Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5068 > unrolled thread

DMARC und Mailinglisten

Started byJakob Hirsch <jh.expires-20160101@plonk.de>
First post2015-10-07 10:36 +0200
Last post2015-10-12 21:36 +0200
Articles 2 — 2 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  DMARC und Mailinglisten Jakob Hirsch <jh.expires-20160101@plonk.de> - 2015-10-07 10:36 +0200
    Re: DMARC und Mailinglisten Paul Muster <exp-311215@news.muster.net> - 2015-10-12 21:36 +0200

#5068 — DMARC und Mailinglisten

FromJakob Hirsch <jh.expires-20160101@plonk.de>
Date2015-10-07 10:36 +0200
SubjectDMARC und Mailinglisten
Message-ID<mv2lin$ah8$1@news.albasani.net>
Hi,

das Thema ist scheinbar schon älter, ging aber bisher komplett an mir
vorbei.

Es gibt wohl mittlerweile Leute, die DMARC mit p=reject für ihre Domains
setzen. Damit Mails, die über Mailinglisten laufen, trotzdem überall
ankommen, bietet Mailman einen Schalter, um den From-Header (und
Reply-To) umzuschreiben. M.E. ist das aber ein häßlicher Hack. Wer
p=reject benutzt, möchte keine Mailinglisten benutzen (und wird bei den
meisten Listen auch scheitern). Für paypal etc. hört sich das m.E. ja
ganz sinnvoll an, um Phishing einzudämmen, aber für mich als
"Normaluser" sehe ich den Vorteil eher nicht so, SPF reicht mir.

Hab ich was übersehen? Wie sind denn sonst die Meinungen dazu?


Gruß
J

[toc] | [next] | [standalone]


#5069

FromPaul Muster <exp-311215@news.muster.net>
Date2015-10-12 21:36 +0200
Message-ID<0metec-d9u.ln1@news.muster.net>
In reply to#5068
On 07.10.2015 10:36, Jakob Hirsch wrote:

> das Thema ist scheinbar schon älter, ging aber bisher komplett an mir
> vorbei.
> 
> Es gibt wohl mittlerweile Leute, die DMARC mit p=reject für ihre Domains
> setzen. Damit Mails, die über Mailinglisten laufen, trotzdem überall
> ankommen, bietet Mailman einen Schalter, um den From-Header (und
> Reply-To) umzuschreiben. M.E. ist das aber ein häßlicher Hack. Wer
> p=reject benutzt, möchte keine Mailinglisten benutzen (und wird bei den
> meisten Listen auch scheitern). Für paypal etc. hört sich das m.E. ja
> ganz sinnvoll an, um Phishing einzudämmen, aber für mich als
> "Normaluser" sehe ich den Vorteil eher nicht so, SPF reicht mir.
> 
> Hab ich was übersehen? Wie sind denn sonst die Meinungen dazu?

Ich sehe dein Posting seit einigen Tagen, weiß aber nicht so richtig,
was ich antworten könnte.

Ja, DMARC "zerschießt" Mailinglisten, das ist im Wikipedia-Eintrag[1] ja
schön erklärt. Und das ist wirklich schade, weil das Konzept von DMARC
eigentlich ganz nett ist und ich es gerne für meine Domains einsetzen
würde. Aber solche Nebenwirkungen bzw. notwendige Zusatzmaßnahmen sind
dann doch zu krass, insbesondere, weil der Domainbetreiber, der DMARC
einsetzt, selbst sie zum Teil nicht selbst beeinflussen/umsetzen kann.

Ganz grundlegend: Es ist ja nicht neu, dass hysterische
Anti-Spam-Maßnahmen mehr kaputtmachen als Spam.

Also SPF und DKIM mit angemessener Konfiguration, das muss reichen.


mfG Paul

[1] https://de.wikipedia.org/wiki/DMARC#Kritik

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web