Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #5469 > unrolled thread
| Started by | sebastian.gohres@gmail.com |
|---|---|
| First post | 2016-09-26 12:51 -0700 |
| Last post | 2016-09-27 03:38 +0000 |
| Articles | 11 on this page of 31 — 12 participants |
Back to article view | Back to de.comm.software.mailserver
Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 12:51 -0700
Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-09-26 22:34 +0200
Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-26 16:42 -0400
Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 13:55 -0700
Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-09-26 22:59 +0200
Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 14:03 -0700
Re: Interne Mails ohne Authentifizierung "Juergen P. Meier" <nospam-1984@jors.net> - 2016-09-27 03:40 +0000
Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-26 17:08 -0400
Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 14:12 -0700
Re: Interne Mails ohne Authentifizierung "Juergen P. Meier" <nospam-1984@jors.net> - 2016-09-27 03:42 +0000
Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-27 15:18 -0400
Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-30 12:11 -0700
Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-09-30 21:45 +0200
Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-30 16:02 -0400
Re: Interne Mails ohne Authentifizierung Kay Martinen <kay@martinen.de> - 2016-09-30 23:16 +0200
Re: Interne Mails ohne Authentifizierung Richard Lechner <r.lechner@gmx.net> - 2016-10-01 05:38 +0000
Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-10-01 11:56 +0200
Re: Interne Mails ohne Authentifizierung Kay Martinen <kay@martinen.de> - 2016-10-01 13:53 +0200
Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-10-01 14:54 +0200
Re: Interne Mails ohne Authentifizierung Richard Lechner <r.lechner@gmx.net> - 2016-10-02 06:07 +0000
Re: Interne Mails ohne Authentifizierung Arno Welzel <usenet@arnowelzel.de> - 2016-10-21 19:45 +0200
Re: Interne Mails ohne Authentifizierung Nomen Nescio <nobody@dizum.com> - 2016-10-21 22:27 +0200
Re: Interne Mails ohne Authentifizierung Arno Welzel <usenet@arnowelzel.de> - 2016-11-01 19:57 +0100
Re: Interne Mails ohne Authentifizierung "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-11-01 20:27 +0100
Re: Interne Mails ohne Authentifizierung Claus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> - 2016-09-26 23:07 +0000
Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 16:30 -0700
Re: Interne Mails ohne Authentifizierung Claus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> - 2016-09-26 23:56 +0000
Re: Interne Mails ohne Authentifizierung Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-09-27 12:20 +0200
Re: Interne Mails ohne Authentifizierung Kay Martinen <kay@martinen.de> - 2016-09-27 03:13 +0200
Re: Interne Mails ohne Authentifizierung Juergen Ilse <juergen@usenet-verwaltung.de> - 2016-09-27 07:34 +0000
Re: Interne Mails ohne Authentifizierung "Juergen P. Meier" <nospam-1984@jors.net> - 2016-09-27 03:38 +0000
Page 2 of 2 — ← Prev page 1 [2]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2016-10-21 19:45 +0200 |
| Message-ID | <58a7903c-8187-527c-658e-968c49870fe4@arnowelzel.de> |
| In reply to | #5473 |
sebastian.gohres@gmail.com schrieb am 2016-09-26 um 22:55: > Am Montag, 26. September 2016 22:42:17 UTC+2 schrieb Andreas > Kohlbach: > >> Deinen User sagen, das sein zu lassen. Oder ihnen den Account >> sperren. > > Das kommt ja nicht von meinen Usern, das Problem ist, dass es jeder > kann. Auch du, wenn du die Domäne kennen würdest. Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen Bezahlung. -- Arno Welzel https://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Nomen Nescio <nobody@dizum.com> |
|---|---|
| Date | 2016-10-21 22:27 +0200 |
| Message-ID | <98de0a6c95734d6e4816f130dfac59f1@dizum.com> |
| In reply to | #5517 |
Arno Welzel <usenet@arnowelzel.de> wrote: > Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz > nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen > Bezahlung. Du solltest dich nicht an einen uralten Thread anhängen, wenn du nicht weisst, worum es geht. Daß ein Mailserver für seine Domain bestimmte Mail annimmt, ist völlig normal. Daß die Absenderadresse gefälscht sein kann, ebenso. Aber schön, daß du mal zeigen konntest, was für ein kompetenter Hecht du bist.
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2016-11-01 19:57 +0100 |
| Message-ID | <4837ea6e-d543-405f-53d7-2a1b8d6f9809@arnowelzel.de> |
| In reply to | #5518 |
Nomen Nescio schrieb am 2016-10-21 um 22:27: > Arno Welzel <usenet@arnowelzel.de> wrote: > >> Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz >> nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen >> Bezahlung. > > Du solltest dich nicht an einen uralten Thread anhängen, wenn du nicht > weisst, worum es geht. > > Daß ein Mailserver für seine Domain bestimmte Mail annimmt, ist völlig > normal. Daß die Absenderadresse gefälscht sein kann, ebenso. Aber nicht, dass wenn man darüber Mails an *andere* Zieladressen ohne Authentifizierung schicken kann. > Aber schön, daß du mal zeigen konntest, was für ein kompetenter Hecht du > bist. Das mache ich nur, damit Leute wie Du auch mal den Profi geben können ;-). -- Arno Welzel https://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | "Peter J. Holzer" <hjp-usenet3@hjp.at> |
|---|---|
| Date | 2016-11-01 20:27 +0100 |
| Message-ID | <slrno1hr5l.hi7.hjp-usenet3@hrunkner.hjp.at> |
| In reply to | #5519 |
On 2016-11-01 18:57, Arno Welzel <usenet@arnowelzel.de> wrote:
> Nomen Nescio schrieb am 2016-10-21 um 22:27:
>> Arno Welzel <usenet@arnowelzel.de> wrote:
>>> Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz
>>> nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen
>>> Bezahlung.
>>
>> Du solltest dich nicht an einen uralten Thread anhängen, wenn du nicht
>> weisst, worum es geht.
>>
>> Daß ein Mailserver für seine Domain bestimmte Mail annimmt, ist völlig
>> normal. Daß die Absenderadresse gefälscht sein kann, ebenso.
>
> Aber nicht, dass wenn man darüber Mails an *andere* Zieladressen ohne
> Authentifizierung schicken kann.
Das hat er aber nicht geschrieben und im Gegenteil sogar bestritten. Ich
muss hier Nomen Nescio rechtgeben: Wenn man sich in einen Thread
einmischt, zahlt es sich aus, den erstmal in Ruhe vollständig zu lesen
und nicht auf das erstbeste Posting eine Reflexreaktion zu posten.
hp
--
_ | Peter J. Holzer | Fluch der elektronischen Textverarbeitung:
|_|_) | | Man feilt solange an seinen Text um, bis
| | | hjp@hjp.at | die Satzbestandteile des Satzes nicht mehr
__/ | http://www.hjp.at/ | zusammenpaßt. -- Ralph Babel
[toc] | [prev] | [next] | [standalone]
| From | Claus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> |
|---|---|
| Date | 2016-09-26 23:07 +0000 |
| Message-ID | <nsc9oe$m8e$1@obelix.informatik.uni-kiel.de> |
| In reply to | #5469 |
> mir ist aufgefallen, dass ich Spam von meinem eigenen System erhalte. Beispiel? Mit "Received" header? > MAIL FROM:<whatever@meine-domain.de> Dir gehoert meine-domain.de? > 250 2.1.0 Ok Also einfach nur ein Absener mit "Deiner" Domain? > RCPT TO:<ich@meine-domain.de> > 250 2.1.5 Ok > Wie kann ich es aber abstellen, dass mit scheinbar jeder eine "interne" Mail senden kann? Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen Absender angeben.... Normalerweise benutzt man "Unterschriften" um wenigstens etwas "Vertrauen" in die Richtigkeit der Angaben zu bekommen... -- Note: please read the netiquette before posting. I will almost never reply to top-postings which include a full copy of the previous article(s) at the end because it's annoying, shows that the poster is too lazy to trim his article, and it's wasting the time of all readers.
[toc] | [prev] | [next] | [standalone]
| From | sebastian.gohres@gmail.com |
|---|---|
| Date | 2016-09-26 16:30 -0700 |
| Message-ID | <45a379c8-805e-4853-942d-26a5979ba7b8@googlegroups.com> |
| In reply to | #5480 |
Am Dienstag, 27. September 2016 01:20:01 UTC+2 schrieb Claus Aßmann: > Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen > Absender angeben.... > Normalerweise benutzt man "Unterschriften" um wenigstens etwas > "Vertrauen" in die Richtigkeit der Angaben zu bekommen... Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die angeblich innerhalb einer Domain gesendet werden, eine Autorisierung zu verlangen, so wie es auch der Fall ist, wenn die Mail an eine externe Domäne gehen soll. Der Absender ist ja egal, es kommt ja darauf an, dass wenn der Empfänger in der eigenen Domäne ist, z.Z. keine Autorisierung verlangt wird. Aus diesem Grund erhalte ich momentan halt Spams, die von sebastian@meine-domain.de an sebastian@meine-domain.de gehen. Aber selbst Mails von pusemuckel@irgendeine-domain.com an sebastian@meine-domain.de werden ohne Autorisierung angenommen, da sebastian@meine-domain.de eine lokale Adresse ist. Gibt es nun eine Einstellung in Postfix, die auch hier eine vorherige Autorisierung verlangt?
[toc] | [prev] | [next] | [standalone]
| From | Claus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> |
|---|---|
| Date | 2016-09-26 23:56 +0000 |
| Message-ID | <nsccjd$pds$1@obelix.informatik.uni-kiel.de> |
| In reply to | #5481 |
wrote: > Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die angeblich innerhalb > einer Domain gesendet werden, eine Autorisierung zu verlangen, so wie es auch der Fall ist, Du solltest erstmal lesen wie SMTP funktioniert, insbesondere "forwarding". Zu viele Leute haben irgendwelche "tollen Anti-Spam" Ideen ohne zu verstehen was sie damit kaputt machen...
[toc] | [prev] | [next] | [standalone]
| From | Marc Haber <mh+usenetspam1118@zugschl.us> |
|---|---|
| Date | 2016-09-27 12:20 +0200 |
| Message-ID | <nsdh66$7ki$1@news1.tnib.de> |
| In reply to | #5482 |
Claus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> wrote: >Zu viele Leute haben irgendwelche "tollen Anti-Spam" Ideen ohne zu verstehen >was sie damit kaputt machen... Leider sitzen solche Leute inzwischen in Entscheiderpositionen und machen Mail kaputt. Spammer haben es nicht geschafft. Antispammer schaffen es. Grüße Marc -- -------------------------------------- !! No courtesy copies, please !! ----- Marc Haber | " Questions are the | Mailadresse im Header Mannheim, Germany | Beginning of Wisdom " | http://www.zugschlus.de/ Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834
[toc] | [prev] | [next] | [standalone]
| From | Kay Martinen <kay@martinen.de> |
|---|---|
| Date | 2016-09-27 03:13 +0200 |
| Message-ID | <nschad$b5f$1@tota-refugium.de> |
| In reply to | #5481 |
Am 27.09.2016 um 01:30 schrob sebastian.gohres@gmail.com:
> Am Dienstag, 27. September 2016 01:20:01 UTC+2 schrieb Claus Aßmann:
>
>> Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen
>> Absender angeben.... Normalerweise benutzt man "Unterschriften" um
>> wenigstens etwas "Vertrauen" in die Richtigkeit der Angaben zu
>> bekommen...
>
> Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die
> angeblich innerhalb einer Domain gesendet werden, eine Autorisierung
Absender-Prüfung!
> zu verlangen, so wie es auch der Fall ist, wenn die Mail an eine
> externe Domäne gehen soll. Der Absender ist ja egal, es kommt ja
^ ^ ^ ^^
Ja? Wie denn dann?
> darauf an, dass wenn der Empfänger in der eigenen Domäne ist, z.Z.
> keine Autorisierung verlangt wird. Aus diesem Grund erhalte ich
Wenn der Absender egal ist, der Empfänger in deiner domain ist soll
KEINE Autorisierung nötig sein?
> momentan halt Spams, die von sebastian@meine-domain.de an
> sebastian@meine-domain.de gehen. Aber selbst Mails von
> pusemuckel@irgendeine-domain.com an sebastian@meine-domain.de werden
> ohne Autorisierung angenommen, da sebastian@meine-domain.de eine
> lokale Adresse ist.
Das machen öffentlich erreichbare SMTP-Server im allgemeinen so.
Kann es sein das du da etwas grundlegendes noch nicht verstanden hast?
Wenn dein SMTP-Server aus dem Internet erreichbar sein soll, auch ein
MX-Eintrag auf ihn weist und er mails für deine domain annehmen soll,
dann ist das "ein wenig schwieriger"!
'meine-domain.de' ist vermutlich dein Beispiel. Jedenfalls ist die nicht
auf deinen namen Registriert. Sie existiert, hat aber weder MX noch
offene Ports auf den "üblichen Verdächtigen".
Evtl. brauchst du Greylisting. aber ob das noch hilft...
Kay
[toc] | [prev] | [next] | [standalone]
| From | Juergen Ilse <juergen@usenet-verwaltung.de> |
|---|---|
| Date | 2016-09-27 07:34 +0000 |
| Message-ID | <57ea210a$0$5578$7b62cf90@news1.net.de> |
| In reply to | #5481 |
Hallo, sebastian.gohres@gmail.com wrote: > Am Dienstag, 27. September 2016 01:20:01 UTC+2 schrieb Claus Aßmann: >> Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen >> Absender angeben.... >> Normalerweise benutzt man "Unterschriften" um wenigstens etwas >> "Vertrauen" in die Richtigkeit der Angaben zu bekommen... > Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die angeblich innerhalb einer Domain gesendet werden, eine Autorisierung zu verlangen, so wie es auch der Fall ist, wenn die Mail an eine externe Domäne gehen soll. Postfix unterscheidet zwischen relaying (empfaenger liegt nicht in einer Domain fuer die der Server zustaendig ist) und lokaler Zustellung (empfaenger liegt in einer Domain, fuer die der Server zustaendig ist). Fuer welche Domains postfix zustaendig ist, steht in der Variable "mydestination". Fuer empfaenger in $mydestination verlangt postifx meiens wissens nach (unabhaengig vom absender) keine Authentifizierung. > Der Absender ist ja egal, es kommt ja darauf an, dass wenn der Empfänger > in der eigenen Domäne ist, z.Z. keine Autorisierung verlangt wird. Siehe oben: korrektes befuellen von "mydestination" in der main.cf duerfte genau das zur Folge haben. > Aus diesem Grund erhalte ich momentan halt Spams, die von sebastian@meine-domain.de an sebastian@meine-domain.de gehen. Der Absender ist keine vertrauenswuerdige Angabe und sollte bzgl. Anti- Spam-Massnamen auch nicht als solche angesehen werden. > Aber selbst Mails von pusemuckel@irgendeine-domain.com an sebastian@meine-domain.de werden ohne Autorisierung angenommen, da sebastian@meine-domain.de eine lokale Adresse ist. Ja, und das ist auch richtig so. An der Stelle kann ggfs. ein Anti-Spam-Filter ansetzen, nicht aber irgend eine Authentifizierungsmassnahme, denn sonst koenntest du keine Mails "von aussen" mehr empfangen. > Gibt es nun eine Einstellung in Postfix, die auch hier eine vorherige Autorisierung verlangt? Das waere Unfug. An der stelle koenntest du aber Anti-Spam-Massnahmen einsetzen (die allerdings keine Authentifizierung umfassen duerften, denn Mailserver authentifizieren sich i.a. nicht gegenueber deinem Mailserver, solange du nicht beide Seiten DANE oder dergleichen implementieren ... Tschuess, Juergen Ilse (juergen@usenet-verwaltung.de) -- Ein Domainname ist nur ein Name, nicht mehr und nicht weniger. Wer mehr hineininterpretiert, hat das Domain-Name-System nicht verstanden.
[toc] | [prev] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2016-09-27 03:38 +0000 |
| Message-ID | <37038.31818.1474947514@news.jors.net> |
| In reply to | #5469 |
sebastian.gohres@gmail.com <sebastian.gohres@gmail.com>: > Wie kann ich es aber abstellen, dass mit scheinbar jeder eine "interne" Mail senden kann? Indem du deinen MTA richtig konfigurierst und nur *VERTRAUENSWUERDIGE* Netze in mynetworks eintraegst. Wenn du das ganze Internet als "Internes Netz" deklarierst, kann dir jeder Spam unterjubeln. Sowas nennt man landlaeufig auch "Open Relay" und fuehrt zu Blacklisting.
[toc] | [prev] | [standalone]
Page 2 of 2 — ← Prev page 1 [2]
Back to top | Article view | de.comm.software.mailserver
csiph-web