Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #5783 > unrolled thread
| Started by | Thomas Hochstein <thh@inter.net> |
|---|---|
| First post | 2017-09-17 14:44 +0200 |
| Last post | 2017-09-18 21:07 +0200 |
| Articles | 20 on this page of 62 — 12 participants |
Back to article view | Back to de.comm.software.mailserver
Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 14:44 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Bastian Blank <usenet@waldi.eu.org> - 2017-09-17 14:10 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:36 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:17 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-17 16:33 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Ulf Volmer <u.volmer@u-v.de> - 2017-09-17 17:12 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 17:18 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 17:32 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 21:03 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:21 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:23 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-26 23:04 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Kai Garlipp <kai.garlipp@gmx.net> - 2017-09-18 09:19 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:08 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 17:33 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 20:19 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 21:56 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:17 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 00:04 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 23:02 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-25 22:17 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:11 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:14 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-27 04:53 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-17 16:43 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-17 15:32 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 19:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:47 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:20 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:24 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 21:07 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-22 22:45 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-23 12:23 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-23 15:55 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 09:34 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-24 15:40 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-24 15:51 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-24 22:08 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-25 00:28 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-26 05:57 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-26 12:02 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-27 00:27 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Andreas Kohlbach <ank@spamfence.net> - 2017-09-17 17:09 -0400
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:49 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-17 16:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Florian Weimer <fw@deneb.enyo.de> - 2017-09-18 08:00 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Hochstein <thh@inter.net> - 2017-09-18 08:46 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-19 03:06 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-19 14:20 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-20 13:00 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-20 13:35 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 "Andreas M. Kirchwitz" <amk@spamfence.net> - 2017-09-21 15:11 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Thomas Gohel <gohel@basicguru.de> - 2017-09-21 18:56 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-21 22:05 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Richard Lechner <r.lechner@gmx.net> - 2017-09-22 05:56 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 dseppi@a1.net (David Seppi) - 2017-09-22 11:00 +0000
Re: Probleme mit Mailauslieferung an Google via IPv6 Arno Welzel <usenet@arnowelzel.de> - 2017-09-21 21:27 +0200
Re: Probleme mit Mailauslieferung an Google via IPv6 Klaus Maria Pfeiffer <klaus.m.pfeiffer@kmp.or.at> - 2017-09-18 21:07 +0200
Page 3 of 4 — ← Prev page 1 2 [3] 4 Next page →
| From | Florian Weimer <fw@deneb.enyo.de> |
|---|---|
| Date | 2017-09-24 15:51 +0200 |
| Message-ID | <87shfcb3xn.fsf@mid.deneb.enyo.de> |
| In reply to | #5846 |
* Thomas Hochstein: > Florian Weimer schrieb: > >> * Arno Welzel: >>> Na ja - Google schreibt zu IPv6 >>> (<https://support.google.com/mail/answer/81126#authentication>) noch >>> explizit als Anforderung: >>> >>> - PTR-Record auch für IPv6, der auf den Mailserver verweist >>> - SPF und DKIM >> >> SPF und DKIM wird *nicht* als Voraussetzung genannt. > > | The sending domain should pass either SPF check or DKIM check. > | Otherwise, mail might be marked as spam. > klingt allerdings schon so ... “Should”. Es ist vollkommen unklar, ob sich das überhaupt positiv auf die Zustellung auswirkt. DKIM macht eh nur einen Unterschied, wenn man den Mail-Header vollständig umschreibt, was bei Mailinglisten recht unpraktisch sein kann.
[toc] | [prev] | [next] | [standalone]
| From | "Andreas M. Kirchwitz" <amk@spamfence.net> |
|---|---|
| Date | 2017-09-24 22:08 +0000 |
| Message-ID | <slrnosgb77.436.amk@msgid.krell.zikzak.de> |
| In reply to | #5847 |
Florian Weimer <fw@deneb.enyo.de> wrote: >>> SPF und DKIM wird *nicht* als Voraussetzung genannt. >> >> | The sending domain should pass either SPF check or DKIM check. >> | Otherwise, mail might be marked as spam. > >> klingt allerdings schon so ... > > “Should”. Es ist vollkommen unklar, ob sich das überhaupt positiv auf > die Zustellung auswirkt. DKIM macht eh nur einen Unterschied, wenn man > den Mail-Header vollständig umschreibt, was bei Mailinglisten recht > unpraktisch sein kann. Wir wissen bereits, wenn ein unbekannter, kleiner Mailserver eine Mail an einen Google-User einliefern möchte, landet die Mail in der Regel im Spam-Folder. Mit SPF landet die Mail in der Inbox. Befremdlich finde ich, warum Google solche Mail nicht bereits im SMTP-Dialog ablehnt, damit der Sender wenigstens eine Chance hat, zeitnah auf diese Google-Policy zu reagieren (falls er möchte). Ob die Welt eine bessere wäre mit SPF und/oder DKIM, weiß ich nicht, aber valide Mail bloß mangels SPF/DKIM einfach wortlos als Spam zu denunzieren, ist definitiv der falsche Weg in eine bessere Welt. Grüße, Andreas
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-25 00:28 +0200 |
| Message-ID | <dcsm.1709250028.739@meneldor.ancalagon.de> |
| In reply to | #5848 |
Andreas M. Kirchwitz schrieb: > Befremdlich finde ich, warum Google solche Mail nicht bereits im > SMTP-Dialog ablehnt, damit der Sender wenigstens eine Chance hat, > zeitnah auf diese Google-Policy zu reagieren (falls er möchte). Manchmal tun sie auch das; ich bekam vor einiger Zeit von einer anderen Maschine aus Ablehnungen im SMTP-Dialog, die auf die von mir hier an anderer Stelle zitierte URL verwiesen. (Die sollte ich vielleicht auch auf IPv4 festnageln, fällt mir da ein.)
[toc] | [prev] | [next] | [standalone]
| From | Florian Weimer <fw@deneb.enyo.de> |
|---|---|
| Date | 2017-09-26 05:57 +0200 |
| Message-ID | <87wp4mxgbq.fsf@mid.deneb.enyo.de> |
| In reply to | #5848 |
* Andreas M. Kirchwitz: > Florian Weimer <fw@deneb.enyo.de> wrote: > >>>> SPF und DKIM wird *nicht* als Voraussetzung genannt. >>> >>> | The sending domain should pass either SPF check or DKIM check. >>> | Otherwise, mail might be marked as spam. >> >>> klingt allerdings schon so ... >> >> “Should”. Es ist vollkommen unklar, ob sich das überhaupt positiv auf >> die Zustellung auswirkt. DKIM macht eh nur einen Unterschied, wenn man >> den Mail-Header vollständig umschreibt, was bei Mailinglisten recht >> unpraktisch sein kann. > > Wir wissen bereits, wenn ein unbekannter, kleiner Mailserver eine > Mail an einen Google-User einliefern möchte, landet die Mail in > der Regel im Spam-Folder. Mit SPF landet die Mail in der Inbox. Ich bestreite das. Es deckt sich nicht mit meiner Erfahrung. Grundsätzlich lassen sich solche Aussagen nur durch Einblick in die Google-Infrastruktur belegen (die aber offenbar inzwischen so komplex ist, daß diejenigen, die da noch durchblicken, offenbar auch innerhalb von Google eher dünn gesät sind) oder durch umfangreiche Statistiken. Ohne statistische Analysen kommt es schnell zu fehlschlüssen. Ich kann die allermeiste Mail z.B. problemlos an Gmail zustellen, trotz kleinem privaten Mailserver ohne DKIM und SPF. Bei den meisten Domains bekommt man ja gar nicht mit, ob sie auf Gmail laufen oder nicht. Nur wenn es nicht klappt, sieht man das sofort in der Fehlermeldung. Auf der anderen Seite gibt es bekannte Mailserver von Firmen, die selbst G-Suite-Kunde sind, und deren Mail trotzdem bei den eigenen Kollegen im Spam-Ordner landet. (Bei der x-ten Aufforderung, an einer internen Umfrage teilzunehmen, mag das ja berechtigt sein, aber es geht mir um Nicht-Bulk-Mail von Kollegen, die ebenfalls im Spam-Ordner landet.) > Befremdlich finde ich, warum Google solche Mail nicht bereits im > SMTP-Dialog ablehnt, damit der Sender wenigstens eine Chance hat, > zeitnah auf diese Google-Policy zu reagieren (falls er möchte). Gmail macht das auch, aber eben nicht deterministisch. Ich sah das aber nur für Mail, die ursprünglich mit DKIM von großen Sendern kam (z.B. microsoft.com) und wo der Absender nicht der DKIM-Richtlinien der Absenderdomain folgte. (An dieser Stelle war meine Kritik, daß sich das auf Gmail-Seite nicht abstellen läßt, aber die angeblichen Google-Techniker verstanden das nicht.) Meines Erachtens ist Googles Mail-Implementierung schlicht technisch minderwertig. Ich nehme an, daß wir krampfhaft nach Erklärungen suchen für etwas, was letztlich aufgrund dieser technischen Probleme dem Zufall unterliegt.
[toc] | [prev] | [next] | [standalone]
| From | Richard Lechner <r.lechner@gmx.net> |
|---|---|
| Date | 2017-09-26 12:02 +0000 |
| Message-ID | <oqdfkm$2ja$1@news.albasani.net> |
| In reply to | #5855 |
Am Tue, 26 Sep 2017 05:57:13 +0200 schrieb Florian Weimer: > Meines Erachtens ist Googles Mail-Implementierung schlicht technisch > minderwertig. Ich nehme an, daß wir krampfhaft nach Erklärungen suchen > für etwas, was letztlich aufgrund dieser technischen Probleme dem Zufall > unterliegt. Der Zufall ist aber hartnäckig! Wenn ich zwei Freuden im Ausland schreibe bekommt einer die Mail in die Inbox und der andere sie in den Spamfolder. Ohne eigene Regeln bei beiden und schon seit mindestens 2 Jahren. :-( Ich hatte immer schon den Eindruck sie wissen nicht was sie tun oder sind einfach nur arrogant. Ich versuche seit 2 Wochen einen Freund auf St. Marteen am Boot zu erreichen, der ist bei Hotmail und ich höre nichts von ihm. Jetzt weiss ich nicht was los ist, Mailfilter oder Hurricane! :-( Was für ein Shitsystem aus dem Mail geworden ist!
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2017-09-27 00:27 +0200 |
| Message-ID | <f302i7Fg64lU3@mid.individual.net> |
| In reply to | #5845 |
Florian Weimer: > * Arno Welzel: > >> Thomas Hochstein: >> >>> Thomas Hochstein schrieb: >>> >>>> David Seppi schrieb: >>>>> Meine Mailserver sind derzeit such noch auf IPv4 festgenagelt. >>>> >>>> Ja, das löse ich jetzt - Empfänger-spezifisch nach Domain - ebenso. >>> >>> Beschreibung für Exim: >>> <https://netz-rettung-recht.de/archives/2033-Exim-Mailauslieferung-ueber-IPv4-erzwingen.html> >> >> Na ja - Google schreibt zu IPv6 >> (<https://support.google.com/mail/answer/81126#authentication>) noch >> explizit als Anforderung: >> >> - PTR-Record auch für IPv6, der auf den Mailserver verweist >> - SPF und DKIM > > SPF und DKIM wird *nicht* als Voraussetzung genannt. Doch, Zitat: "Die Domain des Absenders sollte den Anforderungen einer SPF- oder DKIM-Prüfung genügen. Ansonsten kann es vorkommen, dass E-Mails als Spam eingestuft werden." > Es ist auch nicht > so, daß Google Zustellprobleme analysiert, sobald der Sender DKIM > verwendet. Im Gegenteil, Googles Kundendienst versteht nicht, wie DKIM > funktioniert, daß es im Interesse des Empfängers sein kann, DKIM für > bestimmte Domains abzuschalten, und daß dies protokolltechnisch > problemlos umzusetzen wäre. Mag sein - ändert aber nichts daran, dass es so ist, wie es eben ist. Man wird Google nicht dazu bekommen, auf DKIM und SPF zu verzichten, nur weil man das im Einzelfall für sinnvoll erachtet. -- Arno Welzel https://arnowelzel.de https://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Andreas Kohlbach <ank@spamfence.net> |
|---|---|
| Date | 2017-09-17 17:09 -0400 |
| Message-ID | <87shflqbgh.fsf@usenet.ankman.de> |
| In reply to | #5789 |
On Sun, 17 Sep 2017 16:43:06 +0200, Florian Weimer wrote: > > * Thomas Hochstein: > >> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung >> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht >> bestehen. [1] > > Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt, > einfach immer IPv4 zu verwenden? Ich habe das - hin und wieder nur - auch. Postfix fällt hier so weit ich sehe von selbst aber auf IPV4 zurück. Anonymisierter Logauszug (lange Zeilen!): | Sep 16 16:46:53 ank postfix/smtpd[4121]: connect from localhost[127.0.0.1] | Sep 16 16:46:53 ank postfix/smtpd[4121]: 715FA2600E3: client=localhost[127.0.0.1] | Sep 16 16:46:53 ank postfix/qmgr[31643]: 715FA2600E3: from=<...@gmail.com>, size=5546, nrcpt=1 (queue active) | Sep 16 16:46:53 ank postfix/smtpd[4121]: disconnect from localhost[127.0.0.1] ehlo=2 starttls=1 mail=1 rcpt=1 data=1 quit=1 commands=7 | Sep 16 16:46:53 ank postfix/smtp[4128]: connect to smtp.gmail.com[2607:f8b0:400d:c0d::6d]:587: Network is unreachable | Sep 16 16:46:55 ank postfix/smtp[4128]: 715FA2600E3: to=<...@gmx.net>, relay=smtp.gmail.com[209.85.144.109]:587, delay=2.3, delays=0.08/0.12/0.72/1.4, dsn=2.0.0, status=sent (250 2.0.0 OK 1505594815 x20sm2669279qtb.20 - gsmtp) | Sep 16 16:46:55 ank postfix/qmgr[31643]: 715FA2600E3: removed In der drittletzten und vorletzten Zeile zu sehen, wenn ich das richtig interpretiere. Mail gehen aber immer erfolgreich raus. Manchmal allerdings dauert es sehr viel länger. Was mich aber nicht stört, da ich das normal nicht mit bekomme, wenn ich nicht gerade mal mailq aufrufe, und dort immer noch Mail zu sehen ist. -- Andreas You know you are a redneck if you've ever lost a loved one to kudzu.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-18 08:49 +0200 |
| Message-ID | <dcsm.1709180849.661@meneldor.ancalagon.de> |
| In reply to | #5797 |
Andreas Kohlbach schrieb: > Ich habe das - hin und wieder nur - auch. Postfix fällt hier so weit ich sehe > von selbst aber auf IPV4 zurück. Ja, schon, aber nur, wenn die Verbindung über IPv6 nicht möglich ist. > Anonymisierter Logauszug (lange Zeilen!): [...] >| Sep 16 16:46:53 ank postfix/smtp[4128]: connect to smtp.gmail.com[2607:f8b0:400d:c0d::6d]:587: Network is unreachable >| Sep 16 16:46:55 ank postfix/smtp[4128]: 715FA2600E3: to=<...@gmx.net>, relay=smtp.gmail.com[209.85.144.109]:587, delay=2.3, delays=0.08/0.12/0.72/1.4, dsn=2.0.0, status=sent (250 2.0.0 OK 1505594815 x20sm2669279qtb.20 - gsmtp) Da ist eine Verbindung über IPv6 nicht möglich, und die Mailauslieferung erfolgt dann über IPv4. Mein Problem ist ein anderes: Die IPv6-Verbindung funktioniert, die Mail wird übermittelt, sie wird angenommen [1], aber dann später ausgefiltert oder in den Spamfolger gepackt. Da gibt es dann auch keinen Fallback auf IPv4; wie auch? Die Auslieferung war ja möglich, und sogar erfolgreich! > In der drittletzten und vorletzten Zeile zu sehen, wenn ich das richtig > interpretiere. Mail gehen aber immer erfolgreich raus. Manchmal allerdings > dauert es sehr viel länger. Was mich aber nicht stört, da ich das normal > nicht mit bekomme, wenn ich nicht gerade mal mailq aufrufe, und dort > immer noch Mail zu sehen ist. *Das* würde mich auch nicht stören. :) Grüße, -thh [1] An anderer Stelle hatte ich das Problem, dass sie als Spam abgelehnt wurde, aber das merkt man dann ja wenigstens. -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-17 16:56 +0200 |
| Message-ID | <dcsm.1709171656.642@meneldor.ancalagon.de> |
| In reply to | #5789 |
Florian Weimer schrieb: > * Thomas Hochstein: > >> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung >> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht >> bestehen. [1] > > Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt, > einfach immer IPv4 zu verwenden? Ich weiß es nicht (sicher), deshalb frage ich ja. :) (Solche Themen zu googeln ist vergleichsweise aufwendig, weil da alles Mögliche durcheinandergeworfen zu werden pflegt.) -thh -- Thomas Hochstein *** thh@inter.net *** http://www.th-h.de/ begin eicar-dialer.com X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* end
[toc] | [prev] | [next] | [standalone]
| From | Florian Weimer <fw@deneb.enyo.de> |
|---|---|
| Date | 2017-09-18 08:00 +0200 |
| Message-ID | <87mv5sim0x.fsf@mid.deneb.enyo.de> |
| In reply to | #5801 |
* Thomas Hochstein: > Florian Weimer schrieb: > >> * Thomas Hochstein: >> >>> Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung >>> an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht >>> bestehen. [1] >> >> Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt, >> einfach immer IPv4 zu verwenden? > > Ich weiß es nicht (sicher), deshalb frage ich ja. :) Entsprechende Berichte gibt es, seitdem Google IPv6 für die Mailserver anschaltete. > (Solche Themen zu googeln ist vergleichsweise aufwendig, weil da alles > Mögliche durcheinandergeworfen zu werden pflegt.) Wie meinst Du das? Daß die beschriebenen Symptome unterschiedliche Ursachen besitzen? Dem wird teilweise sicherlich so sein, aber da Google sich zu dem Problem nicht äußert, wird sich das auch nicht ändern. (Das gilt übrigens auch, wenn der Empfänger sich darüber beschwert, daß Nicht-Spam-Mail als Spam bouncet. Da kommen dann irgendwelche wirren Erklärungen, aber das Problem wird nicht abgestellt, nicht einmal für den einzelnen Empfänger.) Meine persönliche Meinung ist, daß Gmail einfach kaputt ist. Ob SPF/DKIM beim Absender tatsächlich Abhilfe bringt, darf bezweifelt werden (möglicherweise ist das Zufall oder Wunschdenken). Für Deinen Fall (kein Forwarding) sollte IPv4 die Lage dagegen tatsächlich verbessern.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@inter.net> |
|---|---|
| Date | 2017-09-18 08:46 +0200 |
| Message-ID | <dcsm.1709180846.659@meneldor.ancalagon.de> |
| In reply to | #5803 |
Florian Weimer schrieb: > * Thomas Hochstein: >> Florian Weimer schrieb: >>> Ist das nicht ein uraltes Google-Problem, das viele dazu bewegt, >>> einfach immer IPv4 zu verwenden? >> Ich weiß es nicht (sicher), deshalb frage ich ja. :) > > Entsprechende Berichte gibt es, seitdem Google IPv6 für die Mailserver > anschaltete. I see. Danke. >> (Solche Themen zu googeln ist vergleichsweise aufwendig, weil da alles >> Mögliche durcheinandergeworfen zu werden pflegt.) > > Wie meinst Du das? Die Diskussion von Mailzustellungproblemen in diversen Foren und Diskussionsmedien - von irgendwelchen Supportforen bei Google oder anderswo bis hin zu stackoverflow.com ist nach meiner Erfahrung von eher geringer technischer Qualität. Da gehen dann munter alle möglichen und unmöglichen Ideen und Lösungsvorschläge durcheinander, und die Spreu vom Weizen zu trennen ist überproportional aufwendig. Google selbst äußert sich AFAIS dazu allenfalls indirekt. > Daß die beschriebenen Symptome unterschiedliche > Ursachen besitzen? Dem wird teilweise sicherlich so sein, aber da > Google sich zu dem Problem nicht äußert, wird sich das auch nicht > ändern. Das kommt noch hinzu. > Meine persönliche Meinung ist, daß Gmail einfach kaputt ist. Ob > SPF/DKIM beim Absender tatsächlich Abhilfe bringt, darf bezweifelt > werden (möglicherweise ist das Zufall oder Wunschdenken). Jedenfalls behauptet Google das, soweit ich sehe. Sicher bin ich mir aber ebenfalls nicht. > Für Deinen > Fall (kein Forwarding) sollte IPv4 die Lage dagegen tatsächlich > verbessern. Ack. Grüße, -thh -- Informationen rund um E-Mail und Mailserver: <https://th-h.de/net/mail/>
[toc] | [prev] | [next] | [standalone]
| From | "Andreas M. Kirchwitz" <amk@spamfence.net> |
|---|---|
| Date | 2017-09-19 03:06 +0000 |
| Message-ID | <slrnos12do.55j.amk@msgid.krell.zikzak.de> |
| In reply to | #5783 |
Thomas Hochstein <thh@inter.net> wrote: > Ich scheine in letzter Zeit Schwierigkeiten mit der Mailauslieferung > an Google via IPv6 zu haben, die bei Auslieferung über IPv4 nicht > bestehen. [1] Meine Vermutung ist, dass der Google-Mailserver bei der Einlieferung Scores vergibt, die auch von der einliefernden IP-Adresse abhängen. Man kann sich beim Google-Mailserver eine gute Reputation erarbeiten, indem man Mail aus dem Spam-Order herausfischt. Diese Reputation schwindet jedoch mit der Zeit. Wer selten einliefert, landet also doch wieder im Spam-Folder. Vielleicht hat Deine IPv4-Adresse ein gutes "Standing" bei Google, Deine IPv6 ist Google unbekannt, also landet alles im Spam-Ordner. Meine bisherige "Lösung" sind SPF-Einträge. Eigentlich mag ich das nicht, weil all dieser Krempel nicht wirklich das Problem von Spam oder gefälschten Mail-Adressen löst und weil man sich dabei eher selbst in den Fuß schießt. DKIM finde ich praxisuntauglich, und DMARC habe ich mir dann gleich ganz gespart. Bisher war Google happy mit SPF allein. :-) Was Google wirklich treibt, weiß freilich nur Google selbst. Mein Google-Postfach ist zwar bemerkenswert spamfrei (ich kann mich nicht erinnern, jemals Spam in der Inbox gesehen zu haben), dafür haut Google leider für meinen Geschmack zu häufig daneben und steckt gute Mail in den Spam-Ordner. Spam-Ordner durchsehen zu müssen, widerspricht in meinen Augen dem Sinn und Zweck eines guten Spam-Filters. Vielleicht hilft's Dir ja etwas... ich hab mir das alles auch nur aus meinen Erfahrungen zusammengereimt. Keine Ahnung, ob es wirklich stimmt. Für meine Probleme, die ich bisher mit Google hatte, war es zumindest eine mögliche Erklärung. :-) Relativitätstheorie ist Kinderkram gegen den Google-Mailserver. Alles wird gut ... Andreas
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-19 14:20 +0000 |
| Message-ID | <2017-09-19$14.14.58@tin.seppi.name> |
| In reply to | #5809 |
Andreas M. Kirchwitz schrieb: > Meine bisherige "Lösung" sind SPF-Einträge. Eigentlich mag ich das > nicht, weil all dieser Krempel nicht wirklich das Problem von Spam > oder gefälschten Mail-Adressen löst und weil man sich dabei eher > selbst in den Fuß schießt. DKIM finde ich praxisuntauglich Wieso? Ich finde es sinnvoller als SPF, v.a. da es sinnvoll mit mail forwarding umgeht. > und DMARC habe ich mir dann gleich ganz gespart. Ich verwende DMARC auch hauptsächlich um Reports zu erhalten. Außerdem ist dort p=none gesetzt. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | "Andreas M. Kirchwitz" <amk@spamfence.net> |
|---|---|
| Date | 2017-09-20 13:00 +0000 |
| Message-ID | <slrnos4pjh.dic.amk@msgid.krell.zikzak.de> |
| In reply to | #5811 |
David Seppi <dseppi@a1.net> wrote: >> Meine bisherige "Lösung" sind SPF-Einträge. Eigentlich mag ich das >> nicht, weil all dieser Krempel nicht wirklich das Problem von Spam >> oder gefälschten Mail-Adressen löst und weil man sich dabei eher >> selbst in den Fuß schießt. DKIM finde ich praxisuntauglich > > Wieso? Ich finde es sinnvoller als SPF, v.a. da es sinnvoll > mit mail forwarding umgeht. Welchen praktischen Nutzen bietet DKIM denn für den Empfänger? Wie hilft DKIM dem Empfänger (also zum Beispiel Dir oder mir) bei tätsächlichen Problemen im heutigen Mailverkehr? Ich würde gerne etwas Sinnvolles mit den DKIM-Signaturen anfangen, die mein Mailserver beim Empfang liebevoll prüft. Bisher habe ich keinen alltagstauglichen Anwendungsfall gefunden. Wenn Du kreative Ideen hast, wäre ich dankbar. Grüße, Andreas
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-20 13:35 +0000 |
| Message-ID | <2017-09-20$13.27.12@tin.seppi.name> |
| In reply to | #5816 |
Andreas M. Kirchwitz schrieb: > Welchen praktischen Nutzen bietet DKIM denn für den Empfänger? > Wie hilft DKIM dem Empfänger (also zum Beispiel Dir oder mir) > bei tätsächlichen Problemen im heutigen Mailverkehr? Es hilft gegen Adreßfälschungen, und zwar deutlich besser als SPF, das nur den Envelope-From prüft, der im MUA eh nicht angezeigt wird. DKIM prüft hingegen den sichtbaren From-Header. Und im Gegensatz zu SPF funktioniert diese Prüfung auch bei mail forwarding. > Ich würde gerne etwas Sinnvolles mit den DKIM-Signaturen anfangen, > die mein Mailserver beim Empfang liebevoll prüft. Bisher habe ich > keinen alltagstauglichen Anwendungsfall gefunden. Wenn Du kreative > Ideen hast, wäre ich dankbar. Ich kann zB in meinem MUA bestimmte Absender whitelisten, sofern die DKIM-Prüfung nicht fehlgeschlagen ist. Leider gibt es genug Spam, der eine mir bekannte Absenderadresse fälscht (zB weil das Adreßbuch eines Bekannten in die Hand von Spammern gefallen ist). Ähnliches gilt, wenn größere Unternehmen DKIM verwenden. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | "Andreas M. Kirchwitz" <amk@spamfence.net> |
|---|---|
| Date | 2017-09-21 15:11 +0000 |
| Message-ID | <slrnos7llu.9j2.amk@msgid.krell.zikzak.de> |
| In reply to | #5817 |
David Seppi <dseppi@a1.net> wrote: >> Ich würde gerne etwas Sinnvolles mit den DKIM-Signaturen anfangen, >> die mein Mailserver beim Empfang liebevoll prüft. Bisher habe ich >> keinen alltagstauglichen Anwendungsfall gefunden. Wenn Du kreative >> Ideen hast, wäre ich dankbar. > > Ich kann zB in meinem MUA bestimmte Absender whitelisten, sofern die > DKIM-Prüfung nicht fehlgeschlagen ist. Muss man dazu nicht erst einmal Header analysieren und schauen, wer überhaupt DKIM verwendet, und dann beobachten, ob er das - in der Praxis, egal was er sonst behauptet - wirklich konsequent für alle Mail macht oder nur für ausgewählte? Damit kann ich mir eine Whitelist/Blacklist bauen. Die kann aber ziemlich umfangreich werden, wenn ich mit Leuten hinter vielen verschiedenen Domains kommuniziere. Ich hab das früher mal mit SpamAssassin fürs ganze System gemacht, indem ich für DKIM-signierte Mail von erwünschten Domains einen wohlwollenden Score vergeben habe. Hingegen eine schlechte Bewertung habe ich auf DKIM-Basis nicht umgesetzt (z.B. für Domains, die normalerweise DKIM verwenden, aber wo DKIM fehlt). Mit Procmail und Mutt ließe sich bestimmt individuell für einen User was basteln. Wie macht man das aber z.B. mit Thunderbird? Ich empfand das alles als ziemlich viel Arbeit. Und man muss schon technisch versiert sein. Für Laien ist das gewiss nichts. Irgendwann hab ich dann aufgehört, ständig Header zu analysieren und monatelang zu beobachten, wie gut Absender sich an ihre eigene Policy halten (leider schlechter als man denkt). Aber das ist gar nicht mein eigentlicher Kummer mit DKIM ... > Leider gibt es genug Spam, der > eine mir bekannte Absenderadresse fälscht (zB weil das Adreßbuch eines > Bekannten in die Hand von Spammern gefallen ist). > Ähnliches gilt, wenn größere Unternehmen DKIM verwenden. Meinst Du nicht, Du erkennst einen gefälschten Absender nicht auch so bereits auf den ersten Blick? Brauchst Du dafür tatsächlich DKIM? Wie viele Mail mit gefälschten Absendern landet in Deiner Inbox, die nicht Dein Spamfilter (unabhängig von DKIM) aussortiert hat? DKIM selbst bietet keinen generischen Filter-Ansatz. Nur zusammen mit DMARC könnte der empfangende Mailserver pauschal vorfiltern, falls z.B. eine DKIM-Signatur fehlt (oder falsch ist), obwohl das für diese Domain vorgeschrieben ist. Das ist aber halt auch nur ein Fall von vielen, und so eine Mail hätte vermutlich auch der Spamfilter schon erkannt. Ich stelle mir ein Szenario, wo ich einfach mal freudig sagen kann, "Hey, cool, zum Glück hat diese Mail eine DKIM-Signatur, das spart viel Zeit und bringt zusätzlichen Erkenntnisgewinn, der nicht bereits offensichtlich ist." Vielleicht habe ich von DKIM auch einfach zu viel erwartet. :-) Grüße, Andreas
[toc] | [prev] | [next] | [standalone]
| From | Thomas Gohel <gohel@basicguru.de> |
|---|---|
| Date | 2017-09-21 18:56 +0200 |
| Message-ID | <E9HOXUr35dB@basicguru.de> |
| In reply to | #5818 |
Hallo Andreas, > Mit Procmail und Mutt ließe sich bestimmt individuell für einen > User was basteln. Wie macht man das aber z.B. mit Thunderbird? Ich habe einige Zeit mit dem TB-DKIM-Plugin getestet, ob eine Überprüfung auf DKIM Sinn ergibt und bin zu dem Schluß gekommen, dass DKIM teilweise einfach kaputt von einigen Anbietern umgesetzt wurde. Es möge auch sein, dass das Plugin die Fehlerquelle war. Jedenfalls habe ich keine weitere Zeit in DKIM und dem Mailserver investiert. Tschau, -------------- / h o m a s -- Der neue Internet Trend: Abstossende Postings! Verfasse die Mail in HTML, niemals mit Realnamen, haenge immer das Original-Posting als Fullquote an die Antwort, signiere alles konsequent mit einer Visiten- karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-21 22:05 +0000 |
| Message-ID | <2017-09-21$21.32.50@tin.seppi.name> |
| In reply to | #5818 |
Andreas M. Kirchwitz schrieb: > Muss man dazu nicht erst einmal Header analysieren und schauen, > wer überhaupt DKIM verwendet, und dann beobachten, ob er das > - in der Praxis, egal was er sonst behauptet - wirklich konsequent > für alle Mail macht oder nur für ausgewählte? Für Whitelists nicht. Da reicht ja "Empfänger ist in Whitelist" && "korrekter DKIM-Eintrag vorhanden". Es geht mir nicht darum alles andere in den Spamordner zu schieben, sondern um eine privilegierte Behandlung wie zB Benachrichtigung am Smartphone. > Ich hab das früher mal mit SpamAssassin fürs ganze System gemacht, > indem ich für DKIM-signierte Mail von erwünschten Domains einen > wohlwollenden Score vergeben habe. Hingegen eine schlechte > Bewertung habe ich auf DKIM-Basis nicht umgesetzt (z.B. für > Domains, die normalerweise DKIM verwenden, aber wo DKIM fehlt). Ja, sowas ist ja durchaus sinnvoll. Gerade bei größeren Betreibern wie Google ist zudem davon auszugehen, daß der Großteil der Mails DKIM-signiert ist. > Mit Procmail und Mutt ließe sich bestimmt individuell für einen > User was basteln. Wie macht man das aber z.B. mit Thunderbird? Entsprechende Header müßten natürlich von einem der (eigenen) Mailserver gesetzt werden. Manche Anbieter machen das ohnehin, man ist also nicht auf einen selbst betriebenen Server angewiesen. Mit diesen Headern sollte dann auch Firefox filtern können. > Ich empfand das alles als ziemlich viel Arbeit. Und man muss schon > technisch versiert sein. Für Laien ist das gewiss nichts. Das stimmt wohl. Eventuell nehmen Anbieter wie Google einem da aber eh viel Arbeit ab. Dazu müßte man deren Algorithmus kennen. > Irgendwann hab ich dann aufgehört, ständig Header zu analysieren > und monatelang zu beobachten, wie gut Absender sich an ihre eigene > Policy halten (leider schlechter als man denkt). Ich bin da noch in der Testphase. > Aber das ist gar nicht mein eigentlicher Kummer mit DKIM ... Was ist Dein Kummer? > Meinst Du nicht, Du erkennst einen gefälschten Absender nicht auch > so bereits auf den ersten Blick? Brauchst Du dafür tatsächlich DKIM? Ich erkenn das auch so, mein Mailserver aber nicht. > Wie viele Mail mit gefälschten Absendern landet in Deiner Inbox, > die nicht Dein Spamfilter (unabhängig von DKIM) aussortiert hat? Da ich keinen Spamfilter verwende: eine Menge. Mir geht es ja wie gesagt nicht um Aussortieren unerwünschter Mail, sondern um so Features wie "benachrichtige mich bei jeder neuen Mail, die von ebay kommt und korrekt DKIM-signiert ist". Gerade Unternehmen wie ebay sind ja sehr anfällig für Phishing. Klar, ich könnte auch sowas wie "benachrichtige mich, wenn die Mail von ebay kommt und der Spam-Score kleiner XY ist" bauen, aber eine vorhandene DKIM-Signatur zu prüfen ist deutlich weniger Aufwand und IMHO weniger fehleranfällig. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
| From | Richard Lechner <r.lechner@gmx.net> |
|---|---|
| Date | 2017-09-22 05:56 +0000 |
| Message-ID | <oq28lo$gcs$1@news.albasani.net> |
| In reply to | #5817 |
Am Wed, 20 Sep 2017 13:35:58 +0000 schrieb David Seppi: > Es hilft gegen Adreßfälschungen, und zwar deutlich besser als SPF, das > nur den Envelope-From prüft, der im MUA eh nicht angezeigt wird. DKIM > prüft hingegen den sichtbaren From-Header. > Und im Gegensatz zu SPF funktioniert diese Prüfung auch bei mail > forwarding. Also wenn ich meine Logs so ansehe dann ist Adressfälschung nicht das Problem, die Spammer haben dauernd eine neue Domain die gerade mal für eine Nacht läuft. Nur der Userpart ist gewürfelt. Besonders gern kommt der Müll von dem verschissenen Urgarn aus Budapest der immer wieder neue IP-Netze bekommt. Hoffe der erstickt mal an an einem Stück Brot!
[toc] | [prev] | [next] | [standalone]
| From | dseppi@a1.net (David Seppi) |
|---|---|
| Date | 2017-09-22 11:00 +0000 |
| Message-ID | <2017-09-22$10.57.15@tin.seppi.name> |
| In reply to | #5830 |
Richard Lechner schrieb: > Also wenn ich meine Logs so ansehe dann ist Adressfälschung nicht das > Problem, die Spammer haben dauernd eine neue Domain die gerade mal für > eine Nacht läuft. Nur der Userpart ist gewürfelt. Das stimmt für klassische Spammer, nicht aber für Phishing-Mails. Letztere sind genauso nervig. -- David Seppi 1220 Wien
[toc] | [prev] | [next] | [standalone]
Page 3 of 4 — ← Prev page 1 2 [3] 4 Next page →
Back to top | Article view | de.comm.software.mailserver
csiph-web