Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5783 > unrolled thread

Probleme mit Mailauslieferung an Google via IPv6

Started byThomas Hochstein <thh@inter.net>
First post2017-09-17 14:44 +0200
Last post2017-09-18 21:07 +0200
Articles 20 on this page of 62 — 12 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 14:44 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Bastian Blank <usenet@waldi.eu.org> - 2017-09-17 14:10 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:36 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:17 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-17 16:33 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Ulf Volmer <u.volmer@u-v.de> - 2017-09-17 17:12 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:18 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 17:32 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 21:03 +0000
          Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:21 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:23 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-26 23:04 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-18 09:19 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:08 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 17:33 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 20:19 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 21:56 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:17 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 00:04 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 22:17 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:11 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:14 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-17 16:43 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 15:32 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:47 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:20 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:24 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 21:07 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-22 22:45 +0200
                    Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 12:23 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 15:55 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 09:34 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 15:40 +0200
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 15:51 +0200
                    Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 22:08 +0000
                      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-25 00:28 +0200
                      Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-26 05:57 +0200
                        Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-26 12:02 +0000
                Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:27 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Andreas Kohlbach <ank@spamfence.net> - 2017-09-17 17:09 -0400
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:49 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-18 08:00 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:46 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-19 03:06 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-19 14:20 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-20 13:00 +0000
          Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-20 13:35 +0000
            Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-21 15:11 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Gohel <gohel@basicguru.de> - 2017-09-21 18:56 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 22:05 +0000
            Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-22 05:56 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-22 11:00 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:27 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Klaus Maria Pfeiffer <klaus.m.pfeiffer@kmp.or.at> - 2017-09-18 21:07 +0200

Page 1 of 4  [1] 2 3 4  Next page →


#5783 — Probleme mit Mailauslieferung an Google via IPv6

FromThomas Hochstein <thh@inter.net>
Date2017-09-17 14:44 +0200
SubjectProbleme mit Mailauslieferung an Google via IPv6
Message-ID<dcsm.1709171444.637@meneldor.ancalagon.de>
Moin.

Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
bestehen. [1]

Das Google bei der Filterung Unterschiede zwischen IPv4 und IPv6
macht, geben sie selbst an:
<https://support.google.com/mail/answer/81126#authentication>

Ich habe allerdings den Eindruck, dass über IPv6 ausgelieferte Mails
teilweise zwar angenommen werden, dann aber nicht ihr Ziel erreichen,
sondern in einem Spamfilter oder sonstwo langen. Hinsichtlich von
Mails an Kommunikationspartner ist das nur ein Eindruck (weil ich
letzte Woche in zwei Fällen von Personen, die sonst in der Regel
sofort reagieren, gut eine Woche lang nichts gehört habe), der sich
naturgemäß schwer bestätigen lässt. Hinsichtlich der von Google
angebotenen Mailinglisten bzw. "GoogleGroups" lässt sich das aber
objektivieren: In zwei Fällen wurde eine über IPv6 versandte Mail zwar
im SMTP-Dialog angenommen und bestätigt, schaffte es aber nie in die
Gruppe. Wurde dieselbe Mail erneut versandt, diesmal über IPv4, wurde
sie instantan verteilt.

Ein - leicht modifiziertes - Beispiel:

| 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de
| 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s
| 2017-09-16 17:54:31 1dtFQM-00037F-V3 Completed

Und es geschah ... nichts. Dann (sechs Stunden später) über IPv4:

| 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de
| 2017-09-16 23:54:14 1dtL2U-0002vM-7k gmr-smtp-in.l.google.com [2a00:1450:400c:c0c::e] Network is unreachable
| 2017-09-16 23:54:14 1dtL2U-0002vM-7k => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [108.177.15.14] X=TLS1.2:RSA_AES_128_CBC_SHA1:128 C="250 2.0.0 OK 1505598854 c142si214680wmh.3 - gsmtp" DT=0s
| 2017-09-16 23:54:14 1dtL2U-0002vM-7k Completed

Und die Mail ging sofort durch:

| 2017-09-16 23:54:25 1dtL2d-0002Xt-7m <= [...]+bncB[...]@googlegroups.com H=mail-wr0-x239.google.com [2a00:1450:400c:c0c::239] P=esmtps X=TLS1.2:ECDHE_RSA_AES_128_GCM_SHA256:128 CV=no S=10741 id=mail.1709112235.255@meneldor.ancalagon.de
| 2017-09-16 23:54:25 1dtL2d-0002Xt-7m => thomas <[...]@ml.th-h.de> R=sql_user T=sql_delivery DT=0s
| 2017-09-16 23:54:25 1dtL2d-0002Xt-7m Completed

Hat jemand ähnliches beobachtet?

Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze
noch die Mails mit DKIM signiere oder DMARC verwende.

Grüße,
-thh

[1] Mit "via IPv6" meine ich, dass mein Mailserver Kontakt zu einem
Google-MX mit einer IPv6-Adresse aufnimmt.
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [next] | [standalone]


#5787

FromBastian Blank <usenet@waldi.eu.org>
Date2017-09-17 14:10 +0000
Message-ID<slrnort0jb.9n1.usenet@mobilewave.waldi.eu.org>
In reply to#5783
Thomas Hochstein wrote:
> Ein - leicht modifiziertes - Beispiel:
>
>| 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de

Warum authentifizierst du dich bei Zustellung am MX?

>| 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s

gmr-smtp-in.l.google.com ist ein MX für googlegroups.com.

>| 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de

Wieder authentifiziert, aber anders.

> Hat jemand ähnliches beobachtet?

Google bewertet Mail anders, allerdings betreffen die Regeln Zustellung
per MX.

> Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze
> noch die Mails mit DKIM signiere oder DMARC verwende.

Habe ich auch nicht selbst nicht, aber jede Mail ist bis jetzt
angekommen.

Bastian

[toc] | [prev] | [next] | [standalone]


#5790

FromThomas Hochstein <thh@inter.net>
Date2017-09-17 16:36 +0200
Message-ID<dcsm.1709171636.640@meneldor.ancalagon.de>
In reply to#5787
Bastian Blank schrieb:

> Thomas Hochstein wrote:
>> Ein - leicht modifiziertes - Beispiel:
>>| 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de
>
> Warum authentifizierst du dich bei Zustellung am MX?

Das ist nicht der MX, das ist mein Smarthost, der die Mail von meinem
Client entgegennimmt und dann an den MX ausliefert. Nur dort habe ich
logischerweise Zugriff auf die Logs.

>>| 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s
>
> gmr-smtp-in.l.google.com ist ein MX für googlegroups.com.

Ja, ich weiß. Die Mail wird auch angenommen, aber danach wurde sie nie
wieder gesehen: nicht per Mail weitergeleitet, nicht im Archiv.

>>| 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de
>
> Wieder authentifiziert, aber anders.

Ja, das ist der bisher genutzte Smarthost, der kein IPv6 konfiguriert
hat. *Die* Mail ging sofort durch.

>> Hat jemand ähnliches beobachtet?
>
> Google bewertet Mail anders, allerdings betreffen die Regeln Zustellung
> per MX.

Was genau verstehst Du denn unter "Zustellung per MX"?

>> Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze
>> noch die Mails mit DKIM signiere oder DMARC verwende.
>
> Habe ich auch nicht selbst nicht, aber jede Mail ist bis jetzt
> angekommen.

Auch per IPv6?

Grüße,
-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5792

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-17 17:17 +0200
Message-ID<f27hvhFqeabU1@mid.individual.net>
In reply to#5787
Bastian Blank:

> Thomas Hochstein wrote:
>> Ein - leicht modifiziertes - Beispiel:
>>
>> | 2017-09-16 17:54:31 1dtFQM-00037F-V3 <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no A=CRAM_MD5:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de
> 
> Warum authentifizierst du dich bei Zustellung am MX?
> 
>> | 2017-09-16 17:54:31 1dtFQM-00037F-V3 => [...]@googlegroups.com R=dnslookup T=remote_smtp H=gmr-smtp-in.l.google.com [2a00:1450:400c:c00::e] X=TLS1.2:ECDHE_RSA_CHACHA20_POLY1305:256 CV=yes C="250 2.0.0 OK 1505577271 c142si160863wmh.3 - gsmtp" DT=0s
> 
> gmr-smtp-in.l.google.com ist ein MX für googlegroups.com.
> 
>> | 2017-09-16 23:54:14 1dtL2U-0002vM-7k <= [...]@ml.th-h.de H=[...] P=esmtpsa X=TLS1.2:RSA_AES_256_CBC_SHA1:256 A=cram:[...] S=2378 id=mail.1709112235.255@meneldor.ancalagon.de
> 
> Wieder authentifiziert, aber anders.
> 
>> Hat jemand ähnliches beobachtet?
> 
> Google bewertet Mail anders, allerdings betreffen die Regeln Zustellung
> per MX.
> 
>> Es trifft zu, dass ich weder einen SPF-Record für ml.th-h.de nutze
>> noch die Mails mit DKIM signiere oder DMARC verwende.
> 
> Habe ich auch nicht selbst nicht, aber jede Mail ist bis jetzt
> angekommen.

Hier nicht - nur wegen Google habe ich mir DKIM und SPF überhaupt erst
angetan, weil laufend Meldungen von Nutzern kamen, dass ihre E-Mails an
GMail-Empfänger mehr oder weniger komplett im Spamfilter gelandet sind.


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5798

FromThomas Hochstein <thh@inter.net>
Date2017-09-17 19:28 +0200
Message-ID<dcsm.1709171928.649@meneldor.ancalagon.de>
In reply to#5792
Arno Welzel schrieb:

> Hier nicht - nur wegen Google habe ich mir DKIM und SPF überhaupt erst
> angetan, weil laufend Meldungen von Nutzern kamen, dass ihre E-Mails an
> GMail-Empfänger mehr oder weniger komplett im Spamfilter gelandet sind.

Okay. Ich bilde mir das also nicht bloß ein.

Danke!

-thh

[toc] | [prev] | [next] | [standalone]


#5788

FromKai Garlipp <kai.garlipp@gmx.net>
Date2017-09-17 16:33 +0200
Message-ID<opm85d.b04.1@koos.garlipp.de>
In reply to#5783
On 17.09.2017 14:44, Thomas Hochstein wrote:
> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
> bestehen. [1]

Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der
Auslieferung an Google von so bei 20%.

Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records
gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt
die Mail wieder zuverlässig da an.

Bye Kai

[toc] | [prev] | [next] | [standalone]


#5791

FromUlf Volmer <u.volmer@u-v.de>
Date2017-09-17 17:12 +0200
Message-ID<slrnort47g.fp5.u.volmer@x2-5.u-v.de>
In reply to#5788
Kai Garlipp <kai.garlipp@gmx.net> schrieb:
> On 17.09.2017 14:44, Thomas Hochstein wrote:
>> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
>> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
>> bestehen. [1]
>
> Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der
> Auslieferung an Google von so bei 20%.
>
> Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records
> gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt
> die Mail wieder zuverlässig da an.

Bei mir hat da nicht geholfen. Daher habe ich seinerzeit google auf ipv4 fest-
genagelt und bin seitdem dabei geblieben.

Viele Grüße
Ulf

[toc] | [prev] | [next] | [standalone]


#5793

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-17 17:18 +0200
Message-ID<f27i1uFqeabU2@mid.individual.net>
In reply to#5788
Kai Garlipp:

> On 17.09.2017 14:44, Thomas Hochstein wrote:
>> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
>> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
>> bestehen. [1]
> 
> Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der
> Auslieferung an Google von so bei 20%.
> 
> Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records
> gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt
> die Mail wieder zuverlässig da an.

Zusätzlich ist DKIM auch hilfreich bei zickigen Empfängern.

Eine Variante mit OpenDKIM habe ich hier beschrieben:
<https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>



-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5796

Fromdseppi@a1.net (David Seppi)
Date2017-09-17 17:32 +0000
Message-ID<2017-09-17$15.30.51@tin.seppi.name>
In reply to#5793
Arno Welzel schrieb:

> Zusätzlich ist DKIM auch hilfreich bei zickigen Empfängern.
> 
> Eine Variante mit OpenDKIM habe ich hier beschrieben:
> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>

Danke, das ist gut verständlich und läuft wie am Schnürchen!

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5843

Fromdseppi@a1.net (David Seppi)
Date2017-09-23 21:03 +0000
Message-ID<2017-09-23$20.55.47@tin.seppi.name>
In reply to#5793
Arno Welzel schrieb:

> Eine Variante mit OpenDKIM habe ich hier beschrieben:
> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>

Mir ist da nach ein paar Tagen Beobachtung etwas aufgefallen:
Du verwendest als Canonicalization "relaxed/simple",
der Großteil dürfte aber "relaxed/relaxed" verwenden.
Hast Du irgendeinen besonderen Grund für den Body "simple"
zu verwenden? Klappt die Übermittlung trotzdem so gut,
daß hier der Mehraufwand (im Gegensatz zum Header)
nicht gerechtfertigt ist?

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5859

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-27 00:21 +0200
Message-ID<f30270Fg64lU1@mid.individual.net>
In reply to#5843
David Seppi:

> Arno Welzel schrieb:
> 
>> Eine Variante mit OpenDKIM habe ich hier beschrieben:
>> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>
> 
> Mir ist da nach ein paar Tagen Beobachtung etwas aufgefallen:
> Du verwendest als Canonicalization "relaxed/simple",
> der Großteil dürfte aber "relaxed/relaxed" verwenden.
> Hast Du irgendeinen besonderen Grund für den Body "simple"
> zu verwenden? Klappt die Übermittlung trotzdem so gut,
> daß hier der Mehraufwand (im Gegensatz zum Header)
> nicht gerechtfertigt ist?

Statt "relaxed/relaxed" kann man auch einfach nur "relaxed" angeben,
dann gilt das für Header und Body gleichermaßen.

Aber zur Frage: Nein, ich habe dafür keinen besonderen Grund und ja,
"relaxed" für Header und Body gleichermaßen wäre vermutlich robuster.


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5860

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-27 00:23 +0200
Message-ID<f302b1Fg64lU2@mid.individual.net>
In reply to#5859
Arno Welzel:

> David Seppi:
> 
>> Arno Welzel schrieb:
>>
>>> Eine Variante mit OpenDKIM habe ich hier beschrieben:
>>> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>
>>
>> Mir ist da nach ein paar Tagen Beobachtung etwas aufgefallen:
>> Du verwendest als Canonicalization "relaxed/simple",
>> der Großteil dürfte aber "relaxed/relaxed" verwenden.
>> Hast Du irgendeinen besonderen Grund für den Body "simple"
>> zu verwenden? Klappt die Übermittlung trotzdem so gut,
>> daß hier der Mehraufwand (im Gegensatz zum Header)
>> nicht gerechtfertigt ist?
> 
> Statt "relaxed/relaxed" kann man auch einfach nur "relaxed" angeben,
> dann gilt das für Header und Body gleichermaßen.
> 
> Aber zur Frage: Nein, ich habe dafür keinen besonderen Grund und ja,
> "relaxed" für Header und Body gleichermaßen wäre vermutlich robuster.

Ergänzung zum Verständnis:

<http://dkim.org/specs/rfc4871-dkimbase.html#canonicalization>


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5862

Fromdseppi@a1.net (David Seppi)
Date2017-09-26 23:04 +0000
Message-ID<2017-09-26$23.01.16@tin.seppi.name>
In reply to#5859
Arno Welzel schrieb:

> Statt "relaxed/relaxed" kann man auch einfach nur "relaxed" angeben,
> dann gilt das für Header und Body gleichermaßen.

Dachte ich auch und steht auch so in der man page, aber bei mir hat
"relaxed" trotzdem zu "relaxed/simple" im Header geführt.
"relaxed/relaxed" tut was es soll.

> Aber zur Frage: Nein, ich habe dafür keinen besonderen Grund und ja,
> "relaxed" für Header und Body gleichermaßen wäre vermutlich robuster.

Alles klar, danke. Bis jetzt merke ich keine Performanceeinbußen.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5802

FromThomas Hochstein <thh@inter.net>
Date2017-09-17 16:56 +0200
Message-ID<dcsm.1709171656.646@meneldor.ancalagon.de>
In reply to#5788
Kai Garlipp schrieb:

> On 17.09.2017 14:44, Thomas Hochstein wrote:
>> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
>> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
>> bestehen. [1]
>
> Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der
> Auslieferung an Google von so bei 20%.

Okay ... Sind die übrigen rund 80% der Mails gebounced, d.h. nicht
angenommen worden, oder anderweitig "gefühlt verschwunden", d.h.
angenommen worden, aber beim Empfänger nicht (im Postfach)
aufgetaucht?

> Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records
> gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt
> die Mail wieder zuverlässig da an.

Ja, ich weiß ... Ich hoffte, mir das ersparen zu können. :)

Danke & Gruß,
-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5807

FromKai Garlipp <kai.garlipp@gmx.net>
Date2017-09-18 09:19 +0200
Message-ID<opo33o.b0c.1@koos.garlipp.de>
In reply to#5802
On 17.09.2017 16:56, Thomas Hochstein wrote:

>> Nicht nur du. Ich hatte vor der u.g. Maßnahme eine Erfolgsrate bei der
>> Auslieferung an Google von so bei 20%.
> 
> Okay ... Sind die übrigen rund 80% der Mails gebounced, d.h. nicht
> angenommen worden, oder anderweitig "gefühlt verschwunden", d.h.
> angenommen worden, aber beim Empfänger nicht (im Postfach)
> aufgetaucht?

Gebounced. Was im Spam-Postfach oder so ankam (oder heute noch ankommt) weiß ich
nicht.

Bye Kai

[toc] | [prev] | [next] | [standalone]


#5823

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-21 21:08 +0200
Message-ID<f2ih0oFcfeoU1@mid.individual.net>
In reply to#5802
Thomas Hochstein:

> Kai Garlipp schrieb:
> 
[...]
>> Ich hatte dann für die Domains auf meinem Server entsprechende SPF-Records
>> gesetzt (irgendwo empfiehlt das auch Google in deren Hilfeseiten), seitdem kommt
>> die Mail wieder zuverlässig da an.
> 
> Ja, ich weiß ... Ich hoffte, mir das ersparen zu können. :)

SPF ist relativ harmlos - das ist ja nur ein TXT-Record im Nameserver,
den man sich auch leicht mit diversen "SPF-Generatoren" erstellen kann,
wie z.B. <http://www.spf-record.de/generator>.

Da bei mir der MX auch gleichzeitig der sendende Server ist, war es hier
besonders einfach:

v=spf1 mx -all

Will man statt dessen eine IP-Adresse explizit angeben:

v=spf1 ip4:<IPv4-Adresse> -all

oder für IPv4 und IPv6:

v=spf1 ip4:<IPv4-Adresse> ip6:<IPv6-Adresse> -all

Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft:

<https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5839

FromThomas Hochstein <thh@inter.net>
Date2017-09-23 17:33 +0200
Message-ID<dcsm.1709231733.670@meneldor.ancalagon.de>
In reply to#5823
Arno Welzel schrieb:

> SPF ist relativ harmlos - das ist ja nur ein TXT-Record im Nameserver,
> den man sich auch leicht mit diversen "SPF-Generatoren" erstellen kann,
> wie z.B. <http://www.spf-record.de/generator>.

Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben
schnell" einen anderen Server / eine andere IP-Adresse für den Versand
nehmen kann, und diese Nachteile potenzieren sich, wenn mehr als ein
Server und eine Mehrzahl von Domains betroffen sind.

Das ist aber, da gebe ich Dir recht, grundsätzlich managebar.

> Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft:
>
> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>

Wie trivial funktioniert denn das, wenn der Server Signaturen für eine
Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen
Key?

(Mir ist klar, dass das alles geht. Es erscheint mir allerdings ein
Aufwand zu sein, den ich nicht betreiben möchte, wenn ich nicht muss.)

-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5842

Fromdseppi@a1.net (David Seppi)
Date2017-09-23 20:19 +0000
Message-ID<2017-09-23$20.19.18@tin.seppi.name>
In reply to#5839
Thomas Hochstein schrieb:

[SPF]
> Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben
> schnell" einen anderen Server / eine andere IP-Adresse für den Versand
> nehmen kann

Du könntest den Record mit ?all abschließen.

>> Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft:
>>
>> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>
> 
> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine
> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen
> Key?

Bei mir funktioniert obiges Setup gut für mehrere Domains.
Es ist zwar keine Vielzahl, aber das Prinzip bleibt gleich und die
Anlegung der Schlüssel sollte einfach per Shell-Script machbar sein.
Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die
offen für automatisiertes Anlegen von Records sind.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5851

FromThomas Hochstein <thh@inter.net>
Date2017-09-24 23:02 +0200
Message-ID<dcsm.1709242302.728@meneldor.ancalagon.de>
In reply to#5842
David Seppi schrieb:

> Thomas Hochstein schrieb:
> [SPF]
>> Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben
>> schnell" einen anderen Server / eine andere IP-Adresse für den Versand
>> nehmen kann
>
> Du könntest den Record mit ?all abschließen.

Hilft das denn, wenn der Empfänger ein positive SPF-Result verlangt?

Ich nutze bisher "~all" ...

[DKIM]
>> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine
>> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen
>> Key?
>
> Bei mir funktioniert obiges Setup gut für mehrere Domains.

Hm, okay.

> Es ist zwar keine Vielzahl, aber das Prinzip bleibt gleich und die
> Anlegung der Schlüssel sollte einfach per Shell-Script machbar sein.
> Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die
> offen für automatisiertes Anlegen von Records sind.

Inwiefern "automatisiert"?

-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5853

Fromdseppi@a1.net (David Seppi)
Date2017-09-25 21:56 +0000
Message-ID<2017-09-25$21.38.10@tin.seppi.name>
In reply to#5851
Thomas Hochstein schrieb:

> David Seppi schrieb:
[...]
>> Du könntest den Record mit ?all abschließen.
> 
> Hilft das denn, wenn der Empfänger ein positive SPF-Result verlangt?

?all bewirkt, daß alle vom Record nicht erfaßten Hosts das Ergebnis
"neutral" bekommen. Laut RFC 4408 muß (MUST) "neutral" genauso behandelt
werden wie ein nicht vorhandener SPF-Record. Theoretisch würdest Du Dir
also nicht die mal-schnell-Verwendung von beliebigen Servern verbauen,
da diese genauso behandelt werden müssen wie derzeit ohne SPF-Record.
Du stellst also nur die explizit genannten Server besser als vorher und
änderst nicht am Rest.

Soweit die Theorie. Natürlich kann Dir niemand garantieren,
daß Google sich RFC-konform verhält.

[dkim]
>> Es ist zwar keine Vielzahl, aber das Prinzip bleibt gleich und die
>> Anlegung der Schlüssel sollte einfach per Shell-Script machbar sein.
>> Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die
>> offen für automatisiertes Anlegen von Records sind.
> 
> Inwiefern "automatisiert"?

Können Deine DNS-Records von einem Shell-Script geändert werden oder
ist dafür manuelle Interaktion (zB Eingabe über Webmaske) nötig?

Noch weniger Aufwand wärs natürlich wenn Du (wie hier bereits wer
vorgeschlagen hat) für jede Domain denselben Key verwendest.
Dann müßtest Du nur einen einzigen Record für jede Domain kopieren
bzw. DNAME-Records verwenden, um den Key leichter wechseln zu können.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


Page 1 of 4  [1] 2 3 4  Next page →

Back to top | Article view | de.comm.software.mailserver


csiph-web