B2C Verifizierungs-Emails kommen teilweise nicht mehr an

Simon Lüscher 20 Zuverlässigkeitspunkte
2026-03-19T15:43:01.65+00:00

Wir haben aktuell ein Problem mit der Zustellung von MFA-E-Mails (Verifizierungscode) aus Azure AD B2C an bestimmte Empfänger.

Unsere Analyse zeigt:

  • Die E-Mails werden von Microsoft (Exchange Online Protection) korrekt versendet

SMTP-Verbindung inkl. TLS wird erfolgreich aufgebaut

Das empfangende Mailgateway lehnt den Sender jedoch ab mit: "sender rejected, envelope sender domain could not be resolved"

Details:

Absenderdomain: microsoftonline.com

MX-Auflösung funktioniert korrekt → mail.global.frontbridge.com

Allerdings schlägt die anschliessende DNS-Auflösung (A-Record) von mail.global.frontbridge.com fehl: "unable to reach nameserver"

Auffällig:

Zustellung funktioniert problemlos an andere Systeme (z. B. Gmail, Exchange Online, Mailinator)

Problem tritt nur in bestimmten Umgebungen auf

DNS-Auflösungsprobleme konnten teilweise abhängig vom verwendeten Resolver reproduziert werden

Fragen:

Gibt es aktuell bekannte Probleme oder Änderungen im Zusammenhang mit der DNS-Auflösung von mail.global.frontbridge.com?

Gibt es spezifische Anforderungen oder Empfehlungen seitens Microsoft für DNS/Whitelisting bei Azure AD B2C E-Mail-Versand?

Sind regionale oder resolverabhängige DNS-Probleme bei EOP-Endpunkten bekannt?

Vielen Dank für jeden Hinweis oder ähnliche Erfahrungen.

Rollenbasierte Zugriffssteuerung in Azure
Rollenbasierte Zugriffssteuerung in Azure

Ein Azure-Dienst für die präzise Zugriffsverwaltung für Azure-Ressourcen, mit dem Sie Benutzer*innen ausschließlich die Berechtigungen erteilen können, die sie für ihre Arbeit benötigen


Antwort, die vom Frageautor angenommen wurde
Sridevi Machavarapu 33,820 Zuverlässigkeitspunkte Externe Microsoft-Mitarbeiter Moderator
2026-03-19T16:18:17.15+00:00

Hallo Simon Lüscher,

Das von Ihnen beobachtete Verhalten wurde durch eine vorübergehende DNS-/MX-Inkonsistenz auf Microsoft-Seite verursacht.

In diesem Zeitraum zeigte der MX-Eintrag für microsoftonline.com auf mail.global.frontbridge.com, welcher nicht konsistent über alle DNS-Resolver auflösbar war. Dadurch wurden Nachrichten von empfangenden Systemen mit Fehlern wie „sender domain could not be resolved“ abgelehnt.

Microsoft hat dies behoben, indem der MX-Eintrag auf einen gültigen Endpunkt aktualisiert wurde:

messaging-microsoft-com.mail.protection.outlook.com

Nach der Verteilung dieser Änderung wurde die Zustellung wiederhergestellt und aufgelaufene E-Mails wurden verarbeitet.

Auf Ihrer Seite sind keine Maßnahmen erforderlich. Sollte es erneut auftreten, hilft eine Überprüfung der MX-Einträge sowie der DNS-Auflösung über verschiedene Resolver, um externe Ursachen schnell einzugrenzen.

Hinweis: Dieser Inhalt wurde aus dem Englischen übersetzt. Bitte mögliche grammatikalische Fehler ignorieren.

War diese Antwort hilfreich?

0 Kommentare Keine Kommentare

0 zusätzliche Antworten

Sortieren nach: Am hilfreichsten

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.