Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6664 > unrolled thread

SPF Eintrag für selbstgehosteten Server

Started byJan Novak <repcom@gmail.com>
First post2023-02-15 14:09 +0100
Last post2023-02-19 11:14 +0100
Articles 20 on this page of 107 — 13 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-15 14:09 +0100
    Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-15 14:22 +0100
      Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-15 14:26 +0100
        Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-15 14:45 +0100
          Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-15 14:48 +0100
          Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:04 +0100
            Re: SPF Eintrag für selbstgehosteten Server Marcus Jodorf <m@bogomips.de> - 2023-02-19 05:17 +0100
            Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-19 11:12 +0100
        Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-15 15:09 +0100
          Re: SPF Eintrag für selbstgehosteten Server Ignatios Souvatzis <u502sou@bnhb484.de> - 2023-03-06 14:55 +0000
            Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-03-09 03:39 +0100
              Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-03-09 08:57 +0100
                Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-03-10 09:22 +0100
              Re: SPF Eintrag für selbstgehosteten Server Thomas Hochstein <thh@thh.name> - 2023-03-09 21:53 +0100
        Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:04 +0100
    Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-15 14:40 +0100
      Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-15 14:48 +0100
        Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-15 15:01 +0100
          Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-16 07:00 +0100
            Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-16 11:06 +0100
              Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-16 11:14 +0100
                Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-16 11:27 +0100
                  Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:07 +0100
                    Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-19 11:14 +0100
                      Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-21 20:29 +0100
                        Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-21 21:40 +0100
                          Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-24 08:48 +0100
                Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-16 11:37 +0100
                  Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:09 +0100
                    Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-21 22:10 +0100
                      Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-21 23:28 +0100
                        Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-24 09:22 +0100
                          Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-24 10:13 +0100
                          Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-24 20:34 +0100
                            Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-25 17:08 +0100
                      Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-24 09:03 +0100
                        Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-24 10:15 +0100
                          Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-24 16:42 +0100
                            Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-24 17:20 +0100
                              Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-25 17:09 +0100
                                Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-25 19:13 +0100
                                  Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-26 02:18 +0100
                                    Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 10:54 +0100
                                      Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-26 12:11 +0100
                                        Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 12:47 +0100
                                          Re: SPF Eintrag für selbstgehosteten Server Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-02-26 13:16 +0000
                                            Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 14:34 +0100
                                              Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-26 15:13 +0100
                                              Re: SPF Eintrag für selbstgehosteten Server Paul Muster <exp-311223@news.muster.net> - 2023-02-27 06:34 +0100
                                                Re: SPF Eintrag für selbstgehosteten Server Heiko Schlichting <heiko@cis.fu-berlin.de> - 2023-02-27 14:00 +0000
                                              Re: SPF Eintrag für selbstgehosteten Server Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2023-02-27 16:54 +0000
                                                Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-27 18:16 +0100
                                                Re: SPF Eintrag für selbstgehosteten Server Paul Muster <exp-311223@news.muster.net> - 2023-02-27 18:15 +0100
                                          Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-26 16:42 +0100
                                            Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 20:25 +0100
                                              Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-26 22:34 +0100
                                                Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 22:51 +0100
                                                  Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-27 14:14 +0100
                                                    Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-27 15:09 +0100
                                                      Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-27 21:45 +0100
                                                    Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-03-02 14:27 +0100
                                                      Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-03-02 14:55 +0100
                                                Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-03-02 14:25 +0100
                                            Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-03-02 14:24 +0100
                                      Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-26 15:10 +0100
                            Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-24 18:23 +0100
                              Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-25 17:11 +0100
                                Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-25 17:39 +0100
                                  Re: SPF Eintrag für selbstgehosteten Server Heiko Schlichting <heiko@cis.fu-berlin.de> - 2023-02-25 21:53 +0000
                                    Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 00:19 +0100
                                      Re: SPF Eintrag für selbstgehosteten Server Heiko Schlichting <heiko@cis.fu-berlin.de> - 2023-02-27 13:54 +0000
                                  Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-26 02:22 +0100
                                    Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 10:50 +0100
                                      Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-26 15:20 +0100
                                        Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-26 20:36 +0100
                                    Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-26 16:54 +0100
                                      Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-03-02 14:31 +0100
        Re: SPF Eintrag für selbstgehosteten Server Marco Moock <mo01@posteo.de> - 2023-02-15 15:11 +0100
        Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:06 +0100
    Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-15 15:14 +0100
      Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-16 07:04 +0100
        Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-16 11:25 +0100
          Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:16 +0100
      Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:11 +0100
        Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-19 11:09 +0100
          Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-19 11:59 +0100
            Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-19 12:04 +0100
            Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-19 12:40 +0100
          Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-21 20:31 +0100
            Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-21 21:19 +0100
              Re: SPF Eintrag für selbstgehosteten Server "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2023-02-21 21:43 +0100
                Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-24 09:29 +0100
              Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-24 09:28 +0100
    Re: SPF Eintrag für selbstgehosteten Server "Andreas M. Kirchwitz" <amk@spamfence.net> - 2023-02-16 01:22 +0000
      Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-16 07:05 +0100
        Re: SPF Eintrag für selbstgehosteten Server Paul Muster <exp-311223@news.muster.net> - 2023-02-16 09:14 +0100
          Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-16 10:12 +0100
          Re: SPF Eintrag für selbstgehosteten Server Markus Schaaf <mschaaf@elaboris.de> - 2023-02-16 21:55 +0100
            Re: SPF Eintrag für selbstgehosteten Server Jan Novak <repcom@gmail.com> - 2023-02-17 14:36 +0100
            Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 01:19 +0100
              Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-19 11:11 +0100
                Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-21 20:35 +0100
    Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-19 00:58 +0100
      Re: SPF Eintrag für selbstgehosteten Server Marcus Jodorf <m@bogomips.de> - 2023-02-19 05:19 +0100
        Re: SPF Eintrag für selbstgehosteten Server Arno Welzel <usenet@arnowelzel.de> - 2023-02-21 20:36 +0100
          Re: SPF Eintrag für selbstgehosteten Server Marcus Jodorf <m@bogomips.de> - 2023-02-21 22:05 +0100
      Re: SPF Eintrag für selbstgehosteten Server Tim Ritberg <tim@server.invalid> - 2023-02-19 11:14 +0100

Page 4 of 6 — ← Prev page 1 2 3 [4] 5 6  Next page →


#6780

FromArno Welzel <usenet@arnowelzel.de>
Date2023-03-02 14:27 +0100
Message-ID<k6bmhrFk6hsU13@mid.individual.net>
In reply to#6761
Peter J. Holzer, 2023-02-27 14:14:

> On 2023-02-26 21:51, Tim Ritberg <tim@server.invalid> wrote:
>> Am 26.02.23 um 22:34 schrieb Peter J. Holzer:
>>> Eine Ablehnung, ist meiner meiner Meinung nach die *richtige*
>>> Entscheidung, wenn der Empfänger nicht existiert.
>>
>> Auch andere (temp.) Zustellfehler werden gecacht.
> 
> Ich sehe, von Dir bekomme ich keine Antwort.

Wieso? Das *ist* die Antwort.

Postfix cached die Empfängerinformation, wenn er so konfiguriert wurde.
Es kann aber passieren, dass eine ehemals gültige Adresse nicht mehr
existiert oder eine ehemels nicht existierende Adresse mittlerweile
angelegt wurde. Und dann ist die Reaktion einer Ablehnung oder Annahme
der Mail an diese Adresse eben falsch.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6782

FromTim Ritberg <tim@server.invalid>
Date2023-03-02 14:55 +0100
Message-ID<ttq9rv$1gv05$1@tota-refugium.de>
In reply to#6780
Am 02.03.23 um 14:27 schrieb Arno Welzel:
> Wieso? Das *ist* die Antwort.
> 
> Postfix cached die Empfängerinformation, wenn er so konfiguriert wurde.
> Es kann aber passieren, dass eine ehemals gültige Adresse nicht mehr
> existiert oder eine ehemels nicht existierende Adresse mittlerweile
> angelegt wurde. Und dann ist die Reaktion einer Ablehnung oder Annahme
> der Mail an diese Adresse eben falsch.

Gut aufgepasst oder einfach das fucking Manual gelesen ;-)

Tim

[toc] | [prev] | [next] | [standalone]


#6779

FromArno Welzel <usenet@arnowelzel.de>
Date2023-03-02 14:25 +0100
Message-ID<k6bmehFk6hsU12@mid.individual.net>
In reply to#6758
Peter J. Holzer, 2023-02-26 22:34:

> On 2023-02-26 19:25, Tim Ritberg <tim@server.invalid> wrote:
>> Am 26.02.23 um 16:42 schrieb Peter J. Holzer:
>>>> Das Relay lehnt ab! Entweder zu früh (Cachetreffer) oder nach
>>>> Relayversuch (Ziel lehnt ab).
>>>
>>> Dann ist die Entscheidung ja nicht falsch. Wenn die Entscheidung falsch
>>> ist (d.h. das Relay nimmt die Mail an, obwohl es sie ablehnen hätte
>>> müssen, denn nur dieser Fall ist hier relevant), dann MUSS das Relay
>>> eine Bounce-Mail verschicken, wenn es bemerkt, dass es die Mail doch
>>> nicht zustellen kann (oder eines der nachgelagerten Systeme muss das
>>> tun, wenn es in der gleichen Situation ist).
>>>
>> Nein, er wird direkt ablehnen.
> 
> Ok, dann erkläre bitte, was Du mit "falsche Entscheidung" gemeint hast.
> 
> Eine Ablehnung, ist meiner meiner Meinung nach die *richtige*
> Entscheidung, wenn der Empfänger nicht existiert.

Und die falsche, wenn diese Information veraltet ist und nur aus einem
Cache kommt.

-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6778

FromArno Welzel <usenet@arnowelzel.de>
Date2023-03-02 14:24 +0100
Message-ID<k6bmbsFk6hsU11@mid.individual.net>
In reply to#6754
Peter J. Holzer, 2023-02-26 16:42:

> On 2023-02-26 11:47, Tim Ritberg <tim@server.invalid> wrote:
[...]
>> Das Relay lehnt ab! Entweder zu früh (Cachetreffer) oder nach 
>> Relayversuch (Ziel lehnt ab).
> 
> Dann ist die Entscheidung ja nicht falsch. Wenn die Entscheidung falsch
> ist (d.h. das Relay nimmt die Mail an, obwohl es sie ablehnen hätte
> müssen, denn nur dieser Fall ist hier relevant), dann MUSS das Relay
> eine Bounce-Mail verschicken, wenn es bemerkt, dass es die Mail doch
> nicht zustellen kann (oder eines der nachgelagerten Systeme muss das
> tun, wenn es in der gleichen Situation ist).

Und genau dann gibt es das Problem, dass diese Bounce-Mail für Spam oder
DoS missbraucht werden kann.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6751

FromArno Welzel <usenet@arnowelzel.de>
Date2023-02-26 15:10 +0100
Message-ID<k617j2F1jnvU4@mid.individual.net>
In reply to#6746
Tim Ritberg, 2023-02-26 10:54:

> Am 26.02.23 um 02:18 schrieb Arno Welzel:
>>> Er entscheidet aber nicht immer wirklich selbst über den Bounce.
>>
>> Sollte er aber.
>>
>>> Das tut ein nachgelagertes System, daher passt die Bezeichnung Relay.
>>
>> Das Problem ist halt, dass ein Bounce, der als separate E-Mail an einen
>> vermeintlichen Absender geht, sich nicht von Spam unterscheiden lässt.
> Du verstehst das falsch.
> Es gibt keine Bouncemail vom nachgelagerten System, nur eine falsche 
> Entscheidung vom Relay.

Was auch Mist ist - dann verschwindet die E-Mail einfach, ohne dass
irgendjemand etwas davon merkt.

-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6733

FromMarco Moock <mo01@posteo.de>
Date2023-02-24 18:23 +0100
Message-ID<ttarr5$2803t$1@dont-email.me>
In reply to#6731
Am 24.02.2023 um 16:42:51 Uhr schrieb Arno Welzel:

> Fehler wie "Adresse existiert nicht" meldet der MX aber *sofort* im
> SMTP-Dialog und *nicht* *nach* der Annahme der E-Mail mit einer
> separaten E-Mail an den Absender.

Das kommt drauf an. sendmail kann sowas (kann man glaub durch ein Flag
im local-Mailer ändern). Das kann aber nur funktionieren, wenn der
Abfragen kann, welche User es gibt. Nimmt man den Cyrus-Mailer ist das
deaktiviert und der nimmt alles an, was für die Domains in cw ist.
Ist das Ziel ein anderer Server gibt es wieder diese Problematik.

Man kann aber eine User-Whitelist einrichten, die man aber irgendwie
aktuell halten muss.
Ich kenne Umgebungen, in denen sowas nicht passiert. Da wird alles für
eine Domain angenommen und dann gibts nen Bounce.

> > Daher ist es eine sinnvolle Idee, auf dem eigenen MX nur die
> > Ziel-Adressen zuzulassen, die man auch zustellen kann. Ich kenne
> > aber Umgebungen, in denen das nicht praktiziert wird. Da gibt es
> > dann ab und zu Backscatter-Attacken und die MX-Server landen auf
> > ner Blacklist.  
> 
> Nicht nur sinnvoll - das ist der Normalzustand. Ein MX wird generell
> nichts annehmen, was er nicht zustellen kann.

Wie gesagt, er muss das vorher wissen, gerade in komplexen Umgebungen
ist sowas schwer umsetzbar.

[toc] | [prev] | [next] | [standalone]


#6738

FromArno Welzel <usenet@arnowelzel.de>
Date2023-02-25 17:11 +0100
Message-ID<k5uqabFkfs2U11@mid.individual.net>
In reply to#6733
Marco Moock, 2023-02-24 18:23:

> Am 24.02.2023 um 16:42:51 Uhr schrieb Arno Welzel:
> 
>> Fehler wie "Adresse existiert nicht" meldet der MX aber *sofort* im
>> SMTP-Dialog und *nicht* *nach* der Annahme der E-Mail mit einer
>> separaten E-Mail an den Absender.
> 
> Das kommt drauf an. sendmail kann sowas (kann man glaub durch ein Flag
> im local-Mailer ändern). Das kann aber nur funktionieren, wenn der
> Abfragen kann, welche User es gibt. Nimmt man den Cyrus-Mailer ist das
> deaktiviert und der nimmt alles an, was für die Domains in cw ist.
> Ist das Ziel ein anderer Server gibt es wieder diese Problematik.

Genau deshalb ist sowas nicht sinnvoll.

[...]
>> Nicht nur sinnvoll - das ist der Normalzustand. Ein MX wird generell
>> nichts annehmen, was er nicht zustellen kann.
> 
> Wie gesagt, er muss das vorher wissen, gerade in komplexen Umgebungen
> ist sowas schwer umsetzbar.

Auch in "komplexen" Umgebungen ist bekannt, welche E-Mail-Adressen es
gibt - sonst könnte man E-Mail nämlich gar nicht zustellen. Und genau
diese Information muss der MX haben. Mail erst anzunehmen und danach mit
einer separaten E-Mail an den vermeintlichen Absender zu antworten, ist
maximaler Mist und wird fast immer als unerwünschter Spam eingestuft.

-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6739

FromMarco Moock <mo01@posteo.de>
Date2023-02-25 17:39 +0100
Message-ID<ttddj6$2j5of$1@dont-email.me>
In reply to#6738
Am 25.02.2023 um 17:11:55 Uhr schrieb Arno Welzel:

> Auch in "komplexen" Umgebungen ist bekannt, welche E-Mail-Adressen es
> gibt - sonst könnte man E-Mail nämlich gar nicht zustellen.

Das stimmt so nicht - vor allem dann nicht, wenn unterschiedliche Leute
die Server administrieren und es keine zentrale Benutzerverwaltung/DB
mit Adressen gibt.

> Und genau diese Information muss der MX haben. Mail erst anzunehmen und danach
> mit einer separaten E-Mail an den vermeintlichen Absender zu
> antworten, ist maximaler Mist und wird fast immer als unerwünschter
> Spam eingestuft.

Das stimmt, wird aber in manchem Umgebungen so praktiziert. Kenne ich
aus dem Alltag.

[toc] | [prev] | [next] | [standalone]


#6741

FromHeiko Schlichting <heiko@cis.fu-berlin.de>
Date2023-02-25 21:53 +0000
Message-ID<k5vea1Fo0msU1@mid.uni-berlin.de>
In reply to#6739
Marco Moock <mo01@posteo.de> wrote:
> Am 25.02.2023 um 17:11:55 Uhr schrieb Arno Welzel:
>
>> Auch in "komplexen" Umgebungen ist bekannt, welche E-Mail-Adressen es
>> gibt - sonst könnte man E-Mail nämlich gar nicht zustellen.
>
> Das stimmt so nicht - vor allem dann nicht, wenn unterschiedliche Leute
> die Server administrieren und es keine zentrale Benutzerverwaltung/DB
> mit Adressen gibt.

Dann kann man callouts nutzen, um den nachgelagerten Server vorher zu
fragen - falls nötig über mehrere Server hinweg. Alles besser als Mail erst
anzunehmen und später eine Fehlermeldung zu produzieren (--> backscatter
spam).

Heiko

[toc] | [prev] | [next] | [standalone]


#6742

FromTim Ritberg <tim@server.invalid>
Date2023-02-26 00:19 +0100
Message-ID<tte52q$1calm$1@tota-refugium.de>
In reply to#6741
Am 25.02.23 um 22:53 schrieb Heiko Schlichting:
> Marco Moock <mo01@posteo.de> wrote:
>> Am 25.02.2023 um 17:11:55 Uhr schrieb Arno Welzel:
>>
>>> Auch in "komplexen" Umgebungen ist bekannt, welche E-Mail-Adressen es
>>> gibt - sonst könnte man E-Mail nämlich gar nicht zustellen.
>>
>> Das stimmt so nicht - vor allem dann nicht, wenn unterschiedliche Leute
>> die Server administrieren und es keine zentrale Benutzerverwaltung/DB
>> mit Adressen gibt.
> 
> Dann kann man callouts nutzen, um den nachgelagerten Server vorher zu
> fragen - falls nötig über mehrere Server hinweg. Alles besser als Mail erst
> anzunehmen und später eine Fehlermeldung zu produzieren (--> backscatter
> spam).
> 

Postfix nutzt einen Cache und kann da auch mal "falsch" annehmen.

Tim

[toc] | [prev] | [next] | [standalone]


#6762

FromHeiko Schlichting <heiko@cis.fu-berlin.de>
Date2023-02-27 13:54 +0000
Message-ID<k63r10Fe5vvU1@mid.uni-berlin.de>
In reply to#6742
Tim Ritberg <tim@server.invalid> wrote:
> Am 25.02.23 um 22:53 schrieb Heiko Schlichting:
>> 
>> Dann kann man callouts nutzen, um den nachgelagerten Server vorher zu
>> fragen - falls nötig über mehrere Server hinweg. Alles besser als Mail erst
>> anzunehmen und später eine Fehlermeldung zu produzieren (--> backscatter
>> spam).
>> 
>
> Postfix nutzt einen Cache und kann da auch mal "falsch" annehmen.

Ich benutze Exim und da gibt es auch die Möglichkeit, die Ergebnisse in
einem Cache zu speichern. Aber die Zeiten für positive oder negative
Treffer kann man konfigurieren und wenn man möchte, kann man den Cache
natürlich auch abschalten.

Heiko

[toc] | [prev] | [next] | [standalone]


#6744

FromArno Welzel <usenet@arnowelzel.de>
Date2023-02-26 02:22 +0100
Message-ID<k5vqj2FpkorU2@mid.individual.net>
In reply to#6739
Marco Moock, 2023-02-25 17:39:

> Am 25.02.2023 um 17:11:55 Uhr schrieb Arno Welzel:
> 
>> Auch in "komplexen" Umgebungen ist bekannt, welche E-Mail-Adressen es
>> gibt - sonst könnte man E-Mail nämlich gar nicht zustellen.
> 
> Das stimmt so nicht - vor allem dann nicht, wenn unterschiedliche Leute
> die Server administrieren und es keine zentrale Benutzerverwaltung/DB
> mit Adressen gibt.

Du meinst, dass es dem MX nicht bekannt ist und er einfach alles
annimmt. Ich meinte aber, dass es generell so sein *muss*, dass man
entscheiden kann, on eine E-Mail zustellbar ist oder nicht - egal wie
man das herausfindet. Wenn der MX das selber nicht kann, ist es halt
maximal unschön.

>> Und genau diese Information muss der MX haben. Mail erst anzunehmen und danach
>> mit einer separaten E-Mail an den vermeintlichen Absender zu
>> antworten, ist maximaler Mist und wird fast immer als unerwünschter
>> Spam eingestuft.
> 
> Das stimmt, wird aber in manchem Umgebungen so praktiziert. Kenne ich
> aus dem Alltag.

Darf man erfahren, welche Institutionen das so handhaben oder ist das
eine vertrauliche Angabe?


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6745

FromTim Ritberg <tim@server.invalid>
Date2023-02-26 10:50 +0100
Message-ID<ttfa1b$1cvcq$1@tota-refugium.de>
In reply to#6744
Am 26.02.23 um 02:22 schrieb Arno Welzel:
> Darf man erfahren, welche Institutionen das so handhaben oder ist das
> eine vertrauliche Angabe?
Ich habe solche Setups auch schon gesehen.

Ich ein Praxisbericht:
https://www.parallel42.ca/2021/03/10/Postfix-Recipient-Verification.html

Tim

[toc] | [prev] | [next] | [standalone]


#6753

FromArno Welzel <usenet@arnowelzel.de>
Date2023-02-26 15:20 +0100
Message-ID<k6186aF1jnvU6@mid.individual.net>
In reply to#6745
Tim Ritberg, 2023-02-26 10:50:

> Am 26.02.23 um 02:22 schrieb Arno Welzel:
>> Darf man erfahren, welche Institutionen das so handhaben oder ist das
>> eine vertrauliche Angabe?
> Ich habe solche Setups auch schon gesehen.
> 
> Ich ein Praxisbericht:
> https://www.parallel42.ca/2021/03/10/Postfix-Recipient-Verification.html

Ja, ein Cache kann veralten - sowohl bzgl. der Aussage "Adresse
unbekannt" wie auch "Adresse gültig". Deswegen ist es immer gut, *vor*
dem Einsatz solcher Mechanismen genau zu überlegen, welche Konsequenzen
das hat und wie man damit ungeht.

-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6757

FromTim Ritberg <tim@server.invalid>
Date2023-02-26 20:36 +0100
Message-ID<ttgcbv$1dhta$2@tota-refugium.de>
In reply to#6753
Am 26.02.23 um 15:20 schrieb Arno Welzel:
> Ja, ein Cache kann veralten - sowohl bzgl. der Aussage "Adresse
> unbekannt" wie auch "Adresse gültig". Deswegen ist es immer gut, *vor*
> dem Einsatz solcher Mechanismen genau zu überlegen, welche Konsequenzen
> das hat und wie man damit ungeht.

Ich habe ein Setup, wo das gut klappt. Adressänderungen sind selten im Jahr.
Ausserdem kann man ja den Cache noch löschen.

Tim


[toc] | [prev] | [next] | [standalone]


#6755

FromMarco Moock <mo01@posteo.de>
Date2023-02-26 16:54 +0100
Message-ID<ttfvb6$2us8k$2@dont-email.me>
In reply to#6744
Am 26.02.2023 um 02:22:43 Uhr schrieb Arno Welzel:

> Marco Moock, 2023-02-25 17:39:
> 
> > Am 25.02.2023 um 17:11:55 Uhr schrieb Arno Welzel:
> >   
> >> Auch in "komplexen" Umgebungen ist bekannt, welche E-Mail-Adressen
> >> es gibt - sonst könnte man E-Mail nämlich gar nicht zustellen.  
> > 
> > Das stimmt so nicht - vor allem dann nicht, wenn unterschiedliche
> > Leute die Server administrieren und es keine zentrale
> > Benutzerverwaltung/DB mit Adressen gibt.  
> 
> Du meinst, dass es dem MX nicht bekannt ist und er einfach alles
> annimmt. Ich meinte aber, dass es generell so sein *muss*, dass man
> entscheiden kann, on eine E-Mail zustellbar ist oder nicht - egal wie
> man das herausfindet. Wenn der MX das selber nicht kann, ist es halt
> maximal unschön.
> 
> >> Und genau diese Information muss der MX haben. Mail erst
> >> anzunehmen und danach mit einer separaten E-Mail an den
> >> vermeintlichen Absender zu antworten, ist maximaler Mist und wird
> >> fast immer als unerwünschter Spam eingestuft.  
> > 
> > Das stimmt, wird aber in manchem Umgebungen so praktiziert. Kenne
> > ich aus dem Alltag.  
> 
> Darf man erfahren, welche Institutionen das so handhaben oder ist das
> eine vertrauliche Angabe?

Das kannst du selbst ausprobieren:
ungueltig@uni-heidelberg.de.invalid (das invalid hinten weg) und
schaue, woher der Bounce kommt. :-)
Bitte aber nicht zu oft machen.

[toc] | [prev] | [next] | [standalone]


#6781

FromArno Welzel <usenet@arnowelzel.de>
Date2023-03-02 14:31 +0100
Message-ID<k6bmpfFk6hsU14@mid.individual.net>
In reply to#6755
Marco Moock, 2023-02-26 16:54:

> Am 26.02.2023 um 02:22:43 Uhr schrieb Arno Welzel:
> 
>> Marco Moock, 2023-02-25 17:39:
>>
>>> Am 25.02.2023 um 17:11:55 Uhr schrieb Arno Welzel:
[...]
>>>> Und genau diese Information muss der MX haben. Mail erst
>>>> anzunehmen und danach mit einer separaten E-Mail an den
>>>> vermeintlichen Absender zu antworten, ist maximaler Mist und wird
>>>> fast immer als unerwünschter Spam eingestuft.  
>>>
>>> Das stimmt, wird aber in manchem Umgebungen so praktiziert. Kenne
>>> ich aus dem Alltag.  
>>
>> Darf man erfahren, welche Institutionen das so handhaben oder ist das
>> eine vertrauliche Angabe?
> 
> Das kannst du selbst ausprobieren:
> ungueltig@uni-heidelberg.de.invalid (das invalid hinten weg) und
> schaue, woher der Bounce kommt. :-)
> Bitte aber nicht zu oft machen.

Tatsächlich - Mail wird erstmal angenommen und dann sendet danach ein
anderer Server eine Bounce-Mail zurück - und die enthält den Text der
Mail, die zugestellt werden sollte.

Damit ist das System problemlos für Spam missbrauchbar - man schickt
einfach die Mails an diese Adresse mit dem vermeintlichen Absender, den
man zuspammen will. Wundert mich, dass sowas noch im Einsatz ist.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6673

FromMarco Moock <mo01@posteo.de>
Date2023-02-15 15:11 +0100
Message-ID<tsip6c$2rk64$8@dont-email.me>
In reply to#6669
Am 15.02.2023 um 14:48:03 Uhr schrieb Jan Novak:

> Da ich nur eine IP Adresse habe, ist das dann ja wohl klar. Aber z.B. 
> beim heise spf steht am Ende "?all" und nicht "-all" !?

Hier steht alles kurz zusammengefasst:
https://de.wikipedia.org/wiki/Sender_Policy_Framework#Aufbau_eines_SPF-Records

[toc] | [prev] | [next] | [standalone]


#6691

FromArno Welzel <usenet@arnowelzel.de>
Date2023-02-19 01:06 +0100
Message-ID<k5d7gsFt0djU5@mid.individual.net>
In reply to#6669
Jan Novak, 2023-02-15 14:48:

> Am 15.02.23 um 14:40 schrieb Markus Schaaf:
>> Am 15.02.23 um 14:09 schrieb Jan Novak:
>>
>> Angenommen Du versendest für Absender xyz@domain von den IP-Adressen 
>> a.a.a.a und b.b.b.b E-Mails, dann musst Du für "domain" einen TXT-Record 
>> eintragen mit diesem Inhalt:
>>
>> "v=spf1 ip4:a.a.a.a ip4:b.b.b.b -all"
> 
> Da ich nur eine IP Adresse habe, ist das dann ja wohl klar. Aber z.B. 
> beim heise spf steht am Ende "?all" und nicht "-all" !?

Heise hat sich halt entschlossen, SPF zu nutzen, aber nicht vorzugeben,
dass andere Server abgelehnt werden sollen. Das ist durchaus erlaubt.

Entscheidend ist, dass mit SPF signalisiert wird, dass es überhaupt eine
Richtlinie gibt und nicht einfach nur Spammer über irgendwelche Server
etwas einkippen.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6674

FromTim Ritberg <tim@server.invalid>
Date2023-02-15 15:14 +0100
Message-ID<tsipcu$tagh$1@tota-refugium.de>
In reply to#6664
Am 15.02.23 um 14:09 schrieb Jan Novak:
> Moin,
> 
> ich habe für mich und Familie einen Postfix Mailserver seit rund 10 
> Jahren im Betrieb. Ein wichtiger Empfänger nimmt seit kurzem keine Mails 
> mehr von mir an wegen fehlendem SPF Eintrag.
> Nun habe ich mich im Netz dazu durch diverse Infos gelesen, aber nicht 
> verstanden, wie ich das für meinen privaten Server nutzen kann.
> 
> Meine Mail Domain habe ich bei Hetzner in deren DNS Robot konnektiert.
> 
> Kann mir jemand einen einfachen Einstieg nennen, wie ich das umsetzen 
> kann (also kein stundenlanges Gewäsch wofür und was das ist)?
> 
> 
> Jan

Hatte ich neulich auch.
Scheinbar gibt es einen neuen SPF-Standard.
Einige Parameter sind weggefallen und ganz lange TXT werden auch nicht 
mehr gemocht.

Einfach mit einem Onlinetool neu anlegen oder checken:
https://www.spf-record.de/generator

Tim

[toc] | [prev] | [next] | [standalone]


Page 4 of 6 — ← Prev page 1 2 3 [4] 5 6  Next page →

Back to top | Article view | de.comm.software.mailserver


csiph-web