Supportrecherche für komplexe Mailwege

OrgaMXTrace

E-Mail-Wege nachvollziehen. Evidenz statt Vermutung.

OrgaMXTrace führt technische Beobachtungen aus Mail- und Security-Systemen pro Nachricht und Empfänger zusammen. Suche, Supportverlauf und technische Evidenz zeigen, was eindeutig belegt ist – und wo Lücken oder Mehrdeutigkeiten bleiben.

Anonymisiertes OrgaMXTrace-Dashboard mit Nachrichtensuche, Eingangskennzahlen und Suchergebnissen
Dashboard, Zeitfilter und Suchfelder führen direkt zu den relevanten beobachteten Nachrichtenwegen.

Die Ausgangslage

Eine Nachricht, mehrere Systeme und wechselnde Kennungen.

Auf dem Weg durch Eingangsserver, Security-Gateways und Postfachsysteme erhält eine E-Mail unterschiedliche Queue-IDs, Zeitstempel und Zustände. Einzelne Logzeilen beantworten deshalb selten zuverlässig, wo sie angenommen, weitergegeben, gefiltert oder abgewiesen wurde.

OrgaMXTrace rekonstruiert den beobachteten Weg konservativ aus vorhandener Logevidenz. Sichere Übergänge werden verbunden; getrennte Zweige, widersprüchliche Gerätezeiten und fehlende Belege bleiben sichtbar.

Funktionen

Vom Suchbegriff bis zum belegten technischen Ereignis.

SU

Kombinierte Suche

Absender, Empfänger, Betreff, Message-ID, MailTrace-ID, Queue-ID, Quelle, Status, Richtung und Zeitraum lassen sich gemeinsam oder gezielt durchsuchen.

EP

Pro Empfänger

Ergebnisse und Status bleiben empfängerbezogen. Unterschiedliche Wege und Ausgänge einer Nachricht werden nicht zu einer pauschalen Zustellaussage vermischt.

SV

Supportverlauf

Eine verdichtete Station pro beobachtetem System macht den relevanten Ablauf schnell lesbar, ohne die vollständigen technischen Beobachtungen zu verwerfen.

EV

Evidenzbasierte Korrelation

Gerichtete Queue-, Message-ID- und Endpoint-Belege verbinden sichere Übergänge. Unsichere, widersprüchliche oder unbelegte Beziehungen bleiben gekennzeichnet.

TL

Kausale Timeline

Gerätezeit, MailTrace-Beobachtungszeit, Parserstand und technisches Ereignis bleiben getrennt nachvollziehbar – auch bei abweichenden Geräteuhren.

QS

Qualität und Statistik

Quellen, Parserabdeckung, Importe, Transportqualität und begrenzte Top-10-Statistiken unterstützen den laufenden Betrieb und die Fehlersuche.

Anonymisierte OrgaMXTrace-Ansicht mit getrennten Nachrichtenmetadaten und empfängerbezogenem Ergebnis
Relevante Metadaten und Ergebnisse bleiben pro Empfänger getrennt nachvollziehbar.

Nachrichtenmetadaten

Die richtigen Felder getrennt betrachten.

Envelope-From und Header-From können sich unterscheiden. OrgaMXTrace zeigt beide Werte neben Empfängern, RFC-Message-ID, MailTrace-ID, Größe und Gerätezeitraum, ohne aus einer Abweichung automatisch einen Spam- oder Zustellbefund abzuleiten.

  • Gemeinsame Recherche und gezielte Einzelfilter.
  • Empfängerwechsel innerhalb desselben untersuchten Traces.
  • Sichtbare Warnungen bei Lücken oder widersprüchlichen Zeitangaben.
  • Technische Zusatzwerte bleiben unterhalb der Supportaussage verfügbar.

Vom Fund zur Ursache

Ein nachvollziehbarer Ablauf für die Supportrecherche.

Die Oberfläche beginnt mit einer verständlichen Zusammenfassung und führt bei Bedarf schrittweise bis zum zugrunde liegenden technischen Ereignis.

  1. SuchenNachricht über bekannte Metadaten und einen passenden Zeitraum eingrenzen.
  2. VerdichtenRelevante Stationen und den aktuellen Ausgang pro Empfänger überblicken.
  3. BelegenGerichtete Übergänge, Korrelation und Sicherheitsbefunde prüfen.
  4. VertiefenTimeline, Parserdetails und berechtigtes Raw-Event nachvollziehen.
Anonymisierter OrgaMXTrace-Supportverlauf über Postfix, Security-Gateways und einen Postfachserver
Der Supportverlauf verdichtet technische Beobachtungen zu einer verständlichen Station pro System.

Supportverlauf

Der relevante Ausgang je System auf einen Blick.

Interne Scanner-Loopbacks, Queue-Verwaltung und doppelte Hersteller-/Postfix-Belege überladen die Standardansicht nicht. Pro ausgewähltem Empfänger erscheint je System der wichtigste beobachtete Ausgang; alle Einzelbelege bleiben in der technischen Evidenz erhalten.

  • Annahme durch das nächste SMTP-System klar benannt.
  • Security-Befunde und Ablehnungen getrennt ausgewiesen.
  • Lokale Übergabe an einen Mailbox-Dienst vorsichtig formuliert.
  • Keine Behauptung, dass eine Nachricht gelesen wurde.

Fachlich vorsichtige Aussagen

Was die Logevidenz belegt – und was nicht.

250

Annahme ist nicht Zustellung

Ein Remote-SMTP-Status 250 belegt die Annahme durch das nächste SMTP-System. Er beweist weder Postfachzustellung noch Lesen.

ID

Kennungen brauchen Kontext

Queue- und Session-IDs werden zusammen mit Quelle und Zeitfenster bewertet. Eine einzelne Kennung erzwingt keine eindeutige Verbindung.

?

Lücken bleiben sichtbar

Mehrere Kandidaten, widersprüchliche Kanten oder fehlende Übergaben werden nicht als vermeintlich vollständiger Mailweg ausgegeben.

Anonymisierte technische OrgaMXTrace-Evidenz mit rekonstruiertem Transportweg und gerichteten Übergängen
Gerichtete Belege verbinden Stationen; Lücken und Mehrdeutigkeiten bleiben ausdrücklich sichtbar.

Transport und Korrelation

Sichere Übergänge werden als solche belegt.

Der rekonstruierte Transportweg folgt gerichteten Queue-, Message-ID- und Endpoint-Belegen. Jede Verbindung nennt ihre Korrelationsregel und den aktuellen Vertrauensstatus. Quellenfunktionen unterstützen die Darstellung, gelten aber nicht selbst als Übergabe- oder Zustellbeweis.

  • Stationen erscheinen im kompakten Weg jeweils einmal.
  • Eindeutige Übergänge werden von unsicheren Kanten unterschieden.
  • Getrennte Teilketten bleiben durch eine sichtbare Lücke getrennt.
  • Regelversion und Beobachtungsumfang bleiben prüfbar.
Anonymisierte kausale OrgaMXTrace-Timeline mit Gerätezeit, Beobachtungszeit, Parserdetails und Raw-Event
Die kausale Timeline hält Gerätezeit, Beobachtungszeit, Parserstand und technische Evidenz getrennt nachvollziehbar.

Technische Detailanalyse

Vom Supportbefund bis zur unveränderten Logzeile.

Unterhalb der verdichteten Ansicht bleibt jedes technische Ereignis mit Quelle, Queue-ID, Parsername und Parserversion erreichbar. Die separat gespeicherte MailTrace-Empfangszeit hilft, Gerätezeitabweichungen einzuordnen, ohne den ursprünglichen Zeitstempel umzuschreiben.

  • Unveränderte Raw-Events bleiben von Ableitungen getrennt.
  • Normalisierung und Korrelation sind reproduzierbar versioniert.
  • Technische Rohdaten bleiben rollenbeschränkt.
  • Mail-Bodies gehören nicht zum Produktumfang.

Technischer Rahmen

Geschützt und passend zur Mailumgebung betreiben.

Quellenanbindung, Berechtigungen, Aufbewahrung, Sicherung und Monitoring werden für den jeweiligen Einsatz abgestimmt.

Zielplattform Ubuntu Server 24.04 mit Docker Compose
Datenhaltung PostgreSQL und unveränderliche technische Rohereignisse
Zugriff Persönliche Konten mit Administration, Support oder Lesezugriff
Verfügbarkeit Kontaktbasierte Vorstellung und projektbezogene Bereitstellung
Parserabdeckung bleibt ereignisbezogen

Postfix ist breit synthetisch getestet. FortiMail und IMSVA werden nur für die exakt dokumentierten Ereignisformen dargestellt; weitere Hersteller- und Firmwarevarianten benötigen geeignete Samples und eine eigene Validierung.

Mailwege nachvollziehen

Passt OrgaMXTrace zu Ihrer Supportumgebung?

Wir stellen Ihnen die Anwendung vor und besprechen Mailweg, vorhandene Logquellen, Suchanforderungen und den passenden Betriebsrahmen.

Kontakt aufnehmen