Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5746 > unrolled thread

SPF-Probleme nach email forwarding

Started byMartin Τrautmann <t-usenet@gmx.net>
First post2017-08-27 12:58 +0000
Last post2017-09-17 10:39 +0200
Articles 20 on this page of 44 — 11 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  SPF-Probleme nach email forwarding Martin Τrautmann <t-usenet@gmx.net> - 2017-08-27 12:58 +0000
    Re: SPF-Probleme nach email forwarding Sven Hartge <sh-178@svenhartge.de> - 2017-08-27 15:43 +0200
      Re: SPF-Probleme nach email forwarding Martin Τrautmann <t-usenet@gmx.net> - 2017-08-27 13:57 +0000
        Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-08-27 16:15 +0200
        Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-08-28 01:28 +0200
    Re: SPF-Probleme nach email forwarding Nomen Nescio <nobody@dizum.com> - 2017-08-28 01:53 +0200
      Re: SPF-Probleme nach email forwarding Sven Hartge <sh-178@svenhartge.de> - 2017-08-28 10:24 +0200
        Re: SPF-Probleme nach email forwarding Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2017-08-28 17:43 +0200
          Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-08-30 22:58 +0200
            Re: SPF-Probleme nach email forwarding Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2017-08-31 07:32 +0200
              Re: SPF-Probleme nach email forwarding Martin Τrautmann <t-usenet@gmx.net> - 2017-08-31 15:47 +0000
                Re: SPF-Probleme nach email forwarding Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2017-08-31 18:22 +0200
                  Re: SPF-Probleme nach email forwarding Martin Τrautmann <t-usenet@gmx.net> - 2017-08-31 17:27 +0000
                    Re: SPF-Probleme nach email forwarding Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2017-08-31 20:06 +0200
                      Re: SPF-Probleme nach email forwarding Martin Τrautmann <t-usenet@gmx.net> - 2017-08-31 18:23 +0000
                        Re: SPF-Probleme nach email forwarding Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2017-08-31 22:06 +0200
                        Re: SPF-Probleme nach email forwarding Paul Muster <exp-311217@news.muster.net> - 2017-09-04 21:03 +0200
                          Re: SPF-Probleme nach email forwarding Martin Τrautmann <t-usenet@gmx.net> - 2017-09-04 19:31 +0000
                            Re: SPF-Probleme nach email forwarding Paul Muster <exp-311217@news.muster.net> - 2017-09-04 22:04 +0200
                              Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-04 22:53 +0200
                                Re: SPF-Probleme nach email forwarding Paul Muster <exp-311217@news.muster.net> - 2017-09-18 22:53 +0200
                Re: SPF-Probleme nach email forwarding Klaus Maria Pfeiffer <klaus.m.pfeiffer@kmp.or.at> - 2017-08-31 19:45 +0200
      Re: SPF-Probleme nach email forwarding Arno Welzel <usenet@arnowelzel.de> - 2017-08-28 13:45 +0200
        Re: SPF-Probleme nach email forwarding Matthias Andree <matthias.andree@gmx.de> - 2017-09-04 20:18 +0200
          Re: SPF-Probleme nach email forwarding Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 14:51 +0200
    Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-08-28 01:28 +0200
      Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-08-30 23:04 +0200
        Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-03 00:30 +0200
          Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-10 13:58 +0200
            Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-10 23:39 +0200
              Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-17 11:43 +0200
                Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-17 13:32 +0200
                  Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-17 14:57 +0200
                    Re: SPF-Probleme nach email forwarding dseppi@a1.net (David Seppi) - 2017-09-17 15:22 +0000
                      Re: SPF-Probleme nach email forwarding "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-19 22:40 +0200
                        Re: SPF-Probleme nach email forwarding dseppi@a1.net (David Seppi) - 2017-09-19 22:01 +0000
                    Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
      Re: SPF-Probleme nach email forwarding Matthias Andree <matthias.andree@gmx.de> - 2017-09-04 20:15 +0200
        Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-10 22:54 +0200
          Re: SPF-Probleme nach email forwarding Martin Τrautmann <t-usenet@gmx.net> - 2017-09-11 05:57 +0000
            Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-16 19:56 +0200
          Re: SPF-Probleme nach email forwarding Matthias Andree <matthias.andree@gmx.de> - 2017-09-13 17:57 +0200
            Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-16 18:27 +0200
      Re: SPF-Probleme nach email forwarding Thomas Hochstein <thh@inter.net> - 2017-09-17 10:39 +0200

Page 1 of 3  [1] 2 3  Next page →


#5746 — SPF-Probleme nach email forwarding

FromMartin Τrautmann <t-usenet@gmx.net>
Date2017-08-27 12:58 +0000
SubjectSPF-Probleme nach email forwarding
Message-ID<slrnoq5geq.u94.t-usenet@ID-685.user.individual.de>
Hallo,

wie löst man folgendes SPF Problem? Bei einem Empfänger wird dauerhaft
e-Mail an ihn abgelehnt mit
  550 5.7.23 SPF validation failed.
     EmailrefusedbasedonSPFanalysis. : Reason: mechanism 

Ursache dafür ist wohl eine E-Mail-Umleitung:


from@mail1.org schickt eine mail an alias@mail2.org.
Dort wird diese E-Mail an mehrere Leute weitergeleitet, unter anderem an 
to@mail3.org

Aber auf mail3.org wird solche mail abgelehnt, weil sie von mail2.org
kommt und nicht von mail1.org.

Wie löst man nun dieses Problem?
Wie bringt man mail3.org bei, dass Mails über mail2.org nicht bäh sind?
Denn anscheinend kann man der SPF-Installation nur beibringen, dass mail
von mail1.org noch akzeptabel wäre. Da aber Mail an alias@mail2.org auch
von anderen Absendern kommen soll ist das wenig hilfreich.

Die Installation einer mailing list nur für die Weiterverteilung an drei
Leute erscheint übertrieben. Statt einer einfachen E-Mail-Umleitung
(redirect, bounce) ein echtes Forwarding mit forward@mail2.org
einzurichten, das wirkt unschön, weil es andere, hässliche Nebeneffekte
hat (z.B. neue message-id statt der originalen). Ausserdem erschwert er
das Antworten.

Oder ist irgendwas bei der Installation von mail1 oder mail2 vermurkst,
was zur SPF Ablehnung führt?

Schönen Gruß
Martin

[toc] | [next] | [standalone]


#5747

FromSven Hartge <sh-178@svenhartge.de>
Date2017-08-27 15:43 +0200
Message-ID<2dp176s2i4vcv8@mids.svenhartge.de>
In reply to#5746
Martin Τrautmann <t-usenet@gmx.net> wrote:

> wie löst man folgendes SPF Problem?

Mit SRS.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#5748

FromMartin Τrautmann <t-usenet@gmx.net>
Date2017-08-27 13:57 +0000
Message-ID<slrnoq5jtr.u94.t-usenet@ID-685.user.individual.de>
In reply to#5747
On Sun, 27 Aug 2017 15:43:16 +0200, Sven Hartge wrote:
> Martin Τrautmann <t-usenet@gmx.net> wrote:
>
>> wie löst man folgendes SPF Problem?
>
> Mit SRS.

Schildert http://www.openspf.org/SRS das richtig?

Sehe ich richtig, dass aus einem 
  From: from@mail1.org
dann ein
  From: SRS0+yf09=Cw=orig.com=from@mail1.org

wird? Hm, das kapiere ich nicht, das wirkt gänzlich unbrauchbar für
Normal-Anwender.

Schönen Gruß
Martin

[toc] | [prev] | [next] | [standalone]


#5749

From"Peter J. Holzer" <hjp-usenet3@hjp.at>
Date2017-08-27 16:15 +0200
Message-ID<slrnoq5l0t.69c.hjp-usenet3@hrunkner.hjp.at>
In reply to#5748
On 2017-08-27 13:57, Martin Τrautmann <t-usenet@gmx.net> wrote:
> On Sun, 27 Aug 2017 15:43:16 +0200, Sven Hartge wrote:
>> Martin Τrautmann <t-usenet@gmx.net> wrote:
>>> wie löst man folgendes SPF Problem?
>>
>> Mit SRS.
>
> Schildert http://www.openspf.org/SRS das richtig?
>
> Sehe ich richtig, dass aus einem 
>   From: from@mail1.org
> dann ein
>   From: SRS0+yf09=Cw=orig.com=from@mail1.org
>
> wird? Hm, das kapiere ich nicht, das wirkt gänzlich unbrauchbar für
> Normal-Anwender.

SRS schreibt normalerweise nur das Envelope-From um, nicht das
Header-From. Für den Benutzer sichtbar ist dann nur der Return-Path
geändert, und den zeigt m.W. kein MUA per default an.

        hp


-- 
   _  | Peter J. Holzer    | Fluch der elektronischen Textverarbeitung:
|_|_) |                    | Man feilt solange an seinen Text um, bis
| |   | hjp@hjp.at         | die Satzbestandteile des Satzes nicht mehr
__/   | http://www.hjp.at/ | zusammenpaßt. -- Ralph Babel

[toc] | [prev] | [next] | [standalone]


#5755

FromThomas Hochstein <thh@inter.net>
Date2017-08-28 01:28 +0200
Message-ID<dcsm.1708280128.546@meneldor.ancalagon.de>
In reply to#5748
Martin ?rautmann schrieb:

> Schildert http://www.openspf.org/SRS das richtig?

Davon darf man ausgehen.

Eine laienhafte Beschreibung findet sich auch in
<https://netz-rettung-recht.de/archives/2016-systemd-Unit-fuer-srsd-unter-Debian.html>.

> Sehe ich richtig, dass aus einem 
>   From: from@mail1.org
> dann ein
>   From: SRS0+yf09=Cw=orig.com=from@mail1.org
> wird?

Nein. Am Ende muss (in Deinem Beispiel) "@mail2.org" stehen; mit
"mail1.org" hättest Du ja wieder dasselbe Problem.

Und das From: im Header sollte nicht geändert werden, sondern nur der
Envelope-From - denn auf den sollte geprüft werden.

Aber grundsätzlich stimmt das schon: die neue Adresse hat "rechts"
(nach dem @) einen Domainpart, den der Weiterleiter unter Kontrolle
hat, und "links" (vor dem @) wird einerseits die ursprüngliche Adresse
einkodiert (damit der für "mail1.org" verantwortliche Server Bounces,
also Fehlermeldungen, an den ursprünglichen Absender durchreichen
kann) und zum anderen ein kryptographisch sicheres "Geheimnis", damit
Spammer nicht solche Fehlermeldungen faken und damit "mail1.org" zum
Spamversand verwenden können.

> Hm, das kapiere ich nicht, das wirkt gänzlich unbrauchbar für
> Normal-Anwender.

Das ist ja auch - wie SPF - nichts, was ein Anwender konfigurieren
kann (oder sollte); vielmehr ist das eine Frage der
Serverkonfiguration.
-- 
Informationen rund um E-Mail und Mailserver:
<http://th-h.de/infos/email/>

[toc] | [prev] | [next] | [standalone]


#5750

FromNomen Nescio <nobody@dizum.com>
Date2017-08-28 01:53 +0200
Message-ID<0d0c78538153bbaf28e43cd627334f78@dizum.com>
In reply to#5746
Martin Τrautmann <t-usenet@gmx.net> wrote:

> wie löst man folgendes SPF Problem?

Indem man die SPF-Validierung abschaltet und/oder die SPF-Einträge aus dem 
DNS entfernt.

SPF ist Mist und versucht ein Problem zu lösen, das es nicht gibt. Es 
verursacht sehr viel mehr Ärger und wird nur von MXen genutzt, die 
möglichst garkeine Mail annehmen wollen.

[toc] | [prev] | [next] | [standalone]


#5751

FromSven Hartge <sh-178@svenhartge.de>
Date2017-08-28 10:24 +0200
Message-ID<4dp38sg2i4vcv8@mids.svenhartge.de>
In reply to#5750
Nomen Nescio <nobody@dizum.com> wrote:
> Martin Τrautmann <t-usenet@gmx.net> wrote:

>> wie löst man folgendes SPF Problem?

> Indem man die SPF-Validierung abschaltet und/oder die SPF-Einträge aus
> dem DNS entfernt.

Die Leute, die Probleme mit SPF haben sind nicht die Leute, die
SPF-Einträge haben oder prüfen.

Insoweit ist dieser Ratschlag nutzlos.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#5753

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2017-08-28 17:43 +0200
Message-ID<k9qd7exv4g.ln2@diedrich.ehlerding.dialin.t-online.de>
In reply to#5751
Sven Hartge meinte:

>> Indem man die SPF-Validierung abschaltet und/oder die SPF-Einträge aus
>> dem DNS entfernt.
> 
> Die Leute, die Probleme mit SPF haben sind nicht die Leute, die
> SPF-Einträge haben oder prüfen.

Das Problem liegt mit Sicherheit nicht bei denen, die SPF prüfen - die tun 
das, was die Leute, die SPF habe, ihnen empfehlen. 

Das Problem wird  hier bei mail2.org offenbar - der wird die 
weitergeleitete Mail mit dem Envelope-Sender alias1@mail1.org beim MX von 
mail3.org nicht los. Eigentlich hat aber der ursprüngliche Absender ein 
Problem - er kann nämlich aufgrund der Entscheidung seines Admins keinen 
solchen Forwarding-Service nutzen. Man kann ihm das nur mitteilen - und 
dann ann er sich aussuchen, ob er auf den Forwarder-service von 
alias2@mail2.org eben nicht nutzt, oder ob er sich eine Mailadresse 
zulegt, deren Admin eben keine SPF-Records.

Anders gesagt: die Keute, die letztendlich Probleme mit SPF haben (nämlich 
weil sie nicht über andere Systeme zustellen können), haben nicht ein 
Problem mit dem Empfänger, sondern mit ihrem eigenen Admin. 


-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#5756

From"Peter J. Holzer" <hjp-usenet3@hjp.at>
Date2017-08-30 22:58 +0200
Message-ID<slrnoqe9n5.j3s.hjp-usenet3@hrunkner.hjp.at>
In reply to#5753
On 2017-08-28 15:43, Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote:
> Sven Hartge meinte:
>>> Indem man die SPF-Validierung abschaltet und/oder die SPF-Einträge aus
>>> dem DNS entfernt.
>> 
>> Die Leute, die Probleme mit SPF haben sind nicht die Leute, die
>> SPF-Einträge haben oder prüfen.
>
> Das Problem liegt mit Sicherheit nicht bei denen, die SPF prüfen - die tun 
> das, was die Leute, die SPF habe, ihnen empfehlen. 
>
> Das Problem wird  hier bei mail2.org offenbar - der wird die 
> weitergeleitete Mail mit dem Envelope-Sender alias1@mail1.org beim MX von 
> mail3.org nicht los. Eigentlich hat aber der ursprüngliche Absender ein 
> Problem - er kann nämlich aufgrund der Entscheidung seines Admins keinen 
> solchen Forwarding-Service nutzen.

Der Sender nützt diesen Service ja nicht. Er schickt eine Mail an
mail2.org. Dass mail2.org die Mail an mail3.org weiterleiten möchte,
kümmert ihn nicht, er kann es auch nicht beeinflussen und in den meisten
Fällen nicht wissen. Die Weiterleitung ist eine Abmachung zwischen
mail2 und mail3 - die beiden müssen sich abstimmen, wie sie die Mail
zustellen. Ob da nun mail2 SRS verwendet oder mail3 mail2 vom SPF-Check
ausnimmt oder ob sie eine andere Möglichkeit finden - in jedem Fall ist
das eine private Abmachung zwischen den beiden, die den Rest des
Internets nichts angeht.

        hp


-- 
   _  | Peter J. Holzer    | Fluch der elektronischen Textverarbeitung:
|_|_) |                    | Man feilt solange an seinen Text um, bis
| |   | hjp@hjp.at         | die Satzbestandteile des Satzes nicht mehr
__/   | http://www.hjp.at/ | zusammenpaßt. -- Ralph Babel

[toc] | [prev] | [next] | [standalone]


#5758

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2017-08-31 07:32 +0200
Message-ID<pkjk7ex9c9.ln2@diedrich.ehlerding.dialin.t-online.de>
In reply to#5756
Peter J. Holzer meinte:

>> Das Problem liegt mit Sicherheit nicht bei denen, die SPF prüfen - die
>> tun das, was die Leute, die SPF habe, ihnen empfehlen.
>>
>> Das Problem wird  hier bei mail2.org offenbar - der wird die
>> weitergeleitete Mail mit dem Envelope-Sender alias1@mail1.org beim MX
>> von mail3.org nicht los. Eigentlich hat aber der ursprüngliche Absender
>> ein Problem - er kann nämlich aufgrund der Entscheidung seines Admins
>> keinen solchen Forwarding-Service nutzen.
> 
> Der Sender nützt diesen Service ja nicht. Er schickt eine Mail an
> mail2.org. Dass mail2.org die Mail an mail3.org weiterleiten möchte,
> kümmert ihn nicht, er kann es auch nicht beeinflussen und in den meisten
> Fällen nicht wissen.

Ich hatte das so verstanden, dass alias@mail1.org den 
Weiterleitungsservice von mail2.org bewusst nutzt; d.h. dass das eine Art 
Mailigliste o.Ä. ist ("wird an mehrere Leute weitergeleitet"; und der OP 
will keine richtige Mailingliste einrichten (warum auch immer))
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#5759

FromMartin Τrautmann <t-usenet@gmx.net>
Date2017-08-31 15:47 +0000
Message-ID<slrnoqgbs6.u94.t-usenet@ID-685.user.individual.de>
In reply to#5758
On Thu, 31 Aug 2017 07:32:40 +0200, Diedrich Ehlerding wrote:
> Peter J. Holzer meinte:
>
>>> Das Problem liegt mit Sicherheit nicht bei denen, die SPF prüfen - die
>>> tun das, was die Leute, die SPF habe, ihnen empfehlen.
>>>
>>> Das Problem wird  hier bei mail2.org offenbar - der wird die
>>> weitergeleitete Mail mit dem Envelope-Sender alias1@mail1.org beim MX
>>> von mail3.org nicht los. Eigentlich hat aber der ursprüngliche Absender
>>> ein Problem - er kann nämlich aufgrund der Entscheidung seines Admins
>>> keinen solchen Forwarding-Service nutzen.
>> 
>> Der Sender nützt diesen Service ja nicht. Er schickt eine Mail an
>> mail2.org. Dass mail2.org die Mail an mail3.org weiterleiten möchte,
>> kümmert ihn nicht, er kann es auch nicht beeinflussen und in den meisten
>> Fällen nicht wissen.
>
> Ich hatte das so verstanden, dass alias@mail1.org den 
> Weiterleitungsservice von mail2.org bewusst nutzt; d.h. dass das eine Art 
> Mailigliste o.Ä. ist ("wird an mehrere Leute weitergeleitet"; und der OP 
> will keine richtige Mailingliste einrichten (warum auch immer))

alias@mail2.org ist z.B. so etwas wie kontakt@mail2.org.

Da will der Absender nicht wissen, ob da eine Liste dahinter steckt. Er
will nur, dass von irgend jemand seine Kontaktanfrage beantwortet wird.

Schönen Gruß
Martin

[toc] | [prev] | [next] | [standalone]


#5760

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2017-08-31 18:22 +0200
Message-ID<jnpl7ex1e6.ln2@diedrich.ehlerding.dialin.t-online.de>
In reply to#5759
Martin Τrautmann meinte:

>>> Der Sender nützt diesen Service ja nicht. Er schickt eine Mail an
>>> mail2.org. Dass mail2.org die Mail an mail3.org weiterleiten möchte,
>>> kümmert ihn nicht, er kann es auch nicht beeinflussen und in den
>>> meisten Fällen nicht wissen.
>>
>> Ich hatte das so verstanden, dass alias@mail1.org den
>> Weiterleitungsservice von mail2.org bewusst nutzt; d.h. dass das eine
>> Art Mailigliste o.Ä. ist ("wird an mehrere Leute weitergeleitet"; und
>> der OP will keine richtige Mailingliste einrichten (warum auch immer))
> 
> alias@mail2.org ist z.B. so etwas wie kontakt@mail2.org.
> 
> Da will der Absender nicht wissen, ob da eine Liste dahinter steckt. Er
> will nur, dass von irgend jemand seine Kontaktanfrage beantwortet wird.

Dann ist aber eine Weiterleitung ohne geänderten Envelope-From ohnehin 
nicht unbedingt sinnvoll. Denn dann würden bounces von, die von mail3.org 
erzeugt werden, an alias@mail1.org geschickt. Der will (und soll) doch 
aber gar nicht wissen, an wen das alles verteilt wird.

Du könntest z.B. per mailman o.Ä. eine Mailingliste "kontakt" auf 
mail2.org einrichten, die im Envelope-From dann eine (von Mailman mehr 
oder weniger  automagisch eingerichtete) Adresse 
"kontakt-bounces@mail2.org"  oder so ähnlich, die dann etwas mehr oder 
weniger sinnvolles mit den bounces macht (im Wesentlichen zählt sie sie, 
und wenn von einem der (in deinem Falle) @mail3.org-Adressen in 
$EINSTELLBARER_RATE bounces kommen, dann trägt er den entsprechenden 
Empfänger automatisch aus. 

Mailman ist nicht kompliziert einzurichten - das sollte nach spätestens 
einem halben Tag laufen. 

Und wenn dir das als Overkill erscheint und du lieber selber skripten 
möchtest, dann pack die Mails, de da eintreffen, in ein File und scjick 
dieses File, wieder mit einer Absenderadresse im Envelope "@mail2.org", an 
die intendierten Empfänger. (Das Skript zu schreiben dauert vermutlich 
klänger als mailman einzurichten ...

> 
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#5761

FromMartin Τrautmann <t-usenet@gmx.net>
Date2017-08-31 17:27 +0000
Message-ID<slrnoqghoo.u94.t-usenet@ID-685.user.individual.de>
In reply to#5760
On Thu, 31 Aug 2017 18:22:43 +0200, Diedrich Ehlerding wrote:
> Martin Τrautmann meinte:
>
>>>> Der Sender nützt diesen Service ja nicht. Er schickt eine Mail an
>>>> mail2.org. Dass mail2.org die Mail an mail3.org weiterleiten möchte,
>>>> kümmert ihn nicht, er kann es auch nicht beeinflussen und in den
>>>> meisten Fällen nicht wissen.
>>>
>>> Ich hatte das so verstanden, dass alias@mail1.org den
>>> Weiterleitungsservice von mail2.org bewusst nutzt; d.h. dass das eine
>>> Art Mailigliste o.Ä. ist ("wird an mehrere Leute weitergeleitet"; und
>>> der OP will keine richtige Mailingliste einrichten (warum auch immer))
>> 
>> alias@mail2.org ist z.B. so etwas wie kontakt@mail2.org.
>> 
>> Da will der Absender nicht wissen, ob da eine Liste dahinter steckt. Er
>> will nur, dass von irgend jemand seine Kontaktanfrage beantwortet wird.
>
> Dann ist aber eine Weiterleitung ohne geänderten Envelope-From ohnehin 
> nicht unbedingt sinnvoll. Denn dann würden bounces von, die von mail3.org 
> erzeugt werden, an alias@mail1.org geschickt. Der will (und soll) doch 
> aber gar nicht wissen, an wen das alles verteilt wird.

Die bounces kommen aber gerade wegen SPF

> Du könntest z.B. per mailman o.Ä. eine Mailingliste "kontakt" auf 
> mail2.org einrichten, die im Envelope-From dann eine (von Mailman mehr 
> oder weniger  automagisch eingerichtete) Adresse 
> "kontakt-bounces@mail2.org"  oder so ähnlich, die dann etwas mehr oder 
> weniger sinnvolles mit den bounces macht (im Wesentlichen zählt sie sie, 
> und wenn von einem der (in deinem Falle) @mail3.org-Adressen in 
> $EINSTELLBARER_RATE bounces kommen, dann trägt er den entsprechenden 
> Empfänger automatisch aus. 

geht - aber ich halte eine Liste eben für den Overkill.

> Und wenn dir das als Overkill erscheint und du lieber selber skripten 
> möchtest, dann pack die Mails, de da eintreffen, in ein File und scjick 
> dieses File, wieder mit einer Absenderadresse im Envelope "@mail2.org", an 
> die intendierten Empfänger. (Das Skript zu schreiben dauert vermutlich 
> klänger als mailman einzurichten ...

Scheint so, als wäre das dann doch der nötige Weg. 

[toc] | [prev] | [next] | [standalone]


#5764

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2017-08-31 20:06 +0200
Message-ID<7qvl7exat7.ln2@diedrich.ehlerding.dialin.t-online.de>
In reply to#5761
Martin Τrautmann meinte:

>> Dann ist aber eine Weiterleitung ohne geänderten Envelope-From ohnehin
>> nicht unbedingt sinnvoll. Denn dann würden bounces von, die von
>> mail3.org erzeugt werden, an alias@mail1.org geschickt. Der will (und
>> soll) doch aber gar nicht wissen, an wen das alles verteilt wird.
> 
> Die bounces kommen aber gerade wegen SPF

Ja doch. Die kommen aber nur deshalb, weil mail2.org den Envelope-From 
beibehält. Wenn er den ändert, kommen sehr wahrscheinlich keine bounces 
wg. unpassender SPF-Einträge mehr. Dass die von dir weitergeleiteten Mails 
bouncen,  ist eben genau das, was der Eigentümer von mail1.org so haben 
will - Mail mit (Envelope-)From "irgendwer@mail1,org" soll nur von 
bestimmten Systemen kommen dürfen. Dieser Bitte kommt mail3.org nach. 
Daran wird mail2.org nichts ändern können - mail2.org muss halt dafür 
sorgen, dass im Envelope nicht mehr mail1.org steht. 

Und nochmal: genau das - den Envelope-From zu ändern - ist in deinem 
Szenario "!kontakt@mail2.org"  sinnvoll! Denn  alias1@mail1.org soll in 
dem von dir zitierten Fall "kontakt@mail2.org" ja die Identität der 
tatsächlichen Empfänger gar nicht kennen (sonst bräuchte man den 
Zwischeverteiler ja gar nicht). Und insbesondere soll nicht der, 
sondern mail2.org evtl. bounces bekommen - etwa wenn alias3@mail3.org sein 
Postfach zum Überlaufen voll hat, oder wnn diese Adresse gar nicht mehr 
existiert. Das geht den, der sich an kontakt@mail2.org gewendet hat, alles 
gar nichts an. 

Und *Überraschung!* genau das - Envelope-Header sinnvoll setzen - tun 
Mailinglisten-Programme. Wenn du aber nun gar keine Lust auf "man mailman" 
hast: eine andere Option wäre möglicherweise das, was postfix mit 
"sender_canonical" tut; ob das aber in deinem Fall tatsächlich 
hinzukriegen ist, kann ich nicht sagen.  Falls du also postfix hast: "man 
canonical" lesen und die Kommentare in /etc/postfix/sender_canonical 
anschauen. <gemein> Andere MTAs haben bestimmt ähnliche Features; man kann 
betimmt auch durch geeignete Einträge in /etc/sendmail.cf sowas erreichen 
... </>
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#5765

FromMartin Τrautmann <t-usenet@gmx.net>
Date2017-08-31 18:23 +0000
Message-ID<slrnoqgl12.u94.t-usenet@ID-685.user.individual.de>
In reply to#5764
On Thu, 31 Aug 2017 20:06:31 +0200, Diedrich Ehlerding wrote:
> Und *Überraschung!* genau das - Envelope-Header sinnvoll setzen - tun 
> Mailinglisten-Programme. Wenn du aber nun gar keine Lust auf "man mailman" 
> hast: eine andere Option wäre möglicherweise das, was postfix mit 
> "sender_canonical" tut; ob das aber in deinem Fall tatsächlich 
> hinzukriegen ist, kann ich nicht sagen.  Falls du also postfix hast: "man 
> canonical" lesen und die Kommentare in /etc/postfix/sender_canonical 
> anschauen. <gemein> Andere MTAs haben bestimmt ähnliche Features; man kann 
> betimmt auch durch geeignete Einträge in /etc/sendmail.cf sowas erreichen 
> ... </>

Mein Problem ist: mail1 kann beliebig auch eine andere Quelle sein, da
kann man nix drehen.

mail2 ist ziemlich groß, träge, unbeweglich verkrustet. Da kann man am
wenigsten an Stellschrauben drehen.

mail3 ist eigensinnig, aber zumindest etwas beweglich. Von daher suchte
ich eher 'ne Lösung beim Verursacher der Fehlermeldungen als beim
Verursacher des Fehlers.

Schönen Gruß
Martin

[toc] | [prev] | [next] | [standalone]


#5766

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2017-08-31 22:06 +0200
Message-ID<tq6m7exj8d.ln2@diedrich.ehlerding.dialin.t-online.de>
In reply to#5765
Martin Τrautmann meinte:

> Mein Problem ist: mail1 kann beliebig auch eine andere Quelle sein, da
> kann man nix drehen.
> 
> mail2 ist ziemlich groß, träge, unbeweglich verkrustet. Da kann man am
> wenigsten an Stellschrauben drehen.
> 
> mail3 ist eigensinnig, aber zumindest etwas beweglich. Von daher suchte
> ich eher 'ne Lösung beim Verursacher der Fehlermeldungen als beim
> Verursacher des Fehlers.

Ich lese das mal als: du hast weder auf mail2 noch auf mail3 
Administrationsbefugnisse. Dass mail3 die SPF-Prüfung  abschaltet, wirst 
du eher nicht erreichen können. Dass irgendein mail1 SPF-Records ins DNS 
schreibt, wirst duz auch nicht verhindern können.

Wenn dem allem so ist, hast du leider verloren. Letztlich ist mail2 - also 
der, der die Mails beim Weiterleiten unverändert lässt - für deine Zwecke 
der falsche Provider- 
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#5769

FromPaul Muster <exp-311217@news.muster.net>
Date2017-09-04 21:03 +0200
Message-ID<olk08e-nsn.ln1@news.muster.net>
In reply to#5765
On 31.08.2017 20:23, Martin Τrautmann wrote:

> mail3 ist eigensinnig, aber zumindest etwas beweglich. Von daher suchte
> ich eher 'ne Lösung beim Verursacher der Fehlermeldungen als beim
> Verursacher des Fehlers.

Vielleicht kann dann mail3 die SPF-Prüfung für Mails, die von mail2
kommen, abschalten.


mfG Paul

[toc] | [prev] | [next] | [standalone]


#5770

FromMartin Τrautmann <t-usenet@gmx.net>
Date2017-09-04 19:31 +0000
Message-ID<slrnoqrafs.u94.t-usenet@ID-685.user.individual.de>
In reply to#5769
On Mon, 4 Sep 2017 21:03:52 +0200, Paul Muster wrote:
> On 31.08.2017 20:23, Martin Τrautmann wrote:
>
>> mail3 ist eigensinnig, aber zumindest etwas beweglich. Von daher suchte
>> ich eher 'ne Lösung beim Verursacher der Fehlermeldungen als beim
>> Verursacher des Fehlers.
>
> Vielleicht kann dann mail3 die SPF-Prüfung für Mails, die von mail2
> kommen, abschalten.

Das war mein Wunsch, geht aber wohl nicht. Daher die Frage hier,
vielleicht hätte jemand gewusst ob's geht.

[toc] | [prev] | [next] | [standalone]


#5771

FromPaul Muster <exp-311217@news.muster.net>
Date2017-09-04 22:04 +0200
Message-ID<28o08e-fkq.ln1@news.muster.net>
In reply to#5770
On 04.09.2017 21:31, Martin Τrautmann wrote:
> On Mon, 4 Sep 2017 21:03:52 +0200, Paul Muster wrote:
>> On 31.08.2017 20:23, Martin Τrautmann wrote:

>>> mail3 ist eigensinnig, aber zumindest etwas beweglich. Von daher suchte
>>> ich eher 'ne Lösung beim Verursacher der Fehlermeldungen als beim
>>> Verursacher des Fehlers.
>>
>> Vielleicht kann dann mail3 die SPF-Prüfung für Mails, die von mail2
>> kommen, abschalten.
> 
> Das war mein Wunsch, geht aber wohl nicht. Daher die Frage hier,
> vielleicht hätte jemand gewusst ob's geht.

Natürlich _geht_ das. Wenn der Admin von mail3 will.


mfG Paul

[toc] | [prev] | [next] | [standalone]


#5772

From"Peter J. Holzer" <hjp-usenet3@hjp.at>
Date2017-09-04 22:53 +0200
Message-ID<slrnoqrf9e.p77.hjp-usenet3@hrunkner.hjp.at>
In reply to#5771
On 2017-09-04 20:04, Paul Muster <exp-311217@news.muster.net> wrote:
> On 04.09.2017 21:31, Martin Τrautmann wrote:
>> On Mon, 4 Sep 2017 21:03:52 +0200, Paul Muster wrote:
>>> On 31.08.2017 20:23, Martin Τrautmann wrote:
>>>> mail3 ist eigensinnig, aber zumindest etwas beweglich. Von daher suchte
>>>> ich eher 'ne Lösung beim Verursacher der Fehlermeldungen als beim
>>>> Verursacher des Fehlers.
>>>
>>> Vielleicht kann dann mail3 die SPF-Prüfung für Mails, die von mail2
>>> kommen, abschalten.
>> 
>> Das war mein Wunsch, geht aber wohl nicht. Daher die Frage hier,
>> vielleicht hätte jemand gewusst ob's geht.
>
> Natürlich _geht_ das. Wenn der Admin von mail3 will.

Bei manchen Admins kann es durchaus auch am Können scheitern, nicht nur
am Wollen.

        hp


-- 
   _  | Peter J. Holzer    | Fluch der elektronischen Textverarbeitung:
|_|_) |                    | Man feilt solange an seinen Text um, bis
| |   | hjp@hjp.at         | die Satzbestandteile des Satzes nicht mehr
__/   | http://www.hjp.at/ | zusammenpaßt. -- Ralph Babel

[toc] | [prev] | [next] | [standalone]


Page 1 of 3  [1] 2 3  Next page →

Back to top | Article view | de.comm.software.mailserver


csiph-web