Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5783 > unrolled thread

Probleme mit Mailauslieferung an Google via IPv6

Started byThomas Hochstein <thh@inter.net>
First post2017-09-17 14:44 +0200
Last post2017-09-18 21:07 +0200
Articles 20 on this page of 62 — 12 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 14:44 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Bastian Blank <usenet@waldi.eu.org> - 2017-09-17 14:10 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:36 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:17 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-17 16:33 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Ulf Volmer <u.volmer@u-v.de> - 2017-09-17 17:12 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:18 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 17:32 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 21:03 +0000
          Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:21 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:23 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-26 23:04 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-18 09:19 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:08 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 17:33 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 20:19 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 21:56 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:17 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 00:04 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 22:17 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:11 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:14 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-17 16:43 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 15:32 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:47 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:20 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:24 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 21:07 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-22 22:45 +0200
                    Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 12:23 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 15:55 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 09:34 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 15:40 +0200
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 15:51 +0200
                    Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 22:08 +0000
                      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-25 00:28 +0200
                      Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-26 05:57 +0200
                        Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-26 12:02 +0000
                Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:27 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Andreas Kohlbach <ank@spamfence.net> - 2017-09-17 17:09 -0400
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:49 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-18 08:00 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:46 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-19 03:06 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-19 14:20 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-20 13:00 +0000
          Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-20 13:35 +0000
            Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-21 15:11 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Gohel <gohel@basicguru.de> - 2017-09-21 18:56 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 22:05 +0000
            Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-22 05:56 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-22 11:00 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:27 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Klaus Maria Pfeiffer <klaus.m.pfeiffer@kmp.or.at> - 2017-09-18 21:07 +0200

Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →


#5847

FromFlorian Weimer <fw@deneb.enyo.de>
Date2017-09-24 15:51 +0200
Message-ID<87shfcb3xn.fsf@mid.deneb.enyo.de>
In reply to#5846
* Thomas Hochstein:

> Florian Weimer schrieb:
>
>> * Arno Welzel:
>>> Na ja - Google schreibt zu IPv6
>>> (<https://support.google.com/mail/answer/81126#authentication>) noch
>>> explizit als Anforderung:
>>>
>>> - PTR-Record auch für IPv6, der auf den Mailserver verweist
>>> - SPF und DKIM
>>
>> SPF und DKIM wird *nicht* als Voraussetzung genannt.
>
> |  The sending domain should pass either SPF check or DKIM check.
> |  Otherwise, mail might be marked as spam.

> klingt allerdings schon so ...

“Should”. Es ist vollkommen unklar, ob sich das überhaupt positiv auf
die Zustellung auswirkt. DKIM macht eh nur einen Unterschied, wenn man
den Mail-Header vollständig umschreibt, was bei Mailinglisten recht
unpraktisch sein kann.

[toc] | [prev] | [next] | [standalone]


#5848

From"Andreas M. Kirchwitz" <amk@spamfence.net>
Date2017-09-24 22:08 +0000
Message-ID<slrnosgb77.436.amk@msgid.krell.zikzak.de>
In reply to#5847
Florian Weimer <fw@deneb.enyo.de> wrote:

>>> SPF und DKIM wird *nicht* als Voraussetzung genannt.
>>
>> |  The sending domain should pass either SPF check or DKIM check.
>> |  Otherwise, mail might be marked as spam.
>
>> klingt allerdings schon so ...
>
> “Should”. Es ist vollkommen unklar, ob sich das überhaupt positiv auf
> die Zustellung auswirkt. DKIM macht eh nur einen Unterschied, wenn man
> den Mail-Header vollständig umschreibt, was bei Mailinglisten recht
> unpraktisch sein kann.

Wir wissen bereits, wenn ein unbekannter, kleiner Mailserver eine
Mail an einen Google-User einliefern möchte, landet die Mail in
der Regel im Spam-Folder. Mit SPF landet die Mail in der Inbox.

Befremdlich finde ich, warum Google solche Mail nicht bereits im
SMTP-Dialog ablehnt, damit der Sender wenigstens eine Chance hat,
zeitnah auf diese Google-Policy zu reagieren (falls er möchte).

Ob die Welt eine bessere wäre mit SPF und/oder DKIM, weiß ich nicht,
aber valide Mail bloß mangels SPF/DKIM einfach wortlos als Spam zu
denunzieren, ist definitiv der falsche Weg in eine bessere Welt.

	Grüße, Andreas

[toc] | [prev] | [next] | [standalone]


#5850

FromThomas Hochstein <thh@inter.net>
Date2017-09-25 00:28 +0200
Message-ID<dcsm.1709250028.739@meneldor.ancalagon.de>
In reply to#5848
Andreas M. Kirchwitz schrieb:

> Befremdlich finde ich, warum Google solche Mail nicht bereits im
> SMTP-Dialog ablehnt, damit der Sender wenigstens eine Chance hat,
> zeitnah auf diese Google-Policy zu reagieren (falls er möchte).

Manchmal tun sie auch das; ich bekam vor einiger Zeit von einer
anderen Maschine aus Ablehnungen im SMTP-Dialog, die auf die von mir
hier an anderer Stelle zitierte URL verwiesen.

(Die sollte ich vielleicht auch auf IPv4 festnageln, fällt mir da
ein.)

[toc] | [prev] | [next] | [standalone]


#5855

FromFlorian Weimer <fw@deneb.enyo.de>
Date2017-09-26 05:57 +0200
Message-ID<87wp4mxgbq.fsf@mid.deneb.enyo.de>
In reply to#5848
* Andreas M. Kirchwitz:

> Florian Weimer <fw@deneb.enyo.de> wrote:
>
>>>> SPF und DKIM wird *nicht* als Voraussetzung genannt.
>>>
>>> |  The sending domain should pass either SPF check or DKIM check.
>>> |  Otherwise, mail might be marked as spam.
>>
>>> klingt allerdings schon so ...
>>
>> “Should”. Es ist vollkommen unklar, ob sich das überhaupt positiv auf
>> die Zustellung auswirkt. DKIM macht eh nur einen Unterschied, wenn man
>> den Mail-Header vollständig umschreibt, was bei Mailinglisten recht
>> unpraktisch sein kann.
>
> Wir wissen bereits, wenn ein unbekannter, kleiner Mailserver eine
> Mail an einen Google-User einliefern möchte, landet die Mail in
> der Regel im Spam-Folder. Mit SPF landet die Mail in der Inbox.

Ich bestreite das. Es deckt sich nicht mit meiner Erfahrung.

Grundsätzlich lassen sich solche Aussagen nur durch Einblick in die
Google-Infrastruktur belegen (die aber offenbar inzwischen so komplex
ist, daß diejenigen, die da noch durchblicken, offenbar auch innerhalb
von Google eher dünn gesät sind) oder durch umfangreiche Statistiken.

Ohne statistische Analysen kommt es schnell zu fehlschlüssen. Ich kann
die allermeiste Mail z.B. problemlos an Gmail zustellen, trotz kleinem
privaten Mailserver ohne DKIM und SPF. Bei den meisten Domains bekommt
man ja gar nicht mit, ob sie auf Gmail laufen oder nicht. Nur wenn es
nicht klappt, sieht man das sofort in der Fehlermeldung.

Auf der anderen Seite gibt es bekannte Mailserver von Firmen, die
selbst G-Suite-Kunde sind, und deren Mail trotzdem bei den eigenen
Kollegen im Spam-Ordner landet. (Bei der x-ten Aufforderung, an einer
internen Umfrage teilzunehmen, mag das ja berechtigt sein, aber es
geht mir um Nicht-Bulk-Mail von Kollegen, die ebenfalls im Spam-Ordner
landet.)

> Befremdlich finde ich, warum Google solche Mail nicht bereits im
> SMTP-Dialog ablehnt, damit der Sender wenigstens eine Chance hat,
> zeitnah auf diese Google-Policy zu reagieren (falls er möchte).

Gmail macht das auch, aber eben nicht deterministisch.

Ich sah das aber nur für Mail, die ursprünglich mit DKIM von großen
Sendern kam (z.B. microsoft.com) und wo der Absender nicht der
DKIM-Richtlinien der Absenderdomain folgte. (An dieser Stelle war
meine Kritik, daß sich das auf Gmail-Seite nicht abstellen läßt, aber
die angeblichen Google-Techniker verstanden das nicht.)

Meines Erachtens ist Googles Mail-Implementierung schlicht technisch
minderwertig. Ich nehme an, daß wir krampfhaft nach Erklärungen suchen
für etwas, was letztlich aufgrund dieser technischen Probleme dem
Zufall unterliegt.

[toc] | [prev] | [next] | [standalone]


#5856

FromRichard Lechner <r.lechner@gmx.net>
Date2017-09-26 12:02 +0000
Message-ID<oqdfkm$2ja$1@news.albasani.net>
In reply to#5855
Am Tue, 26 Sep 2017 05:57:13 +0200 schrieb Florian Weimer:

> Meines Erachtens ist Googles Mail-Implementierung schlicht technisch
> minderwertig. Ich nehme an, daß wir krampfhaft nach Erklärungen suchen
> für etwas, was letztlich aufgrund dieser technischen Probleme dem Zufall
> unterliegt.

Der Zufall ist aber hartnäckig! Wenn ich zwei Freuden im Ausland schreibe 
bekommt einer die Mail in die Inbox und der andere sie in den Spamfolder.
Ohne eigene Regeln bei beiden und schon seit mindestens 2 Jahren. :-(

Ich hatte immer schon den Eindruck sie wissen nicht was sie tun oder sind 
einfach nur arrogant.

Ich versuche seit 2 Wochen einen Freund auf St. Marteen am Boot zu 
erreichen, der ist bei Hotmail und ich höre nichts von ihm. Jetzt weiss 
ich nicht was los ist, Mailfilter oder Hurricane! :-(

Was für ein Shitsystem aus dem Mail geworden ist!


[toc] | [prev] | [next] | [standalone]


#5861

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-27 00:27 +0200
Message-ID<f302i7Fg64lU3@mid.individual.net>
In reply to#5845
Florian Weimer:

> * Arno Welzel:
> 
>> Thomas Hochstein:
>>
>>> Thomas Hochstein schrieb:
>>>
>>>> David Seppi schrieb:
>>>>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt.
>>>>
>>>> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso.
>>>
>>> Beschreibung für Exim:
>>> <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html>
>>
>> Na ja - Google schreibt zu IPv6
>> (<https://support.google.com/mail/answer/81126#authentication>) noch
>> explizit als Anforderung:
>>
>> - PTR-Record auch für IPv6, der auf den Mailserver verweist
>> - SPF und DKIM
> 
> SPF und DKIM wird *nicht* als Voraussetzung genannt.

Doch, Zitat:

"Die Domain des Absenders sollte den Anforderungen einer SPF- oder
DKIM-Prüfung genügen. Ansonsten kann es vorkommen, dass E-Mails als Spam
eingestuft werden."

> Es ist auch nicht
> so, daß Google Zustellprobleme analysiert, sobald der Sender DKIM
> verwendet. Im Gegenteil, Googles Kundendienst versteht nicht, wie DKIM
> funktioniert, daß es im Interesse des Empfängers sein kann, DKIM für
> bestimmte Domains abzuschalten, und daß dies protokolltechnisch
> problemlos umzusetzen wäre.

Mag sein - ändert aber nichts daran, dass es so ist, wie es eben ist.
Man wird Google nicht dazu bekommen, auf DKIM und SPF zu verzichten, nur
weil man das im Einzelfall für sinnvoll erachtet.


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5797

FromAndreas Kohlbach <ank@spamfence.net>
Date2017-09-17 17:09 -0400
Message-ID<87shflqbgh.fsf@usenet.ankman.de>
In reply to#5789
On Sun, 17 Sep 2017 16:43:06 +0200, Florian Weimer wrote:
>
> * Thomas Hochstein:
>
>> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
>> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
>> bestehen. [1]
>
> Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt,
> einfach immer IPv4 zu verwenden?

Ich habe das - hin und wieder nur - auch. Postfix fällt hier so weit ich sehe
von selbst aber auf IPV4 zurück.

Anonymisierter Logauszug (lange Zeilen!):

| Sep 16 16:46:53 ank postfix/smtpd[4121]: connect from localhost[127.0.0.1]
| Sep 16 16:46:53 ank postfix/smtpd[4121]: 715FA2600E3: client=localhost[127.0.0.1]
| Sep 16 16:46:53 ank postfix/qmgr[31643]: 715FA2600E3: from=<...@gmail.com>, size=5546, nrcpt=1 (queue active)
| Sep 16 16:46:53 ank postfix/smtpd[4121]: disconnect from localhost[127.0.0.1] ehlo=2 starttls=1 mail=1 rcpt=1 data=1 quit=1 commands=7
| Sep 16 16:46:53 ank postfix/smtp[4128]: connect to smtp.gmail.com[2607:f8b0:400d:c0d::6d]:587: Network is unreachable
| Sep 16 16:46:55 ank postfix/smtp[4128]: 715FA2600E3: to=<...@gmx.net>, relay=smtp.gmail.com[209.85.144.109]:587, delay=2.3, delays=0.08/0.12/0.72/1.4, dsn=2.0.0, status=sent (250 2.0.0 OK 1505594815 x20sm2669279qtb.20 - gsmtp)
| Sep 16 16:46:55 ank postfix/qmgr[31643]: 715FA2600E3: removed

In der drittletzten und vorletzten Zeile zu sehen, wenn ich das richtig
interpretiere. Mail gehen aber immer erfolgreich raus. Manchmal allerdings
dauert es sehr viel länger. Was mich aber nicht stört, da ich das normal
nicht mit bekomme, wenn ich nicht gerade mal mailq aufrufe, und dort
immer noch Mail zu sehen ist.
-- 
Andreas
You know you are a redneck if
you've ever lost a loved one to kudzu.

[toc] | [prev] | [next] | [standalone]


#5804

FromThomas Hochstein <thh@inter.net>
Date2017-09-18 08:49 +0200
Message-ID<dcsm.1709180849.661@meneldor.ancalagon.de>
In reply to#5797
Andreas Kohlbach schrieb:

> Ich habe das - hin und wieder nur - auch. Postfix fällt hier so weit ich sehe
> von selbst aber auf IPV4 zurück.

Ja, schon, aber nur, wenn die Verbindung über IPv6 nicht möglich ist.

> Anonymisierter Logauszug (lange Zeilen!):
[...]
>| Sep 16 16:46:53 ank postfix/smtp[4128]: connect to smtp.gmail.com[2607:f8b0:400d:c0d::6d]:587: Network is unreachable
>| Sep 16 16:46:55 ank postfix/smtp[4128]: 715FA2600E3: to=<...@gmx.net>, relay=smtp.gmail.com[209.85.144.109]:587, delay=2.3, delays=0.08/0.12/0.72/1.4, dsn=2.0.0, status=sent (250 2.0.0 OK 1505594815 x20sm2669279qtb.20 - gsmtp)

Da ist eine Verbindung über IPv6 nicht möglich, und die
Mailauslieferung erfolgt dann über IPv4.

Mein Problem ist ein anderes: Die IPv6-Verbindung funktioniert, die
Mail wird übermittelt, sie wird angenommen [1], aber dann später
ausgefiltert oder in den Spamfolger gepackt. Da gibt es dann auch
keinen Fallback auf IPv4; wie auch? Die Auslieferung war ja möglich,
und sogar erfolgreich!

> In der drittletzten und vorletzten Zeile zu sehen, wenn ich das richtig
> interpretiere. Mail gehen aber immer erfolgreich raus. Manchmal allerdings
> dauert es sehr viel länger. Was mich aber nicht stört, da ich das normal
> nicht mit bekomme, wenn ich nicht gerade mal mailq aufrufe, und dort
> immer noch Mail zu sehen ist.

*Das* würde mich auch nicht stören. :)

Grüße,
-thh

[1] An anderer Stelle hatte ich das Problem, dass sie als Spam
abgelehnt wurde, aber das merkt man dann ja wenigstens.
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5801

FromThomas Hochstein <thh@inter.net>
Date2017-09-17 16:56 +0200
Message-ID<dcsm.1709171656.642@meneldor.ancalagon.de>
In reply to#5789
Florian Weimer schrieb:

> * Thomas Hochstein:
>
>> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
>> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
>> bestehen. [1]
>
> Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt,
> einfach immer IPv4 zu verwenden?

Ich weiß es nicht (sicher), deshalb frage ich ja. :)

(Solche Themen zu googeln ist vergleichsweise aufwendig, weil da alles
Mögliche durcheinandergeworfen zu werden pflegt.)

-thh
-- 
Thomas Hochstein *** thh@inter.net *** http://www.th-h.de/
begin  eicar-dialer.com
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
end

[toc] | [prev] | [next] | [standalone]


#5803

FromFlorian Weimer <fw@deneb.enyo.de>
Date2017-09-18 08:00 +0200
Message-ID<87mv5sim0x.fsf@mid.deneb.enyo.de>
In reply to#5801
* Thomas Hochstein:

> Florian Weimer schrieb:
>
>> * Thomas Hochstein:
>>
>>> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
>>> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
>>> bestehen. [1]
>>
>> Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt,
>> einfach immer IPv4 zu verwenden?
>
> Ich weiß es nicht (sicher), deshalb frage ich ja. :)

Entsprechende Berichte gibt es, seitdem Google IPv6 für die Mailserver
anschaltete.

> (Solche Themen zu googeln ist vergleichsweise aufwendig, weil da alles
> Mögliche durcheinandergeworfen zu werden pflegt.)

Wie meinst Du das? Daß die beschriebenen Symptome unterschiedliche
Ursachen besitzen? Dem wird teilweise sicherlich so sein, aber da
Google sich zu dem Problem nicht äußert, wird sich das auch nicht
ändern. (Das gilt übrigens auch, wenn der Empfänger sich darüber
beschwert, daß Nicht-Spam-Mail als Spam bouncet. Da kommen dann
irgendwelche wirren Erklärungen, aber das Problem wird nicht
abgestellt, nicht einmal für den einzelnen Empfänger.)

Meine persönliche Meinung ist, daß Gmail einfach kaputt ist. Ob
SPF/DKIM beim Absender tatsächlich Abhilfe bringt, darf bezweifelt
werden (möglicherweise ist das Zufall oder Wunschdenken). Für Deinen
Fall (kein Forwarding) sollte IPv4 die Lage dagegen tatsächlich
verbessern.

[toc] | [prev] | [next] | [standalone]


#5806

FromThomas Hochstein <thh@inter.net>
Date2017-09-18 08:46 +0200
Message-ID<dcsm.1709180846.659@meneldor.ancalagon.de>
In reply to#5803
Florian Weimer schrieb:

> * Thomas Hochstein:
>> Florian Weimer schrieb:
>>> Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt,
>>> einfach immer IPv4 zu verwenden?
>> Ich weiß es nicht (sicher), deshalb frage ich ja. :)
>
> Entsprechende Berichte gibt es, seitdem Google IPv6 für die Mailserver
> anschaltete.

I see. Danke.

>> (Solche Themen zu googeln ist vergleichsweise aufwendig, weil da alles
>> Mögliche durcheinandergeworfen zu werden pflegt.)
>
> Wie meinst Du das?

Die Diskussion von Mailzustellungproblemen in diversen Foren und
Diskussionsmedien - von irgendwelchen Supportforen bei Google oder
anderswo bis hin zu stackoverflow.com ist nach meiner Erfahrung von
eher geringer technischer Qualität. Da gehen dann munter alle
möglichen und unmöglichen Ideen und Lösungsvorschläge durcheinander,
und die Spreu vom Weizen zu trennen ist überproportional aufwendig.

Google selbst äußert sich AFAIS dazu allenfalls indirekt.

> Daß die beschriebenen Symptome unterschiedliche
> Ursachen besitzen? Dem wird teilweise sicherlich so sein, aber da
> Google sich zu dem Problem nicht äußert, wird sich das auch nicht
> ändern.

Das kommt noch hinzu.

> Meine persönliche Meinung ist, daß Gmail einfach kaputt ist. Ob
> SPF/DKIM beim Absender tatsächlich Abhilfe bringt, darf bezweifelt
> werden (möglicherweise ist das Zufall oder Wunschdenken).

Jedenfalls behauptet Google das, soweit ich sehe. Sicher bin ich mir
aber ebenfalls nicht.

> Für Deinen
> Fall (kein Forwarding) sollte IPv4 die Lage dagegen tatsächlich
> verbessern.

Ack.

Grüße,
-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5809

From"Andreas M. Kirchwitz" <amk@spamfence.net>
Date2017-09-19 03:06 +0000
Message-ID<slrnos12do.55j.amk@msgid.krell.zikzak.de>
In reply to#5783
Thomas Hochstein <thh@inter.net> wrote:

> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
> bestehen. [1]

Meine Vermutung ist, dass der Google-Mailserver bei der Einlieferung
Scores vergibt, die auch von der einliefernden IP-Adresse abhängen.
Man kann sich beim Google-Mailserver eine gute Reputation erarbeiten,
indem man Mail aus dem Spam-Order herausfischt. Diese Reputation
schwindet jedoch mit der Zeit. Wer selten einliefert, landet also
doch wieder im Spam-Folder.

Vielleicht hat Deine IPv4-Adresse ein gutes "Standing" bei Google,
Deine IPv6 ist Google unbekannt, also landet alles im Spam-Ordner.

Meine bisherige "Lösung" sind SPF-Einträge. Eigentlich mag ich das
nicht, weil all dieser Krempel nicht wirklich das Problem von Spam
oder gefälschten Mail-Adressen löst und weil man sich dabei eher
selbst in den Fuß schießt. DKIM finde ich praxisuntauglich, und
DMARC habe ich mir dann gleich ganz gespart. Bisher war Google
happy mit SPF allein. :-)

Was Google wirklich treibt, weiß freilich nur Google selbst.
Mein Google-Postfach ist zwar bemerkenswert spamfrei (ich kann
mich nicht erinnern, jemals Spam in der Inbox gesehen zu haben),
dafür haut Google leider für meinen Geschmack zu häufig daneben
und steckt gute Mail in den Spam-Ordner. Spam-Ordner durchsehen
zu müssen, widerspricht in meinen Augen dem Sinn und Zweck eines
guten Spam-Filters.

Vielleicht hilft's Dir ja etwas... ich hab mir das alles auch
nur aus meinen Erfahrungen zusammengereimt. Keine Ahnung, ob es
wirklich stimmt. Für meine Probleme, die ich bisher mit Google
hatte, war es zumindest eine mögliche Erklärung. :-)

Relativitätstheorie ist Kinderkram gegen den Google-Mailserver.

	Alles wird gut ... Andreas

[toc] | [prev] | [next] | [standalone]


#5811

Fromdseppi@a1.net (David Seppi)
Date2017-09-19 14:20 +0000
Message-ID<2017-09-19$14.14.58@tin.seppi.name>
In reply to#5809
Andreas M. Kirchwitz schrieb:

> Meine bisherige "Lösung" sind SPF-Einträge. Eigentlich mag ich das
> nicht, weil all dieser Krempel nicht wirklich das Problem von Spam
> oder gefälschten Mail-Adressen löst und weil man sich dabei eher
> selbst in den Fuß schießt. DKIM finde ich praxisuntauglich

Wieso? Ich finde es sinnvoller als SPF, v.a. da es sinnvoll
mit mail forwarding umgeht.

> und DMARC habe ich mir dann gleich ganz gespart.

Ich verwende DMARC auch hauptsächlich um Reports zu erhalten.
Außerdem ist dort p=none gesetzt.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5816

From"Andreas M. Kirchwitz" <amk@spamfence.net>
Date2017-09-20 13:00 +0000
Message-ID<slrnos4pjh.dic.amk@msgid.krell.zikzak.de>
In reply to#5811
David Seppi <dseppi@a1.net> wrote:

>> Meine bisherige "Lösung" sind SPF-Einträge. Eigentlich mag ich das
>> nicht, weil all dieser Krempel nicht wirklich das Problem von Spam
>> oder gefälschten Mail-Adressen löst und weil man sich dabei eher
>> selbst in den Fuß schießt. DKIM finde ich praxisuntauglich
>
> Wieso? Ich finde es sinnvoller als SPF, v.a. da es sinnvoll
> mit mail forwarding umgeht.

Welchen praktischen Nutzen bietet DKIM denn für den Empfänger?
Wie hilft DKIM dem Empfänger (also zum Beispiel Dir oder mir)
bei tätsächlichen Problemen im heutigen Mailverkehr?

Ich würde gerne etwas Sinnvolles mit den DKIM-Signaturen anfangen,
die mein Mailserver beim Empfang liebevoll prüft. Bisher habe ich
keinen alltagstauglichen Anwendungsfall gefunden. Wenn Du kreative
Ideen hast, wäre ich dankbar.

	Grüße, Andreas

[toc] | [prev] | [next] | [standalone]


#5817

Fromdseppi@a1.net (David Seppi)
Date2017-09-20 13:35 +0000
Message-ID<2017-09-20$13.27.12@tin.seppi.name>
In reply to#5816
Andreas M. Kirchwitz schrieb:

> Welchen praktischen Nutzen bietet DKIM denn für den Empfänger?
> Wie hilft DKIM dem Empfänger (also zum Beispiel Dir oder mir)
> bei tätsächlichen Problemen im heutigen Mailverkehr?

Es hilft gegen Adreßfälschungen, und zwar deutlich besser als SPF,
das nur den Envelope-From prüft, der im MUA eh nicht angezeigt wird.
DKIM prüft hingegen den sichtbaren From-Header.
Und im Gegensatz zu SPF funktioniert diese Prüfung auch bei
mail forwarding.

> Ich würde gerne etwas Sinnvolles mit den DKIM-Signaturen anfangen,
> die mein Mailserver beim Empfang liebevoll prüft. Bisher habe ich
> keinen alltagstauglichen Anwendungsfall gefunden. Wenn Du kreative
> Ideen hast, wäre ich dankbar.

Ich kann zB in meinem MUA bestimmte Absender whitelisten, sofern die
DKIM-Prüfung nicht fehlgeschlagen ist. Leider gibt es genug Spam, der
eine mir bekannte Absenderadresse fälscht (zB weil das Adreßbuch eines
Bekannten in die Hand von Spammern gefallen ist).
Ähnliches gilt, wenn größere Unternehmen DKIM verwenden.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5818

From"Andreas M. Kirchwitz" <amk@spamfence.net>
Date2017-09-21 15:11 +0000
Message-ID<slrnos7llu.9j2.amk@msgid.krell.zikzak.de>
In reply to#5817
David Seppi <dseppi@a1.net> wrote:

>> Ich würde gerne etwas Sinnvolles mit den DKIM-Signaturen anfangen,
>> die mein Mailserver beim Empfang liebevoll prüft. Bisher habe ich
>> keinen alltagstauglichen Anwendungsfall gefunden. Wenn Du kreative
>> Ideen hast, wäre ich dankbar.
>
> Ich kann zB in meinem MUA bestimmte Absender whitelisten, sofern die
> DKIM-Prüfung nicht fehlgeschlagen ist.

Muss man dazu nicht erst einmal Header analysieren und schauen,
wer überhaupt DKIM verwendet, und dann beobachten, ob er das
- in der Praxis, egal was er sonst behauptet - wirklich konsequent
für alle Mail macht oder nur für ausgewählte?

Damit kann ich mir eine Whitelist/Blacklist bauen. Die kann aber
ziemlich umfangreich werden, wenn ich mit Leuten hinter vielen
verschiedenen Domains kommuniziere.

Ich hab das früher mal mit SpamAssassin fürs ganze System gemacht,
indem ich für DKIM-signierte Mail von erwünschten Domains einen
wohlwollenden Score vergeben habe. Hingegen eine schlechte
Bewertung habe ich auf DKIM-Basis nicht umgesetzt (z.B. für
Domains, die normalerweise DKIM verwenden, aber wo DKIM fehlt).

Mit Procmail und Mutt ließe sich bestimmt individuell für einen
User was basteln. Wie macht man das aber z.B. mit Thunderbird?

Ich empfand das alles als ziemlich viel Arbeit. Und man muss schon
technisch versiert sein. Für Laien ist das gewiss nichts.

Irgendwann hab ich dann aufgehört, ständig Header zu analysieren
und monatelang zu beobachten, wie gut Absender sich an ihre eigene
Policy halten (leider schlechter als man denkt).

Aber das ist gar nicht mein eigentlicher Kummer mit DKIM ... 

> Leider gibt es genug Spam, der
> eine mir bekannte Absenderadresse fälscht (zB weil das Adreßbuch eines
> Bekannten in die Hand von Spammern gefallen ist).
> Ähnliches gilt, wenn größere Unternehmen DKIM verwenden.

Meinst Du nicht, Du erkennst einen gefälschten Absender nicht auch
so bereits auf den ersten Blick? Brauchst Du dafür tatsächlich DKIM?

Wie viele Mail mit gefälschten Absendern landet in Deiner Inbox,
die nicht Dein Spamfilter (unabhängig von DKIM) aussortiert hat?

DKIM selbst bietet keinen generischen Filter-Ansatz. Nur zusammen
mit DMARC könnte der empfangende Mailserver pauschal vorfiltern,
falls z.B. eine DKIM-Signatur fehlt (oder falsch ist), obwohl das
für diese Domain vorgeschrieben ist. Das ist aber halt auch nur
ein Fall von vielen, und so eine Mail hätte vermutlich auch der
Spamfilter schon erkannt.

Ich stelle mir ein Szenario, wo ich einfach mal freudig sagen kann,
"Hey, cool, zum Glück hat diese Mail eine DKIM-Signatur, das spart
viel Zeit und bringt zusätzlichen Erkenntnisgewinn, der nicht bereits
offensichtlich ist."

Vielleicht habe ich von DKIM auch einfach zu viel erwartet. :-)

	Grüße, Andreas

[toc] | [prev] | [next] | [standalone]


#5819

FromThomas Gohel <gohel@basicguru.de>
Date2017-09-21 18:56 +0200
Message-ID<E9HOXUr35dB@basicguru.de>
In reply to#5818
Hallo Andreas,

> Mit Procmail und Mutt ließe sich bestimmt individuell für einen
> User was basteln. Wie macht man das aber z.B. mit Thunderbird?

Ich habe einige Zeit mit dem TB-DKIM-Plugin getestet, ob eine
Überprüfung auf DKIM Sinn ergibt und bin zu dem Schluß gekommen,
dass DKIM teilweise einfach kaputt von einigen Anbietern umgesetzt
wurde.

Es möge auch sein, dass das Plugin die Fehlerquelle war. Jedenfalls
habe ich keine weitere Zeit in DKIM und dem Mailserver investiert.

Tschau,

  --------------
   / h o m a s
-- 
Der neue Internet Trend:  Abstossende Postings!  Verfasse  die Mail in
HTML,  niemals mit Realnamen,  haenge immer das  Original-Posting  als
Fullquote an die Antwort, signiere alles konsequent mit einer Visiten-
karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))

[toc] | [prev] | [next] | [standalone]


#5829

Fromdseppi@a1.net (David Seppi)
Date2017-09-21 22:05 +0000
Message-ID<2017-09-21$21.32.50@tin.seppi.name>
In reply to#5818
Andreas M. Kirchwitz schrieb:

> Muss man dazu nicht erst einmal Header analysieren und schauen,
> wer überhaupt DKIM verwendet, und dann beobachten, ob er das
> - in der Praxis, egal was er sonst behauptet - wirklich konsequent
> für alle Mail macht oder nur für ausgewählte?

Für Whitelists nicht. Da reicht ja "Empfänger ist in Whitelist" &&
"korrekter DKIM-Eintrag vorhanden". 
Es geht mir nicht darum alles andere in den Spamordner zu schieben,
sondern um eine privilegierte Behandlung wie zB Benachrichtigung
am Smartphone.

> Ich hab das früher mal mit SpamAssassin fürs ganze System gemacht,
> indem ich für DKIM-signierte Mail von erwünschten Domains einen
> wohlwollenden Score vergeben habe. Hingegen eine schlechte
> Bewertung habe ich auf DKIM-Basis nicht umgesetzt (z.B. für
> Domains, die normalerweise DKIM verwenden, aber wo DKIM fehlt).

Ja, sowas ist ja durchaus sinnvoll. Gerade bei größeren Betreibern
wie Google ist zudem davon auszugehen, daß der Großteil der Mails
DKIM-signiert ist.

> Mit Procmail und Mutt ließe sich bestimmt individuell für einen
> User was basteln. Wie macht man das aber z.B. mit Thunderbird?

Entsprechende Header müßten natürlich von einem der (eigenen) Mailserver
gesetzt werden. Manche Anbieter machen das ohnehin, man ist also nicht
auf einen selbst betriebenen Server angewiesen.
Mit diesen Headern sollte dann auch Firefox filtern können.

> Ich empfand das alles als ziemlich viel Arbeit. Und man muss schon
> technisch versiert sein. Für Laien ist das gewiss nichts.

Das stimmt wohl. Eventuell nehmen Anbieter wie Google einem da aber
eh viel Arbeit ab. Dazu müßte man deren Algorithmus kennen.

> Irgendwann hab ich dann aufgehört, ständig Header zu analysieren
> und monatelang zu beobachten, wie gut Absender sich an ihre eigene
> Policy halten (leider schlechter als man denkt).

Ich bin da noch in der Testphase.

> Aber das ist gar nicht mein eigentlicher Kummer mit DKIM ... 

Was ist Dein Kummer?

> Meinst Du nicht, Du erkennst einen gefälschten Absender nicht auch
> so bereits auf den ersten Blick? Brauchst Du dafür tatsächlich DKIM?

Ich erkenn das auch so, mein Mailserver aber nicht.

> Wie viele Mail mit gefälschten Absendern landet in Deiner Inbox,
> die nicht Dein Spamfilter (unabhängig von DKIM) aussortiert hat?

Da ich keinen Spamfilter verwende: eine Menge. Mir geht es ja
wie gesagt nicht um Aussortieren unerwünschter Mail, sondern um so
Features wie "benachrichtige mich bei jeder neuen Mail, die von ebay
kommt und korrekt DKIM-signiert ist". Gerade Unternehmen wie ebay sind
ja sehr anfällig für Phishing.

Klar, ich könnte auch sowas wie "benachrichtige mich, wenn die Mail von
ebay kommt und der Spam-Score kleiner XY ist" bauen, aber eine
vorhandene DKIM-Signatur zu prüfen ist deutlich weniger Aufwand und
IMHO weniger fehleranfällig.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5830

FromRichard Lechner <r.lechner@gmx.net>
Date2017-09-22 05:56 +0000
Message-ID<oq28lo$gcs$1@news.albasani.net>
In reply to#5817
Am Wed, 20 Sep 2017 13:35:58 +0000 schrieb David Seppi:

> Es hilft gegen Adreßfälschungen, und zwar deutlich besser als SPF, das
> nur den Envelope-From prüft, der im MUA eh nicht angezeigt wird. DKIM
> prüft hingegen den sichtbaren From-Header.
> Und im Gegensatz zu SPF funktioniert diese Prüfung auch bei mail
> forwarding.

Also wenn ich meine Logs so ansehe dann ist Adressfälschung nicht das 
Problem, die Spammer haben dauernd eine neue Domain die gerade mal für 
eine Nacht läuft. Nur der Userpart ist gewürfelt.

Besonders gern kommt der Müll von dem verschissenen Urgarn aus Budapest 
der immer wieder neue IP-Netze bekommt. Hoffe der erstickt mal an an 
einem Stück Brot!

[toc] | [prev] | [next] | [standalone]


#5831

Fromdseppi@a1.net (David Seppi)
Date2017-09-22 11:00 +0000
Message-ID<2017-09-22$10.57.15@tin.seppi.name>
In reply to#5830
Richard Lechner schrieb:

> Also wenn ich meine Logs so ansehe dann ist Adressfälschung nicht das 
> Problem, die Spammer haben dauernd eine neue Domain die gerade mal für 
> eine Nacht läuft. Nur der Userpart ist gewürfelt.

Das stimmt für klassische Spammer, nicht aber für Phishing-Mails.
Letztere sind genauso nervig.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →

Back to top | Article view | de.comm.software.mailserver


csiph-web