Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5783 > unrolled thread

Probleme mit Mailauslieferung an Google via IPv6

Started byThomas Hochstein <thh@inter.net>
First post2017-09-17 14:44 +0200
Last post2017-09-18 21:07 +0200
Articles 20 on this page of 62 — 12 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 14:44 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Bastian Blank <usenet@waldi.eu.org> - 2017-09-17 14:10 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:36 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:17 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-17 16:33 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Ulf Volmer <u.volmer@u-v.de> - 2017-09-17 17:12 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:18 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 17:32 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 21:03 +0000
          Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:21 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:23 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-26 23:04 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-18 09:19 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:08 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 17:33 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 20:19 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 21:56 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:17 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 00:04 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 22:17 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:11 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:14 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-17 16:43 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 15:32 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:47 +0200
            Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:20 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:24 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 21:07 +0000
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-22 22:45 +0200
                    Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 12:23 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 15:55 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 09:34 +0200
                Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 15:40 +0200
                  Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 15:51 +0200
                    Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 22:08 +0000
                      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-25 00:28 +0200
                      Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-26 05:57 +0200
                        Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-26 12:02 +0000
                Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:27 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Andreas Kohlbach <ank@spamfence.net> - 2017-09-17 17:09 -0400
        Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:49 +0200
      Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
        Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-18 08:00 +0200
          Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:46 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-19 03:06 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-19 14:20 +0000
        Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-20 13:00 +0000
          Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-20 13:35 +0000
            Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-21 15:11 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Gohel <gohel@basicguru.de> - 2017-09-21 18:56 +0200
              Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 22:05 +0000
            Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-22 05:56 +0000
              Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-22 11:00 +0000
      Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:27 +0200
    Re: Probleme mit Mailauslieferung an Google via IPv6 Klaus Maria Pfeiffer <klaus.m.pfeiffer@kmp.or.at> - 2017-09-18 21:07 +0200

Page 2 of 4 — ← Prev page 1 [2] 3 4  Next page →


#5863

FromThomas Hochstein <thh@inter.net>
Date2017-09-27 04:17 +0200
Message-ID<dcsm.1709270417.750@meneldor.ancalagon.de>
In reply to#5853
David Seppi schrieb:

> Thomas Hochstein schrieb:
>> David Seppi schrieb:
>>> Du könntest den Record mit ?all abschließen.
>> Hilft das denn, wenn der Empfänger ein positive SPF-Result verlangt?
>
> ?all bewirkt, daß alle vom Record nicht erfaßten Hosts das Ergebnis
> "neutral" bekommen. Laut RFC 4408 muß (MUST) "neutral" genauso behandelt
> werden wie ein nicht vorhandener SPF-Record. Theoretisch würdest Du Dir
> also nicht die mal-schnell-Verwendung von beliebigen Servern verbauen,
> da diese genauso behandelt werden müssen wie derzeit ohne SPF-Record.
> Du stellst also nur die explizit genannten Server besser als vorher und
> änderst nicht am Rest.

Ah, richtig. Das sollte also die explizit benannten Server gar nicht
beeinflussen. - Stimmt, das sollte ich einmal ausprobieren.

> Soweit die Theorie. Natürlich kann Dir niemand garantieren,
> daß Google sich RFC-konform verhält.

Das weiß man nie, ja. :)

> [dkim]
>>> Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die
>>> offen für automatisiertes Anlegen von Records sind.
>> Inwiefern "automatisiert"?
>
> Können Deine DNS-Records von einem Shell-Script geändert werden oder
> ist dafür manuelle Interaktion (zB Eingabe über Webmaske) nötig?

Ich nutze bind - das wäre also letztlich kein Problem.

Grüße,
-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5844

From"Andreas M. Kirchwitz" <amk@spamfence.net>
Date2017-09-24 00:04 +0000
Message-ID<slrnosdtk7.h2t.amk@msgid.krell.zikzak.de>
In reply to#5839
Thomas Hochstein <thh@inter.net> wrote:

> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine
> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen
> Key?
>
> (Mir ist klar, dass das alles geht. Es erscheint mir allerdings ein
> Aufwand zu sein, den ich nicht betreiben möchte, wenn ich nicht muss.)

Obwohl es natürlich logisch ist, dass prinzipiell jede Domain ihren
eigenen Schlüssel hat, frage ich mich gerade, ob die Konfiguration
nicht robuster ist, wenn ein Mailserver für alle Domains den gleichen
Key verwendet. Man kann auch mehrere Mailserver mit dem gleichen Key
ausstatten.

Als Nachteil käme mir höchstens in den Sinn, dass empfangene Server
nicht nur Reputationen nach IP-Adresse und Absender-Domain berechnen,
sondern auch nach DKIM-Key, was wiederum sinnfrei wäre, wenn jemand
häufig die Keys auswechselt oder jeder der für eine Domain zuständigen
Mailserver ohnehin eigene Keys verwendet.

DKIM finde ich persönlich nicht sonderlich robust. Kann ziemlich viel
schiefgehen. Große Anbieter mögen davon profitieren (Fälschungen),
aber kleine Mailserver schießen sich damit eher selbst in den Fuß,
als dass es in der Praxis einen spürbaren Nutzen hat.

SPF verwende ich, weil Google das erzwingt. Zusätzlich DKIM war
bisher nicht notwendig, und ich hoffe, es bleibt auch dabei.

	Grüße, Andreas

[toc] | [prev] | [next] | [standalone]


#5852

FromThomas Hochstein <thh@inter.net>
Date2017-09-24 23:02 +0200
Message-ID<dcsm.1709242302.729@meneldor.ancalagon.de>
In reply to#5844
Andreas M. Kirchwitz schrieb:

> Obwohl es natürlich logisch ist, dass prinzipiell jede Domain ihren
> eigenen Schlüssel hat, frage ich mich gerade, ob die Konfiguration
> nicht robuster ist, wenn ein Mailserver für alle Domains den gleichen
> Key verwendet.

Die Frage ist, ob das (a) vom Empfänger goutiert wird und ob man (b)
auf diese Weise offenlegen will, dass die Domains alle
zusammengehören. Das ist ja, bspw., beim Hosting für Dritte nicht
unbedingt erwünscht.

> Man kann auch mehrere Mailserver mit dem gleichen Key
> ausstatten.

Muss man das nicht sogar, wenn man mehrere Smarthosts hat?

> DKIM finde ich persönlich nicht sonderlich robust. Kann ziemlich viel
> schiefgehen. Große Anbieter mögen davon profitieren (Fälschungen),
> aber kleine Mailserver schießen sich damit eher selbst in den Fuß,
> als dass es in der Praxis einen spürbaren Nutzen hat.

Mir erschließt sich, ehrlich gesagt, auch der durchgreifende Sinn noch
nicht. - Also, theoretisch natürlich schon, aber der praktische Wert
ist mir noch nicht offensichtlich.

> SPF verwende ich, weil Google das erzwingt. Zusätzlich DKIM war
> bisher nicht notwendig, und ich hoffe, es bleibt auch dabei.

Ack. Zu beidem. :)

-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5854

Fromdseppi@a1.net (David Seppi)
Date2017-09-25 22:17 +0000
Message-ID<2017-09-25$21.57.07@tin.seppi.name>
In reply to#5852
Thomas Hochstein schrieb:

> Andreas M. Kirchwitz schrieb:
> 
>> Obwohl es natürlich logisch ist, dass prinzipiell jede Domain ihren
>> eigenen Schlüssel hat, frage ich mich gerade, ob die Konfiguration
>> nicht robuster ist, wenn ein Mailserver für alle Domains den gleichen
>> Key verwendet.
> 
> Die Frage ist, ob das (a) vom Empfänger goutiert wird

Dazu müßte der das erst einmal merken. Ich bezweifle, daß irgendein
relevanter Empfänger eine Datenbank mit Keys der Absender anlegt und
dann identische Paare sucht.

> und ob man (b)
> auf diese Weise offenlegen will, dass die Domains alle
> zusammengehören. Das ist ja, bspw., beim Hosting für Dritte nicht
> unbedingt erwünscht.

Das ist IMHO noch eher relevant, v.a. wenn Du mit CNAME- bzw.
DNAME-Records arbeitest. Wenn Du die DNS-Einträge aber nur kopierst,
dann fällt sowas nur durch Zufall auf. Da mußt Du selbst wissen wie hoch
Du das Risiko einschätzt.

>> Man kann auch mehrere Mailserver mit dem gleichen Key
>> ausstatten.
> 
> Muss man das nicht sogar, wenn man mehrere Smarthosts hat?

Nein. Deine Keys können verschiedene Namen ("Selector") haben,
die innerhalb einer Domain eindeutig sein müssen.
Im dkim-Header wird dieser Selector angegeben und der Empfänger sucht
dann nach dem TXT-Record für $Selector._domainkey.$From-Domain.

Du kannst also entweder für alle Smarthosts einen identischen Key
(mit identischem Selector) oder unterschiedliche Keys mit
unterschiedlichem Selector haben.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5864

FromThomas Hochstein <thh@inter.net>
Date2017-09-27 04:53 +0200
Message-ID<dcsm.1709270453.752@meneldor.ancalagon.de>
In reply to#5854
David Seppi schrieb:

> Thomas Hochstein schrieb:
>> Andreas M. Kirchwitz schrieb:
>>> Man kann auch mehrere Mailserver mit dem gleichen Key
>>> ausstatten.
>> Muss man das nicht sogar, wenn man mehrere Smarthosts hat?
>
> Nein. Deine Keys können verschiedene Namen ("Selector") haben,
> die innerhalb einer Domain eindeutig sein müssen.
> Im dkim-Header wird dieser Selector angegeben und der Empfänger sucht
> dann nach dem TXT-Record für $Selector._domainkey.$From-Domain.

Ich sehe schon, ich muss mich mit DKIM nochmal etwas näher
beschäftigen (obwohl mich der Vergleich von Aufwand und Gewinn noch
nicht so recht überzeugt).

-thh

[toc] | [prev] | [next] | [standalone]


#5857

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-27 00:11 +0200
Message-ID<f301lfFg27sU1@mid.individual.net>
In reply to#5839
Thomas Hochstein:

> Arno Welzel schrieb:
> 
>> SPF ist relativ harmlos - das ist ja nur ein TXT-Record im Nameserver,
>> den man sich auch leicht mit diversen "SPF-Generatoren" erstellen kann,
>> wie z.B. <http://www.spf-record.de/generator>.
> 
> Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben
> schnell" einen anderen Server / eine andere IP-Adresse für den Versand
> nehmen kann, und diese Nachteile potenzieren sich, wenn mehr als ein
> Server und eine Mehrzahl von Domains betroffen sind.

Wenn man die TTL seiner Einträge kurz genug hält, ist "mal eben"
zumindest nicht "erst nach ein paar Stunden".

> Das ist aber, da gebe ich Dir recht, grundsätzlich managebar.
> 
>> Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft:
>>
>> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>
> 
> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine
> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen
> Key?

Für jede Domain wird eben ein Eintrag angelegt. Das richtet man ja nur
einmal pro Domain ein. Und "Vielzahl" wäre zu definieren. Wenn das mal
in einen dreistelligen Bereich gehen würde, täte ich vermutlich ein
Script bauen, dass "Domain anlegen" automatisiert.

Siehe aus meinem Text dazu, Punkt 2.4 und 2.5 - nur das macht man pro
Domain und da auch nur jeweils einmal, da die DKIM-Keys keine zeitlich
begrenzte Gültigkeit haben. Der Rest ist ja nur die initiale Einrichtung
von OpenDKIM.



-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5858

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-27 00:14 +0200
Message-ID<f301qcFg27sU2@mid.individual.net>
In reply to#5857
Arno Welzel:

> Thomas Hochstein:
[...]
>> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine
>> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen
>> Key?
> 
> Für jede Domain wird eben ein Eintrag angelegt. Das richtet man ja nur
> einmal pro Domain ein. Und "Vielzahl" wäre zu definieren. Wenn das mal
> in einen dreistelligen Bereich gehen würde, täte ich vermutlich ein
> Script bauen, dass "Domain anlegen" automatisiert.
> 
> Siehe aus meinem Text dazu, Punkt 2.4 und 2.5 - nur das macht man pro
> Domain und da auch nur jeweils einmal, da die DKIM-Keys keine zeitlich
> begrenzte Gültigkeit haben. Der Rest ist ja nur die initiale Einrichtung
> von OpenDKIM.

Ingrid erinnert mich daran, dass Punkt 2.3 auch zu beachten ist.


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5865

FromThomas Hochstein <thh@inter.net>
Date2017-09-27 04:53 +0200
Message-ID<dcsm.1709270453.753@meneldor.ancalagon.de>
In reply to#5857
Arno Welzel schrieb:

> Thomas Hochstein:
>> Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben
>> schnell" einen anderen Server / eine andere IP-Adresse für den Versand
>> nehmen kann, und diese Nachteile potenzieren sich, wenn mehr als ein
>> Server und eine Mehrzahl von Domains betroffen sind.
>
> Wenn man die TTL seiner Einträge kurz genug hält, ist "mal eben"
> zumindest nicht "erst nach ein paar Stunden".

Hm-hm.

>>> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim>
>> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine
>> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen
>> Key?
[...]
> Siehe aus meinem Text dazu, Punkt 2.4 und 2.5 - nur das macht man pro
> Domain und da auch nur jeweils einmal, da die DKIM-Keys keine zeitlich
> begrenzte Gültigkeit haben. Der Rest ist ja nur die initiale Einrichtung
> von OpenDKIM.

Okay. Das wäre also machbar ...

-thh

[toc] | [prev] | [next] | [standalone]


#5789

FromFlorian Weimer <fw@deneb.enyo.de>
Date2017-09-17 16:43 +0200
Message-ID<87r2v5jshx.fsf@mid.deneb.enyo.de>
In reply to#5783
* Thomas Hochstein:

> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung
> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht
> bestehen. [1]

Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt,
einfach immer IPv4 zu verwenden?

[toc] | [prev] | [next] | [standalone]


#5795

Fromdseppi@a1.net (David Seppi)
Date2017-09-17 15:32 +0000
Message-ID<2017-09-17$15.31.24@tin.seppi.name>
In reply to#5789
Florian Weimer schrieb:

> Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt,
> einfach immer IPv4 zu verwenden?

Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt.
Da zickt gefühlt deutlich weniger herum.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5800

FromThomas Hochstein <thh@inter.net>
Date2017-09-17 19:28 +0200
Message-ID<dcsm.1709171928.650@meneldor.ancalagon.de>
In reply to#5795
David Seppi schrieb:

> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt.

Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso.

Gerade getestet: auch beim neuen Smarthost gehen die Mails jetzt
wieder instantan an die GoogleGroup durch, seitdem sie über IPv4
ausgeliefert werden.

Grüße,
-thh

[toc] | [prev] | [next] | [standalone]


#5805

FromThomas Hochstein <thh@inter.net>
Date2017-09-18 08:47 +0200
Message-ID<dcsm.1709180847.660@meneldor.ancalagon.de>
In reply to#5800
Thomas Hochstein schrieb:

> David Seppi schrieb:
>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt.
>
> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso.

Beschreibung für Exim:
<https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html>

Grüße,
-thh

[toc] | [prev] | [next] | [standalone]


#5824

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-21 21:20 +0200
Message-ID<f2ihn4FckqjU1@mid.individual.net>
In reply to#5805
Thomas Hochstein:

> Thomas Hochstein schrieb:
> 
>> David Seppi schrieb:
>>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt.
>>
>> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso.
> 
> Beschreibung für Exim:
> <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html>

Na ja - Google schreibt zu IPv6
(<https://support.google.com/mail/answer/81126#authentication>) noch
explizit als Anforderung:

- PTR-Record auch für IPv6, der auf den Mailserver verweist
- SPF und DKIM

Also nichts, was nun komplett unerwartet wäre. Dass man an den PTR für
die IPv6-Adresse nicht denkt, kann auch heutzutage durchaus vorkommen
und dass ein nicht zum sendenden Host passender PTR als Kriterium für
"ist Spammer" angesehen wird ist auch nicht neu.


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5825

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-21 21:24 +0200
Message-ID<f2ii0bFcn4vU1@mid.individual.net>
In reply to#5824
Arno Welzel:

> Thomas Hochstein:
> 
>> Thomas Hochstein schrieb:
>>
>>> David Seppi schrieb:
>>>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt.
>>>
>>> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso.
>>
>> Beschreibung für Exim:
>> <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html>
> 
> Na ja - Google schreibt zu IPv6
> (<https://support.google.com/mail/answer/81126#authentication>) noch
> explizit als Anforderung:
> 
> - PTR-Record auch für IPv6, der auf den Mailserver verweist
> - SPF und DKIM
> 
> Also nichts, was nun komplett unerwartet wäre. Dass man an den PTR für
> die IPv6-Adresse nicht denkt, kann auch heutzutage durchaus vorkommen
> und dass ein nicht zum sendenden Host passender PTR als Kriterium für
> "ist Spammer" angesehen wird ist auch nicht neu.

Ingrid meint, ich sollte noch ergänzen, dass man sich mit Maßnahmen wie
"nutze nur die A-Records für Mailzustellung" auch langfristig in den Fuß
schießen kann, wenn die Nutzung von IPv6 weiter zunimmt und man
vergessen hat, dass man vor Jahren mal so eine Einstellung vorgenommen
hat. Server werden ja auch nicht so oft neu aufgesetzt.



-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5828

Fromdseppi@a1.net (David Seppi)
Date2017-09-21 21:07 +0000
Message-ID<2017-09-21$21.05.00@tin.seppi.name>
In reply to#5825
Arno Welzel schrieb:

> Ingrid meint, ich sollte noch ergänzen, dass man sich mit Maßnahmen wie
> "nutze nur die A-Records für Mailzustellung" auch langfristig in den Fuß
> schießen kann, wenn die Nutzung von IPv6 weiter zunimmt und man
> vergessen hat, dass man vor Jahren mal so eine Einstellung vorgenommen
> hat.

Die Zunahme der IPv6-Nutzung ist eigentlich egal. Relevant wären
Mailserver, die keine A-Records mehr haben, was eigentlich
auffallen sollte.

> Server werden ja auch nicht so oft neu aufgesetzt.

Das ist eine einfache Änderung in /etc/postfix/main.cf

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5832

FromArno Welzel <usenet@arnowelzel.de>
Date2017-09-22 22:45 +0200
Message-ID<f2lb2cF1q2hU3@mid.individual.net>
In reply to#5828
David Seppi:

> Arno Welzel schrieb:
> 
>> Ingrid meint, ich sollte noch ergänzen, dass man sich mit Maßnahmen wie
>> "nutze nur die A-Records für Mailzustellung" auch langfristig in den Fuß
>> schießen kann, wenn die Nutzung von IPv6 weiter zunimmt und man
>> vergessen hat, dass man vor Jahren mal so eine Einstellung vorgenommen
>> hat.
> 
> Die Zunahme der IPv6-Nutzung ist eigentlich egal. Relevant wären
> Mailserver, die keine A-Records mehr haben, was eigentlich
> auffallen sollte.

Ja - daran, dass Mails nicht mehr zustellbar sind und man erstmal nicht
weiß, wieso.

>> Server werden ja auch nicht so oft neu aufgesetzt.
> 
> Das ist eine einfache Änderung in /etc/postfix/main.cf

Und genau daran muss man sich eben auch nach Jahren noch erinnern ;-).

Aber ich räume gerne ein, dass der komplette Verzicht auf A-Records wohl
noch etliche Jahre dauern wird, selbst wenn man nicht mehr so einfach
IPv4-Adressen für neue Server bekommt.


-- 
Arno Welzel
https://arnowelzel.de
https://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5833

Fromdseppi@a1.net (David Seppi)
Date2017-09-23 12:23 +0000
Message-ID<2017-09-23$12.20.55@tin.seppi.name>
In reply to#5832
Arno Welzel schrieb:

> Ja - daran, dass Mails nicht mehr zustellbar sind und man erstmal nicht
> weiß, wieso.

Ich kann logs und bounce messages lesen. ;-)

> Aber ich räume gerne ein, dass der komplette Verzicht auf A-Records wohl
> noch etliche Jahre dauern wird

Genau. Da werden die derzeitigen IPv6-Zustellprobleme sicher deutlich
früher verschwinden.

-- 
David Seppi
1220 Wien

[toc] | [prev] | [next] | [standalone]


#5834

FromThomas Hochstein <thh@inter.net>
Date2017-09-23 15:55 +0200
Message-ID<dcsm.1709231555.665@meneldor.ancalagon.de>
In reply to#5824
Arno Welzel schrieb:

> Na ja - Google schreibt zu IPv6
> (<https://support.google.com/mail/answer/81126#authentication>) noch
> explizit als Anforderung:
>
> - PTR-Record auch für IPv6, der auf den Mailserver verweist

Das ist klar.

> - SPF und DKIM
>
> Also nichts, was nun komplett unerwartet wäre.

Dass man E-Mails ohne SPF _und_ DKIM nicht annehmen mag, halte ich
durchaus für unerwartet.

Dass man sie zumindest teilweise annimmt, dann aber hinterher als Spam
ausfiltert, halte ich für noch sehr viel unerwarteter.

-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#5845

FromFlorian Weimer <fw@deneb.enyo.de>
Date2017-09-24 09:34 +0200
Message-ID<87vak8czyh.fsf@mid.deneb.enyo.de>
In reply to#5824
* Arno Welzel:

> Thomas Hochstein:
>
>> Thomas Hochstein schrieb:
>> 
>>> David Seppi schrieb:
>>>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt.
>>>
>>> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso.
>> 
>> Beschreibung für Exim:
>> <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html>
>
> Na ja - Google schreibt zu IPv6
> (<https://support.google.com/mail/answer/81126#authentication>) noch
> explizit als Anforderung:
>
> - PTR-Record auch für IPv6, der auf den Mailserver verweist
> - SPF und DKIM

SPF und DKIM wird *nicht* als Voraussetzung genannt. Es ist auch nicht
so, daß Google Zustellprobleme analysiert, sobald der Sender DKIM
verwendet. Im Gegenteil, Googles Kundendienst versteht nicht, wie DKIM
funktioniert, daß es im Interesse des Empfängers sein kann, DKIM für
bestimmte Domains abzuschalten, und daß dies protokolltechnisch
problemlos umzusetzen wäre.

[toc] | [prev] | [next] | [standalone]


#5846

FromThomas Hochstein <thh@inter.net>
Date2017-09-24 15:40 +0200
Message-ID<dcsm.1709241540.719@meneldor.ancalagon.de>
In reply to#5845
Florian Weimer schrieb:

> * Arno Welzel:
>> Na ja - Google schreibt zu IPv6
>> (<https://support.google.com/mail/answer/81126#authentication>) noch
>> explizit als Anforderung:
>>
>> - PTR-Record auch für IPv6, der auf den Mailserver verweist
>> - SPF und DKIM
>
> SPF und DKIM wird *nicht* als Voraussetzung genannt.

|  The sending domain should pass either SPF check or DKIM check.
|  Otherwise, mail might be marked as spam.
klingt allerdings schon so ...

-thh

[toc] | [prev] | [next] | [standalone]


Page 2 of 4 — ← Prev page 1 [2] 3 4  Next page →

Back to top | Article view | de.comm.software.mailserver


csiph-web