Eine Unzustellbarkeitsnachricht sieht aus wie ein Haufen Technik, und die meisten löschen sie nach dem ersten Absatz. Dabei steht die Ursache in aller Regel in einer einzigen Zeile: ein dreiteiliger Code wie 5.1.1 und dahinter ein kurzer englischer Satz des Servers, der die Nachricht abgelehnt hat.
Die erste Ziffer dieses Codes sagt Ihnen, ob ein neuer Versuch etwas bringen kann. Eine 4 heißt: vorübergehend — entweder versucht es der Server noch, oder er hat nach Ablauf seiner Frist aufgegeben, und ein späterer neuer Versuch kann gelingen. Eine 5 heißt: endgültig, dieselbe Nachricht noch einmal abzuschicken, ändert nichts. Der Rest des Codes und der Text dahinter sagen, wo das Problem liegt — bei Ihnen, beim Empfänger oder bei einem der beteiligten Anbieter.
Wo die eigentliche Ursache steht
Oben steht meist eine Zusammenfassung in Alltagssprache. Entscheidend ist der technische Teil darunter.
- Microsoft 365 zeigt in neueren Meldungen eine Grafik mit drei Stationen: Absender, Microsoft 365, Empfänger. Die rot markierte Station ist nach Microsofts Beschreibung die, an der das Problem normalerweise behoben werden muss.
- In den Diagnoseinformationen für Administratoren stehen zwei Servernamen, die man nicht verwechseln darf: der Server, der die Meldung erzeugt hat, und der entfernte Server, der die Nachricht tatsächlich abgelehnt hat. Steht kein entfernter Server da, hat der erzeugende Server selbst abgelehnt — etwa Ihr eigener Anbieter, wenn er die Nachricht gar nicht erst hinausgelassen hat.
- Viele andere Mailserver hängen einen standardisierten Zustellbericht an. Dort heißen die Felder
Reporting-MTA(der meldende Server),Remote-MTA(der Server, mit dem er gesprochen hat),Status(der Code) undDiagnostic-Code. Das letzte Feld enthält die wörtliche Antwort des ablehnenden Servers; der Standard sieht es genau deshalb vor, weil der Code allein manchmal ungenauer ist.
Wenn Sie die Meldung an Ihren Anbieter oder Dienstleister weitergeben, dann vollständig. Servernamen, Code und Uhrzeiten stehen im technischen Teil, und ohne sie beginnt die Fehlersuche bei null.
4 oder 5: vorübergehend oder endgültig
Der Code folgt dem Muster Klasse.Bereich.Detail, festgelegt im Standard RFC 3463. Die Klasse vorn ist die wichtigste Stelle:
- 4.x.x — vorübergehend. Die Nachricht ist an sich in Ordnung, aber ein vorübergehender Zustand hält die Zustellung auf. Der sendende Server behält sie und versucht es wieder. Wie lange, legt der Anbieter fest: Microsoft 365 versucht es 24 Stunden lang und schickt erst dann eine endgültige Meldung mit
4.4.7; die Nachricht ist dann nicht angekommen, und Microsoft rät, sie erneut zu senden. Der SMTP-Standard hält eine Frist von in der Regel mindestens vier bis fünf Tagen für nötig, bevor ein Server aufgibt. - 5.x.x — endgültig. Nach dem Standard lässt sich das nicht dadurch lösen, dass man dieselbe Nachricht noch einmal schickt. An der Nachricht oder am Ziel muss sich etwas ändern.
Die mittlere Ziffer nennt den Bereich — und damit, wer das Problem nach dem Standard meist in der Hand hat:
| Mitte | Bereich | Zuständig nach dem Standard |
|---|---|---|
x.1.x | Adresse | meist der Absender, er kann korrigieren und neu senden |
x.2.x | Postfach | der Empfänger |
x.3.x | Mailsystem des Ziels | der Betreiber des Zielsystems |
x.4.x | Netz und Weiterleitung | der Betreiber des Ziel- oder eines Zwischensystems |
x.6.x | Inhalt und Format | Absender und Empfänger |
x.7.x | Sicherheit und Richtlinien | Absender, Empfänger oder beide |
Die Anbieter halten sich nicht durchgehend an die offizielle Liste. 5.2.2 bedeutet nach dem Standard „Postfach voll“, bei Microsoft 365 kann dieselbe Nummer aber auch heißen, dass der Absender sein Sendekontingent überschritten hat. Gmail meldet mit 5.7.27 einen SPF-Fehler; in der offiziellen Liste steht dieselbe Nummer für etwas ganz anderes. Lesen Sie deshalb immer den Satz hinter dem Code, nicht nur die Ziffern.
Die häufigsten Fälle
5.1.1— die Adresse gibt es nicht. Microsoft 365 meldet denselben Fall auch als5.1.10„Recipient not found“. Meist ist es ein Tippfehler auf Ihrer Seite; Gmail rät ausdrücklich, auch auf überflüssige Leerzeichen zu achten. Hat die Adresse früher funktioniert, wurde sie womöglich gelöscht oder geändert — fragen Sie dann auf anderem Weg nach der aktuellen.- Postfach voll —
4.2.2oder5.2.2. Das liegt beim Empfänger. Der Standard sieht dafür einen vorübergehenden Fehler vor, weil der Empfänger Platz schaffen kann, und Gmail hält sich daran:452 4.2.2, solange das Postfach nur voll ist,552 5.2.2erst, wenn es voll und zugleich inaktiv ist. Sie können nur eines tun: dem Empfänger auf anderem Weg Bescheid geben. - Nachricht zu groß — meist
5.3.4. Grenzen haben beide Seiten, Ihr Anbieter beim Versand und der des Empfängers beim Empfang. Bei Microsoft 365 liegen sie ab Werk bei 35 MB zum Senden und 36 MB zum Empfangen; bei privaten Gmail-Konten dürfen die Anhänge zusammen 25 MB groß sein. Unterwegs wird eine Nachricht durch die Codierung größer, Microsoft nennt dafür rund 33 Prozent. Eine Datei, die im Explorer 30 MB hat, reißt die Grenze von Microsoft 365 also schon. Große Dateien schicken Sie besser als Freigabelink.
5.7.x: abgelehnt aus Sicherheitsgründen
Mit einer 7 in der Mitte geht es um Sicherheit und Richtlinien: Der empfangende Server will die Nachricht nicht, und er sagt meist dazu, warum.
- Fehlende oder fehlerhafte Authentifizierung. Gmail lehnt mit
550 5.7.26ab, wenn weder SPF noch DKIM bestanden sind, und schreibt dazu, dass es von allen Absendern eines von beiden verlangt. Dieselbe Nummer verwendet Gmail auch, wenn SPF bei einem Eintrag mit der strengen Regel-allfehlschlägt oder die Nachricht an der DMARC-Richtlinie der Absenderdomain scheitert. Für Absender großer Mengen kommen5.7.27(SPF),5.7.30(DKIM) und5.7.40(kein DMARC-Eintrag) hinzu. Steht vorn eine 4, etwa421 4.7.26, bremst Gmail Ihre Nachrichten vorerst nur — eine Warnung, kein Freibrief. Microsoft meldet SPF-Verstöße als5.7.23und eine an DMARC gescheiterte Nachricht einer Domain mitp=rejectals5.7.509. Das liegt bei Ihnen als Inhaber der Absenderdomain. Prüfen Sie zuerst, ob der Dienst, über den die Nachricht ging — Newsletter, Shop, Buchhaltung —, in Ihrem SPF-Eintrag steht und mit DKIM signiert. Wie die Einträge aussehen müssen, steht unter SPF, DKIM und DMARC. - Die Absender-IP steht auf einer Sperrliste. Microsoft meldet das etwa als
5.7.606bis5.7.649(„banned sending IP“), Gmail blockiert bei auffällig viel unerwünschter Post von einer IP-Adresse mit5.7.28. Entscheidend ist, wem die Adresse gehört. Verschicken Sie über Microsoft 365, Google Workspace oder Ihren Hoster, ist es die des Anbieters — dann leiten Sie ihm die Meldung weiter. Betreiben Sie selbst einen Mailserver, ist es Ihre: erst die Ursache beseitigen, etwa ein gekapertes Konto, dann die Streichung beantragen, bei Microsoft über ein Selbstbedienungsportal. - Relay verweigert.
5.7.1 Unable to relayheißt: Der angesprochene Server ist nicht das Ziel und soll die Nachricht weiterreichen, darf das aber nicht. Kommt die Meldung beim Versand aus Ihrem eigenen Programm oder Gerät, prüfen Sie den Postausgangsserver: ob der richtige eingetragen und die Anmeldung eingeschaltet ist — siehe E-Mail-Ports. Für Scanner und Anwendungen, die übersmtp.office365.comverschicken, heißt derselbe Fall5.7.57: Sie müssen sich mit den Zugangsdaten eines Benutzers mit Exchange-Online-Postfach anmelden und TLS beherrschen. Die Anmeldung mit Benutzername und Kennwort (Basic Auth) schaltet Microsoft dafür Ende Dezember 2026 in bestehenden Mandanten standardmäßig ab; deren Administratoren können sie vorerst wieder einschalten.
Wenn Ihr eigenes Konto nicht mehr senden darf
Einige Codes bedeuten, dass Ihr Anbieter Ihr Konto gesperrt oder gebremst hat. Bei Microsoft 365 sind das unter anderem 5.1.8 („bad outbound sender“), 5.7.501 bis 5.7.503 wegen erkannter Spam-Aktivität sowie 5.2.2 und 5.1.90 für überschrittene Sendegrenzen — die wichtigste liegt bei 10.000 Empfängern innerhalb von 24 Stunden. Zu den Sendegrenzen schreibt Microsoft selbst, dass das Konto kompromittiert sein könnte, zu 5.1.8 sogar, dass das in der Regel der Grund ist.
Dann hilft kein erneutes Senden, sondern: Kennwort ändern, alle Sitzungen abmelden, die Zwei-Faktor-Anmeldung prüfen und im Postfach nach fremden Weiterleitungen und Regeln suchen — siehe Passwörter und Zwei-Faktor-Anmeldung. Bei 5.7.501 bis 5.7.503 verlangt Microsoft, zuerst die Probleme des Kontos zu beheben und die Zugangsdaten zurückzusetzen; das Senden schaltet dann der Support wieder frei.
Meldungen zu Mails, die Sie nie geschrieben haben
Manchmal kommen Unzustellbarkeitsnachrichten zu Nachrichten, die Sie nie verschickt haben. Microsoft beschreibt den Hintergrund: Ein Spammer trägt Ihre Adresse als Absender ein, und die Ablehnung landet bei Ihnen. Sehen Sie im Ordner mit den gesendeten Nachrichten nach. Steht die Nachricht dort, hat jemand Zugriff auf Ihr Konto, und es gilt der Abschnitt davor. Steht sie nicht dort, wurde in aller Regel nur Ihre Adresse vorgeschoben — ein Beweis ist das nicht, denn wer ein Konto übernommen hat, kann auch an diesem Ordner vorbei senden.
Stand: 2026-09-29. Die Angaben habe ich zu diesem Zeitpunkt anhand der Dokumentation der jeweiligen Hersteller geprüft. Anbieter ändern Adressen, Bezeichnungen und Menüwege ohne Ankündigung; prüfen Sie im Zweifel die Angaben Ihres Anbieters. Wer an fremden Systemen arbeitet, braucht die Erlaubnis des Betreibers.