Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #5016 > unrolled thread
| Started by | Rudolf Harras <rudolf.harras@mailinator.com> |
|---|---|
| First post | 2015-09-02 13:18 +0200 |
| Last post | 2015-09-22 05:59 +0000 |
| Articles | 20 on this page of 32 — 11 participants |
Back to article view | Back to de.comm.software.mailserver
Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-02 13:18 +0200
Re: Mails kommen nicht bei Gmail an Kai Bojens <kb@kbojens.de> - 2015-09-02 14:16 +0200
Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-02 15:53 +0200
Re: Mails kommen nicht bei Gmail an "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-03 04:31 +0000
Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-11 15:03 +0200
Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-11 15:56 +0200
Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-11 17:02 +0200
Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-11 18:26 +0200
Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-11 19:55 +0000
Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-11 22:15 +0200
Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-11 21:49 +0000
Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-12 01:46 +0200
Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-20 00:50 +0200
Re: Mails kommen nicht bei Gmail an Paul Muster <exp-311215@news.muster.net> - 2015-09-20 08:46 +0200
Re: Mails kommen nicht bei Gmail an Michael Ströder <michael@stroeder.com> - 2015-09-20 14:10 +0200
Re: Mails kommen nicht bei Gmail an Thomas Gohel <gohel@basicguru.de> - 2015-09-20 14:35 +0200
Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-20 15:12 +0200
Re: Mails kommen nicht bei Gmail an "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-21 05:28 +0000
Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-09-25 13:16 +0200
Re: Mails kommen nicht bei Gmail an "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-25 12:35 +0000
Re: Mails kommen nicht bei Gmail an Arno Welzel <usenet@arnowelzel.de> - 2015-09-28 14:22 +0200
Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-10-05 12:15 +0200
Re: Mails kommen nicht bei Gmail an Arno Welzel <usenet@arnowelzel.de> - 2015-10-05 14:57 +0200
Re: Mails kommen nicht bei Gmail an Rudolf Harras <rudolf.harras@mailinator.com> - 2015-10-06 13:32 +0200
Re: Mails kommen nicht bei Gmail an Arno Welzel <usenet@arnowelzel.de> - 2015-10-06 16:38 +0200
Re: Mails kommen nicht bei Gmail an Andreas Kohlbach <sept15.7.ankman@spamgourmet.net> - 2015-09-20 18:55 -0400
Re: Mails kommen nicht bei Gmail an Sven Hartge <sh-159@svenhartge.de> - 2015-09-21 10:44 +0200
Re: Mails kommen nicht bei Gmail an Andreas Kohlbach <sept15.7.ankman@spamgourmet.net> - 2015-09-21 18:32 -0400
Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-20 09:03 +0000
Mail ISPs black-listen (was: Mails kommen nicht bei Gmail an) Andreas Kohlbach <sept15.7.ankman@spamgourmet.net> - 2015-09-20 19:02 -0400
Re: Mails kommen nicht bei Gmail an dseppi@a1.net (David Seppi) - 2015-09-21 13:23 +0000
Re: Mails kommen nicht bei Gmail an Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2015-09-22 05:59 +0000
Page 1 of 2 [1] 2 Next page →
| From | Rudolf Harras <rudolf.harras@mailinator.com> |
|---|---|
| Date | 2015-09-02 13:18 +0200 |
| Subject | Mails kommen nicht bei Gmail an |
| Message-ID | <ms6lpf$2mb$1@dont-email.me> |
Es ist zum verzweifeln... Ich habe ja schon vor einiger Zeit berichtet: Mails von meinem Mail-Provider (kleinere Firma) landen Bei Gmail Adressen regelmäßig im Spam. Und die ganze Welt verwendet Gmail, selbst manchmal im Hintergrund - so dass das einfach funktionieren muss. Ich habe dann auf den SMTP-Server meines Internet-Providers umgestellt und mit dem kommen die Mails bei Google an. Leider habe ich keine Ahnung was man hier machen kann, die Spam-Tester sagen nämlich genau gegenteiliges und sind somit wertlos. Keine Ahnung wie man noch rausfinden kann warum Google blockt. Mein Mail-Provider (landet bei Google im Spam): isnotspam.com X-Spam-Status: Yes, hits=3.7 required=-20.0 tests=BAYES_99,BAYES_999, RCVD_IN_DNSWL_NONE,SPF_PASS,URIBL_BLOCKED autolearn=no autolearn_force=no version=3.4.1 mail-tester.com Wow! Perfekt, Sie können diese Email senden! Score: 9/10 1 Punkt abzug für: Ihre Nachricht ist nicht durch DKIM signiert Mein Internet-Provider (kommt bei Google durch): Isnotspam.com X-Spam-Status: Yes, hits=4.4 required=-20.0 tests=BAYES_99,BAYES_999, RCVD_IN_DNSWL_NONE,SPF_SOFTFAIL,URIBL_BLOCKED autolearn=no autolearn_force=no version=3.4.1 mail-tester.com Ihre Email wird nie einen Posteingang von innen sehen Score: 0.5/10 Punkteabzüge: -1 SPF: sender does not match SPF record (softfail) -3 [SPF] xxx.xx gestattet Ihrem Server xxx nicht, xxx@xxx.xx zu nutzen -3 [Sender ID] xxx.xx gestattet Ihrem Server xxx nicht, xxx@xxx.xx zu nutzen -1 kein DKIM -1.5 Sie werden in 2 Blacklists geführt (in Backscatterer und Lashback)
[toc] | [next] | [standalone]
| From | Kai Bojens <kb@kbojens.de> |
|---|---|
| Date | 2015-09-02 14:16 +0200 |
| Message-ID | <it5jbc-kb2.ln1@voyager.kbojens.de> |
| In reply to | #5016 |
Rudolf Harras <rudolf.harras@mailinator.com> wrote: > Leider habe ich keine Ahnung was man hier machen kann, die Spam-Tester > sagen nämlich genau gegenteiliges und sind somit wertlos. Keine Ahnung > wie man noch rausfinden kann warum Google blockt. Vorwärts- und Rückwärtsauflösung sind korrekt? SPF Eintrag ist vorhanden und korrekt? Die IP ist hier in keiner wesentliche Liste enthalten? -> http://multirbl.valli.org/
[toc] | [prev] | [next] | [standalone]
| From | Rudolf Harras <rudolf.harras@mailinator.com> |
|---|---|
| Date | 2015-09-02 15:53 +0200 |
| Message-ID | <ms6us7$5ts$1@dont-email.me> |
| In reply to | #5017 |
Kai Bojens schrieb: > Vorwärts- und Rückwärtsauflösung sind korrekt? SPF Eintrag ist vorhanden > und korrekt? Die IP ist hier in keiner wesentliche Liste enthalten? > > -> http://multirbl.valli.org/ Danke für den Tipp - ich habe mal beide Mailserver verglichen. Generell hat gerade der Mailserver, der bei GMail geblockt ist, bessere werte, ist auf weniger Blacklists usw. Aber folgende eventuell relevanten Unterschiede gibt es zu dem Server, der problemlos funktioniert: Mailserver 2 ist - nicht auf der Whiteliste nszones.com (die ohnehin nur ein DNSBL-Fake ist) - auf folgenden Blacklists: dnsblchile.org und rbl.rbldns.ru - Zusätzlicher Fail auf KISA-RBL (spamlist.or.kr - DNS request failed: The name server was unable to process this query due to a problem with the name server.) Dann nochmal im Detail: Funktionierender Mailserver: Not listed / Blacklisted / Brownlisted / Yellowlisted / Whitelisted /Neutralistet / Failed 212/6/0/0/0/0/9 8/0/1/1/0/1/0 27/0/0/0/3/0/1 4/0/0/0/0/12/0 Mailserver 2 - der mit Gmail nicht mag: 215/2/0/0/0/0/10 8/0/0/0/2/1/0 28/0/0/0/2/0/1 4/0/0/0/0/12/0 Hmm... Vielleicht eine der beiden Blacklists?
[toc] | [prev] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2015-09-03 04:31 +0000 |
| Message-ID | <34381.25133.1441254692@news.jors.net> |
| In reply to | #5016 |
Rudolf Harras <rudolf.harras@mailinator.com>: ["besserer" Mailserver wird von Google geblockt] Hast du mal ein neues Googlemail-Konto eingerichtet (default-einstellung, insb. bei Kundenspezifischen Spam-Filtern) und damit getestet? Juergen -- Juergen P. Meier - "This World is about to be Destroyed!" end If you think technology can solve your problems you don't understand technology and you don't understand your problems. (Bruce Schneier)
[toc] | [prev] | [next] | [standalone]
| From | Rudolf Harras <rudolf.harras@mailinator.com> |
|---|---|
| Date | 2015-09-11 15:03 +0200 |
| Message-ID | <msujca$pec$1@dont-email.me> |
| In reply to | #5019 |
Juergen P. Meier schrieb:
> Rudolf Harras <rudolf.harras@mailinator.com>:
> ["besserer" Mailserver wird von Google geblockt]
>
> Hast du mal ein neues Googlemail-Konto eingerichtet
> (default-einstellung, insb. bei Kundenspezifischen Spam-Filtern) und
> damit getestet?
Ja. Landet dort auch im Spam.
Mittlerweile sogar bei MSN:
host mx4.hotmail.com[65.54.188.94] said: 550
SC-001 (BAY004-MC2F28) Unfortunately, messages from 178.33.76.18
weren't sent. Please contact your Internet service provider since part
of their network is on our block list. You can also refer your provider
to http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to
MAIL FROM command)
Der check bei sämtlichen hier empfohlenen oder sonstwo gefundenen
Test-Seiten ergibt nichts außergewöhnliches bzw. sogar bessere Werte als
beim SMTP-Server von inode.at, wo aber die Mails problemlos ankommen.
[toc] | [prev] | [next] | [standalone]
| From | Sven Hartge <sh-159@svenhartge.de> |
|---|---|
| Date | 2015-09-11 15:56 +0200 |
| Message-ID | <fbu1b5s9trv8@mids.svenhartge.de> |
| In reply to | #5023 |
Rudolf Harras <rudolf.harras@mailinator.com> wrote: > Juergen P. Meier schrieb: >> Rudolf Harras <rudolf.harras@mailinator.com>: >> ["besserer" Mailserver wird von Google geblockt] >> >> Hast du mal ein neues Googlemail-Konto eingerichtet >> (default-einstellung, insb. bei Kundenspezifischen Spam-Filtern) und >> damit getestet? > Ja. Landet dort auch im Spam. > Mittlerweile sogar bei MSN: > host mx4.hotmail.com[65.54.188.94] said: 550 > SC-001 (BAY004-MC2F28) Unfortunately, messages from 178.33.76.18 > weren't sent. Please contact your Internet service provider since part > of their network is on our block list. You can also refer your provider > to http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to > MAIL FROM command) > Der check bei sämtlichen hier empfohlenen oder sonstwo gefundenen > Test-Seiten ergibt nichts außergewöhnliches bzw. sogar bessere Werte > als beim SMTP-Server von inode.at, wo aber die Mails problemlos > ankommen. Ich habe das AS (Autonome System) des ISPs, welches für die IP 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist, mal gegen die interne AS-Spam-Datenbank von $arbeitgeber geworfen und dabei eine "Spamizität" von 62% oder 9 von 15 Punkten (gerechnet über die letzten 90 Tage) erhalten. Das würde auch obige Meldung erklären. Der Server selbst ist nicht gelistet, steht aber halt in sehr schlechter Nachbarschaft, über 60% der Mails von diesem Provider sind $hier SPAM. Grüße, Sven. -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | Rudolf Harras <rudolf.harras@mailinator.com> |
|---|---|
| Date | 2015-09-11 17:02 +0200 |
| Message-ID | <msuqaj$n13$1@dont-email.me> |
| In reply to | #5024 |
Sven Hartge schrieb: > Ich habe das AS (Autonome System) des ISPs, welches für die IP > 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist, mal gegen die > interne AS-Spam-Datenbank von $arbeitgeber geworfen und dabei eine > "Spamizität" von 62% oder 9 von 15 Punkten (gerechnet über die letzten > 90 Tage) erhalten. > > Das würde auch obige Meldung erklären. Der Server selbst ist nicht > gelistet, steht aber halt in sehr schlechter Nachbarschaft, über 60% der > Mails von diesem Provider sind $hier SPAM. Danke. Ich fürchte das erklärt das Problem. Der Provider selbst ist in Ordnung, aber wird durch "schlechte Nachbarschaft" überall unschuldig geblockt. Auch die Whitelist hat von "Low Trust" auf "No Trust" zurückgesstuft, auf meine Anfrage warum das passiert ist habe ich Fragmente von einer Diskussion über schlechte Nachbarschaft und ob das sinnvoll ist erhalten. Da stellt sich die Frage: Was bedeutet diese "schlechte Nachbarschaft" und was kann man dagegen machen?
[toc] | [prev] | [next] | [standalone]
| From | Sven Hartge <sh-159@svenhartge.de> |
|---|---|
| Date | 2015-09-11 18:26 +0200 |
| Message-ID | <hbu1k9a9trv8@mids.svenhartge.de> |
| In reply to | #5025 |
Rudolf Harras <rudolf.harras@mailinator.com> wrote: > Sven Hartge schrieb: >> Ich habe das AS (Autonome System) des ISPs, welches für die IP >> 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist, mal gegen die >> interne AS-Spam-Datenbank von $arbeitgeber geworfen und dabei eine >> "Spamizität" von 62% oder 9 von 15 Punkten (gerechnet über die letzten >> 90 Tage) erhalten. >> >> Das würde auch obige Meldung erklären. Der Server selbst ist nicht >> gelistet, steht aber halt in sehr schlechter Nachbarschaft, über 60% der >> Mails von diesem Provider sind $hier SPAM. > Danke. > Ich fürchte das erklärt das Problem. Der Provider selbst ist in > Ordnung, aber wird durch "schlechte Nachbarschaft" überall unschuldig > geblockt. Nein, der Host für den Server, OVH, hat einen bekannt schlechten Ruf. > Auch die Whitelist hat von "Low Trust" auf "No Trust" zurückgesstuft, > auf meine Anfrage warum das passiert ist habe ich Fragmente von einer > Diskussion über schlechte Nachbarschaft und ob das sinnvoll ist > erhalten. > Da stellt sich die Frage: Was bedeutet diese "schlechte Nachbarschaft" > und was kann man dagegen machen? "schlechte Nachbarschaft" meint, das andere Server bei diesem Hoster falsch konfiguriert sind und daher für den SPAM-Versand mißbraucht werden oder aktiv von SPAMmern angemietet und für eben diese Zwecke genutzt werden und der Hoster nichts dagegen unternimmt, weil ihm das Geld der unfähigen und "kriminellen" Kunden wichtiger ist, wie seine Reputation. Die einzige Lösung, um das Problem zu lösen ist, den Server zu einem anderen Hoster umzuziehen oder, falls es sich nicht um seinen Server sondern einen Server einer Firma handelt, deren Dienste du nutzt (ich habe den Thread jetzt nicht ganz gelesen), eben eine andere Firma zu verwenden, die ihre Server eben nicht bei einem Hoster mit schlechter Reputation hostet. Grüße, Sven. -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | Ulli Horlacher <framstag@rus.uni-stuttgart.de> |
|---|---|
| Date | 2015-09-11 19:55 +0000 |
| Message-ID | <msvbkd$n19$1@news2.informatik.uni-stuttgart.de> |
| In reply to | #5024 |
Sven Hartge <sh-159@svenhartge.de> wrote: > Ich habe das AS (Autonome System) des ISPs, welches für die IP > 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist OVH ist ein UEBLER Spammerprovider. Von denen nehm ich grundsaetzlich nichts an. -- Ullrich Horlacher Server und Virtualisierung Rechenzentrum IZUS/TIK E-Mail: horlacher@tik.uni-stuttgart.de Universitaet Stuttgart Tel: ++49-711-68565868 Allmandring 30a Fax: ++49-711-682357 70550 Stuttgart (Germany) WWW: http://www.tik.uni-stuttgart.de/
[toc] | [prev] | [next] | [standalone]
| From | Sven Hartge <sh-159@svenhartge.de> |
|---|---|
| Date | 2015-09-11 22:15 +0200 |
| Message-ID | <ibu21jf9trv8@mids.svenhartge.de> |
| In reply to | #5029 |
Ulli Horlacher <framstag@rus.uni-stuttgart.de> wrote: > Sven Hartge <sh-159@svenhartge.de> wrote: >> Ich habe das AS (Autonome System) des ISPs, welches für die IP >> 178.33.76.18 das AS16276 (Provider ist OVH SAS) ist > OVH ist ein UEBLER Spammerprovider. Von denen nehm ich grundsaetzlich > nichts an. Ja. Wenn hier (17.000 Benutzer an einer Hochschule) schon 60% der gescannten Mails (nicht alle User haben den Spam-Erkenner angeschaltet, warum auch immer) aus dem AS von OVH SPAM sind, wie mag das erst bei einem lohnenderen Ziel wie Gmail oder Hotmail aussehen? Da ist die Quote vermutlich deutlich schlechter. S° -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | Ulli Horlacher <framstag@rus.uni-stuttgart.de> |
|---|---|
| Date | 2015-09-11 21:49 +0000 |
| Message-ID | <msvi8o$or1$1@news2.informatik.uni-stuttgart.de> |
| In reply to | #5030 |
Sven Hartge <sh-159@svenhartge.de> wrote: > > OVH ist ein UEBLER Spammerprovider. Von denen nehm ich grundsaetzlich > > nichts an. > > Wenn hier (17.000 Benutzer an einer Hochschule) schon 60% der gescannten > Mails (nicht alle User haben den Spam-Erkenner angeschaltet, warum auch > immer) aus dem AS von OVH SPAM sind, wie mag das erst bei einem > lohnenderen Ziel wie Gmail oder Hotmail aussehen? Da ist die Quote > vermutlich deutlich schlechter. Das schlimme daran ist nicht mal die Spamquote, sondern dass OVH absolut NICHT auf Beschwerden reagiert! Die lassen ihren Kunde froehlich weiterspammen! Sie verdienen ja gut daran. -- Ullrich Horlacher Server und Virtualisierung Rechenzentrum IZUS/TIK E-Mail: horlacher@tik.uni-stuttgart.de Universitaet Stuttgart Tel: ++49-711-68565868 Allmandring 30a Fax: ++49-711-682357 70550 Stuttgart (Germany) WWW: http://www.tik.uni-stuttgart.de/
[toc] | [prev] | [next] | [standalone]
| From | Sven Hartge <sh-159@svenhartge.de> |
|---|---|
| Date | 2015-09-12 01:46 +0200 |
| Message-ID | <jbu2dud9trv8@mids.svenhartge.de> |
| In reply to | #5031 |
Ulli Horlacher <framstag@rus.uni-stuttgart.de> wrote: > Sven Hartge <sh-159@svenhartge.de> wrote: >>> OVH ist ein UEBLER Spammerprovider. Von denen nehm ich >>> grundsaetzlich nichts an. >> Wenn hier (17.000 Benutzer an einer Hochschule) schon 60% der >> gescannten Mails (nicht alle User haben den Spam-Erkenner >> angeschaltet, warum auch immer) aus dem AS von OVH SPAM sind, wie mag >> das erst bei einem lohnenderen Ziel wie Gmail oder Hotmail aussehen? >> Da ist die Quote vermutlich deutlich schlechter. > Das schlimme daran ist nicht mal die Spamquote, sondern dass OVH > absolut NICHT auf Beschwerden reagiert! Die lassen ihren Kunde > froehlich weiterspammen! Sie verdienen ja gut daran. Naja, klassicher rogue oder black-hat ISP halt. Die SPAM-Quote ist dann das Ergebnis des Ganzen. Würden sie etwas gegen den Abschaum im eigenen Netz machen, dann hätte man zwar ab und zu mal ein offenes Relay oder ein exploitbares PHP-Script, das kommt halt vor, und nicht die Menge an schon seit Jahren spammenden IPs. S° -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | Rudolf Harras <rudolf.harras@mailinator.com> |
|---|---|
| Date | 2015-09-20 00:50 +0200 |
| Message-ID | <mtkonf$chb$1@dont-email.me> |
| In reply to | #5032 |
Sven Hartge schrieb: > Die SPAM-Quote ist dann das Ergebnis des Ganzen. Würden sie etwas gegen > den Abschaum im eigenen Netz machen, dann hätte man zwar ab und zu mal > ein offenes Relay oder ein exploitbares PHP-Script, das kommt halt vor, > und nicht die Menge an schon seit Jahren spammenden IPs. Also laut Provider folgende Auskunft: Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an ausgehen Spams die IP sperrt (ca. 200). Und: Problem sind auch die Mail-Weiterleitungen. Leitet jemand, der viel Spam bekommt, seine Mails auf seine Google-Adresse weiter, dann bekommt Google den Spam vom Mailprovider weitergeschickt und hält ihn vielleicht für den direkten Spam-Sender. Was meint ihr dazu?
[toc] | [prev] | [next] | [standalone]
| From | Paul Muster <exp-311215@news.muster.net> |
|---|---|
| Date | 2015-09-20 08:46 +0200 |
| Message-ID | <pa12dc-nj9.ln1@news.muster.net> |
| In reply to | #5036 |
On 20.09.2015 00:50, Rudolf Harras wrote: > Sven Hartge schrieb: >> Die SPAM-Quote ist dann das Ergebnis des Ganzen. Würden sie etwas gegen >> den Abschaum im eigenen Netz machen, dann hätte man zwar ab und zu mal >> ein offenes Relay oder ein exploitbares PHP-Script, das kommt halt vor, >> und nicht die Menge an schon seit Jahren spammenden IPs. > > Also laut Provider folgende Auskunft: > Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an > ausgehen Spams die IP sperrt (ca. 200). Aha. Wie soll das gehen angesichts heutiger Technologie (TLS-verschlüsselte Verbindung zum MX)? > Und: Problem sind auch die Mail-Weiterleitungen. Leitet jemand, der viel > Spam bekommt, seine Mails auf seine Google-Adresse weiter, dann bekommt > Google den Spam vom Mailprovider weitergeschickt und hält ihn vielleicht > für den direkten Spam-Sender. Ja, passiert. > Was meint ihr dazu? Provider wechseln. Hatte man dir das nicht bereits vor Tagen empfohlen? mfG Paul
[toc] | [prev] | [next] | [standalone]
| From | Michael Ströder <michael@stroeder.com> |
|---|---|
| Date | 2015-09-20 14:10 +0200 |
| Message-ID | <mtm7kc$vr$1@dont-email.me> |
| In reply to | #5037 |
Paul Muster wrote: > On 20.09.2015 00:50, Rudolf Harras wrote: >> Also laut Provider folgende Auskunft: >> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an >> ausgehen Spams die IP sperrt (ca. 200). > > Aha. Wie soll das gehen angesichts heutiger Technologie > (TLS-verschlüsselte Verbindung zum MX)? 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS. 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also durchaus STARTTLS einfach wegknipsen. Ciao, Michael.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Gohel <gohel@basicguru.de> |
|---|---|
| Date | 2015-09-20 14:35 +0200 |
| Message-ID | <DPC86WTo5dB@basicguru.de> |
| In reply to | #5039 |
Hallo Michael, >> Aha. Wie soll das gehen angesichts heutiger Technologie >> (TLS-verschlüsselte Verbindung zum MX)? > 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS. In meinem Umfeld nutzen sämtliche STARTTLS-fähige Clients auch STARTTLS und soweit ich das auch übersehe, wird STARTTLS auch von den meisten Clients in der Zwischenzeit als Default bei der Einrichtung gesetzt. > 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte > also durchaus STARTTLS einfach wegknipsen. Ein Provider der aus obigen Gründen einfach mal im laufenden Betrieb STARTTLS ausschaltet, sollte umgehend an den Pranger gestellt werden. Tschau, -------------- / h o m a s -- email : support@gohel.de / gohel@basicguru.de (PGP-Key available) www : http://www.gohel.de / http://www.pbhq.de (PowerBASIC) filter: html-postings, fullquotes, no realnames & no valid adresses
[toc] | [prev] | [next] | [standalone]
| From | Sven Hartge <sh-159@svenhartge.de> |
|---|---|
| Date | 2015-09-20 15:12 +0200 |
| Message-ID | <fbup083v63v8@mids.svenhartge.de> |
| In reply to | #5039 |
Michael Ströder <michael@stroeder.com> wrote: > 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also > durchaus STARTTLS einfach wegknipsen. So ein Provider gehört umgehend gemieden und öffentlich denunziert. S° -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2015-09-21 05:28 +0000 |
| Message-ID | <34548.603.1442813291@news.jors.net> |
| In reply to | #5039 |
begin 1 followup to Michael Ströder <michael@stroeder.com>: > Paul Muster wrote: >> On 20.09.2015 00:50, Rudolf Harras wrote: >>> Also laut Provider folgende Auskunft: >>> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an >>> ausgehen Spams die IP sperrt (ca. 200). >> >> Aha. Wie soll das gehen angesichts heutiger Technologie >> (TLS-verschlüsselte Verbindung zum MX)? > > 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS. Also ich wuerde das genaue Gegenteil behaupten, wenn ich mir meine MTA-Logs so anschaue. Allerdigns gilt hier natuerlich: YMMV. Oder meinst du "Spamversendesprogramme"? Ja, da koenntest du recht ahben. Die wenigsten davon benutzen wohl STARTTLS. > 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also > durchaus STARTTLS einfach wegknipsen. Das ist korrekt. Entsprechened kann man seine Mailsoftware daran hindern, ohne STARTTLS die Zustellung zu versuchen.
[toc] | [prev] | [next] | [standalone]
| From | Rudolf Harras <rudolf.harras@mailinator.com> |
|---|---|
| Date | 2015-09-25 13:16 +0200 |
| Message-ID | <mu3ab2$8g7$1@dont-email.me> |
| In reply to | #5039 |
Michael Ströder schrieb: > Paul Muster wrote: >> On 20.09.2015 00:50, Rudolf Harras wrote: >>> Also laut Provider folgende Auskunft: >>> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an >>> ausgehen Spams die IP sperrt (ca. 200). >> >> Aha. Wie soll das gehen angesichts heutiger Technologie >> (TLS-verschlüsselte Verbindung zum MX)? > > 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS. > > 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also > durchaus STARTTLS einfach wegknipsen. Moment... Wenn ich mit SSL/STARTTLS zu meinem Mailserver verbinde, der auf einem OVH-Server läuft, dann ist zwar die Verbindung von mir zum Mail-Server verschlüsselt. Aber was dann der Mailserver aus dem OVH-Netzwerk rausschickt, ist das denn noch immer verschlüsselt?
[toc] | [prev] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2015-09-25 12:35 +0000 |
| Message-ID | <34619.29275.1443184531@news.jors.net> |
| In reply to | #5050 |
Rudolf Harras <rudolf.harras@mailinator.com>: > Michael Ströder schrieb: >> Paul Muster wrote: >>> On 20.09.2015 00:50, Rudolf Harras wrote: >>>> Also laut Provider folgende Auskunft: >>>> Angeblich hat doch OVH einen Scanner, der aber einer gewissen Anzahl an >>>> ausgehen Spams die IP sperrt (ca. 200). >>> >>> Aha. Wie soll das gehen angesichts heutiger Technologie >>> (TLS-verschlüsselte Verbindung zum MX)? >> >> 1. Nur sehr wenige MTAs benutzen SMTP mit STARTTLS. Es ist mittlerweile erfreulich haeufig. >> 2. STARTTLS wird ja nur opportunistic benutzt. Der Scanner könnte also >> durchaus STARTTLS einfach wegknipsen. Oder den Handshake auf eine ihm genehme Cipher reduzieren. Die wenigsten Clients und Server erzwingen TLSv1.2 mit starken Ciphers. Die wenigsten (komerziellen) Implementierungen *koennen* das ueberhaupt. > Moment... Wenn ich mit SSL/STARTTLS zu meinem Mailserver verbinde, der > auf einem OVH-Server läuft, dann ist zwar die Verbindung von mir zum > Mail-Server verschlüsselt. Ja, aber. Ggf. mit RC4 mit export-grade Schluesseln und MD5 Hash. Oder gleich der beliebte NULL Cipheralgorithmus. > Aber was dann der Mailserver aus dem OVH-Netzwerk rausschickt, ist das > denn noch immer verschlüsselt? Das Kommt Darauf An. Genauer: Ob der Zielsever STARTTLS anbietet und der OHV-Mailserver das auch nutzt und ob das Aushandeln klappt u.v.m. PS: Zertifikate werden bei SMTP/STARTTLS im Mailverkehr zwischen Sender-Relays und MXen in der Praxis garnicht verifiziert. (bis auf jeweils haendisch konfiguierte Ausnahmen) Juergen -- Juergen P. Meier - "This World is about to be Destroyed!" end If you think technology can solve your problems you don't understand technology and you don't understand your problems. (Bruce Schneier)
[toc] | [prev] | [next] | [standalone]
Page 1 of 2 [1] 2 Next page →
Back to top | Article view | de.comm.software.mailserver
csiph-web