAIL FROM-Adresse in den folgenden Szenarien um:

  • Nachrichten in Microsoft 365, die mit einer der folgenden Methoden automatisch an einen externen Empfänger weitergeleitet (oder umgeleitet) werden:
    • Postfachweiterleitung (auch als SMTP-Weiterleitung bezeichnet).
    • Umleitung der Posteingangsregel.
    • Umleitung einer Nachrichtenflussregel (auch als Transportregel bezeichnet).
    • Gruppen mit externen Mitgliedern.
    • E-Mail-Kontaktweiterleitung.
    • Weiterleitung durch E-Mail-Benutzer.
  • Nachrichten, die automatisch aus der lokalen Umgebung eines Kunden weitergeleitet (oder umgeleitet) und über Exchange Online weitergeleitet werden.

Hinweis

Das Umschreiben von SRS löst nicht das Problem, dass weitergeleitete Nachrichten die DMARC-Prüfungen nicht bestehen. Obwohl SPF-Prüfungen aufgrund der umgeschriebenen MAIL FROM-Adresse bestehen können, erfordert DMARC auch einen Domain-Abgleich zwischen der SPF- oder DKIM-Domain und der Domain der From-Adresse. In solchen Fällen besteht der einzige zuverlässige Weg für DMARC darin, die folgenden Anforderungen zu erfüllen:

  • Die Nachricht ist DKIM-signiert unter Verwendung der Domäne in der Absenderadresse.
  • Die DKIM-Signatur bleibt während des Transports bis zum endgültigen Bestimmungsort intakt.

Andernfalls, wenn die ursprüngliche Absenderdomäne über eine DMARC-Richtlinie "p=reject" verfügt, weisen E-Mail-Server, die DMARC-Richtlinien erzwingen, die weitergeleiteten Nachrichten möglicherweise zurück. Authenticated Received Chain (ARC) wurde entwickelt, um die Weiterleitungsbeschränkungen von DKIM zu beheben, und ist in Microsoft 365 implementiert.

Ein Teil der SRS-Implementierung besteht darin, Berichte über Unzustellbarkeiten (auch als NDRs oder Bounce-Nachrichten bezeichnet) an den ursprünglichen Absender weiterzuleiten, wenn eine Nachricht nicht zugestellt werden kann.

In den folgenden Abschnitten werden verschiedene Szenarien für die automatische Weiterleitung vorgestellt und erläutert, wie SRS diese handhabt.

Automatische Weiterleitung von E-Mails für ein Postfach, das in Microsoft 365 gehostet wird

SRS schreibt die MAIL FROM-Adresse von Nachrichten um, die an ein Exchange Online Postfach gesendet werden, die dann mithilfe der Postfachweiterleitung oder der Posteingangsregelumleitung automatisch weitergeleitet werden. SRS schreibt die MAIL FROM-Adresse nach folgendem Muster um, bevor die Nachricht Exchange Online verlässt:

<Forwarding Mailbox Local Part>+SRS=<Hash>=<Timestamp>=<Original Sender Domain>=<Original Sender Username>@<Forwarding Mailbox Domain>

Oder

bounces+SRS=<Hash>=<Timestamp>@<Default Accepted Domain> wenn das Umschreiben von SRS dazu führen würde, dass der lokale Teil der umgeschriebenen E-Mail-Adresse (vor dem @-Zeichen) 64 Zeichen überschreitet. Um Unzustellbarkeitsberichte für unzustellbare Nachrichten zu erhalten, die von SRS umgeschrieben wurden, muss ein Administrator ein Postfach namens "Bounces" in Exchange Online erstellen. Die Domäne für dieses Postfach muss auf die standardmäßig akzeptierte Domäne für die organization festgelegt sein.

Im folgenden Beispiel wird eine Nachricht von bob@fabrikam.com an den Exchange Online-Empfänger john.work@contoso.comgesendet. John richtete die automatische Weiterleitung an seine private E-Mail-Adresse john.home@adatum.comein. Die folgende Tabelle zeigt die Auswirkungen von SRS auf die Nachricht.

  Ursprüngliche Nachricht Nachricht mit automatischer Weiterleitung
Empfänger john.work@contoso.com john.home@adatum.com
MAIL FROM-Adresse bob@fabrikam.com john.work+SRS=44ldt=IX=fabrikam.com=bob@contoso.com
"Von"-Adresse bob@fabrikam.com bob@fabrikam.com

Weiterleitung vom lokalen Server eines Kunden

Wenn eine Nachricht von einer nicht überprüften Domäne (keine akzeptierte Domäne) vom lokalen Server eines Kunden oder einer Anwendung über Exchange Online weitergeleitet wird, schreibt SRS die MAIL FROM-Adresse um, bevor die Nachricht Exchange Online verlässt. Verwenden Sie dazu das folgende Muster:

bounces+SRS=<Hash>=<Timestamp>@<Default Accepted Domain>

Tipp

Um Unzustellbarkeitsberichte für unzustellbare Nachrichten zu erhalten, die von SRS umgeschrieben wurden, muss ein Administrator ein Postfach mit dem Namen "Bounces" in Exchange Online oder in der lokalen Exchange erstellen. Die Domäne für dieses Postfach muss auf die standardmäßig akzeptierte Domäne für die organization festgelegt sein.

Im folgenden Beispiel wird eine Nachricht von bob@fabrikam.com an den lokalen Exchange-Empfänger john.onprem@contoso.comgesendet. John richtete die automatische Weiterleitung an seine private E-Mail-Adresse john.home@adatum.comein. Die folgende Tabelle zeigt die Auswirkungen von SRS auf die Nachricht.

  Ursprüngliche Nachricht Von Exchange Online empfangene weitergeleitete Nachricht Von Exchange Online gesendete weitergeleitete Nachricht
Empfänger john.onprem@contoso.com john.home@adatum.com john.home@adatum.com
MAIL FROM-Adresse bob@fabrikam.com bob@fabrikam.com bounces+SRS=44ldt=IX@contoso.com
"Von"-Adresse bob@fabrikam.com bob@fabrikam.com bob@fabrikam.com

In diesem Szenario schreibt SRS die MAIL FROM-Adresse um. Kunden wird empfohlen, eine ihrer eigenen Domänen als standardmäßig akzeptierte Domäne festzulegen.

Weitergeleitete Nachrichten, die an den lokalen Server eines Kunden gesendet werden

Entwurfsbedingt betrachtet SRS lokale Server als innerhalb der Vertrauensstellung einer organization, sodass SRS weitergeleitete Nachrichten, die an die lokale Umgebung gesendet werden, nicht neu schreibt. In komplexen Routingkonfigurationen, die lokale Server zum Weiterleiten von Nachrichten an das Internet verwenden, unterliegen weitergeleitete Nachrichten, die nicht von SRS umgeschrieben werden, einem SPF-Fehler. Um dieses Problem zu beheben, können Administratoren das Umschreiben von SRS für Nachrichten aktivieren, die über einen lokalen ausgehenden Connector fließen, indem sie den Parameter SenderRewritingEnabled in den Cmdlets New-OutboundConnector und Set-OutboundConnector in Exchange Online PowerShell verwenden.

Tipp

Bei ausgehenden Partnerconnectors, die Nachrichten an externe Empfänger verarbeiten, lautet der Wert des SenderRewritingEnabled-Parameters immer True, und Sie erhalten eine Fehlermeldung, wenn Sie versuchen, ihn in Falsezu ändern.

Nachrichtenflussregel: Umgeleitete Nachrichten

SRS schreibt die MAIL FROM-Adresse nach folgendem Muster um, bevor die Nachricht Exchange Online verlässt:

bouncesEtr+SRS=<Hash>=<Timestamp>=<OrigSenderDomain>=<OrigSenderUser>@<Default Accepted Domain>

Um Unzustellbarkeitsberichte für unzustellbare Nachrichten zu erhalten, die von SRS umgeschrieben wurden, muss ein Administrator ein Postfach namens "bouncesETR" in Exchange Online erstellen. Beispielsweise kann die verzeichnisbasierte Edgeblockierung Unzustellbarkeitsberichte beeinträchtigen, wenn ein solcher Empfänger in Ihrer organization nicht vorhanden ist.