Exchange-Ratgeber › Ausgang: Sendeconnectoren und Smarthosts

IONOS, Strato oder GMX als Smarthost für Exchange: warum der Absender zum Login passen muss — und wie Sie trotzdem mehrere Domains versenden

Ein Provider-Postfach als Smarthost für Exchange ist ein authentifiziertes SMTP-Konto, und IONOS dokumentiert, dass seine Postausgangsserver seit Januar 2024 eine Nachricht nur noch annehmen, wenn die Absenderadresse in derselben Domain liegt wie das Postfach, mit dem die Anmeldung erfolgt; eine Nachricht mit anderem Absender oder ganz ohne Absender wird mit Sender address is not allowed abgewiesen. Ein Exchange Server, der mehrere Domains über ein Provider-Login versendet, bekommt deshalb jede weitere Domain abgelehnt, und seine Unzustellbarkeitsberichte und Abwesenheitsnotizen gleich mit. Die Lösung ist eine authentifizierte Relay-Sitzung je Absenderdomäne, und genau das kann Exchange allein nicht: Ein Sendeconnector meldet sich mit einem Login für alle Absender an.

Aktualisiert am 2026-09-18

Die Konstellation, die scheitert

Viele kleine Exchange-Installationen stellen ausgehende Mail nicht selbst zu. Der Sendeconnector zeigt auf den Postausgangsserver des Providers als Smarthost, meldet sich mit den Zugangsdaten eines Postfachs dort an, und der Provider kümmert sich um DNS, Reputation und TLS zur Außenwelt. Das funktioniert, solange jeder Absender in Exchange aus der Domain dieses einen Postfachs schreibt. Es endet in dem Moment, in dem eine zweite Domain in Exchange dazukommt, ein Benutzer mit einem Alias aus einer anderen Domain antwortet oder Exchange selbst eine Nachricht mit leerem Absender verschickt. Der Provider sieht hinter dem angemeldeten Login einen Absender, der ihm nicht gehört, und weist die Nachricht beim MAIL FROM der SMTP-Sitzung ab. Exchange behält sie mit dem Fehlertext des Providers in der Warteschlange, und der Absender erfährt davon aus einer Verzögerungsmeldung, wenn überhaupt.

Was IONOS verlangt, in eigenen Worten

IONOS beschreibt die Änderung auf der Hilfeseite Wichtige Änderung für das Versenden von E-Mails mit abweichender Absenderadresse; die Auswirkung auf Exchange steht in unserer Knowledge Base unter Abwesenheitsnotizen und Unzustellbarkeitsnachrichten gehen bei IONOS SMTP Relay nicht raus:

RegelWas sie für Exchange bedeutetQuelle
Absenderdomain muss der Domain des Login-Postfachs entsprechenSeit dem 29. Januar 2024 lehnen die Postausgangsserver für Mail Basic und Mail Business alternative Absenderadressen ab. Der Teil vor dem @ darf abweichen, die Domain dahinter nicht. Jede Exchange-Domain braucht ein Login in dieser Domain.IONOS-Hilfeseite
Leere Absenderadressen werden abgewiesenUnzustellbarkeitsberichte und Abwesenheitsnotizen verlassen Exchange mit leerem Envelope-Absender und werden mit Sender address is not allowed abgelehnt. In Exchange nicht konfigurierbar.IONOS-Hilfeseite, Knowledge Base
Gilt für Mailserver und Relays, nicht nur für MailprogrammeIONOS nennt Outlook, Mobil-Apps und Serveranwendungen wie Microsoft 365/Exchange und Open-Xchange gleichermaßen und stellt fest, dass alternative Absenderadressen auch bei IONOS Microsoft Exchange nicht möglich sind.IONOS-Hilfeseite
Ein Relay braucht ein Postfach plus SPF-Eintrag in derselben DomainDer Abschnitt für SMTP-Relay-Server und Smarthosts verlangt eine Relay-Postfachadresse und einen IONOS-SPF-Eintrag für diese Domain.IONOS-Hilfeseite

Und Strato, GMX und die anderen?

Wir dokumentieren, was wir prüfen können. Zu Strato hält die Knowledge Base einen Fakt fest: Die Strato-Postausgangsserver verlangen seit September 2008 SMTP-Authentifizierung (Knowledge Base), ein Sendeconnector ohne Anmeldung scheitert dort also mit 530 SMTP authentication is required. Welche Absenderadressen Strato, GMX oder web.de hinter einem Login akzeptieren, steht auf deren eigenen Hilfeseiten und wird hier nicht wiedergegeben; lesen Sie die Seite zu Ihrem Produkt, bevor Sie sich darauf verlassen. Die Symptomklasse ist bei jeder Formulierung dieselbe: ein permanenter Fehler beim MAIL FROM, der die Absenderadresse nennt, und zwar genau bei den Nachrichten, deren Absender nicht das Login ist. Die Relay-Einrichtung unten behebt diese Klasse, weil jede Sitzung das Login verwendet, dem der Absender gehört.

Symptom, Ursache, Lösung

Was Sie sehenUrsacheLösung
Sender address is not allowed in der Exchange-Warteschlange, nur bei der zweiten DomainDer Sendeconnector meldet sich für jeden Absender mit dem Postfach der ersten Domain anEin Relay-Konto je Absenderdomäne, jedes mit dem Login dieser Domain
Externe Absender erhalten Ihre Unzustellbarkeitsberichte oder Abwesenheitsnotizen nieLeerer Envelope-Absender, vom Provider abgewiesenEin Relay, das den leeren Absender ersetzt; die LITE-Edition genügt
Der Versand klappt aus Outlook mit dem Provider-Konto, aber nicht aus ExchangeOutlook meldet sich als das Postfach an, dem die Adresse gehört; Exchange nutzt ein Connector-Login für alleWie in der ersten Zeile: Das Login muss dem Absender folgen
530 SMTP authentication is requiredDer Connector sendet ohne Zugangsdaten an einen Server, der sie verlangtLogin im Connector oder im Relay-Konto eintragen (Knowledge Base)

Lösung A: bei einer Domain bleiben

Versendet Exchange wirklich nur eine Domain, lassen Sie den Sendeconnector, wie er ist, melden ihn mit einem Postfach dieser Domain an und stellen sicher, dass kein Benutzer eine Antwortadresse in einer anderen Domain hat. Übrig bleibt der Fall des leeren Absenders: Exchange bietet keine Einstellung, die einem Unzustellbarkeitsbericht oder einer Abwesenheitsnotiz eine Adresse in den Envelope schreibt, externe Absender bekommen sie über IONOS also nur, wenn etwas zwischen Exchange und Provider den Absender einsetzt. Das ist die Ein-Konto-Aufgabe, die die kostenlose Edition MultiSendcon LITE erledigt.

Lösung B: eine Relay-Sitzung je Absenderdomäne

Exchange wählt einen Sendeconnector nach Empfängerdomäne und Kosten, nie nach Absender (siehe warum Sendeconnectoren nicht nach Absender routen können); die Entscheidung je Absender muss also vor dem Provider fallen. MultiSendcon läuft als Windows-Dienst auf dem Exchange Server, nimmt alles über einen Sendeconnector entgegen und gleicht die Absenderadresse mit seinen Relay-Konten ab:

  1. Installieren. Laden Sie MultiSendcon herunter und starten Sie den Installer auf dem Exchange Server. Er legt den Sendeconnector an, der ausgehende Mail an den Dienst übergibt; ist PowerShell-Remoting deaktiviert, erledigt das ein Befehl von Hand (Knowledge Base).
  2. Ein SMTP-Konto je Domain. Legen Sie unter Relay servers für jedes Provider-Login ein SMTP-Konto an: Server, Port (25, 587 oder 465; bei 465 wird SSL automatisch aktiviert), Benutzername und Passwort sowie den Absenderfilter *@firma-a.de. Wiederholen Sie das für *@firma-b.de mit dem Login, dem diese Domain gehört, auch wenn beide beim selben Provider liegen.
  3. Leeren Absender füllen. Aktivieren Sie in jedem Konto die feste Ersatz-Absenderadresse, damit Nachrichten ohne Absender mit einer Adresse hinausgehen, die der Provider akzeptiert; nennt der Nachrichtenkopf einen Absender, wird dieser statt der festen Adresse verwendet.
  4. Testen. Führen Sie den Kontotest mit einer Absenderadresse aus, die zum jeweiligen Absenderfilter passt, und lesen Sie die Antwort im Administrator-Protokoll.
  5. Exchange umschalten. Senken Sie die Kosten des MultiSendcon-Sendeconnectors von 100 auf 1, damit er den alten Provider-Connector schlägt, und deaktivieren Sie den alten. Ab jetzt erreicht jede Domain den Provider über ihr eigenes Login, und Absender ohne passendes Konto laufen über das Master Relay.

Konten werden von oben nach unten abgeglichen, eine einzelne Adresse kann also über ihrer Domain-Regel stehen, und zwei Konten mit demselben Filter bilden Primär- und Ausweichkonto. Der Schritt-für-Schritt-Ratgeber zu mehreren Smarthosts zeigt dieselbe Einrichtung neben der Bordmittel-Konfiguration je Empfängerdomäne.

Nächste Schritte

Häufige Fragen

Kann ich über mein IONOS-Login weiter mit einer Adresse aus einer anderen Domain senden?

Über IONOS Mail Basic oder Mail Business nicht: Seit Januar 2024 muss der Teil der Absenderadresse nach dem @ dieselbe Domain sein wie die des Postfachs, mit dem Sie sich am SMTP-Server anmelden, und laut IONOS sind alternative Absenderadressen auch bei IONOS Microsoft Exchange nicht möglich. Der Teil vor dem @ bleibt frei wählbar. Für jede weitere Domain brauchen Sie ein Login in dieser Domain und etwas vor dem Provider, das je Absender das richtige Login wählt.

Warum kommen meine Unzustellbarkeitsberichte und Abwesenheitsnotizen bei externen Absendern nie an?

Exchange sendet beide mit leerem Envelope-Absender (leeres MAIL FROM), genau wie es der SMTP-Standard verlangt, und IONOS weist Nachrichten ohne Absender seit Januar 2024 zurück. In Exchange lässt sich dieses Verhalten nicht ändern. Ein Relay zwischen Exchange und dem Provider kann den leeren Absender mit der Adresse aus dem Nachrichtenkopf füllen oder mit einer festen Adresse aus der Kontokonfiguration; danach nimmt der Provider die Nachricht an.

Reicht die kostenlose Edition MultiSendcon LITE?

Für ein einzelnes Provider-Login ja: LITE bedient ein Relay-Konto und ersetzt den leeren Absender, und das ist die ganze Lösung für den Fall der Unzustellbarkeitsberichte und Abwesenheitsnotizen. Absenderbasiertes Routing hat LITE nicht; sobald zwei Domänen über zwei verschiedene Logins hinaus müssen, brauchen Sie die Vollversion mit einem SMTP-Konto je Absenderdomäne.

Welchen Port und welche Verschlüsselung soll das Relay-Konto verwenden?

Die Kontoeinstellungen akzeptieren Port 25, 587 oder 465; bei Port 465 wird die verschlüsselte Verbindung automatisch aktiviert. Verwenden Sie Port und Login, die Ihr Provider für seinen Postausgangsserver veröffentlicht, und führen Sie den eingebauten Kontotest mit einer Absenderadresse aus, die zum Absenderfilter des Kontos passt, bevor Sie den Exchange-Sendeconnector umstellen.

Mehr zum ausgehenden Mailfluss im Exchange-Ratgeber oder in der Knowledge Base. In English: Using IONOS, Strato or GMX as the smart host for Exchange.