Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5016 > unrolled thread

Mails kommen nicht bei Gmail an

Started byRudolf Harras <rudolf.harras@mailinator.com>
First post2015-09-02 13:18 +0200
Last post2015-09-22 05:59 +0000
Articles 20 on this page of 32 — 11 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-02 13:18 +0200
    Re: Mails kommen nicht bei Gmail an Kai Bojens <kb@kbojens.de> - 2015-09-02 14:16 +0200
      Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-02 15:53 +0200
    Re: Mails kommen nicht bei Gmail an "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-03 04:31 +0000
      Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-11 15:03 +0200
        Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-11 15:56 +0200
          Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-11 17:02 +0200
            Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-11 18:26 +0200
          Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-11 19:55 +0000
            Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-11 22:15 +0200
              Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-11 21:49 +0000
                Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-12 01:46 +0200
                  Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-20 00:50 +0200
                    Re: Mails kommen nicht bei Gmail an Paul Muster <exp-311215@news.muster.net> - 2015-09-20 08:46 +0200
                      Re: Mails kommen nicht bei Gmail an Michael Ströder <michael@stroeder.com> - 2015-09-20 14:10 +0200
                        Re: Mails kommen nicht bei Gmail an Thomas Gohel <gohel@basicguru.de> - 2015-09-20 14:35 +0200
                        Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-20 15:12 +0200
                        Re: Mails kommen nicht bei Gmail an "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-21 05:28 +0000
                        Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-25 13:16 +0200
                          Re: Mails kommen nicht bei Gmail an "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-25 12:35 +0000
                          Re: Mails kommen nicht bei Gmail an Arno Welzel <usenet@arnowelzel.de> - 2015-09-28 14:22 +0200
                            Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-10-05 12:15 +0200
                              Re: Mails kommen nicht bei Gmail an Arno Welzel <usenet@arnowelzel.de> - 2015-10-05 14:57 +0200
                                Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-10-06 13:32 +0200
                                  Re: Mails kommen nicht bei Gmail an Arno Welzel <usenet@arnowelzel.de> - 2015-10-06 16:38 +0200
                      Re: Mails kommen nicht bei Gmail an Andreas Kohlbach <sept15.7.ankman@spamgourmet.net> - 2015-09-20 18:55 -0400
                        Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-21 10:44 +0200
                          Re: Mails kommen nicht bei Gmail an Andreas Kohlbach <sept15.7.ankman@spamgourmet.net> - 2015-09-21 18:32 -0400
                    Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-20 09:03 +0000
                      Mail ISPs black-listen (was: Mails kommen nicht bei Gmail an) Andreas Kohlbach <sept15.7.ankman@spamgourmet.net> - 2015-09-20 19:02 -0400
                Re: Mails kommen nicht bei Gmail an dseppi@a1.net (David Seppi) - 2015-09-21 13:23 +0000
                  Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-22 05:59 +0000

Page 1 of 2  [1] 2  Next page →


#5016 — Mails kommen nicht bei Gmail an

FromRudolf Harras <rudolf.harras@mailinator.com>
Date2015-09-02 13:18 +0200
SubjectMails kommen nicht bei Gmail an
Message-ID<ms6lpf$2mb$1@dont-email.me>
Es ist zum verzweifeln... Ich habe ja schon vor einiger Zeit berichtet:

Mails von meinem Mail-Provider (kleinere Firma) landen Bei Gmail
Adressen regelmäßig im Spam. Und die ganze Welt verwendet Gmail, selbst
manchmal im Hintergrund - so dass das einfach funktionieren muss.

Ich habe dann auf den SMTP-Server meines Internet-Providers umgestellt
und mit dem kommen die Mails bei Google an.

Leider habe ich keine Ahnung was man hier machen kann, die Spam-Tester
sagen nämlich genau gegenteiliges und sind somit wertlos. Keine Ahnung
wie man noch rausfinden kann warum Google blockt.


Mein Mail-Provider (landet bei Google im Spam):

isnotspam.com
X-Spam-Status: Yes, hits=3.7 required=-20.0 tests=BAYES_99,BAYES_999,
RCVD_IN_DNSWL_NONE,SPF_PASS,URIBL_BLOCKED autolearn=no autolearn_force=no
version=3.4.1

mail-tester.com
Wow! Perfekt, Sie können diese Email senden!
Score: 9/10

1 Punkt abzug für: Ihre Nachricht ist nicht durch DKIM signiert



Mein Internet-Provider (kommt bei Google durch):

Isnotspam.com
X-Spam-Status: Yes, hits=4.4 required=-20.0 tests=BAYES_99,BAYES_999,
RCVD_IN_DNSWL_NONE,SPF_SOFTFAIL,URIBL_BLOCKED autolearn=no
autolearn_force=no
version=3.4.1

mail-tester.com
Ihre Email wird nie einen Posteingang von innen sehen
Score: 0.5/10

Punkteabzüge:
-1 SPF: sender does not match SPF record (softfail)
-3 [SPF] xxx.xx gestattet Ihrem Server xxx nicht, xxx@xxx.xx zu nutzen
-3 [Sender ID] xxx.xx gestattet Ihrem Server xxx nicht, xxx@xxx.xx zu nutzen
-1 kein DKIM
-1.5 Sie werden in 2 Blacklists geführt (in Backscatterer und Lashback)

[toc] | [next] | [standalone]


#5017

FromKai Bojens <kb@kbojens.de>
Date2015-09-02 14:16 +0200
Message-ID<it5jbc-kb2.ln1@voyager.kbojens.de>
In reply to#5016
Rudolf Harras <rudolf.harras@mailinator.com> wrote:
 
> Leider habe ich keine Ahnung was man hier machen kann, die Spam-Tester
> sagen nämlich genau gegenteiliges und sind somit wertlos. Keine Ahnung
> wie man noch rausfinden kann warum Google blockt.

Vorwärts- und Rückwärtsauflösung sind korrekt? SPF Eintrag ist vorhanden
und korrekt? Die IP ist hier in keiner wesentliche Liste enthalten?

-> http://multirbl.valli.org/

[toc] | [prev] | [next] | [standalone]


#5018

FromRudolf Harras <rudolf.harras@mailinator.com>
Date2015-09-02 15:53 +0200
Message-ID<ms6us7$5ts$1@dont-email.me>
In reply to#5017
Kai Bojens schrieb:
> Vorwärts- und Rückwärtsauflösung sind korrekt? SPF Eintrag ist vorhanden
> und korrekt? Die IP ist hier in keiner wesentliche Liste enthalten?
> 
> -> http://multirbl.valli.org/

Danke für den Tipp - ich habe mal beide Mailserver verglichen.

Generell hat gerade der Mailserver, der bei GMail geblockt ist, bessere
werte, ist auf weniger Blacklists usw.

Aber folgende eventuell relevanten Unterschiede gibt es zu dem Server,
der problemlos funktioniert:

Mailserver 2 ist
- nicht auf der Whiteliste nszones.com (die ohnehin nur ein DNSBL-Fake ist)
- auf folgenden Blacklists: dnsblchile.org und rbl.rbldns.ru
- Zusätzlicher Fail auf KISA-RBL (spamlist.or.kr - DNS request failed:
The name server was unable to process this query due to a problem with
the name server.)



Dann nochmal im Detail:

Funktionierender Mailserver:
Not listed / Blacklisted / Brownlisted / Yellowlisted / Whitelisted
/Neutralistet / Failed
212/6/0/0/0/0/9
8/0/1/1/0/1/0
27/0/0/0/3/0/1
4/0/0/0/0/12/0

Mailserver 2 - der mit Gmail nicht mag:
215/2/0/0/0/0/10
8/0/0/0/2/1/0
28/0/0/0/2/0/1
4/0/0/0/0/12/0


Hmm... Vielleicht eine der beiden Blacklists?

[toc] | [prev] | [next] | [standalone]


#5019

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2015-09-03 04:31 +0000
Message-ID<34381.25133.1441254692@news.jors.net>
In reply to#5016
Rudolf Harras <rudolf.harras@mailinator.com>:
["besserer" Mailserver wird von Google geblockt]

Hast du mal ein neues Googlemail-Konto eingerichtet
(default-einstellung, insb. bei Kundenspezifischen Spam-Filtern) und
damit getestet?

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


#5023

FromRudolf Harras <rudolf.harras@mailinator.com>
Date2015-09-11 15:03 +0200
Message-ID<msujca$pec$1@dont-email.me>
In reply to#5019
Juergen P. Meier schrieb:
> Rudolf Harras <rudolf.harras@mailinator.com>:
> ["besserer" Mailserver wird von Google geblockt]
> 
> Hast du mal ein neues Googlemail-Konto eingerichtet
> (default-einstellung, insb. bei Kundenspezifischen Spam-Filtern) und
> damit getestet?

Ja. Landet dort auch im Spam.

Mittlerweile sogar bei MSN:

host mx4.hotmail.com[65.54.188.94] said: 550
    SC-001 (BAY004-MC2F28) Unfortunately, messages from 178.33.76.18
weren't sent. Please contact your Internet service provider since part
of their network is on our block list. You can also refer your provider
to http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to
MAIL FROM command)

Der check bei sämtlichen hier empfohlenen oder sonstwo gefundenen
Test-Seiten ergibt nichts außergewöhnliches bzw. sogar bessere Werte als
beim SMTP-Server von inode.at, wo aber die Mails problemlos ankommen.

[toc] | [prev] | [next] | [standalone]


#5024

FromSven Hartge <sh-159@svenhartge.de>
Date2015-09-11 15:56 +0200
Message-ID<fbu1b5s9trv8@mids.svenhartge.de>
In reply to#5023
Rudolf Harras <rudolf.harras@mailinator.com> wrote:
> Juergen P. Meier schrieb:
>> Rudolf Harras <rudolf.harras@mailinator.com>:
>> ["besserer" Mailserver wird von Google geblockt]
>> 
>> Hast du mal ein neues Googlemail-Konto eingerichtet
>> (default-einstellung, insb. bei Kundenspezifischen Spam-Filtern) und
>> damit getestet?

> Ja. Landet dort auch im Spam.

> Mittlerweile sogar bei MSN:

> host mx4.hotmail.com[65.54.188.94] said: 550
>     SC-001 (BAY004-MC2F28) Unfortunately, messages from 178.33.76.18
> weren't sent. Please contact your Internet service provider since part
> of their network is on our block list. You can also refer your provider
> to http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to
> MAIL FROM command)

> Der check bei sämtlichen hier empfohlenen oder sonstwo gefundenen
> Test-Seiten ergibt nichts außergewöhnliches bzw. sogar bessere Werte
> als beim SMTP-Server von inode.at, wo aber die Mails problemlos
> ankommen.

Ich habe das AS (Autonome System) des ISPs, welches für die IP
178.33.76.18 das AS16276 (Provider ist OVH SAS) ist, mal gegen die
interne AS-Spam-Datenbank von $arbeitgeber geworfen und dabei eine
"Spamizität" von 62% oder 9 von 15 Punkten (gerechnet über die letzten
90 Tage) erhalten.

Das würde auch obige Meldung erklären. Der Server selbst ist nicht
gelistet, steht aber halt in sehr schlechter Nachbarschaft, über 60% der
Mails von diesem Provider sind $hier SPAM.

Grüße,
Sven.

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#5025

FromRudolf Harras <rudolf.harras@mailinator.com>
Date2015-09-11 17:02 +0200
Message-ID<msuqaj$n13$1@dont-email.me>
In reply to#5024
Sven Hartge schrieb:

> Ich habe das AS (Autonome System) des ISPs, welches für die IP
> 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist, mal gegen die
> interne AS-Spam-Datenbank von $arbeitgeber geworfen und dabei eine
> "Spamizität" von 62% oder 9 von 15 Punkten (gerechnet über die letzten
> 90 Tage) erhalten.
> 
> Das würde auch obige Meldung erklären. Der Server selbst ist nicht
> gelistet, steht aber halt in sehr schlechter Nachbarschaft, über 60% der
> Mails von diesem Provider sind $hier SPAM.

Danke.

Ich fürchte das erklärt das Problem. Der Provider selbst ist in Ordnung,
aber wird durch "schlechte Nachbarschaft" überall unschuldig geblockt.

Auch die Whitelist hat von "Low Trust" auf "No Trust" zurückgesstuft,
auf meine Anfrage warum das passiert ist habe ich Fragmente von einer
Diskussion über schlechte Nachbarschaft und ob das sinnvoll ist erhalten.

Da stellt sich die Frage: Was bedeutet diese "schlechte Nachbarschaft"
und was kann man dagegen machen?

[toc] | [prev] | [next] | [standalone]


#5027

FromSven Hartge <sh-159@svenhartge.de>
Date2015-09-11 18:26 +0200
Message-ID<hbu1k9a9trv8@mids.svenhartge.de>
In reply to#5025
Rudolf Harras <rudolf.harras@mailinator.com> wrote:
> Sven Hartge schrieb:

>> Ich habe das AS (Autonome System) des ISPs, welches für die IP
>> 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist, mal gegen die
>> interne AS-Spam-Datenbank von $arbeitgeber geworfen und dabei eine
>> "Spamizität" von 62% oder 9 von 15 Punkten (gerechnet über die letzten
>> 90 Tage) erhalten.
>> 
>> Das würde auch obige Meldung erklären. Der Server selbst ist nicht
>> gelistet, steht aber halt in sehr schlechter Nachbarschaft, über 60% der
>> Mails von diesem Provider sind $hier SPAM.

> Danke.

> Ich fürchte das erklärt das Problem. Der Provider selbst ist in
> Ordnung, aber wird durch "schlechte Nachbarschaft" überall unschuldig
> geblockt.

Nein, der Host für den Server, OVH,  hat einen bekannt schlechten Ruf.

> Auch die Whitelist hat von "Low Trust" auf "No Trust" zurückgesstuft,
> auf meine Anfrage warum das passiert ist habe ich Fragmente von einer
> Diskussion über schlechte Nachbarschaft und ob das sinnvoll ist
> erhalten.

> Da stellt sich die Frage: Was bedeutet diese "schlechte Nachbarschaft"
> und was kann man dagegen machen?

"schlechte Nachbarschaft" meint, das andere Server bei diesem Hoster
falsch konfiguriert sind und daher für den SPAM-Versand mißbraucht
werden oder aktiv von SPAMmern angemietet und für eben diese Zwecke
genutzt werden und der Hoster nichts dagegen unternimmt, weil ihm das
Geld der unfähigen und "kriminellen" Kunden wichtiger ist, wie seine
Reputation.

Die einzige Lösung, um das Problem zu lösen ist, den Server zu einem
anderen Hoster umzuziehen oder, falls es sich nicht um seinen Server
sondern einen Server einer Firma handelt, deren Dienste du nutzt (ich
habe den Thread jetzt nicht ganz gelesen), eben eine andere Firma zu
verwenden, die ihre Server eben nicht bei einem Hoster mit schlechter
Reputation hostet.

Grüße,
Sven.

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#5029

FromUlli Horlacher <framstag@rus.uni-stuttgart.de>
Date2015-09-11 19:55 +0000
Message-ID<msvbkd$n19$1@news2.informatik.uni-stuttgart.de>
In reply to#5024
Sven Hartge <sh-159@svenhartge.de> wrote:

> Ich habe das AS (Autonome System) des ISPs, welches für die IP
> 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist

OVH ist ein UEBLER Spammerprovider.
Von denen nehm ich grundsaetzlich nichts an.


-- 
Ullrich Horlacher              Server und Virtualisierung
Rechenzentrum IZUS/TIK         E-Mail: horlacher@tik.uni-stuttgart.de
Universitaet Stuttgart         Tel:    ++49-711-68565868
Allmandring 30a                Fax:    ++49-711-682357
70550 Stuttgart (Germany)      WWW:    http://www.tik.uni-stuttgart.de/

[toc] | [prev] | [next] | [standalone]


#5030

FromSven Hartge <sh-159@svenhartge.de>
Date2015-09-11 22:15 +0200
Message-ID<ibu21jf9trv8@mids.svenhartge.de>
In reply to#5029
Ulli Horlacher <framstag@rus.uni-stuttgart.de> wrote:
> Sven Hartge <sh-159@svenhartge.de> wrote:

>> Ich habe das AS (Autonome System) des ISPs, welches für die IP
>> 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist

> OVH ist ein UEBLER Spammerprovider.  Von denen nehm ich grundsaetzlich
> nichts an.

Ja.

Wenn hier (17.000 Benutzer an einer Hochschule) schon 60% der gescannten
Mails (nicht alle User haben den Spam-Erkenner angeschaltet, warum auch
immer) aus dem AS von OVH SPAM sind, wie mag das erst bei einem
lohnenderen Ziel wie Gmail oder Hotmail aussehen? Da ist die Quote
vermutlich deutlich schlechter.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#5031

FromUlli Horlacher <framstag@rus.uni-stuttgart.de>
Date2015-09-11 21:49 +0000
Message-ID<msvi8o$or1$1@news2.informatik.uni-stuttgart.de>
In reply to#5030
Sven Hartge <sh-159@svenhartge.de> wrote:

> > OVH ist ein UEBLER Spammerprovider.  Von denen nehm ich grundsaetzlich
> > nichts an.
> 
> Wenn hier (17.000 Benutzer an einer Hochschule) schon 60% der gescannten
> Mails (nicht alle User haben den Spam-Erkenner angeschaltet, warum auch
> immer) aus dem AS von OVH SPAM sind, wie mag das erst bei einem
> lohnenderen Ziel wie Gmail oder Hotmail aussehen? Da ist die Quote
> vermutlich deutlich schlechter.

Das schlimme daran ist nicht mal die Spamquote, sondern dass OVH absolut
NICHT auf Beschwerden reagiert! Die lassen ihren Kunde froehlich
weiterspammen! Sie verdienen ja gut daran.

-- 
Ullrich Horlacher              Server und Virtualisierung
Rechenzentrum IZUS/TIK         E-Mail: horlacher@tik.uni-stuttgart.de
Universitaet Stuttgart         Tel:    ++49-711-68565868
Allmandring 30a                Fax:    ++49-711-682357
70550 Stuttgart (Germany)      WWW:    http://www.tik.uni-stuttgart.de/

[toc] | [prev] | [next] | [standalone]


#5032

FromSven Hartge <sh-159@svenhartge.de>
Date2015-09-12 01:46 +0200
Message-ID<jbu2dud9trv8@mids.svenhartge.de>
In reply to#5031
Ulli Horlacher <framstag@rus.uni-stuttgart.de> wrote:
> Sven Hartge <sh-159@svenhartge.de> wrote:

>>> OVH ist ein UEBLER Spammerprovider.  Von denen nehm ich
>>> grundsaetzlich nichts an.
 
>> Wenn hier (17.000 Benutzer an einer Hochschule) schon 60% der
>> gescannten Mails (nicht alle User haben den Spam-Erkenner
>> angeschaltet, warum auch immer) aus dem AS von OVH SPAM sind, wie mag
>> das erst bei einem lohnenderen Ziel wie Gmail oder Hotmail aussehen?
>> Da ist die Quote vermutlich deutlich schlechter.

> Das schlimme daran ist nicht mal die Spamquote, sondern dass OVH
> absolut NICHT auf Beschwerden reagiert! Die lassen ihren Kunde
> froehlich weiterspammen! Sie verdienen ja gut daran.

Naja, klassicher rogue oder black-hat ISP halt.

Die SPAM-Quote ist dann das Ergebnis des Ganzen. Würden sie etwas gegen
den Abschaum im eigenen Netz machen, dann hätte man zwar ab und zu mal
ein offenes Relay oder ein exploitbares PHP-Script, das kommt halt vor,
und nicht die Menge an schon seit Jahren spammenden IPs.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#5036

FromRudolf Harras <rudolf.harras@mailinator.com>
Date2015-09-20 00:50 +0200
Message-ID<mtkonf$chb$1@dont-email.me>
In reply to#5032
Sven Hartge schrieb:

> Die SPAM-Quote ist dann das Ergebnis des Ganzen. Würden sie etwas gegen
> den Abschaum im eigenen Netz machen, dann hätte man zwar ab und zu mal
> ein offenes Relay oder ein exploitbares PHP-Script, das kommt halt vor,
> und nicht die Menge an schon seit Jahren spammenden IPs.

Also laut Provider folgende Auskunft:
Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an
ausgehen Spams die IP sperrt (ca. 200).
Und: Problem sind auch die Mail-Weiterleitungen. Leitet jemand, der viel
Spam bekommt, seine Mails auf seine Google-Adresse weiter, dann bekommt
Google den Spam vom Mailprovider weitergeschickt und hält ihn vielleicht
für den direkten Spam-Sender.

Was meint ihr dazu?

[toc] | [prev] | [next] | [standalone]


#5037

FromPaul Muster <exp-311215@news.muster.net>
Date2015-09-20 08:46 +0200
Message-ID<pa12dc-nj9.ln1@news.muster.net>
In reply to#5036
On 20.09.2015 00:50, Rudolf Harras wrote:
> Sven Hartge schrieb:

>> Die SPAM-Quote ist dann das Ergebnis des Ganzen. Würden sie etwas gegen
>> den Abschaum im eigenen Netz machen, dann hätte man zwar ab und zu mal
>> ein offenes Relay oder ein exploitbares PHP-Script, das kommt halt vor,
>> und nicht die Menge an schon seit Jahren spammenden IPs.
> 
> Also laut Provider folgende Auskunft:
> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an
> ausgehen Spams die IP sperrt (ca. 200).

Aha. Wie soll das gehen angesichts heutiger Technologie
(TLS-verschlüsselte Verbindung zum MX)?

> Und: Problem sind auch die Mail-Weiterleitungen. Leitet jemand, der viel
> Spam bekommt, seine Mails auf seine Google-Adresse weiter, dann bekommt
> Google den Spam vom Mailprovider weitergeschickt und hält ihn vielleicht
> für den direkten Spam-Sender.

Ja, passiert.

> Was meint ihr dazu?

Provider wechseln. Hatte man dir das nicht bereits vor Tagen empfohlen?


mfG Paul

[toc] | [prev] | [next] | [standalone]


#5039

FromMichael Ströder <michael@stroeder.com>
Date2015-09-20 14:10 +0200
Message-ID<mtm7kc$vr$1@dont-email.me>
In reply to#5037
Paul Muster wrote:
> On 20.09.2015 00:50, Rudolf Harras wrote:
>> Also laut Provider folgende Auskunft:
>> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an
>> ausgehen Spams die IP sperrt (ca. 200).
> 
> Aha. Wie soll das gehen angesichts heutiger Technologie
> (TLS-verschlüsselte Verbindung zum MX)?

1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS.

2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also
durchaus STARTTLS einfach wegknipsen.

Ciao, Michael.

[toc] | [prev] | [next] | [standalone]


#5040

FromThomas Gohel <gohel@basicguru.de>
Date2015-09-20 14:35 +0200
Message-ID<DPC86WTo5dB@basicguru.de>
In reply to#5039
Hallo Michael,

>> Aha. Wie soll das gehen angesichts heutiger Technologie
>> (TLS-verschlüsselte Verbindung zum MX)?
> 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS.

In meinem Umfeld nutzen sämtliche STARTTLS-fähige Clients auch STARTTLS
und soweit ich das auch übersehe, wird STARTTLS auch von den meisten
Clients in der Zwischenzeit als Default bei der Einrichtung gesetzt.

> 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte
> also durchaus STARTTLS einfach wegknipsen.

Ein Provider der aus obigen Gründen einfach mal im laufenden Betrieb
STARTTLS ausschaltet, sollte umgehend an den Pranger gestellt werden.

Tschau,

  --------------
   / h o m a s
-- 
email : support@gohel.de / gohel@basicguru.de   (PGP-Key available)
www   : http://www.gohel.de    /    http://www.pbhq.de (PowerBASIC)
filter: html-postings, fullquotes, no realnames & no valid adresses

[toc] | [prev] | [next] | [standalone]


#5041

FromSven Hartge <sh-159@svenhartge.de>
Date2015-09-20 15:12 +0200
Message-ID<fbup083v63v8@mids.svenhartge.de>
In reply to#5039
Michael Ströder <michael@stroeder.com> wrote:

> 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also
> durchaus STARTTLS einfach wegknipsen.

So ein Provider gehört umgehend gemieden und öffentlich denunziert.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#5045

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2015-09-21 05:28 +0000
Message-ID<34548.603.1442813291@news.jors.net>
In reply to#5039
begin 1 followup to Michael Ströder <michael@stroeder.com>:
> Paul Muster wrote:
>> On 20.09.2015 00:50, Rudolf Harras wrote:
>>> Also laut Provider folgende Auskunft:
>>> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an
>>> ausgehen Spams die IP sperrt (ca. 200).
>> 
>> Aha. Wie soll das gehen angesichts heutiger Technologie
>> (TLS-verschlüsselte Verbindung zum MX)?
>
> 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS.

Also ich wuerde das genaue Gegenteil behaupten, wenn ich mir meine
MTA-Logs so anschaue. Allerdigns gilt hier natuerlich: YMMV.

Oder meinst du "Spamversendesprogramme"? Ja, da koenntest du recht
ahben. Die wenigsten davon benutzen wohl STARTTLS.

> 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also
> durchaus STARTTLS einfach wegknipsen.

Das ist korrekt. Entsprechened kann man seine Mailsoftware daran
hindern, ohne STARTTLS die Zustellung zu versuchen.

[toc] | [prev] | [next] | [standalone]


#5050

FromRudolf Harras <rudolf.harras@mailinator.com>
Date2015-09-25 13:16 +0200
Message-ID<mu3ab2$8g7$1@dont-email.me>
In reply to#5039
Michael Ströder schrieb:
> Paul Muster wrote:
>> On 20.09.2015 00:50, Rudolf Harras wrote:
>>> Also laut Provider folgende Auskunft:
>>> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an
>>> ausgehen Spams die IP sperrt (ca. 200).
>> 
>> Aha. Wie soll das gehen angesichts heutiger Technologie
>> (TLS-verschlüsselte Verbindung zum MX)?
> 
> 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS.
> 
> 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also
> durchaus STARTTLS einfach wegknipsen.

Moment... Wenn ich mit SSL/STARTTLS zu meinem Mailserver verbinde, der
auf einem OVH-Server läuft, dann ist zwar die Verbindung von mir zum
Mail-Server verschlüsselt.

Aber was dann der Mailserver aus dem OVH-Netzwerk rausschickt, ist das
denn noch immer verschlüsselt?

[toc] | [prev] | [next] | [standalone]


#5051

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2015-09-25 12:35 +0000
Message-ID<34619.29275.1443184531@news.jors.net>
In reply to#5050
Rudolf Harras <rudolf.harras@mailinator.com>:
> Michael Ströder schrieb:
>> Paul Muster wrote:
>>> On 20.09.2015 00:50, Rudolf Harras wrote:
>>>> Also laut Provider folgende Auskunft:
>>>> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an
>>>> ausgehen Spams die IP sperrt (ca. 200).
>>> 
>>> Aha. Wie soll das gehen angesichts heutiger Technologie
>>> (TLS-verschlüsselte Verbindung zum MX)?
>> 
>> 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS.

Es ist mittlerweile erfreulich haeufig.

>> 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also
>> durchaus STARTTLS einfach wegknipsen.

Oder den Handshake auf eine ihm genehme Cipher reduzieren.
Die wenigsten Clients und Server erzwingen TLSv1.2 mit starken
Ciphers. Die wenigsten (komerziellen) Implementierungen *koennen* das
ueberhaupt.

> Moment... Wenn ich mit SSL/STARTTLS zu meinem Mailserver verbinde, der
> auf einem OVH-Server läuft, dann ist zwar die Verbindung von mir zum
> Mail-Server verschlüsselt.

Ja, aber. Ggf. mit RC4 mit export-grade Schluesseln und MD5 Hash.
Oder gleich der beliebte NULL Cipheralgorithmus.

> Aber was dann der Mailserver aus dem OVH-Netzwerk rausschickt, ist das
> denn noch immer verschlüsselt?

Das Kommt Darauf An. Genauer: Ob der Zielsever STARTTLS anbietet und
der OHV-Mailserver das auch nutzt und ob das Aushandeln klappt u.v.m.

PS: Zertifikate werden bei SMTP/STARTTLS im Mailverkehr zwischen
Sender-Relays und MXen in der Praxis garnicht verifiziert.
(bis auf jeweils haendisch konfiguierte Ausnahmen)

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | de.comm.software.mailserver


csiph-web