Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Thomas Gohel Newsgroups: ger.ct Subject: Re: eMail wird weiter aktiv kaputtgemacht Date: 21 Dec 2017 11:41:00 +0100 Organization: www.gohel.de - www.pbhq.de - www.basicguru.de Lines: 53 Message-ID: References: <58177ca9-c1ce-b57e-424f-c1df018e5db6@jtewes.my-fqdn.de> Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net WXfkMbMtA5mGqzab/JZa7gc3im17+Y0ciONPFCHXqhlj0gNs+s X-Orig-Path: basicguru.de!gohel Cancel-Lock: sha1:biJGfQvOcqKsltcExl0+3gc2y8M= User-Agent: XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p Xref: csiph.com ger.ct:333860 Hallo Dr., > Nachdem Du das also betreibst, die Existenz von Spam nicht etwa > negierst 1000:7 (wirklich 1000 Spams auf 7 Hams die aufschlagen?) Das ist die absolute RAW-Quote und da sind die Patienten schon ein- geschlossen wie: - deren IPs fest in der Blacklist stehen (z.B. ChinaNet, die seit ca 1 Jahr täglich bis zu 100 SMTP Accounts/Passwörter knacken wollen) - nicht existierende Adressen (copierer@basic..., etc.) - die trotz RBL-Abweisung weiter fröhlich connecten - offensichtlich und klar erkennbare dynamische IPs - und und und. > so viele hier habe ich eine ganz bescheidene Anfrage: Hast Du Tipps > was wir im Bürgernetz machen könnten? > > Unser Server läuft unter aktuellem Debian 9, als Mailserver Postfix, > Spam-Assassin und ClamAV laufen drauf, Greylisting ist eingeschaltet. Benutze einfach ein/zwei RBLs und dazu ein Whitelisting, entweder händisch oder auch per RWL. Ich persönlich habe die deutschen Anbieter, incl. der paar großen Weltweit, per Hand eingetragen. > https://webmail.5sl.org/cgi-bin/mailgraph.cgi (fehlendes Zertifikat > evtl. abnicken) Warum fehlt da ein gültiges Zertifikat? LetsEncrypt funktioniert und lässt sich per Script auch gut einbinden. Für den Apache gibt es sogar "mod_md", der die LetsEncrypt-Zertifikate automatisch verwaltet. > Allein das Greylisting erschlägt wohl schon 90% des Spams, Greylisting habe ich nur für alles, was nicht nach bevorzugtes Europa und ein paar großen TLDs aussieht. > Was könnten wir noch tun? RBL- wasn das? www.spamhaus.org wäre eventuell ein brauchbarer Einstieg. ;-) PS: Bei c't gibt es mit Manitu auch ein Projekt. Tschau, -------------- / h o m a s -- Der neue Internet Trend: Abstossende Postings! Verfasse die Mail in HTML, niemals mit Realnamen, haenge immer das Original-Posting als Fullquote an die Antwort, signiere alles konsequent mit einer Visiten- karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))