Logo von CURIAWEB, Anbieter für Webhosting, Domains und WordPress Hosting

SpamExperts Log Search: E-Mail-Verlauf nachvollziehen

Lesezeit ca.: 10 Minuten

Mit der Log Search von SpamExperts kannst du nachvollziehen, wie eine eingehende E-Mail vom Filtersystem verarbeitet wurde. Sie gehört zu den wichtigsten Diagnosewerkzeugen, wenn eine Nachricht fehlt, als Spam erkannt wurde oder unerwartet im Postfach angekommen ist.

Statt auf Verdacht Filter-Einstellungen zu verändern, solltest du bei Problemen zuerst nach der konkreten Nachricht suchen und deren Status untersuchen.

CURIAWEB-Empfehlung: Wenn etwas mit einer E-Mail nicht stimmt, beginne die Fehlersuche mit der Log Search. Die SpamExperts-Standardkonfiguration sollte grundsätzlich unverändert bleiben. Eine konkrete Nachricht liefert für die Diagnose wesentlich mehr Informationen als eine pauschale Änderung der Filter-Einstellungen.

Was ist die SpamExperts Log Search? #

SpamExperts protokolliert Nachrichten, die über seine Filterinfrastruktur verarbeitet werden. Über die Log Search kannst du diese Protokolldaten durchsuchen.

Damit lässt sich beispielsweise feststellen:

  • ob SpamExperts eine bestimmte Nachricht erhalten hat
  • wann die Nachricht verarbeitet wurde
  • wer Absender und Empfänger waren
  • wie die Nachricht klassifiziert wurde
  • ob sie akzeptiert, abgewiesen oder quarantänisiert wurde
  • ob eine Allow- oder Block-Regel beteiligt war
  • ob bei der weiteren Zustellung ein Problem aufgetreten ist

Die Log Search beantwortet damit eine der wichtigsten Fragen bei fast jeder E-Mail-Störung:

Was ist mit dieser konkreten Nachricht passiert?

Incoming und Outgoing Log Search unterscheiden #

SpamExperts unterscheidet zwischen eingehendem und ausgehendem E-Mail-Verkehr.

Log SearchVerwendung
Incoming Log SearchNachrichten untersuchen, die von externen Absendern an deine geschützte Domain gesendet wurden
Outgoing Log SearchNachrichten untersuchen, die über SpamExperts Outgoing Filtering versendet wurden

Wenn beispielsweise ein Kunde behauptet, dir eine Nachricht gesendet zu haben, verwendest du die Incoming Log Search.

Wenn du dagegen untersuchen möchtest, was mit einer über SpamExperts versendeten Nachricht passiert ist, ist die Outgoing Log Search relevant.

Die Einrichtung des ausgehenden Filters erklären wir unter SpamExperts Outgoing Filtering einrichten.

Welche Angaben solltest du vor der Suche kennen? #

Je genauer du eine Nachricht eingrenzen kannst, desto einfacher ist die Suche.

Besonders hilfreich sind:

  • Absenderadresse
  • Empfängeradresse
  • Datum
  • ungefähre Uhrzeit
  • Betreff

Bei einer vermissten geschäftlichen Nachricht solltest du den Absender deshalb möglichst nach der verwendeten Absenderadresse und dem ungefähren Versandzeitpunkt fragen.

Praxis-Tipp: „Die Mail wurde gestern geschickt“ ist für eine technische Suche wesentlich weniger hilfreich als „gesendet um etwa 14:35 Uhr von absender@example.com an empfaenger@example.ch“.

1. SpamExperts Control Panel öffnen #

Öffne deinen SpamExperts-Dienst über das CURIAWEB-Kundencenter.

Kontrolliere anschließend, dass du die richtige Domain beziehungsweise den richtigen Benutzer verwaltest.

Wie du das Control Panel öffnest, erklären wir unter Login zum SpamExperts Dashboard über das CURIAWEB-Kundencenter.

2. Incoming Log Search öffnen #

Öffne im SpamExperts Control Panel den Bereich für Incoming und dort die Log Search beziehungsweise die Ansicht der eingehenden Logs.

Je nach Zugriffsebene können zusätzliche Such- und Filtermöglichkeiten verfügbar sein.

Auf Domain-Ebene untersuchst du den E-Mail-Verkehr der betreffenden Domain. Bei anderen Zugriffsebenen kann der sichtbare Datenumfang entsprechend eingeschränkt oder erweitert sein.

3. Suchzeitraum festlegen #

Grenze zuerst den Zeitraum ein, in dem die gesuchte Nachricht verarbeitet worden sein müsste.

Wenn du den ungefähren Versandzeitpunkt kennst, solltest du nicht unnötig einen sehr großen Zeitraum durchsuchen.

Berücksichtige dabei, dass der vom Absender genannte Versandzeitpunkt und der Zeitpunkt der Verarbeitung durch SpamExperts geringfügig voneinander abweichen können.

Wähle deshalb bei Bedarf ein ausreichend großes Zeitfenster rund um den erwarteten Versandzeitpunkt.

4. Nach Absender suchen #

Wenn die Absenderadresse bekannt ist, kannst du die Suche damit deutlich eingrenzen.

Beispiel:

absender@example.com

Achte darauf, die tatsächliche E-Mail-Adresse zu verwenden und nicht lediglich den im E-Mail-Programm sichtbaren Anzeigenamen.

5. Nach Empfänger suchen #

Bei mehreren Postfächern oder vielen Nachrichten ist die Empfängeradresse ein weiteres wichtiges Suchkriterium.

Beispiel:

info@example.ch

Die Kombination aus Absender, Empfänger und Zeitraum reicht häufig bereits aus, um eine bestimmte Nachricht eindeutig zu finden.

6. Betreff als zusätzliches Suchmerkmal verwenden #

Auch der Betreff kann bei der Suche helfen.

Er sollte jedoch nicht immer als einziges Kriterium verwendet werden. Automatisierte Nachrichten können identische Betreffzeilen besitzen und manche Systeme verändern den Betreff während der Verarbeitung.

Verwende deshalb nach Möglichkeit mehrere Merkmale:

Zeitraum
+
Absender
+
Empfänger
+
gegebenenfalls Betreff

7. Suchergebnisse anzeigen #

Starte die Suche mit den ausgewählten Kriterien.

SpamExperts zeigt anschließend die Nachrichten an, die zu deiner Abfrage passen.

Kontrolliere bei einem Treffer zunächst:

  • Zeitpunkt
  • Absender
  • Empfänger
  • Betreff
  • Status beziehungsweise Klassifizierung

So stellst du sicher, dass du tatsächlich die gesuchte Nachricht und nicht lediglich eine ähnliche E-Mail untersuchst.

Was bedeutet der Status einer Nachricht? #

Der angezeigte Status beziehungsweise die Klassifizierung liefert einen wichtigen Hinweis darauf, wie SpamExperts mit der Nachricht umgegangen ist.

Je nach Nachricht und Konfiguration können beispielsweise unterschiedliche Ergebnisse sichtbar sein.

ErgebnisGrundsätzliche Bedeutung
AcceptedDie Nachricht wurde von SpamExperts akzeptiert und für die weitere Zustellung verarbeitet.
QuarantinedDie Nachricht wurde entsprechend der Filterentscheidung in die Quarantäne aufgenommen.
RejectedDie Nachricht wurde während der Verarbeitung abgewiesen.
Temporäres ZustellungsproblemDie weitere Zustellung an das Zielsystem war vorübergehend nicht möglich und kann weitere Zustellversuche erfordern.

Wichtig: „Accepted“ bedeutet zunächst, dass SpamExperts die Nachricht akzeptiert hat. Daraus allein solltest du nicht ableiten, dass sie anschließend garantiert im sichtbaren Posteingang des Empfängers gelandet ist. Hinter SpamExperts folgen noch der Ziel-Mailserver und gegebenenfalls weitere lokale Verarbeitungsschritte.

Accepted – aber die Nachricht fehlt im Postfach #

Wenn SpamExperts eine Nachricht akzeptiert hat, sie aber im Postfach fehlt, muss die weitere Zustellung untersucht werden.

Der Nachrichtenweg lautet vereinfacht:

Absender
   ↓
SpamExperts
   ↓
Destination
   ↓
Ziel-Mailserver
   ↓
Postfach

Ein Problem kann deshalb auch nach der SpamExperts-Filterentscheidung auftreten.

Prüfe insbesondere, ob bei der Zustellung an die konfigurierte Destination eine Fehlermeldung beziehungsweise ein temporäres Problem sichtbar ist.

Die Zusammenhänge zwischen SpamExperts und dem Ziel-Mailserver erklären wir unter SpamExperts Incoming Filtering einrichten und MX-Einträge konfigurieren.

Quarantined – was nun? #

Wenn eine legitime Nachricht als Spam klassifiziert und in die Quarantäne aufgenommen wurde, solltest du zunächst prüfen, ob es sich tatsächlich um die erwartete Nachricht handelt.

Ist sie legitim, kann sie gegebenenfalls freigegeben und bei einer Fehlklassifizierung entsprechend trainiert werden.

Die Verwendung der Quarantäne erklären wir unter Spam-Quarantäne in SpamExperts verwenden.

Rejected – warum wurde die Nachricht abgewiesen? #

Wenn SpamExperts eine Nachricht abgewiesen hat, solltest du die Detailinformationen des Log-Eintrags untersuchen.

Eine Ablehnung kann unterschiedliche Ursachen haben. Entscheidend ist deshalb nicht nur der Status Rejected, sondern die konkrete Begründung beziehungsweise SMTP-Antwort.

Ändere aufgrund eines einzelnen Rejected-Eintrags nicht sofort globale Filter-Einstellungen.

Prüfe zuerst:

  • welche Nachricht betroffen ist
  • welche Klassifizierung angezeigt wird
  • welcher konkrete Grund angegeben wird
  • ob eine manuelle Allow- oder Block-Regel beteiligt ist
  • ob eine Authentifizierungsprüfung wie SPF, DKIM oder DMARC relevant ist

Die Nachricht ist überhaupt nicht in der Log Search #

Das ist ein besonders wichtiger Diagnosefall.

Wenn eine Nachricht nicht in der Incoming Log Search erscheint, obwohl sie im Postfach angekommen ist, kann sie SpamExperts umgangen haben.

Ein möglicher Nachrichtenweg wäre dann:

Absender
   ↓
direkt zum Ziel-Mailserver
   ↓
Postfach

SpamExperts wurde umgangen

Prüfe in diesem Fall insbesondere die MX-Einträge deiner Domain.

Bei aktiviertem SpamExperts Incoming Filtering sollten die öffentlichen MX-Einträge ausschließlich auf die vorgesehenen SpamExperts-Systeme zeigen.

Alte MX-Einträge zum direkten Mailserver können einen alternativen Zustellungsweg ermöglichen.

Achtung: Wenn Spam im Postfach landet, aber überhaupt nicht in der SpamExperts Log Search erscheint, bringt eine Verschärfung der Filter-Einstellungen nichts. Die Nachricht wurde möglicherweise gar nicht durch den Filter verarbeitet.

Wie prüfe ich, ob eine Nachricht SpamExperts durchlaufen hat? #

Die Log Search ist dafür das wichtigste Werkzeug.

Zusätzlich können die vollständigen Header einer empfangenen E-Mail Hinweise auf den Zustellungsweg enthalten.

SpamExperts kann bei verarbeiteten Nachrichten zusätzliche Headerinformationen einfügen, beispielsweise Angaben zur Klassifizierung oder empfohlenen Aktion.

Je nach System beziehungsweise Branding können entsprechende Header unterschiedlich bezeichnet oder vom nachgelagerten Mailserver entfernt worden sein.

Fehlen solche Header, ist das deshalb allein noch kein endgültiger Beweis. In Kombination mit der Log Search und dem tatsächlichen MX-Weg lässt sich der Nachrichtenweg wesentlich zuverlässiger beurteilen.

Was bedeutet „ham“? #

Wird eine Nachricht als ham klassifiziert, hat SpamExperts sie als legitime beziehungsweise nicht als Spam einzustufende Nachricht bewertet.

Das bedeutet nicht automatisch, dass jede als Ham eingestufte Nachricht tatsächlich erwünscht ist. Spamfilter treffen Entscheidungen anhand technischer und inhaltlicher Merkmale und können in Einzelfällen falsch liegen.

Wenn eine eindeutige Spam-Nachricht als Ham durchgelassen wurde, kann gezieltes Spam-Training sinnvoll sein.

Wie das funktioniert, erklären wir unter SpamExperts Filter trainieren: Spam und Ham richtig melden.

Was bedeutet „unsure“? #

SpamExperts kann Nachrichten auch als unsure einstufen, wenn die Filterbewertung nicht eindeutig genug für eine Spam-Klassifizierung ist.

Eine solche Nachricht sollte anhand ihres tatsächlichen Inhalts und Absenders beurteilt werden.

Ist sie eindeutig Spam, kann sie entsprechend trainiert werden. Ist sie legitim, besteht nicht automatisch Handlungsbedarf.

Wichtig: Eine einzelne Nachricht mit einer unerwarteten Klassifizierung ist kein Grund, den globalen Spam-Schwellenwert zu verändern. CURIAWEB empfiehlt weiterhin, die Standardwerte beizubehalten.

Allow-List-Treffer erkennen #

Wenn eine Nachricht aufgrund einer vorhandenen Allow-List-Regel anders behandelt wurde, ist diese Information für die Diagnose entscheidend.

Eine Allow List kann die normale Filterentscheidung beeinflussen. Wenn unerwarteter Spam zugestellt wurde, solltest du deshalb prüfen, ob eine bestehende Ausnahme beteiligt war.

Die Verwaltung solcher Ausnahmen erklären wir unter Sender Allow List: Absender in SpamExperts erlauben.

Block-List-Treffer untersuchen #

Auch eine vorhandene Sender-Block-List-Regel kann erklären, warum eine Nachricht nicht wie erwartet zugestellt wurde.

Insbesondere bei Regeln auf den Envelope Sender kann eine Nachricht bereits während der SMTP-Verbindung abgewiesen werden.

Weitere Informationen findest du unter Sender Block List: Absender in SpamExperts blockieren.

SPF, DKIM und DMARC bei der Diagnose #

SpamExperts berücksichtigt bei der Nachrichtenprüfung auch Mechanismen der E-Mail-Authentifizierung.

Bei einer auffälligen oder abgewiesenen Nachricht können deshalb Informationen zu SPF, DKIM oder DMARC für die Ursachenanalyse relevant sein.

Ein fehlgeschlagener Authentifizierungscheck sollte nicht einfach dadurch „behoben“ werden, dass die entsprechende Sicherheitsprüfung global deaktiviert wird.

Untersuche stattdessen, warum die Nachricht die Prüfung nicht bestanden hat.

Spam kommt durch – so gehst du vor #

Wenn eine Spam-Mail im Postfach angekommen ist, solltest du zuerst prüfen, ob sie SpamExperts überhaupt durchlaufen hat.

Suche die Nachricht anhand von Absender, Empfänger und Zeitpunkt in der Incoming Log Search.

Danach gibt es grundsätzlich zwei unterschiedliche Situationen:

ErgebnisNächster Schritt
Nachricht ist in der Log Search vorhandenKlassifizierung und Filterentscheidung untersuchen; gegebenenfalls Spam-Training verwenden
Nachricht ist nicht in der Log Search vorhandenMX-Konfiguration und möglichen direkten Zustellungsweg zum Mailserver prüfen

Legitime E-Mail fehlt – so gehst du vor #

Wenn eine erwartete Nachricht nicht angekommen ist, ermittle zuerst möglichst genau Absender, Empfänger und Versandzeitpunkt.

Suche anschließend in der Log Search.

Je nach Ergebnis:

Log-ErgebnisPrüfung
QuarantinedQuarantäne und Klassifizierung kontrollieren
RejectedKonkreten Ablehnungsgrund untersuchen
AcceptedWeitere Zustellung zur Destination beziehungsweise zum Ziel-Mailserver prüfen
Kein TrefferPrüfen, ob der Absender tatsächlich gesendet hat und welchen Zustellungsweg die Nachricht genommen hat

Eine Nachricht in der Log Search eindeutig identifizieren #

Verlasse dich bei mehreren ähnlichen Treffern nicht ausschließlich auf den Betreff.

Vergleiche möglichst:

  • Zeitpunkt
  • Absender
  • Empfänger
  • Betreff
  • weitere Nachrichteninformationen

Bei automatisierten Systemen können innerhalb kurzer Zeit mehrere Nachrichten mit identischem Betreff versendet werden.

Warum der SMTP-Fehlertext wichtig ist #

Wenn eine Nachricht nicht erfolgreich verarbeitet oder weitergeleitet wurde, kann eine SMTP-Antwort entscheidende Informationen enthalten.

Grundsätzlich unterscheiden SMTP-Systeme zwischen temporären und permanenten Fehlern.

4xx
→ temporärer Fehler

5xx
→ permanenter Fehler

Ein temporärer Fehler bedeutet normalerweise, dass eine Zustellung zu diesem Zeitpunkt nicht möglich war und weitere Versuche erfolgen können.

Ein permanenter Fehler signalisiert dagegen, dass die Nachricht in dieser Form nicht angenommen wurde.

Praxis-Tipp: Wenn du wegen einer nicht zugestellten E-Mail Unterstützung benötigst, ist der vollständige SMTP-Fehlertext wesentlich hilfreicher als lediglich die Information „E-Mail funktioniert nicht“.

Log Search und Quarantäne sind nicht dasselbe #

Die Quarantäne zeigt dir zurückgehaltene Nachrichten. Die Log Search dient dagegen der wesentlich umfassenderen Untersuchung des Nachrichtenverkehrs.

WerkzeugHauptzweck
Spam QuarantineZurückgehaltene Nachrichten ansehen und gegebenenfalls freigeben
Log SearchNachrichten suchen und deren Verarbeitung beziehungsweise Zustellstatus untersuchen

Eine fehlende Nachricht muss deshalb nicht zwingend in der Quarantäne liegen.

Log Search vor Filteränderung #

Die Log Search sollte grundsätzlich vor einer Änderung der Filter-Einstellungen verwendet werden.

Ein Beispiel:

Problem:
Spam kommt im Postfach an

Falsche Reaktion:
Quarantine Threshold auf Verdacht verändern

Bessere Reaktion:
Nachricht in Log Search suchen
        ↓
prüfen, ob sie SpamExperts durchlaufen hat
        ↓
Klassifizierung untersuchen
        ↓
gezielte Ursache beheben

Die Filter-Einstellungen und unsere Empfehlungen dazu erklären wir unter SpamExperts Filter-Einstellungen: Warum die Standardkonfiguration meist die beste Wahl ist.

Welche Angaben helfen bei einer Supportanfrage? #

Wenn du eine E-Mail-Störung nicht selbst einordnen kannst, solltest du möglichst konkrete Informationen bereithalten.

Besonders hilfreich sind:

  • betroffene Domain
  • vollständige Absenderadresse
  • vollständige Empfängeradresse
  • Datum und möglichst genaue Uhrzeit
  • Betreff der Nachricht
  • Status beziehungsweise Klassifizierung aus der Log Search
  • angezeigte Fehlermeldung oder SMTP-Antwort

Bei einer bereits empfangenen problematischen Nachricht kann zusätzlich die Originalnachricht inklusive vollständiger Header für die Analyse hilfreich sein.

Wichtig: Sende niemals Passwörter für dein E-Mail-Konto, SpamExperts oder das CURIAWEB-Kundencenter mit einer Supportanfrage.

Ein praktischer Diagnoseablauf #

Bei einer konkreten E-Mail-Störung kannst du dich an diesem Ablauf orientieren:

E-Mail eindeutig identifizieren
          ↓
Incoming Log Search öffnen
          ↓
Absender + Empfänger + Zeitraum suchen
          ↓
Nachricht gefunden?
       ↙          ↘
     Ja            Nein
     ↓              ↓
Status prüfen    Zustellungsweg /
     ↓           MX prüfen
Ursache eingrenzen
     ↓
gezielte Maßnahme

Damit vermeidest du Änderungen auf Verdacht und kannst wesentlich schneller feststellen, an welcher Stelle der Nachrichtenverarbeitung ein Problem entstanden ist.

Zusammenfassung #

Die SpamExperts Log Search ist das zentrale Werkzeug zur Untersuchung konkreter E-Mails. Sie hilft dir festzustellen, ob eine Nachricht SpamExperts erreicht hat, wie sie klassifiziert wurde und was während der weiteren Verarbeitung passiert ist.

Bei einer vermissten Nachricht solltest du möglichst Absender, Empfänger, Datum und Uhrzeit kennen und anschließend gezielt danach suchen.

Eine Nachricht mit dem Status Accepted kann trotzdem später auf dem Weg zum Ziel-Mailserver auf ein Problem treffen. Eine quarantänisierte oder abgewiesene Nachricht sollte anhand ihrer konkreten Klassifizierung beziehungsweise Fehlermeldung untersucht werden.

Findest du eine zugestellte Spam-Mail überhaupt nicht in der Incoming Log Search, solltest du insbesondere prüfen, ob die Nachricht SpamExperts umgangen hat und ob die MX-Konfiguration korrekt ist.

CURIAWEB empfiehlt: Erst Log Search, dann handeln. Verändere die allgemeinen SpamExperts-Filter-Einstellungen nicht aufgrund einer einzelnen Nachricht, sondern ermittle zuerst die konkrete Ursache.

Letzte Aktualisierung August 28, 2026
War dieser Artikel hilfreich?