Google Workspace blockiert legitime Domains wegen fehlerhafter Regex-Liste

Google Workspace thinks my domain is an email provider (2025)

Google Workspace blockiert legitime Domains wegen fehlerhafter Regex-Liste

Ein Entwickler entdeckt, dass Google Workspace bei der Anmeldung Domains wie web.* oder me.* fälschlich als E-Mail-Anbieter ablehnt. Die Ursache ist eine fehlerhafte Frontend-Validierung mit einer Regex-Liste, die auch die ukrainische Regierungsdomain me.gov.ua blockierte. Nach erfolglosem Support-Umweg findet er die Lösung im Quellcode und kann die Sperre umgehen.

Anscheinend haben die Ingenieure bei Google entschieden, dass alle web.[tld]-Domains E-Mail-Anbieter sind …
  1. lr0

    Ich hatte dieses Jahr eine ähnliche Erfahrung mit dem Google-Support, als ich mich von einem neuen Gerät aus bei meinem älteren Google-Konto anmeldete und automatisch überall abgemeldet wurde. Als ich mich erneut anmelden wollte, wurde ich nach einem Einmalpasswort gefragt. Als ich das Formular bat, mir das Einmalpasswort zu senden, hieß es, ich hätte zu viele Versuche unternommen.

    Später erfuhr ich, dass dies ein sehr häufiges Problem ist. Wenn man sich die Anzahl der "Me too"-Stimmen in der Google Community-Hilfe ansieht, sind es etwa 20.000 Nutzer (https://support.google.com/accounts/thread/52598991/my-gmail...). Das ist eine enorme Anzahl von Fehlalarmen, um die sich Google nicht genug kümmert, um etwas an ihrem automatisierten Kontoprozess zu ändern. Wenn sich Nutzer beschweren, sagen sie immer wieder, der Prozess sei automatisiert und man könne nichts dagegen tun (naja, ihr seid ein Technologieunternehmen, könnt ihr nicht einfach den Code ändern oder so?). Ironischerweise musste ich eine Woche lang ungewiss warten und es dann versuchen, was nicht funktionierte (wieder zu viele Versuche), dann nach zwei Wochen, dann nach ein paar Monaten, bis ich einfach aufgab und ein neues Konto erstellte. Nach 4 Monaten konnte ich mich endlich wieder anmelden.

  2. CGamesPlay

    > 3.) Überlegungen zu fiktiven Domains: Wie Sie vielleicht wissen, hatten Domains mit ".web" Probleme im Zusammenhang mit der Verwendung fiktiver Domainnamen. Während ".one" nicht ".web" ist, löst die Kombination aus Subdomain und TLD ähnliche Sicherheitsprotokolle aus.

    Dies ist eine LLM-Antwort. Es ist das klassische Muster, bei dem das LLM etwas völlig Unzusammenhängendes zum Thema sagt, erkennt, dass es keine Rücktaste hat, und versucht, es abzumildern.

  3. an0malous

    Mein Geschäfts-Workspace-Konto wurde kürzlich gesperrt, ohne Angabe von Gründen, ich kann mich nicht einmal anmelden, um den Support zu kontaktieren. Ich bin Einzelnutzer, hatte also nur ein Admin-Konto, und genau das wurde gesperrt. Es gab nur ein Textfeld, um Einspruch einzulegen, also tat ich das. Ich habe nie eine E-Mail-Bestätigung oder eine Tracking-Nummer für meinen Einspruch erhalten, und es ist jetzt eine Woche her, ohne dass Google sich gemeldet hat. Dies geschah etwa eine Woche, nachdem sie meine Kreditkarte für das Abonnement belastet hatten.

    Ich bin jetzt dabei, zu Fastmail zu wechseln. Google interessiert sich für nichts anderes als für ihre goldene Gans; ich würde jeden ermutigen, sich von ihren Diensten zu verabschieden, bevor sie einen ohne Vorwarnung oder Rechtsmittel über den Tisch ziehen, nur weil sie es können.

  4. dmd

    Ich bekomme diese Art von Problem ständig, weil meine Domain 3e.org, die ich seit 30 Jahren habe, offenbar unmöglich ist. Sie ist entweder zu kurz, um echt zu sein, oder beginnt mit einer Zahl (offensichtlich unmöglich).

    Und wie der Autor kann ich in 90 % der Fälle einfach ihre Frontend-Validierung deaktivieren und meiner Wege gehen.

  5. ivan_gammel

    Das riecht nach "Produktentwicklung". Ein Produkt- oder Engineering-Leiter bekommt also die Aufgabe, das Risiko bestimmten Missbrauchs zu verringern, indem verhindert wird, dass jemand E-Mails von Yahoo- oder web.de-Klonen sendet. Als schnelle Lösung fügen sie diesen Filter hinzu, ohne "zu viel nachzudenken". Die Auswirkungen sind gering, ein paar Kunden unter einer Million, also bleibt die Dummheit unbemerkt, und sobald die erste Beschwerde eintrifft, wird sie stillschweigend zu Tode priorisiert. Das Entfernen ist billig: Die Rechtfertigung für diese Arbeit ist wahrscheinlich das Hindernis. Google ist ein altes großes Unternehmen, das in großem Umfang einstellt und entlässt. Die Entfernung eines Missbrauchsfilters zu besitzen, um den Umsatz um einen Planck-Betrag zu steigern, ist unmöglich.

  6. anilakar

    Google hat einen Computer, der Entscheidungen trifft, die Menschen betreffen, und dann haben sie Menschen, die die Entscheidungen eines Computers verteidigen. Wir leben in einer Dystopie. Ich hoffe, "Karen" sieht die Ironie in ihrem Job.

    EIN COMPUTER KANN NIE ZUR VERANTWORTUNG GEZOGEN WERDEN. DAHER DARF EIN COMPUTER NIE EINE MANAGEMENT-ENTSCHEIDUNG TREFFEN.

    —IBM, 1979

  7. TLDRisk

    > Nur zur Einordnung: Dies ist eine Premium-Domain mit einer sehr hohen Premium-Verlängerungsgebühr, offensichtlich ohne Missbrauchsgeschichte.

    Die Registry-Premium-Domains der neuen TLDs haben mehrere Probleme. Das größte ist meiner Meinung nach der fehlende Preisschutz. Nicht-Premium-Domains erhalten zumindest den kohortenbasierten Schutz gemäß Abschnitt 2.10c der Registry-Vereinbarung.

    Zusätzlich dazu, dass sie als Zweitklasse-Domains behandelt werden, gibt es nichts, was die Registry daran hindert, den Preis zu erhöhen, wenn eine Domain beliebt wird. Ich glaube nicht, dass es jemals passiert ist, aber ich habe nie vertragliche Bedingungen gefunden, die es verbieten.

    Ich habe vor einiger Zeit eine Website darüber erstellt, nachdem eine Registry eine meiner Domains von Standard auf Premium umklassifiziert hatte.

    https://tldrisk.com/beyond-basics/premium-domains/

  8. sam_lowry_

    Das Ende ist wirklich urkomisch. Google hatte anscheinend eine dumme Frontend-only-Validierung.

Mehr von diesem Tag

2026-08-23