RFC 5321 · · Draft Standard

Das Protokoll, das deine E-Mail wirklich zustellt.

Der offizielle Titel lautet "Simple Mail Transfer Protocol." Worüber er wirklich entscheidet: wie ein Mailserver eine Nachricht an den nächsten übergibt, der Umschlag, das MAIL FROM und RCPT TO, das kurze Gespräch, das E-Mail durchs Internet bewegt. Nicht was die Nachricht sagt, das ist RFC 5322, sondern wie sie ankommt.

Status
✓ Weiterhin gültig
Ersetzt
RFC 2821

Geschrieben von Noel Lang · IT-Trainer

Kurzfassung

RFC 5321 ist SMTP, das Protokoll, das E-Mail zwischen Servern bewegt. Es definiert den Umschlag (die Befehle MAIL FROM und RCPT TO) und das kurze Gespräch, EHLO, MAIL, RCPT, DATA, QUIT, das eine Nachricht zustellt. Es sagt bewusst nichts darüber, was die Nachricht enthält, das ist RFC 5322 . Der Umschlag, nicht der sichtbare From-Header, entscheidet, wohin Mail wirklich geht.

Das Problem, das er löst

Ein Nachrichtenformat wie RFC 5322 sagt dir, wie eine E-Mail aussieht, sobald sie geschrieben ist. Es sagt nichts darüber, wie diese E-Mail das Internet von deinem Postausgang zum Posteingang eines anderen durchquert, womöglich über mehrere Server unterwegs. Irgendetwas muss die eigentliche Übergabe definieren: wie ein Server eine Nachricht anbietet, wie der nächste sie annimmt oder ablehnt, wie Fehler gemeldet werden.

Das ist SMTP. RFC 5321 ist das Gespräch, das zwei Mailserver führen, um eine Nachricht einen Sprung näher an ihr Ziel zu bringen. Es ist bewusst einfach, eine Handvoll Befehle und numerischer Antworten, und es ist bewusst von der Nachricht selbst getrennt, damit sich der Zustellmechanismus und der Brief unabhängig entwickeln können.

Der Umschlag und der Brief

Denk an die physische Post. Du schreibst einen Brief, und darin beginnst du vielleicht mit “Lieber Sam” und unterschreibst mit “Jane”. Dann steckst du ihn in einen Umschlag und schreibst eine Adresse außen darauf. Die Post liest deinen Brief nie; sie stellt ausschließlich nach dem zu, was auf dem Umschlag steht.

E-Mail funktioniert genau gleich, und das ist das Wichtigste, was man über SMTP verstehen muss. RFC 5322 ist der Brief: das From, To, Subject und der Body, die du in deinem Mailclient siehst. RFC 5321 ist der Umschlag: das MAIL FROM und RCPT TO, angegeben während des SMTP-Gesprächs. Die Mailserver stellen nach dem Umschlag zu, nicht nach dem Brief. Die zwei stimmen meist überein, müssen es aber nicht, und alles Interessante an der E-Mail-Zustellung lebt in dieser Lücke.

Warum die Lücke zählt

Weil der Umschlag und die sichtbaren Header getrennt sind, werden drei alltägliche Dinge möglich. Eine Verteilerliste setzt den Umschlag-Rücksendepfad auf sich selbst, sodass Bounces zur Liste zurückkommen und nicht zu dir, obwohl der From weiterhin den ursprünglichen Autor zeigt. BCC funktioniert, weil ein Empfänger auf dem Umschlag stehen kann (RCPT TO), ohne in irgendeinem Header aufzutauchen. Und gefälschter Spam funktioniert, weil nichts im Basis-SMTP einen Sender daran hindert, ein beliebiges From zu schreiben, da der Server je nur den Umschlag zur Zustellung brauchte.

Genau das Letzte ist der Grund, warum ein ganzer Sicherheits-Stack, SPF, DKIM und DMARC, später obendrauf kam: um im Nachhinein zu prüfen, ob der Umschlag und die From-Zeile überhaupt ein Recht haben, sich aufeinander zu berufen. RFC 5321 ist offen darüber, dass reines SMTP keine solche Garantie bietet.

Der Umschlag umhüllt die Nachricht

SMTP stellt nach dem äußeren Umschlag zu, MAIL FROM und RCPT TO. Das From und To, das du liest, steckt in der Nachricht, definiert von RFC 5322 , und kann abweichen. Die Server handeln nur nach dem Umschlag.

SMTP-UMSCHLAG · RFC 5321 · wonach Server zustellenMAIL FROM: <bounces@liste.example>RCPT TO: <sam@example.net>NACHRICHT · RFC 5322 · was du liestFrom: Jane <jane@example.com>To: Sam <sam@example.net>Subject: Mittagessen?Hast du Donnerstag Zeit fürs Mittagessen?Jane
Beachte die Abweichung: Der Umschlag-Rücksendepfad ist die Verteilerliste, aber der From sagt Jane. Ein Bounce geht an die Liste, nicht an Jane. Das ist der Umschlag bei der Arbeit.

Was der RFC wirklich sagt

Länger als die Nachrichtenformat-RFCs, aber der Zustell-Kern ist klein. Die Landkarte, falls du zur Quelle gehst:

Abschnitt In einfachen Worten
2 · Modell Das Bild: Clients, Server und Relays reichen eine Nachricht weiter, jeder Sprung ein frisches SMTP-Gespräch.
3 · Abläufe Der Kern: die Abfolge EHLO, MAIL, RCPT, DATA, QUIT, Schritt für Schritt, mit dem, was jede Seite sagt.
3.3 · Mail-Transaktionen Wie der Umschlag gebaut wird: MAIL FROM setzt den Rücksendepfad, jedes RCPT TO fügt einen Empfänger hinzu, DATA sendet die Nachricht.
4.2 · Antwortcodes Die numerischen Antworten, 250 ok, 550 abgelehnt, 421 später versuchen, mit denen Server ohne Prosa sprechen.
7 · Sicherheit Der ehrliche Teil: Basis-SMTP hat keine Authentifizierung, weshalb der Umschlag-Absender gefälscht werden kann und spätere Erweiterungen existieren.

Was oft falsch verstanden wird

  • "Die From-Adresse ist, woher die Mail kommt."

    Nicht für die Zustellung. Der From-Header ist Text in der Nachricht, für dich zum Lesen geschrieben. SMTP leitet und bounct nach dem Umschlag: dem MAIL-FROM-Rücksendepfad und den RCPT-TO-Empfängern, separat im Gespräch gesetzt. Der sichtbare From kann alles sagen, was der ganze Mechanismus hinter gefälschtem Spam ist und warum der From von keine Sicherheitsgarantie ist.

  • "SMTP definiert, wie eine E-Mail aussieht."

    Tut es nicht. SMTP definiert nur, wie eine Nachricht zwischen Servern getragen wird. Was die Nachricht enthält, ihr From, To, Subject und Body, ist . Eine nützliche Regel: Ist es ein Befehl im Gespräch (MAIL FROM, RCPT TO, DATA), ist es 5321; ist es eine Zeile in der Nachricht, ist es 5322.

  • "SMTP ist sicher, weil ich TLS nutze."

    TLS verschlüsselt die Verbindung zwischen zwei Sprüngen, was echt, aber teilweise ist. Basis-SMTP hat weiterhin keine eingebaute Möglichkeit zu beweisen, dass der Umschlag-Absender echt ist, also kann jeder behaupten, jeder zu sein. Diese Lücke ist der Grund, warum SPF, DKIM und DMARC als separate Schichten darüber existieren. RFC 5321 sagt das selbst in seinem Sicherheitsabschnitt.

Wo dir RFC 5321 begegnet

Jede E-Mail, die du sendest, startet ein SMTP-Gespräch, das du nie siehst. Seine Spuren aber sind überall:

Du siehst Was es bedeutet
550 5.1.1 User unknown Ein SMTP-Antwortcode, der ein RCPT TO ablehnt. Der Empfänger existiert auf dem Server nicht; der Umschlag scheiterte, nicht die Nachricht.
Ein Bounce an eine Adresse, die du nie im From siehst Der Bounce ging an den Umschlag-Rücksendepfad (MAIL FROM), den Verteilerlisten anders setzen als den sichtbaren From-Header.
Dein Mailclient sendet auf Port 587 Nachrichten-Einlieferung mit STARTTLS. Endnutzer verwenden Port 25 nicht mehr, der dem Server-zu-Server-Relay vorbehalten und oft blockiert ist.
Spam "von" einem Namen, dem du vertraust Der sichtbare From-Header ist nur Text. SMTPs Umschlag-Absender kann alles sein, weshalb SPF, DKIM und DMARC nachträglich angebaut wurden, um ihn zu prüfen.
EHLO mail.example.com in einem Mail-Log Die Eröffnungszeile eines SMTP-Gesprächs, in der sich der sendende Server vorstellt und fragt, welche Erweiterungen der Empfänger unterstützt.

Fragen, die wirklich gestellt werden

Was ist RFC 5321? +

RFC 5321 ist die aktuelle Spezifikation von SMTP, dem Simple Mail Transfer Protocol, das E-Mail von einem Mailserver zum nächsten bewegt. Es definiert den Umschlag (die Befehle MAIL FROM und RCPT TO) und das kurze Befehlsgespräch, das eine Nachricht zustellt. Es definiert nicht, was die Nachricht enthält, das ist RFC 5322. Bei RFC 5321 geht es um Transport, nicht um Format.

Was ist der Unterschied zwischen dem SMTP-Umschlag und den Nachrichten-Headern? +

Der Umschlag ist das, womit SMTP Mail leitet und zustellt: das MAIL FROM (Rücksendepfad) und RCPT TO (die tatsächlichen Empfänger), angegeben während des SMTP-Gesprächs. Die From- und To-Header sind Text in der Nachricht, für Menschen geschrieben. Sie unterscheiden sich oft, und genau so funktionieren Verteilerlisten, BCC und gefälschter Spam: Der Umschlag entscheidet, wohin Mail wirklich geht, die Header entscheiden, was du siehst.

Was ist der Unterschied zwischen RFC 5321 und RFC 5322? +

Es sind die zwei Hälften der E-Mail. RFC 5321 (SMTP) ist der Transport: wie eine Nachricht zwischen Servern reist. RFC 5322 ist das Format: wie die Nachricht selbst aussieht, ihre Header und ihr Body. Eine Nachricht wird nach RFC 5322 geschrieben und von RFC 5321 getragen. Die zwei zu verwechseln ist das häufigste E-Mail-Missverständnis.

Was sind die wichtigsten SMTP-Befehle? +

Die Kernabfolge ist EHLO (oder HELO) zur Begrüßung des Servers, MAIL FROM zur Angabe des Rücksendepfads, RCPT TO zur Angabe jedes Empfängers, DATA zum Senden der Nachricht selbst und QUIT zum Beenden. Der empfangende Server antwortet auf jeden Befehl mit einem numerischen Statuscode, etwa 250 für Erfolg oder 550 für einen abgelehnten Empfänger. Dieser kurze Austausch ist die ganze Übergabe einer einfachen Mail.

Welchen Port nutzt SMTP? +

Der Server-zu-Server-SMTP-Relay läuft auf Port 25, den RFC 5321 voraussetzt. Mailprogramme, die ausgehende Mail einliefern, nutzen Port 587 (Submission, meist mit STARTTLS), und Port 465 ist Submission mit implizitem TLS. Port 25 wird für Endnutzer zunehmend blockiert, um Spam einzudämmen, weshalb dein Mailclient auf 587 sendet, nicht auf 25.

Verweise hierher

Andere Erklärseiten auf dieser Website, die auf diesen RFC zurückverweisen:

Wie RFC 5321 zusammenhängt

Teil eines geführten Clusters: Die E-Mail-RFCs, erklärt