Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #5783 > unrolled thread
| Started by | Thomas Hochstein <thh@inter.net> |
|---|---|
| First post | 2017-09-17 14:44 +0200 |
| Last post | 2017-09-18 21:07 +0200 |
| Articles | 20 on this page of 62 — 12 participants |
Back to article view | Back to de.comm.software.mailserver
Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 14:44 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Bastian Blank <usenet@waldi.eu.org> - 2017-09-17 14:10 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:36 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:17 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-17 16:33 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Ulf Volmer <u.volmer@u-v.de> - 2017-09-17 17:12 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:18 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 17:32 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 21:03 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:21 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:23 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-26 23:04 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-18 09:19 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:08 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 17:33 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 20:19 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 21:56 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:17 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 00:04 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 22:17 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:11 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:14 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-17 16:43 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 15:32 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:47 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:20 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:24 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 21:07 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-22 22:45 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 12:23 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 15:55 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 09:34 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 15:40 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 15:51 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 22:08 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-25 00:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-26 05:57 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-26 12:02 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:27 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Andreas Kohlbach <ank@spamfence.net> - 2017-09-17 17:09 -0400
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:49 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-18 08:00 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:46 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-19 03:06 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-19 14:20 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-20 13:00 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-20 13:35 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-21 15:11 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Gohel <gohel@basicguru.de> - 2017-09-21 18:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 22:05 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-22 05:56 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-22 11:00 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:27 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Klaus Maria Pfeiffer <klaus.m.pfeiffer@kmp.or.at> - 2017-09-18 21:07 +0200
Page 2 of 4 — ← Prev page 1 [2] 3 4 Next page →
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-27 04:17 +0200 |
| Message-ID | <dcsm.1709270417.750@meneldor.ancalagon.de> |
| In reply to | #5853 |
David Seppi schrieb: > Thomas Hochstein schrieb: >> David Seppi schrieb: >>> Du könntest den Record mit ?all abschließen. >> Hilft das denn, wenn der Empfänger ein positive SPF-Result verlangt? > > ?all bewirkt, daß alle vom Record nicht erfaßten Hosts das Ergebnis > "neutral" bekommen. Laut RFC 4408 muß (MUST) "neutral" genauso behandelt > werden wie ein nicht vorhandener SPF-Record. Theoretisch würdest Du Dir > also nicht die mal-schnell-Verwendung von beliebigen Servern verbauen, > da diese genauso behandelt werden müssen wie derzeit ohne SPF-Record. > Du stellst also nur die explizit genannten Server besser als vorher und > änderst nicht am Rest. Ah, richtig. Das sollte also die explizit benannten Server gar nicht beeinflussen. - Stimmt, das sollte ich einmal ausprobieren. > Soweit die Theorie. Natürlich kann Dir niemand garantieren, > daß Google sich RFC-konform verhält. Das weiß man nie, ja. :) > [dkim] >>> Kommt auch darauf an wie Du Deine DNS-Server betreibst und ob die >>> offen für automatisiertes Anlegen von Records sind. >> Inwiefern "automatisiert"? > > Können Deine DNS-Records von einem Shell-Script geändert werden oder > ist dafür manuelle Interaktion (zB Eingabe über Webmaske) nötig? Ich nutze bind - das wäre also letztlich kein Problem. Grüße, -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | "Andreas M. Kirchwitz" <amk@spamfence.net> |
|---|---|
| Date | 2017-09-24 00:04 +0000 |
| Message-ID | <slrnosdtk7.h2t.amk@msgid.krell.zikzak.de> |
| In reply to | #5839 |
Thomas Hochstein <thh@inter.net> wrote: > Wie trivial funktioniert denn das, wenn der Server Signaturen für eine > Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen > Key? > > (Mir ist klar, dass das alles geht. Es erscheint mir allerdings ein > Aufwand zu sein, den ich nicht betreiben möchte, wenn ich nicht muss.) Obwohl es natürlich logisch ist, dass prinzipiell jede Domain ihren eigenen Schlüssel hat, frage ich mich gerade, ob die Konfiguration nicht robuster ist, wenn ein Mailserver für alle Domains den gleichen Key verwendet. Man kann auch mehrere Mailserver mit dem gleichen Key ausstatten. Als Nachteil käme mir höchstens in den Sinn, dass empfangene Server nicht nur Reputationen nach IP-Adresse und Absender-Domain berechnen, sondern auch nach DKIM-Key, was wiederum sinnfrei wäre, wenn jemand häufig die Keys auswechselt oder jeder der für eine Domain zuständigen Mailserver ohnehin eigene Keys verwendet. DKIM finde ich persönlich nicht sonderlich robust. Kann ziemlich viel schiefgehen. Große Anbieter mögen davon profitieren (Fälschungen), aber kleine Mailserver schießen sich damit eher selbst in den Fuß, als dass es in der Praxis einen spürbaren Nutzen hat. SPF verwende ich, weil Google das erzwingt. Zusätzlich DKIM war bisher nicht notwendig, und ich hoffe, es bleibt auch dabei. Grüße, Andreas
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-24 23:02 +0200 |
| Message-ID | <dcsm.1709242302.729@meneldor.ancalagon.de> |
| In reply to | #5844 |
Andreas M. Kirchwitz schrieb: > Obwohl es natürlich logisch ist, dass prinzipiell jede Domain ihren > eigenen Schlüssel hat, frage ich mich gerade, ob die Konfiguration > nicht robuster ist, wenn ein Mailserver für alle Domains den gleichen > Key verwendet. Die Frage ist, ob das (a) vom Empfänger goutiert wird und ob man (b) auf diese Weise offenlegen will, dass die Domains alle zusammengehören. Das ist ja, bspw., beim Hosting für Dritte nicht unbedingt erwünscht. > Man kann auch mehrere Mailserver mit dem gleichen Key > ausstatten. Muss man das nicht sogar, wenn man mehrere Smarthosts hat? > DKIM finde ich persönlich nicht sonderlich robust. Kann ziemlich viel > schiefgehen. Große Anbieter mögen davon profitieren (Fälschungen), > aber kleine Mailserver schießen sich damit eher selbst in den Fuß, > als dass es in der Praxis einen spürbaren Nutzen hat. Mir erschließt sich, ehrlich gesagt, auch der durchgreifende Sinn noch nicht. - Also, theoretisch natürlich schon, aber der praktische Wert ist mir noch nicht offensichtlich. > SPF verwende ich, weil Google das erzwingt. Zusätzlich DKIM war > bisher nicht notwendig, und ich hoffe, es bleibt auch dabei. Ack. Zu beidem. :) -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-25 22:17 +0000 |
| Message-ID | <2017-09-25$21.57.07@tin.seppi.name> |
| In reply to | #5852 |
Thomas Hochstein schrieb:
> Andreas M. Kirchwitz schrieb:
>
>> Obwohl es natürlich logisch ist, dass prinzipiell jede Domain ihren
>> eigenen Schlüssel hat, frage ich mich gerade, ob die Konfiguration
>> nicht robuster ist, wenn ein Mailserver für alle Domains den gleichen
>> Key verwendet.
>
> Die Frage ist, ob das (a) vom Empfänger goutiert wird
Dazu müßte der das erst einmal merken. Ich bezweifle, daß irgendein
relevanter Empfänger eine Datenbank mit Keys der Absender anlegt und
dann identische Paare sucht.
> und ob man (b)
> auf diese Weise offenlegen will, dass die Domains alle
> zusammengehören. Das ist ja, bspw., beim Hosting für Dritte nicht
> unbedingt erwünscht.
Das ist IMHO noch eher relevant, v.a. wenn Du mit CNAME- bzw.
DNAME-Records arbeitest. Wenn Du die DNS-Einträge aber nur kopierst,
dann fällt sowas nur durch Zufall auf. Da mußt Du selbst wissen wie hoch
Du das Risiko einschätzt.
>> Man kann auch mehrere Mailserver mit dem gleichen Key
>> ausstatten.
>
> Muss man das nicht sogar, wenn man mehrere Smarthosts hat?
Nein. Deine Keys können verschiedene Namen ("Selector") haben,
die innerhalb einer Domain eindeutig sein müssen.
Im dkim-Header wird dieser Selector angegeben und der Empfänger sucht
dann nach dem TXT-Record für $Selector._domainkey.$From-Domain.
Du kannst also entweder für alle Smarthosts einen identischen Key
(mit identischem Selector) oder unterschiedliche Keys mit
unterschiedlichem Selector haben.
--
David Seppi
1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-27 04:53 +0200 |
| Message-ID | <dcsm.1709270453.752@meneldor.ancalagon.de> |
| In reply to | #5854 |
David Seppi schrieb:
> Thomas Hochstein schrieb:
>> Andreas M. Kirchwitz schrieb:
>>> Man kann auch mehrere Mailserver mit dem gleichen Key
>>> ausstatten.
>> Muss man das nicht sogar, wenn man mehrere Smarthosts hat?
>
> Nein. Deine Keys können verschiedene Namen ("Selector") haben,
> die innerhalb einer Domain eindeutig sein müssen.
> Im dkim-Header wird dieser Selector angegeben und der Empfänger sucht
> dann nach dem TXT-Record für $Selector._domainkey.$From-Domain.
Ich sehe schon, ich muss mich mit DKIM nochmal etwas näher
beschäftigen (obwohl mich der Vergleich von Aufwand und Gewinn noch
nicht so recht überzeugt).
-thh
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-27 00:11 +0200 |
| Message-ID | <f301lfFg27sU1@mid.individual.net> |
| In reply to | #5839 |
Thomas Hochstein: > Arno Welzel schrieb: > >> SPF ist relativ harmlos - das ist ja nur ein TXT-Record im Nameserver, >> den man sich auch leicht mit diversen "SPF-Generatoren" erstellen kann, >> wie z.B. <http://www.spf-record.de/generator>. > > Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben > schnell" einen anderen Server / eine andere IP-Adresse für den Versand > nehmen kann, und diese Nachteile potenzieren sich, wenn mehr als ein > Server und eine Mehrzahl von Domains betroffen sind. Wenn man die TTL seiner Einträge kurz genug hält, ist "mal eben" zumindest nicht "erst nach ein paar Stunden". > Das ist aber, da gebe ich Dir recht, grundsätzlich managebar. > >> Aufwendiger ist DKIM. Aber auch das ist keine Raketenwissenschaft: >> >> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> > > Wie trivial funktioniert denn das, wenn der Server Signaturen für eine > Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen > Key? Für jede Domain wird eben ein Eintrag angelegt. Das richtet man ja nur einmal pro Domain ein. Und "Vielzahl" wäre zu definieren. Wenn das mal in einen dreistelligen Bereich gehen würde, täte ich vermutlich ein Script bauen, dass "Domain anlegen" automatisiert. Siehe aus meinem Text dazu, Punkt 2.4 und 2.5 - nur das macht man pro Domain und da auch nur jeweils einmal, da die DKIM-Keys keine zeitlich begrenzte Gültigkeit haben. Der Rest ist ja nur die initiale Einrichtung von OpenDKIM. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-27 00:14 +0200 |
| Message-ID | <f301qcFg27sU2@mid.individual.net> |
| In reply to | #5857 |
Arno Welzel: > Thomas Hochstein: [...] >> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine >> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen >> Key? > > Für jede Domain wird eben ein Eintrag angelegt. Das richtet man ja nur > einmal pro Domain ein. Und "Vielzahl" wäre zu definieren. Wenn das mal > in einen dreistelligen Bereich gehen würde, täte ich vermutlich ein > Script bauen, dass "Domain anlegen" automatisiert. > > Siehe aus meinem Text dazu, Punkt 2.4 und 2.5 - nur das macht man pro > Domain und da auch nur jeweils einmal, da die DKIM-Keys keine zeitlich > begrenzte Gültigkeit haben. Der Rest ist ja nur die initiale Einrichtung > von OpenDKIM. Ingrid erinnert mich daran, dass Punkt 2.3 auch zu beachten ist. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-27 04:53 +0200 |
| Message-ID | <dcsm.1709270453.753@meneldor.ancalagon.de> |
| In reply to | #5857 |
Arno Welzel schrieb: > Thomas Hochstein: >> Schon klar. Es hat aber den Nachteil, dass man nicht "mal eben >> schnell" einen anderen Server / eine andere IP-Adresse für den Versand >> nehmen kann, und diese Nachteile potenzieren sich, wenn mehr als ein >> Server und eine Mehrzahl von Domains betroffen sind. > > Wenn man die TTL seiner Einträge kurz genug hält, ist "mal eben" > zumindest nicht "erst nach ein paar Stunden". Hm-hm. >>> <https://arnowelzel.de/wp/dkim-mit-postfix-und-opendkim> >> Wie trivial funktioniert denn das, wenn der Server Signaturen für eine >> Vielzahl von Domains generieren muss, und zwar immer mit dem richtigen >> Key? [...] > Siehe aus meinem Text dazu, Punkt 2.4 und 2.5 - nur das macht man pro > Domain und da auch nur jeweils einmal, da die DKIM-Keys keine zeitlich > begrenzte Gültigkeit haben. Der Rest ist ja nur die initiale Einrichtung > von OpenDKIM. Okay. Das wäre also machbar ... -thh
[toc] | [prev] | [next] | [standalone]
| From | Florian Weimer <fw@deneb.enyo.de> |
|---|---|
| Date | 2017-09-17 16:43 +0200 |
| Message-ID | <87r2v5jshx.fsf@mid.deneb.enyo.de> |
| In reply to | #5783 |
* Thomas Hochstein: > Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung > an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht > bestehen. [1] Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt, einfach immer IPv4 zu verwenden?
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-17 15:32 +0000 |
| Message-ID | <2017-09-17$15.31.24@tin.seppi.name> |
| In reply to | #5789 |
Florian Weimer schrieb: > Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt, > einfach immer IPv4 zu verwenden? Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt. Da zickt gefühlt deutlich weniger herum. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-17 19:28 +0200 |
| Message-ID | <dcsm.1709171928.650@meneldor.ancalagon.de> |
| In reply to | #5795 |
David Seppi schrieb: > Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt. Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso. Gerade getestet: auch beim neuen Smarthost gehen die Mails jetzt wieder instantan an die GoogleGroup durch, seitdem sie über IPv4 ausgeliefert werden. Grüße, -thh
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-18 08:47 +0200 |
| Message-ID | <dcsm.1709180847.660@meneldor.ancalagon.de> |
| In reply to | #5800 |
Thomas Hochstein schrieb: > David Seppi schrieb: >> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt. > > Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso. Beschreibung für Exim: <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html> Grüße, -thh
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-21 21:20 +0200 |
| Message-ID | <f2ihn4FckqjU1@mid.individual.net> |
| In reply to | #5805 |
Thomas Hochstein: > Thomas Hochstein schrieb: > >> David Seppi schrieb: >>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt. >> >> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso. > > Beschreibung für Exim: > <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html> Na ja - Google schreibt zu IPv6 (<https://support.google.com/mail/answer/81126#authentication>) noch explizit als Anforderung: - PTR-Record auch für IPv6, der auf den Mailserver verweist - SPF und DKIM Also nichts, was nun komplett unerwartet wäre. Dass man an den PTR für die IPv6-Adresse nicht denkt, kann auch heutzutage durchaus vorkommen und dass ein nicht zum sendenden Host passender PTR als Kriterium für "ist Spammer" angesehen wird ist auch nicht neu. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-21 21:24 +0200 |
| Message-ID | <f2ii0bFcn4vU1@mid.individual.net> |
| In reply to | #5824 |
Arno Welzel: > Thomas Hochstein: > >> Thomas Hochstein schrieb: >> >>> David Seppi schrieb: >>>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt. >>> >>> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso. >> >> Beschreibung für Exim: >> <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html> > > Na ja - Google schreibt zu IPv6 > (<https://support.google.com/mail/answer/81126#authentication>) noch > explizit als Anforderung: > > - PTR-Record auch für IPv6, der auf den Mailserver verweist > - SPF und DKIM > > Also nichts, was nun komplett unerwartet wäre. Dass man an den PTR für > die IPv6-Adresse nicht denkt, kann auch heutzutage durchaus vorkommen > und dass ein nicht zum sendenden Host passender PTR als Kriterium für > "ist Spammer" angesehen wird ist auch nicht neu. Ingrid meint, ich sollte noch ergänzen, dass man sich mit Maßnahmen wie "nutze nur die A-Records für Mailzustellung" auch langfristig in den Fuß schießen kann, wenn die Nutzung von IPv6 weiter zunimmt und man vergessen hat, dass man vor Jahren mal so eine Einstellung vorgenommen hat. Server werden ja auch nicht so oft neu aufgesetzt. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-21 21:07 +0000 |
| Message-ID | <2017-09-21$21.05.00@tin.seppi.name> |
| In reply to | #5825 |
Arno Welzel schrieb: > Ingrid meint, ich sollte noch ergänzen, dass man sich mit Maßnahmen wie > "nutze nur die A-Records für Mailzustellung" auch langfristig in den Fuß > schießen kann, wenn die Nutzung von IPv6 weiter zunimmt und man > vergessen hat, dass man vor Jahren mal so eine Einstellung vorgenommen > hat. Die Zunahme der IPv6-Nutzung ist eigentlich egal. Relevant wären Mailserver, die keine A-Records mehr haben, was eigentlich auffallen sollte. > Server werden ja auch nicht so oft neu aufgesetzt. Das ist eine einfache Änderung in /etc/postfix/main.cf -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-22 22:45 +0200 |
| Message-ID | <f2lb2cF1q2hU3@mid.individual.net> |
| In reply to | #5828 |
David Seppi: > Arno Welzel schrieb: > >> Ingrid meint, ich sollte noch ergänzen, dass man sich mit Maßnahmen wie >> "nutze nur die A-Records für Mailzustellung" auch langfristig in den Fuß >> schießen kann, wenn die Nutzung von IPv6 weiter zunimmt und man >> vergessen hat, dass man vor Jahren mal so eine Einstellung vorgenommen >> hat. > > Die Zunahme der IPv6-Nutzung ist eigentlich egal. Relevant wären > Mailserver, die keine A-Records mehr haben, was eigentlich > auffallen sollte. Ja - daran, dass Mails nicht mehr zustellbar sind und man erstmal nicht weiß, wieso. >> Server werden ja auch nicht so oft neu aufgesetzt. > > Das ist eine einfache Änderung in /etc/postfix/main.cf Und genau daran muss man sich eben auch nach Jahren noch erinnern ;-). Aber ich räume gerne ein, dass der komplette Verzicht auf A-Records wohl noch etliche Jahre dauern wird, selbst wenn man nicht mehr so einfach IPv4-Adressen für neue Server bekommt. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-23 12:23 +0000 |
| Message-ID | <2017-09-23$12.20.55@tin.seppi.name> |
| In reply to | #5832 |
Arno Welzel schrieb: > Ja - daran, dass Mails nicht mehr zustellbar sind und man erstmal nicht > weiß, wieso. Ich kann logs und bounce messages lesen. ;-) > Aber ich räume gerne ein, dass der komplette Verzicht auf A-Records wohl > noch etliche Jahre dauern wird Genau. Da werden die derzeitigen IPv6-Zustellprobleme sicher deutlich früher verschwinden. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-23 15:55 +0200 |
| Message-ID | <dcsm.1709231555.665@meneldor.ancalagon.de> |
| In reply to | #5824 |
Arno Welzel schrieb: > Na ja - Google schreibt zu IPv6 > (<https://support.google.com/mail/answer/81126#authentication>) noch > explizit als Anforderung: > > - PTR-Record auch für IPv6, der auf den Mailserver verweist Das ist klar. > - SPF und DKIM > > Also nichts, was nun komplett unerwartet wäre. Dass man E-Mails ohne SPF _und_ DKIM nicht annehmen mag, halte ich durchaus für unerwartet. Dass man sie zumindest teilweise annimmt, dann aber hinterher als Spam ausfiltert, halte ich für noch sehr viel unerwarteter. -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | Florian Weimer <fw@deneb.enyo.de> |
|---|---|
| Date | 2017-09-24 09:34 +0200 |
| Message-ID | <87vak8czyh.fsf@mid.deneb.enyo.de> |
| In reply to | #5824 |
* Arno Welzel: > Thomas Hochstein: > >> Thomas Hochstein schrieb: >> >>> David Seppi schrieb: >>>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt. >>> >>> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso. >> >> Beschreibung für Exim: >> <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html> > > Na ja - Google schreibt zu IPv6 > (<https://support.google.com/mail/answer/81126#authentication>) noch > explizit als Anforderung: > > - PTR-Record auch für IPv6, der auf den Mailserver verweist > - SPF und DKIM SPF und DKIM wird *nicht* als Voraussetzung genannt. Es ist auch nicht so, daß Google Zustellprobleme analysiert, sobald der Sender DKIM verwendet. Im Gegenteil, Googles Kundendienst versteht nicht, wie DKIM funktioniert, daß es im Interesse des Empfängers sein kann, DKIM für bestimmte Domains abzuschalten, und daß dies protokolltechnisch problemlos umzusetzen wäre.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-24 15:40 +0200 |
| Message-ID | <dcsm.1709241540.719@meneldor.ancalagon.de> |
| In reply to | #5845 |
Florian Weimer schrieb: > * Arno Welzel: >> Na ja - Google schreibt zu IPv6 >> (<https://support.google.com/mail/answer/81126#authentication>) noch >> explizit als Anforderung: >> >> - PTR-Record auch für IPv6, der auf den Mailserver verweist >> - SPF und DKIM > > SPF und DKIM wird *nicht* als Voraussetzung genannt. | The sending domain should pass either SPF check or DKIM check. | Otherwise, mail might be marked as spam. klingt allerdings schon so ... -thh
[toc] | [prev] | [next] | [standalone]
Page 2 of 4 — ← Prev page 1 [2] 3 4 Next page →
Back to top | Article view | de.comm.software.mailserver
csiph-web