Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #5783 > unrolled thread
| Started by | Thomas Hochstein <thh@inter.net> |
|---|---|
| First post | 2017-09-17 14:44 +0200 |
| Last post | 2017-09-18 21:07 +0200 |
| Articles | 20 on this page of 62 — 12 participants |
Back to article view | Back to de.comm.software.mailserver
Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 14:44 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Bastian Blank <usenet@waldi.eu.org> - 2017-09-17 14:10 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:36 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:17 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-17 16:33 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Ulf Volmer <u.volmer@u-v.de> - 2017-09-17 17:12 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:18 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 17:32 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 21:03 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:21 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:23 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-26 23:04 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-18 09:19 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:08 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 17:33 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 20:19 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 21:56 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:17 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 00:04 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 22:17 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:11 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:14 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-17 16:43 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 15:32 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:47 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:20 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:24 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 21:07 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-22 22:45 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 12:23 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 15:55 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 09:34 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 15:40 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 15:51 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 22:08 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-25 00:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-26 05:57 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-26 12:02 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:27 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Andreas Kohlbach <ank@spamfence.net> - 2017-09-17 17:09 -0400
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:49 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-18 08:00 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:46 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-19 03:06 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-19 14:20 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-20 13:00 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-20 13:35 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-21 15:11 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Gohel <gohel@basicguru.de> - 2017-09-21 18:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 22:05 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-22 05:56 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-22 11:00 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:27 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Klaus Maria Pfeiffer <klaus.m.pfeiffer@kmp.or.at> - 2017-09-18 21:07 +0200
Page 1 of 4 [1] 2 3 4 Next page →
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-17 14:44 +0200 |
| Subject | Probleme mit Mailauslieferung an Google via IPv6 |
| Message-ID | <dcsm.1709171444.637@meneldor.ancalagon.de> |
Moin. Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht bestehen. [1] Das Google bei der Filterung Unterschiede zwischen IPv4 und IPv6 macht, geben sie selbst an: <https://support.google.com/mail/answer/81126#authentication> Ich habe allerdings den Eindruck, dass über IPv6 ausgelieferte Mails teilweise zwar angenommen werden, dann aber nicht ihr Ziel erreichen, sondern in einem Spamfilter oder sonstwo langen. Hinsichtlich von Mails an Kommunikationspartner ist das nur ein Eindruck (weil ich letzte Woche in zwei Fällen von Personen, die sonst in der Regel sofort reagieren, gut eine Woche lang nichts gehört habe), der sich naturgemäß schwer bestätigen lässt. Hinsichtlich der von Google angebotenen Mailinglisten bzw. "GoogleGroups" lässt sich das aber objektivieren: In zwei Fällen wurde eine über IPv6 versandte Mail zwar im SMTP-Dialog angenommen und bestätigt, schaffte es aber nie in die Gruppe. Wurde dieselbe Mail erneut versandt, diesmal über IPv4, wurde sie instantan verteilt. Ein - leicht modifiziertes - Beispiel: | 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de | 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s | 2017-09-16 17:54:31 1dtFQM-00037F-V3 Completed Und es geschah ... nichts. Dann (sechs Stunden später) über IPv4: | 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de | 2017-09-16 23:54:14 1dtL2U-0002vM-7k gmr-smtp-in.l.google.com [2a00:1450:400c:c0c::e] Network is unreachable | 2017-09-16 23:54:14 1dtL2U-0002vM-7k => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [108.177.15.14] X=TLS1.2:RSA_AES_128_CBC_SHA1:128 C="250 2.0.0 OK 1505598854 c142si214680wmh.3 - gsmtp" DT=0s | 2017-09-16 23:54:14 1dtL2U-0002vM-7k Completed Und die Mail ging sofort durch: | 2017-09-16 23:54:25 1dtL2d-0002Xt-7m <= [...]+bncB[...]@googlegroups.com H=mail-wr0-x239.google.com [2a00:1450:400c:c0c::239] P=esmtps X=TLS1.2:ECDHE_RSA_AES_128_GCM_SHA256:128 CV=no S=10741 id=mail.1709112235.255@meneldor.ancalagon.de | 2017-09-16 23:54:25 1dtL2d-0002Xt-7m => thomas <[...]@ml.th-h.de> R=sql_user T=sql_delivery DT=0s | 2017-09-16 23:54:25 1dtL2d-0002Xt-7m Completed Hat jemand ähnliches beobachtet? Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze noch die Mails mit DKIM signiere oder DMARC verwende. Grüße, -thh [1] Mit "via IPv6" meine ich, dass mein Mailserver Kontakt zu einem Google-MX mit einer IPv6-Adresse aufnimmt. -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [next] | [standalone]
| From | Bastian Blank <usenet@waldi.eu.org> |
|---|---|
| Date | 2017-09-17 14:10 +0000 |
| Message-ID | <slrnort0jb.9n1.usenet@mobilewave.waldi.eu.org> |
| In reply to | #5783 |
Thomas Hochstein wrote: > Ein - leicht modifiziertes - Beispiel: > >| 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de Warum authentifizierst du dich bei Zustellung am MX? >| 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s gmr-smtp-in.l.google.com ist ein MX für googlegroups.com. >| 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de Wieder authentifiziert, aber anders. > Hat jemand ähnliches beobachtet? Google bewertet Mail anders, allerdings betreffen die Regeln Zustellung per MX. > Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze > noch die Mails mit DKIM signiere oder DMARC verwende. Habe ich auch nicht selbst nicht, aber jede Mail ist bis jetzt angekommen. Bastian
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-17 16:36 +0200 |
| Message-ID | <dcsm.1709171636.640@meneldor.ancalagon.de> |
| In reply to | #5787 |
Bastian Blank schrieb: > Thomas Hochstein wrote: >> Ein - leicht modifiziertes - Beispiel: >>| 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de > > Warum authentifizierst du dich bei Zustellung am MX? Das ist nicht der MX, das ist mein Smarthost, der die Mail von meinem Client entgegennimmt und dann an den MX ausliefert. Nur dort habe ich logischerweise Zugriff auf die Logs. >>| 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s > > gmr-smtp-in.l.google.com ist ein MX für googlegroups.com. Ja, ich weiß. Die Mail wird auch angenommen, aber danach wurde sie nie wieder gesehen: nicht per Mail weitergeleitet, nicht im Archiv. >>| 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de > > Wieder authentifiziert, aber anders. Ja, das ist der bisher genutzte Smarthost, der kein IPv6 konfiguriert hat. *Die* Mail ging sofort durch. >> Hat jemand ähnliches beobachtet? > > Google bewertet Mail anders, allerdings betreffen die Regeln Zustellung > per MX. Was genau verstehst Du denn unter "Zustellung per MX"? >> Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze >> noch die Mails mit DKIM signiere oder DMARC verwende. > > Habe ich auch nicht selbst nicht, aber jede Mail ist bis jetzt > angekommen. Auch per IPv6? Grüße, -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-17 17:17 +0200 |
| Message-ID | <f27hvhFqeabU1@mid.individual.net> |
| In reply to | #5787 |
Bastian Blank: > Thomas Hochstein wrote: >> Ein - leicht modifiziertes - Beispiel: >> >> | 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de > > Warum authentifizierst du dich bei Zustellung am MX? > >> | 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s > > gmr-smtp-in.l.google.com ist ein MX für googlegroups.com. > >> | 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de > > Wieder authentifiziert, aber anders. > >> Hat jemand ähnliches beobachtet? > > Google bewertet Mail anders, allerdings betreffen die Regeln Zustellung > per MX. > >> Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze >> noch die Mails mit DKIM signiere oder DMARC verwende. > > Habe ich auch nicht selbst nicht, aber jede Mail ist bis jetzt > angekommen. Hier nicht - nur wegen Google habe ich mir DKIM und SPF überhaupt erst angetan, weil laufend Meldungen von Nutzern kamen, dass ihre E-Mails an GMail-Empfänger mehr oder weniger komplett im Spamfilter gelandet sind. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-17 19:28 +0200 |
| Message-ID | <dcsm.1709171928.649@meneldor.ancalagon.de> |
| In reply to | #5792 |
Arno Welzel schrieb: > Hier nicht - nur wegen Google habe ich mir DKIM und SPF überhaupt erst > angetan, weil laufend Meldungen von Nutzern kamen, dass ihre E-Mails an > GMail-Empfänger mehr oder weniger komplett im Spamfilter gelandet sind. Okay. Ich bilde mir das also nicht bloß ein. Danke! -thh
[toc] | [prev] | [next] | [standalone]
| From | Kai Garlipp <kai.garlipp@gmx.net> |
|---|---|
| Date | 2017-09-17 16:33 +0200 |
| Message-ID | <opm85d.b04.1@koos.garlipp.de> |
| In reply to | #5783 |
On 17.09.2017 14:44, Thomas Hochstein wrote: > Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung > an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht > bestehen. [1] Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der Auslieferung an Google von so bei 20%. Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt die Mail wieder zuverlässig da an. Bye Kai
[toc] | [prev] | [next] | [standalone]
| From | Ulf Volmer <u.volmer@u-v.de> |
|---|---|
| Date | 2017-09-17 17:12 +0200 |
| Message-ID | <slrnort47g.fp5.u.volmer@x2-5.u-v.de> |
| In reply to | #5788 |
Kai Garlipp <kai.garlipp@gmx.net> schrieb: > On 17.09.2017 14:44, Thomas Hochstein wrote: >> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung >> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht >> bestehen. [1] > > Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der > Auslieferung an Google von so bei 20%. > > Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records > gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt > die Mail wieder zuverlässig da an. Bei mir hat da nicht geholfen. Daher habe ich seinerzeit google auf ipv4 fest- genagelt und bin seitdem dabei geblieben. Viele Grüße Ulf
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-17 17:18 +0200 |
| Message-ID | <f27i1uFqeabU2@mid.individual.net> |
| In reply to | #5788 |
Kai Garlipp: > On 17.09.2017 14:44, Thomas Hochstein wrote: >> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung >> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht >> bestehen. [1] > > Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der > Auslieferung an Google von so bei 20%. > > Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records > gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt > die Mail wieder zuverlässig da an. Zusätzlich ist DKIM auch hilfreich bei zickigen Empfängern. Eine Variante mit OpenDKIM habe ich hier beschrieben: <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-17 17:32 +0000 |
| Message-ID | <2017-09-17$15.30.51@tin.seppi.name> |
| In reply to | #5793 |
Arno Welzel schrieb: > Zusätzlich ist DKIM auch hilfreich bei zickigen Empfängern. > > Eine Variante mit OpenDKIM habe ich hier beschrieben: > <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> Danke, das ist gut verständlich und läuft wie am Schnürchen! -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-23 21:03 +0000 |
| Message-ID | <2017-09-23$20.55.47@tin.seppi.name> |
| In reply to | #5793 |
Arno Welzel schrieb: > Eine Variante mit OpenDKIM habe ich hier beschrieben: > <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> Mir ist da nach ein paar Tagen Beobachtung etwas aufgefallen: Du verwendest als Canonicalization "relaxed/simple", der Großteil dürfte aber "relaxed/relaxed" verwenden. Hast Du irgendeinen besonderen Grund für den Body "simple" zu verwenden? Klappt die Übermittlung trotzdem so gut, daß hier der Mehraufwand (im Gegensatz zum Header) nicht gerechtfertigt ist? -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-27 00:21 +0200 |
| Message-ID | <f30270Fg64lU1@mid.individual.net> |
| In reply to | #5843 |
David Seppi: > Arno Welzel schrieb: > >> Eine Variante mit OpenDKIM habe ich hier beschrieben: >> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> > > Mir ist da nach ein paar Tagen Beobachtung etwas aufgefallen: > Du verwendest als Canonicalization "relaxed/simple", > der Großteil dürfte aber "relaxed/relaxed" verwenden. > Hast Du irgendeinen besonderen Grund für den Body "simple" > zu verwenden? Klappt die Übermittlung trotzdem so gut, > daß hier der Mehraufwand (im Gegensatz zum Header) > nicht gerechtfertigt ist? Statt "relaxed/relaxed" kann man auch einfach nur "relaxed" angeben, dann gilt das für Header und Body gleichermaßen. Aber zur Frage: Nein, ich habe dafür keinen besonderen Grund und ja, "relaxed" für Header und Body gleichermaßen wäre vermutlich robuster. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-27 00:23 +0200 |
| Message-ID | <f302b1Fg64lU2@mid.individual.net> |
| In reply to | #5859 |
Arno Welzel: > David Seppi: > >> Arno Welzel schrieb: >> >>> Eine Variante mit OpenDKIM habe ich hier beschrieben: >>> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> >> >> Mir ist da nach ein paar Tagen Beobachtung etwas aufgefallen: >> Du verwendest als Canonicalization "relaxed/simple", >> der Großteil dürfte aber "relaxed/relaxed" verwenden. >> Hast Du irgendeinen besonderen Grund für den Body "simple" >> zu verwenden? Klappt die Übermittlung trotzdem so gut, >> daß hier der Mehraufwand (im Gegensatz zum Header) >> nicht gerechtfertigt ist? > > Statt "relaxed/relaxed" kann man auch einfach nur "relaxed" angeben, > dann gilt das für Header und Body gleichermaßen. > > Aber zur Frage: Nein, ich habe dafür keinen besonderen Grund und ja, > "relaxed" für Header und Body gleichermaßen wäre vermutlich robuster. Ergänzung zum Verständnis: <http://dkim.org/specs/rfc4871-dkimbase.html#canonicalization> -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-26 23:04 +0000 |
| Message-ID | <2017-09-26$23.01.16@tin.seppi.name> |
| In reply to | #5859 |
Arno Welzel schrieb: > Statt "relaxed/relaxed" kann man auch einfach nur "relaxed" angeben, > dann gilt das für Header und Body gleichermaßen. Dachte ich auch und steht auch so in der man page, aber bei mir hat "relaxed" trotzdem zu "relaxed/simple" im Header geführt. "relaxed/relaxed" tut was es soll. > Aber zur Frage: Nein, ich habe dafür keinen besonderen Grund und ja, > "relaxed" für Header und Body gleichermaßen wäre vermutlich robuster. Alles klar, danke. Bis jetzt merke ich keine Performanceeinbußen. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-17 16:56 +0200 |
| Message-ID | <dcsm.1709171656.646@meneldor.ancalagon.de> |
| In reply to | #5788 |
Kai Garlipp schrieb: > On 17.09.2017 14:44, Thomas Hochstein wrote: >> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung >> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht >> bestehen. [1] > > Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der > Auslieferung an Google von so bei 20%. Okay ... Sind die übrigen rund 80% der Mails gebounced, d.h. nicht angenommen worden, oder anderweitig "gefühlt verschwunden", d.h. angenommen worden, aber beim Empfänger nicht (im Postfach) aufgetaucht? > Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records > gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt > die Mail wieder zuverlässig da an. Ja, ich weiß ... Ich hoffte, mir das ersparen zu können. :) Danke & Gruß, -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | Kai Garlipp <kai.garlipp@gmx.net> |
|---|---|
| Date | 2017-09-18 09:19 +0200 |
| Message-ID | <opo33o.b0c.1@koos.garlipp.de> |
| In reply to | #5802 |
On 17.09.2017 16:56, Thomas Hochstein wrote: >> Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der >> Auslieferung an Google von so bei 20%. > > Okay ... Sind die übrigen rund 80% der Mails gebounced, d.h. nicht > angenommen worden, oder anderweitig "gefühlt verschwunden", d.h. > angenommen worden, aber beim Empfänger nicht (im Postfach) > aufgetaucht? Gebounced. Was im Spam-Postfach oder so ankam (oder heute noch ankommt) weiß ich nicht. Bye Kai
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-21 21:08 +0200 |
| Message-ID | <f2ih0oFcfeoU1@mid.individual.net> |
| In reply to | #5802 |
Thomas Hochstein: > Kai Garlipp schrieb: > [...] >> Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records >> gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt >> die Mail wieder zuverlässig da an. > > Ja, ich weiß ... Ich hoffte, mir das ersparen zu können. :) SPF ist relativ harmlos - das ist ja nur ein TXT-Record im Nameserver, den man sich auch leicht mit diversen "SPF-Generatoren" erstellen kann, wie z.B. <http://www.spf-record.de/generator>. Da bei mir der MX auch gleichzeitig der sendende Server ist, war es hier besonders einfach: v=spf1 mx -all Will man statt dessen eine IP-Adresse explizit angeben: v=spf1 ip4:<IPv4-Adresse> -all oder für IPv4 und IPv6: v=spf1 ip4:<IPv4-Adresse> ip6:<IPv6-Adresse> -all Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft: <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-23 17:33 +0200 |
| Message-ID | <dcsm.1709231733.670@meneldor.ancalagon.de> |
| In reply to | #5823 |
Arno Welzel schrieb: > SPF ist relativ harmlos - das ist ja nur ein TXT-Record im Nameserver, > den man sich auch leicht mit diversen "SPF-Generatoren" erstellen kann, > wie z.B. <http://www.spf-record.de/generator>. Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben schnell" einen anderen Server / eine andere IP-Adresse für den Versand nehmen kann, und diese Nachteile potenzieren sich, wenn mehr als ein Server und eine Mehrzahl von Domains betroffen sind. Das ist aber, da gebe ich Dir recht, grundsätzlich managebar. > Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft: > > <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen Key? (Mir ist klar, dass das alles geht. Es erscheint mir allerdings ein Aufwand zu sein, den ich nicht betreiben möchte, wenn ich nicht muss.) -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-23 20:19 +0000 |
| Message-ID | <2017-09-23$20.19.18@tin.seppi.name> |
| In reply to | #5839 |
Thomas Hochstein schrieb: [SPF] > Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben > schnell" einen anderen Server / eine andere IP-Adresse für den Versand > nehmen kann Du könntest den Record mit ?all abschließen. >> Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft: >> >> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> > > Wie trivial funktioniert denn das, wenn der Server Signaturen für eine > Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen > Key? Bei mir funktioniert obiges Setup gut für mehrere Domains. Es ist zwar keine Vielzahl, aber das Prinzip bleibt gleich und die Anlegung der Schlüssel sollte einfach per Shell-Script machbar sein. Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die offen für automatisiertes Anlegen von Records sind. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-24 23:02 +0200 |
| Message-ID | <dcsm.1709242302.728@meneldor.ancalagon.de> |
| In reply to | #5842 |
David Seppi schrieb: > Thomas Hochstein schrieb: > [SPF] >> Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben >> schnell" einen anderen Server / eine andere IP-Adresse für den Versand >> nehmen kann > > Du könntest den Record mit ?all abschließen. Hilft das denn, wenn der Empfänger ein positive SPF-Result verlangt? Ich nutze bisher "~all" ... [DKIM] >> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine >> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen >> Key? > > Bei mir funktioniert obiges Setup gut für mehrere Domains. Hm, okay. > Es ist zwar keine Vielzahl, aber das Prinzip bleibt gleich und die > Anlegung der Schlüssel sollte einfach per Shell-Script machbar sein. > Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die > offen für automatisiertes Anlegen von Records sind. Inwiefern "automatisiert"? -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-25 21:56 +0000 |
| Message-ID | <2017-09-25$21.38.10@tin.seppi.name> |
| In reply to | #5851 |
Thomas Hochstein schrieb: > David Seppi schrieb: [...] >> Du könntest den Record mit ?all abschließen. > > Hilft das denn, wenn der Empfänger ein positive SPF-Result verlangt? ?all bewirkt, daß alle vom Record nicht erfaßten Hosts das Ergebnis "neutral" bekommen. Laut RFC 4408 muß (MUST) "neutral" genauso behandelt werden wie ein nicht vorhandener SPF-Record. Theoretisch würdest Du Dir also nicht die mal-schnell-Verwendung von beliebigen Servern verbauen, da diese genauso behandelt werden müssen wie derzeit ohne SPF-Record. Du stellst also nur die explizit genannten Server besser als vorher und änderst nicht am Rest. Soweit die Theorie. Natürlich kann Dir niemand garantieren, daß Google sich RFC-konform verhält. [dkim] >> Es ist zwar keine Vielzahl, aber das Prinzip bleibt gleich und die >> Anlegung der Schlüssel sollte einfach per Shell-Script machbar sein. >> Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die >> offen für automatisiertes Anlegen von Records sind. > > Inwiefern "automatisiert"? Können Deine DNS-Records von einem Shell-Script geändert werden oder ist dafür manuelle Interaktion (zB Eingabe über Webmaske) nötig? Noch weniger Aufwand wärs natürlich wenn Du (wie hier bereits wer vorgeschlagen hat) für jede Domain denselben Key verwendest. Dann müßtest Du nur einen einzigen Record für jede Domain kopieren bzw. DNAME-Records verwenden, um den Key leichter wechseln zu können. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
Page 1 of 4 [1] 2 3 4 Next page →
Back to top | Article view | de.comm.software.mailserver
csiph-web