Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #5068 > unrolled thread
| Started by | Jakob Hirsch <jh.expires-20160101@plonk.de> |
|---|---|
| First post | 2015-10-07 10:36 +0200 |
| Last post | 2015-10-12 21:36 +0200 |
| Articles | 2 — 2 participants |
Back to article view | Back to de.comm.software.mailserver
DMARC und Mailinglisten Jakob Hirsch <jh.expires-20160101@plonk.de> - 2015-10-07 10:36 +0200
Re: DMARC und Mailinglisten Paul Muster <exp-311215@news.muster.net> - 2015-10-12 21:36 +0200
| From | Jakob Hirsch <jh.expires-20160101@plonk.de> |
|---|---|
| Date | 2015-10-07 10:36 +0200 |
| Subject | DMARC und Mailinglisten |
| Message-ID | <mv2lin$ah8$1@news.albasani.net> |
Hi, das Thema ist scheinbar schon älter, ging aber bisher komplett an mir vorbei. Es gibt wohl mittlerweile Leute, die DMARC mit p=reject für ihre Domains setzen. Damit Mails, die über Mailinglisten laufen, trotzdem überall ankommen, bietet Mailman einen Schalter, um den From-Header (und Reply-To) umzuschreiben. M.E. ist das aber ein häßlicher Hack. Wer p=reject benutzt, möchte keine Mailinglisten benutzen (und wird bei den meisten Listen auch scheitern). Für paypal etc. hört sich das m.E. ja ganz sinnvoll an, um Phishing einzudämmen, aber für mich als "Normaluser" sehe ich den Vorteil eher nicht so, SPF reicht mir. Hab ich was übersehen? Wie sind denn sonst die Meinungen dazu? Gruß J
[toc] | [next] | [standalone]
| From | Paul Muster <exp-311215@news.muster.net> |
|---|---|
| Date | 2015-10-12 21:36 +0200 |
| Message-ID | <0metec-d9u.ln1@news.muster.net> |
| In reply to | #5068 |
On 07.10.2015 10:36, Jakob Hirsch wrote: > das Thema ist scheinbar schon älter, ging aber bisher komplett an mir > vorbei. > > Es gibt wohl mittlerweile Leute, die DMARC mit p=reject für ihre Domains > setzen. Damit Mails, die über Mailinglisten laufen, trotzdem überall > ankommen, bietet Mailman einen Schalter, um den From-Header (und > Reply-To) umzuschreiben. M.E. ist das aber ein häßlicher Hack. Wer > p=reject benutzt, möchte keine Mailinglisten benutzen (und wird bei den > meisten Listen auch scheitern). Für paypal etc. hört sich das m.E. ja > ganz sinnvoll an, um Phishing einzudämmen, aber für mich als > "Normaluser" sehe ich den Vorteil eher nicht so, SPF reicht mir. > > Hab ich was übersehen? Wie sind denn sonst die Meinungen dazu? Ich sehe dein Posting seit einigen Tagen, weiß aber nicht so richtig, was ich antworten könnte. Ja, DMARC "zerschießt" Mailinglisten, das ist im Wikipedia-Eintrag[1] ja schön erklärt. Und das ist wirklich schade, weil das Konzept von DMARC eigentlich ganz nett ist und ich es gerne für meine Domains einsetzen würde. Aber solche Nebenwirkungen bzw. notwendige Zusatzmaßnahmen sind dann doch zu krass, insbesondere, weil der Domainbetreiber, der DMARC einsetzt, selbst sie zum Teil nicht selbst beeinflussen/umsetzen kann. Ganz grundlegend: Es ist ja nicht neu, dass hysterische Anti-Spam-Maßnahmen mehr kaputtmachen als Spam. Also SPF und DKIM mit angemessener Konfiguration, das muss reichen. mfG Paul [1] https://de.wikipedia.org/wiki/DMARC#Kritik
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailserver
csiph-web