Path: csiph.com!news.mixmin.net!news.unit0.net!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Thomas Gohel Newsgroups: ger.ct Subject: Re: eMail wird weiter aktiv kaputtgemacht Date: 21 Dec 2017 17:44:00 +0100 Organization: www.gohel.de - www.pbhq.de - www.basicguru.de Lines: 68 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net kEhU6FYdJ5mci5m4BrAW4AFY9zY5kUxhMStMmwnKEWEt54wpCm X-Orig-Path: basicguru.de!gohel Cancel-Lock: sha1:jWG+DvnOTWJ6LD03haSEq3qxih0= User-Agent: XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p Xref: csiph.com ger.ct:333970 Hallo Dr., > Ich sag's wie's ist: ich selber interessier mich nicht für den > Zertifikats-Müll, ich glaube nicht an Sicherheit durch Zertifikate, > und die bei uns die es machen und können, haben offenbar keine Bock > es überall anzuwenden. Ob SelfSign oder LetsEncrpyt: Die Sicherheit ist zu 100% identisch, nur Du hast mit LetsEncrypt halt kein Problem mit Browserwarnungen. Wichtig ist hierbei nur, dass nicht alles im Klartext durch das Netz geschickt wird und als Nebeneffekt erhöht es den Aufwand für die Schnüffler exorbitant, da die Informationen nicht gratis abgegriffen werden können. > Und: Jedesmal wenn sie wieder so ein neues kostenlose Zertifikat am > Mailserver installieren, melden sich etwa 20 User die sagen sie > können keine Mail mehr versenden oder empfangen. Die muß ich dann > wieder telefonisch durchbeten. Dann machst Du etwas verkehrt, denn ein Wechsel des Zertifikates geht ohne Probleme. Selbst wenn Du ein SelfSign-Zertifikat gegen ein echtest Zertifikat austauscht, gibt es keine Meldung vom Browser. > Aber in Sachen RBL bin ich weiter: Ne ... > Ich hab mal spamassassin von "löschen" auf "markieren " Du solltest derartige Mail nicht annehmen, sonder gleich hart "rejecten" (was für ein Unwort). > hat die eingegangene E-mail als mögliche "Spam"-Nachricht ^^^^^^^^^^^^^^^^^^^ Da wundert mich Dein Spam-Volumen nicht mehr ... > Das heißt also , wie ich mir dachte, unser Spamassassin verwendet > RBLs, und zwar mindestens von psbl.surriel.com, beautyforskiinns.com, > mailspike.net, senderscore.org/blacklistlookup/. Ja, und alle haben bei der IP-Adresse angeschlagen. Warum nimmst Du den Mist dann auch noch an? > Und das heißt weiterhin, 6 von 7 Spams haben alle diese dns-blocks > und RBLs mühelos unterflogen. Haben sie nicht, denn die IP stand ausnahmslos in jeder RBL. ;-) Das geht kurz und schmerzlos: --- Cut ---------------------------------------------------------- 15:56:01.316: >> MAIL From: