Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5286 > unrolled thread

Phishing mail

Started byHerbert Kleebauer <klee@unibwm.de>
First post2016-03-26 11:03 +0100
Last post2016-03-28 08:29 +0200
Articles 20 on this page of 67 — 14 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-26 11:03 +0100
    Re: Phishing mail Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2016-03-26 10:41 +0000
      Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-26 11:00 +0000
        Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-26 12:59 +0100
          Re: Phishing mail Thomas Hochstein <thh@inter.net> - 2016-03-28 13:32 +0200
        Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-26 13:08 +0100
          Re: Phishing mail Thomas Hochstein <thh@inter.net> - 2016-03-27 10:35 +0200
            Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-28 09:07 +0000
              Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 12:14 +0200
          Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-28 09:05 +0000
      Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-26 12:30 +0100
      Re: Phishing mail Andreas Kohlbach <march.10.ankman@spamgourmet.net> - 2016-03-26 16:09 -0400
    Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-26 10:50 +0000
      Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-26 12:44 +0100
        Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-26 13:10 +0100
          Re: Phishing mail Andreas Hartmann <andihartmann@01019freenet.de> - 2016-03-28 06:57 +0200
            Re: Phishing mail Arno Welzel <usenet@arnowelzel.de> - 2016-03-28 07:20 +0200
              Re: Phishing mail Andreas Hartmann <andihartmann@01019freenet.de> - 2016-03-28 08:22 +0200
                Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-29 06:09 +0000
                  Re: Phishing mail Andreas Hartmann <andihartmann@01019freenet.de> - 2016-04-03 07:43 +0200
                    Re: Phishing mail Nomen Nescio <nobody@dizum.com> - 2016-04-03 11:27 +0200
                Re: Phishing mail Arno Welzel <usenet@arnowelzel.de> - 2016-03-29 13:32 +0200
                Re: Phishing mail Thomas Hochstein <thh@inter.net> - 2016-03-28 23:30 +0200
    Re: Phishing mail Arno Welzel <usenet@arnowelzel.de> - 2016-03-26 23:57 +0100
      Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-27 00:06 +0100
        Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-27 08:30 +0200
          Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-27 08:53 +0200
            Re: Phishing mail <dl8fbh@dl8fbh.ampr.org> - 2016-03-27 11:30 +0200
              Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-27 13:03 +0200
                Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-27 15:15 +0200
                  Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-27 16:25 +0200
                    Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-27 21:39 +0200
                      Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-28 12:17 +0200
                    Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-28 08:52 +0000
          Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-27 12:21 +0200
            Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-27 13:03 +0200
              Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-27 15:24 +0200
                Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-27 17:15 +0200
                  Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-27 18:14 +0200
                    Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-27 19:27 +0200
                      Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-27 20:50 +0200
                        Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-27 22:41 +0200
                          Re: Phishing mail Arno Welzel <usenet@arnowelzel.de> - 2016-03-28 06:21 +0200
                            Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 08:30 +0200
                            Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-28 09:29 +0200
                              Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 10:17 +0200
                                Re: Phishing mail Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-28 09:15 +0000
                                  Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-28 09:37 +0000
                                  Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 12:18 +0200
                                    Re: Phishing mail Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-28 11:01 +0000
                                      Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-28 13:44 +0200
                                        Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 13:59 +0200
                                          Re: Phishing mail Florian Weimer <fw@deneb.enyo.de> - 2016-03-28 14:23 +0200
                                            Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 15:45 +0200
                                              Re: Phishing mail Florian Weimer <fw@deneb.enyo.de> - 2016-03-28 20:28 +0200
                                                Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-29 16:36 +0200
                                            Re: Phishing mail Ralph Aichinger <ra@pi.h5.or.at> - 2016-03-28 22:13 +0200
                                              Re: Phishing mail Florian Weimer <fw@deneb.enyo.de> - 2016-03-28 22:27 +0200
                                                Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-29 15:55 +0200
                                      Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 13:57 +0200
                                  Re: Phishing mail "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-03-28 12:49 +0200
                                Re: Phishing mail Herbert Kleebauer <klee@unibwm.de> - 2016-03-28 11:25 +0200
                                  Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 12:19 +0200
                                  Re: Phishing mail Arno Welzel <usenet@arnowelzel.de> - 2016-03-28 12:26 +0200
                              Re: Phishing mail Arno Welzel <usenet@arnowelzel.de> - 2016-03-28 12:20 +0200
                            Re: Phishing mail "Juergen P. Meier" <nospam-1984@jors.net> - 2016-03-28 09:01 +0000
                          Re: Phishing mail Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-03-28 08:29 +0200

Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →


#5317

From"Peter J. Holzer" <hjp-usenet3@hjp.at>
Date2016-03-27 20:50 +0200
Message-ID<slrnnfgaqo.lp.hjp-usenet3@hrunkner.hjp.at>
In reply to#5314
On 2016-03-27 17:27, Herbert Kleebauer <klee@unibwm.de> wrote:
> On 27.03.2016 18:14, Peter J. Holzer wrote:
>>> Der Header enthält eindeutig falsche Angaben:
>>> Received: from mail.targobank.de (targobank.de [212.227.8.37])
>> 
>> Was ist daran falsch? Der PTR-Record existiert. Du kannst Dich jederzeit
>> davon überzeugen:
>
> Das ist jetzt aber nicht mehr ernst gemeint? Der Name "targobank.de" gehört
>
>     TARGOBANK AG & Co. KGaA
>     Kasernenstr 10
>     40213 Duesseldorf
>
> In der Received-Zeile steht, 212.227.8.37 gehört zu targobank.de

Nein, das steht da nicht.

> und da fragst du was daran falsch ist?

Wie bereits mehrmals gesagt: Du interpretierst Information in die
Received-Zeile hinein, die da nicht drin steht. Die Received-Zeile ist
nicht dafür da, rechtliche Eigentumsverhältnisse zu dokumentieren. Sie
ist dafür da, zu dokumentieren, von welchem Host eine Mail empfangen
wurde. Was da genau drin zu stehen hat, ist im RFC reichlich schwammig
definiert, aber die relevanten Teile sind:

|   o  The FROM clause, which MUST be supplied in an SMTP environment,
|      SHOULD contain both (1) the name of the source host as presented
|      in the EHLO command and (2) an address literal containing the IP
|      address of the source, determined from the TCP connection.
[...]
|   From-domain    = "FROM" FWS Extended-Domain
[...]
|   Extended-Domain  = Domain /
|                    ( Domain FWS "(" TCP-info ")" ) /
|                    ( address-literal FWS "(" TCP-info ")" )
|
|   TCP-info       = address-literal / ( Domain FWS address-literal )
|                  ; Information derived by server from TCP connection
|                  ; not client EHLO.

Rein syntaktisch muss ein Domainname da stehen, optional dürfen in
runden Klammern ein weiterer Domainname und eine IP-Adresse folgen.
Was was ist, ist nicht genau festgelegt, aber man kann sich (vor allem,
wenn man die historische Entwicklung kennt) einiges zusammenreimen:

Einer der beiden Domainnamen SOLL der aus dem HELO/EHLO-Kommando sein. Da
aber im Kommentar zu TCP-Info "not client EHLO" steht, kann das nur der
erste, obligate Domainname sein. Das entspricht auch der historischen
Praxis. D.h., die einzige Information, die da stehen MUSS, kann vom
Client beliebig gewählt werden. Das hat sich natürlich als unzureichend
herausgestellt, weshalb die optionale TCP-Info der interessantere Teil
ist.

Der besteht aus "Information derived by server from TCP connection". Das
Address-literal ist ziemlich eindeutig: Das SOLL "the IP address of the
source, determined from the TCP connection" sein , aber was ist die
Domain? Eine TCP-Connection hat keinen Domainnamen, und der im Standard
oft bemühte "canonical host name" ist ein eher theoretisches Konstrukt
aus einer einfacheren Zeit. Was man aber machen kann, ist den zur
IP-Adresse des Clients zugehörigen PTR-Record zu suchen, und den
mitzuloggen. 

Das ist das, was die Received-Zeile aussagt:

(1) Ich habe die Mail von einem Host mit der IP-Adresse 212.227.8.37
    erhalten. Zum Zeitpunkt des Empfangs existierte ein PTR-Record
    37.8.227.212.in-addr.arpa. IN      PTR     targobank.de.
    Und der Client hat sich mit "EHLO mail.targobank.de" gemeldet.

Die Received-Zeile sagt nicht:

(2) Ich habe eine Mail von der TARGOBANK AG & Co. KGaA empfangen

Sie sagt auch nicht:

(3) Ich habe eine Mail von einem Host empfangen, der unter dem Namen 
    targobank.de bekannt ist.

Das sind Interpretationen von Dir.

Da der PTR-Record aber in der Verfügungsgewalt des Absenders liegt
(zumindest theoretisch, praktisch geben die die ISPs oft nicht her),
gehen manche Mailserver einen Schritt weiter: Sie nehmen den PTR-Record
(oder die PTR-Records, es kann meherere geben) und suchen dann die
dazugehörenden A- bzw. AAAA-Records (davon kann es auch wieder mehrere
geben). Nur wenn mindestens einer dieser Adress-Records der
ursprünglichen IP-Adresse entspricht, gilt der Name als
"vertrauenswürdig" oder "verifiziert" und wird in den Received-Header
aufgenommen. Das hat den Vorteil, dass es Aussage (3) entspricht und der
Intuition vieler Leute entgegenkommt (und natürlich den Nachteil, dass
vorhandene Information verworfen wird).

Da der Standard aber nicht vorschreibt, auf welche Art der Domainname
ermittelt werden soll, kannst Du Dich nicht darauf verlassen, dass das
Deiner Intuition entspricht. Du musst wissen, was der entsprechende
Mail-Server macht, sonst kannst Du die Zeile nicht richtig
interpretieren. Wenn Du das nicht weißt, dann musst Du mit Vermutungen
vorsichtig sein und darfst Dich nicht von Deinen Wunschvorstellungen
leiten lassen.

(In der Praxis gab es übrigend viele (und gibt es immer noch
vereinzelte) Mailserver, die sich überhaupt nicht an das von RFC 2821
standardisierte Format halten, sondern ausgehend von RFC 821 ein eigenes
entwickelt haben. Einige dieser Formate waren IMHO deutlich besser
durchdacht, als das, was dann standardisiert wurde, aber natürlich hat der
Wildwuchs die Interpretation von Received-Zeilen zu einer wilden Raterei
gemacht.)


> Wenn ich sage, es ist falsch dass die Telefonnummer 08944556677 zur
> Targobank gehört, antwortest du, dass ist nicht falsch weil bei
> einer Rückwärtssuche bei der Telekom mit dieser Nummer erhält man
> die Targobank als Besitzer der Nummer.

Nein, ich sage (um bei Deinem Gleichnis zu bleiben), dass deine Quelle
niemals behauptet hat, dass diese Telefonnummer der Targobank gehöre,
sondern dass Du eine Aussage falsch verstanden hast. Aber nur, weil Du
eine Aussage falsch verstehst, und daher glaubst, es sei eine falsche
Tatsachenbehauptung aufgestellt worden, ist diese Aussage keine
Fälschung. Sie ist vielleicht missverständlich oder schlecht formuliert.
Aber zwischen einer missverständlichen Aussage und einer Fälschung ist
für mich ein großer Unterschied, selbst wenn beide die gleiche Folge
(der Adressat unterliegt einem Irrtum) haben.

        hp


-- 
   _  | Peter J. Holzer    | Fluch der elektronischen Textverarbeitung:
|_|_) |                    | Man feilt solange an seinen Text um, bis
| |   | hjp@hjp.at         | die Satzbestandteile des Satzes nicht mehr
__/   | http://www.hjp.at/ | zusammenpaßt. -- Ralph Babel

[toc] | [prev] | [next] | [standalone]


#5319

FromHerbert Kleebauer <klee@unibwm.de>
Date2016-03-27 22:41 +0200
Message-ID<nd9gj5$3pf$1@gioia.aioe.org>
In reply to#5317
On 27.03.2016 20:50, Peter J. Holzer wrote:

>>>> Der Header enthält eindeutig falsche Angaben:
>>>> Received: from mail.targobank.de (targobank.de [212.227.8.37])

> Wie bereits mehrmals gesagt: Du interpretierst Information in die
> Received-Zeile hinein, die da nicht drin steht. Die Received-Zeile ist
> nicht dafür da, rechtliche Eigentumsverhältnisse zu dokumentieren. Sie
> ist dafür da, zu dokumentieren, von welchem Host eine Mail empfangen
> wurde.


Auch deine vielen Worte ändern nichts daran, dass die "Received:"
Zeile falsche Angaben enthält.

Wenn aus der IP Adresse der Name nicht aufgelöst werden kann,
wird entweder gar nichts oder "unknown" eingefügt.

Received: from mailproxy.nbg.petafuel.de ([62.146.54.138])
Received: from nbgbatchserver.petafuel.intern (unknown [192.168.20.8])

Falls der Name aufgelöst werden kann, wird er eingefügt:

Received: from mail.banggood.com (f6.8e.1732.ip4.static.sl-reverse.com [50.23.142.246])

Diese Namensauflösung kann nun richtig oder falsch sein. Und
es spielt keine Rolle warum sie falsch ist (falscher DNS Eintrag
oder schlichter Programmierfehler oder auch Absicht), wenn sie
falsch ist, enthält die Received-Zeile falsche Angaben.

[toc] | [prev] | [next] | [standalone]


#5321

FromArno Welzel <usenet@arnowelzel.de>
Date2016-03-28 06:21 +0200
Message-ID<56F8B133.4090207@arnowelzel.de>
In reply to#5319
Herbert Kleebauer schrieb am 2016-03-27 um 22:41:

> On 27.03.2016 20:50, Peter J. Holzer wrote:
> 
>>>>> Der Header enthält eindeutig falsche Angaben:
>>>>> Received: from mail.targobank.de (targobank.de [212.227.8.37])
> 
>> Wie bereits mehrmals gesagt: Du interpretierst Information in die
>> Received-Zeile hinein, die da nicht drin steht. Die Received-Zeile ist
>> nicht dafür da, rechtliche Eigentumsverhältnisse zu dokumentieren. Sie
>> ist dafür da, zu dokumentieren, von welchem Host eine Mail empfangen
>> wurde.
> 
> 
> Auch deine vielen Worte ändern nichts daran, dass die "Received:"
> Zeile falsche Angaben enthält.

Zum Zeitpunkt der Zustellung waren die Angaben völlig korrekt, da ein
PTR-Record für 212.227.8.37 existiert hat, der auf "targobank.de"
aufgelöst hat.

> Wenn aus der IP Adresse der Name nicht aufgelöst werden kann,
> wird entweder gar nichts oder "unknown" eingefügt.

Und genau das war zum Zeitpunkt der Zustellung nicht der Fall. Die
IP-Adresse 212.227.8.37 konnte sehr wohl zu "targobank.de" aufgelöst werden.

> Diese Namensauflösung kann nun richtig oder falsch sein. Und
> es spielt keine Rolle warum sie falsch ist (falscher DNS Eintrag
> oder schlichter Programmierfehler oder auch Absicht), wenn sie
> falsch ist, enthält die Received-Zeile falsche Angaben.

Die Namensauflösung war nicht falsch. Es existierte ein entsprechender
PTR-Record. Und ja - je nach Provider ist das trivial anzulegen.


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5325

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-28 08:30 +0200
Message-ID<ndaj33$m23$1@news1.tnib.de>
In reply to#5321
Arno Welzel <usenet@arnowelzel.de> wrote:
>Die Namensauflösung war nicht falsch. Es existierte ein entsprechender
>PTR-Record. Und ja - je nach Provider ist das trivial anzulegen.

Und deswegen gehört es zum guten Ton für Software, einen aus dem
reverse DNS ausgelesenen Hostnamen nur als "richtig" anzunehmen, wenn
die Auflösung des Hostnamens zur IP-Adresse wieder zur ursprünglichen
IP-Adresse zurückführt.

Ist dies nicht der Fall, würde ich von Software erwarten, dass sie den
Hostnamen ignoriert.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5327

FromHerbert Kleebauer <klee@unibwm.de>
Date2016-03-28 09:29 +0200
Message-ID<ndamin$1l1e$1@gioia.aioe.org>
In reply to#5321
On 28.03.2016 06:21, Arno Welzel wrote:

> Und genau das war zum Zeitpunkt der Zustellung nicht der Fall. Die
> IP-Adresse 212.227.8.37 konnte sehr wohl zu "targobank.de" aufgelöst werden.

Du hast eine sehr seltsame Vorstellung von richtig und falsch.
Ich rufe die Telefonauskunft wegen der Nummer von Hans Meier
an und die Dame am Telefon sucht den richtigen Eintrag in
der Datenbank und gibt mir die Nummer. Leider hat zuvor
jemand in die Datenbank eine falsche Nummer eingetragen.
Ist die übermittelte Nummer nun richtig oder falsch? Ich mach
der Dame von der Auskunft ja keinen Vorwurf, sie hat alles
richtig gemacht, die Telefonnummer ist aber trotzdem falsch.


[toc] | [prev] | [next] | [standalone]


#5328

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-28 10:17 +0200
Message-ID<ndapat$4vm$1@news1.tnib.de>
In reply to#5327
Herbert Kleebauer <klee@unibwm.de> wrote:
>On 28.03.2016 06:21, Arno Welzel wrote:
>
>> Und genau das war zum Zeitpunkt der Zustellung nicht der Fall. Die
>> IP-Adresse 212.227.8.37 konnte sehr wohl zu "targobank.de" aufgelöst werden.
>
>Du hast eine sehr seltsame Vorstellung von richtig und falsch.
>Ich rufe die Telefonauskunft wegen der Nummer von Hans Meier
>an und die Dame am Telefon sucht den richtigen Eintrag in
>der Datenbank und gibt mir die Nummer. Leider hat zuvor
>jemand in die Datenbank eine falsche Nummer eingetragen.
>Ist die übermittelte Nummer nun richtig oder falsch? Ich mach
>der Dame von der Auskunft ja keinen Vorwurf, sie hat alles
>richtig gemacht, die Telefonnummer ist aber trotzdem falsch.

Wie Dir nun in diesem Thread bald eine zweistellige Anzahl von Malen
nahegelegt wurde, gibt es einen Unterschied zwischen Forward und
Reverse DNS. Der Reverse DNS wird vom Inhaber der IP-Adresse; der
Forward DNS vom Inhaber der Domain gepflegt.

Nur wenn beide Einträge zueinander passen, kannst Du davon ausgehe,
dass der Inhaber der Domain damit einverstanden ist, dass der Inhaber
der IP-Adresse einen Namen aus der Domain für seine IP-Adresse
eingetragen hat.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5333

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-03-28 09:15 +0000
Message-ID<1t56f8f5d3i37en3e8%sfroehli@Froehlich.Priv.at>
In reply to#5328
On Mon, 28 Mar 2016 10:17:33 Marc Haber wrote:
> Der Reverse DNS wird vom Inhaber der IP-Adresse; der Forward DNS
> vom Inhaber der Domain gepflegt.
 
> Nur wenn beide Einträge zueinander passen, kannst Du davon
> ausgehe, dass der Inhaber der Domain damit einverstanden ist, dass
> der Inhaber der IP-Adresse einen Namen aus der Domain für seine
> IP-Adresse eingetragen hat.

Jupp. Mir ist allerdings schon einmal jemand untergekommen, der für
meinen forward-Lookup partout einen passenden reverse-Lookup sehen
wollte, um Mails von mir zu akzeptieren. Ab der zweiten Domain am
gleichen Host wäre das ein bisschen schwierig geworden.

Servus,
   Stefan 

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Für den sympathischen Halunken von Welt - mästen mit Stefan!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#5335

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2016-03-28 09:37 +0000
Message-ID<35696.16529.1459157834@news.jors.net>
In reply to#5333
Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at>:
> Jupp. Mir ist allerdings schon einmal jemand untergekommen, der für
> meinen forward-Lookup partout einen passenden reverse-Lookup sehen
> wollte, um Mails von mir zu akzeptieren. Ab der zweiten Domain am
> gleichen Host wäre das ein bisschen schwierig geworden.

Darum prueft man ja auch nur die Client-IP Adresse, die auf einen PTR
aufloest (der kanonische Name deines Mailservers sozusagen) der
vorwaerts wiederum auf diese IP aufloesen muss.
Egal welche Domains du alles sonst noch auf dem Mailhost nutzt.

Das EHLO/HELO hingegen, das durchaus unterschiedlich je nach
Absenderdomain gesetzt werden kann (das meinst du vermutlich, oder?),
muss (sollte*) lediglich vorwaerts auf die IP aufloesen. Die IP muss
nicht rueckwaerts auf das HELO aufloesen, das waere falsch.

* Ein Spamfilter, der EHLO/HELO aufloesung auf die Client-IP prueft,
sollte nicht hart ablehnen nur weil dieser eine Check nicht stimmt, es
sollte vielmehr nur als eines von vielen Kriterien zur Spam-Erkennung
dienen.

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


#5338

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-28 12:18 +0200
Message-ID<ndb0dg$l29$1@news1.tnib.de>
In reply to#5333
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:
>On Mon, 28 Mar 2016 10:17:33 Marc Haber wrote:
>> Der Reverse DNS wird vom Inhaber der IP-Adresse; der Forward DNS
>> vom Inhaber der Domain gepflegt.
> 
>> Nur wenn beide Einträge zueinander passen, kannst Du davon
>> ausgehe, dass der Inhaber der Domain damit einverstanden ist, dass
>> der Inhaber der IP-Adresse einen Namen aus der Domain für seine
>> IP-Adresse eingetragen hat.
>
>Jupp. Mir ist allerdings schon einmal jemand untergekommen, der für
>meinen forward-Lookup partout einen passenden reverse-Lookup sehen
>wollte, um Mails von mir zu akzeptieren. Ab der zweiten Domain am
>gleichen Host wäre das ein bisschen schwierig geworden.

Normalerweise guckt man reverse, findet einen Hostnamen, löst den
Hostnamen auf, und wenn man dann eine andere IP findet, schaut man ob
diese IP korrekt auf denselben Hostnamen zurück "passt". Dann erst
schreibt man den Hostnamen in received-Header.

Zu verlangen, dass Mail mit Absender aus example.org von einem Host
kommt, der auf example.org auflöst, ist natürlich Mumpitz.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5343

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-03-28 11:01 +0000
Message-ID<1t56f90ecbi1787n3e8%sfroehli@Froehlich.Priv.at>
In reply to#5338
On Mon, 28 Mar 2016 12:18:24 Marc Haber wrote:
> >Mir ist allerdings schon einmal jemand untergekommen, der für
> >meinen forward-Lookup partout einen passenden reverse-Lookup sehen
> >wollte, um Mails von mir zu akzeptieren. Ab der zweiten Domain am
> >gleichen Host wäre das ein bisschen schwierig geworden.

> Zu verlangen, dass Mail mit Absender aus example.org von einem Host
> kommt, der auf example.org auflöst, ist natürlich Mumpitz.

Das habe ich ihm auch gesagt. Aber irgendwie meinen die anderen immer,
in der stärkeren Position zu sein (und meistens haben sie damit auch
recht).

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Achten ist mein Ding. Stefan, so anständig wie die Ewigkeit.
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#5344

From"Peter J. Holzer" <hjp-usenet3@hjp.at>
Date2016-03-28 13:44 +0200
Message-ID<slrnnfi695.k3p.hjp-usenet3@hrunkner.hjp.at>
In reply to#5343
On 2016-03-28 11:01, Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote:
> On Mon, 28 Mar 2016 12:18:24 Marc Haber wrote:
>> >Mir ist allerdings schon einmal jemand untergekommen, der für
>> >meinen forward-Lookup partout einen passenden reverse-Lookup sehen
>> >wollte, um Mails von mir zu akzeptieren. Ab der zweiten Domain am
>> >gleichen Host wäre das ein bisschen schwierig geworden.
>
>> Zu verlangen, dass Mail mit Absender aus example.org von einem Host
>> kommt, der auf example.org auflöst, ist natürlich Mumpitz.
>
> Das habe ich ihm auch gesagt. Aber irgendwie meinen die anderen immer,
> in der stärkeren Position zu sein (und meistens haben sie damit auch
> recht).

Dir (oder mir) gegenüber vielleicht. Wenn der versucht, GMX oder UPC
oder Hetzner einzureden, dass sie für jede bei ihnen gehostete Domain
einen ausgehenden Mailserver mit passendem Hostnamen einzurichten haben,
wird er sehr schnell feststellen, dass die Länge seines Hebels gegen 0
tendiert.

        hp


-- 
   _  | Peter J. Holzer    | Fluch der elektronischen Textverarbeitung:
|_|_) |                    | Man feilt solange an seinen Text um, bis
| |   | hjp@hjp.at         | die Satzbestandteile des Satzes nicht mehr
__/   | http://www.hjp.at/ | zusammenpaßt. -- Ralph Babel

[toc] | [prev] | [next] | [standalone]


#5347

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-28 13:59 +0200
Message-ID<ndb6bc$361$1@news1.tnib.de>
In reply to#5344
"Peter J. Holzer" <hjp-usenet3@hjp.at> wrote:
>On 2016-03-28 11:01, Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote:
>> On Mon, 28 Mar 2016 12:18:24 Marc Haber wrote:
>>> >Mir ist allerdings schon einmal jemand untergekommen, der für
>>> >meinen forward-Lookup partout einen passenden reverse-Lookup sehen
>>> >wollte, um Mails von mir zu akzeptieren. Ab der zweiten Domain am
>>> >gleichen Host wäre das ein bisschen schwierig geworden.
>>
>>> Zu verlangen, dass Mail mit Absender aus example.org von einem Host
>>> kommt, der auf example.org auflöst, ist natürlich Mumpitz.
>>
>> Das habe ich ihm auch gesagt. Aber irgendwie meinen die anderen immer,
>> in der stärkeren Position zu sein (und meistens haben sie damit auch
>> recht).
>
>Dir (oder mir) gegenüber vielleicht. Wenn der versucht, GMX oder UPC
>oder Hetzner einzureden, dass sie für jede bei ihnen gehostete Domain
>einen ausgehenden Mailserver mit passendem Hostnamen einzurichten haben,
>wird er sehr schnell feststellen, dass die Länge seines Hebels gegen 0
>tendiert.

Andererseits verlangen gerade große Anbieter wie google, Hotmail,
Yahoo und United Internet ziemlich viel, bis sie Mail von einem
annehmen. Selbst von meinem bei Strato eingemieteten Server wird es
zunehmend schwerer, Mail loszuwerden - nicht wegen einem selbst,
sondern wegen der "Reputation" der Nachbarn. Toll, dass man darauf
einen so umwerfeneden Einfluss hat.

Der Betrieb eines eigenen Mailservers wird bis 2020 unmöglich sein.
Und zwar wegen der Antispammer.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5348

FromFlorian Weimer <fw@deneb.enyo.de>
Date2016-03-28 14:23 +0200
Message-ID<878u12rduc.fsf@mid.deneb.enyo.de>
In reply to#5347
* Marc Haber:

> Andererseits verlangen gerade große Anbieter wie google, Hotmail,
> Yahoo und United Internet ziemlich viel, bis sie Mail von einem
> annehmen. Selbst von meinem bei Strato eingemieteten Server wird es
> zunehmend schwerer, Mail loszuwerden - nicht wegen einem selbst,
> sondern wegen der "Reputation" der Nachbarn. Toll, dass man darauf
> einen so umwerfeneden Einfluss hat.
>
> Der Betrieb eines eigenen Mailservers wird bis 2020 unmöglich sein.
> Und zwar wegen der Antispammer.

Ich glaube nicht, daß die Antispammer solche Hebelwirkung haben. Das
Thema Spam ist doch weitestgehend gelöst, niemand außer denjenigen,
die Mail-Infrastruktur betreiben, interessiert sich mehr dafür.

Interessant sind eher so solche Sachen wie Chat- und
Video-Integration, Präsenz, Zustellbenachrichtigungen, Prioritäten,
Verschlüsselung.  Ich denke eher, daß es diese Dinge sein werden, die
E-Mail mittelfristig von offenem SMTP wegführen werden?

Verwendest Du die ISP-Resolver für Deine Mail-Server? Zugriff auf DNS
ist ein weiterer Aspekt, wo ich mit zukünftigen Einschränkungen
rechne (und zwar nicht für WWW-Sperren).

[toc] | [prev] | [next] | [standalone]


#5349

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-28 15:45 +0200
Message-ID<ndbci2$hn1$1@news1.tnib.de>
In reply to#5348
Florian Weimer <fw@deneb.enyo.de> wrote:
>* Marc Haber:
>> Andererseits verlangen gerade große Anbieter wie google, Hotmail,
>> Yahoo und United Internet ziemlich viel, bis sie Mail von einem
>> annehmen. Selbst von meinem bei Strato eingemieteten Server wird es
>> zunehmend schwerer, Mail loszuwerden - nicht wegen einem selbst,
>> sondern wegen der "Reputation" der Nachbarn. Toll, dass man darauf
>> einen so umwerfeneden Einfluss hat.
>>
>> Der Betrieb eines eigenen Mailservers wird bis 2020 unmöglich sein.
>> Und zwar wegen der Antispammer.
>
>Ich glaube nicht, daß die Antispammer solche Hebelwirkung haben.

Müssen sie ja gar nicht. Es reicht ja, wenn Mail, die nicht von einem
der Großprovider kommt, direkt im Spamverdacht landet, wie es z.B. bei
Gmail heute schon passiert, wenn die Mail aus dem falschen Strato-/24
kommt.

>Das
>Thema Spam ist doch weitestgehend gelöst, niemand außer denjenigen,
>die Mail-Infrastruktur betreiben, interessiert sich mehr dafür.

Ja, hauptsache es kommt kein Spam durch, die Anzahl false positives
ist weitgehend irrelevant.

>Verwendest Du die ISP-Resolver für Deine Mail-Server?

Ich glaube nein.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5350

FromFlorian Weimer <fw@deneb.enyo.de>
Date2016-03-28 20:28 +0200
Message-ID<874mbqo3sz.fsf@mid.deneb.enyo.de>
In reply to#5349
* Marc Haber:

> Florian Weimer <fw@deneb.enyo.de> wrote:
>>* Marc Haber:
>>> Andererseits verlangen gerade große Anbieter wie google, Hotmail,
>>> Yahoo und United Internet ziemlich viel, bis sie Mail von einem
>>> annehmen. Selbst von meinem bei Strato eingemieteten Server wird es
>>> zunehmend schwerer, Mail loszuwerden - nicht wegen einem selbst,
>>> sondern wegen der "Reputation" der Nachbarn. Toll, dass man darauf
>>> einen so umwerfeneden Einfluss hat.
>>>
>>> Der Betrieb eines eigenen Mailservers wird bis 2020 unmöglich sein.
>>> Und zwar wegen der Antispammer.
>>
>>Ich glaube nicht, daß die Antispammer solche Hebelwirkung haben.
>
> Müssen sie ja gar nicht. Es reicht ja, wenn Mail, die nicht von einem
> der Großprovider kommt, direkt im Spamverdacht landet, wie es z.B. bei
> Gmail heute schon passiert, wenn die Mail aus dem falschen Strato-/24
> kommt.

Wirf mal einen Blick in die Logs, ob Du Zustellung über IPv6 machst.
Dem Vernehmen nach ist das bei Gmail ziemlich kaputt implementiert,
IPv4 soll besser funktionieren.

>>Das Thema Spam ist doch weitestgehend gelöst, niemand außer
>>denjenigen, die Mail-Infrastruktur betreiben, interessiert sich mehr
>>dafür.
>
> Ja, hauptsache es kommt kein Spam durch, die Anzahl false positives
> ist weitgehend irrelevant.

Nun ja, seitdem ordentlich gewartete Filter Fehlerraten haben, die
besser sind als händisches Sortieren, frage ich, was man noch an
Verbesserungen erwarten kann.

Das Gmail-Problem (ob nun IPv6 oder nicht) ist ja nicht die Fehlerrate
oder der Spamfilter, sondern daß der Dienst im wesentlichen auf der
SMTP-Seite ungewartet ist.

>>Verwendest Du die ISP-Resolver für Deine Mail-Server?
>
> Ich glaube nein.

Dann wirst Du über kurz oder lang anfangen, ganz andere
Zustelleprobleme zu bekommen, weil die Hoster (und ISPs) anfangen,
direkten DNS-Verkehr zu sperren (insbesondere für Clients).

[toc] | [prev] | [next] | [standalone]


#5357

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-29 16:36 +0200
Message-ID<nde3ub$cbp$1@news1.tnib.de>
In reply to#5350
Florian Weimer <fw@deneb.enyo.de> wrote:
>* Marc Haber:
>> Florian Weimer <fw@deneb.enyo.de> wrote:
>>>Ich glaube nicht, daß die Antispammer solche Hebelwirkung haben.
>>
>> Müssen sie ja gar nicht. Es reicht ja, wenn Mail, die nicht von einem
>> der Großprovider kommt, direkt im Spamverdacht landet, wie es z.B. bei
>> Gmail heute schon passiert, wenn die Mail aus dem falschen Strato-/24
>> kommt.
>
>Wirf mal einen Blick in die Logs, ob Du Zustellung über IPv6 machst.
>Dem Vernehmen nach ist das bei Gmail ziemlich kaputt implementiert,
>IPv4 soll besser funktionieren.

Hab ich leider im Moment keine Statistiken und auch keine Möglichkeit
das auszuprobieren, so wichtig ist Gmail mir nicht.

>> Ja, hauptsache es kommt kein Spam durch, die Anzahl false positives
>> ist weitgehend irrelevant.
>
>Nun ja, seitdem ordentlich gewartete Filter Fehlerraten haben, die
>besser sind als händisches Sortieren, frage ich, was man noch an
>Verbesserungen erwarten kann.

Das macht das E-Mail-Hosting bei einem der "großen" immer
alternativloser. Gefallen muss mir dsa nicht.

>>>Verwendest Du die ISP-Resolver für Deine Mail-Server?
>>
>> Ich glaube nein.
>
>Dann wirst Du über kurz oder lang anfangen, ganz andere
>Zustelleprobleme zu bekommen, weil die Hoster (und ISPs) anfangen,
>direkten DNS-Verkehr zu sperren (insbesondere für Clients).

Für Hostingnetze sollte man das bitte unterlassen, dort sitzen auch
autoritative Nameserver.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5352

FromRalph Aichinger <ra@pi.h5.or.at>
Date2016-03-28 22:13 +0200
Message-ID<ndc38h$v8l$1@pi.h5.or.at>
In reply to#5348
Florian Weimer <fw@deneb.enyo.de> wrote:
> Ich glaube nicht, daß die Antispammer solche Hebelwirkung haben. Das
> Thema Spam ist doch weitestgehend gelöst, niemand außer denjenigen,
> die Mail-Infrastruktur betreiben, interessiert sich mehr dafür.

Hast du schon mal erlebt, wie lustig es ist, wenn du wegen irgendeines
gehackten Accounts auf Blacklists landest, und dann u.U. ein ganzes
Monat nicht an gmail oder Microsoft-Adressen rausschicken kannst?
Und da hilft dann unter umständen *gar nix* was du machen kannst, außer
einen anderen MX auf einer unberbrannten IP vorzuschalten?

> Verwendest Du die ISP-Resolver für Deine Mail-Server? Zugriff auf DNS
> ist ein weiterer Aspekt, wo ich mit zukünftigen Einschränkungen
> rechne (und zwar nicht für WWW-Sperren).

Damit rechne ich weniger. Immer mehr Leute haben einfach 8.8.8.8 
im Resolver stehen.

/ralph

[toc] | [prev] | [next] | [standalone]


#5353

FromFlorian Weimer <fw@deneb.enyo.de>
Date2016-03-28 22:27 +0200
Message-ID<87d1qel55j.fsf@mid.deneb.enyo.de>
In reply to#5352
* Ralph Aichinger:

> Florian Weimer <fw@deneb.enyo.de> wrote:
>> Ich glaube nicht, daß die Antispammer solche Hebelwirkung haben. Das
>> Thema Spam ist doch weitestgehend gelöst, niemand außer denjenigen,
>> die Mail-Infrastruktur betreiben, interessiert sich mehr dafür.
>
> Hast du schon mal erlebt, wie lustig es ist, wenn du wegen irgendeines
> gehackten Accounts auf Blacklists landest, und dann u.U. ein ganzes
> Monat nicht an gmail oder Microsoft-Adressen rausschicken kannst?

Noch nicht. Ich war entweder klein genug, daß es keine gehackten
Accounts gab, oder groß genug, daß genügend erwartete Mail ankam.

> Und da hilft dann unter umständen *gar nix* was du machen kannst, außer
> einen anderen MX auf einer unberbrannten IP vorzuschalten?

Ich kann mir vorstellen, daß das ärgerlich ist. Mir behagt auch nicht,
wie das der Zentralisierung des Dienstes E-Mail Vorschub leistet.

>> Verwendest Du die ISP-Resolver für Deine Mail-Server? Zugriff auf DNS
>> ist ein weiterer Aspekt, wo ich mit zukünftigen Einschränkungen
>> rechne (und zwar nicht für WWW-Sperren).
>
> Damit rechne ich weniger. Immer mehr Leute haben einfach 8.8.8.8 
> im Resolver stehen.

Das hätte wohl auch funktioniert, ich möchte das aus nachvollziehbaren
Gründen aber nicht. In meinem Fall hatte der Hoster einfach alle
DNS-Anfragen an die Nameserver für ISC.ORG blockiert, so daß ich weder
Postfächer dort erreichen konnte, und MODERATORS.ISC.ORG war auch tot.
Das fand ich nicht sonderlich lustig, und abstellen wollte der Support
die Blockade auch nicht.

[toc] | [prev] | [next] | [standalone]


#5356

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-29 15:55 +0200
Message-ID<nde1fs$6n1$1@news1.tnib.de>
In reply to#5353
Florian Weimer <fw@deneb.enyo.de> wrote:
>n meinem Fall hatte der Hoster einfach alle
>DNS-Anfragen an die Nameserver für ISC.ORG blockiert, so daß ich weder
>Postfächer dort erreichen konnte, und MODERATORS.ISC.ORG war auch tot.
>Das fand ich nicht sonderlich lustig, und abstellen wollte der Support
>die Blockade auch nicht.

Darf ich fragen, wer dieser Hoster ist?

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5346

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-03-28 13:57 +0200
Message-ID<ndb67t$32l$1@news1.tnib.de>
In reply to#5343
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) wrote:
>On Mon, 28 Mar 2016 12:18:24 Marc Haber wrote:
>> >Mir ist allerdings schon einmal jemand untergekommen, der für
>> >meinen forward-Lookup partout einen passenden reverse-Lookup sehen
>> >wollte, um Mails von mir zu akzeptieren. Ab der zweiten Domain am
>> >gleichen Host wäre das ein bisschen schwierig geworden.
>
>> Zu verlangen, dass Mail mit Absender aus example.org von einem Host
>> kommt, der auf example.org auflöst, ist natürlich Mumpitz.
>
>Das habe ich ihm auch gesagt. Aber irgendwie meinen die anderen immer,
>in der stärkeren Position zu sein (und meistens haben sie damit auch
>recht).

Antispammer sind seit ca acht Jahren das größere Problem für E-Mail
als die Spammer.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →

Back to top | Article view | de.comm.software.mailserver


csiph-web