From p at state-of-mind.de Fri Jul 1 00:01:36 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 1 Jul 2005 00:01:36 +0200 Subject: [Postfixbuch-users] (Solved) TLS library problem In-Reply-To: <967913357.20050630230343@jkart.de> References: <20050630151757.GI3996@state-of-mind.de> <1089074253.20050630180805@jkart.de> <20050630162202.GA6370@state-of-mind.de> <969859181.20050630183451@jkart.de> <20050630182417.GB6939@state-of-mind.de> <435603560.20050630212433@jkart.de> <20050630192700.GE6939@state-of-mind.de> <615625755.20050630213923@jkart.de> <20050630195008.GG6939@state-of-mind.de> <967913357.20050630230343@jkart.de> Message-ID: <20050630220136.GI6939@state-of-mind.de> * Jim Knuth : > uff. ;) Jetzt hab ich alles nochmal neu gemacht. Als erstes > alles, was nach Cert aussah gelöscht. Dann eine jungfräuliche > openssl.cnf (backup) über die "alte" kopiert.Und dann step by > step die Certs erstellt. Und siehe da, TheBat fragte und > importierte. Alles in Ordnung. Vielen Dank für die Hilfe. Gerne. Haste vorher noch versucht herauszufinden, woran es jetzt lag? Ich wäre jetzt richtig neugierig gewesen... p at rick -- The Book of Postfix SMTP AUTH debug utility: From jk at jkart.de Fri Jul 1 00:17:02 2005 From: jk at jkart.de (Jim Knuth) Date: Fri, 1 Jul 2005 00:17:02 +0200 Subject: [Postfixbuch-users] (Solved) TLS library problem In-Reply-To: <20050630220136.GI6939@state-of-mind.de> References: <20050630151757.GI3996@state-of-mind.de> <1089074253.20050630180805@jkart.de> <20050630162202.GA6370@state-of-mind.de> <969859181.20050630183451@jkart.de> <20050630182417.GB6939@state-of-mind.de> <435603560.20050630212433@jkart.de> <20050630192700.GE6939@state-of-mind.de> <615625755.20050630213923@jkart.de> <20050630195008.GG6939@state-of-mind.de> <967913357.20050630230343@jkart.de> <20050630220136.GI6939@state-of-mind.de> Message-ID: <1401332687.20050701001702@jkart.de> Hallo und guten Morgen Patrick, Heute (am 01.07.2005 - 00:01 Uhr) schriebst Du: > Gerne. Haste vorher noch versucht herauszufinden, woran es jetzt lag? Ich waere > jetzt richtig neugierig gewesen... ich auch. *bg* an einer vergurkten openssl.cnf. Ich hatte da schon Vorgaben, wie Stadt, etc. reingeschrieben und offensichtlich was versaut. Na ja, man kann nur lernen. ;) -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Glücklich ist derjenige, der beim Sonnenuntergang an die aufgehenden Sterne denkt. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1159 Update 30.06.2005 From kschuehler at schuehler.com Fri Jul 1 08:54:38 2005 From: kschuehler at schuehler.com (Klaus Schuehler) Date: Fri, 1 Jul 2005 08:54:38 +0200 Subject: [Postfixbuch-users] Postfix hinter Router Message-ID: <303407773.20050701085438@schuehler.com> Hallo, im Postfixbuch steht das Postfix hinter einen Router nicht betrieben werden soll. In meinem Lokalen Netz wollte ich Postfix auf einen Rechner hinter dem Router Installieren. Postfix soll dann für zwei Domäne zuständig sein. Als ALternative könnte ich auch einen Rechner direkt an Netz hängen und die anderen mittels Switch dhinter. Kann mir einer hier helfen. Gruss Klaus From p.heinlein at heinlein-support.de Fri Jul 1 08:58:50 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 1 Jul 2005 08:58:50 +0200 Subject: [Postfixbuch-users] Postfix hinter Router In-Reply-To: <303407773.20050701085438@schuehler.com> References: <303407773.20050701085438@schuehler.com> Message-ID: <200507010858.50578.p.heinlein@heinlein-support.de> Am Freitag, 1. Juli 2005 08:54 schrieb Klaus Schuehler: > im Postfixbuch steht das Postfix hinter einen Router nicht > betrieben werden soll. Ich wüßte nicht, daß ich das geschrieben haben sollte. Im Internet steht alles "hinter einem Router". Wie sonst werden Daten von A nach B geroutet (zack, da issses wieder!) wenn nicht über Router? Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From kschuehler at schuehler.com Fri Jul 1 09:06:06 2005 From: kschuehler at schuehler.com (Klaus Schuehler) Date: Fri, 1 Jul 2005 09:06:06 +0200 Subject: [Postfixbuch-users] Postfix hinter Router In-Reply-To: <200507010858.50578.p.heinlein@heinlein-support.de> References: <303407773.20050701085438@schuehler.com> <200507010858.50578.p.heinlein@heinlein-support.de> Message-ID: <16610427650.20050701090606@schuehler.com> Guten Tag Peer Heinlein, am Freitag, 1. Juli 2005 um 08:58 schrieben Sie: > Am Freitag, 1. Juli 2005 08:54 schrieb Klaus Schuehler: >> im Postfixbuch steht das Postfix hinter einen Router nicht >> betrieben werden soll. > Ich wüßte nicht, daß ich das geschrieben haben sollte. Im Buch steht das im Zusammenhang mit der Lokalen IP des nachfolgenden Rechners. > Im Internet steht alles "hinter einem Router". Schon klar. Die Rechner bei Providern haben hinter den Routern eine öffentliche IP. > Wie sonst werden Daten von A nach B geroutet (zack, da issses wieder!) > wenn nicht über Router? > Peer Gruss Klaus From klauning at spengergasse.at Fri Jul 1 09:19:31 2005 From: klauning at spengergasse.at (Bert Klauninger) Date: Fri, 01 Jul 2005 09:19:31 +0200 Subject: [Postfixbuch-users] gnarwl In-Reply-To: <1120161708.5654.8.camel@psnbw> References: <42C3EF0B.14304.DFBB44@localhost> Message-ID: <42C50AB0.7162.BC444@localhost> On 30 Jun 2005 at 22:01, Peter Schmädicke wrote: > Hi Bert, > > schicke doch mal nen Mitschnitt des Versuchs der Verbindungsaufnahme Hallo Peter, wenn ich gnarwl zum Testen manuell aufrufe, bekomme ich folgende mail-log Zeilen: [...] Jul 1 09:15:30 mail-server gnarwl[16865]: DEBUG/MAIL Code: 0 MessageID: No ID found Jul 1 09:15:30 mail-server gnarwl[16865]: CRIT/LDAP Confidentiality required [...] Letztere Zeile ist mein Problem: der LDAP-Server verlangt SSL. > Außerdem ist laut Doku zwischen Parameter und Wert ein Leerzeichen und > kein Gleichheitszeichen. Da hast Du natürlich recht. Ich habs aus dem Gedächtnis hingetippt ;) Ich habe inzwischen Kontakt mit Patrick Ahlbrecht, dem Entwickler von gnarwl. Er hat mir bestätigt, dass er einen SSL-Support nicht eingebaut hat und dass es seiner Meinung nach nicht einfach ist, diesen nachzurüsten :(( lg Bert From niels_kalle at web.de Fri Jul 1 09:57:01 2005 From: niels_kalle at web.de (niels kalle) Date: Fri, 01 Jul 2005 09:57:01 +0200 Subject: [Postfixbuch-users] Spamassassin In-Reply-To: <267011840.20050630230522@jkart.de> References: <42C3F30F.8090505@web.de> <20050630185931.GA4830@neteligent.de> <42C45979.7090802@web.de> <267011840.20050630230522@jkart.de> Message-ID: <42C4F74D.9060201@web.de> Jim Knuth wrote: >Hallo und guten Abend N, > >Heute (am 30.06.2005 - 22:43 Uhr) > schriebst Du: > > > > >>Weiss jemand eine Moeglichkeit das immer ein X-Spam Header eingefuegt wird? >>Ich dachte das ginge mit der $sa_spam_report_header = 1 Option >>aber da haab ich mich wohl getaeuscht. >>Ich will nur sicher gehen das die Mail tatsaechlich auch noch durch >>spamassassin geht. >> >> > > >hast du virtuelle Hosts? > > Ich bin mir nicht sicher... meinst du virtuelle Domaenen? Davon hab ich zwei. Oder meinst du virtuelle Hosts wie beim Apache oder VMWare? Sowas hab ich leider nicht... Warum? Gruss Niels From MainNewz at gmx.net Fri Jul 1 10:54:20 2005 From: MainNewz at gmx.net (Christian Frankerl) Date: Fri, 1 Jul 2005 10:54:20 +0200 Subject: [Postfixbuch-users] OT - Fehlermeldung: postfix/trivial-rewrite, table lookup problem? In-Reply-To: <20050630215641.GC24148@charite.de> References: <1776981201.20050630164129@gmx.net> <20050630144301.GE3996@state-of-mind.de> <1011154099.20050630165428@gmx.net> <20050630151014.GH3996@state-of-mind.de> <20050630151353.GJ21182@charite.de> <431789950.20050630171844@gmx.net> <20050630152443.GL21182@charite.de> <1466139084.20050630174022@gmx.net> <20050630154048.GQ21182@charite.de> <1457543133.20050630210204@gmx.net> <20050630215641.GC24148@charite.de> Message-ID: <285404555.20050701105420@gmx.net> Hello Ralf, Thursday, June 30, 2005, 11:56:41 PM, you wrote: Erst mal Vielen Dank für die Tips >> Aber was war das genau das Problem? Wieso hat trivial-rewrite ein >> Problem wenn es nicht chrooted läuft > Es hatte ein Problem WEIL es chrooted lief. Das mit dem default chroot bring ich immer durcheinander :) >> und v.a. wieso hat es erst nach ca. 30 Tagen Laufzeit ein Problem? > Haste wohl was geaendert oder geupdated. Ja, kann durchaus sein. Wie machen das eigentlich die Profis. Ich mach ein Update via apt-get. Da es kein Produktivsystem ist sondern nur als spielere ist es ja nicht weiter schlimm wenn mal was kaputt geht. Aber wie updatet man im Produktiveinsatz? Ich denke mal dass die geupdatete Version erst getestet wird bevor sie produktiv geht. Ich kann ja auch schlecht nach einem mysqlupdate die Datenbank einfach neu starten. Da werden die User eines Forums sicher stink sauer wenn sie gerade 5 Seiten posten wollten :) Und zwei Datenbanken oder Mailserver parallel laufen lassen geht ja auch schlecht. Gibt's da irgend wo ein Howto oder Buch? Danke schon mal Chris From Ralf.Hildebrandt at charite.de Fri Jul 1 10:59:21 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 1 Jul 2005 10:59:21 +0200 Subject: [Postfixbuch-users] OT - Fehlermeldung: postfix/trivial-rewrite, table lookup problem? In-Reply-To: <285404555.20050701105420@gmx.net> References: <1011154099.20050630165428@gmx.net> <20050630151014.GH3996@state-of-mind.de> <20050630151353.GJ21182@charite.de> <431789950.20050630171844@gmx.net> <20050630152443.GL21182@charite.de> <1466139084.20050630174022@gmx.net> <20050630154048.GQ21182@charite.de> <1457543133.20050630210204@gmx.net> <20050630215641.GC24148@charite.de> <285404555.20050701105420@gmx.net> Message-ID: <20050701085921.GV1140@charite.de> * Christian Frankerl : > Ja, kann durchaus sein. Wie machen das eigentlich die Profis. Ich mach > ein Update via apt-get. Da es kein Produktivsystem ist sondern nur als > spielere ist es ja nicht weiter schlimm wenn mal was kaputt geht. Aber > wie updatet man im Produktiveinsatz? Also ich hatte damit noch nie Probleme. Ich mach mein Update und gucke scharf hin ob alles geht. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From wd at ilum.org Fri Jul 1 12:00:27 2005 From: wd at ilum.org (werner d.) Date: Fri, 01 Jul 2005 12:00:27 +0200 Subject: [Postfixbuch-users] Spamassassin In-Reply-To: <42C45979.7090802@web.de> References: <42C3F30F.8090505@web.de> <20050630185931.GA4830@neteligent.de> <42C45979.7090802@web.de> Message-ID: <42C5143B.80202@ilum.org> N K wrote: >Toens Bueker wrote: > > >>niels kalle meinte: >> >> >> >> >>>Ich habe Postfix mit Cyrus-SASL und TLS laufen. Soweit so gut... >>>Dazu laeuft AVMailgate ebenfalls OK... bis ich Spamassassin installiert >>>habe. >>>Zur Erklaerung AVMailgate, mein Virenscanner, nimmt connections auf >>>localhost:10024 an und reicht sie an 10025 postfix weiter nachdem Sie >>>gescannt wurden. Jetzt habe ich ja noch Spamassassin dazuinstalliert und >>>muesste die Mails an localhost:783 (SA) weiterleiten, das habe ich in >>>der /etc/avmailgate.conf auch getan... >>>So wie es fuer mich im Log aussieht wir die mail auch an spamd >>>uebergeben aber dann passiert nix mehr... die Mail ist weder in der >>>queue noch kommt sie jemals irgendwo an... >>> >>> >>[...] >> >> >> >> >>>Weiss jemand Rat? braucht Ihr mehr Infos? >>> >>> >>Hm. also ich denke normalerweise über solche >>Konstruktionen gar nicht mehr lange nach. >> >>M. E. ist es am schmerzlosesten und am effektivsten, >>amavisd-new zu installieren und über dieses Spamassassin >>und den Virenscanner der Wahl einzubinden. >> >>Ich weiss jetzt nicht, ob Dein AVMailgate über amavisd-new >>anzubinden ist (ich habe aber etwas von "Antivir" und >>"H+BEDV" in der Konfigurationsdatei gelesen), >>grundsätzlich erscheint mir aber amavisd-new als "glue" >>für Antivirus und Spamabwehr als eleganteste Lösung. >> >>Zumal sich dann ggfs. auch noch zweit- und dritt-Scanner >>sowie weitere Anti-Spam Massnahmen schmerzfrei zuschalten >>lassen. >> >>Tschö >>Töns >> >> > >Danke fuer deine Antwort. >Ich glaub ich habe es schon geschafft mit amavisd... >Die Mails kommen jetzt an. >Jetzt habe ich ein anderes Problem: >Weiss jemand eine Moeglichkeit das immer ein X-Spam Header eingefuegt wird? >Ich dachte das ginge mit der $sa_spam_report_header = 1 Option >aber da haab ich mich wohl getaeuscht. >Ich will nur sicher gehen das die Mail tatsaechlich auch noch durch >spamassassin geht. > >Gruss > >Niels > > Hallo, einfach den Wert $sa_tag_level_deflt im Negativbereich setzen: $sa_tag_level_deflt = -1000; # add spam info headers if at, or above that level $sa_tag2_level_deflt = 10.0; # add 'spam detected' headers at that level So hast du immer einen X-Spam-Header und ab 10 Scores bekommst du ein X-Spam-Flag = YES Grüsse, Werner From niels_kalle at web.de Fri Jul 1 12:59:24 2005 From: niels_kalle at web.de (niels kalle) Date: Fri, 01 Jul 2005 12:59:24 +0200 Subject: [Postfixbuch-users] Spamassassin In-Reply-To: <42C5143B.80202@ilum.org> References: <42C3F30F.8090505@web.de> <20050630185931.GA4830@neteligent.de> <42C45979.7090802@web.de> <42C5143B.80202@ilum.org> Message-ID: <42C5220C.3060304@web.de> werner d. wrote: >N K wrote: > > > >>Toens Bueker wrote: >> >> >> >> >>>niels kalle meinte: >>> >>> >>> >>> >>> >>> >>>>Ich habe Postfix mit Cyrus-SASL und TLS laufen. Soweit so gut... >>>>Dazu laeuft AVMailgate ebenfalls OK... bis ich Spamassassin installiert >>>>habe. >>>>Zur Erklaerung AVMailgate, mein Virenscanner, nimmt connections auf >>>>localhost:10024 an und reicht sie an 10025 postfix weiter nachdem Sie >>>>gescannt wurden. Jetzt habe ich ja noch Spamassassin dazuinstalliert und >>>>muesste die Mails an localhost:783 (SA) weiterleiten, das habe ich in >>>>der /etc/avmailgate.conf auch getan... >>>>So wie es fuer mich im Log aussieht wir die mail auch an spamd >>>>uebergeben aber dann passiert nix mehr... die Mail ist weder in der >>>>queue noch kommt sie jemals irgendwo an... >>>> >>>> >>>> >>>> >>>[...] >>> >>> >>> >>> >>> >>> >>>>Weiss jemand Rat? braucht Ihr mehr Infos? >>>> >>>> >>>> >>>> >>>Hm. also ich denke normalerweise über solche >>>Konstruktionen gar nicht mehr lange nach. >>> >>>M. E. ist es am schmerzlosesten und am effektivsten, >>>amavisd-new zu installieren und über dieses Spamassassin >>>und den Virenscanner der Wahl einzubinden. >>> >>>Ich weiss jetzt nicht, ob Dein AVMailgate über amavisd-new >>>anzubinden ist (ich habe aber etwas von "Antivir" und >>>"H+BEDV" in der Konfigurationsdatei gelesen), >>>grundsätzlich erscheint mir aber amavisd-new als "glue" >>>für Antivirus und Spamabwehr als eleganteste Lösung. >>> >>>Zumal sich dann ggfs. auch noch zweit- und dritt-Scanner >>>sowie weitere Anti-Spam Massnahmen schmerzfrei zuschalten >>>lassen. >>> >>>Tschö >>>Töns >>> >>> >>> >>> >>Danke fuer deine Antwort. >>Ich glaub ich habe es schon geschafft mit amavisd... >>Die Mails kommen jetzt an. >>Jetzt habe ich ein anderes Problem: >>Weiss jemand eine Moeglichkeit das immer ein X-Spam Header eingefuegt wird? >>Ich dachte das ginge mit der $sa_spam_report_header = 1 Option >>aber da haab ich mich wohl getaeuscht. >>Ich will nur sicher gehen das die Mail tatsaechlich auch noch durch >>spamassassin geht. >> >>Gruss >> >>Niels >> >> >> >> >Hallo, > >einfach den Wert $sa_tag_level_deflt im Negativbereich setzen: > >$sa_tag_level_deflt = -1000; # add spam info headers if at, or above >that level >$sa_tag2_level_deflt = 10.0; # add 'spam detected' headers at that level > >So hast du immer einen X-Spam-Header und ab 10 Scores bekommst du >ein X-Spam-Flag = YES > >Grüsse, >Werner > > Ah... danke. Gute Idee. :) Leider hab ich schon wieder ein anderes Problem: Beim mime-extracting "stirbt" amavis mit folgender Fehlermeldung (amavisd debug): Jul 1 12:53:41 test.meinedomain.de /usr/sbin/amavisd[4488]: (04488-01) Extracting mime components Jul 1 12:53:41 test.meinedomain.de /usr/sbin/amavisd[4488]: (04488-01) TROUBLE in check_mail: mime_decode-1 FAILED: MIME::Parser: can't open tmpfile: Invalid argument Jul 1 12:53:41 test.meinedomain.de /usr/sbin/amavisd[4488]: (04488-01) sending SMTP response: "451 4.5.0 Error in processing, id=04488-01, mime_decode-1 FAILED: MIME::Parser: can't open tmpfile: Invalid argument" Jul 1 12:53:41 test.meinedomain.de /usr/sbin/amavisd[4488]: (04488-01) timer stopped after DATA end Jul 1 12:53:41 test.meinedomain.de /usr/sbin/amavisd[4488]: (04488-01) PRESERVING EVIDENCE in /local/amavis/tmp/amavis-20050701T125341-04488 Jul 1 12:53:41 test.meinedomain.de /usr/sbin/amavisd[4488]: (04488-01) TIMING [total 73 ms] - SMTP EHLO: 10 (13%)13, SMTP pre-MAIL: 5 (7%)20, mkdir tempdir: 1 (2%)22, create email.txt: 1 (1%)23, SMTP pre-DATA-flush: 9 (13%)36, SMTP DATA: 34 (47%)83, body_hash: 1 (2%)85, gen_mail_id: 1 (1%)86, mkdir parts: 0 (1%)87, rundown: 10 (13%)100 Jul 1 12:53:41 test.meinedomain.de /usr/sbin/amavisd[4488]: (04488-01) ESMTP> 451 4.5.0 Error in processing, id=04488-01, mime_decode-1 FAILED: MIME::Parser: can't open tmpfile: Invalid argument er sagt er koennte das tmpfile nicht oeffnen... dieses liegt unter /local/amavis/tmp gehoert dem User und der Gruppe amavis und hat, mittlerweile, die Rechte 777. (Mein erster Verdacht waren Berechtigungen, wie immer bei ...kann nicht oeffnen...) Faellt euch dazu vielleicht auch noch etwas ein? Vielen Dank schonmal bis hier :) Gruss Niels From ml at awinkelmann.de Fri Jul 1 20:04:21 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 1 Jul 2005 20:04:21 +0200 Subject: [Postfixbuch-users] berkeleydb? In-Reply-To: <20050629110134.A0FE7508712@mailrelay.snitch.de> References: <20050629110134.A0FE7508712@mailrelay.snitch.de> Message-ID: <200507012004.21451.ml@awinkelmann.de> Am Wednesday 29 June 2005 13:01 schrieb Marcel Hartmann: > > > > > in meinem messages loh habe ich dieses: > > > > > Jun 29 10:53:52 localhost pop3[15653]: unable to open > > > > > > > > Berkeley db /etc/sasldb2: No such file or directory > > > > > > > > Cyrus-imap? > > > > > > Ja. cyrus-imapd-2.2.12-1.1.fc3 > > > > Naja, dann ist der halt falsch konfiguriert und will sasldb2 für die > > Authentifizierung von pop3 users nehmen! > Öhm, der pop3 läuft! Ich hole damit meine mails ab, > daher verstehe ich das nicht so ganz. Er autet über > pam in mysql. > > $less /etc/pam.d/pop > > auth sufficient pam_mysql.so user=... und so weiter... > > $less /etc/imapd.conf | grep pwcheck_method > > sasl_pwcheck_method: saslauthd > Wiso sucht er /etc/sasldb2 ? Weil Du Mechanismen installiert hast, die der saslauthd nicht unterstüzt und die bei der selektion halt in der sasldb nachschauen. Ergänze: sasl_mech_list: plain login -- Andreas From ml at awinkelmann.de Fri Jul 1 20:08:45 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 1 Jul 2005 20:08:45 +0200 Subject: [Postfixbuch-users] saslauthd Fragen In-Reply-To: <20050629085827.8CEBF5086B8@mailrelay.snitch.de> References: <20050629085827.8CEBF5086B8@mailrelay.snitch.de> Message-ID: <200507012008.46043.ml@awinkelmann.de> Am Wednesday 29 June 2005 10:58 schrieb Marcel Hartmann: > > > Gibt's da nicht auch sowas wie einen loglevel ? > > > > Du musst nicht den saslauthd ändern sondern pam_mysql! > > Du hast sicherlich als authmech pam in saslauthd stehen > > stimmts? Denn pam_mysql schreibt diese logs, da gibt es aber > > keinen Parameter oder sowas. Dafür musst du die sourcen von > > pam_mysql ändern und in pam_mysql.c #DEFINE DEBUG aus kommentieren. > > Dann installier es neu und die logs sind sauber... Habe ich gerade auch gesehen. Ist echt bekloppt bei nem definierten DEBUG mit "LOG_ERR" (als Fehler) zu loggen. > > > 2. Ich benutze pam_mysql. Funzt alles prima bis jetzt. Was > > > will mir aber > > > diese Meldung sagen ? > > > > > > >Jun 29 09:48:32 mail1 saslauthd[2973]: pam_mysql: acct_mgmt > > > > > > called but > > > > > > >not implemented. Dont panic though :) > > > > > > Danke für ein paar Hinweise. > > > -- > > > > Kannst Du getrost ignorieren! > > > > Gruß Marcel > > Ich hatte etwas verwechselt, mein DEFINE DEBUG entfernd nur > die logs in /var/log/messages, nicht im maillog. Wie hast Du es denn "auskommentiert"? -- Andreas From mail at marcel-hartmann.com Sat Jul 2 09:45:26 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sat, 2 Jul 2005 09:45:26 +0200 Subject: [Postfixbuch-users] berkeleydb? In-Reply-To: <200507012004.21451.ml@awinkelmann.de> Message-ID: <20050702074514.C1CBA50886C@mailrelay.snitch.de> Hi, > Subject: Re: [Postfixbuch-users] berkeleydb? > > Am Wednesday 29 June 2005 13:01 schrieb Marcel Hartmann: > > > > > > > in meinem messages loh habe ich dieses: > > > > > > Jun 29 10:53:52 localhost pop3[15653]: unable to open > > > > > > > > > > Berkeley db /etc/sasldb2: No such file or directory > > > > > > > > > > Cyrus-imap? > > > > > > > > Ja. cyrus-imapd-2.2.12-1.1.fc3 > > > > > > Naja, dann ist der halt falsch konfiguriert und will > sasldb2 für die > > > Authentifizierung von pop3 users nehmen! > > > Öhm, der pop3 läuft! Ich hole damit meine mails ab, > > daher verstehe ich das nicht so ganz. Er autet über > > pam in mysql. > > > > $less /etc/pam.d/pop > > > > auth sufficient pam_mysql.so user=... und so weiter... > > > > $less /etc/imapd.conf | grep pwcheck_method > > > > sasl_pwcheck_method: saslauthd > > Wiso sucht er /etc/sasldb2 ? > > Weil Du Mechanismen installiert hast, die der saslauthd nicht > unterstüzt und > die bei der selektion halt in der sasldb nachschauen. > > Ergänze: > > sasl_mech_list: plain login > > -- > Andreas > -- Hab ich doch schon lämgst drinnen stehen. Weisst Du welche Mechanismen das sind? Gruß Marcel From mail at marcel-hartmann.com Sat Jul 2 10:43:24 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sat, 2 Jul 2005 10:43:24 +0200 Subject: [Postfixbuch-users] saslauthd Fragen In-Reply-To: <200507012008.46043.ml@awinkelmann.de> Message-ID: <20050702084312.E434850886E@mailrelay.snitch.de> Hallo Andreas, > Subject: Re: [Postfixbuch-users] saslauthd Fragen > > Am Wednesday 29 June 2005 10:58 schrieb Marcel Hartmann: > > > > > Gibt's da nicht auch sowas wie einen loglevel ? > > > > > > Du musst nicht den saslauthd ändern sondern pam_mysql! > > > Du hast sicherlich als authmech pam in saslauthd stehen > > > stimmts? Denn pam_mysql schreibt diese logs, da gibt es aber > > > keinen Parameter oder sowas. Dafür musst du die sourcen von > > > pam_mysql ändern und in pam_mysql.c #DEFINE DEBUG aus > kommentieren. > > > Dann installier es neu und die logs sind sauber... > > Habe ich gerade auch gesehen. Ist echt bekloppt bei nem > definierten DEBUG mit > "LOG_ERR" (als Fehler) zu loggen. > > > > > 2. Ich benutze pam_mysql. Funzt alles prima bis jetzt. Was > > > > will mir aber > > > > diese Meldung sagen ? > > > > > > > > >Jun 29 09:48:32 mail1 saslauthd[2973]: pam_mysql: acct_mgmt > > > > > > > > called but > > > > > > > > >not implemented. Dont panic though :) > > > > > > > > Danke für ein paar Hinweise. > > > > -- > > > > > > Kannst Du getrost ignorieren! > > > > > > Gruß Marcel > > > > Ich hatte etwas verwechselt, mein DEFINE DEBUG entfernd nur > > die logs in /var/log/messages, nicht im maillog. > > Wie hast Du es denn "auskommentiert"? > > -- > Andreas > -- Wie gesagt, dieser DEFINE DEBUG macht nur das messages log sauber! Wenn Du dann sqllog=1 in pam verwendest, hast Du nur noch die Auths in messages stehen die über pam_mysql gehen. [snip] ... #define PAM_SM_AUTH #define PAM_SM_ACCOUNT #define PAM_SM_SESSION #define PAM_SM_PASSWORD #define PAM_MODULE_NAME "pam_mysql" #define PLEASE_ENTER_PASSWORD "Password:" #define PLEASE_ENTER_OLD_PASSWORD "(Current) Password:" #define PLEASE_ENTER_NEW_PASSWORD "(New) Password:" #define PLEASE_REENTER_NEW_PASSWORD "Retype (New) Password:" /*#define DEBUG */ #include #include ... [/snip] das kannst Du dann mit /* # DEFINE DEBUG */ auskommentieren. Nun neu bauen (entweder als rpm oder die sourcen), fertig. ;-) Gruß Marcel From ml at awinkelmann.de Sat Jul 2 10:46:13 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sat, 2 Jul 2005 10:46:13 +0200 Subject: [Postfixbuch-users] berkeleydb? In-Reply-To: <20050702074514.C1CBA50886C@mailrelay.snitch.de> References: <20050702074514.C1CBA50886C@mailrelay.snitch.de> Message-ID: <200507021046.13445.ml@awinkelmann.de> Am Saturday 02 July 2005 09:45 schrieb Marcel Hartmann: > > > sasl_pwcheck_method: saslauthd > > > Wiso sucht er /etc/sasldb2 ? > > > > Weil Du Mechanismen installiert hast, die der saslauthd nicht > > unterstüzt und > > die bei der selektion halt in der sasldb nachschauen. > Weisst Du welche Mechanismen das sind? Die "Shared-Secret" Mechanismen, wie z.B. cram-md5 und digest-md5. Die brauchen das unverschlüsselte Passwort für ihre Arbeit und lassen saslauthd deshalb direkt links liegen und greifen auf die Auxprop-Backends zurück. Das am häufigsten verwendete bzw. installierte Auxprop-Backend ist die sasldb. -- Andreas From ml at awinkelmann.de Sat Jul 2 10:50:49 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sat, 2 Jul 2005 10:50:49 +0200 Subject: [Postfixbuch-users] saslauthd Fragen In-Reply-To: <20050702084312.E434850886E@mailrelay.snitch.de> References: <20050702084312.E434850886E@mailrelay.snitch.de> Message-ID: <200507021050.49699.ml@awinkelmann.de> Am Saturday 02 July 2005 10:43 schrieb Marcel Hartmann: > > > > Dann installier es neu und die logs sind sauber... > > > > Habe ich gerade auch gesehen. Ist echt bekloppt bei nem > > definierten DEBUG mit > > "LOG_ERR" (als Fehler) zu loggen. > > > > > > > 2. Ich benutze pam_mysql. Funzt alles prima bis jetzt. Was > > > > > will mir aber > > > > > diese Meldung sagen ? > > > > > > > > > > >Jun 29 09:48:32 mail1 saslauthd[2973]: pam_mysql: acct_mgmt > > > > > > > > > > called but > > > > > > > > > > >not implemented. Dont panic though :) > > > > > > > > > > Danke für ein paar Hinweise. > > > > > -- > > > > > > > > Kannst Du getrost ignorieren! > > > > > > > > Gruß Marcel > > > > > > Ich hatte etwas verwechselt, mein DEFINE DEBUG entfernd nur > > > die logs in /var/log/messages, nicht im maillog. > > > > Wie hast Du es denn "auskommentiert"? > Wie gesagt, dieser DEFINE DEBUG macht nur das messages log sauber! > Wenn Du dann sqllog=1 in pam verwendest, hast Du nur noch die Auths > in messages stehen die über pam_mysql gehen. Was kommt denn genau im maillog? Die Meldungen die der OP gezeigt hat, sind ohne das "#define DEBUG" weg. > [snip] > ... > #define PAM_SM_AUTH > #define PAM_SM_ACCOUNT > #define PAM_SM_SESSION > #define PAM_SM_PASSWORD > > #define PAM_MODULE_NAME "pam_mysql" > #define PLEASE_ENTER_PASSWORD "Password:" > #define PLEASE_ENTER_OLD_PASSWORD "(Current) Password:" > #define PLEASE_ENTER_NEW_PASSWORD "(New) Password:" > #define PLEASE_REENTER_NEW_PASSWORD "Retype (New) Password:" > /*#define DEBUG */ > > #include > #include > ... > [/snip] > > das kannst Du dann mit /* # DEFINE DEBUG */ auskommentieren. > Nun neu bauen (entweder als rpm oder die sourcen), fertig. ;-) > > Gruß > Marcel -- Andreas From mail at marcel-hartmann.com Sat Jul 2 10:57:40 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sat, 2 Jul 2005 10:57:40 +0200 Subject: [Postfixbuch-users] berkeleydb? In-Reply-To: <200507021046.13445.ml@awinkelmann.de> Message-ID: <20050702085728.1F67A50886E@mailrelay.snitch.de> Hallo Andreas, > Subject: Re: [Postfixbuch-users] berkeleydb? > > Am Saturday 02 July 2005 09:45 schrieb Marcel Hartmann: > > > > > sasl_pwcheck_method: saslauthd > > > > Wiso sucht er /etc/sasldb2 ? > > > > > > Weil Du Mechanismen installiert hast, die der saslauthd nicht > > > unterstüzt und > > > die bei der selektion halt in der sasldb nachschauen. > > > Weisst Du welche Mechanismen das sind? > > Die "Shared-Secret" Mechanismen, wie z.B. cram-md5 und > digest-md5. Die > brauchen das unverschlüsselte Passwort für ihre Arbeit und > lassen saslauthd > deshalb direkt links liegen und greifen auf die > Auxprop-Backends zurück. Das > am häufigsten verwendete bzw. installierte Auxprop-Backend > ist die sasldb. Also ich habe diese Pakete installiert: cyrus-sasl-2.1.19-3 cyrus-sasl-md5-2.1.19-3 cyrus-sasl-plain-2.1.19-3 cyrus-sasl-devel-2.1.19-3 Benötigen tu ich nur PLAIN und LOGIN! Ich teste mal ob er rennt, wenn ich das Palet raus nehme. Danke für den Tipp! Gruß Marcel Hartmann From mail at marcel-hartmann.com Sat Jul 2 11:03:47 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sat, 2 Jul 2005 11:03:47 +0200 Subject: [Postfixbuch-users] saslauthd Fragen In-Reply-To: <200507021050.49699.ml@awinkelmann.de> Message-ID: <20050702090341.73D4950886E@mailrelay.snitch.de> Hi Andreas, > Subject: Re: [Postfixbuch-users] saslauthd Fragen > > Am Saturday 02 July 2005 10:43 schrieb Marcel Hartmann: > > > > > > Dann installier es neu und die logs sind sauber... > > > > > > Habe ich gerade auch gesehen. Ist echt bekloppt bei nem > > > definierten DEBUG mit > > > "LOG_ERR" (als Fehler) zu loggen. > > > > > > > > > 2. Ich benutze pam_mysql. Funzt alles prima bis jetzt. Was > > > > > > will mir aber > > > > > > diese Meldung sagen ? > > > > > > > > > > > > >Jun 29 09:48:32 mail1 saslauthd[2973]: pam_mysql: > acct_mgmt > > > > > > > > > > > > called but > > > > > > > > > > > > >not implemented. Dont panic though :) > > > > > > > > > > > > Danke für ein paar Hinweise. > > > > > > -- > > > > > > > > > > Kannst Du getrost ignorieren! > > > > > > > > > > Gruß Marcel > > > > > > > > Ich hatte etwas verwechselt, mein DEFINE DEBUG entfernd nur > > > > die logs in /var/log/messages, nicht im maillog. > > > > > > Wie hast Du es denn "auskommentiert"? > > > Wie gesagt, dieser DEFINE DEBUG macht nur das messages log sauber! > > Wenn Du dann sqllog=1 in pam verwendest, hast Du nur noch die Auths > > in messages stehen die über pam_mysql gehen. > > Was kommt denn genau im maillog? Die Meldungen die der OP > gezeigt hat, sind > ohne das "#define DEBUG" weg. Also damit wir nicht aneinander vorbei reden, diese logs in messages: May 29 04:08:01 localhost saslauthd[3264]: SELECT password FROM mail_user WHERE username='domain.tld0001' May 29 04:08:01 localhost saslauthd[3264]: sqlLog called. May 29 04:08:01 localhost saslauthd[3264]: returning 0 . May 29 04:08:01 localhost saslauthd[3264]: returning 0. May 29 04:08:01 localhost saslauthd[3271]: pam_sm_authenticate called. May 29 04:08:01 localhost saslauthd[3271]: dbuser changed. May 29 04:08:01 localhost saslauthd[3271]: dbpasswd changed. May 29 04:08:01 localhost saslauthd[3271]: host changed. May 29 04:08:01 localhost saslauthd[3271]: database changed. May 29 04:08:01 localhost saslauthd[3271]: table changed. May 29 04:08:01 localhost saslauthd[3271]: usercolumn changed. May 29 04:08:01 localhost saslauthd[3271]: passwdcolumn changed. May 29 04:08:01 localhost saslauthd[3271]: crypt changed. May 29 04:08:01 localhost saslauthd[3271]: sqllog changed. May 29 04:08:01 localhost saslauthd[3271]: logtable changed. May 29 04:08:01 localhost saslauthd[3271]: logmsgcolumn changed. May 29 04:08:01 localhost saslauthd[3271]: logusercolumn changed. May 29 04:08:01 localhost saslauthd[3271]: loghostcolumn changed. May 29 04:08:01 localhost saslauthd[3271]: logtimecolumn changed. May 29 04:08:01 localhost saslauthd[3271]: logpidcolumn changed. May 29 04:08:01 localhost saslauthd[3271]: db_connect called. May 29 04:08:01 localhost saslauthd[3271]: returning 0 . May 29 04:08:01 localhost saslauthd[3271]: db_checkpasswd called. May 29 04:08:01 localhost saslauthd[3271]: pam_mysql: where clause = Und eben diese verschwinden mit auskommentiertem 'DEFINE DEBUG in pam_mysql.c. Im maillog schreibt er dann nur den erfolgreichen/oder misslungenen Authversuch rein: Jun 26 04:05:28 localhost pop3[26837]: login: p508D2F58.dip.t-dialin.net [80.141.47.88] domain.tld0002 plaintext User logged in oder über ssl Jul 2 11:01:45 localhost pop3s[2431]: login: p54818FD0.dip0.t-ipconnect.de [84.129.143.208] domain.tld0001 plaintext+TLS User logged in Gruß Marcel From gregor at a-mazing.de Sat Jul 2 11:39:15 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Sat, 2 Jul 2005 11:39:15 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" Message-ID: <200507021139.16033@office.a-mazing.net> Hallo Liste, in letzter Zeit bekomme ich gelegentlich (3-4 Mal die Woche) so eine Fehlermail: ------ Subject: Postfix SMTP server: errors from unknown[61.38.115.5] Date: Samstag, 2. Juli 2005 10:41 From: Mail Delivery System To: Postmaster Transcript of session follows. Out: 220 alpha.a-mazing.net ESMTP Postfix In: HELO [MEINE_IP] Out: 250 alpha.a-mazing.net In: MAIL FROM: Out: 250 Ok In: RCPT TO: Out: 451 Server configuration error In: QUIT Out: 221 Bye ------ Im Log steht dazu: ------ Jul 2 10:41:03 alpha postfix/smtpd[5744]: connect from unknown[61.38.115.5] Jul 2 10:41:05 alpha postfix/smtpd[5744]: warning: unknown smtpd restriction: "?" Jul 2 10:41:05 alpha postfix/smtpd[5744]: NOQUEUE: reject: RCPT from unknown[61.38.115.5]: 451 Server configuration error; from= to= proto=SMTP helo= Jul 2 10:41:06 alpha postfix/smtpd[5744]: disconnect from unknown[61.38.115.5] ------ Bei jeder der betroffenen Mails handelt es sich eindeutig um Spam, die Hälfte würde allein schon wegen meiner eigenen IP im HELO abgewiesen. Ich finde allerdings in keiner meiner Restrictions ein Fragezeichen. Ich habe sogar testweise inzwischen alle ? aus regulären Ausdrücken entfernt... Irgendjemand ne Idee, wie es zu diesem Fehler kommt? Postfix ist Version 2.2.3-3 aus Debian testing. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From Ralf.Hildebrandt at charite.de Sat Jul 2 11:49:30 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 2 Jul 2005 11:49:30 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <200507021139.16033@office.a-mazing.net> References: <200507021139.16033@office.a-mazing.net> Message-ID: <20050702094929.GS22595@charite.de> * Gregor Hermens : > Jul 2 10:41:03 alpha postfix/smtpd[5744]: connect from unknown[61.38.115.5] > Jul 2 10:41:05 alpha postfix/smtpd[5744]: warning: unknown smtpd restriction: "?" Da hast du ggf. in irgendeiner Map die du für access nutzt ein komisches Zeichen drin. Ein Klassiker wäre mysql oder ldap. > Jul 2 10:41:05 alpha postfix/smtpd[5744]: NOQUEUE: reject: RCPT from > unknown[61.38.115.5]: 451 Server configuration error; > from= to= proto=SMTP > helo= > Ich finde allerdings in keiner meiner Restrictions ein Fragezeichen. Ich habe sogar > testweise inzwischen alle ? aus regulären Ausdrücken entfernt... Das hat nichts damit zu tun. postconf -n bitte. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From gregor at a-mazing.de Sat Jul 2 12:07:42 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Sat, 2 Jul 2005 12:07:42 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <20050702094929.GS22595@charite.de> References: <200507021139.16033@office.a-mazing.net> <20050702094929.GS22595@charite.de> Message-ID: <200507021207.42193@office.a-mazing.net> Hallo Ralf, Am Samstag, 2. Juli 2005 11:49 schrieb Ralf Hildebrandt: > * Gregor Hermens : > > Jul 2 10:41:03 alpha postfix/smtpd[5744]: connect from > > unknown[61.38.115.5] Jul 2 10:41:05 alpha postfix/smtpd[5744]: warning: > > unknown smtpd restriction: "?" > > Da hast du ggf. in irgendeiner Map die du für access nutzt ein komisches > Zeichen drin. Ein Klassiker wäre mysql oder ldap. dann muss das eine der hinteren Restrictions sein, die so gut wie nie erreicht wird. > postconf -n bitte. Aber sicher: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases body_checks = pcre:/etc/postfix/body_checks bounce_queue_lifetime = 3d bounce_size_limit = 10240 broken_sasl_auth_clients = yes command_directory = /usr/sbin config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 daemon_directory = /usr/lib/postfix disable_vrfy_command = yes header_checks = pcre:/etc/postfix/header_checks inet_interfaces = 127.0.0.1 80.190.243.32 local_recipient_maps = mysql:/etc/postfix/virtual.mysql mailbox_command = /usr/bin/procmail mailbox_size_limit = 51200000 maximal_queue_lifetime = 3d message_size_limit = 10240000 mydestination = $transport_maps myhostname = alpha.a-mazing.net mynetworks = 127.0.0.0/8 80.190.243.32 owner_request_special = no recipient_delimiter = + relay_domains = $mydestination smtpd_data_restrictions = reject_unauth_pipelining reject_multi_recipient_bounce permit smtpd_end_of_data_restrictions = reject_unauth_pipelining smtpd_recipient_limit = 1000 smtpd_recipient_restrictions = reject_non_fqdn_sender reject_non_fqdn_recipient reject_unknown_sender_domain reject_unknown_recipient_domain reject_unauth_pipelining permit_mynetworks permit_sasl_authenticated check_client_access hash:/var/lib/pop-before-smtp/hosts check_sender_access hash:/etc/postfix/access reject_unauth_destination reject_unlisted_recipient check_sender_mx_access cidr:/etc/postfix/bogon_networks.cidr check_helo_access mysql:/etc/postfix/helo_access.mysql check_helo_access hash:/etc/postfix/helo_access check_recipient_access mysql:/etc/postfix/restriction_classes.mysql check_client_access pcre:/etc/postfix/du_greylisting permit smtpd_restriction_classes = rbl-restrictions dul-restrictions heavy-restrictions greylisting smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = ipx20031 smtpd_sasl_security_options = noanonymous transport_maps = mysql:/etc/postfix/transport.mysql unknown_address_reject_code = 550 unknown_client_reject_code = 550 unknown_hostname_reject_code = 550 unknown_local_recipient_reject_code = 550 unknown_virtual_alias_reject_code = 550 unknown_virtual_mailbox_reject_code = 550 virtual_gid_maps = mysql:/etc/postfix/gids.mysql virtual_mailbox_base = /var/mail virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql virtual_minimum_uid = 5000 virtual_uid_maps = mysql:/etc/postfix/uids.mysql Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From Ralf.Hildebrandt at charite.de Sat Jul 2 12:14:14 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 2 Jul 2005 12:14:14 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <200507021207.42193@office.a-mazing.net> References: <200507021139.16033@office.a-mazing.net> <20050702094929.GS22595@charite.de> <200507021207.42193@office.a-mazing.net> Message-ID: <20050702101414.GU22595@charite.de> * Gregor Hermens : > > Da hast du ggf. in irgendeiner Map die du für access nutzt ein komisches > > Zeichen drin. Ein Klassiker wäre mysql oder ldap. > > dann muss das eine der hinteren Restrictions sein, die so gut wie nie erreicht > wird. Korrekte Analyse! Sonst wäre es viel öfter schon aufgefallen. > local_recipient_maps = mysql:/etc/postfix/virtual.mysql Die z.B. > mydestination = $transport_maps Das ist eine ganz schlecht Idee. > relay_domains = $mydestination Ist überflüssig. > smtpd_data_restrictions = > reject_unauth_pipelining > reject_multi_recipient_bounce > permit OK. > smtpd_end_of_data_restrictions = reject_unauth_pipelining :) > smtpd_recipient_limit = 1000 Überflüssig, ist default (glaub ich) > smtpd_recipient_restrictions = > reject_non_fqdn_sender > reject_non_fqdn_recipient > reject_unknown_sender_domain > reject_unknown_recipient_domain > reject_unauth_pipelining > permit_mynetworks > permit_sasl_authenticated > check_client_access hash:/var/lib/pop-before-smtp/hosts > check_sender_access hash:/etc/postfix/access Jedes OK hierdrin macht dich zum Offenen Relay. > reject_unauth_destination > reject_unlisted_recipient > check_sender_mx_access cidr:/etc/postfix/bogon_networks.cidr > check_helo_access mysql:/etc/postfix/helo_access.mysql > check_helo_access hash:/etc/postfix/helo_access > check_recipient_access mysql:/etc/postfix/restriction_classes.mysql > check_client_access pcre:/etc/postfix/du_greylisting > permit > smtpd_restriction_classes = > rbl-restrictions > dul-restrictions > heavy-restrictions > greylisting Meines Erachtens wäre es das Beste, anhand des Logeintrages nachzuvollziehen (stehen ja HELO, client, from, to usw. drin), welche der smtpd_restriction_classes gefeuert hat. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From niels_kalle at web.de Sat Jul 2 12:49:50 2005 From: niels_kalle at web.de (N K) Date: Sat, 02 Jul 2005 12:49:50 +0200 Subject: [Postfixbuch-users] Spamassassin Message-ID: <42C6714E.8030000@web.de> Hallo zusammen. Hmm.. steht ja alles im Buch... auch mit AntiVir etc. X) Jetzt hab ich auch den X-Amavis header... leider noch nicht den X-Spam Header... Danke fuer eure Antworten Gruss Niels From jens at sturmjagd.de Sat Jul 2 13:07:32 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Sat, 2 Jul 2005 13:07:32 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <20050702101414.GU22595@charite.de> References: <200507021139.16033@office.a-mazing.net> <200507021207.42193@office.a-mazing.net> <20050702101414.GU22595@charite.de> Message-ID: <200507021307.32881.jens@sturmjagd.de> Am Samstag, 2. Juli 2005 12:14 schrieb Ralf Hildebrandt: > > smtpd_recipient_restrictions = > > reject_non_fqdn_sender > > reject_non_fqdn_recipient > > reject_unknown_sender_domain > > reject_unknown_recipient_domain > > reject_unauth_pipelining > > permit_mynetworks > > permit_sasl_authenticated > > check_client_access hash:/var/lib/pop-before-smtp/hosts > > > > check_sender_access hash:/etc/postfix/access > > Jedes OK hierdrin macht dich zum Offenen Relay. > Ähm... wie meinste denn das jetzt ? Ich habe das bei mir auch drin, aber da ist nix mit relayen. Gruß Jens From gregor at a-mazing.de Sat Jul 2 13:14:15 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Sat, 2 Jul 2005 13:14:15 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <20050702101414.GU22595@charite.de> References: <200507021139.16033@office.a-mazing.net> <200507021207.42193@office.a-mazing.net> <20050702101414.GU22595@charite.de> Message-ID: <200507021314.15511@office.a-mazing.net> Hallo Ralf, Am Samstag, 2. Juli 2005 12:14 schrieb Ralf Hildebrandt: > * Gregor Hermens : > > > Da hast du ggf. in irgendeiner Map die du für access nutzt ein > > > komisches Zeichen drin. Ein Klassiker wäre mysql oder ldap. > > > local_recipient_maps = mysql:/etc/postfix/virtual.mysql > Die z.B. unwahrscheinlich: alle betroffenen Empfänger erhalten recht viel Mail. Hab grade auch nochmal überprüft: Es sind mindestens 3 Empfänger aus 2 verschiedenen Domains betroffen. > > mydestination = $transport_maps > Das ist eine ganz schlecht Idee. Warum? $transport_maps enthält nur: transport_maps = mysql:/etc/postfix/transport.mysql In dieser Tabelle stehen ausschließlich die lokalen Domains. Erst, wenn ich irgendwann mal für eine nicht lokale Domain einen separaten Transport einrichten muss, kann es imho Probleme geben, oder? > > relay_domains = $mydestination > Ist überflüssig. Stimmt. > > smtpd_end_of_data_restrictions = reject_unauth_pipelining > :) Man muss doch die neuen Möglichkeiten von 2.2 ausnutzen... ;-) > > smtpd_recipient_limit = 1000 > Überflüssig, ist default (glaub ich) Stimmt. Hatte ich mal geändert und dann zurückgesetzt und dringelassen, damit es offensichtlich ist. Schadet zumindest nicht... > > smtpd_recipient_restrictions = ... > > check_sender_access hash:/etc/postfix/access > > Jedes OK hierdrin macht dich zum Offenen Relay. Diese Map enhält ausschließlich REJECTs, z.B.: # Bekannte Viren: admin at duma.ru.gov REJECT sexyfun at hahaha.net REJECT security at microsoft.com REJECT OK2006 at fifa.de REJECT WM-Ticket at fifa.de REJECT Administrator at fifa.de REJECT WM-Ticket at ok2006.de REJECT Administrator at ok2006.de REJECT > Meines Erachtens wäre es das Beste, anhand des Logeintrages > nachzuvollziehen (stehen ja HELO, client, from, to usw. drin), welche > der smtpd_restriction_classes gefeuert hat. Die Restriction_classes enthalten außer reject_rbl_client und check_policy_service nur noch eine einzige Map: check_client_access hash:/etc/postfix/client_access Ich habe jetzt mal den kompletten Weg der Mail mittels postmap -q nachvollzogen: check_sender_mx_access cidr:/etc/postfix/bogon_networks.cidr hätte die Mail abgelehnt, da als MX 192.168.1.1 eingetragen ist. Frühere Mails kamen z.B. von ants at yebox.com. yebox.com hat zwar einen whois-Eintrag, aber selbst die authorativen Nameserver schmeißen keinen A oder MX raus. Was für ein Key wird in dem Fall abgefragt? Und müsste hier nicht eigentlich schon reject_unknown_sender_domain greifen? Den Eintrag habe ich auch erst drin, seit er hier auf der Liste diskutiert wurde, also erst seit ein paar Wochen. Würde zeitlich passen... Spätestens bei check_helo_access hash:/etc/postfix/helo_access wäre die Mail aber regulär abgelehnt worden. Auch die dahinter liegenden Restrictions zeigen keine Auffälligkeiten. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From gregor at a-mazing.de Sat Jul 2 13:18:49 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Sat, 2 Jul 2005 13:18:49 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <200507021307.32881.jens@sturmjagd.de> References: <200507021139.16033@office.a-mazing.net> <20050702101414.GU22595@charite.de> <200507021307.32881.jens@sturmjagd.de> Message-ID: <200507021318.49673@office.a-mazing.net> Hallo Jens, Am Samstag, 2. Juli 2005 13:07 schrieb Jens Wolf: > Am Samstag, 2. Juli 2005 12:14 schrieb Ralf Hildebrandt: > > > check_sender_access hash:/etc/postfix/access > > > > Jedes OK hierdrin macht dich zum Offenen Relay. > > Ähm... wie meinste denn das jetzt ? > Ich habe das bei mir auch drin, aber da ist nix mit relayen. wenn man das benutzt, um bestimmten Absendern den Zugang zu erlauben und diese Restriction wie bei mir _vor_ der Ablehnung nicht lokaler Empfänger steht, könnte jeder durch Fälschen des Absenders den Server als Relay benutzen. Dieses Problem bestand z.B. lange bei kundenserver.de (1&1, Schlund, ...), bis sie endlich SMTP-Auth eingeführt haben... Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From jens at sturmjagd.de Sat Jul 2 13:22:35 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Sat, 2 Jul 2005 13:22:35 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <200507021318.49673@office.a-mazing.net> References: <200507021139.16033@office.a-mazing.net> <200507021307.32881.jens@sturmjagd.de> <200507021318.49673@office.a-mazing.net> Message-ID: <200507021322.35851.jens@sturmjagd.de> Am Samstag, 2. Juli 2005 13:18 schrieb Gregor Hermens: > Hallo Jens, > > Am Samstag, 2. Juli 2005 13:07 schrieb Jens Wolf: > > Am Samstag, 2. Juli 2005 12:14 schrieb Ralf Hildebrandt: > > > > check_sender_access hash:/etc/postfix/access > > > > > > Jedes OK hierdrin macht dich zum Offenen Relay. > > > > Ähm... wie meinste denn das jetzt ? > > Ich habe das bei mir auch drin, aber da ist nix mit relayen. > > wenn man das benutzt, um bestimmten Absendern den Zugang zu erlauben und > diese Restriction wie bei mir _vor_ der Ablehnung nicht lokaler Empfänger > steht, könnte jeder durch Fälschen des Absenders den Server als Relay > benutzen. Dieses Problem bestand z.B. lange bei kundenserver.de (1&1, > Schlund, ...), bis sie endlich SMTP-Auth eingeführt haben... > Ah, das _vor_ hatte ich eben nicht gesehen. :) Gruß Jens From ml at awinkelmann.de Sat Jul 2 13:46:59 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sat, 2 Jul 2005 13:46:59 +0200 Subject: [Postfixbuch-users] berkeleydb? In-Reply-To: <20050702085728.1F67A50886E@mailrelay.snitch.de> References: <20050702085728.1F67A50886E@mailrelay.snitch.de> Message-ID: <200507021346.59670.ml@awinkelmann.de> Am Saturday 02 July 2005 10:57 schrieb Marcel Hartmann: > > > > > sasl_pwcheck_method: saslauthd > > > > > Wiso sucht er /etc/sasldb2 ? > > > > > > > > Weil Du Mechanismen installiert hast, die der saslauthd nicht > > > > unterstüzt und > > > > die bei der selektion halt in der sasldb nachschauen. > > > > > > Weisst Du welche Mechanismen das sind? > > > > Die "Shared-Secret" Mechanismen, wie z.B. cram-md5 und > > digest-md5. Die > > brauchen das unverschlüsselte Passwort für ihre Arbeit und > > lassen saslauthd > > deshalb direkt links liegen und greifen auf die > > Auxprop-Backends zurück. Das > > am häufigsten verwendete bzw. installierte Auxprop-Backend > > ist die sasldb. > > Also ich habe diese Pakete installiert: > > cyrus-sasl-2.1.19-3 > cyrus-sasl-md5-2.1.19-3 > cyrus-sasl-plain-2.1.19-3 > cyrus-sasl-devel-2.1.19-3 > > Benötigen tu ich nur PLAIN und LOGIN! > Ich teste mal ob er rennt, wenn ich das > Palet raus nehme. Cyrus-SASL gilt sowohl für Server als auch für CLient-Anwendungen. Wenn Du das Paket bzw. den Mechanismus entfernst, dann denke daran, dass auch Client-Anwendungen, die Cyrus-SASL benutzen, damit nicht mehr arbeiten können. -- Andreas From ml at awinkelmann.de Sat Jul 2 13:48:24 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sat, 2 Jul 2005 13:48:24 +0200 Subject: [Postfixbuch-users] saslauthd Fragen In-Reply-To: <20050702090341.73D4950886E@mailrelay.snitch.de> References: <20050702090341.73D4950886E@mailrelay.snitch.de> Message-ID: <200507021348.24810.ml@awinkelmann.de> Am Saturday 02 July 2005 11:03 schrieb Marcel Hartmann: > Im maillog schreibt er dann nur den erfolgreichen/oder misslungenen > Authversuch rein: > > Jun 26 04:05:28 localhost pop3[26837]: login: p508D2F58.dip.t-dialin.net > [80.141.47.88] domain.tld0002 plaintext User logged in > > oder über ssl > > Jul 2 11:01:45 localhost pop3s[2431]: login: p54818FD0.dip0.t-ipconnect.de > [84.129.143.208] domain.tld0001 plaintext+TLS User logged in Aber das ist doch ok. Oder nicht? -- Andreas From Ralf.Hildebrandt at charite.de Sat Jul 2 13:52:04 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 2 Jul 2005 13:52:04 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <200507021307.32881.jens@sturmjagd.de> References: <200507021139.16033@office.a-mazing.net> <200507021207.42193@office.a-mazing.net> <20050702101414.GU22595@charite.de> <200507021307.32881.jens@sturmjagd.de> Message-ID: <20050702115204.GY22595@charite.de> * Jens Wolf : > Am Samstag, 2. Juli 2005 12:14 schrieb Ralf Hildebrandt: > > > smtpd_recipient_restrictions = > > > reject_non_fqdn_sender > > > reject_non_fqdn_recipient > > > reject_unknown_sender_domain > > > reject_unknown_recipient_domain > > > reject_unauth_pipelining > > > permit_mynetworks > > > permit_sasl_authenticated > > > check_client_access hash:/var/lib/pop-before-smtp/hosts > > > > > > check_sender_access hash:/etc/postfix/access > > > > Jedes OK hierdrin macht dich zum Offenen Relay. > > > Ähm... wie meinste denn das jetzt ? > Ich habe das bei mir auch drin, aber da ist nix mit relayen. Doch, und zwar weil das vor reject_unauth_destination kommt. ein charite.de OK und jeder kann mit foobar at charite.de als Absender Relayen. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Sat Jul 2 13:54:18 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 2 Jul 2005 13:54:18 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <200507021314.15511@office.a-mazing.net> References: <200507021139.16033@office.a-mazing.net> <200507021207.42193@office.a-mazing.net> <20050702101414.GU22595@charite.de> <200507021314.15511@office.a-mazing.net> Message-ID: <20050702115417.GZ22595@charite.de> * Gregor Hermens : > > mydestination = $transport_maps > > Das ist eine ganz schlecht Idee. > > Warum? $transport_maps enthält nur: > transport_maps = mysql:/etc/postfix/transport.mysql > In dieser Tabelle stehen ausschließlich die lokalen Domains. DANN ist es OK! > Erst, wenn ich irgendwann mal für eine nicht lokale Domain einen separaten > Transport einrichten muss, kann es imho Probleme geben, oder? Genau so! Absolut richtig. > > Jedes OK hierdrin macht dich zum Offenen Relay. > > Diese Map enhält ausschließlich REJECTs, z.B.: > # Bekannte Viren: > admin at duma.ru.gov REJECT > sexyfun at hahaha.net REJECT > security at microsoft.com REJECT > OK2006 at fifa.de REJECT > WM-Ticket at fifa.de REJECT > Administrator at fifa.de REJECT > WM-Ticket at ok2006.de REJECT > Administrator at ok2006.de REJECT OK! > check_client_access hash:/etc/postfix/client_access > > Ich habe jetzt mal den kompletten Weg der Mail mittels postmap -q > nachvollzogen: > > check_sender_mx_access cidr:/etc/postfix/bogon_networks.cidr > hätte die Mail abgelehnt, da als MX 192.168.1.1 eingetragen ist. > > Frühere Mails kamen z.B. von ants at yebox.com. yebox.com hat zwar einen > whois-Eintrag, aber selbst die authorativen Nameserver schmeißen keinen A > oder MX raus. > Was für ein Key wird in dem Fall abgefragt? DUNNO kommt raus und es geht weiter. > Und müsste hier nicht eigentlich schon reject_unknown_sender_domain greifen? Auf jeden Fall. > Spätestens bei > check_helo_access hash:/etc/postfix/helo_access > wäre die Mail aber regulär abgelehnt worden. > > Auch die dahinter liegenden Restrictions zeigen keine Auffälligkeiten. Dann kannst du eigentlich nur alles (smtpd) verbose laufen lassen... Aber das erzeugt zuviel log -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jens at sturmjagd.de Sat Jul 2 13:59:12 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Sat, 2 Jul 2005 13:59:12 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <20050702115204.GY22595@charite.de> References: <200507021139.16033@office.a-mazing.net> <200507021307.32881.jens@sturmjagd.de> <20050702115204.GY22595@charite.de> Message-ID: <200507021359.13100.jens@sturmjagd.de> Am Samstag, 2. Juli 2005 13:52 schrieb Ralf Hildebrandt: > > > > > > Jedes OK hierdrin macht dich zum Offenen Relay. > > > > Ähm... wie meinste denn das jetzt ? > > Ich habe das bei mir auch drin, aber da ist nix mit relayen. > > Doch, und zwar weil das vor reject_unauth_destination kommt. > > ein > charite.de OK > und jeder kann mit foobar at charite.de als Absender Relayen. Jep, das hatte ich eben nicht gesehen. Gruß Jens From gregor at a-mazing.de Sat Jul 2 14:12:24 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Sat, 2 Jul 2005 14:12:24 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <20050702115417.GZ22595@charite.de> References: <200507021139.16033@office.a-mazing.net> <200507021314.15511@office.a-mazing.net> <20050702115417.GZ22595@charite.de> Message-ID: <200507021412.24825@office.a-mazing.net> Hallo Ralf, Am Samstag, 2. Juli 2005 13:54 schrieb Ralf Hildebrandt: > > Und müsste hier nicht eigentlich schon reject_unknown_sender_domain > > greifen? > > Auf jeden Fall. hat es aber nicht, d.h. das Problem müsste eigentlich noch davor liegen!? > Dann kannst du eigentlich nur alles (smtpd) verbose laufen lassen... Aber > das erzeugt zuviel log Das hatte ich befürchtet. Wenn diese Mails regelmäßiger kommen würden könnte man das mal machen, aber ein paar verbose Tage am Stück sprengen wahrscheinlich meine /var/log-Partition. :-/ Gibt es eine Möglichkeit, die zusätzlichen Logeinträge ausschließlich in eine separate Datei zu schreiben? Die könnte man dann regelmäßig leeren... Gruß & Danke, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From postfix at blueblood.de Sat Jul 2 14:20:58 2005 From: postfix at blueblood.de (Marcus V.) Date: Sat, 2 Jul 2005 14:20:58 +0200 Subject: [Postfixbuch-users] SMTP Auth & TLS erzwingen Message-ID: <1852746125.20050702142058@blueblood.de> Hallo, ich habe ein kleines Problem mit Postfix. Wir liegen mit ca. 20 Personen auf einem kleinen Mailserver den ich administiere. Auf dem Server läuft Postfix 2.2.2 und Fedora Core 4. (gerade frisch aufgesetzt) Jetzt möchte ich den Server für alle beteiligten so sicher wie möglich machen. Also Zertifikate eingerichtet und den Server für SMTP Auth fit gemacht. Soweit sogut. Jetzt möchte ich erreichen das die Mitglieder des Server NUR noch per STARTTLS und SMPT Auth Mails verschicken könnnen. Die Mitglieder & die Domains sind ausschließlich in der virtuals eingetragen. In Auszügen sieht meine main.cf so aus : mynetworks = 127.0.0.0/8 relay_domains = $virtual_alias_domains relayhost = [smtp.ish.de] smtp_tls_note_starttls_offer = yes smtp_use_tls = no smtpd_banner = $myhostname ESMTP Spam are not allowed here ! smtpd_enforce_tls = no smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination, reject_invalid_hostname, reject_unauth_pipelining, reject_non_fqdn_sender, reject_unknown_sender_domain, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_rhsbl_client blackhole.securitysage.com, reject_rhsbl_sender blackhole.securitysage.com, reject_rbl_client blackhole.securitysage.com, reject_rbl_client relays.ordb.org, reject_rbl_client blackholes.easynet.nl, reject_rbl_client cbl.abuseat.org, reject_rbl_client proxies.blackholes.wirehub.net, reject_rbl_client bl.spamcop.net, reject_rbl_client sbl.spamhaus.org, reject_rbl_client opm.blitzed.org, reject_rbl_client dnsbl.njabl.org, reject_rbl_client list.dsbl.org, reject_rbl_client multihop.dsbl.org, reject_rbl_client dnsbl.sorbs.net smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = $mydomain smtpd_sasl_security_options = noanonymous smtpd_tls_auth_only = yes broken_sasl_auth_clients = yes Ich Privat kann das leider schwer testen, da die Maschine bei mir lokal steht. Die Leute können Prima per Auth & TLS senden. Nun sollen die aber wie oben beschrieben NUR so senden können. Wenn die Leute externe Mails verschicken, also z.B. an @aol.de oder so dann geht das auch nur auf diese Methode, wenn die aber "intern" das heißt an ein anderes Mitglied des Servers Mails schicken können die 1. mit TLS ohne Auth 2. mit TLS und Auth 3. ohne TLS mit Auth 4. ohne TLS ohne Auth senden ... also auf jede erdenkliche Art. Ich meine (siehe oben die Conf) eigentlich alles richtig gemacht zu haben. Bin hier seit X Tagen am kämpfen ... ich komme nicht weiter ... Wie kann ich die Leute dazu zwingen das die IMMER also intern und extern TLS und die Auth einschalten müssen ? Geht das überhaupt was ich mir vorstelle ??? Wenn ich an den Einstellungen rumschraube werden teilweise Mails von anderen Server mit Relay Access Denied abgewiesen. Das darf natürlich nicht passieren ... Für eure Hilfe wäre ich Superdankbar ... Marcus ... From jk at jkart.de Sat Jul 2 14:26:14 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 2 Jul 2005 14:26:14 +0200 Subject: [Postfixbuch-users] Spamassassin In-Reply-To: <42C6714E.8030000@web.de> References: <42C6714E.8030000@web.de> Message-ID: <1042511436.20050702142614@jkart.de> Hallo und guten Tag N, Heute (am 02.07.2005 - 12:49 Uhr) schriebst Du: > Hallo zusammen. > Hmm.. steht ja alles im Buch... auch mit AntiVir etc. X) > Jetzt hab ich auch den X-Amavis header... leider noch nicht den X-Spam > Header... deshalb fragte ich nach virtuellen Hosts. Da gibt es einen quick`n dirty Hack. In der amavisd.conf keine Domain eintragen. --snip $mydomain = ''; --snap oder eine Domain map benutzen, wo dann alle virtuellen Domains drinstehen. -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Wenn du einen Menschen glücklich machen willst, dann füge nichts seinen Reichtümern hinzu sondern nimm ihm einige von seinen Wünschen. (Epikur von Samos, gr. Philosoph, 341-271 v.Chr.) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1160 Update 01.07.2005 From postfixusers at home.tom-krieger.de Sat Jul 2 16:27:41 2005 From: postfixusers at home.tom-krieger.de (Thomas Krieger) Date: Sat, 2 Jul 2005 16:27:41 +0200 Subject: [Postfixbuch-users] Probleme mit X-Original-To Message-ID: <200507021627.43573.postfixusers@home.tom-krieger.de> Hallo, ich habe hier einen Postfix 2.1.5 am laufen. Die Mails werden vom Postfix an den amavis und spamassassin per smtp übergeben. In der main.cf vom Postfix habe ich enable_original_recipient = yes gesetzt. Nach der Zustellung der Mail in das Postfach ist aber kein X-Original-To im Header der Mail. Es wäre aber notwendig, da es einige Multidrop-Postfächer gibt, die per fetchmail abgeholt werden. Ich bin mir im Moment nicht sicher, wo ich anfangen soll zu suchen um das Problem zu lösen und den Eintrag im Header zu bekommen. Kann es sein, da die Mails per smtp an den Amavis bzw. Spamassassin übergeben werden, dass dabei das X-Original-To aus dem Header der Mail fliegt? Schon mal Danke für die Tipps. Thomas From gregor at a-mazing.de Sat Jul 2 16:45:25 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Sat, 2 Jul 2005 16:45:25 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <20050702115417.GZ22595@charite.de> References: <200507021139.16033@office.a-mazing.net> <200507021314.15511@office.a-mazing.net> <20050702115417.GZ22595@charite.de> Message-ID: <200507021645.25643@office.a-mazing.net> Hallo Ralf, Am Samstag, 2. Juli 2005 13:54 schrieb Ralf Hildebrandt: > Dann kannst du eigentlich nur alles (smtpd) verbose laufen lassen... Aber > das erzeugt zuviel log ich habe jetzt mal kurz auf verbose geschaltet und mir selbst ne Mail geschickt. Im Log findet sich beim Einlesen der cidr:/etc/postfix/bogon_networks.cidr: ... Jul 2 16:27:56 alpha postfix/smtpd[27415]: dict_cidr_open: add 172.16.0.0/12 ? ? ? ? ? REJECT IP address of MX host is a RFC1918 address ... Zu viele Fragezeichen für meinen Geschmack. Also habe ich alles zwischen dem Key und dem REJECT gelöscht, durch einen einzelnen Tab ersetzt und nach einem Reload den Vorgang wiederholt. Ergebnis: ... Jul 2 16:29:48 alpha postfix/smtpd[27522]: dict_cidr_open: add 0.0.0.0/8 REJECT IP address of MX host is a bogus address ... Könnte es dann gewesen sein? Den Inhalt der Datei habe ich damals per Copy&Paste aus einer Listenmail hier kopiert... Falls ja: Warum hat postmap -q dann funktioniert? Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From mail at marcel-hartmann.com Sat Jul 2 18:57:26 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sat, 2 Jul 2005 18:57:26 +0200 Subject: [Postfixbuch-users] saslauthd Fragen In-Reply-To: <200507021348.24810.ml@awinkelmann.de> Message-ID: <20050702165714.A0ACE508886@mailrelay.snitch.de> Hallo Andreas, > Subject: Re: [Postfixbuch-users] saslauthd Fragen > > Am Saturday 02 July 2005 11:03 schrieb Marcel Hartmann: > > > Im maillog schreibt er dann nur den erfolgreichen/oder misslungenen > > Authversuch rein: > > > > Jun 26 04:05:28 localhost pop3[26837]: login: > p508D2F58.dip.t-dialin.net > > [80.141.47.88] domain.tld0002 plaintext User logged in > > > > oder über ssl > > > > Jul 2 11:01:45 localhost pop3s[2431]: login: > p54818FD0.dip0.t-ipconnect.de > > [84.129.143.208] domain.tld0001 plaintext+TLS User logged in > > Aber das ist doch ok. Oder nicht? Ja, wiso soll das nicht ok sein? Ich meinte damit nur, das Du auf jeden Fall kontrollmöglichkeiten in den logs hast, auch wenn Du das #DEFINE DEBUG raus nimmst. ;-) Gruß Marcel From heiner at heiner-lamprecht.net Sat Jul 2 19:38:29 2005 From: heiner at heiner-lamprecht.net (Heiner Lamprecht) Date: Sat, 2 Jul 2005 19:38:29 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Leere_bodys_zur=FCckweisen=3F?= Message-ID: <200507021938.29750.heiner@heiner-lamprecht.net> Moin, ich bekomme in der letzten Zeit immer wieder Mails mit einem vollkommen leeren body und irgendeinem komischen Absender. Spamassassin erkennt die als Spam. Aber gibt es eine Möglichkeit, die schon auf SMTP-Ebene gar nicht erst anzunehmen oder zumindest nicht auszuliefern? Heiner -- heiner at heiner-lamprecht dot net GnuPG - Key: 9859E373 Fingerprint: 3770 7947 F917 94EF 8717 BADB 0139 7554 9859 E373 From postfixusers at home.tom-krieger.de Sat Jul 2 20:28:42 2005 From: postfixusers at home.tom-krieger.de (Thomas Krieger) Date: Sat, 2 Jul 2005 20:28:42 +0200 Subject: [Postfixbuch-users] Probleme mit X-Original-To In-Reply-To: <200507021627.43573.postfixusers@home.tom-krieger.de> References: <200507021627.43573.postfixusers@home.tom-krieger.de> Message-ID: <200507022028.44657.postfixusers@home.tom-krieger.de> Ich habe vergessen zu erwähnen, dass die Mails per maildrop in die Postfächer der Anwender zugestellt werden. Ansonsten verwende ich noch courier. Thomas Am Samstag, 2. Juli 2005 16:27 schrieb Thomas Krieger: > Hallo, > > ich habe hier einen Postfix 2.1.5 am laufen. Die Mails werden vom Postfix > an den amavis und spamassassin per smtp übergeben. In der main.cf vom > Postfix habe ich enable_original_recipient = yes gesetzt. Nach der > Zustellung der Mail in das Postfach ist aber kein X-Original-To im Header > der Mail. Es wäre aber notwendig, da es einige Multidrop-Postfächer gibt, > die per fetchmail abgeholt werden. > > Ich bin mir im Moment nicht sicher, wo ich anfangen soll zu suchen um das > Problem zu lösen und den Eintrag im Header zu bekommen. Kann es sein, da > die Mails per smtp an den Amavis bzw. Spamassassin übergeben werden, dass > dabei das X-Original-To aus dem Header der Mail fliegt? > > Schon mal Danke für die Tipps. > > Thomas -- No small art is it to sleep: it is necessary for that purpose to keep awake all day. -- Nietzsche From maillings at jg-service.de Sat Jul 2 23:02:44 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Sat, 02 Jul 2005 23:02:44 +0200 Subject: [Postfixbuch-users] SMTP Auth & TLS erzwingen In-Reply-To: <1852746125.20050702142058@blueblood.de> References: <1852746125.20050702142058@blueblood.de> Message-ID: <42C700F4.7040100@jg-service.de> Hallo, Marcus V. schrieb: >[...] > >1. mit TLS ohne Auth >2. mit TLS und Auth >3. ohne TLS mit Auth >4. ohne TLS ohne Auth > > Naja, der Sinn eines Mailserver ist es ja eMails für seine Domains anzunehmen, dann auch ohne Auth! Sonst hätten Web.de, GMX.de, T-Online und Co recht schwer eMails an dich auszuliefern. Daher können auch deine User ohne AUTH intern eMails abliefern, da die eMails ja an deine Domain senden. Da es jetzt schon so spät ist, schweiße ich jetzt nur noch ein paar Stichwörter in die Runde. Ich habe mir da noch keine gedanken gemacht ob es dir wirklich helfen könnte.... Guck dir mal in der Doku den Parameter "reject_authenticated_sender_login_mismatch" (http://www.postfix.org/postconf.5.html#reject_authenticated_sender_login_mismatch) an, vielleicht kannst du damit was anfangen. Da die meisten Mail-Clients keine vernüftiges (FQDN) HELO liefern kann man diese darüber auch blockieren. Stichwort: "smtpd_helo_restrictions" & "reject_non_fqdn_hostname" Gudde Nacht Maik From postfix at blueblood.de Sat Jul 2 23:11:21 2005 From: postfix at blueblood.de (Marcus V.) Date: Sat, 2 Jul 2005 23:11:21 +0200 Subject: [Postfixbuch-users] SMTP Auth & TLS erzwingen In-Reply-To: <42C700F4.7040100@jg-service.de> References: <1852746125.20050702142058@blueblood.de> <42C700F4.7040100@jg-service.de> Message-ID: <1852649696.20050702231121@blueblood.de> Guten Tag Maik Weidemann, am Samstag, 2. Juli 2005 um 23:02 schrieben Sie: >>1. mit TLS ohne Auth >>2. mit TLS und Auth >>3. ohne TLS mit Auth >>4. ohne TLS ohne Auth > Naja, der Sinn eines Mailserver ist es ja eMails für seine Domains > anzunehmen, dann auch ohne Auth! Sonst hätten Web.de, GMX.de, T-Online > und Co recht schwer eMails an dich auszuliefern. Daher können auch deine > User ohne AUTH intern eMails abliefern, da die eMails ja an deine Domain > senden. Genau das ist das, worüber ich auch stolperte ... Eigentlich geht es gar nicht anders ... oder ??? Vielleicht gibt es eine obskure Sonderlösung ??? > Guck dir mal in der Doku den Parameter > "reject_authenticated_sender_login_mismatch" > (http://www.postfix.org/postconf.5.html#reject_authenticated_sender_login_mismatch) > Da die meisten Mail-Clients keine vernüftiges (FQDN) HELO liefern kann > man diese darüber auch blockieren. Stichwort: "smtpd_helo_restrictions" > & "reject_non_fqdn_hostname" Das werde ich machen ! Vielleicht ein Anfang. Bei Pop3 habe ich das selbe gewollt, da war das ganze einfacher. Da geht Starttls auf Port 995. Also brauchte ich Port 110 per Firewall einfach nur zu schließen ... Poppen können die Leute also nur noch per TLS ... Wäre halt schön wenn das für SMTP auch ginge ... Aber du hast schon recht ... knifflig !!! Danke erstmal ... Marcus ... From Ralf.Hildebrandt at charite.de Sat Jul 2 23:25:52 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 2 Jul 2005 23:25:52 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <200507021645.25643@office.a-mazing.net> References: <200507021139.16033@office.a-mazing.net> <200507021314.15511@office.a-mazing.net> <20050702115417.GZ22595@charite.de> <200507021645.25643@office.a-mazing.net> Message-ID: <20050702212552.GE29411@charite.de> * Gregor Hermens : > Könnte es dann gewesen sein? Ja > Den Inhalt der Datei habe ich damals per Copy&Paste aus einer Listenmail hier > kopiert... ggf. ein Windows -> Unix ding? > Falls ja: Warum hat postmap -q dann funktioniert? Nun, es war ja eine rechte Seite da: Links: 172.16.0.0/12 Rechts: ? ? ? ? ? REJECT IP address of MX host is a RFC1918 address -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Sat Jul 2 23:27:41 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 2 Jul 2005 23:27:41 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Lee?= =?iso-8859-1?Q?re_bodys_zur=FCckweisen=3F?= In-Reply-To: <200507021938.29750.heiner@heiner-lamprecht.net> References: <200507021938.29750.heiner@heiner-lamprecht.net> Message-ID: <20050702212741.GF29411@charite.de> * Heiner Lamprecht : > Moin, > > ich bekomme in der letzten Zeit immer wieder Mails mit einem > vollkommen leeren body und irgendeinem komischen Absender. > Spamassassin erkennt die als Spam. Aber gibt es eine Möglichkeit, > die schon auf SMTP-Ebene gar nicht erst anzunehmen oder zumindest > nicht auszuliefern? Nein, man kann mit Postfix nur auf etwas existentes, nicht aber auf etwas nicht-existentes testen. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From gregor at a-mazing.de Sun Jul 3 00:19:43 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Sun, 3 Jul 2005 00:19:43 +0200 Subject: [Postfixbuch-users] unknown smtpd restriction: "?" In-Reply-To: <20050702212552.GE29411@charite.de> References: <200507021139.16033@office.a-mazing.net> <200507021645.25643@office.a-mazing.net> <20050702212552.GE29411@charite.de> Message-ID: <200507030019.43392@office.a-mazing.net> Am Samstag, 2. Juli 2005 23:25 schrieb Ralf Hildebrandt: > * Gregor Hermens : > > Den Inhalt der Datei habe ich damals per Copy&Paste aus einer Listenmail > > hier kopiert... > > ggf. ein Windows -> Unix ding? Nein, mein Desktop ist auch Linux. Außer die Mail hat das schon mitgebracht... > > Falls ja: Warum hat postmap -q dann funktioniert? > > Nun, es war ja eine rechte Seite da: > > Links: 172.16.0.0/12 > Rechts: ? ? ? ? ? REJECT IP address of MX host is a RFC1918 address Die Ausgabe kam aber ohne Fragezeichen, nur mit postmap -vq sah man was. Also abwarten, vielleicht ist ja jetzt Ruhe... :-) Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From normes at normes.org Sun Jul 3 11:30:17 2005 From: normes at normes.org (Norman Messtorff) Date: Sun, 3 Jul 2005 11:30:17 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Lee?= =?iso-8859-1?Q?re_bodys_zur=FCckweisen=3F?= In-Reply-To: <20050702212741.GF29411@charite.de> References: <200507021938.29750.heiner@heiner-lamprecht.net> <20050702212741.GF29411@charite.de> Message-ID: <20050703093014.GA6138@normes.org> On Sat, Jul 02, 2005 at 11:27:41PM +0200, Ralf Hildebrandt wrote: > Nein, man kann mit Postfix nur auf etwas existentes, nicht aber auf > etwas nicht-existentes testen. Hm. Nur so aus der Luft gegriffen, aber würde der simple Regex ^$ nicht genau diesen Fall beschreiben? Norman -- Norman Messtorff http://normes.org "Nullmodemkabel? Hm... Geht auch USB?!" From postfixusers at home.tom-krieger.de Sun Jul 3 12:18:31 2005 From: postfixusers at home.tom-krieger.de (Thomas Krieger) Date: Sun, 3 Jul 2005 12:18:31 +0200 Subject: [Postfixbuch-users] Probleme mit X-Original-To In-Reply-To: <200507022028.44657.postfixusers@home.tom-krieger.de> References: <200507021627.43573.postfixusers@home.tom-krieger.de> <200507022028.44657.postfixusers@home.tom-krieger.de> Message-ID: <200507031218.33172.postfixusers@home.tom-krieger.de> Hallo, ich habe meinen Fehler gefunden. Es funktioniert jetzt. Ciao Thomas Am Samstag, 2. Juli 2005 20:28 schrieb Thomas Krieger: > Ich habe vergessen zu erwähnen, dass die Mails per maildrop in die > Postfächer der Anwender zugestellt werden. Ansonsten verwende ich noch > courier. > > Thomas > > Am Samstag, 2. Juli 2005 16:27 schrieb Thomas Krieger: > > Hallo, > > > > ich habe hier einen Postfix 2.1.5 am laufen. Die Mails werden vom Postfix > > an den amavis und spamassassin per smtp übergeben. In der main.cf vom > > Postfix habe ich enable_original_recipient = yes gesetzt. Nach der > > Zustellung der Mail in das Postfach ist aber kein X-Original-To im Header > > der Mail. Es wäre aber notwendig, da es einige Multidrop-Postfächer gibt, > > die per fetchmail abgeholt werden. > > > > Ich bin mir im Moment nicht sicher, wo ich anfangen soll zu suchen um das > > Problem zu lösen und den Eintrag im Header zu bekommen. Kann es sein, da > > die Mails per smtp an den Amavis bzw. Spamassassin übergeben werden, dass > > dabei das X-Original-To aus dem Header der Mail fliegt? > > > > Schon mal Danke für die Tipps. > > > > Thomas > > -- > No small art is it to sleep: it is necessary for that purpose to keep awake > all day. -- Nietzsche From Ralf.Hildebrandt at charite.de Sun Jul 3 12:24:40 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 3 Jul 2005 12:24:40 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Lee?= =?iso-8859-1?Q?re_bodys_zur=FCckweisen=3F?= In-Reply-To: <20050703093014.GA6138@normes.org> References: <200507021938.29750.heiner@heiner-lamprecht.net> <20050702212741.GF29411@charite.de> <20050703093014.GA6138@normes.org> Message-ID: <20050703102440.GM2614@charite.de> * Norman Messtorff : > On Sat, Jul 02, 2005 at 11:27:41PM +0200, Ralf Hildebrandt wrote: > > Nein, man kann mit Postfix nur auf etwas existentes, nicht aber auf > > etwas nicht-existentes testen. > > Hm. Nur so aus der Luft gegriffen, aber würde der simple Regex ^$ nicht genau > diesen Fall beschreiben? Nein, das Würde auch jede Leerzeile finden :) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From normes at normes.org Sun Jul 3 14:31:42 2005 From: normes at normes.org (Norman Messtorff) Date: Sun, 3 Jul 2005 14:31:42 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Lee?= =?iso-8859-1?Q?re_bodys_zur=FCckweisen=3F?= In-Reply-To: <20050703102440.GM2614@charite.de> References: <200507021938.29750.heiner@heiner-lamprecht.net> <20050702212741.GF29411@charite.de> <20050703093014.GA6138@normes.org> <20050703102440.GM2614@charite.de> Message-ID: <20050703123142.GA11665@normes.org> > > Hm. Nur so aus der Luft gegriffen, aber würde der simple Regex ^$ nicht genau > > diesen Fall beschreiben? > > Nein, das Würde auch jede Leerzeile finden :) Da ist was dran ;o) Sorry hatte ich nicht bedacht. Erst Kaffee, dann Mails beantworten. der Norm -- Norman Messtorff http://normes.org "Nullmodemkabel? Hm... Geht auch USB?!" From p.heinlein at heinlein-support.de Sun Jul 3 20:43:49 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 3 Jul 2005 20:43:49 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Umstieg_von_Novell/Mercury_auf?= =?iso-8859-1?q?_Postfix/LDAP=09+=09Courier?= In-Reply-To: <42C27C51.19210.5FA876@localhost> References: <42C26952.11151.157307@localhost> <42C27C51.19210.5FA876@localhost> Message-ID: <200507032043.49575.p.heinlein@heinlein-support.de> Am Mittwoch, 29. Juni 2005 10:47 schrieb Bert Klauninger: > Danke! Aber per always_bcc kann ich die Mails nur an eine einzige > e-mail Adresse senden, oder? Ich würde am liebsten die gesamten Mails > klonen, ohne die Empfängeradresse zu manipulieren. 1) Gib dem neuen Server einen anderen Namen (test.bla.de) 2) Versuche in der virtual mal folgendes: @altedomain.de @test.bla.de, \@altedomain.de Ist gerade ungetestet, mußt Du mal schauen, ob das geht. Wenn ein "\" vor den Weiterleitungsadressen in der virtual steht, dann löst Postfix nicht weiter rekursiv aus (sonst hätten wir eine Endlosschleife). Ob das "\" dann allerdings auch dann geht, wenn der localpart fehlt, weiß ich nicht -- sollte aber durchaus drin sein. Damit kannst Du alle Mails unter Beibehaltung des Userparts "klonen". -Vorausgesetzt eben, Postfix macht das auch in diesem Sonderfall mit. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From info at internetdienste4u.de Sun Jul 3 21:51:27 2005 From: info at internetdienste4u.de (internetdienste4u.de) Date: Sun, 3 Jul 2005 21:51:27 +0200 Subject: [Postfixbuch-users] IP zuweisen Message-ID: <20050703195124.48E3B1B9FB@mx1.tmkis.com> Nabend Ich suche verzweifelt ne Hilfe im Postfixbuch wo ich sagen kann auf welche IP Postfix reagieren soll (mein Server hat mehrere und Postfix soll nur auf eine davon hoeren). Irgendwie seh ich heut abend nach nem ganzen Tag Postfixbuch waelzen kein Land mehr. Kann mir hier jemand helfen wie ich das schaffe? Uli From Ralf.Hildebrandt at charite.de Sun Jul 3 22:14:57 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 3 Jul 2005 22:14:57 +0200 Subject: [Postfixbuch-users] IP zuweisen In-Reply-To: <20050703195124.48E3B1B9FB@mx1.tmkis.com> References: <20050703195124.48E3B1B9FB@mx1.tmkis.com> Message-ID: <20050703201456.GI1105@charite.de> * internetdienste4u.de : > Nabend > > Ich suche verzweifelt ne Hilfe im Postfixbuch wo ich sagen kann auf welche > IP Postfix reagieren soll (mein Server hat mehrere und Postfix soll nur auf > eine davon hoeren). inet_interfaces -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From info at neessen.net Mon Jul 4 00:20:27 2005 From: info at neessen.net (Winfried Neessen) Date: Sun, 3 Jul 2005 22:20:27 +0000 Subject: [Postfixbuch-users] IP zuweisen In-Reply-To: <20050703195124.48E3B1B9FB@mx1.tmkis.com> References: <20050703195124.48E3B1B9FB@mx1.tmkis.com> Message-ID: <20050703222027.GA2539@prometheus.localnet.local> * internetdienste4u.de wrote: > Ich suche verzweifelt ne Hilfe im Postfixbuch wo ich sagen kann auf > welche IP Postfix reagieren soll (mein Server hat mehrere und > Postfix soll nur auf eine davon hoeren). > Du musst bei inet_interface anstatt von "all" halt die entsprechende IP eintragen. Winfried -- neessen.net - Webhosting Inh. Winfried Neessen Brunnenstrasse 19 -- 41470 Neuss Tel.: 02137 / 928771 -- Fax: 02137 / 928961 From postfix at d0pefish.de Sun Jul 3 22:33:08 2005 From: postfix at d0pefish.de (Peter Hinse) Date: Sun, 03 Jul 2005 22:33:08 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen mit unterschiedlichen transports Message-ID: <42C84B84.8080103@d0pefish.de> Hossa zusammen, ich habe folgendes vor: auf zwei Maschinen laufen je zwei Mailserver als Mailrelay (hinter ipvs Loadbalancern), es gibt je Maschine zwei interne IPs und zwei externe IPs. Mails an @domain.de werden gesondert weitergeschickt. Mails, die über IP-int-1 kommen, gehen über IP-ext-1 in die Welt raus und schicken Mails an @domain.de an Host-1. Mails, die über IP-int-2 kommen, gehen über IP-ext-2 raus und schicken Mails an @domain.de an Host-2. Geht so etwas mit Postfix? Gruß, Peter From ts_kw at gmx.de Mon Jul 4 08:58:31 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Mon, 4 Jul 2005 08:58:31 +0200 (MEST) Subject: =?ISO-8859-1?Q?Re:_[Postfixbuch-users]_Leere_bodys_zur=FCckweisen=3F?= References: <20050703123142.GA11665@normes.org> Message-ID: <9921.1120460311@www8.gmx.net> > > > Hm. Nur so aus der Luft gegriffen, aber würde der simple Regex ^$ > nicht genau > > > diesen Fall beschreiben? > > > > Nein, das Würde auch jede Leerzeile finden :) Hm... aber was, wenn man anstatt einer regexp eine pcre nimmt und dort (sofern das überhaupt möglich ist) den Modifier m (multiple lines) benutzt. (kann mich jetzt täuschen aber pcre müssten generell ja greedy sein - sonst müsste man noch mit der Greediness spielen.) ??? Thomas -- Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From Ralf.Hildebrandt at charite.de Mon Jul 4 10:20:08 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 Jul 2005 10:20:08 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Lee?= =?iso-8859-1?Q?re_bodys_zur=FCckweisen=3F?= In-Reply-To: <9921.1120460311@www8.gmx.net> References: <20050703123142.GA11665@normes.org> <9921.1120460311@www8.gmx.net> Message-ID: <20050704082007.GF9418@charite.de> * Thomas Schwenski : > aber was, wenn man anstatt einer regexp eine pcre nimmt und dort (sofern das > überhaupt möglich ist) den Modifier m (multiple lines) benutzt. Geht nicht. Postfix matcht immer nur eine Zeile -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From ts_kw at gmx.de Mon Jul 4 12:36:57 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Mon, 4 Jul 2005 12:36:57 +0200 (MEST) Subject: =?ISO-8859-1?Q?Re:_[Postfixbuch-users]_Leere_bodys_zur=FCckweisen=3F?= References: <20050704082007.GF9418@charite.de> Message-ID: <2855.1120473417@www53.gmx.net> > * Thomas Schwenski : > > aber was, wenn man anstatt einer regexp eine pcre nimmt und dort (sofern > das > > überhaupt möglich ist) den Modifier m (multiple lines) benutzt. > > Geht nicht. Postfix matcht immer nur eine Zeile Ok... deshalb hatte ich das als "Halbfrage" und nicht als Fakt in bden Raum gestellt. (Halbfrage wg. schlechter Formulierung und fehlendem "?") T -- Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From bolte at ipi.uni-hannover.de Mon Jul 4 18:13:00 2005 From: bolte at ipi.uni-hannover.de (Uwe Bolte) Date: Mon, 04 Jul 2005 18:13:00 +0200 Subject: [Postfixbuch-users] Ergaenzung der Empfaenger-Mail-Adressen? Message-ID: <42C9600C.2010001@ipi.uni-hannover.de> Hallo, folgendes Problem tritt beim Versenden von Mails auf. Bei der Angabe der Empfänger soll vom Server folgendes ergänzt werden: name at bbb -> name at bbb.uni-hannover.de name at ccc -> name at ccc.uni-hannover.de Es wird aber name at bbb.ipi.uni-hannover.de und name at ccc.ipi.uni-hannover.de ergänzt. Der Rechner selber hat den Namen mail.ipi.uni-hannover.de. Kann ich das realisieren? Und wenn ja wie? Vielen Dank! Gruß Uwe Bolte From m.lindemann at helimail.de Mon Jul 4 20:33:52 2005 From: m.lindemann at helimail.de (test) Date: Mon, 4 Jul 2005 20:33:52 +0200 Subject: [Postfixbuch-users] Updaten oder nicht ? References: <20050704082007.GF9418@charite.de> <2855.1120473417@www53.gmx.net> Message-ID: <005b01c580c7$07536400$dc00000a@lm.hn.org> Hallo NG Ich nutze schon seit einiger Zeit intensiv meine Postfix-Server für über 500 User. Ich benutze der Zeit die Version 2.0.18 zusammen mit Cyrus und Spamassasin. Nun habe ich gesehen, dass es den Postfix nun schon in der Version 2.2.4 gibt. Da stellt sich nun die Frage, SOLL ICH UPDATEN. Welche Vorteile oder auch Nachteile bringt mit die neue Version? Und wenn ich nun updatet, so gelte noch zuklären was ich bei den Update beachten müsste? Vielen Dank Marcus From mail at marcel-hartmann.com Mon Jul 4 21:33:09 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Mon, 4 Jul 2005 21:33:09 +0200 Subject: [Postfixbuch-users] Updaten oder nicht ? In-Reply-To: <005b01c580c7$07536400$dc00000a@lm.hn.org> Message-ID: <20050704193308.1A1265088DE@mailrelay.snitch.de> Hi, > Subject: [Postfixbuch-users] Updaten oder nicht ? > > Hallo NG > > > > Ich nutze schon seit einiger Zeit intensiv meine > Postfix-Server für über 500 > User. > > > > Ich benutze der Zeit die Version 2.0.18 zusammen mit Cyrus > und Spamassasin. > > Nun habe ich gesehen, dass es den Postfix nun schon in der > Version 2.2.4 > gibt. > > Da stellt sich nun die Frage, SOLL ICH UPDATEN. > > Welche Vorteile oder auch Nachteile bringt mit die neue Version? > > Und wenn ich nun updatet, so gelte noch zuklären was ich bei > den Update > beachten müsste? > > > > Vielen Dank > > Marcus Grundsätzlich sollte man immer aktuell bleiben, denn es kann immer sein (wenn man das changelog nicht im Auge hat!) das vulnerabilities beseitigt wurden. Die aktualisierungen der Software wirst Du sicherlich nicht unbedingt haben, denn Du kommst ja bisher mit der alten Version zurecht. Gruß Marcel From g.grelczak at deutsches-museum.de Mon Jul 4 21:33:35 2005 From: g.grelczak at deutsches-museum.de (Gunther Grelczak) Date: Mon, 04 Jul 2005 21:33:35 +0200 Subject: [Postfixbuch-users] Updaten oder nicht ? In-Reply-To: <005b01c580c7$07536400$dc00000a@lm.hn.org> References: <20050704082007.GF9418@charite.de> <2855.1120473417@www53.gmx.net> <005b01c580c7$07536400$dc00000a@lm.hn.org> Message-ID: <42C98F0F.6000302@deutsches-museum.de> test wrote: > Ich benutze der Zeit die Version 2.0.18 zusammen mit Cyrus und Spamassasin. > Ich hatte bis letzte Woche einen 2.0.15 laufen. > Da stellt sich nun die Frage, SOLL ICH UPDATEN. > Gegenfrage : Hast Du Probleme mit dem System ? Abstürze ? Sonsigen Ärger? Wenn "Nein", dann ist die Antwort doch klar. > Welche Vorteile oder auch Nachteile bringt mit die neue Version? > Ich habe den Schritt getan, weil ich mit den neuen Policy-Fähigkeiten von Postfix nun Postgrey einsetzen kann. Ist eine feine Sache. :-) Ich weine den Spams jedenfalls nicht nach. > Und wenn ich nun updatet, so gelte noch zuklären was ich bei den Update > beachten müsste? > Postfix ist unkritisch. Cyrus ist da eher der heikle Part, da sich da auch einiges getan hat. Insbesonders die cyrus-dbs sind geändert. Bei Bedarf kann ich meine Migrationserfahrungen zur Verfügung stellen, sobald ich sie zu Papier/Tastatur gebracht habe. Im Moment sind das noch wüste Zettelorgien. -- Gruß / Regards Gunther Grelczak - Elektromechanikmeister Deutsches Museum - Leiter Elektronik und Medien t: +49.89.2179-349 f: +49.89.2179-326 From monitor at oops.co.at Mon Jul 4 21:58:17 2005 From: monitor at oops.co.at (Stefan G. Weichinger) Date: Mon, 04 Jul 2005 21:58:17 +0200 Subject: [Postfixbuch-users] Updaten oder nicht ? In-Reply-To: <42C98F0F.6000302@deutsches-museum.de> References: <20050704082007.GF9418@charite.de> <2855.1120473417@www53.gmx.net> <005b01c580c7$07536400$dc00000a@lm.hn.org> <42C98F0F.6000302@deutsches-museum.de> Message-ID: <42C994D9.1060607@oops.co.at> Gunther Grelczak wrote: > Postfix ist unkritisch. Cyrus ist da eher der heikle Part, da sich da > auch einiges getan hat. Insbesonders die cyrus-dbs sind geändert. > Bei Bedarf kann ich meine Migrationserfahrungen zur Verfügung stellen, > sobald ich sie zu Papier/Tastatur gebracht habe. Im Moment sind das noch > wüste Zettelorgien. Ich melde da gleich mal allgemeines Interesse an. Nicht daß ich Cyrus zu migrieren hätte, ich beginne ihn gerade bei einem Kunden einzusetzen, dennoch vermute ich, daß Du den einen oder anderen wertvollen Tip auf Lager hast ... und früher oder später kommt auch da das Update ... Stefan. From Ralf.Hildebrandt at charite.de Tue Jul 5 07:44:15 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 5 Jul 2005 07:44:15 +0200 Subject: [Postfixbuch-users] Ergaenzung der Empfaenger-Mail-Adressen? In-Reply-To: <42C9600C.2010001@ipi.uni-hannover.de> References: <42C9600C.2010001@ipi.uni-hannover.de> Message-ID: <20050705054415.GF16359@charite.de> * Uwe Bolte : > Hallo, > > folgendes Problem tritt beim Versenden von Mails auf. Bei der Angabe der > Empfänger soll vom Server folgendes ergänzt werden: > > name at bbb -> name at bbb.uni-hannover.de > name at ccc -> name at ccc.uni-hannover.de Das macht append_dot_mydomain, also: append_dot_mydomain = yes # default mydomain = uni-hannover.de -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From postfix at blueblood.de Tue Jul 5 08:34:53 2005 From: postfix at blueblood.de (Marcus V.) Date: Tue, 5 Jul 2005 08:34:53 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix Message-ID: <643220686.20050705083453@blueblood.de> Hallo, welche Parameter sind Sinnvoll um Spam bereits von Postfix aus zu blocken ? Bissher habe ich in der main.cf das hier : maps_rbl_reject_code = 571 smtpd_recipient_restrictions= permit_sasl_authenticated, reject_unauth_destination, reject_invalid_hostname, reject_unauth_pipelining, reject_non_fqdn_sender, reject_unknown_sender_domain, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_rhsbl_client blackhole.securitysage.com, reject_rhsbl_sender blackhole.securitysage.com, reject_rbl_client blackhole.securitysage.com, reject_rbl_client relays.ordb.org, reject_rbl_client blackholes.easynet.nl, reject_rbl_client cbl.abuseat.org, reject_rbl_client proxies.blackholes.wirehub.net, reject_rbl_client bl.spamcop.net, reject_rbl_client sbl.spamhaus.org, reject_rbl_client opm.blitzed.org, reject_rbl_client dnsbl.njabl.org, reject_rbl_client list.dsbl.org, reject_rbl_client multihop.dsbl.org, reject_rbl_client dnsbl.sorbs.net Was wäre Sinnvoll noch zu ergänzen ? und mal nebenbei ist das soweit alles OK ? -- Mit freundlichen Grüßen Marcus V. mailto:postfix at blueblood.de From Ralf.Hildebrandt at charite.de Tue Jul 5 09:05:47 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 5 Jul 2005 09:05:47 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <643220686.20050705083453@blueblood.de> References: <643220686.20050705083453@blueblood.de> Message-ID: <20050705070547.GK16359@charite.de> * Marcus V. : > Hallo, > > welche Parameter sind Sinnvoll um Spam bereits von Postfix aus zu > blocken ? > > Bissher habe ich in der main.cf das hier : "nur"? > maps_rbl_reject_code = 571 Wozu? > smtpd_recipient_restrictions= > permit_sasl_authenticated, > reject_unauth_destination, Fehlt da nicht permit_mynetworks? > reject_invalid_hostname, > reject_unauth_pipelining, > reject_non_fqdn_sender, > reject_unknown_sender_domain, > reject_non_fqdn_recipient, > reject_unknown_recipient_domain, > reject_rhsbl_client blackhole.securitysage.com, > reject_rhsbl_sender blackhole.securitysage.com, > reject_rbl_client blackhole.securitysage.com, Die drei sind Unfug. > reject_rbl_client relays.ordb.org, > reject_rbl_client blackholes.easynet.nl, Die gibt es nicht mehr. > reject_rbl_client cbl.abuseat.org, > reject_rbl_client proxies.blackholes.wirehub.net, Ich glaube die gibt es auch nicht mehr. > reject_rbl_client bl.spamcop.net, > reject_rbl_client sbl.spamhaus.org, > reject_rbl_client opm.blitzed.org, > reject_rbl_client dnsbl.njabl.org, > reject_rbl_client list.dsbl.org, > reject_rbl_client multihop.dsbl.org, > reject_rbl_client dnsbl.sorbs.net > > Was wäre Sinnvoll noch zu ergänzen ? > und mal nebenbei ist das soweit alles OK ? Weniger ist manchmal mehr. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From p.heinlein at heinlein-support.de Tue Jul 5 09:40:23 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 5 Jul 2005 09:40:23 +0200 Subject: [Postfixbuch-users] Updaten oder nicht ? In-Reply-To: <42C98F0F.6000302@deutsches-museum.de> References: <20050704082007.GF9418@charite.de> <005b01c580c7$07536400$dc00000a@lm.hn.org> <42C98F0F.6000302@deutsches-museum.de> Message-ID: <200507050940.23344.p.heinlein@heinlein-support.de> Am Montag, 4. Juli 2005 21:33 schrieb Gunther Grelczak: > Gegenfrage : Hast Du Probleme mit dem System ? Abstürze ? Sonsigen > Ärger? Wenn "Nein", dann ist die Antwort doch klar. Prinzipiell stimme ich dieser Philosophie natürlich absolut zu. Andererseits ist 2.0.18 schon eine ganze Weile alt und da hat sich nicht nur in den Features eine Menge getan. Darüber hinaus kann ich über nahezu alle alten Postfix-Versionen (älter als ca. Januar 2005) beliebig relayen -- wenn man weiß wie sind sie fast alle ein Open Relay. Weiß zum Glück fast keiner, ist mittlerweile auch schon längst gefixt, aber so ganz grundsätzlich kann sowas mal mit in die Überlegung mit einbeziehen. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Tue Jul 5 09:43:42 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 5 Jul 2005 09:43:42 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <643220686.20050705083453@blueblood.de> References: <643220686.20050705083453@blueblood.de> Message-ID: <200507050943.42765.p.heinlein@heinlein-support.de> Am Dienstag, 5. Juli 2005 08:34 schrieb Marcus V.: > Bissher habe ich in der main.cf das hier : > > maps_rbl_reject_code = 571 > smtpd_recipient_restrictions= > permit_sasl_authenticated, > reject_unauth_destination, > reject_non_fqdn_sender, > reject_unknown_sender_domain, Immer noch der alte Fehler. Ich halte es nachwievor geradzu für falsch (es sei denn, man kann es explizit begründen) für eigene User (permit_mynetworks, permit_sasl_authenticated oder per Zertifikat) keinen Check auf gültigen Absender zu machen. Du -als Postmaster- bist dafür verantwortlich, daß User über Deinen Server nicht mit nicht-existenten, nicht-beantwortbaren Absendern schreiben. -Im Interesse Deiner eigenen User! Ich hatte hier neulich schonmal angedeutet eine Musterlösung für die Postfix-Kurse entwickelt zu haben, wenn`s die Woche so weiter regnet bestehen gute Chancen, daß ich die mal rausgabefertig mache und hier poste. :-) Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From Ralf.Hildebrandt at charite.de Tue Jul 5 09:59:07 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 5 Jul 2005 09:59:07 +0200 Subject: [Postfixbuch-users] Updaten oder nicht ? In-Reply-To: <200507050940.23344.p.heinlein@heinlein-support.de> References: <20050704082007.GF9418@charite.de> <005b01c580c7$07536400$dc00000a@lm.hn.org> <42C98F0F.6000302@deutsches-museum.de> <200507050940.23344.p.heinlein@heinlein-support.de> Message-ID: <20050705075907.GD30420@charite.de> * Peer Heinlein : > Darüber hinaus kann ich über nahezu alle alten Postfix-Versionen (älter > als ca. Januar 2005) beliebig relayen -- wenn man weiß wie sind sie > fast alle ein Open Relay. Bitte? Aber nur die mit ipv6 von SusE kaputtgepatchten... -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From g.grelczak at deutsches-museum.de Tue Jul 5 10:29:49 2005 From: g.grelczak at deutsches-museum.de (Gunther Grelczak) Date: Tue, 05 Jul 2005 10:29:49 +0200 Subject: [Postfixbuch-users] Updaten oder nicht ? In-Reply-To: <200507050940.23344.p.heinlein@heinlein-support.de> References: <20050704082007.GF9418@charite.de> <005b01c580c7$07536400$dc00000a@lm.hn.org> <42C98F0F.6000302@deutsches-museum.de> <200507050940.23344.p.heinlein@heinlein-support.de> Message-ID: <42CA44FD.2090502@deutsches-museum.de> Peer Heinlein wrote: > Andererseits ist 2.0.18 schon eine ganze Weile alt und da hat sich nicht > nur in den Features eine Menge getan. > Richtig. Und deshalb habe ich den Schritt gewagt und bisher nur gewonnen. SMTP-Auth hängt zwar noch ein wenig und zickt rum, aber cyrus läuft nun stabil (klopf,klopf,klopf), Postgrey hält mir einiges vom Hals und die Kiste ist durch den Hardwareumzug schneller geworden. -- Gruß / Regards Gunther Grelczak - Elektromechanikmeister Deutsches Museum - Leiter Elektronik und Medien t: +49.89.2179-349 f: +49.89.2179-326 From postfix at blueblood.de Tue Jul 5 10:58:16 2005 From: postfix at blueblood.de (Marcus V.) Date: Tue, 5 Jul 2005 10:58:16 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <200507050943.42765.p.heinlein@heinlein-support.de> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> Message-ID: <1506153895.20050705105816@blueblood.de> Guten Tag Peer Heinlein, am Dienstag, 5. Juli 2005 um 09:43 schrieben Sie: > Immer noch der alte Fehler. > Ich halte es nachwievor geradzu für falsch (es sei denn, man kann es > explizit begründen) für eigene User (permit_mynetworks, > permit_sasl_authenticated oder per Zertifikat) keinen Check auf > gültigen Absender zu machen. > Du -als Postmaster- bist dafür verantwortlich, daß User über Deinen > Server nicht mit nicht-existenten, nicht-beantwortbaren Absendern > schreiben. -Im Interesse Deiner eigenen User! ??? Verstehe ich nicht ... aber das mache ich doch mit : >> reject_non_fqdn_sender, >> reject_unknown_sender_domain, oder vertehe ich da was falsch ? Grundsätzlich hast du absolut recht mit dem was du schreibst ... ich dachte, das wäre mit den obigen 2 erledigt ... From Ralf.Hildebrandt at charite.de Tue Jul 5 11:02:38 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 5 Jul 2005 11:02:38 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <1506153895.20050705105816@blueblood.de> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> <1506153895.20050705105816@blueblood.de> Message-ID: <20050705090238.GU30420@charite.de> * Marcus V. : > oder vertehe ich da was falsch ? Wer verhindert, dass ein angemeldeter User als Ralf.Hildebrandt at charite.de Mail versendet? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From mail at marcel-hartmann.com Tue Jul 5 11:09:12 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Tue, 5 Jul 2005 11:09:12 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <20050705090238.GU30420@charite.de> Message-ID: <20050705090909.B765D508321@mailrelay.snitch.de> Hallo Ralf, > Subject: Re: [Postfixbuch-users] Spamschutz innerhalb Postfix > > * Marcus V. : > > > oder vertehe ich da was falsch ? > > Wer verhindert, dass ein angemeldeter User als > Ralf.Hildebrandt at charite.de Mail versendet? > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 > (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 > (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ Kann man das konfigurioeren, dass er nur den absender raus lässt, welcher mit der email übereinstimmt? So dass karl at domain.tld nicht als krlette at gmx.de raus senden kann? Gruß Marcel From postfix at blueblood.de Tue Jul 5 11:10:00 2005 From: postfix at blueblood.de (Marcus V.) Date: Tue, 5 Jul 2005 11:10:00 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <20050705090238.GU30420@charite.de> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> <1506153895.20050705105816@blueblood.de> <20050705090238.GU30420@charite.de> Message-ID: <1488867592.20050705111000@blueblood.de> Guten Tag Ralf Hildebrandt, am Dienstag, 5. Juli 2005 um 11:02 schrieben Sie: > * Marcus V. : >> oder vertehe ich da was falsch ? > Wer verhindert, dass ein angemeldeter User als > Ralf.Hildebrandt at charite.de Mail versendet? Uhhh nicht schön ! wie kann ich das verhindern ? Geb mir doch mal einen kleinen Tip ;-) From info at neessen.net Tue Jul 5 13:14:32 2005 From: info at neessen.net (Winfried Neessen) Date: Tue, 5 Jul 2005 11:14:32 +0000 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <1488867592.20050705111000@blueblood.de> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> <1506153895.20050705105816@blueblood.de> <20050705090238.GU30420@charite.de> <1488867592.20050705111000@blueblood.de> Message-ID: <2005-07-05T11-13-43@mail.neessen.net> * Marcus V. (postfix at blueblood.de) schrieb: >> Wer verhindert, dass ein angemeldeter User als >> Ralf.Hildebrandt at charite.de Mail versendet? >> > Uhhh nicht schön ! > wie kann ich das verhindern ? > Geb mir doch mal einen kleinen Tip ;-) > smtpd_sender_login_maps Gruss Winfried -- neessen.net - Webhosting Inh. Winfried Neessen Brunnenstrasse 19 -- 41470 Neuss Tel.: 02137 / 928771 -- Fax: 02137 / 928961 From mschuett at rz.uni-potsdam.de Tue Jul 5 11:22:00 2005 From: mschuett at rz.uni-potsdam.de (=?ISO-8859-1?Q?Martin_Sch=FCtte?=) Date: Tue, 05 Jul 2005 11:22:00 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <1506153895.20050705105816@blueblood.de> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> <1506153895.20050705105816@blueblood.de> Message-ID: <42CA5138.5010301@rz.uni-potsdam.de> Marcus V. schrieb: > Verstehe ich nicht ... > aber das mache ich doch mit : >>> reject_non_fqdn_sender, >>> reject_unknown_sender_domain, > oder vertehe ich da was falsch ? > Grundsätzlich hast du absolut recht mit dem was du schreibst ... > ich dachte, das wäre mit den obigen 2 erledigt ... Bei authentifizierten Nutzern sind die zeilen wirkungslos, weil sie garnicht geprüft werden. Nach der ersten Zeile permit_sasl_authenticated hat deren Mail bereits ein PERMIT und wird angenommen. Die ganzen Formchecks, die für alle gelten sollen, müssen also vor die Authentifizierung und Destination-Regeln. -- Martin From postfix at blueblood.de Tue Jul 5 11:30:30 2005 From: postfix at blueblood.de (Marcus V.) Date: Tue, 5 Jul 2005 11:30:30 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <2005-07-05T11-13-43@mail.neessen.net> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> <1506153895.20050705105816@blueblood.de> <20050705090238.GU30420@charite.de> <1488867592.20050705111000@blueblood.de> <2005-07-05T11-13-43@mail.neessen.net> Message-ID: <997706853.20050705113030@blueblood.de> Guten Tag Winfried Neessen, am Dienstag, 5. Juli 2005 um 13:14 schrieben Sie: > smtpd_sender_login_maps Geht da zur Not als DB die virtual ? From in3dzz at gmx.de Tue Jul 5 11:41:39 2005 From: in3dzz at gmx.de (Luigi di Lazzaro) Date: Tue, 05 Jul 2005 11:41:39 +0200 Subject: [Postfixbuch-users] Probleme mit X-Original-To In-Reply-To: <200507031218.33172.postfixusers@home.tom-krieger.de> References: <200507021627.43573.postfixusers@home.tom-krieger.de> <200507022028.44657.postfixusers@home.tom-krieger.de> <200507031218.33172.postfixusers@home.tom-krieger.de> Message-ID: <1120556499.4678.0.camel@lint0000.lin.nil> Am Sonntag, den 03.07.2005, 12:18 +0200 schrieb Thomas Krieger: Hallo, > ich habe meinen Fehler gefunden. Es funktioniert jetzt. was war dein Fehler? Grüße Luigi From info at neessen.net Tue Jul 5 13:58:10 2005 From: info at neessen.net (Winfried Neessen) Date: Tue, 5 Jul 2005 11:58:10 +0000 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <997706853.20050705113030@blueblood.de> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> <1506153895.20050705105816@blueblood.de> <20050705090238.GU30420@charite.de> <1488867592.20050705111000@blueblood.de> <2005-07-05T11-13-43@mail.neessen.net> <997706853.20050705113030@blueblood.de> Message-ID: <2005-07-05T11-55-22@mail.neessen.net> * Marcus V. (postfix at blueblood.de) schrieb: >> smtpd_sender_login_maps >> > Geht da zur Not als DB die virtual ? > Ja, ich nutze fuer die sender_login_maps die gleiche Datenbank wie fuer die normalen (virtual) Postfaecher. Bei mir sieht es so aus: ,----[ main.cf ] | smtpd_sender_login_maps = proxy:mysql:/etc/postfix/mysql/mysql_virtual_sender_login_maps.cf | smtpd_sender_restrictions = | [...] | reject_sender_login_mismatch, | [...] `---- ,----[ /etc/postfix/mysql/mysql_virtual_sender_login_maps.cf ] | user = postfix | password = geheim | hosts = localhost | dbname = mail | table = mailboxes | select_field = username | where_field = email | additional_conditions = and disablesmtp = '0' `---- Gruss Winfried -- neessen.net - Webhosting Inh. Winfried Neessen Brunnenstrasse 19 -- 41470 Neuss Tel.: 02137 / 928771 -- Fax: 02137 / 928961 From m.mueller at hausstein.at Tue Jul 5 16:37:00 2005 From: m.mueller at hausstein.at (Martin M=?ISO-8859-1?B?/A==?=ller) Date: Tue, 05 Jul 2005 16:37:00 +0200 Subject: [Postfixbuch-users] MX-Eintrag & virtual_alias_domain Message-ID: Hallo! Habe hier postfix 2.2.3-3 und cyrus21-common 2.1.18-1 unter debian etch laufen. In meiner main.cf steht folgendes: virtual_alias_domains = meinedomain.org virtual_alias_maps = hash:/etc/postfix/virtual Die Hashdatei virtual sieht so aus @meinedomain.org mmueller Und wurde natürlich mittels postmap /etc/postfix/virtal konvertiert. Der Rechner wurde neu gestartet. imapd.conf beinhaltet die Zeilen: virtdomains: yes defaultdomain: standartdomain.at Leider kann ich keine Mail an testuser at meinedomain.org senden. Ich erhalte folgende Fehlermeldung meines Mailerdemons: --------------- Hi. This is the qmail-send program at host5.ssl-gesichert.at. I'm afraid I wasn't able to deliver your message to the following addresses. This is a permanent error; I've given up. Sorry it didn't work out. : 81.223.238.229 does not like recipient. Remote host said: 554 : Relay access denied Giving up on 81.223.238.229. --- Below this line is a copy of the message. ---------------- Leider kann ich nicht testen, ob postfix bzw. cyrus überhaupt eine Mail von aussen annimmt, da der Syntax testuser at ipadresse von keinem Mailprogramm akzeptiert wird. Die Hauptdomain ist noch bei einem Provider gehostet, diesen Mailservice will ich noch nicht lahm legen, da sonst die Firmenkommunikation nicht mehr klappt. Wie muss den eigentlich der MX-Eintrag für meinedomain.org aussehen? Ich kann den selber machen, habe aber keine Ahnung wie der genaue Syntax dafür ist. IP-Adressen dürfens anscheinend nicht sein. Der Mailversand an testuser at standartdomain.at mittles mutt (testuser at localhost) klappt. Auch der Versand mittels mutt an eine tatsächliche email-adresse außerhalb klappt. Könnt ihr mir auf die Sprünge helfen? LG, Martin From postfixusers at home.tom-krieger.de Tue Jul 5 19:29:09 2005 From: postfixusers at home.tom-krieger.de (Thomas Krieger) Date: Tue, 5 Jul 2005 19:29:09 +0200 Subject: [Postfixbuch-users] Probleme mit X-Original-To In-Reply-To: <1120556499.4678.0.camel@lint0000.lin.nil> References: <200507021627.43573.postfixusers@home.tom-krieger.de> <200507031218.33172.postfixusers@home.tom-krieger.de> <1120556499.4678.0.camel@lint0000.lin.nil> Message-ID: <200507051929.10239.postfixusers@home.tom-krieger.de> Hallo, ich hatte bei der pipe zum maildrop die flags O und D vergessen. Ciao Thomas Am Dienstag, 5. Juli 2005 11:41 schrieb Luigi di Lazzaro: > Am Sonntag, den 03.07.2005, 12:18 +0200 schrieb Thomas Krieger: > Hallo, > > > ich habe meinen Fehler gefunden. Es funktioniert jetzt. > > was war dein Fehler? > Grüße > Luigi From suse-list at limited-access.de Tue Jul 5 20:14:19 2005 From: suse-list at limited-access.de (Thorsten Seiler) Date: Tue, 5 Jul 2005 20:14:19 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt da Confixx mit? Message-ID: <200507051814.j65IEGWI009976@austria139.server4you.de> Hallo Zusammen, Gleich eines Vorweg... Ich habe das Postfix-Buch nicht gelesen :( Mir wurde auf der Suse-Mailinglist diese Liste empfohlen. Ich habe einen Dedizierten Server gemietet, auf welchem Sendmail und Confixx installiert waren. Nun habe ich schon einige Postfächer mit Confixx anglegt, sehem ich aber genötigt, mich von Sendmail zu trennen und möchte auf Postfix umsteigen. Nun weiß ich nicht, wie Confixx und die bisher erzeugten Postfächer darauf reagieren, wenn ich ihnen sendmail unterm Hintern wegzieh und dafür Postfix installiere. Kann mir hier jemand Hilfestellung oder einen Erfahrungsbericht geben? Vielen Dank, Thorsten From postfix at d0pefish.de Tue Jul 5 20:51:36 2005 From: postfix at d0pefish.de (Peter Hinse) Date: Tue, 05 Jul 2005 20:51:36 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen mit unterschiedlichen transports In-Reply-To: <42C84B84.8080103@d0pefish.de> References: <42C84B84.8080103@d0pefish.de> Message-ID: <42CAD6B8.9040304@d0pefish.de> Peter Hinse schrieb: > auf zwei Maschinen laufen je zwei Mailserver als Mailrelay (hinter ipvs > Loadbalancern), es gibt je Maschine zwei interne IPs und zwei externe > IPs. Mails an @domain.de werden gesondert weitergeschickt. > > Mails, die über IP-int-1 kommen, gehen über IP-ext-1 in die Welt raus > und schicken Mails an @domain.de an Host-1. > Mails, die über IP-int-2 kommen, gehen über IP-ext-2 raus und schicken > Mails an @domain.de an Host-2. Mmmh, keiner eine Idee? Die Sache mit den zwei Instanzen auf zwei internen IPs kann ich mir noch einigermaßen vorstellen - aber den Rest? Gruß, Peter From maillings at jg-service.de Tue Jul 5 21:10:07 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Tue, 05 Jul 2005 21:10:07 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt da Confixx mit? In-Reply-To: <200507051814.j65IEGWI009976@austria139.server4you.de> References: <200507051814.j65IEGWI009976@austria139.server4you.de> Message-ID: <42CADB0F.1080400@jg-service.de> Hallo Thorsten, also ich nutze auch Confixx und Postfix. Ich weiß nicht genau, was alles nötig ist um Confixx auf Postfix um zustellen, schließlich müssen dafür die entsprechenden Dateien mit den Usern und Virtuellenadressen und -domains im richtigen Format angelegt werden. Im Verzeichnis /root/confixx/ gibt es die confixx_main.conf dort steht bei mir (Confixx 3.04) folgender eMailteil: > ## email > > # used mta ( sendmail | postfix | qmail ) > $mta = 'postfix'; > > # location of mailspool directory > $mailSpool = '/var/spool/mail'; > > # type of maildrop ( /var/spool/mail/USER | HOMEDIR/Mailbox | > HOMEDIR/Maildir/ ) > $maildrop = ''; > > # name of Mailbox file > $mailBoxName = ''; > > # location of email virtusertable file > $virtUserTableDB = '/etc/postfix/confixx_virtualUsers'; > > # location of email local domains file > $localDomainsFile = '/etc/postfix/confixx_localDomains'; > > # location of makemap binary (sendmail only) > $bin_makemap = ''; > > # location of postmap binary (postfix only) > $bin_postmap = '/usr/sbin/postmap'; > > # location of postfix binary (postfix only) > $bin_postfix = '/usr/sbin/postfix'; > > # location of newaliases binary (sendmail & postfix) > $bin_newaliases = '/usr/bin/newaliases'; > > # location of mta main config file > $MailConfigFile = '/etc/postfix/main.cf'; > > # location of mail users homedir > $pop_homeDir = ''; > > # location of aliases binary (sendmail & postfix) > $aliases = '/etc/aliases'; > > # location of autoresponder.pl > $bin_autorespond = '/usr/bin/autoresponder.pl'; > > # XXX > $use_autorespond = '1'; > > # uid used by mta to run local scripts (e.g. autoresponder.pl) > $mta_uid = '51'; > > # gid used by mta to run local scripts (e.g. autoresponder.pl) > $mta_gid = '51'; > > # location of sendmail binary (to send mails from local) > $bin_sendmail = '/usr/sbin/sendmail'; > > # mail users get real homedir (ignoring $maildrop) > $mail_realHome = ''; > > # 1: mta is on localhost, 0: mta is on remote host > $mail_server = '1'; > > # XXX > $bin_confixxevent = ''; > > # XXX > $use_events = '1'; Vielleicht hilft dir das weiter. Ansonsten läuft es prima zusammen! :) Gruß Maik From chris at schoeppi.net Tue Jul 5 21:40:34 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Tue, 5 Jul 2005 21:40:34 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt da Confixx mit? In-Reply-To: <200507051814.j65IEGWI009976@austria139.server4you.de> References: <200507051814.j65IEGWI009976@austria139.server4you.de> Message-ID: <20050705194034.GB4718@athlon.schoeppi.net> Hi Thorsten, On Di, Jul 05, 2005 at 08:14:19 +0200, Thorsten Seiler wrote: >Ich habe einen Dedizierten Server gemietet, auf welchem Sendmail und Confixx >installiert waren. >Nun habe ich schon einige Postfächer mit Confixx anglegt, sehem ich aber >genötigt, mich von Sendmail zu trennen und möchte auf Postfix umsteigen. Gute Entscheidung ;). >Nun weiß ich nicht, wie Confixx und die bisher erzeugten Postfächer darauf >reagieren, wenn ich ihnen sendmail unterm Hintern wegzieh und dafür Postfix >installiere. > >Kann mir hier jemand Hilfestellung oder einen Erfahrungsbericht geben? Vorweg, ich hab das selbst auch nie gemacht, würde es aber mal folgendermaßen probieren: 0. cronjob für confixx stoppen 1. Ein Backup des Systems durchführen, vor allen Dingen der Datenbanken, der sendmail-Konfiguration und des confixx-Verzeichnisses. 2. sendmail deinstallieren und postfix installieren 3. postfix grundlegend einrichten, also z.B. in der main.cf wenigstens myhostname, mydestination, smtpd_recipient_restrictions, usw. anpassen. 4. smtpauth für postfix konfigurieren, so dass deine Benutzer sich am Server anmelden und Mails verschicken können. Richte es so ein, dass postfix die Userdaten über ganz normale System-Accounts bezieht, confixx legt die Benutzernamen für Mailkonten bzw. pop3-Postfächer in /etc/passwd bzw. /etc/shadow ab. 5. Wenn das alles läuft, gehts ans Umkonfigurieren von confixx. Schau mal in die Datei confixx_main.cf, die sich im confixx-Verzeichnis befinden sollte. Da musst du einmal die Variablen zum Starten und Reloaden der Services anpassen (hier mal meine Werte auf 'nem debian 3.1): $pm_mail_reload = '/etc/init.d/postfix reload'; $pm_mail_start = '/etc/init.d/postfix start'; $pm_mail_user = 'postfix'; $pm_mail_name = 'postfix'; Weiterhin dürfte Folgendes für dich interessant sein, hier ebenfalls mal die Einstellungen meines Systems: ## email # used mta ( sendmail | postfix | qmail ) $mta = 'postfix'; # location of mailspool directory $mailSpool = '/var/spool/mail'; # type of maildrop ( /var/spool/mail/USER | HOMEDIR/Mailbox | # HOMEDIR/Maildir/ ) $maildrop = ''; # name of Mailbox file $mailBoxName = ''; # location of email virtusertable file $virtUserTableDB = '/etc/postfix/confixx_virtualUsers'; # location of email local domains file $localDomainsFile = '/etc/postfix/confixx_localDomains'; # location of postmap binary (postfix only) $bin_postmap = '/usr/sbin/postmap'; # location of postfix binary (postfix only) $bin_postfix = '/usr/sbin/postfix'; # location of newaliases binary (sendmail & postfix) $bin_newaliases = '/usr/bin/newaliases'; # location of mta main config file $MailConfigFile = '/etc/postfix/main.cf'; # location of mail users homedir $pop_homeDir = ''; # location of aliases binary (sendmail & postfix) $aliases = '/etc/aliases'; # location of autoresponder.pl $bin_autorespond = '/usr/bin/autoresponder.pl'; # XXX $use_autorespond = '1'; # uid used by mta to run local scripts (e.g. autoresponder.pl) $mta_uid = '8'; # gid used by mta to run local scripts (e.g. autoresponder.pl) $mta_gid = '0'; # location of sendmail binary (to send mails from local) $bin_sendmail = '/usr/sbin/sendmail'; # mail users get real homedir (ignoring $maildrop) $mail_realHome = ''; # 1: mta is on localhost, 0: mta is on remote host $mail_server = '1'; 6. Speichere die confixx_main.cf und führe manuell ein par mal den Befehl # ./confixx_counterscript.pl -dbg -fm aus. Das .pl-Skript findet du ebenfalls im confixx-Verz. Beobachte ob Fehler auftreten und versuche diese ggfs. zu fixen. 7. Überprüfe, ob in /etc/postfix die vier Dateien confixx_localDomains, confixx_virtualUsers, confixx_localDomains.db und confixx_virtualUsers.db existieren. Ggf. kannst du auch mal in die Dateien ohne die .db-Endung reinschauen und checken, ob da von confixx kein Mist gebaut wurde. Ist alles i.O., fügst du in die main.cf Folgendes ein: virtual_alias_domains = hash:/etc/postfix/confixx_localDomains virtual_maps = hash:/etc/postfix/confixx_virtualUsers 8. Restarte postfix und freu dich, weil hoffentlich alles funktioniert und die Umstellung geklappt hat :). 9. Aktiviere wieder den cronjob für confixx. OK, ich konnte dir hoffentlich ein bisschen weiter helfen. Schreib mal, obs geklappt hat ;). -- Gruss / Regards, Christian Schoepplein Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From Ralf.Hildebrandt at charite.de Tue Jul 5 22:25:31 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 5 Jul 2005 22:25:31 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen mit unterschiedlichen transports In-Reply-To: <42CAD6B8.9040304@d0pefish.de> References: <42C84B84.8080103@d0pefish.de> <42CAD6B8.9040304@d0pefish.de> Message-ID: <20050705202531.GH10667@charite.de> * Peter Hinse : > Peter Hinse schrieb: > > > auf zwei Maschinen laufen je zwei Mailserver als Mailrelay (hinter ipvs > > Loadbalancern), es gibt je Maschine zwei interne IPs und zwei externe > > IPs. Mails an @domain.de werden gesondert weitergeschickt. > > > > Mails, die über IP-int-1 kommen, gehen über IP-ext-1 in die Welt raus > > und schicken Mails an @domain.de an Host-1. > > Mails, die über IP-int-2 kommen, gehen über IP-ext-2 raus und schicken > > Mails an @domain.de an Host-2. > > Mmmh, keiner eine Idee? > > Die Sache mit den zwei Instanzen auf zwei internen IPs kann ich mir noch > einigermaßen vorstellen - aber den Rest? Zwei Instanzen. Eine bindet sich an IP-int-1 (inet_interfaces) und an IP-ext-1 (smtp_bind_address) mit transport_maps domain.de smtp:[host.1] Die andere sinngemäß -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From postfix at d0pefish.de Tue Jul 5 22:38:36 2005 From: postfix at d0pefish.de (Peter Hinse) Date: Tue, 05 Jul 2005 22:38:36 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen mit unterschiedlichen transports In-Reply-To: <20050705202531.GH10667@charite.de> References: <42C84B84.8080103@d0pefish.de> <42CAD6B8.9040304@d0pefish.de> <20050705202531.GH10667@charite.de> Message-ID: <42CAEFCC.6020402@d0pefish.de> Ralf Hildebrandt wrote: >>Die Sache mit den zwei Instanzen auf zwei internen IPs kann ich mir noch >>einigermaßen vorstellen - aber den Rest? > > > Zwei Instanzen. > > Eine bindet sich an IP-int-1 (inet_interfaces) und an > IP-ext-1 (smtp_bind_address) mit transport_maps > domain.de smtp:[host.1] > > Die andere sinngemäß Hatte mich gerade nochmal durch die Doku gewälzt und bin auf das smtp_bind_address gestossen, damit werde ich das mal versuchen. Danke für die Hilfe, Peter From maillings at jg-service.de Tue Jul 5 23:05:49 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Tue, 05 Jul 2005 23:05:49 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt da Confixx mit? In-Reply-To: <20050705194034.GB4718@athlon.schoeppi.net> References: <200507051814.j65IEGWI009976@austria139.server4you.de> <20050705194034.GB4718@athlon.schoeppi.net> Message-ID: <42CAF62D.3010406@jg-service.de> Christian Schoepplein schrieb: >[...] > [++] 8-) Maik From jens at sturmjagd.de Wed Jul 6 11:52:40 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Wed, 6 Jul 2005 11:52:40 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <2005-07-05T11-55-22@mail.neessen.net> References: <643220686.20050705083453@blueblood.de> <997706853.20050705113030@blueblood.de> <2005-07-05T11-55-22@mail.neessen.net> Message-ID: <200507061152.40288.jens@sturmjagd.de> Am Dienstag, 5. Juli 2005 13:58 schrieb Winfried Neessen: > * Marcus V. (postfix at blueblood.de) schrieb: > >> smtpd_sender_login_maps > > > > Geht da zur Not als DB die virtual ? > > Ja, ich nutze fuer die sender_login_maps die gleiche Datenbank wie > fuer die normalen (virtual) Postfaecher. > > Bei mir sieht es so aus: > ,----[ main.cf ] > > | smtpd_sender_login_maps = > | proxy:mysql:/etc/postfix/mysql/mysql_virtual_sender_login_maps.cf > | smtpd_sender_restrictions = > | [...] > | reject_sender_login_mismatch, > | [...] > > `---- Das hab ich auch ne kleine Frage. Und zwar habe ich das gerade mal versucht. In der Main.cf habe ich folgendes eingetragen: smtpd_sender_login_maps = hash:/etc/postfix/confixx_virtualUsers smtpd_sender_restrictions = warn_if_reject reject_sender_login_mismatch Nur leider würde die Mail abgewiesen, s.u. : Jul 6 11:45:19 h4418 postfix/smtpd[28735]: connect from p548AD128.dip.t-dialin.net[84.138.209.40] Jul 6 11:45:19 h4418 postfix/smtpd[28735]: 9528D20003: client=p548AD128.dip.t-dialin.net[84.138.209.40], sasl_method=PLAIN, sasl_username=web1p1 Jul 6 11:45:19 h4418 postfix/cleanup[16356]: 9528D20003: message-id=<200507061146.43950.jens at sturmjagd.de> Jul 6 11:45:19 h4418 postfix/qmgr[6163]: 9528D20003: from=, size=532, nrcpt=1 (queue active) Jul 6 11:45:19 h4418 postfix/smtpd[28735]: disconnect from p548AD128.dip.t-dialin.net[84.138.209.40] Jul 6 11:45:21 h4418 postfix/smtpd[18912]: connect from localhost[127.0.0.1] Jul 6 11:45:21 h4418 postfix/smtpd[18912]: NOQUEUE: reject_warning: RCPT from localhost[127.0.0.1]: 553 : Sender address rejected: not logged in; from= to= proto=ESMTP helo= Jul 6 11:45:21 h4418 postfix/smtpd[18912]: 0A6EF20012: client=localhost[127.0.0.1] Jul 6 11:45:21 h4418 postfix/cleanup[16356]: 0A6EF20012: message-id=<200507061146.43950.jens at sturmjagd.de> Jul 6 11:45:21 h4418 postfix/qmgr[6163]: 0A6EF20012: from=, size=1014, nrcpt=1 (queue active) Jul 6 11:45:21 h4418 amavis[3962]: (03962-08) Passed, -> , Message-ID: <200507061146.43950.jens at sturmjagd.de>, Hits: - Jul 6 11:45:21 h4418 postfix/smtp[9743]: 9528D20003: to=, orig_to=, relay=127.0.0.1[127.0.0.1], delay=2, status=sent (250 2.6.0 Ok, id=03962-08, from MTA: 250 Ok: queued as 0A6EF20012) Jul 6 11:45:21 h4418 postfix/qmgr[6163]: 9528D20003: removed Jul 6 11:45:21 h4418 postfix/smtpd[18912]: disconnect from localhost[127.0.0.1] Jul 6 11:45:21 h4418 spamd[24694]: connection from localhost [127.0.0.1] at port 23611 Jul 6 11:45:21 h4418 spamd[24694]: processing message <200507061146.43950.jens at sturmjagd.de> for web1p1:0. Jul 6 11:45:21 h4418 spamd[24694]: clean message (-2.0/5.0) for web1p1:0 in 0.3 seconds, 1168 bytes. Jul 6 11:45:21 h4418 spamd[24694]: result: . -1 - AWL,BAYES_20,RCVD_IN_NJABL_DUL scantime=0.3,size=1168,mid=<200507061146.43950.jens at sturmjagd.de>,bayes=0.181105003174267,autolearn=disabled Jul 6 11:45:21 h4418 postfix/local[5429]: 0A6EF20012: to=, relay=local, delay=0, status=sent (delivered to command: procmail) Jul 6 11:45:21 h4418 postfix/qmgr[6163]: 0A6EF20012: removed From maillings at jg-service.de Wed Jul 6 12:04:49 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Wed, 06 Jul 2005 12:04:49 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <200507061152.40288.jens@sturmjagd.de> References: <643220686.20050705083453@blueblood.de> <997706853.20050705113030@blueblood.de> <2005-07-05T11-55-22@mail.neessen.net> <200507061152.40288.jens@sturmjagd.de> Message-ID: <42CBACC1.4040704@jg-service.de> Jens Wolf schrieb: >smtpd_sender_login_maps = hash:/etc/postfix/confixx_virtualUsers > > Wie sieht denn deine Zeile für deine eMailadresse in der confixx_virutalUsers aus?? Wenn du eine Weiterleitung oder einen Autoresponder an hast, dann sieht die Zeile wie folgt aus: > user at domain.invalid confixx-du-233 Und dann funktioniert das nicht mehr so einfach mit dem der Userüberprüfung!.... Außerdem wenn die Leute zwar ihre eMail weiterleiten lassen, aber auch versenden wollen gibt es auch ein Problem, weil dann die eMailadresse nicht dem User zugewiesen ist. Aber für Lösungen bin ich gerne offen! :) Gruß Maik From jens at sturmjagd.de Wed Jul 6 12:12:08 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Wed, 6 Jul 2005 12:12:08 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <42CBACC1.4040704@jg-service.de> References: <643220686.20050705083453@blueblood.de> <200507061152.40288.jens@sturmjagd.de> <42CBACC1.4040704@jg-service.de> Message-ID: <200507061212.09184.jens@sturmjagd.de> Am Mittwoch, 6. Juli 2005 12:04 schrieb Maik Weidemann: > Jens Wolf schrieb: > >smtpd_sender_login_maps = hash:/etc/postfix/confixx_virtualUsers > > Wie sieht denn deine Zeile für deine eMailadresse in der > confixx_virutalUsers aus?? Normal eigentlich. :) jens at sturmjagd.de web1p1 Gruß Jens From walhalla at w-4.de Wed Jul 6 12:15:29 2005 From: walhalla at w-4.de (Walhalla) Date: Wed, 06 Jul 2005 12:15:29 +0200 Subject: [Postfixbuch-users] massenmail / newsletter Message-ID: <42CBCB61.10821.78EC024@localhost> hi, jemand moechte einen "etwas groesseren" (ca. 150000 adressen) newsletter versenden. die mails werden auf einem separaten server generiert und ueber einen postfix als relay (smarthost) versandt. gibt es in der cfg etwas zu beachten, bzw. muss/solle man etwas aendern, damit das problemlos, schnell und korrekt laeuft? irgendwelche standard-limits, die das verhindern koennten? thx & cu jens p.s.: der server macht in der zeit nix anderes als diese mails zu relayen ... koennte also auch ohne ruecksicht auf andere vorgaenge dafuer konfiguriert werden! From gregor at a-mazing.de Wed Jul 6 12:52:04 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 6 Jul 2005 12:52:04 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CBCB61.10821.78EC024@localhost> References: <42CBCB61.10821.78EC024@localhost> Message-ID: <200507061252.04701@office.a-mazing.net> Hi Jens, Am Mittwoch, 6. Juli 2005 12:15 schrieb Walhalla: > jemand moechte einen "etwas groesseren" (ca. 150000 > adressen) newsletter versenden. die mails werden auf einem > separaten server generiert und ueber einen postfix als relay > (smarthost) versandt. > > gibt es in der cfg etwas zu beachten, bzw. muss/solle man etwas > aendern, damit das problemlos, schnell und korrekt laeuft? > irgendwelche standard-limits, die das verhindern koennten? wenn die Mails nicht einzeln eingeliefert werden, z.B. weil sie personalisiert sind, darf das versendende Programm nicht mehr als smtpd_recipient_limit Empfänger auf einmal angeben. Default ist 1000. Bei Postfix >=2.2 musst du evtl. noch aufpassen, das anvil nicht zuschlägt: http://www.postfix.org/anvil.8.html hth Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From walhalla at w-4.de Wed Jul 6 13:19:22 2005 From: walhalla at w-4.de (Walhalla) Date: Wed, 06 Jul 2005 13:19:22 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <200507061252.04701@office.a-mazing.net> References: <42CBCB61.10821.78EC024@localhost> Message-ID: <42CBDA5A.1508.7C93CEB@localhost> hi gregor & alle anderen, nur nochmal, da die frage aufgetaucht ist: die mails werden (personalisiert) auf einem anderen server generiert und einzeln per smtp an den postfix zur weiterleitung gesandt. postfix ist version 2.1.5-9 aus dem aktuellen debian sarge (stable). thx fuer antwort(en) jens > Hi Jens, > > Am Mittwoch, 6. Juli 2005 12:15 schrieb Walhalla: > > jemand moechte einen "etwas groesseren" (ca. 150000 > > adressen) newsletter versenden. die mails werden auf einem > > separaten server generiert und ueber einen postfix als relay > > (smarthost) versandt. > > > > gibt es in der cfg etwas zu beachten, bzw. muss/solle man etwas > > aendern, damit das problemlos, schnell und korrekt laeuft? > > irgendwelche standard-limits, die das verhindern koennten? > > wenn die Mails nicht einzeln eingeliefert werden, z.B. weil sie > personalisiert sind, darf das versendende Programm nicht mehr als > smtpd_recipient_limit Empfänger auf einmal angeben. Default ist 1000. > > Bei Postfix >=2.2 musst du evtl. noch aufpassen, das anvil nicht zuschlägt: > http://www.postfix.org/anvil.8.html > > hth > Gruß, > Gregor > -- > @mazing.de fon +49 8142 6528665 > Gregor Hermens fax +49 8142 6528669 > Brucker Strasse 12 gregor.hermens at a-mazing.de > D-82216 Gernlinden http://www.a-mazing.de/ > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > From dast at phpaction.de Wed Jul 6 13:50:04 2005 From: dast at phpaction.de (dast) Date: Wed, 06 Jul 2005 13:50:04 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CBDA5A.1508.7C93CEB@localhost> References: <42CBCB61.10821.78EC024@localhost> <42CBDA5A.1508.7C93CEB@localhost> Message-ID: <42CBC56C.3070509@phpaction.de> Hallo Gregor, wir versenden in ähnlichem Umfang und hatten bisher keine Probleme mit Postfix, eher mit den Mailservern bei denen eingeliefert wird. Diverse grössere Provider blocken gerne und ändern gerne ihre "Block-Regeln". Gut ist schon mal das die Mails personalisiert sind, denn wenn der "To:" nicht übereinstimmt, dann landet die Mail oft im SPAM Ordner. Oder, ist einem Kunden mal passiert, Mails nur mit bcc - ohne To: relay=mail.xxx.de[xx.xx.xx.28], delay=48, status=bounced (host mail .xxx.de[xx.xx.xx.28] said: 550 Syntax error in 'To' header: "@" or "." expected after "Undisclosed-Recipient": failing address is: (in reply to end of DATA command)) Mal darf man nur 100 Mails pro Stunde einliefern, mal wurde falsch geblockt (angeblicher Spam-Header). Aber wenn man sich erstmal mit allen Postmastern der "Problem-Server" geeinigt hat, gibt es keine Probleme mehr. Mit ein bischen Glück bekommt man auch eine extra IP + Auth zum einliefern. Wir versenden Massenmails über eine IP die nur dafür da ist, und bei allen grösseren Providern durchgelassen wird. Seit ca. 2 Jahren haben wir da keine Probleme mehr. 3 mal musten wir Mails nachträglich ausliefern, sonst hatten wir da nie Probleme. PS: Wir generieren die Mails via Script und senden sie auch über SMTP an den Ausliefernden Mailserver. grüsse, Daniel. Walhalla wrote: >hi gregor & alle anderen, >nur nochmal, da die frage aufgetaucht ist: die mails werden >(personalisiert) auf einem anderen server generiert und einzeln >per smtp an den postfix zur weiterleitung gesandt. > >postfix ist version 2.1.5-9 aus dem aktuellen debian sarge >(stable). > > From atweb at gmx.de Wed Jul 6 15:07:12 2005 From: atweb at gmx.de (Markus Weber) Date: Wed, 6 Jul 2005 15:07:12 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Opt-In_fuer_Spamchecks_per_Ama?= =?iso-8859-1?q?visd-new?= Message-ID: <29974.1120655232@www35.gmx.net> Hallo, Gibt es eine Moeglichkeit Spamchecks von Spamassassin nur bei einer bestimmten Liste (am Besten ueber eine externe Datei) von Mailadressen duerchfuehren zu lassen? Praktisch ein Opt-In fuer den Spamfilter. Ich habs bereits mit "spam_lovers" rumprobiert, aber leider ohne Erfolg. MfG Markus Weber -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse für Mail, Message, More +++ From jli at dierichs.de Wed Jul 6 16:16:37 2005 From: jli at dierichs.de (jli at dierichs.de) Date: Wed, 6 Jul 2005 16:16:37 +0200 Subject: [Postfixbuch-users] Antwort: Opt-In fuer Spamchecks per Amavisd-new In-Reply-To: <29974.1120655232@www35.gmx.net> Message-ID: > Gibt es eine Moeglichkeit Spamchecks von Spamassassin nur bei einer > bestimmten Liste (am Besten ueber eine externe Datei) von Mailadressen > duerchfuehren zu lassen? Praktisch ein Opt-In fuer den Spamfilter. > Ich habs bereits mit "spam_lovers" rumprobiert, aber leider ohne Erfolg. in amavid.conf: @bypass_spam_checks_maps = ( read_hash("/etc/postfix/bypass_spam_checks_maps") ); /etc/postfix/bypass_spam_checks_maps ethält alle Adressen die nicht gefiltert werden. Eine Adresse pro Zeile. Jörg From ffiene at veka.com Wed Jul 6 16:01:47 2005 From: ffiene at veka.com (Frank Fiene) Date: Wed, 6 Jul 2005 16:01:47 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage Message-ID: <200507061601.47756.ffiene@veka.com> Wenn ich von einem server mit Telnet folgendes mache, funktionierts: +++++++++snip++++++++++++++ ffiene at uoproxy:~> telnet mail.abc.fr 25 Trying 195.154.216.40... Connected to mail.abc.fr. Escape character is '^]'. 220 mail.atollbleu.com ESMTP ehlo wellcom.fr 250-mail.atollbleu.com 250-PIPELINING 250-SIZE 25600000 250-ETRN 250-AUTH PLAIN LOGIN GSSAPI 250 8BITMIME quit 221 Bye Connection closed by foreign host. +++++++++snip++++++++++++++ Wenn ich das von einem anderen Server mache, bleibt er nach dem ehlo oder helo hängen! +++++++++snip++++++++++++++ ffiene at dmz01:~$ telnet mail.abc.fr 25 Trying 195.154.216.40... Connected to mail.abc.fr. Escape character is '^]'. helo wellcom.fr +++++Nach ein paar Minuten+++++++ Connection closed by foreign host. +++++++++snip++++++++++++++ Woran kann das liegen? Postfix hat da natürlich das gleiche Problem! Viele Grüße! Frank -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From p at state-of-mind.de Wed Jul 6 16:30:28 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 6 Jul 2005 16:30:28 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507061601.47756.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> Message-ID: <20050706143028.GB5949@state-of-mind.de> * Frank Fiene : > Wenn ich von einem server mit Telnet folgendes mache, funktionierts: > +++++++++snip++++++++++++++ > ffiene at uoproxy:~> telnet mail.abc.fr 25 > Trying 195.154.216.40... > Connected to mail.abc.fr. > Escape character is '^]'. > 220 mail.atollbleu.com ESMTP > ehlo wellcom.fr > 250-mail.atollbleu.com > 250-PIPELINING > 250-SIZE 25600000 > 250-ETRN > 250-AUTH PLAIN LOGIN GSSAPI > 250 8BITMIME > quit > 221 Bye > Connection closed by foreign host. > +++++++++snip++++++++++++++ > > Wenn ich das von einem anderen Server mache, bleibt er nach dem ehlo > oder helo hängen! > > +++++++++snip++++++++++++++ > ffiene at dmz01:~$ telnet mail.abc.fr 25 > Trying 195.154.216.40... > Connected to mail.abc.fr. > Escape character is '^]'. > helo wellcom.fr > > +++++Nach ein paar Minuten+++++++ > Connection closed by foreign host. > +++++++++snip++++++++++++++ > > Woran kann das liegen? > Postfix hat da natürlich das gleiche Problem! Wie ist das Netzwerk aufgebaut? Was steht im Log? p at rick -- The Book of Postfix SMTP AUTH debug utility: From ffiene at veka.com Wed Jul 6 16:46:17 2005 From: ffiene at veka.com (Frank Fiene) Date: Wed, 6 Jul 2005 16:46:17 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <20050706143028.GB5949@state-of-mind.de> References: <200507061601.47756.ffiene@veka.com> <20050706143028.GB5949@state-of-mind.de> Message-ID: <200507061646.17898.ffiene@veka.com> Am Mittwoch, 6. Juli 2005 16:30 schrieb Patrick Ben Koetter: > [...] > Wie ist das Netzwerk aufgebaut? Was steht im Log? Im ersten Fall (der funktioniert :-) ), ist es eine S-DSL-Leitung von der T-Com mit festen IPs. Ofiizieller Mail-Server in der DMZ, Paketfilter netfilter. Im zweiten Fall handelt es sich um eine Standleitung von Worldcom, wieder feste IPs, offizieller Mail-Server in der DMZ, Paketfilter Checkpoint. Für telnet gibts natürlich kein Log, Postfix sagt: Jul 4 20:09:22 dmz01 postfix/smtp[27614]: 251DE1BDB27: to=, relay=none, delay=434858, status=deferred (connect to mail.abc.fr[195.154.216.40]: read timeout) Ist ja logisch, passiert dasselbe wie bei telnet. Ach so, noch was: der zweite Mail-Server läuft ansonsten einwandfrei, sonst könnte ich das nicht schreiben! ;-) mail.abc.fr ist im Moment der einzige, wo ich sehen kann, dass dorthin keine Verbindung aufgebaut werden kann. Frank -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From postfix at d0pefish.de Wed Jul 6 16:50:05 2005 From: postfix at d0pefish.de (Peter Hinse) Date: Wed, 06 Jul 2005 16:50:05 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507061601.47756.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> Message-ID: <42CBEF9D.9090205@d0pefish.de> Frank Fiene wrote: > Wenn ich von einem server mit Telnet folgendes mache, funktionierts: > +++++++++snip++++++++++++++ > ffiene at uoproxy:~> telnet mail.abc.fr 25 > Trying 195.154.216.40... > Connected to mail.abc.fr. > Escape character is '^]'. > 220 mail.atollbleu.com ESMTP > ehlo wellcom.fr > 250-mail.atollbleu.com > 250-PIPELINING > 250-SIZE 25600000 > 250-ETRN > 250-AUTH PLAIN LOGIN GSSAPI > 250 8BITMIME > quit > 221 Bye > Connection closed by foreign host. > +++++++++snip++++++++++++++ > > Wenn ich das von einem anderen Server mache, bleibt er nach dem ehlo > oder helo hängen! > > +++++++++snip++++++++++++++ > ffiene at dmz01:~$ telnet mail.abc.fr 25 > Trying 195.154.216.40... > Connected to mail.abc.fr. > Escape character is '^]'. > helo wellcom.fr > > +++++Nach ein paar Minuten+++++++ > Connection closed by foreign host. > +++++++++snip++++++++++++++ > > Woran kann das liegen? > Postfix hat da natürlich das gleiche Problem! Falls das ein Linux mit 2.6er Kernel ist mal folgendes probieren: echo 0 > /proc/sys/net/ipv4/tcp_window_scaling Hatte das Problem auch mal und konnte es so lösen (finde aber die Seite nicht mehr die das Phänomen erklärt hat, irgendwas mit fehlerhaften Routern zwischen dir und dem Zielserver). Gruß, Peter From p at state-of-mind.de Wed Jul 6 16:51:45 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 6 Jul 2005 16:51:45 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507061646.17898.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> <20050706143028.GB5949@state-of-mind.de> <200507061646.17898.ffiene@veka.com> Message-ID: <20050706145145.GC5949@state-of-mind.de> * Frank Fiene : > Am Mittwoch, 6. Juli 2005 16:30 schrieb Patrick Ben Koetter: > > [...] > > Wie ist das Netzwerk aufgebaut? Was steht im Log? > > Im ersten Fall (der funktioniert :-) ), ist es eine S-DSL-Leitung von > der T-Com mit festen IPs. Ofiizieller Mail-Server in der DMZ, > Paketfilter netfilter. > > Im zweiten Fall handelt es sich um eine Standleitung von Worldcom, > wieder feste IPs, offizieller Mail-Server in der DMZ, Paketfilter > Checkpoint. Es sind also zwei unterschiedliche Mail-Server. Das ist für mich aus Deiner ersten Mail nicht hervorgangen. > Für telnet gibts natürlich kein Log, Postfix sagt: > > Jul 4 20:09:22 dmz01 postfix/smtp[27614]: 251DE1BDB27: > to=, relay=none, delay=434858, status=deferred (connect > to mail.abc.fr[195.154.216.40]: read timeout) > > Ist ja logisch, passiert dasselbe wie bei telnet. > > Ach so, noch was: der zweite Mail-Server läuft ansonsten einwandfrei, > sonst könnte ich das nicht schreiben! ;-) mail.abc.fr ist im Moment der > einzige, wo ich sehen kann, dass dorthin keine Verbindung aufgebaut > werden kann. Hast Du denn Zugriff auf die beiden Mail-Server oder versuchst Du herauszufinden, warum Postfix auf die fremden Server nicht hinsenden kann? p at rick -- The Book of Postfix SMTP AUTH debug utility: From suse-list at limited-access.de Wed Jul 6 17:48:17 2005 From: suse-list at limited-access.de (Thorsten Seiler) Date: Wed, 6 Jul 2005 17:48:17 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spieltda Confixx mit? Message-ID: <200507061548.j66FmEWQ027126@austria139.server4you.de> Hi! Ich habe mal meine Konfiguration verglichen und mir ist aufgefallen, das in meiner .conf 3 Einträge fehlen (die letzten drei) Mein Confixx ist die Version 3 Spezial Edition (Server4You-Version). Dies sind die Einträge, die differieren und mit denen ich nichts anzufangen weiß, iich tippe auf User und Group ID, aber wie kann ich die dann herausfinden? # uid used by mta to run local scripts (e.g. autoresponder.pl) $mta_uid = '8'; # gid used by mta to run local scripts (e.g. autoresponder.pl) $mta_gid = '0'; In meiner confixx_main.conf nicht enthalten, kann das an Versions unterschieden liegen? # 1: mta is on localhost, 0: mta is on remote host $mail_server = '1'; # XXX $bin_confixxevent = ''; # XXX $use_events = '1'; Auserdem hat mir der Beitrag von Herrn Stiller zu denken gegeben... Wenn des in ner DB fetsgehalten wird... Wie kann ich die DB dann noch so hinbiegen, das Postfix akzeptiert wird... Ich habe nirgends eine Möglichkeit gefunden im Confixx selbst was System-spezifisches zu ändern. Vielen Dank, Thorsten Seiler From jk at jkart.de Wed Jul 6 18:04:12 2005 From: jk at jkart.de (Jim Knuth) Date: Wed, 6 Jul 2005 18:04:12 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spieltda Confixx mit? In-Reply-To: <200507061548.j66FmEWQ027126@austria139.server4you.de> References: <200507061548.j66FmEWQ027126@austria139.server4you.de> Message-ID: <1655159285.20050706180412@jkart.de> Hallo und guten Tag Thorsten, Heute (am 06.07.2005 - 17:48 Uhr) schriebst Du: > # uid used by mta to run local scripts (e.g. autoresponder.pl) > $mta_uid = '8'; > # gid used by mta to run local scripts (e.g. autoresponder.pl) > $mta_gid = '0'; > In meiner confixx_main.conf nicht enthalten, kann das an Versions > unterschieden liegen? > # 1: mta is on localhost, 0: mta is on remote host > $mail_server = '1'; > # XXX > $bin_confixxevent = ''; > # XXX > $use_events = '1'; da gibts doch den Eintrag in der confixx_main.conf ## email # used mta ( sendmail | postfix | qmail ) $mta = 'postfix'; -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Die Verpackung von Cornflakes enthält mehr Nährstoffe als ihr Inhalt. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1161 Update 04.07.2005 From ffiene at veka.com Wed Jul 6 18:14:59 2005 From: ffiene at veka.com (Frank Fiene) Date: Wed, 6 Jul 2005 18:14:59 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <20050706145145.GC5949@state-of-mind.de> References: <200507061601.47756.ffiene@veka.com> <200507061646.17898.ffiene@veka.com> <20050706145145.GC5949@state-of-mind.de> Message-ID: <200507061814.59832.ffiene@veka.com> Am Mittwoch, 6. Juli 2005 16:51 schrieb Patrick Ben Koetter: > * Frank Fiene : > > Am Mittwoch, 6. Juli 2005 16:30 schrieb Patrick Ben Koetter: > > > [...] > > > Wie ist das Netzwerk aufgebaut? Was steht im Log? > > > > Im ersten Fall (der funktioniert :-) ), ist es eine S-DSL-Leitung > > von der T-Com mit festen IPs. Ofiizieller Mail-Server in der DMZ, > > Paketfilter netfilter. > > > > Im zweiten Fall handelt es sich um eine Standleitung von Worldcom, > > wieder feste IPs, offizieller Mail-Server in der DMZ, Paketfilter > > Checkpoint. > > Es sind also zwei unterschiedliche Mail-Server. Das ist für mich aus > Deiner ersten Mail nicht hervorgangen. Genau, ich dachte, das ginge aus meiner ersten Mail hervor. Sorry! > Hast Du denn Zugriff auf die beiden Mail-Server oder versuchst Du > herauszufinden, warum Postfix auf die fremden Server nicht hinsenden > kann? Ich hatte auf dem zweiten Mail-Server dieses Phänomen, dass ich keine Mails an den Server mail.abc.fr (und nur an den) ausliefern kann. Da habe ich das mit telnet ausprobiert, ob das überhaupt geht. Da es nicht ging, habe ich das ganze von einem anderen Mail-Server ausprobiert und da ging es. Also scheint es ja einer ein TCP-Problem zu sein, oder? Frank -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From monitor at oops.co.at Wed Jul 6 18:19:52 2005 From: monitor at oops.co.at (Stefan G. Weichinger) Date: Wed, 06 Jul 2005 18:19:52 +0200 Subject: [Postfixbuch-users] Spamschutz innerhalb Postfix In-Reply-To: <2005-07-05T11-55-22@mail.neessen.net> References: <643220686.20050705083453@blueblood.de> <200507050943.42765.p.heinlein@heinlein-support.de> <1506153895.20050705105816@blueblood.de> <20050705090238.GU30420@charite.de> <1488867592.20050705111000@blueblood.de> <2005-07-05T11-13-43@mail.neessen.net> <997706853.20050705113030@blueblood.de> <2005-07-05T11-55-22@mail.neessen.net> Message-ID: <42CC04A8.2000507@oops.co.at> Winfried Neessen wrote: > * Marcus V. (postfix at blueblood.de) schrieb: > > >>>smtpd_sender_login_maps >>> >> >>Geht da zur Not als DB die virtual ? >> > > Ja, ich nutze fuer die sender_login_maps die gleiche Datenbank wie > fuer die normalen (virtual) Postfaecher. > Ui, da fange ich gleich wieder an zu grübeln ... Bislang hatte ich die virtual-table glücklich ignoriert, da ich nur Server mit einer einzigen Domain verwendet habe. Jetzt wo ich diesen Thread lese, habe ich noch mal in meinen Büchern nachgesehen, und offensichtlich wäre es klüger, anstatt per /etc/alias die Adressen gleich per virtual-table auf die entsprechenden Cyrus-Fächer zu leiten. Nachdem ich diesen einen Server immer noch nicht in Echtbetrieb habe (Kunde trödelt ...), wäre das wohl jetzt sinnvoll. Verstehe ich richtig, daß es technisch die bessere Lösung ist, den Inhalt der /etc/alias in eine Postfix-virtual-table umzusetzen? Soll/kann die /etc/alias dann leer sein? Bitte um Hinweise ... Danke, Stefan. From martin.serl at gmx.net Wed Jul 6 18:24:05 2005 From: martin.serl at gmx.net (martin.serl at gmx.net) Date: Wed, 6 Jul 2005 18:24:05 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?smtp_socket_problem_auf_HP-UX_?= =?iso-8859-1?q?11=2E23_IA64?= Message-ID: <20361.1120667045@www72.gmx.net> Hi, ich kann postfix unter HP-UX auf Itanium nicht funktionsfähig kompilieren. Beim ersten verschicken eines Mails stürzt der smtp daemon ab. Wenn ich postfix 2.2.2 binaries von einer anderen Maschine verwende (nur die Files aus /usr/libexec/postfix/) funktioniert es auf der selben Maschine. Es dürfte sich um ein Problem des installierten gcc handeln. (Postfix 2.2 Patchlevel 4 verhält sich genau gleich) Hat wer einen Tipp was hier schief läuft? Bzw. als alternative, hat wer funktionierende binary packages für HP-UX 11.23 IA64?? thx & lg, Martin x9173 /root/postfix-2.3-20050630 # uname -a HP-UX x9173 B.11.23 U ia64 # aus /var/adm/syslog/mail.log Jul 6 16:59:31 x9173 postfix/postfix-script: starting the Postfix mail system Jul 6 16:59:31 x9173 postfix/master[28073]: daemon started -- version 2.3-20050630, configuration /etc/postfix Jul 6 16:59:49 x9173 postfix/pickup[28074]: 086795864: uid=0 from= Jul 6 16:59:49 x9173 postfix/cleanup[28089]: 086795864: message-id=<20050706145948.086795864 at x9173.test.local.at> Jul 6 16:59:49 x9173 postfix/qmgr[28075]: 086795864: from=, size=302, nrcpt=1 (queue active) Jul 6 16:59:49 x9173 postfix/qmgr[28075]: warning: premature end-of-input on private/smtp socket while reading input attribute name Jul 6 16:59:49 x9173 postfix/qmgr[28075]: warning: private/smtp socket: malformed response Jul 6 16:59:49 x9173 postfix/qmgr[28075]: warning: transport smtp failure -- see a previous warning/fatal/panic logfile record for the problem description Jul 6 16:59:49 x9173 postfix/master[28073]: warning: process /usr/libexec/postfix/smtp pid 28091 killed by signal 10 Jul 6 16:59:49 x9173 postfix/master[28073]: warning: /usr/libexec/postfix/smtp: bad command startup -- throttling ################################ x9173 /usr/libexec/postfix # postconf -n alias_database = dbm:/etc/postfix/aliases alias_maps = dbm:/etc/postfix/aliases command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/libexec/postfix debug_peer_level = 9 html_directory = no mail_owner = postfix mailq_path = /usr/bin/mailq manpage_directory = /usr/local/man mydomain = test.local.at myhostname = x9173.test.local.at newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = no relayhost = 9.1.1.10 sample_directory = /etc/postfix sendmail_path = /usr/sbin/sendmail setgid_group = postdrop unknown_local_recipient_reject_code = 550 ####################################### x9173 /usr/libexec/postfix # cat /etc/postfix/master.cf|grep -v ^#|grep -v ^$ pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr tlsmgr unix - - n 1000? 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp relay unix - - n - - smtp -o fallback_relay= showq unix n - n - - showq error unix - - n - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n n - - virtual maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} anvil unix - - n - 1 anvil scache unix - - n - 1 scache x9173 /usr/libexec/postfix # ########################################################## x9173 /root/postfix-2.3-20050630 # gcc -v Reading specs from /usr/local/lib/gcc/ia64-hp-hpux11.23/3.4.3/specs Configured with: ./configure : (reconfigured) ./configure : (reconfigured) ./configure : (reconfigured) ./configure : (reconfigured) ./configure : (reconfigured) ./configure Thread model: single gcc version 3.4.3 ############################################## x9173 # cat Makefile # Do not edit -- this file documents how Postfix was built for your machine. SYSTYPE = HPUX11 AR = ar ARFL = rv RANLIB = ranlib SYSLIBS = -lnsl CC = gcc $(WARN) -DSNAPSHOT OPT = -O DEBUG = -g AWK = awk STRCASE = EXPORT = AUXLIBS='' CCARGS=' -DSNAPSHOT' OPT='-O' DEBUG='-g' WARN = -Wall -Wno-comment -Wformat -Wimplicit -Wmissing-prototypes \ -Wparentheses -Wstrict-prototypes -Wswitch -Wuninitialized \ -Wunused SHELL = /bin/sh WARN = -Wmissing-prototypes -Wformat OPTS = 'CC=$(CC)' DIRS = src/util src/global src/dns src/tls src/master src/postfix src/smtpstone \ src/sendmail src/error src/pickup src/cleanup src/smtpd src/local \ src/lmtp src/trivial-rewrite src/qmgr src/oqmgr src/smtp src/bounce \ src/pipe src/showq src/postalias src/postcat src/postconf src/postdrop \ src/postkick src/postlock src/postlog src/postmap src/postqueue \ src/postsuper src/qmqpd src/spawn src/flush src/verify \ src/virtual src/proxymap src/anvil src/scache src/discard src/tlsmgr MANDIRS = proto man html default: update makefiles Makefiles: (echo "# Do not edit -- this file documents how Postfix was built for your machine."; $(SHELL) makedefs) >makedefs.tmp set +e; if cmp makedefs.tmp conf/makedefs.out; then rm makedefs.tmp; \ else mv makedefs.tmp conf/makedefs.out; fi >/dev/null 2>/dev/null set -e; for i in $(DIRS); do \ (set -e; echo "[$$i]"; cd $$i; rm -f Makefile; \ $(MAKE) -f Makefile.in Makefile MAKELEVEL=) || exit 1; \ done; rm -f Makefile; (cat conf/makedefs.out Makefile.in) >Makefile update printfck tests: set -e; for i in $(DIRS); do \ (set -e; echo "[$$i]"; cd $$i; $(MAKE) $(OPTS) $@ MAKELEVEL=) || exit 1; \ done manpages: set -e; for i in $(MANDIRS); do \ (set -e; echo "[$$i]"; cd $$i; $(MAKE) -f Makefile.in $(OPTS) MAKELEVEL=) || exit 1; \ done printfck: update install: update $(SHELL) postfix-install package: update $(SHELL) postfix-install -package upgrade: update $(SHELL) postfix-install -non-interactive non-interactive-package: update $(SHELL) postfix-install -non-interactive -package depend clean: set -e; for i in $(DIRS); do \ (set -e; echo "[$$i]"; cd $$i; $(MAKE) $@) || exit 1; \ done depend_update: set -e; for i in $(DIRS); do \ (set -e; echo "[$$i]"; cd $$i; $(MAKE) depend && $(MAKE) $(OPTS) update) \ || exit 1; \ done tidy: clean rm -f Makefile */Makefile src/*/Makefile cp Makefile.init Makefile rm -f bin/[!CRS]* lib/[!CRS]* include/[!CRS]* libexec/[!CRS]* \ junk */junk */*/junk \ *core */*core */*/*core \ .nfs* */.nfs* */*/.nfs* \ .pure */.pure */*/.pure \ *.out */*.out */*/*.out \ *.tmp */*.tmp */*/*.tmp \ *.a */*.a */*/*.a \ *~ */*~ */*/*~ \ *- */*- */*/*- \ *.orig */*.orig */*/*.orig \ *.bak */*.bak */*/*.bak \ make.err */make.err */*/make.err \ *.gmon */*.gmon */*/*.gmon \ conf/main.cf.default find . -type s -print | xargs rm -f find . -type d -print | xargs chmod 755 find . -type f -print | xargs chmod a+r -- Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From chrismalke at hotmail.com Wed Jul 6 18:28:38 2005 From: chrismalke at hotmail.com (Chris Malke) Date: Wed, 06 Jul 2005 18:28:38 +0200 Subject: [Postfixbuch-users] problem mit smtp auth und email versendung via outlook Message-ID: Ich habe postfix und courier pop mit system accounts eingerichtet. tls funzt, weiterleitungen funzen, ich kann mich mit outlook bei pop über die systemaccounts anmelden, nur geht smtp nicht. outlook will immer ein netzwerk kennwort wissen, nimmt aber die systemaccounts nicht an. ich kann mich nur bei outlook anmelden, wenn ich die smtpd_tls_auth_only = yes habe. denn dann krieg ich beim telnet localhost 25 keine auth flag. wenn ich versuche via outlook emails zu verschicken steht folgende fehlermeldung im mail.log Jul 6 10:20:31 v11 postfix/smtpd[11260]: NOQUEUE: reject: RCPT from host-###########.customer.m-online.net[#########]: 554 <#########@hotmail.com>: Relay access denied; from=<####@#####.de> to=<##########@##########.com> proto=ESMTP helo= und outlook sagt folgendes: Folgende Empfänger konnten nicht erreicht werden: '#########@yahoo.com' am 06.07.2005 10:21 Keines Ihrer E-Mail-Konten kann Nachrichten an diesen Empfänger senden. anscheinend liegt es an der smtp authentifizierung. ich nehme an das ich ohne auth flag, keine richtige authentifizierung habe und deshalb keine emails verschicken kann, nur weiss ich nicht warum es nicht funzt. habe schon so ziemliche foren und howtos abegrast, aber die meisten nehmen imap oder mysql. mir reichen aber schon systemaccounts weil wir eh nur ca 20 email accounts verwalten müssen, jetzt jedenfalls. für jede art hilfe bin ich sehr dankbar. Christian _________________________________________________________________ Express yourself instantly with MSN Messenger! Download today it's FREE! http://messenger.msn.click-url.com/go/onm00200471ave/direct/01/ From ffiene at veka.com Wed Jul 6 18:32:52 2005 From: ffiene at veka.com (Frank Fiene) Date: Wed, 6 Jul 2005 18:32:52 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <42CBEF9D.9090205@d0pefish.de> References: <200507061601.47756.ffiene@veka.com> <42CBEF9D.9090205@d0pefish.de> Message-ID: <200507061832.52641.ffiene@veka.com> Am Mittwoch, 6. Juli 2005 16:50 schrieb Peter Hinse: > Falls das ein Linux mit 2.6er Kernel ist mal folgendes probieren: > > echo 0 > /proc/sys/net/ipv4/tcp_window_scaling > > Hatte das Problem auch mal und konnte es so lösen (finde aber die > Seite nicht mehr die das Phänomen erklärt hat, irgendwas mit > fehlerhaften Routern zwischen dir und dem Zielserver). Thanks, but this doesn't work! -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From p at state-of-mind.de Wed Jul 6 18:34:26 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 6 Jul 2005 18:34:26 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507061814.59832.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> <200507061646.17898.ffiene@veka.com> <20050706145145.GC5949@state-of-mind.de> <200507061814.59832.ffiene@veka.com> Message-ID: <20050706163426.GB7214@state-of-mind.de> * Frank Fiene : > Ich hatte auf dem zweiten Mail-Server dieses Phänomen, dass ich keine > Mails an den Server mail.abc.fr (und nur an den) ausliefern kann. > > Da habe ich das mit telnet ausprobiert, ob das überhaupt geht. > Da es nicht ging, habe ich das ganze von einem anderen Mail-Server > ausprobiert und da ging es. Also scheint es ja einer ein TCP-Problem zu > sein, oder? Klingt ganz danach. Was kannst Du denn testen? Hmmm... Was passiert denn, wenn Du von Deiner FW aus einen telnet auf den host machst? Geht das dann? p at rick -- The Book of Postfix SMTP AUTH debug utility: From p at state-of-mind.de Wed Jul 6 18:35:37 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 6 Jul 2005 18:35:37 +0200 Subject: [Postfixbuch-users] problem mit smtp auth und email versendung via outlook In-Reply-To: References: Message-ID: <20050706163537.GC7214@state-of-mind.de> * Chris Malke : > Ich habe postfix und courier pop mit system accounts eingerichtet. tls > funzt, weiterleitungen funzen, ich kann mich mit outlook bei pop ?ber die > systemaccounts anmelden, nur geht smtp nicht. outlook will immer ein > netzwerk kennwort wissen, nimmt aber die systemaccounts nicht an. > "saslfinger -s"-Output bitte senden. -- The Book of Postfix SMTP AUTH debug utility: From monitor at oops.co.at Wed Jul 6 18:46:35 2005 From: monitor at oops.co.at (Stefan G. Weichinger) Date: Wed, 06 Jul 2005 18:46:35 +0200 Subject: [Postfixbuch-users] Antwort: Opt-In fuer Spamchecks per Amavisd-new In-Reply-To: References: Message-ID: <42CC0AEB.7090707@oops.co.at> jli at dierichs.de wrote: >> Gibt es eine Moeglichkeit Spamchecks von Spamassassin nur bei einer >> bestimmten Liste (am Besten ueber eine externe Datei) von >> Mailadressen duerchfuehren zu lassen? Praktisch ein Opt-In fuer den >> Spamfilter. Ich habs bereits mit "spam_lovers" rumprobiert, aber >> leider ohne Erfolg. > > > > in amavid.conf: @bypass_spam_checks_maps = ( > read_hash("/etc/postfix/bypass_spam_checks_maps") ); > > /etc/postfix/bypass_spam_checks_maps ethält alle Adressen die nicht > gefiltert werden. Eine Adresse pro Zeile. Was genau das Problem löst, das ich vor einiger Zeit hatte, nämlich daß die Adresse zum Füttern der SA-Bayes-Engine mit False-Negatives wieder gefiltert wurde, und daher die Mail nie bis zum dahinterliegenden sa-learn-Skript durchkam. Ich hab die eine Adresse per @bypass_spam_checks_acl eingetragen, wenn man amavisd auf log_level 5 fährt (kurzfristig ;-) ), sieht man den Match im Logfile ... Stefan From Ralf.Hildebrandt at charite.de Wed Jul 6 19:44:33 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 Jul 2005 19:44:33 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507061601.47756.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> Message-ID: <20050706174433.GK3906@charite.de> * Frank Fiene : > Wenn ich das von einem anderen Server mache, bleibt er nach dem ehlo > oder helo hängen! > > +++++++++snip++++++++++++++ > ffiene at dmz01:~$ telnet mail.abc.fr 25 > Trying 195.154.216.40... > Connected to mail.abc.fr. > Escape character is '^]'. > helo wellcom.fr Der Server schickt ja auch kein Banner. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Wed Jul 6 19:45:19 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 Jul 2005 19:45:19 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <42CBEF9D.9090205@d0pefish.de> References: <200507061601.47756.ffiene@veka.com> <42CBEF9D.9090205@d0pefish.de> Message-ID: <20050706174519.GL3906@charite.de> * Peter Hinse : > Falls das ein Linux mit 2.6er Kernel ist mal folgendes probieren: > > echo 0 > /proc/sys/net/ipv4/tcp_window_scaling Ja, bester Vorschlage bisher :) > Hatte das Problem auch mal und konnte es so lösen (finde aber die Seite > nicht mehr die das Phänomen erklärt hat, irgendwas mit fehlerhaften > Routern zwischen dir und dem Zielserver). Genau, die implementieren TCP Windowscaling nicht korrekt. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Wed Jul 6 19:46:07 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 Jul 2005 19:46:07 +0200 Subject: [Postfixbuch-users] smtp socket problem auf HP-UX 11.23 IA64 In-Reply-To: <20361.1120667045@www72.gmx.net> References: <20361.1120667045@www72.gmx.net> Message-ID: <20050706174607.GM3906@charite.de> * martin.serl at gmx.net : > Hi, > > ich kann postfix unter HP-UX auf Itanium nicht funktionsfähig kompilieren. Das ist was für postfix-users at postfix.org. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From kaaZoo at gmx.net Wed Jul 6 19:56:26 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Wed, 6 Jul 2005 19:56:26 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen Message-ID: <200507061956.26404.kaaZoo@gmx.net> hallo liste, in meiner wöchentlichen mailstatistik finde ich seit einiger zeit diese einträge. anscheinend versucht jemand spam auf vielleicht existente adressen zu schicken. hier ein auszug: virtual (total: 1847)        867   unknown user: "herbert at zugeschmiert.de"        355   unknown user: "bryce at zugeschmiert.de"        192   unknown user: "bryant at zugeschmiert.de"         47   unknown user: "silas at zugeschmiert.de"         24   unknown user: "jedidiah at zugeschmiert.de"         16   unknown user: "leroy at zugeschmiert.de"         12   unknown user: "rene at zugeschmiert.de"         12   unknown user: "justice at zugeschmiert.de"          9   unknown user: "brett at zugeschmiert.de"          8   unknown user: "isaiah at zugeschmiert.de"          8   unknown user: "tate at zugeschmiert.de"          7   unknown user: "francesco at zugeschmiert.de" da die mails wie im buch beschrieben nach dem eintreffen erstmal von amavisd-new (spamassassin + bcd) gecheckt und dann erst in virtuelle postfächer gelegt werden, hab ich eigentlich keine lust, solche mails allzu lange auf dem rechner zu haben. frage: kann man vor amavisd-new gucken, ob es die adressen gibt und sie dann gleich verwerfen, um nicht unnötig rechenleistung zu verschwenden? noch ne ganz andere frage: ich hab hier in der liste mal irgendwas von einer art sammel-adresse für spam gelesen, an die dann mehrere leute ihren spam geben können, um ihn mit sa-learn zu verarbeiten. hat jemand ne idee? From dast at phpaction.de Wed Jul 6 20:34:43 2005 From: dast at phpaction.de (dast) Date: Wed, 06 Jul 2005 20:34:43 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507061956.26404.kaaZoo@gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> Message-ID: <42CC2443.1010205@phpaction.de> Hallo ?????, >hallo liste, > >in meiner wöchentlichen mailstatistik finde ich seit einiger zeit diese >einträge. anscheinend versucht jemand spam auf vielleicht existente adressen >zu schicken. > > Wieso nimmst Du Mails an, für die Du nicht zustänfig bist bzw. für Adressen die auf deinem System nicht existieren ? Ich würd sagen: fehlerhaft konfiguriert. Schick mal 'nen postconf Auszug. Schönen feierabend, :) Daniel. From kaaZoo at gmx.net Wed Jul 6 20:47:03 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Wed, 6 Jul 2005 20:47:03 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <42CC2443.1010205@phpaction.de> References: <200507061956.26404.kaaZoo@gmx.net> <42CC2443.1010205@phpaction.de> Message-ID: <200507062047.03677.kaaZoo@gmx.net> Am Mittwoch, 6. Juli 2005 20:34 schrieb dast: > Wieso nimmst Du Mails an, für die Du nicht zustänfig bist bzw. für > Adressen die auf deinem System nicht existieren ? > > Ich würd sagen: fehlerhaft konfiguriert. > > Schick mal 'nen postconf Auszug. > > Schönen feierabend, :) > Daniel. die domain gehört ja schon zum server, bloss die mail-accounts gibts es nicht. wusste auf die schnelle nicht genau, welche infos relevant sind. tut mir leid, dass es kein auszug ist... mfg, andreas 2bounce_notice_recipient = postmaster access_map_reject_code = 554 address_verify_default_transport = $default_transport address_verify_local_transport = $local_transport address_verify_map = address_verify_negative_cache = yes address_verify_negative_expire_time = 3d address_verify_negative_refresh_time = 3h address_verify_poll_count = 3 address_verify_poll_delay = 3s address_verify_positive_expire_time = 31d address_verify_positive_refresh_time = 7d address_verify_relay_transport = $relay_transport address_verify_relayhost = $relayhost address_verify_sender = postmaster address_verify_service_name = verify address_verify_transport_maps = $transport_maps address_verify_virtual_transport = $virtual_transport alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases allow_mail_to_commands = alias, forward allow_mail_to_files = alias, forward allow_min_user = no allow_percent_hack = yes allow_untrusted_routing = no alternate_config_directories = always_bcc = append_at_myorigin = yes append_dot_mydomain = yes application_event_drain_time = 100s backwards_bounce_logfile_compatibility = yes berkeley_db_create_buffer_size = 16777216 berkeley_db_read_buffer_size = 131072 best_mx_transport = biff = yes body_checks = body_checks_size_limit = 51200 bounce_notice_recipient = postmaster bounce_queue_lifetime = 5d bounce_service_name = bounce bounce_size_limit = 50000 broken_sasl_auth_clients = no canonical_maps = cleanup_service_name = cleanup command_directory = /usr/sbin command_expansion_filter = 1234567890!@%-_=+:,./abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ command_time_limit = 1000s config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 daemon_directory = /usr/lib/postfix daemon_timeout = 18000s debug_peer_level = 2 debug_peer_list = default_database_type = hash default_delivery_slot_cost = 5 default_delivery_slot_discount = 50 default_delivery_slot_loan = 3 default_destination_concurrency_limit = 20 default_destination_recipient_limit = 50 default_extra_recipient_limit = 1000 default_minimum_delivery_slots = 3 default_privs = nobody default_process_limit = 100 default_rbl_reply = $rbl_code Service unavailable; $rbl_class [$rbl_what] blocked using $rbl_domain${rbl_reason?; $rbl_reason} default_recipient_limit = 10000 default_transport = smtp default_verp_delimiters = += defer_code = 450 defer_service_name = defer defer_transports = delay_notice_recipient = postmaster delay_warning_time = 0h deliver_lock_attempts = 20 deliver_lock_delay = 1s disable_dns_lookups = no disable_mime_input_processing = no disable_mime_output_conversion = no disable_verp_bounces = no disable_vrfy_command = no dont_remove = 0 double_bounce_sender = double-bounce duplicate_filter_limit = 1000 empty_address_recipient = MAILER-DAEMON enable_errors_to = no enable_original_recipient = yes error_notice_recipient = postmaster error_service_name = error expand_owner_alias = no export_environment = TZ MAIL_CONFIG fallback_relay = fallback_transport = fast_flush_domains = $relay_domains fast_flush_purge_time = 7d fast_flush_refresh_time = 12h fault_injection_code = 0 flush_service_name = flush fork_attempts = 5 fork_delay = 1s forward_expansion_filter = 1234567890!@%-_=+:,./abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ forward_path = $home/.forward${recipient_delimiter}${extension}, $home/.forward hash_queue_depth = 1 hash_queue_names = incoming, active, deferred, bounce, defer, flush, hold, trace header_address_token_limit = 10240 header_checks = header_size_limit = 102400 helpful_warnings = yes home_mailbox = hopcount_limit = 50 html_directory = /usr/share/doc/packages/postfix/html ignore_mx_lookup_error = no import_environment = MAIL_CONFIG MAIL_DEBUG MAIL_LOGTAG TZ XAUTHORITY DISPLAY in_flow_delay = 1s inet_interfaces = all initial_destination_concurrency = 5 invalid_hostname_reject_code = 501 ipc_idle = 100s ipc_timeout = 3600s ipc_ttl = 1000s line_length_limit = 2048 lmtp_cache_connection = yes lmtp_connect_timeout = 0s lmtp_data_done_timeout = 600s lmtp_data_init_timeout = 120s lmtp_data_xfer_timeout = 180s lmtp_destination_concurrency_limit = $default_destination_concurrency_limit lmtp_destination_recipient_limit = $default_destination_recipient_limit lmtp_lhlo_timeout = 300s lmtp_mail_timeout = 300s lmtp_quit_timeout = 300s lmtp_rcpt_timeout = 300s lmtp_rset_timeout = 120s lmtp_sasl_auth_enable = no lmtp_sasl_password_maps = lmtp_sasl_security_options = noplaintext, noanonymous lmtp_send_xforward_command = no lmtp_skip_quit_response = no lmtp_tcp_port = 24 lmtp_xforward_timeout = 300s local_command_shell = local_destination_concurrency_limit = 2 local_destination_recipient_limit = 1 local_recipient_maps = local_transport = local:$myhostname luser_relay = mail_name = Postfix mail_owner = postfix mail_release_date = 20040616 mail_spool_directory = /var/mail mail_version = 2.1.3 mailbox_command = mailbox_command_maps = mailbox_delivery_lock = fcntl, dotlock mailbox_size_limit = 262144000 mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man maps_rbl_domains = maps_rbl_reject_code = 554 masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root max_idle = 100s max_use = 100 maximal_backoff_time = 4000s maximal_queue_lifetime = 5d message_size_limit = 52428800 mime_boundary_length_limit = 2048 mime_header_checks = $header_checks mime_nesting_limit = 100 minimal_backoff_time = 1000s multi_recipient_bounce_reject_code = 550 mydestination = $myhostname, $mydomain mydomain = konzept3d.com myhostname = mail.konzept3d.com mynetworks = 81.169.182.131, 127.0.0.1 mynetworks_style = subnet myorigin = $myhostname nested_header_checks = $header_checks newaliases_path = /usr/bin/newaliases non_fqdn_reject_code = 504 notify_classes = resource, software owner_request_special = yes parent_domain_matches_subdomains = debug_peer_list,fast_flush_domains,mynetworks,permit_mx_backup_networks,qmqpd_authorized_clients,relay_domains,smtpd_access_maps permit_mx_backup_networks = pickup_service_name = pickup prepend_delivered_header = command, file, forward process_id_directory = pid propagate_unmatched_extensions = canonical, virtual proxy_interfaces = proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks qmgr_clog_warn_time = 300s qmgr_fudge_factor = 100 qmgr_message_active_limit = 20000 qmgr_message_recipient_limit = 20000 qmgr_message_recipient_minimum = 10 qmqpd_authorized_clients = qmqpd_error_delay = 1s qmqpd_timeout = 300s queue_directory = /var/spool/postfix queue_file_attribute_count_limit = 100 queue_minfree = 0 queue_run_delay = 1000s queue_service_name = qmgr rbl_reply_maps = readme_directory = /usr/share/doc/packages/postfix/README_FILES receive_override_options = recipient_bcc_maps = recipient_canonical_maps = recipient_delimiter = reject_code = 554 relay_clientcerts = relay_destination_concurrency_limit = $default_destination_concurrency_limit relay_destination_recipient_limit = $default_destination_recipient_limit relay_domains = $mydestination, mysql:/etc/postfix/domains.mysql relay_domains_reject_code = 554 relay_recipient_maps = relay_transport = relay relayhost = relocated_maps = require_home_directory = no resolve_dequoted_address = yes resolve_null_domain = no rewrite_service_name = rewrite sample_directory = /usr/share/doc/packages/postfix/samples sender_based_routing = no sender_bcc_maps = sender_canonical_maps = sendmail_path = /usr/sbin/sendmail service_throttle_time = 60s setgid_group = maildrop show_user_unknown_table_name = yes showq_service_name = showq smtp_always_send_ehlo = yes smtp_bind_address = smtp_connect_timeout = 30s smtp_data_done_timeout = 600s smtp_data_init_timeout = 120s smtp_data_xfer_timeout = 180s smtp_defer_if_no_mx_address_found = no smtp_destination_concurrency_limit = $default_destination_concurrency_limit smtp_destination_recipient_limit = $default_destination_recipient_limit smtp_enforce_tls = no smtp_helo_name = $myhostname smtp_helo_timeout = 300s smtp_host_lookup = dns smtp_line_length_limit = 990 smtp_mail_timeout = 300s smtp_mx_address_limit = 0 smtp_mx_session_limit = 2 smtp_never_send_ehlo = no smtp_pix_workaround_delay_time = 10s smtp_pix_workaround_threshold_time = 500s smtp_quit_timeout = 300s smtp_quote_rfc821_envelope = yes smtp_randomize_addresses = yes smtp_rcpt_timeout = 300s smtp_rset_timeout = 120s smtp_sasl_auth_enable = no smtp_sasl_password_maps = smtp_sasl_security_options = noplaintext, noanonymous smtp_sasl_tls_security_options = $var_smtp_sasl_opts smtp_sasl_tls_verified_security_options = $var_smtp_sasl_tls_opts smtp_send_xforward_command = no smtp_skip_5xx_greeting = yes smtp_skip_quit_response = yes smtp_starttls_timeout = 300s smtp_tls_CAfile = /etc/postfix/CAcert.pem smtp_tls_CApath = smtp_tls_cert_file = /etc/postfix/cert.pem smtp_tls_cipherlist = smtp_tls_dcert_file = smtp_tls_dkey_file = $smtp_tls_dcert_file smtp_tls_enforce_peername = yes smtp_tls_key_file = /etc/postfix/key.pem smtp_tls_loglevel = 0 smtp_tls_note_starttls_offer = no smtp_tls_per_site = smtp_tls_scert_verifydepth = 5 smtp_tls_session_cache_database = smtp_tls_session_cache_timeout = 3600s smtp_use_tls = yes smtp_xforward_timeout = 300s smtpd_authorized_verp_clients = $authorized_verp_clients smtpd_authorized_xclient_hosts = smtpd_authorized_xforward_hosts = smtpd_banner = $myhostname ESMTP smtpd_client_connection_count_limit = 50 smtpd_client_connection_limit_exceptions = $mynetworks smtpd_client_connection_rate_limit = 0 smtpd_client_restrictions = reject_rbl_client sbl_xbl.spamhaus.org, reject_rbl_client ix.dnsbl.manitu.net smtpd_data_restrictions = smtpd_delay_reject = yes smtpd_enforce_tls = no smtpd_error_sleep_time = 1s smtpd_etrn_restrictions = smtpd_expansion_filter = \t\40!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\\]^_`abcdefghijklmnopqrstuvwxyz{|}~ smtpd_hard_error_limit = 20 smtpd_helo_required = yes smtpd_helo_restrictions = check_helo_access hash:/etc/postfix/access smtpd_history_flush_threshold = 100 smtpd_junk_command_limit = 100 smtpd_noop_commands = smtpd_null_access_lookup_key = <> smtpd_policy_service_max_idle = 300s smtpd_policy_service_max_ttl = 1000s smtpd_policy_service_timeout = 100s smtpd_proxy_ehlo = $myhostname smtpd_proxy_filter = smtpd_proxy_timeout = 100s smtpd_recipient_limit = 1000 smtpd_recipient_overshoot_limit = 1000 smtpd_recipient_restrictions = permit_mynetworks, check_client_access hash:/etc/postfix/pop-before-smtp, permit_sasl_authenticated, reject_unauth_destination smtpd_reject_unlisted_recipient = yes smtpd_reject_unlisted_sender = no smtpd_restriction_classes = smtpd_sasl_application_name = smtpd smtpd_sasl_auth_enable = no smtpd_sasl_exceptions_networks = smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous smtpd_sasl_tls_security_options = $smtpd_sasl_security_options smtpd_sender_login_maps = smtpd_sender_restrictions = hash:/etc/postfix/access smtpd_soft_error_limit = 10 smtpd_starttls_timeout = 300s smtpd_timeout = 300s smtpd_tls_CAfile = /etc/postfix/CAcert.pem smtpd_tls_CApath = smtpd_tls_ask_ccert = no smtpd_tls_auth_only = no smtpd_tls_ccert_verifydepth = 5 smtpd_tls_cert_file = /etc/postfix/cert.pem smtpd_tls_cipherlist = smtpd_tls_dcert_file = smtpd_tls_dh1024_param_file = smtpd_tls_dh512_param_file = smtpd_tls_dkey_file = $smtpd_tls_dcert_file smtpd_tls_key_file = /etc/postfix/key.pem smtpd_tls_loglevel = 0 smtpd_tls_received_header = no smtpd_tls_req_ccert = no smtpd_tls_session_cache_database = smtpd_tls_session_cache_timeout = 3600s smtpd_tls_wrappermode = no smtpd_use_tls = yes soft_bounce = no stale_lock_time = 500s strict_7bit_headers = no strict_8bitmime = no strict_8bitmime_body = no strict_mime_encoding_domain = no strict_rfc821_envelopes = no sun_mailtool_compatibility = no swap_bangpath = yes syslog_facility = mail syslog_name = postfix tls_daemon_random_bytes = 32 tls_daemon_random_source = tls_random_bytes = 32 tls_random_exchange_name = ${config_directory}/prng_exch tls_random_prng_update_period = 60s tls_random_reseed_period = 3600s tls_random_source = trace_service_name = trace transport_maps = mysql:/etc/postfix/transport.mysql transport_retry_time = 60s trigger_timeout = 10s undisclosed_recipients_header = To: undisclosed-recipients:; unknown_address_reject_code = 450 unknown_client_reject_code = 450 unknown_hostname_reject_code = 450 unknown_local_recipient_reject_code = 450 unknown_relay_recipient_reject_code = 550 unknown_virtual_alias_reject_code = 550 unknown_virtual_mailbox_reject_code = 550 unverified_recipient_reject_code = 450 unverified_sender_reject_code = 450 verp_delimiter_filter = -=+ virtual_alias_domains = $virtual_alias_maps virtual_alias_expansion_limit = 1000 virtual_alias_maps = $virtual_maps virtual_alias_recursion_limit = 1000 virtual_destination_concurrency_limit = $default_destination_concurrency_limit virtual_destination_recipient_limit = $default_destination_recipient_limit virtual_gid_maps = mysql:/etc/postfix/ids.mysql virtual_mailbox_base = /var/spool/maildirs virtual_mailbox_domains = $virtual_mailbox_maps virtual_mailbox_limit = 262144000 virtual_mailbox_lock = fcntl virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql virtual_minimum_uid = 5000 virtual_transport = virtual virtual_uid_maps = mysql:/etc/postfix/ids.mysql From Ralf.Hildebrandt at charite.de Wed Jul 6 20:47:59 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 Jul 2005 20:47:59 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507061956.26404.kaaZoo@gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> Message-ID: <20050706184759.GF3906@charite.de> * kaaZoo : > frage: > kann man vor amavisd-new gucken, ob es die adressen gibt und sie dann gleich > verwerfen, um nicht unnötig rechenleistung zu verschwenden? Klar, siehe FILTER_README von Postfix (receive_override_options) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From kaaZoo at gmx.net Wed Jul 6 22:11:32 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Wed, 6 Jul 2005 22:11:32 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050706184759.GF3906@charite.de> References: <200507061956.26404.kaaZoo@gmx.net> <20050706184759.GF3906@charite.de> Message-ID: <200507062211.32361.kaaZoo@gmx.net> Am Mittwoch, 6. Juli 2005 20:47 schrieb Ralf Hildebrandt: > * kaaZoo : > > frage: > > kann man vor amavisd-new gucken, ob es die adressen gibt und sie dann > > gleich verwerfen, um nicht unnötig rechenleistung zu verschwenden? > > Klar, siehe FILTER_README von Postfix (receive_override_options) > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de receive_override_options sind bei mir leer. in FILTER_README stand was von receive_override_options=no_unknown_recipient_checks . das kann man wohl bei nem content-filter als option ranhängen, damit die überprüfung von existenten adressen abgeschaltet wird. aber grade das will ich ja. habs mal mit receive_override_options=unknown_recipient_checks versucht, aber die option gibt scheinbar nicht. mfg, andreas From Thomas.Schwanhaeuser at aps-web.de Wed Jul 6 22:09:40 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Wed, 6 Jul 2005 22:09:40 +0200 Subject: [Postfixbuch-users] smtpd.conf wird nicht beachtet Message-ID: <173E658EF600C94396770F46C560BB0DE7EF0C@dmc-srv1.aps.de> Hallo, ich habe ein Setup mit Postfix, Courier IMAPD/POP3, welches courier authlib-->mysql benutzt, und der mySQL-Datenbank. Es funktioniert auch alles wunderbar - nur für SMTP AUTH wird leider die smtpd.conf in /etc/postfix/smtpd.conf nicht verwendet, so dass die Authentifizierung fehlschlägt. Das Programm bleibt bei seiner sasldb2 und möchte nicht die angebotene smtpd.conf nehmen. Ich habe inzwischen in diese mal probeweise einen falschen Pfad eingegeben - dieser wird aber auch nicht beachtet. Hier der SASL-Finger-Output. Weiß jemand rat, wie ich SASL dazu bringen kann, die richtige conf zu benutzen? saslfinger - postfix Cyrus sasl configuration Wed Jul 6 22:06:48 CEST 2005 version: 0.9.9.1 mode: server-side SMTP AUTH -- basics -- Postfix: 2.2.4 System: Fedora Core release 4 (Stentz) -- smtpd is linked to -- libsasl2.so.2 => /usr/lib64/libsasl2.so.2 (0x00002aaaaaab7000) -- active SMTP AUTH and TLS parameters for smtpd -- broken_sasl_auth_clients = yes smtpd_sasl_application_name = smtpd smtpd_sasl_auth_enable = yes smtpd_tls_cert_file = /etc/postfix/smtpd.cert smtpd_tls_key_file = /etc/postfix/smtpd.key smtpd_use_tls = yes -- listing of /usr/local/lib/sasl2 -- total 16 drwxr-xr-x 2 root root 4096 Jul 6 20:13 . drwxr-xr-x 4 root root 4096 Jul 6 20:47 .. -- content of /etc/postfix/sasl/smtpd.conf -- # Global parameters log_level: 7 pwcheck_method: auxprop mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 #auxiliary Plugin parameters auxprop_plugin: sasldb sasldb_path: /etc/cyrus-sasl/sasl.db -- active services in /etc/postfix/master.cf -- # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) smtp inet n - n - - smtpd pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr tlsmgr unix - - n 1000? 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp relay unix - - n - - smtp -o fallback_relay= showq unix n - n - - showq error unix - - n - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil scache unix - - n - 1 scache maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} old-cyrus unix - n n - - pipe flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user} cyrus unix - n n - - pipe user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient -- mechanisms on localhost -- 250-AUTH CRAM-MD5 LOGIN DIGEST-MD5 PLAIN 250-AUTH=CRAM-MD5 LOGIN DIGEST-MD5 PLAIN * end of saslfinger output - und hier ein Durchlauf mit der "richtigen" smtpd.conf -- content of /etc/postfix/sasl/smtpd.conf -- pwcheck_method: auxprop auxprop_plugin: sql mech_list: plain login cram-md5 digest-md5 sql_engine: mysql sql_hostnames: 127.0.0.1 sql_user: --- replaced --- sql_passwd: --- replaced --- sql_database: mail sql_select: select password from users where email='%u@%r' log_level: 7 Viele Grüße und besten Dank für jede Hilfe - komme da einfach nicht weiter und auch alle Mailinglisteneinträge, die nur irgendwas damit zu tun haben könnten, sind fehlgeschlagen. Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Ralf.Hildebrandt at charite.de Wed Jul 6 22:25:15 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 Jul 2005 22:25:15 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507062211.32361.kaaZoo@gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> <20050706184759.GF3906@charite.de> <200507062211.32361.kaaZoo@gmx.net> Message-ID: <20050706202515.GS3906@charite.de> * kaaZoo : > in FILTER_README stand was von > receive_override_options=no_unknown_recipient_checks . das kann man wohl bei > nem content-filter als option ranhängen, damit die überprüfung von existenten > adressen abgeschaltet wird. > aber grade das will ich ja. habs mal mit > receive_override_options=unknown_recipient_checks versucht, aber die option > gibt scheinbar nicht. Bitte lies das FILTER_README genau! Ab: To enable the advanced content filter method for all mail, specify in main.cf: /etc/postfix/main.cf: content_filter = scan:localhost:10025 receive_override_options = no_address_mappings ^^^^^^^^^^^^^^^^^^^ Und die Erklärung dazu (vor Filter smtpd: no_address_mappings, hinter dem Filter smtpd no_unknown_recipient_checks) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From kaaZoo at gmx.net Wed Jul 6 22:47:33 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Wed, 6 Jul 2005 22:47:33 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050706202515.GS3906@charite.de> References: <200507061956.26404.kaaZoo@gmx.net> <200507062211.32361.kaaZoo@gmx.net> <20050706202515.GS3906@charite.de> Message-ID: <200507062247.33833.kaaZoo@gmx.net> Am Mittwoch, 6. Juli 2005 22:25 schrieb Ralf Hildebrandt: > * kaaZoo : > > in FILTER_README stand was von > > receive_override_options=no_unknown_recipient_checks . das kann man wohl > > bei nem content-filter als option ranhängen, damit die überprüfung von > > existenten adressen abgeschaltet wird. > > aber grade das will ich ja. habs mal mit > > receive_override_options=unknown_recipient_checks versucht, aber die > > option gibt scheinbar nicht. > > Bitte lies das FILTER_README genau! > > Ab: > > To enable the advanced content filter method for all mail, specify in > main.cf: > > /etc/postfix/main.cf: > content_filter = scan:localhost:10025 > receive_override_options = no_address_mappings > ^^^^^^^^^^^^^^^^^^^ > > Und die Erklärung dazu (vor Filter smtpd: no_address_mappings, hinter dem > Filter smtpd no_unknown_recipient_checks) > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de ich glaub so richtig schnallen tue ichs nicht. ist wohl schon zu spät. hier mal ein auszug aus der master.cf : smtp inet n - y - 10 smtpd smtps inet n - y - - smtpd -o smtpd_tls_wrappermode=yes localhost:10025 inet n - n - - smtpd -o content_filter= -o receive_override_options=no_address_mappings submission inet n - y - - smtpd -o smtpd_enforce_tls=yes # -o smtpd_etrn_restrictions=reject #smtps inet n - n - - smtpd # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #submission inet n - n - - smtpd # -o smtpd_etrn_restrictions=reject # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes #628 inet n - n - - qmqpd pickup fifo n - y 60 1 pickup cleanup unix n - y - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - n 300 1 oqmgr #tlsmgr fifo - - n 300 1 tlsmgr rewrite unix - - y - - trivial-rewrite bounce unix - - y - 0 bounce defer unix - - y - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - y - 10 smtp relay unix - - n - - smtp # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - y - - showq error unix - - y - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil # # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # maildrop. See the Postfix MAILDROP_README file for details. # smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=1800 -o disable_dns_lookups=yes -o smtpd_recipient_restrictions=permit_mynetwork -o mynetworks=127.0.0.1/8 -o smtp_sen_xforward_command=yes -o receive_override_options=no_unknown_recipient_checks maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} From Ralf.Hildebrandt at charite.de Wed Jul 6 22:53:08 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 Jul 2005 22:53:08 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507062247.33833.kaaZoo@gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> <200507062211.32361.kaaZoo@gmx.net> <20050706202515.GS3906@charite.de> <200507062247.33833.kaaZoo@gmx.net> Message-ID: <20050706205308.GW3906@charite.de> * kaaZoo : > Am Mittwoch, 6. Juli 2005 22:25 schrieb Ralf Hildebrandt: > > * kaaZoo : > > > in FILTER_README stand was von > > > receive_override_options=no_unknown_recipient_checks . das kann man wohl > > > bei nem content-filter als option ranhängen, damit die überprüfung von > > > existenten adressen abgeschaltet wird. > > > aber grade das will ich ja. habs mal mit > > > receive_override_options=unknown_recipient_checks versucht, aber die > > > option gibt scheinbar nicht. > > > > Bitte lies das FILTER_README genau! > > > > Ab: > > > > To enable the advanced content filter method for all mail, specify in > > main.cf: > > > > /etc/postfix/main.cf: > > content_filter = scan:localhost:10025 > > receive_override_options = no_address_mappings > > ^^^^^^^^^^^^^^^^^^^ > > > > Und die Erklärung dazu (vor Filter smtpd: no_address_mappings, hinter dem > > Filter smtpd no_unknown_recipient_checks) > > -- > > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de > > > ich glaub so richtig schnallen tue ichs nicht. ist wohl schon zu spät. > > > hier mal ein auszug aus der master.cf : > > > > > > smtp inet n - y - 10 smtpd > smtps inet n - y - - smtpd -o > smtpd_tls_wrappermode=yes > > localhost:10025 inet n - n - - smtpd -o > content_filter= > -o > receive_override_options=no_address_mappings > > submission inet n - y - - smtpd -o > smtpd_enforce_tls=yes > # -o smtpd_etrn_restrictions=reject > #smtps inet n - n - - smtpd > # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes > #submission inet n - n - - smtpd > # -o smtpd_etrn_restrictions=reject > # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes > #628 inet n - n - - qmqpd > pickup fifo n - y 60 1 pickup > cleanup unix n - y - 0 cleanup > qmgr fifo n - n 300 1 qmgr > #qmgr fifo n - n 300 1 oqmgr > #tlsmgr fifo - - n 300 1 tlsmgr > rewrite unix - - y - - trivial-rewrite > bounce unix - - y - 0 bounce > defer unix - - y - 0 bounce > trace unix - - n - 0 bounce > verify unix - - n - 1 verify > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - y - 10 smtp > relay unix - - n - - smtp > # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 > showq unix n - y - - showq > error unix - - y - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > # > # Interfaces to non-Postfix software. Be sure to examine the manual > # pages of the non-Postfix software to find out what options it wants. > # > # maildrop. See the Postfix MAILDROP_README file for details. > # > > smtp-amavis unix - - n - 2 smtp > -o smtp_data_done_timeout=1800 > -o disable_dns_lookups=yes > -o smtpd_recipient_restrictions=permit_mynetwork > -o mynetworks=127.0.0.1/8 > -o smtp_sen_xforward_command=yes > -o receive_override_options=no_unknown_recipient_checks receive_override_options gelten für smtpd nicht smtp... -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From kaaZoo at gmx.net Wed Jul 6 23:07:53 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Wed, 6 Jul 2005 23:07:53 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050706205308.GW3906@charite.de> References: <200507061956.26404.kaaZoo@gmx.net> <200507062247.33833.kaaZoo@gmx.net> <20050706205308.GW3906@charite.de> Message-ID: <200507062307.53838.kaaZoo@gmx.net> Am Mittwoch, 6. Juli 2005 22:53 schrieb Ralf Hildebrandt: > > smtp-amavis unix - - n - 2 smtp > > -o smtp_data_done_timeout=1800 > > -o disable_dns_lookups=yes > > -o smtpd_recipient_restrictions=permit_mynetwork > > -o mynetworks=127.0.0.1/8 > > -o smtp_sen_xforward_command=yes > > -o receive_override_options=no_unknown_recipient_checks > > receive_override_options gelten für smtpd nicht smtp... ok, ich hab das dort bei smtp mal auskommentiert. ist der rest der master.cf denn generell richtig? From kevin at gesichterparty.de Wed Jul 6 23:51:43 2005 From: kevin at gesichterparty.de (Kevin Dewi) Date: Wed, 06 Jul 2005 23:51:43 +0200 Subject: [Postfixbuch-users] Fehlermail von E-Mailserver Message-ID: <42CC526F.7050304@gesichterparty.de> Hallo, ich habe ein Problem mit meinem Postfix Mailserver und weiß ehrlich gesagt nicht mehr weiter. zuerst mal die eingesetzten versionen (alles debian sarge pakete): posfix 2.1.5-9 cyrus 2.1.18-1 in verbindung mit webcyradm Soweit läuft alles allerdings versendet der E-Mailserver häufig eine Fehleremail der Form: ---------------------------------------------------------------------------------------------------------------------------------- This is the Postfix program at host marvin.gesichterparty.de. I'm sorry to have to inform you that your message could not be be delivered to one or more recipients. It's attached below. For further assistance, please send mail to If you do so, please include this problem report. You can delete your own text from the attached returned message. The Postfix program (expanded from ): data format error. Command output: : Mailbox does not exist (expanded from ): data format error. Command output: : Mailbox does not exist Reporting-MTA: dns; marvin.gesichterparty.de X-Postfix-Queue-ID: 836F81400802 X-Postfix-Sender: rfc822; kevin at gesichterparty.de Arrival-Date: Wed, 6 Jul 2005 23:41:11 +0200 (CEST) Final-Recipient: rfc822; picard.gesichterparty.de at gesichterparty.de Original-Recipient: rfc822; kevin at gesichterparty.de Action: failed Status: 5.0.0 Diagnostic-Code: X-Postfix; data format error. Command output: : Mailbox does not exist Final-Recipient: rfc822; picard.gesichterparty.de at gesichterparty.de Original-Recipient: rfc822; picard at gesichterparty.de Action: failed Status: 5.0.0 Diagnostic-Code: X-Postfix; data format error. Command output: : Mailbox does not exist ------------------------------------------------------------------------------------------------------------------------------------------------------------ an den Absender zurück! Die E-Mail wird aber trotzdem zugestellt. Der Fehler tritt auch nur manchmal auf! Das selbe Problem besteht immer, wenn man eine Email an mehrere lokale Empfänger sendet! Hier einen Auszug aus meiner Config: Main.cf ----------- command_directory = /usr/sbin daemon_directory = /usr/lib/postfix program_directory = /usr/lib/postfix setgid_group = postdrop # appending .domain is the MUA's job. append_dot_mydomain = no smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) biff = no # Uncomment the next line to generate delayed mail warnings #delay_warning_time = 4h myhostname = marvin.gesichterparty.de alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = $mydomain mydestination = $myhostname, localhost.$mydomain, mysql:/etc/postfix/mysql-mydestination.cf mailbox_transport = cyrus virtual_maps = mysql:/etc/postfix/mysql-virtual.cf sender_canonical_maps = mysql:/etc/postfix/mysql-canonical.cf relay_domains = mysql:/etc/postfix/mysql-relay.cf transport_maps = mysql:/etc/postfix/mysql-transport.cf mynetworks = 127.0.0.0/8,172.16.0.0/12,85.195.123.20,85.195.123.19 smtpd_client_restrictions = permit_mynetworks smtpd_sender_restrictions = permit_mynetworks smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, check_relay_domains smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes smtpd_sasl_local_domain = #smtpd_tls_auth_only = no #content_filter = smtp-amavis:127.0.0.1:10024 master.cf -------------- smtp inet n - - - - smtpd #submission inet n - - - - smtpd # -o smtpd_etrn_restrictions=reject #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - - - - smtp relay unix - - - - - smtp # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil # # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # maildrop. See the Postfix MAILDROP_README file for details. # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} #uucp unix - n n - - pipe ## flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) #ifmail unix - n n - - pipe # flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) #bsmtp unix - n n - - pipe # flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient #scalemail-backend unix - n n - 2 pipe # flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} cyrus unix - n n - - pipe flags= user=cyrus argv=/usr/sbin/cyrdeliver -e -r $(sender) -m ${extension} ${user} # only used by postfix-tls #tlsmgr fifo - - n 300 1 tlsmgr #smtps inet n - n - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #587 inet n - n - - smtpd -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes Vielleicht hat von Euch jemand eine Idee, worin der Fehler besteht! From ffiene at veka.com Thu Jul 7 06:10:30 2005 From: ffiene at veka.com (Frank Fiene) Date: Thu, 7 Jul 2005 06:10:30 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <20050706174433.GK3906@charite.de> References: <200507061601.47756.ffiene@veka.com> <20050706174433.GK3906@charite.de> Message-ID: <200507070610.31090.ffiene@veka.com> Am Mittwoch, 6. Juli 2005 19:44 schrieb Ralf Hildebrandt: > * Frank Fiene : > > Wenn ich das von einem anderen Server mache, bleibt er nach dem > > ehlo oder helo hängen! > > > > +++++++++snip++++++++++++++ > > ffiene at dmz01:~$ telnet mail.abc.fr 25 > > Trying 195.154.216.40... > > Connected to mail.abc.fr. > > Escape character is '^]'. > > helo wellcom.fr > > Der Server schickt ja auch kein Banner. Hmm, ja, der Admin des Mail-Servers in Frankreich sagt: Following our different tests, it is clear that there is a timeout problem due to a loss of connection just after the EHLO command. Our receiving server sends usual "250-" wellcome messages, waits for 5 minutes without answer, and then says "lost connection after CONNECT". Your (Veka) sending server says "read timeout", because it never gets the "250-" messages. Aber das kommt ja anscheinend nicht bei meinem Server an. :-( Frank -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From suse-list at limited-access.de Thu Jul 7 07:26:12 2005 From: suse-list at limited-access.de (Thorsten Seiler) Date: Thu, 7 Jul 2005 07:26:12 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten -spieltda Confixx mit? Message-ID: <200507070526.j675Q9k0012617@austria139.server4you.de> Anhang: Nachricht von Herrn Stiller (andere Mailing-Liste... Durcheinander gekommen. Sorry) Confixx speichert alle Einstellungen, die _in_ Confixx gemacht werden, in einer MySql-Datenbank und stellt diese Einstellungen in einer Art cron-Job regelmässig wieder her. Das heisst, alle Einstellungen, die _ausserhalb_ gemacht werden, werden von Confixx wieder überschrieben. Ich hatte mal auf einer Konsole das root-Password geändert und konnte mich dann später nicht mehr anmelden, weil Confixx es immer wieder zurückgesetzt hat. -- Gruss Martin Stiller From p at state-of-mind.de Thu Jul 7 07:57:40 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 7 Jul 2005 07:57:40 +0200 Subject: [Postfixbuch-users] smtpd.conf wird nicht beachtet In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EF0C@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DE7EF0C@dmc-srv1.aps.de> Message-ID: <20050707055740.GB10843@state-of-mind.de> * Thomas Schwanhäuser : > ich habe ein Setup mit Postfix, Courier IMAPD/POP3, welches courier > authlib-->mysql benutzt, und der mySQL-Datenbank. Es funktioniert auch alles > wunderbar - nur für SMTP AUTH wird leider die smtpd.conf in > /etc/postfix/smtpd.conf nicht verwendet, so dass die Authentifizierung > fehlschlägt. Verschiebe /etc/postfix/smtpd.conf nach /usr/lib/sasl2/smtpd.conf. > Das Programm bleibt bei seiner sasldb2 und möchte nicht die angebotene > smtpd.conf nehmen. Ich habe inzwischen in diese mal probeweise einen > falschen Pfad eingegeben - dieser wird aber auch nicht beachtet. > > > Hier der SASL-Finger-Output. Weiß jemand rat, wie ich SASL dazu bringen > kann, die richtige conf zu benutzen? > > saslfinger - postfix Cyrus sasl configuration Wed Jul 6 22:06:48 CEST 2005 > > version: 0.9.9.1 > > mode: server-side SMTP AUTH > > > > -- basics -- > > Postfix: 2.2.4 > > System: Fedora Core release 4 (Stentz) > > > > -- smtpd is linked to -- > > libsasl2.so.2 => /usr/lib64/libsasl2.so.2 (0x00002aaaaaab7000) > > > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_application_name = smtpd smtpd_sasl_application_name kann raus > smtpd_sasl_auth_enable = yes > smtpd_tls_cert_file = /etc/postfix/smtpd.cert > smtpd_tls_key_file = /etc/postfix/smtpd.key > smtpd_use_tls = yes smtpd_use_tls ausschalten während Du SASL testest. > -- listing of /usr/local/lib/sasl2 -- > total 16 > drwxr-xr-x 2 root root 4096 Jul 6 20:13 . > drwxr-xr-x 4 root root 4096 Jul 6 20:47 .. Sicher, dass SASL installiert ist? # rpm -qa | grep cyrus > -- content of /etc/postfix/sasl/smtpd.conf -- Muß nach /usr/lib/sasl2/ > # Global parameters > log_level: 7 > pwcheck_method: auxprop > mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 > > #auxiliary Plugin parameters > auxprop_plugin: sasldb > sasldb_path: /etc/cyrus-sasl/sasl.db > > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > smtp inet n - n - - smtpd Gut. Laß smtpd ausserhalb des chroot. > pickup fifo n - n 60 1 pickup > cleanup unix n - n - 0 cleanup > qmgr fifo n - n 300 1 qmgr > tlsmgr unix - - n 1000? 1 tlsmgr > rewrite unix - - n - - trivial-rewrite > bounce unix - - n - 0 bounce > defer unix - - n - 0 bounce > trace unix - - n - 0 bounce > verify unix - - n - 1 verify > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - n - - smtp > relay unix - - n - - smtp > -o fallback_relay= > showq unix n - n - - showq > error unix - - n - - error > discard unix - - n - - discard > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > scache unix - - n - 1 scache > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > old-cyrus unix - n n - - pipe > flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user} > cyrus unix - n n - - pipe > user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient > > -- mechanisms on localhost -- > 250-AUTH CRAM-MD5 LOGIN DIGEST-MD5 PLAIN > 250-AUTH=CRAM-MD5 LOGIN DIGEST-MD5 PLAIN > * end of saslfinger output - > > und hier ein Durchlauf mit der "richtigen" smtpd.conf > > -- content of /etc/postfix/sasl/smtpd.conf -- > pwcheck_method: auxprop > auxprop_plugin: sql > mech_list: plain login cram-md5 digest-md5 > sql_engine: mysql > sql_hostnames: 127.0.0.1 > sql_user: --- replaced --- > sql_passwd: --- replaced --- > sql_database: mail > sql_select: select password from users where email='%u@%r' > log_level: 7 > > Viele Grüße und besten Dank für jede Hilfe - komme da einfach nicht weiter > und auch alle Mailinglisteneinträge, die nur irgendwas damit zu tun haben > könnten, sind fehlgeschlagen. > Also entweder hat das Fedora Core Team in der 4er Version heftig an Postfix und SASL rumgebaut oder Deine Config ist ganz schön vermurkst. Dein Postfix listet SASL Mechanismen, obwohl saslfinger keine findet. saslfinger müsste die Pfade /usr/local/lib/sasl(2), /usr/lib/sasl(2), /var/lib/sasl(2) durchsuchen, findet aber keine Libraries. Dein Postfix listet aber genau die Mechanismen, die Du in Deiner /etc/postfix/sasl/smtpd.conf angegeben hast, OBWOHL FC- und RH-Installationen bisher nie in /etc/postfix/sasl/ nach der Config gesucht haben, sondern immer in /usr/lib/sasl(2). Wie bist Du denn auf den Pfad /etc/postfix/sasl/smtpd.conf gekommen? Auf der Liste gelesen oder steht das in einer FC4 Dokumentation? Auf jeden Fall solltest Du mal herausfinden, wo die SASL libs sind. Such mal manuell die Pfade /usr/local/lib/sasl(2), /usr/lib/sasl(2), /var/lib/sasl(2) ab und schicke den Output an die Liste. p at rick -- The Book of Postfix SMTP AUTH debug utility: From ffiene at veka.com Thu Jul 7 08:15:40 2005 From: ffiene at veka.com (Frank Fiene) Date: Thu, 7 Jul 2005 08:15:40 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507070610.31090.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> <20050706174433.GK3906@charite.de> <200507070610.31090.ffiene@veka.com> Message-ID: <200507070815.40283.ffiene@veka.com> Am Donnerstag, 7. Juli 2005 06:10 schrieb Frank Fiene: > > Der Server schickt ja auch kein Banner. > > Hmm, ja, der Admin des Mail-Servers in Frankreich sagt: > > Following our different tests, it is clear that there is a timeout > problem due to a loss of connection just after the EHLO command. > Our receiving server sends usual "250-" wellcome messages, waits for > 5 minutes without answer, and then says "lost connection after > CONNECT". Your (Veka) sending server says "read timeout", because it > never gets the "250-" messages. > > Aber das kommt ja anscheinend nicht bei meinem Server an. :-( Von meinem Internet-Router (CISCO) habe ich dasselbe Problem! Es kommt kein Banner! Wenn ich ein Traceroute mache: traceroute to mail.abc.fr (195.154.216.40), 30 hops max, 38 byte packets 1 213.68.6.129 (213.68.6.129) 0.222 ms 0.218 ms 0.205 ms 2 router (213.68.6.1) 0.991 ms 0.992 ms 0.974 ms 3 Muenster2.de.ALTER.NET (139.4.131.213) 4.635 ms 4.543 ms 4.926 ms 4 so-1-0-3.CR1.DTM1.ALTER.NET (149.227.20.253) 8.117 ms 7.314 ms 7.273 ms 5 so-0-0-0.XR2.HDN1.ALTER.NET (149.227.19.165) 23.019 ms 15.839 ms 44.067 ms 6 so-1-1-0.TR2.HDN2.ALTER.NET (146.188.2.62) 16.963 ms 15.887 ms 20.806 ms 7 so-5-1-0.TR2.FFT1.ALTER.NET (146.188.3.38) 18.527 ms 18.523 ms 18.515 ms 8 POS2-0.BR2.FFT1.ALTER.NET (146.188.6.114) 18.448 ms 29.490 ms 18.546 ms 9 so-1-1-0.fra40.ip.tiscali.net (146.188.50.74) 18.573 ms 18.625 ms 29.807 ms 10 so-0-0-0.par30.ip.tiscali.net (213.200.82.90) 28.294 ms 54.978 ms 28.304 ms 11 tiscali-fr-1.ip.tiscali.net (213.200.76.202) 30.159 ms 32.016 ms 28.459 ms 12 so-1-0-0-0.bb2.gre.net.tiscali.fr (212.129.8.10) 28.381 ms 28.293 ms 53.703 ms 13 so-0-0-0-0.bb1.vit.net.tiscali.fr (212.129.8.14) 67.998 ms 28.552 ms 45.241 ms 14 so-1-0-0-0.bb2.vit.net.tiscali.fr (212.129.8.18) 38.677 ms 28.631 ms 28.568 ms 15 212.129.22.6 (212.129.22.6) 28.944 ms 28.963 ms 46.221 ms 16 * * * ... Traceroute aus der anderen Richtung funktioniert, ich hoffe mal, dass die nicht alles an ICMP-Messages einfach wegwerfen! Frank -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From ts_kw at gmx.de Thu Jul 7 08:44:57 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Thu, 7 Jul 2005 08:44:57 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?viele_nicht_existente_mailadre?= =?iso-8859-1?q?ssen?= References: <200507061956.26404.kaaZoo@gmx.net> Message-ID: <22097.1120718697@www85.gmx.net> > da die mails wie im buch beschrieben nach dem eintreffen erstmal von > amavisd-new (spamassassin + bcd) gecheckt und dann erst in virtuelle > postfächer gelegt werden, hab ich eigentlich keine lust, solche mails > allzu > lange auf dem rechner zu haben. > > frage: > kann man vor amavisd-new gucken, ob es die adressen gibt und sie dann > gleich > verwerfen, um nicht unnötig rechenleistung zu verschwenden? Warum nimmst Du die überhaupt an? Lass die Mails gleich von Postfix ablehnen. Das geht mit der Option smtpd_recipient_restrictions = reject_unlisted_recipient und relay_recipient_maps. Ich würde die Map als mySQL-Tabelle abspeichern, da das die administration stark vereinfacht. Da kann man sich prima ein kleines Web-Interface basteln und muss Postfix nicht immer neustarten. Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung neukompilieren musst, aber das ist im Buch sehr schön beschrieben. Gruß T. -- Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From Ralf.Hildebrandt at charite.de Thu Jul 7 10:29:49 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 7 Jul 2005 10:29:49 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507070815.40283.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> <20050706174433.GK3906@charite.de> <200507070610.31090.ffiene@veka.com> <200507070815.40283.ffiene@veka.com> Message-ID: <20050707082949.GT1091@charite.de> * Frank Fiene : > Von meinem Internet-Router (CISCO) habe ich dasselbe Problem! Es kommt > kein Banner! Ich hoffe, du hast keine PIX. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From ffiene at veka.com Thu Jul 7 10:52:46 2005 From: ffiene at veka.com (Frank Fiene) Date: Thu, 7 Jul 2005 10:52:46 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <20050707082949.GT1091@charite.de> References: <200507061601.47756.ffiene@veka.com> <200507070815.40283.ffiene@veka.com> <20050707082949.GT1091@charite.de> Message-ID: <200507071052.46802.ffiene@veka.com> Am Donnerstag, 7. Juli 2005 10:29 schrieb Ralf Hildebrandt: > * Frank Fiene : > > Von meinem Internet-Router (CISCO) habe ich dasselbe Problem! Es > > kommt kein Banner! > > Ich hoffe, du hast keine PIX. For gods sake, no! Ist ein 2600er Router oder sowas. Frank -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From maillings at jg-service.de Thu Jul 7 11:06:57 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Thu, 07 Jul 2005 11:06:57 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt da Confixx mit? In-Reply-To: <200507061548.j66FmEWQ027126@austria139.server4you.de> References: <200507061548.j66FmEWQ027126@austria139.server4you.de> Message-ID: <42CCF0B1.5060005@jg-service.de> Thorsten Seiler schrieb: >Wie kann ich die DB dann noch so hinbiegen, >das Postfix akzeptiert wird... > Du brauchst die Confixx-DB nicht für Postfix anpassen. In der DB stehen _nur_ die Daten für Confixx! Über einen Cronjob werden auch dieser Datenbank dann die Konfigurationsdateien für die Dienste erzeugt. Also für den MTA dann confixx_virutalUser und confixx_localDomains. Daher müsstest du Confixx eigentlich nur sagen, dass du jetzt Postfix als MTA hast und nicht mehr Sendmail. Gruß Maik From kaaZoo at gmx.net Thu Jul 7 11:15:05 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Thu, 7 Jul 2005 11:15:05 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <22097.1120718697@www85.gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> <22097.1120718697@www85.gmx.net> Message-ID: <200507071115.05381.kaaZoo@gmx.net> Am Donnerstag, 7. Juli 2005 08:44 schrieb Thomas Schwenski: > Warum nimmst Du die überhaupt an? > Lass die Mails gleich von Postfix ablehnen. > Das geht mit der Option smtpd_recipient_restrictions = > reject_unlisted_recipient und relay_recipient_maps. > > Ich würde die Map als mySQL-Tabelle abspeichern, da das die administration > stark vereinfacht. Da kann man sich prima ein kleines Web-Interface basteln > und muss Postfix nicht immer neustarten. > Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung > neukompilieren musst, aber das ist im Buch sehr schön beschrieben. nochmal die lagebeschreibung: der mailserver nimmt mails für mehrere domains entgegen. was mich stört ist nur, dass mails, für die zwar die domain existiert, aber nicht der account, erst nach der spam- und virenfilterung durch amavisd-new verworfen werden, wenn sie wieder in postfix sind und zugestellt werdern sollen. was ich mir eigentlich wünsche ist, dass nur mails für existentierende accounts mit amavisd-new gefiltert werden. mails die später sowieso verworfen werden, sollen gleich bei ankunft verworfen werden. postfix habe ich schon mit mysql laufen. allerdings läuft die kiste schon 268 tage durch und ich habe an den postfix-einstellungen seit der installation nicht mehr viel verändert. da vergisst man schon mal ne ganze menge. hier mal ein auszug aus der logdatei: Jul 7 11:05:26 www postfix/smtpd[638]: connect from klaipeda.balt.net[195.14.176.14] Jul 7 11:05:26 www postfix/smtpd[638]: 9AC9A4F4091: client=klaipeda.balt.net[195.14.176.14] Jul 7 11:05:27 www postfix/cleanup[601]: 9AC9A4F4091: message-id=<20050707090526.9AC9A4F4091 at mail.konzept3d.com> Jul 7 11:05:27 www postfix/qmgr[578]: 9AC9A4F4091: from=<>, size=6998, nrcpt=1 (queue active) Jul 7 11:05:27 www postfix/smtpd[638]: disconnect from klaipeda.balt.net[195.14.176.14] Jul 7 11:05:28 www postfix/smtpd[623]: connect from localhost[127.0.0.1] Jul 7 11:05:29 www postfix/smtpd[623]: 00DC04F4094: client=localhost[127.0.0.1] Jul 7 11:05:29 www postfix/cleanup[601]: 00DC04F4094: message-id=<20050707090526.9AC9A4F4091 at mail.konzept3d.com> Jul 7 11:05:29 www postfix/qmgr[578]: 00DC04F4094: from=<>, size=7435, nrcpt=1 (queue active) Jul 7 11:05:29 www postfix/virtual[609]: 00DC04F4094: to=, relay=virtual, delay=1, status=bounced (unknown user: "herbert at zugeschmiert.de") Jul 7 11:05:29 www postfix/qmgr[578]: 00DC04F4094: removed Jul 7 11:05:29 www postfix/smtpd[623]: disconnect from localhost[127.0.0.1] Jul 7 11:05:29 www postfix/smtp[604]: 9AC9A4F4091: to=, relay=127.0.0.1[127.0.0.1], delay=3, status=sent (250 2.6.0 Ok, id=32647-07, from MTA: 250 Ok: queued as 00DC04F4094) Jul 7 11:05:29 www postfix/qmgr[578]: 9AC9A4F4091: removed die domain zugeschmiert.de gehört zum mailserver. den account herbert at zugeschmiert.de gibt es nicht. From postfix at moonsmile.ch Thu Jul 7 11:00:25 2005 From: postfix at moonsmile.ch (Thomas Grieder) Date: Thu, 07 Jul 2005 11:00:25 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <22097.1120718697@www85.gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> <22097.1120718697@www85.gmx.net> Message-ID: <42CCEF29.7000706@moonsmile.ch> Thomas Schwenski wrote: [...] > [...] > Ich würde die Map als mySQL-Tabelle abspeichern, da das die administration > stark vereinfacht. Da kann man sich prima ein kleines Web-Interface basteln > und muss Postfix nicht immer neustarten. > Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung > neukompilieren musst, aber das ist im Buch sehr schön beschrieben. Ich mache das zwar auch mit MySQL, aber ich generiere mit einem Script Textfiles und mit postmap dann "Postfix"-Dateien (alles im gleichen Script). Hat den Vorteil, dass mir MySQL abrauchen kann, die Mails aber trotzdem noch ankommen. > Gruß > T. > Gruss Thomas From jens at sturmjagd.de Thu Jul 7 11:24:29 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Thu, 7 Jul 2005 11:24:29 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507071115.05381.kaaZoo@gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> <22097.1120718697@www85.gmx.net> <200507071115.05381.kaaZoo@gmx.net> Message-ID: <200507071124.29517.jens@sturmjagd.de> Am Donnerstag, 7. Juli 2005 11:15 schrieb kaaZoo: > Am Donnerstag, 7. Juli 2005 08:44 schrieb Thomas Schwenski: > > Warum nimmst Du die überhaupt an? > > Lass die Mails gleich von Postfix ablehnen. > > Das geht mit der Option smtpd_recipient_restrictions = > > reject_unlisted_recipient und relay_recipient_maps. > > > > Ich würde die Map als mySQL-Tabelle abspeichern, da das die > > administration stark vereinfacht. Da kann man sich prima ein kleines > > Web-Interface basteln und muss Postfix nicht immer neustarten. > > Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung > > neukompilieren musst, aber das ist im Buch sehr schön beschrieben. > > nochmal die lagebeschreibung: > > der mailserver nimmt mails für mehrere domains entgegen. was mich stört ist > nur, dass mails, für die zwar die domain existiert, aber nicht der account, > erst nach der spam- und virenfilterung durch amavisd-new verworfen werden, > wenn sie wieder in postfix sind und zugestellt werdern sollen. > was ich mir eigentlich wünsche ist, dass nur mails für existentierende > accounts mit amavisd-new gefiltert werden. mails die später sowieso > verworfen werden, sollen gleich bei ankunft verworfen werden. > > postfix habe ich schon mit mysql laufen. allerdings läuft die kiste schon > 268 tage durch und ich habe an den postfix-einstellungen seit der > installation nicht mehr viel verändert. da vergisst man schon mal ne ganze > menge. > Warum benutzt du nicht einfach "reject_unlisted_recipient" ?? Gruß Jens From kaaZoo at gmx.net Thu Jul 7 11:36:12 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Thu, 7 Jul 2005 11:36:12 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507071124.29517.jens@sturmjagd.de> References: <200507061956.26404.kaaZoo@gmx.net> <200507071115.05381.kaaZoo@gmx.net> <200507071124.29517.jens@sturmjagd.de> Message-ID: <200507071136.12605.kaaZoo@gmx.net> Am Donnerstag, 7. Juli 2005 11:24 schrieb Jens Wolf: > Warum benutzt du nicht einfach "reject_unlisted_recipient" ?? steht in der main.cf schon drin. smtpd_recipient_restrictions = permit_mynetworks, check_client_access hash:/etc/postfix/pop-before-smtp, permit_sasl_authenticated, reject_unauth_destination, reject_unlisted_recipient From andreas.rieck at zv.fraunhofer.de Thu Jul 7 11:55:18 2005 From: andreas.rieck at zv.fraunhofer.de (andreas rieck) Date: Thu, 07 Jul 2005 11:55:18 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <42CCEF29.7000706@moonsmile.ch> References: <200507061956.26404.kaaZoo@gmx.net> <22097.1120718697@www85.gmx.net> <42CCEF29.7000706@moonsmile.ch> Message-ID: <42CCFC06.5070207@zv.fraunhofer.de> Hallo, > Ich mache das zwar auch mit MySQL, aber ich generiere mit einem Script > Textfiles und mit postmap dann "Postfix"-Dateien (alles im gleichen > Script). Hat den Vorteil, dass mir MySQL abrauchen kann, die Mails aber > trotzdem noch ankommen. ich frage per Script unseren Verzeichnisdienst auf neue Adressen ab. So kann sich die Personalabteilung um neue E-Mail Adressen kümmern und nicht ich. Danach ebenfalls eine lokale Liste gültiger Adressaten mittels postmap. Gruß Andreas From chris at schoeppi.net Thu Jul 7 11:59:51 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Thu, 7 Jul 2005 11:59:51 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spieltda Confixx mit? In-Reply-To: <200507061548.j66FmEWQ027126@austria139.server4you.de> References: <200507061548.j66FmEWQ027126@austria139.server4you.de> Message-ID: <20050707095951.GB4776@athlon.schoeppi.net> Hi Thorsten, On Mi, Jul 06, 2005 at 05:48:17 +0200, Thorsten Seiler wrote: >Ich habe mal meine Konfiguration verglichen und mir ist aufgefallen, das in >meiner .conf 3 Einträge fehlen (die letzten drei) Mein Confixx ist die >Version 3 Spezial Edition (Server4You-Version). > >Dies sind die Einträge, die differieren und mit denen ich nichts anzufangen >weiß, iich tippe auf User und Group ID, aber wie kann ich die dann >herausfinden? > > # uid used by mta to run local scripts (e.g. autoresponder.pl) > $mta_uid = '8'; Das ist der User "mail" auf meiner debian Kiste. Auf einer SUSE dürfte da der User "postfix" verwendet werden, auf einer 8.1 hat der die UID 51. > # gid used by mta to run local scripts (e.g. autoresponder.pl) > $mta_gid = '0'; 0 ist die Gruppe "root" Die geht auf jeden Fall immer :). >In meiner confixx_main.conf nicht enthalten, kann das an Versions >unterschieden liegen? Jau. Der Geier weiß, was confixx da jetzt für Standards verwendet... > # 1: mta is on localhost, 0: mta is on remote host > $mail_server = '1'; > > # XXX > $bin_confixxevent = ''; > > # XXX > $use_events = '1'; Wenn du die Einträge nicht hast, vergiss sie. Die sind nicht wirklich wichtig. >Auserdem hat mir der Beitrag von Herrn Stiller zu denken gegeben... Wenn des >in ner DB fetsgehalten wird... Wie kann ich die DB dann noch so hinbiegen, >das Postfix akzeptiert wird... Ich habe nirgends eine Möglichkeit gefunden >im Confixx selbst was System-spezifisches zu ändern. Du brauchst die DB von confixx nicht ändern. Da stehen nur die Daten drinn und über die Einträge in confixx_main.cf werden diese Daten für die entsprechenden Programme aufbereitet. -- Gruss / Regards, Christian Schoepplein Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From ts_kw at gmx.de Thu Jul 7 12:36:23 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Thu, 7 Jul 2005 12:36:23 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?viele_nicht_existente_mailadre?= =?iso-8859-1?q?ssen?= References: <200507071115.05381.kaaZoo@gmx.net> Message-ID: <7536.1120732583@www84.gmx.net> > > Warum nimmst Du die überhaupt an? > > Lass die Mails gleich von Postfix ablehnen. > > Das geht mit der Option smtpd_recipient_restrictions = > > reject_unlisted_recipient und relay_recipient_maps. > > > > Ich würde die Map als mySQL-Tabelle abspeichern, da das die > administration > > stark vereinfacht. Da kann man sich prima ein kleines Web-Interface > basteln > > und muss Postfix nicht immer neustarten. > > Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung > > neukompilieren musst, aber das ist im Buch sehr schön beschrieben. > > > nochmal die lagebeschreibung: > > der mailserver nimmt mails für mehrere domains entgegen. was mich stört > ist > nur, dass mails, für die zwar die domain existiert, aber nicht der > account, > erst nach der spam- und virenfilterung durch amavisd-new verworfen werden, > wenn sie wieder in postfix sind und zugestellt werdern sollen. > was ich mir eigentlich wünsche ist, dass nur mails für existentierende > accounts mit amavisd-new gefiltert werden. mails die später sowieso > verworfen > werden, sollen gleich bei ankunft verworfen werden. Ich kann mich nur wiederholen: Gleich wenn die Mails eingeliefert werden von postfix ablehnen lassen. Dazu brauchst Du nur eine Liste mit allen gültigen Mail-Adressen, also alle Deine User +Verteiler +Postmaster&Webmaster der jeweiligen Domains. Postfix schaut dann beim entgegennehmen der Mails in der Liste bzw. besser in der Mysql-Tabelle nach, ob die Mailadresse angegeben ist und lehnt falls nicht die Mail ab, sonst verhält es sich wie in der Tabelle angegeben wurde, dass heißt jeder Datensatz hat ein zusätzliches Attribut, was den Wert OK, REJECT oder DUNNO hat. die ersten beiden sind sicherlich klar, der letzte bedeutet nur, dass die Nachricht weiter von Postfix geprüft wird (gemäß smtpd_sender_restrictions). Auf die Art und Weise legst Du selber fest, für welche Adressen Mails angenommen werden. Alles klar soweit? T. -- Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From ts_kw at gmx.de Thu Jul 7 12:39:46 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Thu, 7 Jul 2005 12:39:46 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?viele_nicht_existente_mailadre?= =?iso-8859-1?q?ssen?= References: <42CCEF29.7000706@moonsmile.ch> Message-ID: <20250.1120732786@www84.gmx.net> > > Ich würde die Map als mySQL-Tabelle abspeichern, da das die > administration > > stark vereinfacht. Da kann man sich prima ein kleines Web-Interface > basteln > > und muss Postfix nicht immer neustarten. > > Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung > > neukompilieren musst, aber das ist im Buch sehr schön beschrieben. > > Ich mache das zwar auch mit MySQL, aber ich generiere mit einem Script > Textfiles und mit postmap dann "Postfix"-Dateien (alles im gleichen > Script). Hat den Vorteil, dass mir MySQL abrauchen kann, die Mails aber > trotzdem noch ankommen. Stimmt, aber in meinem Fall habe ich es aus Administrationsgründen mit mySQL gemacht. Wenn Du allerdings eine gute Idee hast,wie ich mein (noch in Erzeugung befindliches) Web-Interface einigermassen sicher aus dem DocumentRoot raus die Map verändern, Postmap starten und postfix reload ausführen lassen kann, dann greife ich das gerne auf. Thomas -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse für Mail, Message, More +++ From postfix at moonsmile.ch Thu Jul 7 13:10:40 2005 From: postfix at moonsmile.ch (Thomas Grieder) Date: Thu, 07 Jul 2005 13:10:40 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20250.1120732786@www84.gmx.net> References: <42CCEF29.7000706@moonsmile.ch> <20250.1120732786@www84.gmx.net> Message-ID: <42CD0DB0.6060006@moonsmile.ch> Thomas Schwenski wrote: >>>Ich würde die Map als mySQL-Tabelle abspeichern, da das die >> >>administration >> >>>stark vereinfacht. Da kann man sich prima ein kleines Web-Interface >> >>basteln >> >>>und muss Postfix nicht immer neustarten. >>>Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung >>>neukompilieren musst, aber das ist im Buch sehr schön beschrieben. >> >>Ich mache das zwar auch mit MySQL, aber ich generiere mit einem Script >>Textfiles und mit postmap dann "Postfix"-Dateien (alles im gleichen >>Script). Hat den Vorteil, dass mir MySQL abrauchen kann, die Mails aber >>trotzdem noch ankommen. > > > Stimmt, aber in meinem Fall habe ich es aus Administrationsgründen mit mySQL > gemacht. > Wenn Du allerdings eine gute Idee hast,wie ich mein (noch in Erzeugung > befindliches) Web-Interface einigermassen sicher aus dem DocumentRoot raus > die Map verändern, Postmap starten und postfix reload ausführen lassen kann, > dann greife ich das gerne auf. > > Thomas > Ich mache es auch weiterhin mit MySQL. Postfix liest aber nicht direkt daraus. Wie wärs mit einem cronjob? Thomas From hubertus.wegener at rp-online.de Thu Jul 7 12:44:06 2005 From: hubertus.wegener at rp-online.de (Hubertus Wegener) Date: Thu, 07 Jul 2005 12:44:06 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507071136.12605.kaaZoo@gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> <200507071115.05381.kaaZoo@gmx.net> <200507071124.29517.jens@sturmjagd.de> <200507071136.12605.kaaZoo@gmx.net> Message-ID: <42CD0776.8030101@rp-online.de> kaaZoo schrieb: > Am Donnerstag, 7. Juli 2005 11:24 schrieb Jens Wolf: > >>Warum benutzt du nicht einfach "reject_unlisted_recipient" ?? > > > > steht in der main.cf schon drin. > > smtpd_recipient_restrictions = permit_mynetworks, check_client_access > hash:/etc/postfix/pop-before-smtp, permit_sasl_authenticated, > reject_unauth_destination, reject_unlisted_recipient > > ist das überhaupt notwendig? siehe http://www.postfix.org/postconf.5.html: smtpd_reject_unlisted_recipient (default: yes) Request that the Postfix SMTP server rejects mail for unknown recipient addresses, even when no explicit reject_unlisted_recipient access restriction is specified. This prevents the Postfix queue from filling up with undeliverable MAILER-DAEMON messages. Grüße Hubertus From Thomas.Schwanhaeuser at aps-web.de Thu Jul 7 14:13:43 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Thu, 7 Jul 2005 14:13:43 +0200 Subject: [Postfixbuch-users] smtpd.conf wird nicht beachtet Fedora x86_64 Message-ID: <173E658EF600C94396770F46C560BB0DE7EF25@dmc-srv1.aps.de> [root at myebs2 ~]# rpm -qa |grep cyrus cyrus-sasl-md5-2.1.20-5 cyrus-sasl-plain-2.1.20-5 cyrus-sasl-2.1.20-5 cyrus-sasl-devel-2.1.20-5 Hier die verschiedenen Verzeichnisse. Da es ein 64bit-System ist, gibt es auch ein Directory /usr/lib64/sasl2 - da habe ich jetzt mal die smtpd.conf hinkopiert, aber kein Effekt. In dem Verzeichnis gab es auch eine Sendmail.conf Es gibt auf dem System auch noch /usr/lib64/sasl Das richtige Verzeichnis, aus dem er die Datei jetzt definitv einließt ist /usr/lib64/sasl2 Vielleicht könnt ihr saslfinger ja entsprechend um die 64-Erweiterung bei Gelegenheit anpassen. Hatte dann noch ein zweites Problem, mache aber gleich dafür einen extra Thread auf. Besten Dank soweit! Viele Grüße, Thomas -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Patrick Ben Koetter Gesendet: Donnerstag, 7. Juli 2005 07:58 An: postfixbuch-users at listi.jpberlin.de Betreff: Re: [Postfixbuch-users] smtpd.conf wird nicht beachtet * Thomas Schwanhäuser : > ich habe ein Setup mit Postfix, Courier IMAPD/POP3, welches courier > authlib-->mysql benutzt, und der mySQL-Datenbank. Es funktioniert auch alles > wunderbar - nur für SMTP AUTH wird leider die smtpd.conf in > /etc/postfix/smtpd.conf nicht verwendet, so dass die Authentifizierung > fehlschlägt. Verschiebe /etc/postfix/smtpd.conf nach /usr/lib/sasl2/smtpd.conf. > Das Programm bleibt bei seiner sasldb2 und möchte nicht die angebotene > smtpd.conf nehmen. Ich habe inzwischen in diese mal probeweise einen > falschen Pfad eingegeben - dieser wird aber auch nicht beachtet. > > > Hier der SASL-Finger-Output. Weiß jemand rat, wie ich SASL dazu bringen > kann, die richtige conf zu benutzen? > > saslfinger - postfix Cyrus sasl configuration Wed Jul 6 22:06:48 CEST 2005 > > version: 0.9.9.1 > > mode: server-side SMTP AUTH > > > > -- basics -- > > Postfix: 2.2.4 > > System: Fedora Core release 4 (Stentz) > > > > -- smtpd is linked to -- > > libsasl2.so.2 => /usr/lib64/libsasl2.so.2 (0x00002aaaaaab7000) > > > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_application_name = smtpd smtpd_sasl_application_name kann raus > smtpd_sasl_auth_enable = yes > smtpd_tls_cert_file = /etc/postfix/smtpd.cert > smtpd_tls_key_file = /etc/postfix/smtpd.key > smtpd_use_tls = yes smtpd_use_tls ausschalten während Du SASL testest. > -- listing of /usr/local/lib/sasl2 -- > total 16 > drwxr-xr-x 2 root root 4096 Jul 6 20:13 . > drwxr-xr-x 4 root root 4096 Jul 6 20:47 .. Sicher, dass SASL installiert ist? # rpm -qa | grep cyrus > -- content of /etc/postfix/sasl/smtpd.conf -- Muß nach /usr/lib/sasl2/ > # Global parameters > log_level: 7 > pwcheck_method: auxprop > mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 > > #auxiliary Plugin parameters > auxprop_plugin: sasldb > sasldb_path: /etc/cyrus-sasl/sasl.db > > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > smtp inet n - n - - smtpd Gut. Laß smtpd ausserhalb des chroot. > pickup fifo n - n 60 1 pickup > cleanup unix n - n - 0 cleanup > qmgr fifo n - n 300 1 qmgr > tlsmgr unix - - n 1000? 1 tlsmgr > rewrite unix - - n - - trivial-rewrite > bounce unix - - n - 0 bounce > defer unix - - n - 0 bounce > trace unix - - n - 0 bounce > verify unix - - n - 1 verify > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - n - - smtp > relay unix - - n - - smtp > -o fallback_relay= > showq unix n - n - - showq > error unix - - n - - error > discard unix - - n - - discard > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > scache unix - - n - 1 scache > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > old-cyrus unix - n n - - pipe > flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user} > cyrus unix - n n - - pipe > user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient > > -- mechanisms on localhost -- > 250-AUTH CRAM-MD5 LOGIN DIGEST-MD5 PLAIN > 250-AUTH=CRAM-MD5 LOGIN DIGEST-MD5 PLAIN > * end of saslfinger output - > > und hier ein Durchlauf mit der "richtigen" smtpd.conf > > -- content of /etc/postfix/sasl/smtpd.conf -- > pwcheck_method: auxprop > auxprop_plugin: sql > mech_list: plain login cram-md5 digest-md5 > sql_engine: mysql > sql_hostnames: 127.0.0.1 > sql_user: --- replaced --- > sql_passwd: --- replaced --- > sql_database: mail > sql_select: select password from users where email='%u@%r' > log_level: 7 > > Viele Grüße und besten Dank für jede Hilfe - komme da einfach nicht weiter > und auch alle Mailinglisteneinträge, die nur irgendwas damit zu tun haben > könnten, sind fehlgeschlagen. > Also entweder hat das Fedora Core Team in der 4er Version heftig an Postfix und SASL rumgebaut oder Deine Config ist ganz schön vermurkst. Dein Postfix listet SASL Mechanismen, obwohl saslfinger keine findet. saslfinger müsste die Pfade /usr/local/lib/sasl(2), /usr/lib/sasl(2), /var/lib/sasl(2) durchsuchen, findet aber keine Libraries. Dein Postfix listet aber genau die Mechanismen, die Du in Deiner /etc/postfix/sasl/smtpd.conf angegeben hast, OBWOHL FC- und RH-Installationen bisher nie in /etc/postfix/sasl/ nach der Config gesucht haben, sondern immer in /usr/lib/sasl(2). Wie bist Du denn auf den Pfad /etc/postfix/sasl/smtpd.conf gekommen? Auf der Liste gelesen oder steht das in einer FC4 Dokumentation? Auf jeden Fall solltest Du mal herausfinden, wo die SASL libs sind. Such mal manuell die Pfade /usr/local/lib/sasl(2), /usr/lib/sasl(2), /var/lib/sasl(2) ab und schicke den Output an die Liste. p at rick -- The Book of Postfix SMTP AUTH debug utility: -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From Thomas.Schwanhaeuser at aps-web.de Thu Jul 7 14:17:34 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Thu, 7 Jul 2005 14:17:34 +0200 Subject: [Postfixbuch-users] 127.0.0.1 funktioniert nicht, localhost geht Message-ID: <173E658EF600C94396770F46C560BB0DE7EF26@dmc-srv1.aps.de> Hallo, im SQL-Modul hatte ich dann noch ein Problem: Jul 7 14:09:14 myebs2 postfix/smtpd[29809]: sql plugin could not connect to host 127.0.0.1 Jul 7 14:09:14 myebs2 postfix/smtpd[29809]: sql plugin couldn't connect to any host Habe dann mal die config auf localhost statt 127.0.0.1 geändert, damit ging es komischerweise. An den MySQL-Rechten kann es nicht liegen, bin den Weg von Hand nachgegangen und konnte sowohl zu Localhost als auch 127.0.0.1 erfolgreich die Tabelle abrufen. Neija, das System funktioniert jetzt einwandfrei mit localhost - wenn aber irgendjemand dazu was weiß, warum das so ist, wäre ich für Feedback dankbar. Viele Grüße, Thomas ---------------------------------------------------------------------- Thomas Schwanhäuser APS web.services GmbH, Mittelstr. 8, D-73733 Esslingen Telefon: 07 11 / 327 78 - 950, Fax: -991 eMail: tschwanhaeuser at aps-web.de -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From walhalla at w-4.de Thu Jul 7 16:52:52 2005 From: walhalla at w-4.de (Walhalla) Date: Thu, 07 Jul 2005 16:52:52 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CBC56C.3070509@phpaction.de> References: <42CBDA5A.1508.7C93CEB@localhost> Message-ID: <42CD5DE4.28148.DB30F30@localhost> hallo, mails gingen im grossen und ganzen gut raus. aol hat nach einigen die annahme verweigert. aber nach anruf und mail war der server auf die whitelist gesetzt -> perfekt. aber zu web.de sollten noch ein paar tausend. die haben auch geblockt. aber keine antwort auf emails und ans telefon ist ja da - ausser einer (teuren!!!) ansage - niemand zu bekommen. hat jemand erfahrungen diesbezueglich mit web.de oder eine kontakt-adresse?! thx jens > Hallo Gregor, > > wir versenden in ähnlichem Umfang und hatten bisher keine Probleme mit > Postfix, eher mit den Mailservern bei denen eingeliefert wird. > > Diverse grössere Provider blocken gerne und ändern gerne ihre > "Block-Regeln". > Gut ist schon mal das die Mails personalisiert sind, denn wenn der "To:" > nicht übereinstimmt, dann landet die Mail oft im SPAM Ordner. Oder, ist > einem Kunden mal passiert, Mails nur mit bcc - ohne To: > > relay=mail.xxx.de[xx.xx.xx.28], delay=48, status=bounced (host mail > .xxx.de[xx.xx.xx.28] said: 550 Syntax error in 'To' header: "@" or "." > expected after "Undisclosed-Recipient": failing address is: > (in > reply to end of DATA command)) > > Mal darf man nur 100 Mails pro Stunde einliefern, mal wurde falsch > geblockt (angeblicher Spam-Header). > Aber wenn man sich erstmal mit allen Postmastern der "Problem-Server" > geeinigt hat, gibt es keine Probleme mehr. Mit ein bischen Glück bekommt > man auch eine extra IP + Auth zum einliefern. Wir versenden Massenmails > über eine IP die nur dafür da ist, und bei allen grösseren Providern > durchgelassen wird. Seit ca. 2 Jahren haben wir da keine Probleme mehr. > > 3 mal musten wir Mails nachträglich ausliefern, sonst hatten wir da nie > Probleme. > > PS: Wir generieren die Mails via Script und senden sie auch über SMTP an > den Ausliefernden Mailserver. > > grüsse, > Daniel. > > > Walhalla wrote: > > >hi gregor & alle anderen, > >nur nochmal, da die frage aufgetaucht ist: die mails werden > >(personalisiert) auf einem anderen server generiert und einzeln > >per smtp an den postfix zur weiterleitung gesandt. > > > >postfix ist version 2.1.5-9 aus dem aktuellen debian sarge > >(stable). > > > > > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > From dast at phpaction.de Thu Jul 7 17:30:35 2005 From: dast at phpaction.de (dast) Date: Thu, 07 Jul 2005 17:30:35 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CD5DE4.28148.DB30F30@localhost> References: <42CBDA5A.1508.7C93CEB@localhost> <42CD5DE4.28148.DB30F30@localhost> Message-ID: <42CD4A9B.3090608@phpaction.de> Walhalla wrote: >hallo, >mails gingen im grossen und ganzen gut raus. aol hat nach >einigen die annahme verweigert. aber nach anruf und mail war >der server auf die whitelist gesetzt -> perfekt. > >aber zu web.de sollten noch ein paar tausend. die haben auch >geblockt. aber keine antwort auf emails und ans telefon ist ja da - >ausser einer (teuren!!!) ansage - niemand zu bekommen. hat >jemand erfahrungen diesbezueglich mit web.de oder eine >kontakt-adresse?! > > Mit web.de hatten wir noch keinen Kontakt/Probleme. Kann aber auch sein das unsere IP bei denen schon white-gelistet war. Hast Du abuse at web.de schon angeschrieben ? [http://dnsstuff.com/tools/whois.ch?server=whois.abuse.net&ip=web.de] Ist keine mail-adresse in der mailserver-Antwort ? sonst auch cc: hostmaster at cinetic.de postmaster at cinetic.de postmaster at web.de abuse at cinetic.de Und da Deutsche Firma, würd ich auch noch ein Fax mit FETT "DRINGEND" + "Bitte um schnellstmögliche Rückantwort" drauf hinfaxen. Wurde Web.de nicht aufgekauft ? Vieleicht haben die z.Zt. anderen Stress.... ;( Grüsse, Daniel Stobbe. -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From r.slupkowski at wunsch.com Thu Jul 7 17:43:40 2005 From: r.slupkowski at wunsch.com (Slupkowski, Rafael) Date: Thu, 7 Jul 2005 17:43:40 +0200 Subject: [Postfixbuch-users] Vacation Postfix+MySQL+Postfixadmin Message-ID: <815293928688D311A8EF0000D11DBB5EE8AB6E@exchange2.wunsch.lan> Hallo zusammen, Bin gerade vacation am einrichten bekomme es aber irgenwie nicht hin. Habe hier ein Postfix+MySQL+CourierIMAP+ Postfixadmin am laufen. Die vacation habe ich ich nach der neuen INSTALL.TXT durchgeführt Eintrag in master.cf: vacation unix - n n - - pipe flags=Rq user=vacation argv=/var/spool/vacation/vacation.pl -f ${sender} -- ${recipient} Und transport: autoreply.za4kids.de vacation: Da tut sich auch was laut log: Jul 7 17:49:38 mail postfix/pickup[21530]: 20D496A6: uid=1001 from= Jul 7 17:49:38 mail postfix/pipe[21582]: ED7296A2: to=, orig_to=, relay=filter, delay=1, status=sent (daisy.wunsch.net) Jul 7 17:49:38 mail postfix/pipe[21582]: ED7296A2: to=, relay=filter, delay=1, status=sent (daisy.wunsch.net) Jul 7 17:49:38 mail postfix/qmgr[21531]: ED7296A2: removed Jul 7 17:49:38 mail postfix/cleanup[21580]: 20D496A6: message-id=<815293928688D311A8EF0000D11DBB5EE8AB6D at exchange2.wunsch.lan> Jul 7 17:49:38 mail postfix/qmgr[21531]: 20D496A6: from=, size=1767, nrcpt=3 (queue active) Jul 7 17:49:38 mail postfix/virtual[21591]: 20D496A6: to=, relay=virtual, delay=0, status=sent (delivered to maildir) Jul 7 17:49:38 mail postfix/pipe[21592]: 20D496A6: to=, relay=vacation, delay=0, status=sent (autoreply.za4kids.de) Jul 7 17:49:38 mail postfix/pipe[21592]: 20D496A6: to=, orig_to=, relay=vacation, delay=0, status=sent (autoreply.za4kids.de) Jul 7 17:49:38 mail postfix/qmgr[21531]: 20D496A6: removed Und in vacatin_debug: ====== 2005/07/07 17:49:38 ====== [FOUND VACATION]: | <815293928688D311A8EF0000D11DBB5EE8AB6D at exchange2.wunsch.lan> | r.slupkowski at wunsch.com | "'rafael at za4kids.de'" | rafael at za4kids.de | test Die Mail kommt bei user an bekomme aber keine vacation Nachricht :-( Hat jemand so was am laufen? Oder ein paar tipps? Danke Rafael -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From usenet at deiszner.de Thu Jul 7 17:46:10 2005 From: usenet at deiszner.de (usenet at deiszner.de) Date: Thu, 7 Jul 2005 17:46:10 +0200 Subject: [Postfixbuch-users] Empfang von bestimmten Absenderadressen untersagen Message-ID: <009901c5830b$00fcbed0$6b00a8c0@wingolf> Hallo, normalerweise Rejecte ich unerwünschte Absender mit der access-Datei. Aber ich habe auch Adressen, welche z.b. sebastian.deiszner at xxxxxxx.org --> weiterleitung an meine eigene Adresse. Dort zieht natürlich die access-Datei nicht. Aber es gibt sicher eine Möglichkeit, hierbei über die Body/Header Filter etwas zu erreichen. Könnte mir einer von Euch vielleicht jeweils ein Beispiel nennen - einmal, um auf Adressen zu filtern und einmal, um auf Mailinhalt zu filtern? 1. wie blockiere ich eine Mail von user1 at test.org 2. wie blockiere ich eine Mail, welche im Mailtext das Wort z.B. "werbewirksam" enthält ? Danke Sebastian From walhalla at w-4.de Thu Jul 7 18:44:43 2005 From: walhalla at w-4.de (Walhalla) Date: Thu, 07 Jul 2005 18:44:43 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CD4A9B.3090608@phpaction.de> References: <42CD5DE4.28148.DB30F30@localhost> Message-ID: <42CD781B.19444.E19784A@localhost> thx fuer die antwort! an die hatte ich schon geschrieben ... vielleicht kommt ja noch was ;) auf alle faelle sind nur telefonnummern zu irgendwelchen infotelefonen angegeben, die entweder nichtssagend sind oder sauteuer :( mit dem fax ist ne gute idee - aber find auf deren seiten mal ne faxnummer!!! :((( wenn jemand mal das problem mit aol hat, sollte er sich an: aoldenoc at germany.aol.com wenden. da wird ihnen geholfen ... und das voellig ungewohnt fuer einen "branchenriesen" ... nett, kompetent & schnell! thx & cu jens > Walhalla wrote: > > >hallo, > >mails gingen im grossen und ganzen gut raus. aol hat nach > >einigen die annahme verweigert. aber nach anruf und mail war > >der server auf die whitelist gesetzt -> perfekt. > > > >aber zu web.de sollten noch ein paar tausend. die haben auch > >geblockt. aber keine antwort auf emails und ans telefon ist ja da - > >ausser einer (teuren!!!) ansage - niemand zu bekommen. hat > >jemand erfahrungen diesbezueglich mit web.de oder eine > >kontakt-adresse?! > > > > > Mit web.de hatten wir noch keinen Kontakt/Probleme. > Kann aber auch sein das unsere IP bei denen schon white-gelistet war. > > Hast Du abuse at web.de schon angeschrieben ? > [http://dnsstuff.com/tools/whois.ch?server=whois.abuse.net&ip=web.de] > > Ist keine mail-adresse in der mailserver-Antwort ? > > > sonst auch cc: > > hostmaster at cinetic.de postmaster at cinetic.de postmaster at web.de > abuse at cinetic.de > > > Und da Deutsche Firma, würd ich auch noch ein Fax mit FETT "DRINGEND" + > "Bitte um schnellstmögliche Rückantwort" drauf hinfaxen. > > > Wurde Web.de nicht aufgekauft ? Vieleicht haben die z.Zt. anderen > Stress.... ;( > > Grüsse, > Daniel Stobbe. > From dast at phpaction.de Thu Jul 7 19:48:35 2005 From: dast at phpaction.de (dast) Date: Thu, 07 Jul 2005 19:48:35 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CD781B.19444.E19784A@localhost> References: <42CD5DE4.28148.DB30F30@localhost> <42CD781B.19444.E19784A@localhost> Message-ID: <42CD6AF3.6010009@phpaction.de> Walhalla wrote: >auf alle faelle sind nur telefonnummern zu irgendwelchen >infotelefonen angegeben, die entweder nichtssagend sind oder >sauteuer :( mit dem fax ist ne gute idee - aber find auf deren >seiten mal ne faxnummer!!! :((( > > Fax Nummer findest Du im Denic-Whois. Hier kannst Du es auch noch versuchen: http://dnsstuff.com/tools/whois.ch?ip=217.72.195.42 Grüsse, Daniel. From kevin at gesichterparty.de Thu Jul 7 19:56:47 2005 From: kevin at gesichterparty.de (Kevin Dewi) Date: Thu, 07 Jul 2005 19:56:47 +0200 Subject: [Postfixbuch-users] Fehlermail von E-Mailserver In-Reply-To: <42CC526F.7050304@gesichterparty.de> References: <42CC526F.7050304@gesichterparty.de> Message-ID: <42CD6CDF.1000508@gesichterparty.de> Hallo, hier noch eine kleiner Nachtrag aus den Logs. Ich habe hierbei eine E-Mail gesendet mit dem Empfänger kevin at gesichterparty.de;ines at gesichterparty.de. Die E-Mail kam bei beiden Empfängern an allerdings kam eine Fehlermail zurück (Mailbox does not exist). In den Logs ist auch soetwas vermerkt! Jul 7 19:40:44 marvin postfix/smtpd[11455]: connect from p54A57581.dip.t-dialin.net[84.165.117.129] Jul 7 19:40:45 marvin postfix/smtpd[11455]: 211071400766: client=p54A57581.dip.t-dialin.net[84.165.117.129], sasl_method=PLAIN, sasl_username=picard.gesichterparty.de Jul 7 19:40:46 marvin postfix/smtpd[11455]: 51E7D1400766: client=p54A57581.dip.t-dialin.net[84.165.117.129], sasl_method=PLAIN, sasl_username=picard.gesichterparty.de Jul 7 19:40:46 marvin postfix/cleanup[11464]: 51E7D1400766: message-id=<42CD691E.7050701 at gesichterparty.de> Jul 7 19:40:46 marvin postfix/qmgr[11369]: 51E7D1400766: from=, size=643, nrcpt=2 (queue active) Jul 7 19:40:46 marvin cyrus/master[11469]: about to exec /usr/lib/cyrus/bin/lmtpd Jul 7 19:40:46 marvin cyrus/lmtpunix[11469]: executed Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: accepted connection Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: lmtp connection preauth'd as postman Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: duplicate_check: <42CD691E.7050701 at gesichterparty.de> user.ines^gesichterparty^de 0 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: mystore: starting txn 2147533864 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: mystore: committing txn 2147533864 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: duplicate_mark: <42CD691E.7050701 at gesichterparty.de> user.ines^gesichterparty^de 1120758046 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: duplicate_check: <42CD691E.7050701 at gesichterparty.de> user.picard^gesichterparty^de 0 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: mystore: starting txn 2147533865 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: mystore: committing txn 2147533865 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: duplicate_mark: <42CD691E.7050701 at gesichterparty.de> user.picard^gesichterparty^de 1120758046 Jul 7 19:40:46 marvin postfix/pipe[11467]: 51E7D1400766: to=, orig_to=, relay=cyrus, delay=0, status=bounced (data format error. Command output: : Mailbox does not exist ) Jul 7 19:40:46 marvin postfix/pipe[11467]: 51E7D1400766: to=, orig_to=, relay=cyrus, delay=0, status=bounced (data format error. Command output: : Mailbox does not exist ) Jul 7 19:40:46 marvin postfix/cleanup[11464]: B27EE1400776: message-id=<20050707174046.B27EE1400776 at marvin.gesichterparty.de> Jul 7 19:40:46 marvin postfix/qmgr[11369]: B27EE1400776: from=<>, size=3013, nrcpt=1 (queue active) Jul 7 19:40:46 marvin postfix/qmgr[11369]: 51E7D1400766: removed Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: accepted connection Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: lmtp connection preauth'd as postman Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: duplicate_check: <20050707174046.B27EE1400776 at marvin.gesichterparty.de> user.picard^gesichterparty^de 0 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: mystore: starting txn 2147533866 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: mystore: committing txn 2147533866 Jul 7 19:40:46 marvin cyrus/lmtpd[11469]: duplicate_mark: <20050707174046.B27EE1400776 at marvin.gesichterparty.de> user.picard^gesichterparty^de 1120758046 Jul 7 19:40:46 marvin postfix/pipe[11467]: B27EE1400776: to=, orig_to=, relay=cyrus, delay=0, status=sent (gesichterparty.de) Jul 7 19:40:46 marvin postfix/qmgr[11369]: B27EE1400776: removed Jul 7 19:40:47 marvin postfix/smtpd[11455]: disconnect from p54A57581.dip.t-dialin.net[84.165.117.129] Im Vorraus schonmal Vielen Dank Grüße Kevin Kevin Dewi schrieb: >Hallo, > >ich habe ein Problem mit meinem Postfix Mailserver und weiß ehrlich >gesagt nicht mehr weiter. > >zuerst mal die eingesetzten versionen (alles debian sarge pakete): >posfix 2.1.5-9 >cyrus 2.1.18-1 >in verbindung mit webcyradm > >an den Absender zurück! Die E-Mail wird aber trotzdem zugestellt. Der >Fehler tritt auch nur manchmal auf! Das selbe Problem besteht immer, >wenn man eine Email an mehrere lokale Empfänger sendet! > >Vielleicht hat von Euch jemand eine Idee, worin der Fehler besteht! > > > From abend at uni-flensburg.de Thu Jul 7 20:21:57 2005 From: abend at uni-flensburg.de (Timo Abend) Date: Thu, 07 Jul 2005 20:21:57 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <20050707082949.GT1091@charite.de> References: <200507061601.47756.ffiene@veka.com> <20050706174433.GK3906@charite.de> <200507070610.31090.ffiene@veka.com> <200507070815.40283.ffiene@veka.com> <20050707082949.GT1091@charite.de> Message-ID: <42CD72C5.7090509@uni-flensburg.de> Moin! >>Von meinem Internet-Router (CISCO) habe ich dasselbe Problem! Es kommt >>kein Banner! > Ich hoffe, du hast keine PIX. Aus persönlichem Interesse... warum die Hoffnung, keine PIX? *g* Gruß Timo From postfix at d0pefish.de Thu Jul 7 20:57:33 2005 From: postfix at d0pefish.de (Peter Hinse) Date: Thu, 07 Jul 2005 20:57:33 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CD5DE4.28148.DB30F30@localhost> References: <42CBDA5A.1508.7C93CEB@localhost> <42CD5DE4.28148.DB30F30@localhost> Message-ID: <42CD7B1D.8000901@d0pefish.de> Walhalla wrote: > aber zu web.de sollten noch ein paar tausend. die haben auch > geblockt. aber keine antwort auf emails und ans telefon ist ja da - > ausser einer (teuren!!!) ansage - niemand zu bekommen. hat > jemand erfahrungen diesbezueglich mit web.de oder eine > kontakt-adresse?! Grundsätzlich kannst du dich mal auf http://freemail.web.de/reject/ umschauen, dort ist der Kontakt zum Anti-Spam Team angegeben. Die Leute dort können dich auch auf die White-Liste setzen. Aber überlegt man sich solche Sachen nicht eigentlich *bevor* man einen Newsletter mit 150.000 Empfängern in die Welt jagt? Gruß, Peter From maillings at jg-service.de Thu Jul 7 23:18:16 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Thu, 07 Jul 2005 23:18:16 +0200 Subject: [Postfixbuch-users] Empfang von bestimmten Absenderadressen untersagen In-Reply-To: <009901c5830b$00fcbed0$6b00a8c0@wingolf> References: <009901c5830b$00fcbed0$6b00a8c0@wingolf> Message-ID: <42CD9C18.7060503@jg-service.de> Hallo Sebastian, also ich bin mir nicht sicher, ob ich dich richtig verstanden habe, aber... >1. wie blockiere ich eine Mail von user1 at test.org > > Hier könntest du header_checks (http://www.postfix.org/header_checks.5.html) verwenden. Z.B: > /user1\@test\.invalid/ REJECT Ich will keine eMail. >2. wie blockiere ich eine Mail, welche im Mailtext das Wort z.B. >"werbewirksam" enthält ? > > Hier wären dann body_checks (http://www.postfix.org/header_checks.5.html) das richtige. Z. B. > /werbewirksam/i REJECT Ich mag keine Werbung oder so... Gruß Maik From benjamin at scherb-it.de Thu Jul 7 23:58:44 2005 From: benjamin at scherb-it.de (Benjamin Scherb) Date: Thu, 07 Jul 2005 23:58:44 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <20050706143028.GB5949@state-of-mind.de> References: <200507061601.47756.ffiene@veka.com> <20050706143028.GB5949@state-of-mind.de> Message-ID: <42CDA594.7070206@scherb-it.de> > Wenn ich das von einem anderen Server mache, bleibt er nach dem ehlo > oder helo hängen! Firewall dazwischen? Patrick Ben Koetter wrote: >* Frank Fiene : > > >>Wenn ich von einem server mit Telnet folgendes mache, funktionierts: >>+++++++++snip++++++++++++++ >>ffiene at uoproxy:~> telnet mail.abc.fr 25 >>Trying 195.154.216.40... >>Connected to mail.abc.fr. >>Escape character is '^]'. >>220 mail.atollbleu.com ESMTP >>ehlo wellcom.fr >>250-mail.atollbleu.com >>250-PIPELINING >>250-SIZE 25600000 >>250-ETRN >>250-AUTH PLAIN LOGIN GSSAPI >>250 8BITMIME >>quit >>221 Bye >>Connection closed by foreign host. >>+++++++++snip++++++++++++++ >> >>Wenn ich das von einem anderen Server mache, bleibt er nach dem ehlo >>oder helo hängen! >> >>+++++++++snip++++++++++++++ >>ffiene at dmz01:~$ telnet mail.abc.fr 25 >>Trying 195.154.216.40... >>Connected to mail.abc.fr. >>Escape character is '^]'. >>helo wellcom.fr >> >>+++++Nach ein paar Minuten+++++++ >>Connection closed by foreign host. >>+++++++++snip++++++++++++++ >> >>Woran kann das liegen? >>Postfix hat da natürlich das gleiche Problem! >> >> > >Wie ist das Netzwerk aufgebaut? Was steht im Log? > >p at rick > > > > From p at state-of-mind.de Fri Jul 8 00:16:38 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 8 Jul 2005 00:16:38 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <42CD72C5.7090509@uni-flensburg.de> References: <200507061601.47756.ffiene@veka.com> <20050706174433.GK3906@charite.de> <200507070610.31090.ffiene@veka.com> <200507070815.40283.ffiene@veka.com> <20050707082949.GT1091@charite.de> <42CD72C5.7090509@uni-flensburg.de> Message-ID: <20050707221638.GA16782@state-of-mind.de> * Timo Abend : > Moin! > > >>Von meinem Internet-Router (CISCO) habe ich dasselbe Problem! Es kommt > >>kein Banner! > > > Ich hoffe, du hast keine PIX. > Aus persönlichem Interesse... warum die Hoffnung, keine PIX? *g* PIX killt TLS. p at rick -- The Book of Postfix SMTP AUTH debug utility: From postfix at d0pefish.de Fri Jul 8 00:37:20 2005 From: postfix at d0pefish.de (Peter Hinse) Date: Fri, 08 Jul 2005 00:37:20 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <200507061832.52641.ffiene@veka.com> References: <200507061601.47756.ffiene@veka.com> <42CBEF9D.9090205@d0pefish.de> <200507061832.52641.ffiene@veka.com> Message-ID: <42CDAEA0.8010207@d0pefish.de> Frank Fiene schrieb: > Am Mittwoch, 6. Juli 2005 16:50 schrieb Peter Hinse: > > >>Falls das ein Linux mit 2.6er Kernel ist mal folgendes probieren: >> >>echo 0 > /proc/sys/net/ipv4/tcp_window_scaling >> >>Hatte das Problem auch mal und konnte es so lösen (finde aber die >>Seite nicht mehr die das Phänomen erklärt hat, irgendwas mit >>fehlerhaften Routern zwischen dir und dem Zielserver). > > > Thanks, but this doesn't work! Hast du die Möglichkeit auf der Maschine mit tcpdump oder vielleicht mit ethereal zu schauen was über die Leitung geht? Ich vermute immer noch einen Fehler auf TCP-Ebene - einen sehr ähnlichen Effekt wie du ihn beschreibst hatte ich mit den incoming Servern von viva.tv und konnte das mit dieser Änderungen im /proc beheben. Gruß, Peter From postfix at d0pefish.de Fri Jul 8 00:42:39 2005 From: postfix at d0pefish.de (Peter Hinse) Date: Fri, 08 Jul 2005 00:42:39 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <42CDAEA0.8010207@d0pefish.de> References: <200507061601.47756.ffiene@veka.com> <42CBEF9D.9090205@d0pefish.de> <200507061832.52641.ffiene@veka.com> <42CDAEA0.8010207@d0pefish.de> Message-ID: <42CDAFDF.30008@d0pefish.de> Peter Hinse schrieb: > Frank Fiene schrieb: > >> Am Mittwoch, 6. Juli 2005 16:50 schrieb Peter Hinse: >> >> >> >>> Falls das ein Linux mit 2.6er Kernel ist mal folgendes probieren: >>> >>> >>> echo 0 > /proc/sys/net/ipv4/tcp_window_scaling >>> >>> Hatte das Problem auch mal und konnte es so lösen (finde aber die >>> Seite nicht mehr die das Phänomen erklärt hat, irgendwas mit >>> fehlerhaften Routern zwischen dir und dem Zielserver). >> >> >> Thanks, but this doesn't work! > > > Hast du die Möglichkeit auf der Maschine mit tcpdump oder vielleicht > mit ethereal zu schauen was über die Leitung geht? Ich vermute immer > noch einen Fehler auf TCP-Ebene - einen sehr ähnlichen Effekt wie du > ihn beschreibst hatte ich mit den incoming Servern von viva.tv und > konnte das mit dieser Änderungen im /proc beheben. Selbstantwort ;) http://lwn.net/Articles/92727/ Dort steht als Tipp: > In the mean time, anybody running a current kernel who is having > trouble connecting to a needed site can work around the problem with > a command like: > > > echo 0 > /proc/sys/net/ipv4/tcp_default_win_scale or by adding a line > like: > > > net.ipv4.tcp_default_win_scale = 0 to /etc/sysctl.conf. Vielleicht tut das bei dir? Gruß, Peter From usenet at deiszner.de Fri Jul 8 01:03:48 2005 From: usenet at deiszner.de (usenet at deiszner.de) Date: Fri, 8 Jul 2005 01:03:48 +0200 Subject: [Postfixbuch-users] Empfang von bestimmten Absenderadressenuntersagen References: <009901c5830b$00fcbed0$6b00a8c0@wingolf> <42CD9C18.7060503@jg-service.de> Message-ID: <017501c58348$23b92f70$6b00a8c0@wingolf> ----- Original Message ----- From: "Maik Weidemann" To: "Eine Diskussionsliste rund um das Postfix-Buch." Sent: Thursday, July 07, 2005 11:18 PM Subject: Re: [Postfixbuch-users] Empfang von bestimmten Absenderadressenuntersagen >1. wie blockiere ich eine Mail von user1 at test.org > > Hier könntest du header_checks (http://www.postfix.org/header_checks.5.html) verwenden. Z.B: > /user1\@test\.invalid/ REJECT Ich will keine eMail. Das funktioniert nicht. Wie blockiere ich eine Mail von z.B. vorname.nachname at gmx.de in den Header Checks ? Gruß Sebastian From ffiene at veka.com Fri Jul 8 07:56:51 2005 From: ffiene at veka.com (Frank Fiene) Date: Fri, 8 Jul 2005 07:56:51 +0200 Subject: [Postfixbuch-users] Hab mal ne SMTP-Basis-Frage In-Reply-To: <42CDAFDF.30008@d0pefish.de> References: <200507061601.47756.ffiene@veka.com> <42CDAEA0.8010207@d0pefish.de> <42CDAFDF.30008@d0pefish.de> Message-ID: <200507080756.51393.ffiene@veka.com> Am Freitag, 8. Juli 2005 00:42 schrieb Peter Hinse: > Peter Hinse schrieb: > > Frank Fiene schrieb: > >> Am Mittwoch, 6. Juli 2005 16:50 schrieb Peter Hinse: > >>> Falls das ein Linux mit 2.6er Kernel ist mal folgendes probieren: > >>> > >>> > >>> echo 0 > /proc/sys/net/ipv4/tcp_window_scaling > >>> > >>> Hatte das Problem auch mal und konnte es so lösen (finde aber die > >>> Seite nicht mehr die das Phänomen erklärt hat, irgendwas mit > >>> fehlerhaften Routern zwischen dir und dem Zielserver). > >> > >> Thanks, but this doesn't work! > > > > Hast du die Möglichkeit auf der Maschine mit tcpdump oder > > vielleicht mit ethereal zu schauen was über die Leitung geht? Ich > > vermute immer noch einen Fehler auf TCP-Ebene - einen sehr > > ähnlichen Effekt wie du ihn beschreibst hatte ich mit den incoming > > Servern von viva.tv und konnte das mit dieser Änderungen im /proc > > beheben. > > Selbstantwort ;) > > http://lwn.net/Articles/92727/ > > Dort steht als Tipp: > > In the mean time, anybody running a current kernel who is having > > trouble connecting to a needed site can work around the problem > > with a command like: > > > > > > echo 0 > /proc/sys/net/ipv4/tcp_default_win_scale or by adding a > > line like: > > > > > > net.ipv4.tcp_default_win_scale = 0 to /etc/sysctl.conf. Steht bei mir auf 0. Danke, ich werde mal Worldcom nerven! ;-) -- uniorg Solutions GmbH - Märkische Strasse 237 - 44141 Dortmund ffiene at veka.com - Tel:0231-9497-262 -- Ein Unternehmen der uniorg-Gruppe From suse-list at limited-access.de Fri Jul 8 09:25:27 2005 From: suse-list at limited-access.de (Thorsten Seiler) Date: Fri, 8 Jul 2005 09:25:27 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt daConfixx mit? Message-ID: <200507080725.j687PMCY000727@austria139.server4you.de> Nach einem erfolglosen Versuch, mein System von sendmail auf Postfix umzustellen, Und nach der nervenaufreibenden Aktion dies wieder rückgängig zu machen und zum laufen zu bringen, Habe ích mich jetzt erst einmal dazu entschlossen, mich mit Postfix auf einem Test-Server Auseinander zu setzten. Ich möchte mich herzlich bei allen, die mir so schnelle Unterstützung gegeben haben bedanken! Wenn es soweit ist, werde ich bericht erstatten, wie es am besten läuft. Mit bestem Dank und freundlichen Grüßen, Thorsten Seiler From maillings at jg-service.de Fri Jul 8 10:42:03 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Fri, 08 Jul 2005 10:42:03 +0200 Subject: [Postfixbuch-users] Empfang von bestimmten Absenderadressenuntersagen In-Reply-To: <017501c58348$23b92f70$6b00a8c0@wingolf> References: <009901c5830b$00fcbed0$6b00a8c0@wingolf> <42CD9C18.7060503@jg-service.de> <017501c58348$23b92f70$6b00a8c0@wingolf> Message-ID: <42CE3C5B.7000407@jg-service.de> Hallo, >>1. wie blockiere ich eine Mail von user1 at test.org >> >> >Hier könntest du header_checks >(http://www.postfix.org/header_checks.5.html) verwenden. Z.B: > > >>/user1\@test\.invalid/ REJECT Ich will keine eMail. >> >> > >Das funktioniert nicht. > > hmm... Wie hast du den die header_checks eingebunden?? In meiner main.cf habe ich das so gemacht: > header_checks = pcre:/etc/postfix/header_checks und in der header_check habe ich: > /^To: ACERCAS at europarl.eu.int/ REJECT ahh.. kann sein, dass man hier das @ nicht maskieren muss. >Wie blockiere ich eine Mail von z.B. vorname.nachname at gmx.de in den Header >Checks ? > Naja, entweder > /vorname.nachname at gmx.de/ REJECT dann wird egal wo dies vorkommt die eMail abgelehnt oder halt mit z.B. > /^Return-Path: / REJECT dann wird nur die eMail abgelehnt, wenn die Adresse im Return-Path steht.. ich hoffe das ist so richtig... Gruß Maik From dast at phpaction.de Fri Jul 8 12:59:08 2005 From: dast at phpaction.de (dast) Date: Fri, 08 Jul 2005 12:59:08 +0200 Subject: [Postfixbuch-users] massenmail / newsletter In-Reply-To: <42CD7B1D.8000901@d0pefish.de> References: <42CBDA5A.1508.7C93CEB@localhost> <42CD5DE4.28148.DB30F30@localhost> <42CD7B1D.8000901@d0pefish.de> Message-ID: <42CE5C7C.2050604@phpaction.de> Peter Hinse wrote: >Grundsätzlich kannst du dich mal auf http://freemail.web.de/reject/ >umschauen, dort ist der Kontakt zum Anti-Spam Team angegeben. Die Leute >dort können dich auch auf die White-Liste setzen. > > >Aber überlegt man sich solche Sachen nicht eigentlich *bevor* man einen >Newsletter mit 150.000 Empfängern in die Welt jagt? > > Hmm, wie hätte er die Probleme mit vereinzelten Servern ohne versandt vorher ermitteln können ? Grüsse, Daniel. From chris at schoeppi.net Fri Jul 8 13:00:19 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Fri, 8 Jul 2005 13:00:19 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt daConfixx mit? In-Reply-To: <200507080725.j687PMCY000727@austria139.server4you.de> References: <200507080725.j687PMCY000727@austria139.server4you.de> Message-ID: <20050708110018.GA4772@athlon.schoeppi.net> Hi Thorsten, On Fr, Jul 08, 2005 at 09:25:27 +0200, Thorsten Seiler wrote: >Nach einem erfolglosen Versuch, mein System von sendmail auf Postfix >umzustellen, >Und nach der nervenaufreibenden Aktion dies wieder rückgängig zu machen und >zum laufen zu bringen, >Habe ích mich jetzt erst einmal dazu entschlossen, mich mit Postfix auf >einem Test-Server >Auseinander zu setzten. Was hat denn ned gefunzt? Die Umstellung von confixx oder irgendwas mit postfix an sich? Wenn's nur was postfix spezifisches war, hätte man das sicher schnell hingekriegt.... -- Gruss / Regards, Christian Schoepplein Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From r.slupkowski at wunsch.com Fri Jul 8 13:21:37 2005 From: r.slupkowski at wunsch.com (Slupkowski, Rafael) Date: Fri, 8 Jul 2005 13:21:37 +0200 Subject: [Postfixbuch-users] Vacation Postfix+MySQL+Postfixadmin Message-ID: <815293928688D311A8EF0000D11DBB5EE8AB89@exchange2.wunsch.lan> Hallo zusammen, habe den Fehler inzwischen entdeckt, es lag an den Outlook Express den ich zu test genommen habe. Mit anderen E-Mail Client klappt es super. Angeblich gibt es aber ein Patch für. Werde mich dann auf die Suche machen gruß Rafael -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From monitor at oops.co.at Fri Jul 8 13:50:57 2005 From: monitor at oops.co.at (Stefan G. Weichinger) Date: Fri, 08 Jul 2005 13:50:57 +0200 Subject: [Postfixbuch-users] Abwesenheitsmeldungen als Cyrus-User? Message-ID: <42CE68A1.6080903@oops.co.at> Hallo, im Buch steht unter 14.4 was über die Abwesenheitsmeldungen. Soweit ich das sehe, funktioniert das aber nur bei existenten System-Usern und nicht bei Cyrus-Boxen ... Wie löse ich das dort? Danke, Stefan. From r.slupkowski at wunsch.com Fri Jul 8 14:16:44 2005 From: r.slupkowski at wunsch.com (Slupkowski, Rafael) Date: Fri, 8 Jul 2005 14:16:44 +0200 Subject: [Postfixbuch-users] Abwesenheitsmeldungen als Cyrus-User? Message-ID: <815293928688D311A8EF0000D11DBB5EE8AB97@exchange2.wunsch.lan> Hallo Ich habe bei mir Courier mit MySQL und Virtuellen Usern laufen. Und habe die Vacation mit Postfixadmin lösen können. Gruß Rafael From jk at jkart.de Fri Jul 8 14:32:36 2005 From: jk at jkart.de (Jim Knuth) Date: Fri, 8 Jul 2005 14:32:36 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spielt daConfixx mit? In-Reply-To: <20050708110018.GA4772@athlon.schoeppi.net> References: <200507080725.j687PMCY000727@austria139.server4you.de> <20050708110018.GA4772@athlon.schoeppi.net> Message-ID: <1705139586.20050708143236@jkart.de> Hallo und guten Tag Christian, Heute (am 08.07.2005 - 13:00 Uhr) schriebst Du: > Hi Thorsten, > On Fr, Jul 08, 2005 at 09:25:27 +0200, Thorsten Seiler wrote: >>Nach einem erfolglosen Versuch, mein System von sendmail auf Postfix >>umzustellen, >>Und nach der nervenaufreibenden Aktion dies wieder rueckgaengig zu machen und >>zum laufen zu bringen, >>Habe ích mich jetzt erst einmal dazu entschlossen, mich mit Postfix auf >>einem Test-Server >>Auseinander zu setzten. > Was hat denn ned gefunzt? Die Umstellung von confixx oder irgendwas mit > postfix an sich? Wenn's nur was postfix spezifisches war, haette man das > sicher schnell hingekriegt.... ich versteh das überhaupt nicht. Die Umstellung ist doch kein Problem. Den Cron anhalten. Postfix mit Deinstall von Sendmail installen. Ein paar Einträge in der confixx_main.conf. Fertig. Woran lags denn wirklich? Was sagen denn die Logs? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Nicht weil es schwierig ist, wagen wir es nicht, sondern es ist schwierig, weil wir es nicht wagen. (Sokrates) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1163 Update 07.07.2005 From s.schmidt at iu-bremen.de Fri Jul 8 14:33:47 2005 From: s.schmidt at iu-bremen.de (Stefan Schmidt) Date: Fri, 8 Jul 2005 14:33:47 +0200 Subject: [Postfixbuch-users] Abwesenheitsmeldungen als Cyrus-User? In-Reply-To: <42CE68A1.6080903@oops.co.at> References: <42CE68A1.6080903@oops.co.at> Message-ID: <200507081433.47303.s.schmidt@iu-bremen.de> Hallo Stefan, On Friday 08 July 2005 13:50, Stefan G. Weichinger wrote: > Hallo, im Buch steht unter 14.4 was über die > Abwesenheitsmeldungen. Soweit ich das sehe, funktioniert das aber > nur bei existenten System-Usern und nicht bei Cyrus-Boxen ... > > Wie löse ich das dort? Das sollte normalerweise mit sieve-Rules zu lösen sein. Es gibt für Squirrelmail ein vacation-Plugin, dass das macht (funktioniert bei mir auf einer Installation, auf einer anderen nicht, es gibt praktisch keine Debug-Möglichkeit). Stefan -- Stefan Schmidt Network Manager International University Bremen From RFC 1925: "Good, Fast, Cheap: Pick any two (you can't have all three)." From suse-list at limited-access.de Fri Jul 8 15:10:41 2005 From: suse-list at limited-access.de (Thorsten Seiler) Date: Fri, 8 Jul 2005 15:10:41 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spieltdaConfixx mit? Message-ID: <200507081310.j68DAaZY005190@austria139.server4you.de> Also, mein vorgehen: Ich habe cron angehalten, Sendmail deinstalliert, postfix installiert Im confixx-dir gibt’s nen script, des postfix_install.pl heist, des hab ich ausgeführt (Den tip hab ich aus dem Confixx-Forum entnommen.) Hat mir die einträge in der confixx_main.conf angepasst, des war soweit ok... Nur die user und hosts hat es net übernommen... Da gab es nen weiteres script des da heist subs_include_postfix.pl... Des hätte mir des umbiegen sollen (in die confixx_ - Dateien im postfix-Dir), so hab ich des verstanden... Nur des hats net gemacht.. Da gabs dann ne Fehlermeldung (vom confixx-script) die ich net umschiffen konnte... Da ich mich mit postfix noch net so doll auskenn und ich auch noch net weiß, wie ich postfix konfigurieren muss bin ich beim ersten anzeichen von misserfolg in panik verfallen. Das log sagte (was ich mir nun bei näherer betrachtung auch hätte erklären können) Warning: My hostname XXX ist not a fully qualified name - set myhostname or mydomain in /etc/postfix/main.cf Fatal: the Postfix mail system is not running Ich habe die main.cf net wirklich angeguckt... Bzw angeguckt, und dann resigniert... Weil ich mich (noch) net wirklich auskenn... Wie gesagt, will mich jetzt erst richtig einarbeiten, dann nochmal anpacken und berichten, wie es genau funktioniert und ob es funktioniert! Es sei denn, es würde sich jemand dazu bereit erklären, nen ABSOLUTEN postfix-newbie an der hand zu nehmen und da durch zu führen. Many Greetingz, Thorsten From monitor at oops.co.at Fri Jul 8 18:10:47 2005 From: monitor at oops.co.at (Stefan G. Weichinger) Date: Fri, 08 Jul 2005 18:10:47 +0200 Subject: [Postfixbuch-users] Abwesenheitsmeldungen als Cyrus-User? In-Reply-To: <815293928688D311A8EF0000D11DBB5EE8AB97@exchange2.wunsch.lan> References: <815293928688D311A8EF0000D11DBB5EE8AB97@exchange2.wunsch.lan> Message-ID: <42CEA587.2090307@oops.co.at> Slupkowski, Rafael wrote: > Hallo > > Ich habe bei mir Courier mit MySQL und Virtuellen Usern laufen. > Und habe die Vacation mit Postfixadmin lösen können. Ich denke auch, daß ich am Besten gleich in die Richtung MySQL gehe, über kurz oder lang will der Kunde sowieso alles Mögliche dazu, da schadet eine skalierbare Umgebung nicht ... Könntest Du mir Deine Postfixadmin-config.inc.php zeigen, natürlich ohne vertrauliche Infos ... ? Stehe grade beim Einrichten etwas auf der Seife ... Danke, Stefan From ml at awinkelmann.de Fri Jul 8 20:15:14 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 8 Jul 2005 20:15:14 +0200 Subject: [Postfixbuch-users] 127.0.0.1 funktioniert nicht, localhost geht In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EF26@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DE7EF26@dmc-srv1.aps.de> Message-ID: <200507082015.14301.ml@awinkelmann.de> Am Thursday 07 July 2005 14:17 schrieb Thomas Schwanhäuser: > im SQL-Modul hatte ich dann noch ein Problem: > > Jul 7 14:09:14 myebs2 postfix/smtpd[29809]: sql plugin could not connect > to host 127.0.0.1 > > Jul 7 14:09:14 myebs2 postfix/smtpd[29809]: sql plugin couldn't connect to > any host > > Habe dann mal die config auf localhost statt 127.0.0.1 geändert, damit ging > es komischerweise. An den MySQL-Rechten kann es nicht liegen, bin den Weg > von Hand nachgegangen und konnte sowohl zu Localhost als auch 127.0.0.1 > erfolgreich die Tabelle abrufen. > > Neija, das System funktioniert jetzt einwandfrei mit localhost - wenn aber > irgendjemand dazu was weiß, warum das so ist, wäre ich für Feedback > dankbar. Bei MySQL ist es so, dass "localhost" ein Unix-Socket (Spezielle Datei) und "127.0.0.1" ein inet-Socket (Port z.B. 3306) bedeutet. Wenn "localhost" nur mit Postfix nicht funktioniert, check ob der smtpd im chroot läuft (master.cf). -- Andreas From Thomas.Schwanhaeuser at aps-web.de Fri Jul 8 21:05:12 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Fri, 8 Jul 2005 21:05:12 +0200 Subject: [Postfixbuch-users] 127.0.0.1 funktioniert nicht, localhost geht Message-ID: <173E658EF600C94396770F46C560BB0DE7EF66@dmc-srv1.aps.de> Habe kein chroot aktiviert Eigentlich ist es ja eher andersherum: 127.0.0.1 funktioniert nicht mit SASL - localhost hingegen schon. Viele Grüße, Thomas -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Andreas Winkelmann Gesendet: Freitag, 8. Juli 2005 20:15 An: postfixbuch-users at listi.jpberlin.de Betreff: Re: [Postfixbuch-users] 127.0.0.1 funktioniert nicht, localhost geht Am Thursday 07 July 2005 14:17 schrieb Thomas Schwanhäuser: > im SQL-Modul hatte ich dann noch ein Problem: > > Jul 7 14:09:14 myebs2 postfix/smtpd[29809]: sql plugin could not connect > to host 127.0.0.1 > > Jul 7 14:09:14 myebs2 postfix/smtpd[29809]: sql plugin couldn't connect to > any host > > Habe dann mal die config auf localhost statt 127.0.0.1 geändert, damit ging > es komischerweise. An den MySQL-Rechten kann es nicht liegen, bin den Weg > von Hand nachgegangen und konnte sowohl zu Localhost als auch 127.0.0.1 > erfolgreich die Tabelle abrufen. > > Neija, das System funktioniert jetzt einwandfrei mit localhost - wenn aber > irgendjemand dazu was weiß, warum das so ist, wäre ich für Feedback > dankbar. Bei MySQL ist es so, dass "localhost" ein Unix-Socket (Spezielle Datei) und "127.0.0.1" ein inet-Socket (Port z.B. 3306) bedeutet. Wenn "localhost" nur mit Postfix nicht funktioniert, check ob der smtpd im chroot läuft (master.cf). -- Andreas -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From chris at schoeppi.net Fri Jul 8 23:18:35 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Fri, 8 Jul 2005 23:18:35 +0200 Subject: [Postfixbuch-users] Sendmail durch Postfix ersetzten - spieltdaConfixx mit? In-Reply-To: <200507081310.j68DAaZY005190@austria139.server4you.de> References: <200507081310.j68DAaZY005190@austria139.server4you.de> Message-ID: <20050708211834.GB5119@athlon.schoeppi.net> Hi Thorsten, On Fr, Jul 08, 2005 at 03:10:41 +0200, Thorsten Seiler wrote: >Ich habe cron angehalten, >Sendmail deinstalliert, postfix installiert >Im confixx-dir gibt’s nen script, des postfix_install.pl heist, des hab ich >ausgeführt >(Den tip hab ich aus dem Confixx-Forum entnommen.) >Hat mir die einträge in der confixx_main.conf angepasst, des war soweit >ok... >Nur die user und hosts hat es net übernommen... Da gab es nen weiteres >script des da heist subs_include_postfix.pl... Des hätte mir des umbiegen >sollen (in die confixx_ - Dateien im postfix-Dir), so hab ich des >verstanden... Wieso hast'n ned confix_counterscript.pl ausgeführt. Das hätte das schon alles gemacht..., so wie ich's geschrieben hab? >Nur des hats net gemacht.. Da gabs dann ne Fehlermeldung (vom >confixx-script) die ich net umschiffen konnte... Was für 'nen Fehler genau? >Da ich mich mit postfix noch net so doll auskenn und ich auch noch net weiß, >wie ich postfix konfigurieren muss bin ich beim ersten anzeichen von >misserfolg in panik verfallen. > >Das log sagte (was ich mir nun bei näherer betrachtung auch hätte erklären >können) > >Warning: My hostname XXX ist not a fully qualified name - set myhostname or >mydomain in /etc/postfix/main.cf >Fatal: the Postfix mail system is not running > >Ich habe die main.cf net wirklich angeguckt... Bzw angeguckt, und dann >resigniert... Weil ich mich (noch) net wirklich auskenn... > >Wie gesagt, will mich jetzt erst richtig einarbeiten, dann nochmal anpacken >und berichten, wie es genau funktioniert und ob es funktioniert! OK, klar, erst musst du postfix kennen, das Ding muss erst mal grundsätzlich laufen bzw. du musst wissen, was du da wo eintragen musst. Zum Glück schraubt confixx nicht an der postfix-Konfiguration an sich rum..., es reicht schon, was das Ding sonst so anstellt ;). >Es sei denn, es würde sich jemand dazu bereit erklären, nen ABSOLUTEN >postfix-newbie an der hand zu nehmen und da durch zu führen. Des bringt auf Dauer nix, weil du später auch wissen musst was zu tun ist, wenns mal Stress gibt. Schau dir postfix ruhig mal näher an und frag bei Problemen z.B. hier in der Liste bzw. schlag z.B. im Postfix Buch nach..., das rentiert sich auf jeden Fall. Sers und a schöns Wochnend, Schöpp -- Christian Schoepplein Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From niels_kalle at web.de Sat Jul 9 01:53:10 2005 From: niels_kalle at web.de (N K) Date: Sat, 09 Jul 2005 01:53:10 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... Message-ID: <42CF11E6.6090506@web.de> Hallo nochmal. Mit AMAVIS hatte es ja soweit schon geklappt... hab dann probiert es ohne AMAVIS zu tun. Das hat auf einem Rechner auch funktioniert auf einem anderen nicht... Ich habe Postfix installiert und getestet, funktioniert. Mailgate installiert, die Eintragungen in der main- /master.cf vorgenommen, funktioniert. Dann habe ich spamassassin installiert und es ebenfalls (selbe config wie auf einem anderen Rechner) in die master.cf eingetragen, funktioniert nicht. Die Mail wird angenommen, durch Spamassassin geleitet, an Mailgate uebergeben und zurueck an postfix geleitet. Postfix sagt die Mail waere versandt worden... leider kommt sie niemals an, ist aber auch nicht gebounct o.ä. worden. Hier das maillog: connect from unknown[10.40.1.207] Jul 8 23:09:00 rechner1 postfix/smtpd[28017]: setting up TLS connection from unknown[10.40.1.207] Jul 8 23:09:00 rechner1 postfix/smtpd[28017]: TLS connection established from unknown[10.40.1.207]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits) Jul 8 23:09:01 rechner1 postfix/smtpd[28017]: 1E8C19BB85: client=unknown[10.40.1.207] Jul 9 01:09:01 rechner1 postfix/cleanup[28020]: 1E8C19BB85: message-id=<42CF0AFD.5020306 at rechner1.meinedomain.de> Jul 9 01:09:01 rechner1 postfix/qmgr[27985]: 1E8C19BB85: from=, size=704, nrcpt=2 (queue active) Jul 9 01:09:01 rechner1 spamd[27557]: connection from localhost [127.0.0.1] at port 49973 Jul 9 01:09:01 rechner1 spamd[27557]: info: setuid to nobody succeeded Jul 9 01:09:01 rechner1 spamd[27557]: Creating default_prefs [//.spamassassin/user_prefs] Jul 9 01:09:01 rechner1 spamd[27557]: Cannot write to //.spamassassin/user_prefs: No such file or directory Jul 9 01:09:01 rechner1 spamd[27557]: Couldn't create readable default_prefs for [//.spamassassin/user_prefs] Jul 9 01:09:01 rechner1 spamd[27557]: processing message <42CF0AFD.5020306 at rechner1.meinedomain.de> for nobody:65534. Jul 9 01:09:01 rechner1 spamd[27557]: clean message (-2.8/5.0) for nobody:65534 in 0.1 seconds, 687 bytes. Jul 9 01:09:01 rechner1 spamd[27557]: result: . -2 - ALL_TRUSTED scantime=0.1,size=687,mid=<42CF0AFD.5020306 at rechner1@meinedomain.de>,autolearn=failed Jul 9 01:09:01 rechner1 postfix/pickup[28016]: 6F5939BBA2: uid=65534 from= Jul 9 01:09:01 rechner1 postfix/cleanup[28020]: 6F5939BBA2: message-id=<42CF0AFD.5020306 at jaheira.rd.hbedv.com> Jul 9 01:09:01 jaheira postfix/pipe[28021]: 1E8C19BB85: to=, relay=spamassassin, delay=0, status=sent (rechner1.meinedomain.de) status=sent (rechner1 at meinedomain.de) Jul 9 01:09:01 rechner1 postfix/qmgr[27985]: 1E8C19BB85: removed Jul 9 01:09:01 rechner1 postfix/qmgr[27985]: 6F5939BBA2: from=, size=1025, nrcpt=2 (queue active) Jul 8 23:09:01 jaheira postfix/smtpd[28017]: disconnect from unknown[10.40.1.207] Jul 9 01:09:01 rechner1 avgated[28026]: connection from localhost Jul 9 01:09:01 rechner1 avgated[28026]: spooled to 28026-33287638 Jul 9 01:09:01 rechner1 postfix/smtp[28025]: 6F5939BBA2: to=, relay=127.0.0.1[127.0.0.1], delay=0, status=sent (250 Mail accepted for delivery (queued as 28026-33287638).) Jul 9 01:09:01 rechner1 postfix/qmgr[27985]: 6F5939BBA2: removed Jul 9 01:09:01 rechner1 avgated[28026]: connection to localhost closed Mal abgesehen von den Spamassassin Meldungen das er nicht nach userprefs schreiben kann (warsch. berechtigungen) sendet er nicht ueber das in der main.cf angegebene Relay. Das steht im Internet... Hier meine master.cf. # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - n - - smtpd #smtps inet n - n - - smtpd # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #submission inet n - n - - smtpd # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes #628 inet n - n - - qmqpd pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup #qmgr fifo n - n 300 1 qmgr qmgr fifo n - n 300 1 qmgr tlsmgr fifo - - n 300 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp relay unix - - n - - smtp # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - n - - showq error unix - - n - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp #smtp-amavis unix - - n - 2 smtp # -o smtp_data_done_timeout=1800 # -o disable_dns_lookups=yes smtp inet n - - - - smtpd -o content_filter=spamassassin ## AvMailGate 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= # ## Spamassassin #127.0.0.1:10025 inet n - y - - smtpd -o content_filter= # -o local_recipient_maps= # -o relay_recipient_maps= # -o smtpd_restriction_classes= # -o smtpd_helo_restrictions= # -o smtpd_sender_restrictions= # -o smtpd_recipient_restrictions=permit_mynetworks,reject # -o mynetworks=127.0.0.0/8 # -o strict_rfc821_envelopes=yes # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. spamassassin unix - n n - - pipe user=nobody argv=/usr/bin/spamc -f -e /usr/sbin/sendmail -oi -f ${sender} ${recipient} # # maildrop. See the Postfix MAILDROP_README file for details. # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} # # The Cyrus deliver program has changed incompatibly, multiple times. # old-cyrus unix - n n - - pipe flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user} # Cyrus 2.1.5 (Amos Gouaux) cyrus unix - n n - - pipe user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient #smtp-amavis unix - - y - 2 smtp # -o smtp_data_done_timeout=1200 # -o disable_dns_lookups=yes Danke und Gruesse Niels "Postfix-hat mich-irre-gemacht" Kalle From postfix at moonsmile.ch Sat Jul 9 10:26:46 2005 From: postfix at moonsmile.ch (Thomas Grieder) Date: Sat, 09 Jul 2005 10:26:46 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <42CF11E6.6090506@web.de> References: <42CF11E6.6090506@web.de> Message-ID: <42CF8A46.7060702@moonsmile.ch> N K wrote: > Hallo nochmal. > Mit AMAVIS hatte es ja soweit schon geklappt... hab dann probiert es > ohne AMAVIS zu tun. Wieso möchtest du das ohne amavis tun, wenn es mit amavis klappt? [...] Thomas From niels_kalle at web.de Sat Jul 9 11:13:50 2005 From: niels_kalle at web.de (N K) Date: Sat, 09 Jul 2005 11:13:50 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <42CF8A46.7060702@moonsmile.ch> References: <42CF11E6.6090506@web.de> <42CF8A46.7060702@moonsmile.ch> Message-ID: <42CF954E.40106@web.de> Thomas Grieder wrote: > N K wrote: > >>Hallo nochmal. >>Mit AMAVIS hatte es ja soweit schon geklappt... hab dann probiert es >>ohne AMAVIS zu tun. > > > Wieso möchtest du das ohne amavis tun, wenn es mit amavis klappt? Weil ich weiss das es geht. > [...] > > Thomas From mail at marcel-hartmann.com Sat Jul 9 11:16:13 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sat, 9 Jul 2005 11:16:13 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <42CF954E.40106@web.de> Message-ID: <20050709091602.1286D5085E0@mailrelay.snitch.de> Hi, > Subject: Re: [Postfixbuch-users] mal wieder spamassassin... > > Thomas Grieder wrote: > > N K wrote: > > > >>Hallo nochmal. > >>Mit AMAVIS hatte es ja soweit schon geklappt... hab dann > probiert es > >>ohne AMAVIS zu tun. > > > > > > Wieso möchtest du das ohne amavis tun, wenn es mit amavis klappt? > > Weil ich weiss das es geht. > > [...] > > > > Thomas > > > -- Was ist Mailgate? Kann mir jemand nen Link geben bitte? Ich finde bei google mehrere Dinge unter mailgate... Auch würde mich postgrey insteressieren. Sind diese Dinge im Postfixbuch beschrieben worden? Gruß Marcel From Ralf.Hildebrandt at charite.de Sat Jul 9 11:17:00 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 9 Jul 2005 11:17:00 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050709091602.1286D5085E0@mailrelay.snitch.de> References: <42CF954E.40106@web.de> <20050709091602.1286D5085E0@mailrelay.snitch.de> Message-ID: <20050709091700.GG4342@charite.de> * Marcel Hartmann : > Was ist Mailgate? Kann mir jemand nen Link geben bitte? > Ich finde bei google mehrere Dinge unter mailgate... H&B EDV av mailgate > Auch würde mich postgrey insteressieren. Sind diese Dinge im > Postfixbuch beschrieben worden? google nach Postgrey -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From niels_kalle at web.de Sat Jul 9 11:43:04 2005 From: niels_kalle at web.de (N K) Date: Sat, 09 Jul 2005 11:43:04 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050709091700.GG4342@charite.de> References: <42CF954E.40106@web.de> <20050709091602.1286D5085E0@mailrelay.snitch.de> <20050709091700.GG4342@charite.de> Message-ID: <42CF9C28.8060202@web.de> Ralf Hildebrandt wrote: > * Marcel Hartmann : Hi. > > >>Was ist Mailgate? Kann mir jemand nen Link geben bitte? >>Ich finde bei google mehrere Dinge unter mailgate... > Antivir Mailgate ist im Buch beschrieben, in meiner Ausgabe Seite 379. > > H&B EDV av mailgate > > >>Auch würde mich postgrey insteressieren. Sind diese Dinge im >>Postfixbuch beschrieben worden? > > > google nach Postgrey -- ?¢@Ã?? From niels_kalle at web.de Sat Jul 9 12:24:09 2005 From: niels_kalle at web.de (N K) Date: Sat, 09 Jul 2005 12:24:09 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <42CF8A46.7060702@moonsmile.ch> References: <42CF11E6.6090506@web.de> <42CF8A46.7060702@moonsmile.ch> Message-ID: <42CFA5C9.1050703@web.de> Thomas Grieder wrote: > N K wrote: > >>Hallo nochmal. >>Mit AMAVIS hatte es ja soweit schon geklappt... hab dann probiert es >>ohne AMAVIS zu tun. > [...] OK. Ich denke wir koennen das auf closed setzen :) Das Problem war Mailgate (eigentlich ich) ich hatte den User auf dem der Mailgate-Prozess laeuft nach der Installation geaendert und das Logging nicht richtig geconft und so uebersehen das das Lockfile unter /var/tmp unter einer anderen Benutzerkennung lief und so natuerlich nicht geloescht werden konnte. Deshalb sind die Mails in der AVQueue haengengeblieben. Wie ueblich natuerlich Danke! fuer eure Antworten. Ich hab jetzt noch ein anderes Problem: status=bounced (mail for jaheira.rd.hbedv.com loops back to myself) Ich weiss das ich das schonmal irgendwo gesehen hab... Google gibt mir nichts, fuer mich, brauchbares aus. Weiss jemand was man machen kann? Versenden ueber das Relay bei meinem Provider an extern klappt aber nicht mehr an die Mailboxen auf dem Server selbst. P.S. Siehste Thomas, es geht auch ohne AMAVIS ;) Gruss und Danke schonmal Niels From niels_kalle at web.de Sat Jul 9 16:21:40 2005 From: niels_kalle at web.de (N K) Date: Sat, 09 Jul 2005 16:21:40 +0200 Subject: [Postfixbuch-users] pop3s? Message-ID: <42CFDD74.4050300@web.de> Hallo nochmal. Ich weiss, das hier ist eine Postfix- und keine pop3 Mailingliste aber.. Ich habe noch ein Problem mit vm-pop3d: Wenn ich versuche pop3 und pop3s ueber xinetd zu starten funktioniert das nicht: service pop-3 { socket_type = stream wait = no user = root port = 110 server = /usr/sbin/pop3d server_args = -s log_on_success += USERID EXIT DURATION HOST PID log_on_failure += USERID HOST ATTEMPT disable = no only_from = 10.40.0.0/16 192.168.0.0/16 localhost } hier das Konfigurationsfile von /etc/xinetd.d/pop-3, dasselbe fuer pop3s nur halt mit Port 995. Wenn ich also versuche auf den Dienst zuzugreifen hab ich folgendes im Log: Jul 9 15:41:15 host1 xinetd[17071]: START: pop3s pid=17072 from=10.40.1.207 Jul 9 15:41:15 host1 gnu-pop3d[17072]: Incoming connection opened Jul 9 15:41:15 host1 gnu-pop3d[17072]: connect from 10.40.1.207 Jul 9 15:41:15 host1 gnu-pop3d[17072]: read failed: Illegal seek Jul 9 15:41:15 host1 gnu-pop3d[17072]: No socket to send to Jul 9 15:41:15 host1 xinetd[17071]: EXIT: pop3s status=1 pid=17072 duration=0(sec) Ich bekomme kein Login und die Connection bricht anscheinend ab obwohl Mozilla immer noch Connected anzeigt... wenn ich vm-pop3d manuell starte (also im daemon mode laufen lasse) und xinetd abschalte funktioniert es zumindest fuer pop3 aber leider nicht fuer pop3s. /bin/ratlos Gruss Niels From postfix at blueblood.de Sat Jul 9 16:33:16 2005 From: postfix at blueblood.de (Marcus V.) Date: Sat, 9 Jul 2005 16:33:16 +0200 Subject: [Postfixbuch-users] pop3s? In-Reply-To: <42CFDD74.4050300@web.de> References: <42CFDD74.4050300@web.de> Message-ID: <956552040.20050709163316@blueblood.de> Guten Tag N K, am Samstag, 9. Juli 2005 um 16:21 schrieben Sie: > Hallo nochmal. > Ich weiss, das hier ist eine Postfix- und keine pop3 Mailingliste aber.. > Ich habe noch ein Problem mit vm-pop3d: > Wenn ich versuche pop3 und pop3s ueber xinetd zu starten funktioniert > das nicht: > service pop-3 > { > socket_type = stream > wait = no > user = root > port = 110 > server = /usr/sbin/pop3d > server_args = -s > log_on_success += USERID EXIT DURATION HOST PID > log_on_failure += USERID HOST ATTEMPT > disable = no > only_from = 10.40.0.0/16 192.168.0.0/16 localhost > } > hier das Konfigurationsfile von /etc/xinetd.d/pop-3, dasselbe fuer pop3s > nur halt mit Port 995. > Wenn ich also versuche auf den Dienst zuzugreifen hab ich folgendes im Log: > Jul 9 15:41:15 host1 xinetd[17071]: START: pop3s pid=17072 from=10.40.1.207 > Jul 9 15:41:15 host1 gnu-pop3d[17072]: Incoming connection opened > Jul 9 15:41:15 host1 gnu-pop3d[17072]: connect from 10.40.1.207 > Jul 9 15:41:15 host1 gnu-pop3d[17072]: read failed: Illegal seek > Jul 9 15:41:15 host1 gnu-pop3d[17072]: No socket to send to > Jul 9 15:41:15 host1 xinetd[17071]: EXIT: pop3s status=1 pid=17072 > duration=0(sec) > Ich bekomme kein Login und die Connection bricht anscheinend ab obwohl > Mozilla immer noch Connected anzeigt... > wenn ich vm-pop3d manuell starte (also im daemon mode laufen lasse) und > xinetd abschalte funktioniert es zumindest fuer pop3 aber leider nicht > fuer pop3s. > /bin/ratlos > Gruss > Niels Pop3s geht auf Port 995. Zertifikate eingerichtet ??? Was sagt maillog oder mail.log oder wie auch immer das bei dir heißt ... -- Mit freundlichen Grüßen Marcus V. mailto:postfix at blueblood.de From niels_kalle at web.de Sat Jul 9 16:53:33 2005 From: niels_kalle at web.de (N K) Date: Sat, 09 Jul 2005 16:53:33 +0200 Subject: [Postfixbuch-users] pop3s? In-Reply-To: <956552040.20050709163316@blueblood.de> References: <42CFDD74.4050300@web.de> <956552040.20050709163316@blueblood.de> Message-ID: <42CFE4ED.9020407@web.de> Marcus V. wrote: > Guten Tag N K, > > am Samstag, 9. Juli 2005 um 16:21 schrieben Sie: > > >>Hallo nochmal. >>Ich weiss, das hier ist eine Postfix- und keine pop3 Mailingliste aber.. > > >>Ich habe noch ein Problem mit vm-pop3d: >>Wenn ich versuche pop3 und pop3s ueber xinetd zu starten funktioniert >>das nicht: > > >>service pop-3 >>{ >> socket_type = stream >> wait = no >> user = root >> port = 110 >> server = /usr/sbin/pop3d >> server_args = -s >> log_on_success += USERID EXIT DURATION HOST PID >> log_on_failure += USERID HOST ATTEMPT >> disable = no >> only_from = 10.40.0.0/16 192.168.0.0/16 localhost >>} > > >>hier das Konfigurationsfile von /etc/xinetd.d/pop-3, dasselbe fuer pop3s >> nur halt mit Port 995. >>Wenn ich also versuche auf den Dienst zuzugreifen hab ich folgendes im Log: > > >>Jul 9 15:41:15 host1 xinetd[17071]: START: pop3s pid=17072 from=10.40.1.207 >>Jul 9 15:41:15 host1 gnu-pop3d[17072]: Incoming connection opened >>Jul 9 15:41:15 host1 gnu-pop3d[17072]: connect from 10.40.1.207 >>Jul 9 15:41:15 host1 gnu-pop3d[17072]: read failed: Illegal seek >>Jul 9 15:41:15 host1 gnu-pop3d[17072]: No socket to send to >>Jul 9 15:41:15 host1 xinetd[17071]: EXIT: pop3s status=1 pid=17072 >>duration=0(sec) > > >>Ich bekomme kein Login und die Connection bricht anscheinend ab obwohl >>Mozilla immer noch Connected anzeigt... > > >>wenn ich vm-pop3d manuell starte (also im daemon mode laufen lasse) und >>xinetd abschalte funktioniert es zumindest fuer pop3 aber leider nicht >>fuer pop3s. > > >>/bin/ratlos > > >>Gruss > > >>Niels > > > Pop3s geht auf Port 995. Ja, das weiss ich schon.. :( > Zertifikate eingerichtet ??? Ja. > Was sagt maillog oder mail.log oder wie auch immer das bei dir heißt Das obige ist die mail.log Ausgabe... sorry haette ich dazu schreiben muessen. > ... > -- ?¢@Ã?? From postfix at blueblood.de Sat Jul 9 16:46:28 2005 From: postfix at blueblood.de (Marcus V.) Date: Sat, 9 Jul 2005 16:46:28 +0200 Subject: [Postfixbuch-users] pop3s? In-Reply-To: <42CFE4ED.9020407@web.de> References: <42CFDD74.4050300@web.de> <956552040.20050709163316@blueblood.de> <42CFE4ED.9020407@web.de> Message-ID: <1414389786.20050709164628@blueblood.de> Guten Tag N K, am Samstag, 9. Juli 2005 um 16:53 schrieben Sie: hast du für pop3s einen extra Eintrag in der xinetd.conf ? Musst du evtl. in der POP3 Server Conf. noch Pop3s freischalten (ist z.B. bei Dovecot so) Alternativ Dovecot mal angesehen ??? Der kann Imap, Pop3, Pop3s und ist super simpel und perfomant ! -- Mit freundlichen Grüßen Marcus V. From ml at awinkelmann.de Sat Jul 9 16:50:42 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sat, 9 Jul 2005 16:50:42 +0200 Subject: [Postfixbuch-users] 127.0.0.1 funktioniert nicht, localhost geht In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EF66@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DE7EF66@dmc-srv1.aps.de> Message-ID: <200507091650.42801.ml@awinkelmann.de> Am Friday 08 July 2005 21:05 schrieb Thomas Schwanhäuser: (Bitte kein TOFU) > Habe kein chroot aktiviert > > Eigentlich ist es ja eher andersherum: 127.0.0.1 funktioniert nicht mit > SASL - localhost hingegen schon. Aha, das hatte ich anders gelesen. Dann prüf mal ob MySQL auch auf dem inet-Socket horcht (my.cnf). Das ist soweit ich mich erinnere nicht default. -- Andreas From niels_kalle at web.de Sat Jul 9 17:45:03 2005 From: niels_kalle at web.de (N K) Date: Sat, 09 Jul 2005 17:45:03 +0200 Subject: [Postfixbuch-users] pop3s? In-Reply-To: <1414389786.20050709164628@blueblood.de> References: <42CFDD74.4050300@web.de> <956552040.20050709163316@blueblood.de> <42CFE4ED.9020407@web.de> <1414389786.20050709164628@blueblood.de> Message-ID: <42CFF0FF.3030908@web.de> Marcus V. wrote: > Guten Tag N K, > > am Samstag, 9. Juli 2005 um 16:53 schrieben Sie: > > hast du für pop3s einen extra Eintrag in der xinetd.conf ? Ja. > > Musst du evtl. in der POP3 Server Conf. noch Pop3s freischalten (ist > z.B. bei Dovecot so) es gibt glaub ich keine extra config dafuer... > > Alternativ Dovecot mal angesehen ??? > Der kann Imap, Pop3, Pop3s und ist super simpel und perfomant ! > Hab ich mir grad angesehen, kann ich aber nicht nutzen. Ich habe Gentoo installiert und emerge blockt dovecot in Verbindung mit Postfix... k.A. warum... Niels From Thomas.Schwanhaeuser at aps-web.de Sat Jul 9 17:38:55 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Sat, 9 Jul 2005 17:38:55 +0200 Subject: [Postfixbuch-users] 127.0.0.1 funktioniert nicht, localhost geht Message-ID: <173E658EF600C94396770F46C560BB0DF3C79A@dmc-srv1.aps.de> >Dann prüf mal ob MySQL auch auf dem inet-Socket horcht (my.cnf). Macht es, es tritt ja auch nur bei dem SASL-Plugin auf Neija, never change a running system ;-) -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Andreas Winkelmann Gesendet: Samstag, 9. Juli 2005 16:51 An: postfixbuch-users at listi.jpberlin.de Betreff: Re: [Postfixbuch-users] 127.0.0.1 funktioniert nicht, localhost geht Am Friday 08 July 2005 21:05 schrieb Thomas Schwanhäuser: (Bitte kein TOFU) > Habe kein chroot aktiviert > > Eigentlich ist es ja eher andersherum: 127.0.0.1 funktioniert nicht mit > SASL - localhost hingegen schon. Aha, das hatte ich anders gelesen. Dann prüf mal ob MySQL auch auf dem inet-Socket horcht (my.cnf). Das ist soweit ich mich erinnere nicht default. From mail at marcel-hartmann.com Sun Jul 10 11:28:21 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 11:28:21 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050709091700.GG4342@charite.de> Message-ID: <20050710092821.CA73A50862E@mailrelay.snitch.de> Hallo zusammen, > Subject: Re: [Postfixbuch-users] mal wieder spamassassin... > > * Marcel Hartmann : > > > Was ist Mailgate? Kann mir jemand nen Link geben bitte? > > Ich finde bei google mehrere Dinge unter mailgate... > > H&B EDV av mailgate > > > Auch würde mich postgrey insteressieren. Sind diese Dinge im > > Postfixbuch beschrieben worden? > > google nach Postgrey > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 > (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 > (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- Was wäre denn performanter, dem mailgate zu nutzen welcher einen eigenen 60000:smtp Port öffnet, oder den amavisd-new mit antivir für unix workstation? So hab ich's bisher laufen. AntiVir als primary und Clamd als secondary scanner über amavisd-new mit spamassassin. Ich überlege auch einen policy-server aufzusetzen, mit dem ich greylisting machen kann. Wenn ich mir das nun so vorstelle, kann ich den amavisd raus nehmen, den mailgate nutzen und greylisting verwenden. Reicht das aus um Spam zu bekämpfen? Oder sollte man parralel spamassassin weiter einsetzen neben dem greylisting? Sollte man es sogar mit amavisd laufen lassen? Gruß Marcel From mail at marcel-hartmann.com Sun Jul 10 11:34:05 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 11:34:05 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <20050710092821.CA73A50862E@mailrelay.snitch.de> Message-ID: <20050710093405.C842850862E@mailrelay.snitch.de> Hallo zusammen, ich habe noch eine kleine Frage zum Greylisting: Wenn der Server mit greylisting dann immer beim ersten Versuch eines Mailversandes (also unbekannter ip, absender und empfänger adresse!) den versandt blockt, und beim 2. Mal dann annimmt, kommt es da nicht zu erhötem Support, weil mit sicherheit ein paar User dann denken es wäre etwas nicht in Ordnung? Das könnte manche auch nerven. Gibt es jemanden der mir solche Erfahrungen schildern kann? Gruß Marcel From Ralf.Hildebrandt at charite.de Sun Jul 10 11:47:00 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 10 Jul 2005 11:47:00 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050710092821.CA73A50862E@mailrelay.snitch.de> References: <20050709091700.GG4342@charite.de> <20050710092821.CA73A50862E@mailrelay.snitch.de> Message-ID: <20050710094700.GV2911@charite.de> * Marcel Hartmann : > Was wäre denn performanter, dem mailgate zu nutzen welcher einen > eigenen 60000:smtp Port öffnet, oder den amavisd-new mit antivir für > unix workstation? So hab ich's bisher laufen. AntiVir als primary und > Clamd als secondary scanner über amavisd-new mit spamassassin. Das ist schwer zu sagen, weil ich nicht weiss, wie mailgate intern geht. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Sun Jul 10 11:48:59 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 10 Jul 2005 11:48:59 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <20050710093405.C842850862E@mailrelay.snitch.de> References: <20050710092821.CA73A50862E@mailrelay.snitch.de> <20050710093405.C842850862E@mailrelay.snitch.de> Message-ID: <20050710094859.GW2911@charite.de> * Marcel Hartmann : > Hallo zusammen, > > ich habe noch eine kleine Frage zum Greylisting: > > Wenn der Server mit greylisting dann immer beim ersten Versuch eines > Mailversandes (also unbekannter ip, absender und empfänger adresse!) > den versandt blockt, und beim 2. Mal dann annimmt, kommt es da nicht zu > erhötem Support, weil mit sicherheit ein paar User dann denken es wäre > etwas nicht in Ordnung? Das könnte manche auch nerven. Das merken die User normalerweise nicht. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From mail at marcel-hartmann.com Sun Jul 10 11:50:25 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 11:50:25 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050710094700.GV2911@charite.de> Message-ID: <20050710095026.2DCFC508630@mailrelay.snitch.de> > -----Original Message----- > From: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] On > Behalf Of Ralf Hildebrandt > Sent: Sunday, July 10, 2005 11:47 AM > To: postfixbuch-users at listi.jpberlin.de > Subject: Re: [Postfixbuch-users] mal wieder spamassassin... > > * Marcel Hartmann : > > > Was wäre denn performanter, dem mailgate zu nutzen welcher einen > > eigenen 60000:smtp Port öffnet, oder den amavisd-new mit antivir für > > unix workstation? So hab ich's bisher laufen. AntiVir als > primary und > > Clamd als secondary scanner über amavisd-new mit spamassassin. > > Das ist schwer zu sagen, weil ich nicht weiss, wie mailgate > intern geht. > > -- Also ich denke das e3s egal sein wird, welchen man von AntiVir nutzt, da die sicherlich alle die selbe Engine haben werden. Dann kommt bei mir eben nur das greylisting dazu. Gruß Marcel From mail at marcel-hartmann.com Sun Jul 10 11:55:18 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 11:55:18 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <20050710094859.GW2911@charite.de> Message-ID: <20050710095519.356D7508630@mailrelay.snitch.de> Hi Ralf, > Subject: Re: [Postfixbuch-users] Noch eine greylisting Frage > > * Marcel Hartmann : > > Hallo zusammen, > > > > ich habe noch eine kleine Frage zum Greylisting: > > > > Wenn der Server mit greylisting dann immer beim ersten Versuch eines > > Mailversandes (also unbekannter ip, absender und empfänger adresse!) > > den versandt blockt, und beim 2. Mal dann annimmt, kommt es > da nicht zu > > erhötem Support, weil mit sicherheit ein paar User dann > denken es wäre > > etwas nicht in Ordnung? Das könnte manche auch nerven. > > Das merken die User normalerweise nicht. > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 > (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 > (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- Also als ich die erste Mail an diese Liste schickte, bekam ich nen 4** Fehler. Please try again later! Beim zweiten Mal ging es dann. Gruß Marcel From mail at marcel-hartmann.com Sun Jul 10 11:59:25 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 11:59:25 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <20050710095519.356D7508630@mailrelay.snitch.de> Message-ID: <20050710095926.75D28508630@mailrelay.snitch.de> Hallo, nochmal auf mein Problem mit dem sasldb2 zurück zu kommen, möchte ich hier die logs posten. Es scheint so, als wenn er nur bei APOP zugriff welcher Fehlschlägt die /etc/sasldb2 sucht. Darf er aber nicht weil alles in der mysql über pam läuft! Das messages log ist voll von solchen coul'd not find berkeley db krams. Wie bekomme ich das sauber? Anbei noch die logs: maillog: Jul 10 11:35:17 localhost pop3[12894]: badlogin: p5481AB8F.dip0.t-ipconnect.de [84.129.171.143] APOP (<1296054529.1120988114 at mailrelay.snitch.de>) SASL(-13): user not found: could not find password messages: Jul 10 11:35:14 localhost pop3[12894]: unable to open Berkeley db /etc/sasldb2: No such file or directory Jul 10 11:35:14 localhost pop3[12894]: could not find password Gruß Marcel From niels_kalle at web.de Sun Jul 10 12:16:08 2005 From: niels_kalle at web.de (N K) Date: Sun, 10 Jul 2005 12:16:08 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050710094700.GV2911@charite.de> References: <20050709091700.GG4342@charite.de> <20050710092821.CA73A50862E@mailrelay.snitch.de> <20050710094700.GV2911@charite.de> Message-ID: <42D0F568.4000406@web.de> Ralf Hildebrandt wrote: > * Marcel Hartmann : > > >>Was wäre denn performanter, dem mailgate zu nutzen welcher einen >>eigenen 60000:smtp Port öffnet, oder den amavisd-new mit antivir für >>unix workstation? So hab ich's bisher laufen. AntiVir als primary und >>Clamd als secondary scanner über amavisd-new mit spamassassin. > > > Das ist schwer zu sagen, weil ich nicht weiss, wie mailgate intern geht. > Hmm.. ich kann da nur Vermutungen Anstellen... bei mir laueuft es ja jetzt nur mit AVMailgate und Spamassassin aber nach den Tests die ich (bis jetzt) damit gemacht habe kann ich keinen Performancegewinn oder -verlust feststellen gegenueber zu dem Setup mit AMAVIS. Etwas performanter als dein Setup wird es schon sein weil ich mir den zweiten Scanner (Clamav) spare. Antivir macht teilweise bis zu 4 oder 5 Updates der Virendatenbank am Tag, ich denke nicht das Clamav da mitkommt (korrigiert mich bitte wenn ich da falsch liege, ich weiss nicht viel ueber Clamav). Ausserdem spart man sich ein ganzes Programm (AMAVIS) was vom sicherheitstechnischen Standpunkt natuerlich immer gut ist. Just my 2 Cents... wie man so sagt... Gruss Niels From Ralf.Hildebrandt at charite.de Sun Jul 10 12:05:28 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 10 Jul 2005 12:05:28 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <20050710095519.356D7508630@mailrelay.snitch.de> References: <20050710094859.GW2911@charite.de> <20050710095519.356D7508630@mailrelay.snitch.de> Message-ID: <20050710100528.GC2911@charite.de> * Marcel Hartmann : > Also als ich die erste Mail an diese Liste schickte, bekam ich nen 4** > Fehler. Please try again later! Beim zweiten Mal ging es dann. Dann ist bei dir was falsch eingestellt, denn sowas kriegt der User wirklich normalerweise nicht mitgeteilt. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From mail at marcel-hartmann.com Sun Jul 10 12:06:53 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 12:06:53 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <42D0F568.4000406@web.de> Message-ID: <20050710100654.39FB8508632@mailrelay.snitch.de> > -----Original Message----- > From: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] On Behalf Of N K > Sent: Sunday, July 10, 2005 12:16 PM > To: Eine Diskussionsliste rund um das Postfix-Buch. > Subject: Re: [Postfixbuch-users] mal wieder spamassassin... > > Ralf Hildebrandt wrote: > > * Marcel Hartmann : > > > > > >>Was wäre denn performanter, dem mailgate zu nutzen welcher einen > >>eigenen 60000:smtp Port öffnet, oder den amavisd-new mit antivir für > >>unix workstation? So hab ich's bisher laufen. AntiVir als > primary und > >>Clamd als secondary scanner über amavisd-new mit spamassassin. > > > > > > Das ist schwer zu sagen, weil ich nicht weiss, wie mailgate > intern geht. > > > > Hmm.. ich kann da nur Vermutungen Anstellen... bei mir laueuft es ja > jetzt nur mit AVMailgate und Spamassassin aber nach den Tests die ich > (bis jetzt) damit gemacht habe kann ich keinen Performancegewinn oder > -verlust feststellen gegenueber zu dem Setup mit AMAVIS. > Etwas performanter als dein Setup wird es schon sein weil ich mir den > zweiten Scanner (Clamav) spare. > Antivir macht teilweise bis zu 4 oder 5 Updates der Virendatenbank am > Tag, ich denke nicht das Clamav da mitkommt (korrigiert mich > bitte wenn > ich da falsch liege, ich weiss nicht viel ueber Clamav). > Ausserdem spart man sich ein ganzes Programm (AMAVIS) was vom > sicherheitstechnischen Standpunkt natuerlich immer gut ist. > > Just my 2 Cents... wie man so sagt... > > Gruss > > Niels > -- Ich denke das ein secondary Mailscanner sinn macht! Der kann ja auch per cronjob von mir aus 100 Mal am Tag upgedatet werden wenn Du willst. Wenn denn dann einer von beiden mal ausfällt, kommen die Mails trotzdem sauber an. Performance, tjo ich werds wohl testen müssen :) Gruß Marcel From Ralf.Hildebrandt at charite.de Sun Jul 10 12:07:36 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 10 Jul 2005 12:07:36 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050710095026.2DCFC508630@mailrelay.snitch.de> References: <20050710094700.GV2911@charite.de> <20050710095026.2DCFC508630@mailrelay.snitch.de> Message-ID: <20050710100736.GD2911@charite.de> * Marcel Hartmann : > Also ich denke das e3s egal sein wird, welchen man von AntiVir nutzt, > da die sicherlich alle die selbe Engine haben werden. Dann kommt bei > mir eben nur das greylisting dazu. Eben nicht. Wie queued MGAV intern? Wie oft schreibt es auf Platte? Ist bei MGAV der Scanner daemonisiert? All solche Fragen, die man ohne Kenntnis des Programms nicht klaeren kann. Aber wenn du nicht gerade 50.000 Mails am Tag kriegst, ist das für die Performance eh unerheblich. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Sun Jul 10 12:08:56 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 10 Jul 2005 12:08:56 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <42D0F568.4000406@web.de> References: <20050709091700.GG4342@charite.de> <20050710092821.CA73A50862E@mailrelay.snitch.de> <20050710094700.GV2911@charite.de> <42D0F568.4000406@web.de> Message-ID: <20050710100856.GE2911@charite.de> * N K : > Hmm.. ich kann da nur Vermutungen Anstellen... bei mir laueuft es ja > jetzt nur mit AVMailgate und Spamassassin aber nach den Tests die ich > (bis jetzt) damit gemacht habe kann ich keinen Performancegewinn oder > -verlust feststellen gegenueber zu dem Setup mit AMAVIS. > Etwas performanter als dein Setup wird es schon sein weil ich mir den > zweiten Scanner (Clamav) spare. clamav oder clamd? > Antivir macht teilweise bis zu 4 oder 5 Updates der Virendatenbank am > Tag, ich denke nicht das Clamav da mitkommt (korrigiert mich bitte wenn > ich da falsch liege, ich weiss nicht viel ueber Clamav). Du liegst relativ falsch. Wir haben hier primär clamd und sekundär Kaspersky AVP. Kaspersky sieht fast nie Viren. > Ausserdem spart man sich ein ganzes Programm (AMAVIS) was vom > sicherheitstechnischen Standpunkt natuerlich immer gut ist. Das stimmt natuerlich. Allerdings wird AVMailgate kaum besser sein. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From niels_kalle at web.de Sun Jul 10 12:35:16 2005 From: niels_kalle at web.de (N K) Date: Sun, 10 Jul 2005 12:35:16 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <20050710095926.75D28508630@mailrelay.snitch.de> References: <20050710095926.75D28508630@mailrelay.snitch.de> Message-ID: <42D0F9E4.1040102@web.de> Marcel Hartmann wrote: > Hallo, > > nochmal auf mein Problem mit dem sasldb2 zurück zu kommen, > möchte ich hier die logs posten. Es scheint so, als wenn > er nur bei APOP zugriff welcher Fehlschlägt die /etc/sasldb2 sucht. > Darf er aber nicht weil alles in der mysql über pam läuft! > Das messages log ist voll von solchen coul'd not find berkeley db krams. > Wie bekomme ich das sauber? Anbei noch die logs: > > maillog: > Jul 10 11:35:17 localhost pop3[12894]: badlogin: > p5481AB8F.dip0.t-ipconnect.de [84.129.171.143] APOP > (<1296054529.1120988114 at mailrelay.snitch.de>) SASL(-13): user not found: > could not find password > > messages: > Jul 10 11:35:14 localhost pop3[12894]: unable to open Berkeley db > /etc/sasldb2: No such file or directory > Jul 10 11:35:14 localhost pop3[12894]: could not find password Welche Distribution setzt du ein? Ich hatte mal was aehnliches bei Gentoo weil ich berkleydb und mysql in den UseFlags hatte und er sasl denn wohl per Default gegen berkleydb kompiliert hat. > > Gruß Marcel > Gruss Niels From mail at marcel-hartmann.com Sun Jul 10 12:22:41 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 12:22:41 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050710100856.GE2911@charite.de> Message-ID: <20050710102241.DEB5350862A@mailrelay.snitch.de> > Subject: Re: [Postfixbuch-users] mal wieder spamassassin... > > * N K : > > > Hmm.. ich kann da nur Vermutungen Anstellen... bei mir > laueuft es ja > > jetzt nur mit AVMailgate und Spamassassin aber nach den > Tests die ich > > (bis jetzt) damit gemacht habe kann ich keinen > Performancegewinn oder > > -verlust feststellen gegenueber zu dem Setup mit AMAVIS. > > > Etwas performanter als dein Setup wird es schon sein weil > ich mir den > > zweiten Scanner (Clamav) spare. > > clamav oder clamd? > > > Antivir macht teilweise bis zu 4 oder 5 Updates der > Virendatenbank am > > Tag, ich denke nicht das Clamav da mitkommt (korrigiert > mich bitte wenn > > ich da falsch liege, ich weiss nicht viel ueber Clamav). > > Du liegst relativ falsch. Wir haben hier primär clamd und sekundär > Kaspersky AVP. Kaspersky sieht fast nie Viren. > > > Ausserdem spart man sich ein ganzes Programm (AMAVIS) was vom > > sicherheitstechnischen Standpunkt natuerlich immer gut ist. > > Das stimmt natuerlich. Allerdings wird AVMailgate kaum besser sein. > > -- ich werde bei amavisd-new bleiben, den AntiVir for Workstation weiter nutzen und den Clamd als secondary zusammen mit spamassassin. Dazu werde ich das greylisting einsetzen. Gruß Marcel From mail at marcel-hartmann.com Sun Jul 10 12:24:31 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 12:24:31 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <42D0F9E4.1040102@web.de> Message-ID: <20050710102431.D92B750862A@mailrelay.snitch.de> Hi, > Subject: Re: [Postfixbuch-users] Noch eine greylisting Frage > > Marcel Hartmann wrote: > > Hallo, > > > > nochmal auf mein Problem mit dem sasldb2 zurück zu kommen, > > möchte ich hier die logs posten. Es scheint so, als wenn > > er nur bei APOP zugriff welcher Fehlschlägt die /etc/sasldb2 sucht. > > Darf er aber nicht weil alles in der mysql über pam läuft! > > Das messages log ist voll von solchen coul'd not find > berkeley db krams. > > Wie bekomme ich das sauber? Anbei noch die logs: > > > > maillog: > > Jul 10 11:35:17 localhost pop3[12894]: badlogin: > > p5481AB8F.dip0.t-ipconnect.de [84.129.171.143] APOP > > (<1296054529.1120988114 at mailrelay.snitch.de>) SASL(-13): > user not found: > > could not find password > > > > messages: > > Jul 10 11:35:14 localhost pop3[12894]: unable to open Berkeley db > > /etc/sasldb2: No such file or directory > > Jul 10 11:35:14 localhost pop3[12894]: could not find password > Welche Distribution setzt du ein? > Ich hatte mal was aehnliches bei Gentoo weil ich berkleydb > und mysql in > den UseFlags hatte und er sasl denn wohl per Default gegen berkleydb > kompiliert hat. > > > > Gruß Marcel > > > > > Gruss > > Niels > -- Also ich habe den saslauthd auf fedora core 3 laufen welcher über pam_mysql authet. Läuft auch seit 1,5 Jahren so. Ohne Fehlerkrams. Der saslauthd authet auch korrekt über die mysql db, aber wenn jemand über APOP kommt, will er eben die /etc/sasldb2 haben, welche er aber in KEINER config suchen soll. Gruß Marcel From niels_kalle at web.de Sun Jul 10 12:47:08 2005 From: niels_kalle at web.de (N K) Date: Sun, 10 Jul 2005 12:47:08 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050710100736.GD2911@charite.de> References: <20050710094700.GV2911@charite.de> <20050710095026.2DCFC508630@mailrelay.snitch.de> <20050710100736.GD2911@charite.de> Message-ID: <42D0FCAC.3070307@web.de> Ralf Hildebrandt wrote: > * Marcel Hartmann : > > >>Also ich denke das e3s egal sein wird, welchen man von AntiVir nutzt, >>da die sicherlich alle die selbe Engine haben werden. Dann kommt bei >>mir eben nur das greylisting dazu. > > > Eben nicht. Wie queued MGAV intern? So wie ich da sehe hat es hier eine ganz normale incoming- und outgoing queue die man mit avq bearbeiten kann (in etwa wie postsuper bei postfix) Wie oft schreibt es auf Platte? Es nimmt die mail anscheinend und schreibt sie in incoming/outgoing und scannt sie. Ist > bei MGAV der Scanner daemonisiert? Ja. All solche Fragen, die man ohne > Kenntnis des Programms nicht klaeren kann. Aber wenn du nicht gerade > 50.000 Mails am Tag kriegst, ist das für die Performance eh unerheblich. Jo. > Gruss Niels From niels_kalle at web.de Sun Jul 10 12:54:23 2005 From: niels_kalle at web.de (N K) Date: Sun, 10 Jul 2005 12:54:23 +0200 Subject: [Postfixbuch-users] mal wieder spamassassin... In-Reply-To: <20050710100856.GE2911@charite.de> References: <20050709091700.GG4342@charite.de> <20050710092821.CA73A50862E@mailrelay.snitch.de> <20050710094700.GV2911@charite.de> <42D0F568.4000406@web.de> <20050710100856.GE2911@charite.de> Message-ID: <42D0FE5F.2030401@web.de> Ralf Hildebrandt wrote: > * N K : > > >>Hmm.. ich kann da nur Vermutungen Anstellen... bei mir laueuft es ja >>jetzt nur mit AVMailgate und Spamassassin aber nach den Tests die ich >>(bis jetzt) damit gemacht habe kann ich keinen Performancegewinn oder >>-verlust feststellen gegenueber zu dem Setup mit AMAVIS. > > >>Etwas performanter als dein Setup wird es schon sein weil ich mir den >>zweiten Scanner (Clamav) spare. > > > clamav oder clamd? Ich nehme an clamd (emerge clamav bringt clamd zum laufen wenn man mit ps -ef schaut...) > > >>Antivir macht teilweise bis zu 4 oder 5 Updates der Virendatenbank am >>Tag, ich denke nicht das Clamav da mitkommt (korrigiert mich bitte wenn >>ich da falsch liege, ich weiss nicht viel ueber Clamav). > > > Du liegst relativ falsch. Wir haben hier primär clamd und sekundär > Kaspersky AVP. Kaspersky sieht fast nie Viren. AVMailgate (bzw. antivir) hat bis jetzt alles gefunden. Vielleicht hab ich den Rest auch nur uebersehen?.. :> Kann ich auch so genau nicht sagen, weil ich hier sowieso nur zwei Windows Maschinen hab. > > >>Ausserdem spart man sich ein ganzes Programm (AMAVIS) was vom >>sicherheitstechnischen Standpunkt natuerlich immer gut ist. > > > Das stimmt natuerlich. Allerdings wird AVMailgate kaum besser sein. > Ich denke schon, weil es ja der Virenscanner an sich ist? (oder ruft es nur antivir auf?) und AMAVIS "nur" ein "Kleber" fuer Virenscanner und Spamassassin? Vielleicht vertue ich mich da aber auch... Gruss Niels From Thomas.Schwanhaeuser at aps-web.de Sun Jul 10 13:33:25 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Sun, 10 Jul 2005 13:33:25 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage Message-ID: <173E658EF600C94396770F46C560BB0DE7EF84@dmc-srv1.aps.de> >Also ich habe den saslauthd auf fedora core 3 laufen welcher über >pam_mysql authet. Läuft auch seit 1,5 Jahren so. Ohne Fehlerkrams. >Der saslauthd authet auch korrekt über die mysql db, aber wenn jemand >über APOP kommt, will er eben die /etc/sasldb2 haben, welche er aber >in KEINER config suchen soll. Fedora? ;-) Suche mal im Archiv dieser Liste vor ein paar Tagen mit dem Titel smptd.conf ignoriert - da hatte ich ein recht ähnliches Problem, er hat auch standardmäßig immer /etc/sasldb2 verwenden wollen, setze Fedora 4 ein. Viele Grüße, Thomas -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Marcel Hartmann Gesendet: Sonntag, 10. Juli 2005 12:25 An: 'Eine Diskussionsliste rund um das Postfix-Buch.' Betreff: Re: [Postfixbuch-users] Noch eine greylisting Frage -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From mail at marcel-hartmann.com Sun Jul 10 13:53:41 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 13:53:41 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EF84@dmc-srv1.aps.de> Message-ID: <20050710115341.CD287508634@mailrelay.snitch.de> Hallo Thomas, > Subject: Re: [Postfixbuch-users] Noch eine greylisting Frage > > >Also ich habe den saslauthd auf fedora core 3 laufen welcher über > >pam_mysql authet. Läuft auch seit 1,5 Jahren so. Ohne Fehlerkrams. > >Der saslauthd authet auch korrekt über die mysql db, aber wenn jemand > >über APOP kommt, will er eben die /etc/sasldb2 haben, welche er aber > >in KEINER config suchen soll. > > Fedora? ;-) Suche mal im Archiv dieser Liste vor ein paar > Tagen mit dem Titel smptd.conf ignoriert - da hatte ich ein > recht ähnliches Problem, er hat auch standardmäßig immer > /etc/sasldb2 verwenden wollen, setze Fedora 4 ein. > > > Viele Grüße, > > > Thomas Löl, Du bist ja witzig. Ich kann den Server nicht andauernd neu aufsetzen, der steht im RZ. :) Aber wenn es in fedora Core 4 läuft, was ist da anders? Kennst Du die genauen Gründe dafür? Gruß Marcel From Thomas.Schwanhaeuser at aps-web.de Sun Jul 10 13:54:59 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Sun, 10 Jul 2005 13:54:59 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage Message-ID: <173E658EF600C94396770F46C560BB0DE7EF85@dmc-srv1.aps.de> Ich meinte nicht, dass Du Fedora 4 einsetzen sollst, sondern das ich es tue. ;-) Lies halt mal den Thead nach. -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Marcel Hartmann Gesendet: Sonntag, 10. Juli 2005 13:54 An: 'Eine Diskussionsliste rund um das Postfix-Buch.' Betreff: Re: [Postfixbuch-users] Noch eine greylisting Frage Hallo Thomas, > Subject: Re: [Postfixbuch-users] Noch eine greylisting Frage > > >Also ich habe den saslauthd auf fedora core 3 laufen welcher über > >pam_mysql authet. Läuft auch seit 1,5 Jahren so. Ohne Fehlerkrams. > >Der saslauthd authet auch korrekt über die mysql db, aber wenn jemand > >über APOP kommt, will er eben die /etc/sasldb2 haben, welche er aber > >in KEINER config suchen soll. > > Fedora? ;-) Suche mal im Archiv dieser Liste vor ein paar > Tagen mit dem Titel smptd.conf ignoriert - da hatte ich ein > recht ähnliches Problem, er hat auch standardmäßig immer > /etc/sasldb2 verwenden wollen, setze Fedora 4 ein. > > > Viele Grüße, > > > Thomas Löl, Du bist ja witzig. Ich kann den Server nicht andauernd neu aufsetzen, der steht im RZ. :) Aber wenn es in fedora Core 4 läuft, was ist da anders? Kennst Du die genauen Gründe dafür? Gruß Marcel -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From mail at marcel-hartmann.com Sun Jul 10 20:55:11 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 10 Jul 2005 20:55:11 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EF85@dmc-srv1.aps.de> Message-ID: <20050710185511.BFBDB508667@mailrelay.snitch.de> Hallo Thomas, > Subject: Re: [Postfixbuch-users] Noch eine greylisting Frage > > Ich meinte nicht, dass Du Fedora 4 einsetzen sollst, sondern > das ich es tue. ;-) > > Lies halt mal den Thead nach. > > > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Marcel Hartmann > Gesendet: Sonntag, 10. Juli 2005 13:54 > An: 'Eine Diskussionsliste rund um das Postfix-Buch.' > Betreff: Re: [Postfixbuch-users] Noch eine greylisting Frage > > Hallo Thomas, > > > Subject: Re: [Postfixbuch-users] Noch eine greylisting Frage > > > > >Also ich habe den saslauthd auf fedora core 3 laufen welcher über > > >pam_mysql authet. Läuft auch seit 1,5 Jahren so. Ohne Fehlerkrams. > > >Der saslauthd authet auch korrekt über die mysql db, aber > wenn jemand > > >über APOP kommt, will er eben die /etc/sasldb2 haben, > welche er aber > > >in KEINER config suchen soll. > > > > Fedora? ;-) Suche mal im Archiv dieser Liste vor ein paar > > Tagen mit dem Titel smptd.conf ignoriert - da hatte ich ein > > recht ähnliches Problem, er hat auch standardmäßig immer > > /etc/sasldb2 verwenden wollen, setze Fedora 4 ein. > > > > > > Viele Grüße, > > > > > > Thomas > > Löl, Du bist ja witzig. Ich kann den Server nicht andauernd > neu aufsetzen, > der steht im RZ. :) Aber wenn es in fedora Core 4 läuft, was > ist da anders? > Kennst Du die genauen Gründe dafür? > > Gruß > Marcel > > -- Ahh, sorry hab ich falsch erlesen. ;-) Ich such morgen mal in ruhe nach der Sache. Danke Dir für den tipp. Gruß Marcel From p.heinlein at heinlein-support.de Sun Jul 10 21:31:32 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 10 Jul 2005 21:31:32 +0200 Subject: [Postfixbuch-users] Noch eine greylisting Frage In-Reply-To: <20050710095519.356D7508630@mailrelay.snitch.de> References: <20050710095519.356D7508630@mailrelay.snitch.de> Message-ID: <200507102131.32914.p.heinlein@heinlein-support.de> Am Sonntag, 10. Juli 2005 11:55 schrieb Marcel Hartmann: > Also als ich die erste Mail an diese Liste schickte, bekam > ich nen 4** Fehler. Please try again later! Beim zweiten Mal > ging es dann. Die kriegt ja Dein Mailserver, nicht der Mailclient. Und der Mailserver versucht`s dann halt nochmal -- es ist absolut normal und passiert laufend irgendwo, daß ein anderer Server gerade mal wegen 4xx irgendwas nicht annimmt. Andere Mailserver dürfen das ja nicht gleich bouncen, sondern müssen es nach ein paar Minuten eben nochmal versuchen. Darum kriegt der User davon nichts mit -- wenn er korrekt konfigurierte Mailserver benutzt. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From kaaZoo at gmx.net Sun Jul 10 22:54:48 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Sun, 10 Jul 2005 22:54:48 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <200507061956.26404.kaaZoo@gmx.net> References: <200507061956.26404.kaaZoo@gmx.net> Message-ID: <200507102254.48830.kaaZoo@gmx.net> hallo liste, ich hab mir das alles nochma angesehn und bemerkt, dass ich als transport-regel "virtual:" für virtuelle domains zu stehen hab (wahrschienlich wie im buch beschrieben). ich hatte aber relay_recipient_maps nicht definiert, was er aber scheinbar zum ablehnen von nicht existenten email-adressen braucht. hab deshalb folgendes gesetzt: relay_recipient_maps = mysql:/etc/postfix/forward.mysql, mysql:/etc/postfix/mailbox.mysql mein log (es scheint jetzt zu funktionieren): Jul 10 22:41:59 www postfix/smtpd[2412]: connect from unknown[202.108.36.214] Jul 10 22:41:59 www postfix/smtpd[2412]: disconnect from unknown[202.108.36.214] Jul 10 22:42:03 www postfix/smtpd[2412]: connect from unknown[202.108.36.214] Jul 10 22:42:05 www postfix/smtpd[2412]: NOQUEUE: reject: RCPT from unknown[202.108.36.214]: 550 : Recipient address rejected: User unknown in relay recipient table; from=<> to= proto=SMTP helo= Jul 10 22:42:05 www postfix/smtpd[2424]: connect from oxygen.singnet.com.sg[165.21.74.85] Jul 10 22:42:05 www postfix/smtpd[2412]: disconnect from unknown[202.108.36.214] Jul 10 22:42:06 www postfix/smtpd[2412]: connect from 203-59-162-169.perm.iinet.net.au[203.59.162.169] Jul 10 22:42:06 www postfix/smtpd[2424]: NOQUEUE: reject: RCPT from oxygen.singnet.com.sg[165.21.74.85]: 550 : Recipient address rejected: User unknown in relay recipient table; from=<> to= proto=ESMTP helo= ich habs auch schonma mit kmail versucht. ich bekomme eine fehlermeldung bei einer nicht existenten adresse: ": Recipient address rejected: User unknown in relay recipient table)" vielleicht habt ihr noch ein paar tips, was man verbessern könnte. mfg, andreas From ts_kw at gmx.de Mon Jul 11 09:07:25 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Mon, 11 Jul 2005 09:07:25 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Amavis_=26_gepackte_Dateien?= Message-ID: <12558.1121065645@www54.gmx.net> Hallo, auf meinem Mailrelay läuft amavisd-new. Amavis entpackt ja Attachments und scannt diese. Ausserdem hat es ja noch eine Liste mit Endungen, die nicht durchgelassen werden sollen. Jetzt möchte ich aber, dass bestimmte Endungen, wenn Sie direkt an die Mail angehängt werden geblockt werden. Sind diese aber gezippt sollen Sie durch dürfen. Kann man das irgendwie einstellen? Thomas P.S.: Ich weiß, das hat weniger mit postfix zu tun, aber hier verwenden doch bestimtm die meisten amavis? -- Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From gjn at gjn.priv.at Mon Jul 11 08:49:15 2005 From: gjn at gjn.priv.at (=?iso-8859-1?q?G=FCnther_J=2E?= Niederwimmer) Date: Mon, 11 Jul 2005 08:49:15 +0200 Subject: [Postfixbuch-users] mime-error ? Message-ID: <200507110849.15126@gjn.priv.at> Hallo, ich habe seit neuestem öfters diese Fehlermeldung (2.2.4 Postfix) Remote host said: 550 Error: improper use of 8-bit data in message body meine Fehlermeldungen ? reject: mime-error improper use of 8-bit data in message body: >> 1_4_2 version installed, ?should I install 1_5 instead? from lists.suse.de[195.135.221.131]; will postfix da java 1. 5 ? reject: mime-error improper use of 8-bit data in message header: To: G?nther J. from sarin.provo.novell.com[137.65.1.9]; from= to= reject: mime-error improper use of 8-bit data in message body: G?nther J. Niederwimmer, from sarin.provo.novell.com[137.65.1.9]; from= to= reject: mime-error improper use of 8-bit data in message body: ???????????????????? from xxx-xxx-xxx-xxx.c-swals.xdsl-line.inode.at[xxx.xxx.xxx.xxx]; from= to= das sollte eine Mail werden die "direkt" mit Telnet abgeliefert wurde. Ich dachte das ist ausgeschaltet, oder habe ich da was falsch verstanden ? Ich habe seit ewigen Zeiten die config eigentlich nicht geändert ? Hat sich da was geändert, oder ist da was falsch konfiguriert ? Könnte ja auch mal postfix sein ;). Auszug aus postconf: strict_7bit_headers = no strict_8bitmime = yes strict_8bitmime_body = no strict_mime_encoding_domain = no strict_rfc821_envelopes = no jedenfalls steige ich da nicht mehr durch :(. -- MfG / Regards Günther J. Niederwimmer From r.slupkowski at wunsch.com Mon Jul 11 09:10:10 2005 From: r.slupkowski at wunsch.com (Slupkowski, Rafael) Date: Mon, 11 Jul 2005 09:10:10 +0200 Subject: [Postfixbuch-users] Abwesenheitsmeldungen als Cyrus-User? Message-ID: <815293928688D311A8EF0000D11DBB5EE8ABA0@exchange2.wunsch.lan> Sorry für die Späte antwort war WE aber weg. Hier meine config: // Copyright (c) 2002 - 2005 High5! // License Info: http://www.postfixadmin.com/?file=LICENSE.TXT // // File: config.inc.php // if (ereg ("config.inc.php", $_SERVER['PHP_SELF'])) { header ("Location: login.php"); exit; } // Postfix Admin Path // Set the location to your Postfix Admin installation here. $CONF['postfix_admin_url'] = 'http://192.168.5.5/postfixadmin/'; $CONF['postfix_admin_path'] = '/srv/www/htdocs/postfixadmin/'; // Language config // Language files are located in './languages'. $CONF['default_language'] = 'de'; // Database Config // mysql = MySQL 3.23 and 4.0 // mysqli = MySQL 4.1 // pgsql = PostgreSQL $CONF['database_type'] = 'mysql'; $CONF['database_host'] = 'localhost'; $CONF['database_user'] = 'benutzer'; $CONF['database_password'] = 'password'; $CONF['database_name'] = 'postfix'; $CONF['database_prefix'] = ''; // Site Admin // Define the Site Admins email address below. // This will be used to send emails from to create mailboxes. $CONF['admin_email'] = 'postmaster at meinedomain.de'; // Mail Server // Hostname (FQDN) of your mail server. // This is used to send email to Postfix in order to create mailboxes. $CONF['smtp_server'] = 'localhost'; $CONF['smtp_port'] = '25'; // Encrypt // In what way do you want the passwords to be crypted? // md5crypt = internal postfix admin md5 // system = whatever you have set as your PHP system default // cleartext = clear text passwords (ouch!) $CONF['encrypt'] = 'encrypt'; // Generate Password // Generate a random password for a mailbox and display it. // If you want to automagically generate paswords set this to 'YES'. $CONF['generate_password'] = 'NO'; // Page Size // Set the number of entries that you would like to see // in one page. $CONF['page_size'] = '10'; // Default Aliases // The default aliases that need to be created for all domains. $CONF['default_aliases'] = array ( 'abuse' => 'abuse at meinedomain.de', 'hostmaster' => 'hostmaster at meinedomain.de', 'postmaster' => 'postmaster at meinedomain.de', 'webmaster' => 'webmaster at meinedomain.de' ); // Mailboxes // If you want to store the mailboxes per domain set this to 'YES'. // Example: /usr/local/virtual/domain.tld/username at domain.tld $CONF['domain_path'] = 'YES'; // If you don't want to have the domain in your mailbox set this to 'NO'. // Example: /usr/local/virtual/domain.tld/username $CONF['domain_in_mailbox'] = 'NO'; // Default Domain Values // Specify your default values below. Quota in MB. $CONF['aliases'] = '10'; $CONF['mailboxes'] = '10'; $CONF['maxquota'] = '10'; // Quota // When you want to enforce quota for your mailbox users set this to 'YES'. $CONF['quota'] = 'YES'; // You can either use '1024000' or '1048576' $CONF['quota_multiplier'] = '1024000'; // Transport // If you want to define additional transport options for a domain set this to 'YES'. // Read the transport file of the Postfix documentation. $CONF['transport'] = 'YES'; // Virtual Vacation // If you want to use virtual vacation for you mailbox users set this to 'YES'. // NOTE: Make sure that you install the vacation module. http://high5.net/postfixadmin/ $CONF['vacation'] = 'YES'; // This is the autoreply domain that you will need to set in your Postfix // transport maps to handle virtual vacations. It does not need to be a // real domain (i.e. you don't need to setup DNS for it). $CONF['vacation_domain'] = 'autoreply.meinedomain.de'; // Alias Control // Postfix Admin inserts an alias in the alias table for every mailbox it creates. // The reason for this is that when you want catch-all and normal mailboxes // to work you need to have the mailbox replicated in the alias table. // If you want to take control of these aliases as well set this to 'YES'. $CONF['alias_control'] = 'NO'; // Special Alias Control // Set to 'NO' if you don't want your domain admins to change the default aliases. $CONF['special_alias_control'] = 'YES'; // Logging // If you don't want logging set this to 'NO'; $CONF['logging'] = 'YES'; // Header $CONF['show_header_text'] = 'NO'; $CONF['header_text'] = ':: Postfix Admin ::'; // Footer // Below information will be on all pages. // If you don't want the footer information to appear set this to 'NO'. $CONF['show_footer_text'] = 'YES'; $CONF['footer_text'] = 'Return to meinedomain.de'; $CONF['footer_link'] = 'http://www.meinedomain.de'; // This message is send to every newly created mailbox. // Change the text between EOM. $CONF['welcome_text'] = << From monitor at oops.co.at Mon Jul 11 09:24:59 2005 From: monitor at oops.co.at (Stefan G. Weichinger) Date: Mon, 11 Jul 2005 09:24:59 +0200 Subject: [Postfixbuch-users] Abwesenheitsmeldungen als Cyrus-User? In-Reply-To: <815293928688D311A8EF0000D11DBB5EE8ABA0@exchange2.wunsch.lan> References: <815293928688D311A8EF0000D11DBB5EE8ABA0@exchange2.wunsch.lan> Message-ID: <42D21ECB.4040000@oops.co.at> Slupkowski, Rafael wrote: > Sorry für die Späte antwort war WE aber weg. > > Hier meine config: > Oh, danke, habe mich schon voran geplagt ;) Stelle gerade alles auf mysql um ... Danke, Stefan From ts_kw at gmx.de Mon Jul 11 10:09:22 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Mon, 11 Jul 2005 10:09:22 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Empfang_von=09bestimmten=09Abs?= =?iso-8859-1?q?enderadressenuntersagen?= References: <42CE3C5B.7000407@jg-service.de> Message-ID: <7592.1121069362@www54.gmx.net> > --- Ursprüngliche Nachricht --- > Von: Maik Weidemann > An: "Eine Diskussionsliste rund um das Postfix-Buch." > > Betreff: Re: [Postfixbuch-users] Empfang > von bestimmten Absenderadressenuntersagen > Datum: Fri, 08 Jul 2005 10:42:03 +0200 > > Hallo, > > >>1. wie blockiere ich eine Mail von user1 at test.org > >> > >> > >Hier könntest du header_checks > >(http://www.postfix.org/header_checks.5.html) verwenden. Z.B: > > > > > >>/user1\@test\.invalid/ REJECT Ich will keine eMail. > >> > >> > > > >Das funktioniert nicht. > > > > > hmm... > Wie hast du den die header_checks eingebunden?? > In meiner main.cf habe ich das so gemacht: > > header_checks = pcre:/etc/postfix/header_checks > und in der header_check habe ich: > > /^To: ACERCAS at europarl.eu.int/ REJECT > ahh.. kann sein, dass man hier das @ nicht maskieren muss. > > > >Wie blockiere ich eine Mail von z.B. vorname.nachname at gmx.de in den > Header > >Checks ? > > > Naja, entweder > > /vorname.nachname at gmx.de/ REJECT > dann wird egal wo dies vorkommt die eMail abgelehnt oder halt mit z.B. > > /^Return-Path: / REJECT > dann wird nur die eMail abgelehnt, wenn die Adresse im Return-Path steht.. > > ich hoffe das ist so richtig... Nein, ist es nicht (auch wenn es evtl. funktioniert) Die Patterns > /vorname.nachname at gmx.de/ REJECT > /^Return-Path: / REJECT würden auch vorname2.nachname at gmxade zum beipiel matchen und ablehnen. Der "." ist bei Regulären Ausdrücken für jedes beliebige Zeichen gültig (ausser u.U. für "\n"). Daher muss der Punkt maskiert werden. Also wäre > /vorname\.nachname at gmx\.de/ REJECT > /^Return-Path: / REJECT richtig! Thomas -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse für Mail, Message, More +++ From andreas.kienle at andysoft.de Mon Jul 11 10:33:45 2005 From: andreas.kienle at andysoft.de (Andreas Kienle) Date: Mon, 11 Jul 2005 10:33:45 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Gr=F6=DFenbeschr=E4nkung?= Message-ID: <42D22EE9.3020209@andysoft.de> Hallo miteinander, prinzipiell habe ich ein globe "mail_size_limit" z.Zt. auf 20 MB gestellt. Das soll aber in Zukunft nicht so sein. Mir ist es ein Anliegen, dass E-mails ab 10 MB nicht mehr von uns angenommen werden. allerdibngs gibt es wie immr Ausnahmen. Gibt es die Möglichkeit das "mail_size_limit" mittels den "restrictions" für bestimmte Absender/Empänger zu öffnen?? Danke schon mal für Eure Hilfe Andreas Kienle From gregor at a-mazing.de Mon Jul 11 10:42:51 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Mon, 11 Jul 2005 10:42:51 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Gr=F6=DFenbeschr=E4nkung?= In-Reply-To: <42D22EE9.3020209@andysoft.de> References: <42D22EE9.3020209@andysoft.de> Message-ID: <200507111042.51313@office.a-mazing.net> Hallo Andreas, Am Montag, 11. Juli 2005 10:33 schrieb Andreas Kienle: > prinzipiell habe ich ein globe "mail_size_limit" z.Zt. auf 20 MB > gestellt. Das soll aber in Zukunft nicht so sein. Mir ist es ein > Anliegen, dass E-mails ab 10 MB nicht mehr von uns angenommen werden. > allerdibngs gibt es wie immr Ausnahmen. Gibt es die Möglichkeit das > "mail_size_limit" mittels den "restrictions" für bestimmte > Absender/Empänger zu öffnen?? du kannst diese Aufgabe an einen Policy-Server delegieren: http://www.postfix.org/SMTPD_POLICY_README.html Ab Postfix >=2.2 wird dem Policy-Server die tatsächliche Größe der Mail im Parameter 'size' übergeben. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From mail at marcel-hartmann.com Mon Jul 11 11:05:18 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Mon, 11 Jul 2005 11:05:18 +0200 Subject: [Postfixbuch-users] Amavis & gepackte Dateien In-Reply-To: <12558.1121065645@www54.gmx.net> Message-ID: <20050711090516.C5091508681@mailrelay.snitch.de> Hallo Thorsten, > Subject: [Postfixbuch-users] Amavis & gepackte Dateien > > Hallo, > > auf meinem Mailrelay läuft amavisd-new. > Amavis entpackt ja Attachments und scannt diese. > Ausserdem hat es ja noch eine Liste mit Endungen, die nicht > durchgelassen > werden sollen. > Jetzt möchte ich aber, dass bestimmte Endungen, wenn Sie > direkt an die Mail > angehängt werden geblockt werden. Sind diese aber gezippt > sollen Sie durch > dürfen. > > Kann man das irgendwie einstellen? > > > Thomas > > P.S.: > Ich weiß, das hat weniger mit postfix zu tun, aber hier verwenden doch > bestimtm die meisten amavis? > > -- Also ich hab die gefärlichen Endungen verboten mit den header_mime_checks. Wenn ich nun eine *.exe als zip packe, dann fasst amavis das zip file wohl an, scannt es auf viren, und stellt es zu wenn das zip sauber ist. Er blockt bei mir durch die mime_header_checks nur die "nicht" gepackten endungen. Hier meine config dazu: main.cf: ... mime_header_checks=pcre:/etc/postfix/mime_header_checks ... $less /etc/postfix/mime_header_checks /^((Content-(Disposition: attachment;|Type:).*|\ +)| *)(file)?name\ *=\ *"?.*\.(lnk|asd|hlp|ocx|reg|bat|c[ho]|cmd|exe|dll|vxd|pif|scr|hta|jse?|sh[mb s]|vb[esx]|ws[fh]|wmf)"?\ *$/ REJECT attachment type not allowed evtl. hilfts Dir. Gruß Marcel From m.oe at x-trader.de Mon Jul 11 11:16:25 2005 From: m.oe at x-trader.de (Markus Oestreicher) Date: Mon, 11 Jul 2005 11:16:25 +0200 Subject: [Postfixbuch-users] =?ISO-8859-1?Q?Gr=F6=DFenbeschr=E4nkung?= In-Reply-To: <200507111042.51313@office.a-mazing.net> References: <42D22EE9.3020209@andysoft.de> <200507111042.51313@office.a-mazing.net> Message-ID: <42D238E9.2030804@x-trader.de> Gregor Hermens schrieb: > Hallo Andreas, > > Am Montag, 11. Juli 2005 10:33 schrieb Andreas Kienle: > >>prinzipiell habe ich ein globe "mail_size_limit" z.Zt. auf 20 MB >>gestellt. Das soll aber in Zukunft nicht so sein. Mir ist es ein >>Anliegen, dass E-mails ab 10 MB nicht mehr von uns angenommen werden. >>allerdibngs gibt es wie immr Ausnahmen. Gibt es die Möglichkeit das >>"mail_size_limit" mittels den "restrictions" für bestimmte >>Absender/Empänger zu öffnen?? > > > du kannst diese Aufgabe an einen Policy-Server delegieren: > > http://www.postfix.org/SMTPD_POLICY_README.html > > Ab Postfix >=2.2 wird dem Policy-Server die tatsächliche Größe der Mail im > Parameter 'size' übergeben. Hm... Die Größe ist erst nach dem DATA bekannt. Du musst den Policy- Server also in die smtpd_data_restrictions mit reinnehmen. Dort hast du nur die Möglichkeit, die ganze Mail abzulehnen, also nicht einzelne Empfänger. Was machst du nun, Benutzer A die Mail empfangen dürfte, Benutzer B aber nicht? Du kannst nur die gesamte E-Mail mit OK oder einem Fehler beantworten. Gruß, Markus From ts_kw at gmx.de Mon Jul 11 11:39:46 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Mon, 11 Jul 2005 11:39:46 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Amavis_=26_gepackte_Dateien?= References: <20050711090516.C5091508681@mailrelay.snitch.de> Message-ID: <32235.1121074786@www54.gmx.net> Hallo Marcel, > Hallo Thorsten, Thomas :) > > Kann man das irgendwie einstellen? > Also ich hab die gefärlichen Endungen verboten mit den header_mime_checks. > /^((Content-(Disposition: attachment;|Type:).*|\ +)| *)(file)?name\ *=\ > *"?.*\.(lnk|asd|hlp|ocx|reg|bat|c[ho]|cmd|exe|dll|vxd|pif|scr|hta|jse?|sh[mb > s]|vb[esx]|ws[fh]|wmf)"?\ *$/ REJECT attachment type not allowed > > evtl. hilfts Dir. Ich schau mir den gerade an. Hast Du den irgendwoher oder ist der Selbstgebaut? Gruß _THOMAS_ -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse für Mail, Message, More +++ From mail at marcel-hartmann.com Mon Jul 11 12:21:46 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Mon, 11 Jul 2005 12:21:46 +0200 Subject: [Postfixbuch-users] Amavis & gepackte Dateien In-Reply-To: <32235.1121074786@www54.gmx.net> Message-ID: <20050711102145.1B931508681@mailrelay.snitch.de> Hi Thomas!!! ;-) sorry, hab in meinen Gedanken wieder mal den namen verfälscht. > Subject: Re: [Postfixbuch-users] Amavis & gepackte Dateien > > Hallo Marcel, > > > Hallo Thorsten, > > Thomas :) > > > > Kann man das irgendwie einstellen? > > > Also ich hab die gefärlichen Endungen verboten mit den > header_mime_checks. > > > > /^((Content-(Disposition: attachment;|Type:).*|\ +)| > *)(file)?name\ *=\ > > > *"?.*\.(lnk|asd|hlp|ocx|reg|bat|c[ho]|cmd|exe|dll|vxd|pif|scr| hta|jse?|sh[mb > > s]|vb[esx]|ws[fh]|wmf)"?\ *$/ REJECT attachment type > not allowed > > > > evtl. hilfts Dir. > > Ich schau mir den gerade an. > Hast Du den irgendwoher oder ist der Selbstgebaut? > > Gruß > > _THOMAS_ > Die ist aus dem Internet. Aber ich kann nicht genau sagen woher. Habe alle Viren etc. getestet. Ein kollege hat seine sammlung in einer for each Schleife an meine e-Mail gesendet gehabt. ;) Alles wurde erfolgreich geblockt, ausser der Zip-Bombe. Wenn da jemand ne Lösung für hat, wäre ich dankbar über infos. Gruß Marcel From andreas.kienle at andysoft.de Mon Jul 11 13:42:34 2005 From: andreas.kienle at andysoft.de (Andreas Kienle) Date: Mon, 11 Jul 2005 13:42:34 +0200 Subject: [Postfixbuch-users] =?ISO-8859-1?Q?Gr=F6=DFenbeschr=E4nkung?= In-Reply-To: <42D238E9.2030804@x-trader.de> References: <42D22EE9.3020209@andysoft.de> <200507111042.51313@office.a-mazing.net> <42D238E9.2030804@x-trader.de> Message-ID: <42D25B2A.9030009@andysoft.de> Markus Oestreicher schrieb: > Gregor Hermens schrieb: > >>Hallo Andreas, Hallo miteinander, >> [...] > Hm... Die Größe ist erst nach dem DATA bekannt. Du musst den Policy- > Server also in die smtpd_data_restrictions mit reinnehmen. > > Dort hast du nur die Möglichkeit, die ganze Mail abzulehnen, also > nicht einzelne Empfänger. Was machst du nun, Benutzer A die Mail > empfangen dürfte, Benutzer B aber nicht? Du kannst nur die gesamte > E-Mail mit OK oder einem Fehler beantworten. Hmmm, geht das nun oder nicht? Hab nicht so große Erfahrungen mit Policyserver und Eingangsregeln. Deshalb verlasse ich mich gerade ein Stück auf euere Aussagen. Allerdings versuche ich mich hier gerade einzulesen. Stehe glaube ich aber noch am Bahnhof... ;-) cu & Danke @ndy > > Gruß, > Markus > > > From ts_kw at gmx.de Mon Jul 11 15:07:43 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Mon, 11 Jul 2005 15:07:43 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?SpamAssassin_trainieren_und_fa?= =?iso-8859-1?q?lse-positives_zustellen?= Message-ID: <4614.1121087263@www54.gmx.net> Hallo, wie kann ich von Spamassassin/Amavisd-New falsch erkannte Spammails aus dem quarantine-Dir raus an den ursprünglichen Empfänger zustellen? Wie lange bleiben Nachtrichten eigentlich im Quarantine-Dir ehe Sie gelöscht werden? (Werden Sie überhaupt gelöscht?/Wo kann ich die Lagerdauer einstellen?) Und was auch wichtig wäre: Ich lasse meinen Postfix auf einen Exchange-Server relayen (geht leider nicht anders :( ). Jetzt kommen aber ab und an noch Spam-mails durch. Welche Möglichkeiten habe ich, dass die SpamAssassin bekommt, damit ich Ihm die per Cronjob als Futter für SA-Learn verabreichen kann? Thomas -- Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From Ralf.Hildebrandt at charite.de Mon Jul 11 18:08:30 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 11 Jul 2005 18:08:30 +0200 Subject: [Postfixbuch-users] mime-error ? In-Reply-To: <200507110849.15126@gjn.priv.at> References: <200507110849.15126@gjn.priv.at> Message-ID: <20050711160830.GF14860@charite.de> * G?nther J. Niederwimmer : > Hallo, > > ich habe seit neuestem öfters diese Fehlermeldung (2.2.4 Postfix) > > Remote host said: 550 Error: improper use of 8-bit data in message body > > meine Fehlermeldungen ? > > reject: mime-error improper use of 8-bit data in message body: >> 1_4_2 > version installed, ?should I install 1_5 instead? from > lists.suse.de[195.135.221.131]; > > will postfix da java 1. 5 ? ? > reject: mime-error improper use of 8-bit data in message header: To: G?nther > J. from sarin.provo.novell.com[137.65.1.9]; > from= to= Da ist ein Umlaut drin. Umlaute in Headern sind unzulässig, sie müssen ISO-irgendwas codiert sein. > strict_7bit_headers = no > strict_8bitmime = yes ^^^^^^^^^^^^^^^^^^^^^ -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Mon Jul 11 18:09:50 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 11 Jul 2005 18:09:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Gr?= =?iso-8859-1?Q?=F6=DFenbeschr=E4nkung?= In-Reply-To: <42D238E9.2030804@x-trader.de> References: <42D22EE9.3020209@andysoft.de> <200507111042.51313@office.a-mazing.net> <42D238E9.2030804@x-trader.de> Message-ID: <20050711160950.GG14860@charite.de> * Markus Oestreicher : > Hm... Die Größe ist erst nach dem DATA bekannt. Du musst den Policy- > Server also in die smtpd_data_restrictions mit reinnehmen. smtpd_end_of_data_restrictions ! (ist neu) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jens at sturmjagd.de Mon Jul 11 18:31:08 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Mon, 11 Jul 2005 18:31:08 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mails_von_unbekannten_Servern_?= =?iso-8859-1?q?=FCberpr=FCfen_lassen?= Message-ID: <200507111831.08715.jens@sturmjagd.de> Moin, ich frage mich gerade ob es eine Möglichkeit gibt bei den Mails der unbekannten Server die Absender überprüfen zu lassen. Bei dem MX von Strato ist es ja kein Problem da mache ich einfach: In der Main.cf smtpd_client_restrictions = [...] check_client_access hash:/etc/postfix/client_checks [...] Und in client_checks steht : kundenservices.net reject_unverified_sender Aber wie macht man es bei den "bösen" wo nur ein : connect from unknown[201.255.83.5] kommt ? Ein reject_unknown_hostname und reject_unknown_client geht leider nicht da auch ein paar der "guten" nicht auflösbar sind. Gruß Jens From Ralf.Hildebrandt at charite.de Mon Jul 11 18:30:08 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 11 Jul 2005 18:30:08 +0200 Subject: [Postfixbuch-users] SpamAssassin trainieren und false-positives zustellen In-Reply-To: <4614.1121087263@www54.gmx.net> References: <4614.1121087263@www54.gmx.net> Message-ID: <20050711163008.GH14860@charite.de> * Thomas Schwenski : > Hallo, > > wie kann ich von Spamassassin/Amavisd-New falsch erkannte Spammails aus dem > quarantine-Dir raus an den ursprünglichen Empfänger zustellen? zcat file.gz | sendmail -t wenn der content_filter NICTH global in main.cf definiert ist. > Wie lange bleiben Nachtrichten eigentlich im Quarantine-Dir ehe Sie gelöscht > werden? (Werden Sie überhaupt gelöscht?/Wo kann ich die Lagerdauer > einstellen?) M.E. werden die nicht gelöscht. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Mon Jul 11 18:30:39 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 11 Jul 2005 18:30:39 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Mai?= =?iso-8859-1?Q?ls_von_unbekannten_Servern_=FCberpr=FCfen?= lassen In-Reply-To: <200507111831.08715.jens@sturmjagd.de> References: <200507111831.08715.jens@sturmjagd.de> Message-ID: <20050711163039.GI14860@charite.de> * Jens Wolf : > Moin, > ich frage mich gerade ob es eine Möglichkeit gibt bei den Mails der > unbekannten Server die Absender überprüfen zu lassen. > > Bei dem MX von Strato ist es ja kein Problem da mache ich einfach: > > In der Main.cf > > smtpd_client_restrictions = [...] > check_client_access hash:/etc/postfix/client_checks > [...] > > > Und in client_checks steht : > > kundenservices.net reject_unverified_sender > > Aber wie macht man es bei den "bösen" wo nur ein : > connect from unknown[201.255.83.5] kommt ? unknown reject_unverified_sender -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jens at sturmjagd.de Mon Jul 11 18:37:05 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Mon, 11 Jul 2005 18:37:05 +0200 Subject: [Postfixbuch-users] Mails von unbekannten Servern =?iso-8859-2?q?=FCberpr=FCfen?= lassen In-Reply-To: <20050711163039.GI14860@charite.de> References: <200507111831.08715.jens@sturmjagd.de> <20050711163039.GI14860@charite.de> Message-ID: <200507111837.05695.jens@sturmjagd.de> Am Montag, 11. Juli 2005 18:30 schrieb Ralf Hildebrandt: > > Aber wie macht man es bei den "bösen" wo nur ein : > > connect from unknown[201.255.83.5] kommt ? > > unknown reject_unverified_sender > Stimmt. *gg* Es ist zu warm hier. :) Danke und Gruß Jens From postfixbuch at lahnsteiner.net Mon Jul 11 19:07:53 2005 From: postfixbuch at lahnsteiner.net (Joerg Lahnsteiner) Date: Mon, 11 Jul 2005 19:07:53 +0200 Subject: [Postfixbuch-users] Postfix Relayhost Message-ID: <1121101673.42d2a7695b362@mail.sailsurf.at> Hallo! Ich glaube, ich gehe richtig in der Annahme, dass Postfix auch beim Versand über einen Relayhost jede Mail an mehrere Empfänger immer einzeln einzeln raussendet? Gibt es eine Möglichkeit, Postfix mitzuteilen, dass sich dieser beim Versand wie ein "Client" verhält und die Mail zB an 20 Empfänger nur 1x an den Provider-Relayhost sendet und der Relayhost diese dann verteilt. Warum diese Frage, ist leicht beantwortet. Über meinen ADSL Anschluss habe ich nur eine kleine Ausgangsleitung. Wenn dies möglich wäre, das Mail nur 1x zu senden, würde ich mir viel Traffic einsparen und die Leitung wäre immer nur kurz belegt. Danke im Voraus! Jörg From Ralf.Hildebrandt at charite.de Mon Jul 11 19:24:35 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 11 Jul 2005 19:24:35 +0200 Subject: [Postfixbuch-users] Postfix Relayhost In-Reply-To: <1121101673.42d2a7695b362@mail.sailsurf.at> References: <1121101673.42d2a7695b362@mail.sailsurf.at> Message-ID: <20050711172435.GR14860@charite.de> * Joerg Lahnsteiner : > Ich glaube, ich gehe richtig in der Annahme, dass Postfix auch beim > Versand über einen Relayhost jede Mail an mehrere Empfänger immer > einzeln einzeln raussendet? Nein. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From m.oe at x-trader.de Mon Jul 11 21:29:12 2005 From: m.oe at x-trader.de (Markus Oestreicher) Date: Mon, 11 Jul 2005 21:29:12 +0200 Subject: [Postfixbuch-users] =?ISO-8859-1?Q?Gr=F6=DFenbeschr=E4nkung?= In-Reply-To: <20050711160950.GG14860@charite.de> References: <42D22EE9.3020209@andysoft.de> <200507111042.51313@office.a-mazing.net> <42D238E9.2030804@x-trader.de> <20050711160950.GG14860@charite.de> Message-ID: <42D2C888.2040700@x-trader.de> Ralf Hildebrandt schrieb: > * Markus Oestreicher : > >>Hm... Die Größe ist erst nach dem DATA bekannt. Du musst den Policy- >>Server also in die smtpd_data_restrictions mit reinnehmen. > > smtpd_end_of_data_restrictions ! > (ist neu) Nett, wusste ich noch garnicht. Aber die Problematik mit einem Return- Code für alle Empfänger bleibt auch hier. Ein Kompromiss ist gar nicht so einfach: - Lehne ich die Nachricht mit einem 400er ab, kommt der Client erneut und fliegt wieder raus. So kriegt am Ende niemand Post. - Nehme ich die Nachricht an, kann es sein, dass einer der Empfänger keine so große Nachricht empfangen "darf". Ein Workaround wäre, das smtpd_recipient_limit auf 1 runterzusetzen. Dann nimmt der Server immer nur einen Empfänger an. Regelkonform ist das aber nicht. Dumme Clients werden damit Probleme haben. Gruß, Markus From gjn at gjn.priv.at Mon Jul 11 23:45:46 2005 From: gjn at gjn.priv.at (=?iso-8859-1?q?G=FCnther_J=2E?= Niederwimmer) Date: Mon, 11 Jul 2005 23:45:46 +0200 Subject: [Postfixbuch-users] mime-error ? In-Reply-To: <20050711160830.GF14860@charite.de> References: <200507110849.15126@gjn.priv.at> <20050711160830.GF14860@charite.de> Message-ID: <200507112345.47078@gjn.priv.at> Hallo Ralf, Am Montag, 11. Juli 2005 18:08 schrieb Ralf Hildebrandt: > > ich habe seit neuestem öfters diese Fehlermeldung (2.2.4 Postfix) > > > > Remote host said: 550 Error: improper use of 8-bit data in message body > > > > meine Fehlermeldungen ? > > > > reject: mime-error improper use of 8-bit data in message body: >> 1_4_2 > > version installed, ?should I install 1_5 instead? from > > lists.suse.de[195.135.221.131]; > > > > will postfix da java 1. 5 ? > > ? ich habe darüber nichts gefunden (Google) ? > > reject: mime-error improper use of 8-bit data in message header: To: > > G?nther J. from sarin.provo.novell.com[137.65.1.9]; > > from= to= > > Da ist ein Umlaut drin. Umlaute in Headern sind unzulässig, sie müssen > ISO-irgendwas codiert sein. > > > strict_7bit_headers = no > > strict_8bitmime = yes > ^^^^^^^^^^^^^^^^^^^^^ Danke Ralf, habe den Wald vor lauter Bäumen nicht mehr gesehen :(. Das war es, jedenfalls für die ersten Test's (?), warum das auf einmal ein anderes "default" hat, ist mir nicht ganz klar ? -- MfG / Regards Günther J. Niederwimmer From Ralf.Hildebrandt at charite.de Mon Jul 11 23:49:09 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 11 Jul 2005 23:49:09 +0200 Subject: [Postfixbuch-users] mime-error ? In-Reply-To: <200507112345.47078@gjn.priv.at> References: <200507110849.15126@gjn.priv.at> <20050711160830.GF14860@charite.de> <200507112345.47078@gjn.priv.at> Message-ID: <20050711214909.GE14860@charite.de> * G?nther J. Niederwimmer : > > > Remote host said: 550 Error: improper use of 8-bit data in message body > > > > > > meine Fehlermeldungen ? > > > > > > reject: mime-error improper use of 8-bit data in message body: >> 1_4_2 > > > version installed, ?should I install 1_5 instead? from > > > lists.suse.de[195.135.221.131]; > > > > > > will postfix da java 1. 5 ? > > > > ? > > ich habe darüber nichts gefunden (Google) ? Postfix? Java? Gummiboot? Flugzeug? HÄÄÄH? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Mon Jul 11 23:52:17 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 11 Jul 2005 23:52:17 +0200 Subject: [Postfixbuch-users] mime-error ? In-Reply-To: <20050711214909.GE14860@charite.de> References: <200507110849.15126@gjn.priv.at> <20050711160830.GF14860@charite.de> <200507112345.47078@gjn.priv.at> <20050711214909.GE14860@charite.de> Message-ID: <20050711215217.GF14860@charite.de> * Ralf Hildebrandt : > > > > will postfix da java 1. 5 ? > > > > > > ? > > > > ich habe darüber nichts gefunden (Google) ? > > Postfix? Java? Gummiboot? Flugzeug? HÄÄÄH? Will heißen "Was hat Postfix mit Java 1.5 zu tun?" Meines Erachtens absolut gar nichts. Weshalb Du darüber auch nichts in Google findest. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From postfix-user at steurer.cc Mon Jul 11 23:42:32 2005 From: postfix-user at steurer.cc (Marius) Date: Mon, 11 Jul 2005 23:42:32 +0200 Subject: [Postfixbuch-users] Postfix Suse 9.1, 9.2 - DOS auf smtpd? In-Reply-To: References: Message-ID: <42D2E7C8.7020103@steurer.cc> Ich möchte hier nachfragen ob jemand das Problem kennt. Folgendes Szenario SuSE 9.1 bzw 9.2 (Postfix 2.1.5)jeweils mit Postfix Mein Fall Der 9.2er Server lief von Jänner bis Mitte Juni absolut ohne Probleme. Dann plötzlich begann ein Phänomen, dass keine EMails mehr angenommen wurden. Eine nähere Analyse hat gezeigt, dass bei einem Verbindungsaufbau mit Telnet auf Port 25 eine Connection aufgebaut wurde aber kein "220 servername.xx.yyy" mehr erfolgt. Eine überprüfung mit "netstat -an |grep 25" ergibt aber eine IP Adresse des Clients und ein ESTABLISHED. Es bleiben auch extrem viele Verbindungen mit FIN_WAIT2 (Ich glaube es war 2) offen. Weitere Analysen zeigten, dass der smtpd hängen bleibt. Sobald ich einen der hängenden kille funktioniert der Aubau kurze Zeit wieder. Ein "postfix restart" behebt das Problem temporär - ist aber keine Lösung. Das wäre noch kein so beunruhigendes Problem gewesen, wäre nicht letze Woche ein weiterer Rechner mit SuSE 9.1 der bei einem deutschen Provider steht und nichts mit meinem Server zu tun hat und nicht von mir konfiguriert wurde das selbe Problem aufgetreten. Eine Nachfrage bei dem Provider hat ergeben, dass er bereits von 16 Rechner weiss die dieses Problem habem (Alle SuSE 9.1) Auf meine Frage nach der Gemeinsamkeit spielte er auf ein Razor Update an - was aber glaube ich nicht wirklich der Grund sein kann. Die Anfrage an SuSE wurde nicht wirklich behandelt(automatischen Email). Meine Frage an die Liste hier- kennt jemand das Problem - weiß jemand Abhilfe ? Danke im voraus. Marius From mail at marcel-hartmann.com Tue Jul 12 08:21:25 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Tue, 12 Jul 2005 08:21:25 +0200 Subject: [Postfixbuch-users] ??? In-Reply-To: <42D2E7C8.7020103@steurer.cc> Message-ID: <20050712062123.42B29508303@mailrelay.snitch.de> Moins, ich habe eine webseite von wo aus Mails (Bestellungen) gesendet werden. Nun kommen immer wieder Bestellungen nicht an, weil der Server das hier sagt: : host mail.thilojantz.de[218.*.*.*] said: 554 Service unavailable; Client host [80.78.80.46] blocked using relays.ordb.org; This mail was handled by an open relay - please visit (in reply to RCPT TO command) Ich kann den Fehler nicht verstehen, sagt er Domainfacftory wäre ein open relay? *wunder* Wenn man dem Link folgt, sagt ordb.org auch das der Server:80.78.80.46 nicht gelistet ist! Gruß Marcel From klauning at spengergasse.at Tue Jul 12 08:23:55 2005 From: klauning at spengergasse.at (Bert Klauninger) Date: Tue, 12 Jul 2005 08:23:55 +0200 Subject: [Postfixbuch-users] SpamAssassin trainieren und false-positives zustellen In-Reply-To: <20050711163008.GH14860@charite.de> References: <4614.1121087263@www54.gmx.net> Message-ID: <42D37E25.5936.4F04E99@localhost> On 11 Jul 2005 at 18:30, Ralf Hildebrandt wrote: > * Thomas Schwenski : > > Hallo, > > > > wie kann ich von Spamassassin/Amavisd-New falsch erkannte Spammails aus dem > > quarantine-Dir raus an den ursprünglichen Empfänger zustellen? > > zcat file.gz | sendmail -t > > wenn der content_filter NICTH global in main.cf definiert ist. > > > Wie lange bleiben Nachtrichten eigentlich im Quarantine-Dir ehe Sie gelöscht > > werden? (Werden Sie überhaupt gelöscht?/Wo kann ich die Lagerdauer > > einstellen?) > > M.E. werden die nicht gelöscht. Ich habe dazu einen Cron-Job eingerichtet, der einmal am Tag läuft und alle Dateien aus der Quarantäne löscht, die älter als 30 Tage sind: find /var/spool/mail/quarantine -mtime +30 -exec rm -rf {} \; lg Bert From mail at marcel-hartmann.com Tue Jul 12 08:59:58 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Tue, 12 Jul 2005 08:59:58 +0200 Subject: [Postfixbuch-users] ??? In-Reply-To: <20050712062123.42B29508303@mailrelay.snitch.de> Message-ID: <20050712065955.8D73550827C@mailrelay.snitch.de> Hi nochmal, > ich habe eine webseite von wo aus Mails (Bestellungen) > gesendet werden. > Nun kommen immer wieder Bestellungen nicht an, weil der > Server das hier > sagt: > > : host mail.thilojantz.de[218.*.*.*] said: 554 Service > unavailable; Client host [80.78.80.46] blocked using > relays.ordb.org; > This > mail was handled by an open relay - please visit > (in reply to > RCPT TO command) > > Ich kann den Fehler nicht verstehen, sagt er Domainfacftory > wäre ein open > relay? > *wunder* > > Wenn man dem Link folgt, sagt ordb.org auch das der > Server:80.78.80.46 nicht > gelistet ist! Kann es sein, das der Server false positives liefert? Sollte ich den raus nehmen aus den RBL Checks? Gruß Marcel From Ralf.Hildebrandt at charite.de Tue Jul 12 09:42:32 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 12 Jul 2005 09:42:32 +0200 Subject: [Postfixbuch-users] ??? In-Reply-To: <20050712065955.8D73550827C@mailrelay.snitch.de> References: <20050712062123.42B29508303@mailrelay.snitch.de> <20050712065955.8D73550827C@mailrelay.snitch.de> Message-ID: <20050712074231.GA17859@charite.de> * Marcel Hartmann : > Kann es sein, das der Server > false positives liefert? Nein. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From p.heinlein at heinlein-support.de Tue Jul 12 10:19:26 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 Jul 2005 10:19:26 +0200 Subject: [Postfixbuch-users] Postfix Relayhost In-Reply-To: <1121101673.42d2a7695b362@mail.sailsurf.at> References: <1121101673.42d2a7695b362@mail.sailsurf.at> Message-ID: <200507121019.26925.p.heinlein@heinlein-support.de> Am Montag, 11. Juli 2005 19:07 schrieb Joerg Lahnsteiner: > Ich glaube, ich gehe richtig in der Annahme, dass Postfix auch beim > Versand über einen Relayhost jede Mail an mehrere Empfänger immer > einzeln einzeln raussendet? Nein, tut er natürlich nicht, denn sonst wäre Postfix ja doof. Warum sollte er das tun? Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Tue Jul 12 10:27:06 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 Jul 2005 10:27:06 +0200 Subject: [Postfixbuch-users] Postfix Suse 9.1, 9.2 - DOS auf smtpd? In-Reply-To: <42D2E7C8.7020103@steurer.cc> References: <42D2E7C8.7020103@steurer.cc> Message-ID: <200507121027.07105.p.heinlein@heinlein-support.de> Am Montag, 11. Juli 2005 23:42 schrieb Marius: > Verbindungsaufbau mit Telnet auf Port 25 eine Connection aufgebaut > wurde aber kein "220 servername.xx.yyy" mehr erfolgt. Eine a) Schau in die /etc/postfix/master.cf wie viele Instanzen dort für den smtpd erlaubt sind. Hast Du bei SuSE als Servertyp "thin" eingestellt, dann steht da glaube ich nur "2" drin... b) Mach mal "ps ax | grep smtpd | wc -l" und zähle damit, wie viele Verbindungen parallel offen sind. Wenn nur zwei Verbindungen offen sind und Du eine 3. Verbindung aufbaust dann wirst Du exakt das von Dir geschilderte Phänomen haben. > Eine Nachfrage bei dem Provider hat ergeben, dass er bereits von 16 > Rechner weiss die dieses Problem habem (Alle SuSE 9.1) Auf meine > Frage nach der Gemeinsamkeit spielte er auf ein Razor Update an - was > aber glaube ich nicht wirklich der Grund sein kann. Das ist blanker Unsinn. Wenn alle Rechner dieses "Problem" haben, dann hat Dein Provider schlichtweg eine schlechte Default-Installation... > Meine Frage an die Liste hier- kennt jemand das Problem - weiß jemand > Abhilfe ? Postfix richtig konfugurieren. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Tue Jul 12 10:29:07 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 Jul 2005 10:29:07 +0200 Subject: [Postfixbuch-users] ??? In-Reply-To: <20050712062123.42B29508303@mailrelay.snitch.de> References: <20050712062123.42B29508303@mailrelay.snitch.de> Message-ID: <200507121029.07341.p.heinlein@heinlein-support.de> Am Dienstag, 12. Juli 2005 08:21 schrieb Marcel Hartmann: > : host mail.thilojantz.de[218.*.*.*] said: 554 > Service unavailable; Client host [80.78.80.46] blocked using > relays.ordb.org; This > mail was handled by an open relay - please visit > (in reply to RCPT TO > command) > Ich kann den Fehler nicht verstehen, sagt er Domainfacftory wäre ein > open relay? Wenn 80.78.80.46 zu Domainfactory gehört, dann: JA. > *wunder* Wieso? Ich finde das nicht verwunderlich. a) Root-Server-Hoster b) Open Relay. Paßt für mich zusammen wie Adam und Eva. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From postfixbuch at lahnsteiner.net Tue Jul 12 10:51:45 2005 From: postfixbuch at lahnsteiner.net (Joerg Lahnsteiner) Date: Tue, 12 Jul 2005 10:51:45 +0200 Subject: [Postfixbuch-users] Postfix Relayhost Message-ID: <1121158305.42d384a1e764c@mail.sailsurf.at> Hallo! Danke, für die Infos. Habe heute bereits nochmals im Buch nachgelesen und auch ausprobiert. Relayhost funktioniert einwandfrei! Danke und Sorry für die blöde Frage, Jörg > --- Ursprüngliche Nachricht --- > Von: Peer Heinlein > An: "Eine Diskussionsliste rund um das Postfix-Buch." > > Betreff: Re: [Postfixbuch-users] Postfix Relayhost > Datum: Tue, 12 Jul 2005 10:19:26 +0200 > > Am Montag, 11. Juli 2005 19:07 schrieb Joerg Lahnsteiner: > > > Ich glaube, ich gehe richtig in der Annahme, dass Postfix auch beim > > Versand über einen Relayhost jede Mail an mehrere Empfänger immer > > einzeln einzeln raussendet? > > Nein, tut er natürlich nicht, denn sonst wäre Postfix ja doof. > > Warum sollte er das tun? > > Peer > > > -- > Heinlein Professional Linux Support GmbH > http://www.heinlein-support.de > > 24/7 Emergency Support Team for Professionals > High-Level Training * Enterprise Serverhosting > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > From pfb at epharmexx.de Tue Jul 12 12:37:25 2005 From: pfb at epharmexx.de (Michael Hentsch) Date: Tue, 12 Jul 2005 12:37:25 +0200 Subject: [Postfixbuch-users] Problem mit Weiterleitung Message-ID: <42D39D65.5020203@epharmexx.de> Hallo Postfix-Freunde Dieses Problem ist sicher bekannt und bereits etliche male diskutiert worden, dennoch habe ich keine Lösung finden können. Ich stelle gerade auf einen neuen postfix-server um und muss alle Mails, die an den alten Server gehen, direkt an den neuen Server weiterleiten. Für die betroffenen Domains zeigen die MX-Records auf den alten Server, die MX-Records werden erst umgestellt, wenn die Weiterleitung funktioniert. Nun habe ich versucht dazu die transport-Lookup-Table zu verwenden. Leider funktioniert dies nicht. Bitte gebt mir einen Tip, wenn ihr einen offensichtlichen Fehler findet. Hier die main.cf des alten Servers, der Weiterleiten soll: main.cf: <--- queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/lib/postfix mail_owner = postfix myhostname = www.server.de mydomain = server.de myorigin = $mydomain inet_interfaces = $myhostname mydestination = $myhostname, $mydomain, domain1.de, domain2.de alias_maps = hash:/etc/aliases notify_classes = resource,software,bounce,policy,2bounce,delay debug_peer_level = 2 debugger_command = PATH=/usr/bin:/usr/X11R6/bin xxgdb $daemon_directory/$process_name $process_id & sleep 5 sendmail_path = /usr/sbin/sendmail newaliases_path = /usr/bin/newaliases mailq_path = /usr/bin/mailq setgid_group = maildrop manpage_directory = /usr/share/man sample_directory = /usr/share/doc/packages/postfix/samples readme_directory = /usr/share/doc/packages/postfix/README_FILES smtpd_recipient_restrictions = permit_mynetworks, check_client_access btree:/etc/postfix/dracd, check_relay_domains virtual_maps = hash:/etc/postfix/virtual ############################################# transport_maps = hash:/etc/postfix/transport ############################################# masquerade_domains = $mydomain masquerade_exceptions = root ---> Und die transport-Datei: transport: <--- domain1.de smtp:[217.xxx.xxx.xxx] .domain1.de smtp:[217.xxx.xxx.xxx] domain2.de smtp:[217.xxx.xxx.xxx] .domain2.de smtp:[217.xxx.xxx.xxx] ---> Ich habe postmap transport und postfix reload durchgeführt... Vielen Dank im voraus, Michael Hentsch From mail at marcel-hartmann.com Tue Jul 12 12:53:39 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Tue, 12 Jul 2005 12:53:39 +0200 Subject: [Postfixbuch-users] ??? In-Reply-To: <200507121029.07341.p.heinlein@heinlein-support.de> Message-ID: <20050712105335.DF25250831A@mailrelay.snitch.de> hi, > Am Dienstag, 12. Juli 2005 08:21 schrieb Marcel Hartmann: > > > > : host mail.thilojantz.de[218.*.*.*] said: 554 > > Service unavailable; Client host [80.78.80.46] blocked using > > relays.ordb.org; This > > mail was handled by an open relay - please visit > > (in reply to RCPT TO > > command) > > > Ich kann den Fehler nicht verstehen, sagt er Domainfacftory wäre ein > > open relay? Nein! Es wurde auf einer Webseite meines Servers (ein Kunde!) eine Bestellung abgegeben. Diese wurde an ein Konto gesendet, welches nicht mehr existierte. Die Adresse habe ich nun geändert auf der Website. Bestellungen werden nun an ein lokales Konto geschickt. Die Mail allerding welche an die nicht existente Adresse ging, war ca. 2 Wochen unterwegs. Sie brachte auch diese Fehlermeldung an root: > > : host mail.thilojantz.de[218.*.*.*] said: 554 > > Service unavailable; Client host [80.78.80.46] blocked using > > relays.ordb.org; This > > mail was handled by an open relay - please visit > > (in reply to RCPT TO > > command) Die IP ist nicht von Domainfactory sondern von www.medianetworks.de! Ich bräuchte nur eine gute Erklährung gegenüber meinem Kunden ;) Was ist da schief gelaufen? Blocken DNS RBLs auch mails, die an open relays gesendet werden? Gruß Marcel Hartmann From mail at marcel-hartmann.com Tue Jul 12 12:58:23 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Tue, 12 Jul 2005 12:58:23 +0200 Subject: [Postfixbuch-users] Postfix Suse 9.1, 9.2 - DOS auf smtpd? In-Reply-To: <200507121027.07105.p.heinlein@heinlein-support.de> Message-ID: <20050712105820.1A9AC508552@mailrelay.snitch.de> Hi, > Am Montag, 11. Juli 2005 23:42 schrieb Marius: > > > Verbindungsaufbau mit Telnet auf Port 25 eine Connection aufgebaut > > wurde aber kein "220 servername.xx.yyy" mehr erfolgt. Eine > > a) Schau in die /etc/postfix/master.cf wie viele Instanzen > dort für den > smtpd erlaubt sind. Hast Du bei SuSE als Servertyp "thin" > eingestellt, > dann steht da glaube ich nur "2" drin... Wie viele sollte man da rein schreiben? 5? Bei ca. 100-500 Domains? Hab dieses Phänomen zwar nicht, aber auch nur 2 drin stehen. Gruß Marcel From p.heinlein at heinlein-support.de Tue Jul 12 13:07:53 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 Jul 2005 13:07:53 +0200 Subject: [Postfixbuch-users] Problem mit Weiterleitung In-Reply-To: <42D39D65.5020203@epharmexx.de> References: <42D39D65.5020203@epharmexx.de> Message-ID: <200507121307.53348.p.heinlein@heinlein-support.de> Am Dienstag, 12. Juli 2005 12:37 schrieb Michael Hentsch: > Nun habe ich versucht dazu die transport-Lookup-Table zu verwenden. > Leider funktioniert dies nicht. Du mußt in die main.cf auch reinschreiben transport_maps = hash:/etc/postfix/transport Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Tue Jul 12 13:10:58 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 Jul 2005 13:10:58 +0200 Subject: [Postfixbuch-users] ??? In-Reply-To: <20050712105335.DF25250831A@mailrelay.snitch.de> References: <20050712105335.DF25250831A@mailrelay.snitch.de> Message-ID: <200507121310.58746.p.heinlein@heinlein-support.de> Am Dienstag, 12. Juli 2005 12:53 schrieb Marcel Hartmann: > Die Mail allerding welche an die nicht existente Adresse ging, war > ca. 2 Wochen > unterwegs. Sie brachte auch diese Fehlermeldung an root: > > > : host mail.thilojantz.de[218.*.*.*] said: 554 > > > Service unavailable; Client host [80.78.80.46] blocked using > > > relays.ordb.org; This > > > mail was handled by an open relay - please visit > > > (in reply to RCPT > > > TO command) > > Die IP ist nicht von Domainfactory sondern von www.medianetworks.de! Egal, was auch immer: Die IP 80.78.80.46, ganzu egal wer das ist, was das ist, wem das gehört und wieso. Diese IP ist/war ein Open Relay. Punkt Aus Feierabend. Ob das nun Dein Webserver selbst ist (welche IP hat der denn?) oder das Mailrelay ist, daß Dein Webserver benutzt, mußt Du seber wissen. Klar ist, daß die Mail über/von einem geblockten Host verschickt werden sollte und das Zielsystem das nicht annahm. > Ich bräuchte nur eine gute Erklährung gegenüber meinem Kunden ;) Zwei Möglichkeiten: a) Mein/Der Webserver ist geblockt und war ein Open Relay b) Das Mailgateway des Hostingproviders war ein Open Relay > Was ist da schief gelaufen? Blocken DNS RBLs auch mails, die an open > relays gesendet werden? Nein. Welchen Sinn sollte das haben? Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Tue Jul 12 13:14:49 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 Jul 2005 13:14:49 +0200 Subject: [Postfixbuch-users] Postfix Suse 9.1, 9.2 - DOS auf smtpd? In-Reply-To: <20050712105820.1A9AC508552@mailrelay.snitch.de> References: <20050712105820.1A9AC508552@mailrelay.snitch.de> Message-ID: <200507121314.49802.p.heinlein@heinlein-support.de> Am Dienstag, 12. Juli 2005 12:58 schrieb Marcel Hartmann: > Wie viele sollte man da rein schreiben? 5? Bei ca. 100-500 Domains? Das hat mit Domain sgar nichts zu tun. Siehe dazu die Ausführungen im Postfix-Buch, Kapitel 11.4, Seite 258. Das hängt u.a. ab von a) RAM (wenn ich 128 Mbyte Ram habe kann ich nicht 100 x 3,5 MByte starten wollen) b) Up-/Downstream (wenn ich nur 2 MBit habe kann ich nicht 100 SMTP-Verbindungen fahren wollen und mich dann über 2 KByte/sec wundern) c) CPU/Platten-IO (wenn ich einen Celeron 2.4 habe kann ich nicht 50 Mails parallel von RegExp und AMaViS checken lassen wollen). d) Der effektiven Maillast, egal auf wieviele Domains sich das aufteilt. Wenn ich permanent 30 Mails prallel sende und empfange sollte man den Wert nicht wegen a), b) oder c) auf 15 limitieren müssen. Der Wert in der master.cf SOLLTE nie erreicht werden. Er ist eine Absicherung nach oben, damit es eben NICHT kracht (Out of memory, totale Überlastung). Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From postfixbuch at puri.jet2web.at Tue Jul 12 13:49:19 2005 From: postfixbuch at puri.jet2web.at (Puritscher Klemens) Date: Tue, 12 Jul 2005 13:49:19 +0200 Subject: [Postfixbuch-users] Postfix Suse 9.1, 9.2 - DOS auf smtpd? References: <20050712105820.1A9AC508552@mailrelay.snitch.de> Message-ID: <011001c586d7$bd224ec0$4446a8c0@office.reason.at> > Am Montag, 11. Juli 2005 23:42 schrieb Marius: > > > Verbindungsaufbau mit Telnet auf Port 25 eine Connection aufgebaut > > wurde aber kein "220 servername.xx.yyy" mehr erfolgt. Eine > > a) Schau in die /etc/postfix/master.cf wie viele Instanzen > dort für den > smtpd erlaubt sind. Hast Du bei SuSE als Servertyp "thin" > eingestellt, > dann steht da glaube ich nur "2" drin... Wie viele sollte man da rein schreiben? 5? Bei ca. 100-500 Domains? Hab dieses Phänomen zwar nicht, aber auch nur 2 drin stehen. Kommt drauf an was dein Rechner verträgt. Solange ein `ps -e | grep smtpd | wc -l` weniger als "maxproc" ist, wird's das oben beschriebene Problem nicht geben. 2 scheit mir aber bei 500 Domains reichlich wenig. Ich würd's mal auf 10 oder 20 raufdrehen und beobachten... ;-) lg Klemens From pfb at epharmexx.de Tue Jul 12 14:22:28 2005 From: pfb at epharmexx.de (Michael Hentsch) Date: Tue, 12 Jul 2005 14:22:28 +0200 Subject: [Postfixbuch-users] Problem mit Weiterleitung In-Reply-To: <200507121307.53348.p.heinlein@heinlein-support.de> References: <42D39D65.5020203@epharmexx.de> <200507121307.53348.p.heinlein@heinlein-support.de> Message-ID: <42D3B604.8030405@epharmexx.de> Ich habe den Eintrag doch drin. Deshalb verstehe ich ja nicht, warum es nicht funzt. ############################################# transport_maps = hash:/etc/postfix/transport ############################################# Peer Heinlein schrieb: > Am Dienstag, 12. Juli 2005 12:37 schrieb Michael Hentsch: > > >>Nun habe ich versucht dazu die transport-Lookup-Table zu verwenden. >>Leider funktioniert dies nicht. > > > Du mußt in die main.cf auch reinschreiben > > transport_maps = hash:/etc/postfix/transport > > Lieben Gruß > > > Peer > > From pfb at epharmexx.de Tue Jul 12 14:45:11 2005 From: pfb at epharmexx.de (Michael Hentsch) Date: Tue, 12 Jul 2005 14:45:11 +0200 Subject: [Postfixbuch-users] Alle Mails weiterleiten Message-ID: <42D3BB57.7060003@epharmexx.de> Hallo POstfix-User, ich möchte alle eingehende Mails an einen anderen Server weiterleiten. Wie kann ich das realisieren? Mit default_transport = smtp:[anserer.server] hat es leider nicht gefunzt Michi From Ralf.Hildebrandt at charite.de Tue Jul 12 14:46:15 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 12 Jul 2005 14:46:15 +0200 Subject: [Postfixbuch-users] Alle Mails weiterleiten In-Reply-To: <42D3BB57.7060003@epharmexx.de> References: <42D3BB57.7060003@epharmexx.de> Message-ID: <20050712124615.GP3409@charite.de> * Michael Hentsch : > Hallo POstfix-User, > > ich möchte alle eingehende Mails an einen anderen Server weiterleiten. > Wie kann ich das realisieren? mydestination = relay_domains = die, zu, relayenden, domains relayhost = smtp:[anderer.server] -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From postfixbuch at puri.jet2web.at Tue Jul 12 15:27:12 2005 From: postfixbuch at puri.jet2web.at (Puritscher Klemens) Date: Tue, 12 Jul 2005 15:27:12 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mailquota_f=FCr_Queing-Server?= Message-ID: <01eb01c586e5$698b0b40$4446a8c0@office.reason.at> Hallo Liste! Ich habe die Aufgabe für Kunden ein "Mailbackup" zu bauen. ala: MX 10 server.kunde.de MX 100 mx.meinserver.de Eine der Hauptanforderungen ist, den Quota pro Kunde/Domain zu beschränken, damit nicht ein nicht erreichbarer Kundenserver die Queue "volllaufen" lässt. Hat da jemand eine Idee wie man das mit Postfix lösen kann? lg Klemens From Thomas.Schwanhaeuser at aps-web.de Tue Jul 12 15:30:59 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Tue, 12 Jul 2005 15:30:59 +0200 Subject: =?iso-8859-1?Q?AW=3A_=5BPostfixbuch-users=5D_Mailquota_f=FCr_Queing-Server?= Message-ID: <173E658EF600C94396770F46C560BB0DE7EFAE@dmc-srv1.aps.de> Doofe Frage: Ist ein Mailbackup nicht dafür da, ein Backup zu sein? Wenn du irgendeinen Permanent Error zurückgibst, würde die E-Mail ans unzustellbar beim Absender erscheinen. Dann lieber kein Backup, also nur MX 10 server.kunde.de Der Absenderserver versucht dann später, die E-Mail erneut zuzustellen und bekommt keinen "Quota"-Fehler wegen der Queue. Grüße, Thomas ---------------------------------------------------------------------- Thomas Schwanhäuser APS web.services GmbH, Mittelstr. 8, D-73733 Esslingen Telefon: 07 11 / 327 78 - 950, Fax: -991 -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Puritscher Klemens Gesendet: Dienstag, 12. Juli 2005 15:27 An: Eine Diskussionsliste rund um das Postfix-Buch. Betreff: [Postfixbuch-users] Mailquota für Queing-Server Hallo Liste! Ich habe die Aufgabe für Kunden ein "Mailbackup" zu bauen. ala: MX 10 server.kunde.de MX 100 mx.meinserver.de Eine der Hauptanforderungen ist, den Quota pro Kunde/Domain zu beschränken, damit nicht ein nicht erreichbarer Kundenserver die Queue "volllaufen" lässt. Hat da jemand eine Idee wie man das mit Postfix lösen kann? lg Klemens -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From p.heinlein at heinlein-support.de Tue Jul 12 15:31:55 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 Jul 2005 15:31:55 +0200 Subject: [Postfixbuch-users] Alle Mails weiterleiten In-Reply-To: <20050712124615.GP3409@charite.de> References: <42D3BB57.7060003@epharmexx.de> <20050712124615.GP3409@charite.de> Message-ID: <200507121531.55117.p.heinlein@heinlein-support.de> Am Dienstag, 12. Juli 2005 14:46 schrieb Ralf Hildebrandt: > > ich möchte alle eingehende Mails an einen anderen Server > > weiterleiten. Wie kann ich das realisieren? > > mydestination = > relay_domains = die, zu, relayenden, domains > relayhost = smtp:[anderer.server] Vorsicht, das relayt dann auch "ausgehende" Mails. Wenn das bei Dir vorkommt dann müßtest Du einen transport-Eintrag für alle zu relayenden Domains einzeln setzen. Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From Ralf.Hildebrandt at charite.de Tue Jul 12 15:32:36 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 12 Jul 2005 15:32:36 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Mai?= =?iso-8859-1?Q?lquota_f=FCr?= Queing-Server In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EFAE@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DE7EFAE@dmc-srv1.aps.de> Message-ID: <20050712133236.GA11669@charite.de> * Thomas Schwanh?user : > Doofe Frage: Ist ein Mailbackup nicht dafür da, ein Backup zu sein? > > Wenn du irgendeinen Permanent Error zurückgibst, würde die E-Mail ans unzustellbar beim Absender erscheinen. > > Dann lieber kein Backup, also nur MX 10 server.kunde.de > > Der Absenderserver versucht dann später, die E-Mail erneut zuzustellen und bekommt keinen "Quota"-Fehler wegen der Queue. Ja, das ist viel besser. Ausserdem hat man auf dem Backup ja noch das Problem mit der Liste der gÃltigen Empfaengeradressen! -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From pfb at epharmexx.de Tue Jul 12 16:05:51 2005 From: pfb at epharmexx.de (Michael Hentsch) Date: Tue, 12 Jul 2005 16:05:51 +0200 Subject: [Postfixbuch-users] Alle Mails weiterleiten In-Reply-To: <200507121531.55117.p.heinlein@heinlein-support.de> References: <42D3BB57.7060003@epharmexx.de> <20050712124615.GP3409@charite.de> <200507121531.55117.p.heinlein@heinlein-support.de> Message-ID: <42D3CE3F.3060902@epharmexx.de> OK, das funktioniert. Vielen Dank für die Antworten, Gruß Michael Hentsch Peer Heinlein schrieb: > Am Dienstag, 12. Juli 2005 14:46 schrieb Ralf Hildebrandt: > > > >>>ich möchte alle eingehende Mails an einen anderen Server >>>weiterleiten. Wie kann ich das realisieren? >> >>mydestination = >>relay_domains = die, zu, relayenden, domains >>relayhost = smtp:[anderer.server] > > > Vorsicht, das relayt dann auch "ausgehende" Mails. > > Wenn das bei Dir vorkommt dann müßtest Du einen transport-Eintrag für > alle zu relayenden Domains einzeln setzen. > > Lieben Gruß > > Peer > > From andre.grams at servit-group.de Tue Jul 12 17:34:53 2005 From: andre.grams at servit-group.de (=?Windows-1252?Q?=22Grams=2C_Andr=E9=22?=) Date: Tue, 12 Jul 2005 17:34:53 +0200 Subject: [Postfixbuch-users] Problem mit den Mailheader Message-ID: <13E2EE8C3F753342890A21C00E3D3F1E51DDB3@bg83-dax01.block-gruppe.de> Hallo liebe Postfixgemeinde, ich habe mal eine Frage. Ich setzte Postfix zusammen mit Amavis-New und Spamassassin ein. Ist es möglich, wenn ich eine E-Mail verschicke, dass alle internen Header-Informationen (z.B. Weiterleitung auf localhost von Amavis) gelöscht werden? Mit freundlichem Gruß André Grams | Technical Consultant servit gmbh & co kg Großer Grasbrook 17 (vormals Kibbelsteg) D - 20457 Hamburg Tel: + 49 (40) 22619 - 616 | Fax: +49 (40) 22619 - 601 andre.grams at servit-group.de | www.servit-group.de -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From postfix-user at steurer.cc Tue Jul 12 18:09:32 2005 From: postfix-user at steurer.cc (Marius) Date: Tue, 12 Jul 2005 18:09:32 +0200 Subject: [Postfixbuch-users] Postfix Suse 9.1, 9.2 - DOS auf smtpd? In-Reply-To: <200507121027.07105.p.heinlein@heinlein-support.de> References: <42D2E7C8.7020103@steurer.cc> <200507121027.07105.p.heinlein@heinlein-support.de> Message-ID: <42D3EB3C.1040904@steurer.cc> Hi...und Danke vorab. Peer Heinlein schrieb: >Am Montag, 11. Juli 2005 23:42 schrieb Marius: > > > >>Verbindungsaufbau mit Telnet auf Port 25 eine Connection aufgebaut >>wurde aber kein "220 servername.xx.yyy" mehr erfolgt. Eine >> >> > >a) Schau in die /etc/postfix/master.cf wie viele Instanzen dort für den >smtpd erlaubt sind. Hast Du bei SuSE als Servertyp "thin" eingestellt, >dann steht da glaube ich nur "2" drin... > > > Mit diesem Setting hatte ich bereits "gespielt" und... >b) Mach mal "ps ax | grep smtpd | wc -l" und zähle damit, wie viele >Verbindungen parallel offen sind. > > > ...festgestellt, dass exakt die Anzahl erreicht war. >Wenn nur zwei Verbindungen offen sind und Du eine 3. Verbindung aufbaust >dann wirst Du exakt das von Dir geschilderte Phänomen haben. > > > korrekt! Das war mir auch klar, dass wenn zuviele offen sind nichts mehr geht - wenn ich auch eher ein temporäres Connection refused erwartet hätte. Selbst wenn ich die Connections per smtpd hoch drehe nach einiger Zeit das selbe Bild. Das Problem ist, dass die Verbindungen nach dem FIN_WAIT2 nicht mehr beendet werden. Die bleiben einfach offen stehen. Es sieht so aus, als ob die Clients sich nicht verabschieden. >>Eine Nachfrage bei dem Provider hat ergeben, dass er bereits von 16 >>Rechner weiss die dieses Problem habem (Alle SuSE 9.1) Auf meine >>Frage nach der Gemeinsamkeit spielte er auf ein Razor Update an - was >>aber glaube ich nicht wirklich der Grund sein kann. >> >> > >Das ist blanker Unsinn. > >Wenn alle Rechner dieses "Problem" haben, dann hat Dein Provider >schlichtweg eine schlechte Default-Installation... > > > Dachte ich mir - ich bin aber nicht bei diesem Provider und seine Installation hat nichts mit meiner zu tun. >>Meine Frage an die Liste hier- kennt jemand das Problem - weiß jemand >>Abhilfe ? >> >> > >Postfix richtig konfugurieren. > > > Die Antwort hätte ich jetzt nicht erwartet ;-). Aber im Ernst. Eine exakt gleich (Postfix und Amavis und greylist[gld]) konfigurierter SuSE 9.3 läuft seit einer Woche absolut klaglos - auch unter Voll(Spam)last. >Peer > > > > lg Marius From Ralf.Hildebrandt at charite.de Tue Jul 12 19:15:35 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 12 Jul 2005 19:15:35 +0200 Subject: [Postfixbuch-users] Problem mit den Mailheader In-Reply-To: <13E2EE8C3F753342890A21C00E3D3F1E51DDB3@bg83-dax01.block-gruppe.de> References: <13E2EE8C3F753342890A21C00E3D3F1E51DDB3@bg83-dax01.block-gruppe.de> Message-ID: <20050712171534.GZ3409@charite.de> * "Grams, Andr?" : > Hallo liebe Postfixgemeinde, > ich habe mal eine Frage. > Ich setzte Postfix zusammen mit Amavis-New und Spamassassin ein. > Ist es möglich, wenn ich eine E-Mail verschicke, dass alle internen Header-Informationen (z.B. Weiterleitung auf localhost von Amavis) gelöscht werden? Klar. header_checks, Stichwort IGNORE -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From debian_user at web.de Tue Jul 12 21:21:33 2005 From: debian_user at web.de (Timo Pindt) Date: Tue, 12 Jul 2005 21:21:33 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <720700059@web.de> Hallo! Ich probiere Postfix SMTP-Auth mit Mysql aus jedoch scheitere ich dabei. Habe Postfix selbst kompiliert mit folgenden Einstellungen: make makefiles \ CCARGS="-DHAS_MYSQL -I/usr/local/mysql/include/mysql -DHAS_DB -I/usr/include -DUSE_TLS -I/usr/include -DUSE_SASL_AUTH -I/usr/local/include/sasl" \ AUXLIBS="-L/usr/local/mysql/lib/mysql -lmysqlclient -lz -lm -L/usr/lib -ldb -L/usr/lib -lssl -lcrypto -L/usr/local/lib -lsasl2" Hier mehr Infos... In der Mail.log kommt das hier: Jul 12 20:51:28 vserver814 postfix/smtpd[32016]: fatal: SASL per-process initialization failed Jul 12 20:51:29 vserver814 postfix/master[31471]: warning: process /usr/lib/postfix/smtpd pid 32016 exit status 1 Jul 12 20:51:29 vserver814 postfix/master[31471]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling SASL müsste auch mitkompiliert worden sein! ldd /usr/lib/postfix/smtpd libmysqlclient.so.14 => /usr/local/mysql/lib/mysql/libmysqlclient.so.14 (0x40017000) libz.so.0 => /usr/local/mysql/lib/mysql/libz.so.0 (0x4006d000) libm.so.6 => /lib/libm.so.6 (0x4007f000) libdb-4.3.so => /usr/local/bdb/lib/libdb-4.3.so (0x400a0000) libssl.so.0.9.7 => /usr/local/ssl/lib/libssl.so.0.9.7 (0x40156000) libcrypto.so.0.9.7 => /usr/local/ssl/lib/libcrypto.so.0.9.7 (0x40185000) libsasl2.so.2 => /usr/local/lib/libsasl2.so.2 (0x4027d000) libnsl.so.1 => /lib/libnsl.so.1 (0x40291000) libresolv.so.2 => /lib/libresolv.so.2 (0x402a5000) libc.so.6 => /lib/libc.so.6 (0x402b5000) libcrypt.so.1 => /lib/libcrypt.so.1 (0x403d3000) libpthread.so.0 => /lib/libpthread.so.0 (0x40400000) libdl.so.2 => /lib/libdl.so.2 (0x40414000) /lib/ld-linux.so.2 => /lib/ld-linux.so.2 (0x40000000) In smtpd.conf: pwcheck_method: auxprop auxprop_plugin: sql mech_list: PLAIN LOGIN #CRAM-MD5 DIGEST-MD5 log_level: 3 sql_engine: mysql sql_hostnames: localhost sql_database: mail sql_user: postfix sql_passwd: GEHEIM sql_select: SELECT %p FROM users WHERE username = '%u' AND userrealm = '%r' AND auth = '1' sql_usessl: no postconf -n(Auszug): ... smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = emi-kuechen.de smtpd_sasl_security_options = noanonymous smtpd_tls_auth_only = no ... Ich hoffe, dass ihr mir damit helfen könnt. Gruss Timo ______________________________________________________________ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 From p at state-of-mind.de Tue Jul 12 22:23:23 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Tue, 12 Jul 2005 22:23:23 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <720700059@web.de> References: <720700059@web.de> Message-ID: <20050712202323.GA7053@state-of-mind.de> * Timo Pindt : > > Hallo! > > Ich probiere Postfix SMTP-Auth mit Mysql aus jedoch scheitere ich dabei. > Habe Postfix selbst kompiliert mit folgenden Einstellungen: > > make makefiles \ > CCARGS="-DHAS_MYSQL -I/usr/local/mysql/include/mysql -DHAS_DB -I/usr/include -DUSE_TLS -I/usr/include -DUSE_SASL_AUTH -I/usr/local/include/sasl" \ > AUXLIBS="-L/usr/local/mysql/lib/mysql -lmysqlclient -lz -lm -L/usr/lib -ldb -L/usr/lib -lssl -lcrypto -L/usr/local/lib -lsasl2" Lass mal "saslfinger -s" laufen. Wir brauchen noch mehr debug output. p at rick -- The Book of Postfix SMTP AUTH debug utility: From debian_user at web.de Tue Jul 12 23:24:22 2005 From: debian_user at web.de (debian_user at web.de) Date: Tue, 12 Jul 2005 23:24:22 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <720785655@web.de> > * Timo Pindt : > > > > Hallo! > > > > Ich probiere Postfix SMTP-Auth mit Mysql aus jedoch scheitere ich dabei. > > Habe Postfix selbst kompiliert mit folgenden Einstellungen: > > > > make makefiles \ > > CCARGS="-DHAS_MYSQL -I/usr/local/mysql/include/mysql -DHAS_DB -I/usr/include -DUSE_TLS -I/usr/include -DUSE_SASL_AUTH -I/usr/local/include/sasl" \ > > AUXLIBS="-L/usr/local/mysql/lib/mysql -lmysqlclient -lz -lm -L/usr/lib -ldb -L/usr/lib -lssl -lcrypto -L/usr/local/lib -lsasl2" > > Lass mal "saslfinger -s" laufen. Wir brauchen noch mehr debug output. > Der "saslfinger -s" debug output ist hier: http://193.151.5.176/saslfinger_output Allerdinge steht ganz unten nur: -- mechanisms on localhost -- und mehr nicht... da ist bestimmt irgendwas falsch. Timo __________________________________________________________ Mit WEB.DE FreePhone mit hoechster Qualitaet ab 0 Ct./Min. weltweit telefonieren! http://freephone.web.de/?mc=021201 From p at state-of-mind.de Wed Jul 13 00:00:43 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 00:00:43 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <720785655@web.de> References: <720785655@web.de> Message-ID: <20050712220043.GC7053@state-of-mind.de> * debian_user at web.de : > > > * Timo Pindt : > > > > > > Hallo! > > > > > > Ich probiere Postfix SMTP-Auth mit Mysql aus jedoch scheitere ich dabei. > > > Habe Postfix selbst kompiliert mit folgenden Einstellungen: > > > > > > make makefiles \ > > > CCARGS="-DHAS_MYSQL -I/usr/local/mysql/include/mysql -DHAS_DB -I/usr/include -DUSE_TLS -I/usr/include -DUSE_SASL_AUTH -I/usr/local/include/sasl" \ > > > AUXLIBS="-L/usr/local/mysql/lib/mysql -lmysqlclient -lz -lm -L/usr/lib -ldb -L/usr/lib -lssl -lcrypto -L/usr/local/lib -lsasl2" > > > > Lass mal "saslfinger -s" laufen. Wir brauchen noch mehr debug output. > > > > Der "saslfinger -s" debug output ist hier: > http://193.151.5.176/saslfinger_output > > Allerdinge steht ganz unten nur: > -- mechanisms on localhost -- > > und mehr nicht... da ist bestimmt irgendwas falsch. Nicht unbedingt. Die Funktion versucht einen telnet auf localhost oder nc oder netcat. Wenn nc oder netcat nicht installiert sind, versucht sie telnet und das klappt nicht immer, leider. Du hast Debian. Normalerweise sucht Postfix auf Debian die smtpd.conf in /etc/postfix/sasl/smtpd.conf. Du kannst verifizieren, ob die smtpd.conf gelesen wird, indem Du einen telnet auf localhost machst und nachsiehst, welche Mechanismen gelistet werden. Bei Deiner Config sollte das nur PLAIN und LOGIN sein. Aber soweit sind wir ja noch nicht... Hast Du SASL auch selber gebaut? Was passiert, wenn Du SMTP AUTH in main.cf deaktivierst? p at rick -- The Book of Postfix SMTP AUTH debug utility: From debian_user at web.de Wed Jul 13 00:15:08 2005 From: debian_user at web.de (Timo Pindt) Date: Wed, 13 Jul 2005 00:15:08 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <720814267@web.de> "Eine Diskussionsliste rund um das Postfix-Buch." schrieb am 13.07.05 00:01:07: > > * debian_user at web.de : > > > > > * Timo Pindt : > > > > > > > > Hallo! > > > > > > > > Ich probiere Postfix SMTP-Auth mit Mysql aus jedoch scheitere ich dabei. > > > > Habe Postfix selbst kompiliert mit folgenden Einstellungen: > > > > > > > > make makefiles \ > > > > CCARGS="-DHAS_MYSQL -I/usr/local/mysql/include/mysql -DHAS_DB -I/usr/include -DUSE_TLS -I/usr/include -DUSE_SASL_AUTH -I/usr/local/include/sasl" \ > > > > AUXLIBS="-L/usr/local/mysql/lib/mysql -lmysqlclient -lz -lm -L/usr/lib -ldb -L/usr/lib -lssl -lcrypto -L/usr/local/lib -lsasl2" > > > > > > Lass mal "saslfinger -s" laufen. Wir brauchen noch mehr debug output. > > > > > > > Der "saslfinger -s" debug output ist hier: > > http://193.151.5.176/saslfinger_output > > > > Allerdinge steht ganz unten nur: > > -- mechanisms on localhost -- > > > > und mehr nicht... da ist bestimmt irgendwas falsch. > > Nicht unbedingt. Die Funktion versucht einen telnet auf localhost oder nc oder > netcat. Wenn nc oder netcat nicht installiert sind, versucht sie telnet und > das klappt nicht immer, leider. > > Du hast Debian. Normalerweise sucht Postfix auf Debian die smtpd.conf in > /etc/postfix/sasl/smtpd.conf. > > Du kannst verifizieren, ob die smtpd.conf gelesen wird, indem Du einen telnet > auf localhost machst und nachsiehst, welche Mechanismen gelistet werden. Bei > Deiner Config sollte das nur PLAIN und LOGIN sein. > > Aber soweit sind wir ja noch nicht... > > Hast Du SASL auch selber gebaut? > Was passiert, wenn Du SMTP AUTH in main.cf deaktivierst? Ja, SASL habe ich auch selber gebaut. So... ./configure --enable-anon --enable-plain --enable-login --with-saslauthd=/var/run/saslauthd --with-dblib=berkeley --with-bdb-libdir=/usr --with-bdb-incdir=/usr --with-openssl=/usr --with-plugindir=/usr/local/lib/sasl2 --enable-sql --with-mysql=/usr/local/mysql Wenn ich SMTP AUTH in main.cf deaktiviere dann klappt eine Verbindung auf Port 25 per telnet sonst passiert das hier: telnet localhost 25 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. danach dann keine Reaktion mehr und in mail.log: Jul 13 00:13:48 vserver814 postfix/smtpd[22605]: fatal: SASL per-process initialization failed Jul 13 00:13:49 vserver814 postfix/master[10459]: warning: process /usr/lib/postfix/smtpd pid 22605 exit status 1 Jul 13 00:13:49 vserver814 postfix/master[10459]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling Timo __________________________________________________________ Mit WEB.DE FreePhone mit hoechster Qualitaet ab 0 Ct./Min. weltweit telefonieren! http://freephone.web.de/?mc=021201 From p at state-of-mind.de Wed Jul 13 00:21:39 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 00:21:39 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <720814267@web.de> References: <720814267@web.de> Message-ID: <20050712222139.GA7456@state-of-mind.de> * Timo Pindt : > Ja, SASL habe ich auch selber gebaut. > > So... > ./configure --enable-anon --enable-plain --enable-login > --with-saslauthd=/var/run/saslauthd --with-dblib=berkeley > --with-bdb-libdir=/usr --with-bdb-incdir=/usr --with-openssl=/usr > --with-plugindir=/usr/local/lib/sasl2 --enable-sql > --with-mysql=/usr/local/mysql OK. Es gibt einen ur-alten BUG in SASL, bei dem die MySQL-Libs nicht gefunden werden. Der workaround ist: "--with-mysql=/usr" und nicht mehr als Angabe. Bevor Du jetzt aber loslegst, solltest Du mit sample-server und sample-client im SASL SOURCE Subdir sample/ versuchen eine Authentifizierung durchzuführen. Dazu machst Du einen Symlink von smtpd.conf auf eine sample.conf - die wird von sample-server eingelesen. Dann sorgst Du dafür, dass syslog auth.* loggt und versuchst eine Authentifizierung _nur_ mit SASL. Wenn die mit MySQL klappt, dann ist das Problem in Postfix. Wenn sie nicht klappt, brauchst Du Postfix gar nicht ansehen, denn dann ist Dein Problem in SASL. p at rick -- The Book of Postfix SMTP AUTH debug utility: From debian_user at web.de Wed Jul 13 01:28:33 2005 From: debian_user at web.de (Timo Pindt) Date: Wed, 13 Jul 2005 01:28:33 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <720853008@web.de> > OK. Es gibt einen ur-alten BUG in SASL, bei dem die MySQL-Libs nicht gefunden > werden. Der workaround ist: "--with-mysql=/usr" und nicht mehr als Angabe. > > Bevor Du jetzt aber loslegst, solltest Du mit sample-server und sample-client > im SASL SOURCE Subdir sample/ versuchen eine Authentifizierung durchzuführen. > > Dazu machst Du einen Symlink von smtpd.conf auf eine sample.conf - die wird > von sample-server eingelesen. > > Dann sorgst Du dafür, dass syslog auth.* loggt und versuchst eine > Authentifizierung _nur_ mit SASL. Wenn die mit MySQL klappt, dann ist das > Problem in Postfix. Wenn sie nicht klappt, brauchst Du Postfix gar nicht > ansehen, denn dann ist Dein Problem in SASL. Hmm... also... mit sample-server und sample-client klappts. Nun habe ich einen Testbenutzer in der sasldb2 und mit "testsaslauthd -u test -p testpass" kommt: 0: NO "authentication failed" Also ist SASL mein Problem? Timo ______________________________________________________________ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 From Thomas.Schwanhaeuser at aps-web.de Wed Jul 13 02:30:15 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Wed, 13 Jul 2005 02:30:15 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren Message-ID: <173E658EF600C94396770F46C560BB0DF3C7C5@dmc-srv1.aps.de> Hallo, ich habe die folgenden drei Einträge in meiner master.cf smtp inet n - n - - smtpd -o content_filter=smtp-amavis:[127.0.0.1]:10024 smtp-amavis unix - - n - 5 smtp -o smtp_data_done_timeout=1200 -o disable_dns_lookups=yes und als Rückweg: 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks=127.0.0.0/8 -o strict_rfc821_envelopes=yes Gibt es irgendein -o mit denen ich den letzten beiden sagen kann, dass sie ihre Mailtransfers bitte nicht in /var/log/maillog schreiben sollen? (also am liebsten garnicht, alternativ ein abweichendes Logfile)? Viele Grüße, Thomas ---------------------------------------------------------------------- Thomas Schwanhäuser APS web.services GmbH, Mittelstr. 8, D-73733 Esslingen Telefon: 07 11 / 327 78 - 950, Fax: -991 -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From andreas.schulze at datev.de Wed Jul 13 07:23:11 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 13 Jul 2005 07:23:11 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <7536.1120732583@www84.gmx.net> References: <200507071115.05381.kaaZoo@gmx.net> <7536.1120732583@www84.gmx.net> Message-ID: <20050713052311.GB6951@datev.de> Hallo, ich habe in meinen smtpd_recipient_restrictions einen Eintrag check_recipient_access hash:$config_directory/block_recipients Diese Liste füttere ich manuell mit den Adressen, die recht häufig einen "unknown User" provozieren. ist nicht perfekt, aber tut ... A.Schulze On Thu, Jul 07, Thomas Schwenski wrote: > > > Warum nimmst Du die überhaupt an? > > > Lass die Mails gleich von Postfix ablehnen. > > > Das geht mit der Option smtpd_recipient_restrictions = > > > reject_unlisted_recipient und relay_recipient_maps. > > > > > > Ich würde die Map als mySQL-Tabelle abspeichern, da das die > > administration > > > stark vereinfacht. Da kann man sich prima ein kleines Web-Interface > > basteln > > > und muss Postfix nicht immer neustarten. > > > Allerdings kann es sein, dass Du Postfix für die mysql-Unterstützung > > > neukompilieren musst, aber das ist im Buch sehr schön beschrieben. > > > > > > nochmal die lagebeschreibung: > > > > der mailserver nimmt mails für mehrere domains entgegen. was mich stört > > ist > > nur, dass mails, für die zwar die domain existiert, aber nicht der > > account, > > erst nach der spam- und virenfilterung durch amavisd-new verworfen werden, > > wenn sie wieder in postfix sind und zugestellt werdern sollen. > > was ich mir eigentlich wünsche ist, dass nur mails für existentierende > > accounts mit amavisd-new gefiltert werden. mails die später sowieso > > verworfen > > werden, sollen gleich bei ankunft verworfen werden. > > Ich kann mich nur wiederholen: > > Gleich wenn die Mails eingeliefert werden von postfix ablehnen lassen. > Dazu brauchst Du nur eine Liste mit allen gültigen Mail-Adressen, also alle > Deine User +Verteiler +Postmaster&Webmaster der jeweiligen Domains. > > Postfix schaut dann beim entgegennehmen der Mails in der Liste bzw. besser > in der Mysql-Tabelle nach, ob die Mailadresse angegeben ist und lehnt falls > nicht die Mail ab, sonst verhält es sich wie in der Tabelle angegeben wurde, > dass heißt jeder Datensatz hat ein zusätzliches Attribut, was den Wert OK, > REJECT oder DUNNO hat. > die ersten beiden sind sicherlich klar, der letzte bedeutet nur, dass die > Nachricht weiter von Postfix geprüft wird (gemäß smtpd_sender_restrictions). > > Auf die Art und Weise legst Du selber fest, für welche Adressen Mails > angenommen werden. > > Alles klar soweit? > > T. > > -- > Weitersagen: GMX DSL-Flatrates mit Tempo-Garantie! > Ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From gjn at gjn.priv.at Wed Jul 13 08:33:42 2005 From: gjn at gjn.priv.at (=?iso-8859-1?q?G=FCnther_J=2E?= Niederwimmer) Date: Wed, 13 Jul 2005 08:33:42 +0200 Subject: [Postfixbuch-users] mime-error ? In-Reply-To: <20050711214909.GE14860@charite.de> References: <200507110849.15126@gjn.priv.at> <200507112345.47078@gjn.priv.at> <20050711214909.GE14860@charite.de> Message-ID: <200507130833.42317@gjn.priv.at> Hallo Ralf, danke für Deine Antwort, Am Montag, 11. Juli 2005 23:49 schrieb Ralf Hildebrandt: > * G?nther J. Niederwimmer : > > > > Remote host said: 550 Error: improper use of 8-bit data in message > > > > body > > > > > > > > meine Fehlermeldungen ? > > > > > > > > reject: mime-error improper use of 8-bit data in message body: >> > > > > 1_4_2 version installed, ?should I install 1_5 instead? from > > > > lists.suse.de[195.135.221.131]; > > > > > > > > will postfix da java 1. 5 ? > > > > > > ? > > > > ich habe darüber nichts gefunden (Google) ? > > Postfix? Java? Gummiboot? Flugzeug? HÄÄÄH? Was kann postfix da gemeint haben ? Ich habe kein Programm gefunden das eine Version 1_4_2 hat ? Jetzt habe ich auch eine Erklärung für den mime_error gefunden (wurde darauf hingewiesen), was ich da aber noch ändern soll, ist mir nicht ganz klar ? In Europa gibt es nun mal Umlaute. Bei dem ganzen geht es um "cyrus" Der "Fehler" erscheint im Moment nur, bei direkter Einlieferung ? (Telnet) http://asg.web.cmu.edu/archive/message.php?mailbox=archive.info-cyrus&searchterm=strict_8bitmime&msg=35302 Na ja, werde das mal weiter beobachten ? -- MfG / Regards Günther J. Niederwimmer From postfixbuch at puri.jet2web.at Wed Jul 13 08:38:19 2005 From: postfixbuch at puri.jet2web.at (postfixbuch at puri.jet2web.at) Date: Wed, 13 Jul 2005 08:38:19 +0200 (CEST) Subject: =?ISO-8859-15?Q?Re=3A_AW=3A_=5BPostfixbuch-users=5D_Mailquota?= =?ISO-8859-15?Q?_f=FCr_Queing-Server?= In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EFAE@dmc-srv1.aps.de> Message-ID: Thomas Schwanhäuser wrote: > Doofe Frage: Ist ein Mailbackup nicht dafür da, ein Backup zu sein? > > Wenn du irgendeinen Permanent Error zurückgibst, würde die E-Mail ans > unzustellbar beim Absender erscheinen. > > Dann lieber kein Backup, also nur MX 10 server.kunde.de > > Der Absenderserver versucht dann später, die E-Mail erneut zuzustellen > und bekommt keinen "Quota"-Fehler wegen der Queue. > Danke für die Antwort. Das ist natürlich auch eine Lösung. Meine Anforderungen sind aber etwas anders: (über den Sinn kann man natürlich streiten ;-) ) Kann man mit Postfix den Quota pro Kunde/Domain beschränken? Wenn ja wie? lg Klemens From p at state-of-mind.de Wed Jul 13 08:56:29 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 08:56:29 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <720853008@web.de> References: <720853008@web.de> Message-ID: <20050713065629.GA10583@state-of-mind.de> * Timo Pindt : > > Dann sorgst Du dafür, dass syslog auth.* loggt und versuchst eine > > Authentifizierung _nur_ mit SASL. Wenn die mit MySQL klappt, dann ist das > > Problem in Postfix. Wenn sie nicht klappt, brauchst Du Postfix gar nicht > > ansehen, denn dann ist Dein Problem in SASL. > > Hmm... also... > mit sample-server und sample-client klappts. > > Nun habe ich einen Testbenutzer in der sasldb2 sasldb2? In Deiner Config steht immer "auxprop: sql"! Was hast Du denn jetzt getestet? > und mit "testsaslauthd -u test -p testpass" kommt: > 0: NO "authentication failed" Wenn Du auxprop anstatt saslauthd nutzt, kann "testsaslauthd nicht funktionieren. > Also ist SASL mein Problem? Kann ich Dir erst sagen, wenn Du mir sagst, ob Du nun sasldb oder MySQL erfolgreich getestet hast. p at rick -- The Book of Postfix SMTP AUTH debug utility: From Ralf.Hildebrandt at charite.de Wed Jul 13 10:03:15 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 10:03:15 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren In-Reply-To: <173E658EF600C94396770F46C560BB0DF3C7C5@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DF3C7C5@dmc-srv1.aps.de> Message-ID: <20050713080314.GF28812@charite.de> * Thomas Schwanh?user : > Gibt es irgendein -o mit denen ich den letzten beiden sagen kann, dass > sie ihre Mailtransfers bitte nicht in /var/log/maillog schreiben > sollen? (also am liebsten garnicht, alternativ ein abweichendes > Logfile)? Probier mal syslog_facility = was_anderes_als_mail -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Wed Jul 13 10:04:00 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 10:04:00 +0200 Subject: [Postfixbuch-users] mime-error ? In-Reply-To: <200507130833.42317@gjn.priv.at> References: <200507110849.15126@gjn.priv.at> <200507112345.47078@gjn.priv.at> <20050711214909.GE14860@charite.de> <200507130833.42317@gjn.priv.at> Message-ID: <20050713080400.GG28812@charite.de> * G?nther J. Niederwimmer : > > > > > reject: mime-error improper use of 8-bit data in message body: >> > > > > > 1_4_2 version installed, ?should I install 1_5 instead? from > > > > > lists.suse.de[195.135.221.131]; > > > > > > > > > > will postfix da java 1. 5 ? > > > > > > > > ? > > > > > > ich habe darüber nichts gefunden (Google) ? > > > > Postfix? Java? Gummiboot? Flugzeug? HÄÄÄH? > > Was kann postfix da gemeint haben ? > > Ich habe kein Programm gefunden das eine Version 1_4_2 hat ? Das ist die Zeile in der Mail, die den Fehler verursacht hat... -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From ts_kw at gmx.de Wed Jul 13 10:28:04 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Wed, 13 Jul 2005 10:28:04 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?viele_nicht_existente_mailadre?= =?iso-8859-1?q?ssen?= References: <20050713052311.GB6951@datev.de> Message-ID: <8740.1121243284@www54.gmx.net> > --- Ursprüngliche Nachricht --- > Von: Andreas Schulze > An: "Eine Diskussionsliste rund um das Postfix-Buch." > > Betreff: Re: [Postfixbuch-users] viele nicht existente mailadressen > Datum: Wed, 13 Jul 2005 07:23:11 +0200 > > Hallo, > > ich habe in meinen smtpd_recipient_restrictions einen Eintrag > check_recipient_access hash:$config_directory/block_recipients > > Diese Liste füttere ich manuell mit den Adressen, die recht häufig einen > "unknown User" > provozieren. > > ist nicht perfekt, aber tut ... Ja, aber ziemlich "unsauber", da dürfte die Lösung mit einer Liste existierender User in den relay_recipient_maps besser sein. Zumal man dann auch dort dasselbe machen könnte wie bei Dir, dass man wiederkehrende Adressen dort Einträgt und REJECT für diese angibt. Aber warum jede Adresse die REJECTed werden soll manuell auslesen und angeben, wenn man die zulässigen Adressen mit OK angeben kann und ALLES ANDERE rejecten lässt? -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse für Mail, Message, More +++ From mail at marcel-hartmann.com Wed Jul 13 10:58:35 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Wed, 13 Jul 2005 10:58:35 +0200 Subject: [Postfixbuch-users] ??? In-Reply-To: <200507121310.58746.p.heinlein@heinlein-support.de> Message-ID: <20050713085830.C7805508563@mailrelay.snitch.de> Hallo Peer, > Subject: Re: [Postfixbuch-users] ??? > > Am Dienstag, 12. Juli 2005 12:53 schrieb Marcel Hartmann: > > > Die Mail allerding welche an die nicht existente Adresse ging, war > > ca. 2 Wochen > > unterwegs. Sie brachte auch diese Fehlermeldung an root: > > > > > : host mail.thilojantz.de[218.*.*.*] said: 554 > > > > Service unavailable; Client host [80.78.80.46] blocked using > > > > relays.ordb.org; This > > > > mail was handled by an open relay - please visit > > > > (in reply to RCPT > > > > TO command) > > > > Die IP ist nicht von Domainfactory sondern von www.medianetworks.de! > > Egal, was auch immer: > > Die IP 80.78.80.46, ganzu egal wer das ist, was das ist, wem > das gehört > und wieso. > > Diese IP ist/war ein Open Relay. Punkt Aus Feierabend. Ok soweit hab ich das auch verstanden gehabt! > > Ob das nun Dein Webserver selbst ist (welche IP hat der > denn?) oder das > Mailrelay ist, daß Dein Webserver benutzt, mußt Du seber wissen. > > Klar ist, daß die Mail über/von einem geblockten Host > verschickt werden > sollte und das Zielsystem das nicht annahm. Was ich daran nicht verstehe nist folgendes: Die Mail kam von meinem MTA, PHP based MAIL(); also hat apache die von meinem Server aus versendet. An die Adresse bei Medianetworks eben. Die geblockte IP war 80.*, mein server hat aber 213.* Ich nehme mal an das das Konto auf dem medianetworks Server nicht mehr existierte. $host -t a thilo-jantz.de domain.de has address 80.78.80.47 (Ursprung war *.46!) Auf jeden Fall habe ich nun ein neues Konto auf meinem Server eingerichtet, und die Mails werden nun dorthin gesendet, klappt. Ich behalte es mal im Auge. > > > Ich bräuchte nur eine gute Erklährung gegenüber meinem Kunden ;) > > Zwei Möglichkeiten: > > a) Mein/Der Webserver ist geblockt und war ein Open Relay > b) Das Mailgateway des Hostingproviders war ein Open Relay > > > Was ist da schief gelaufen? Blocken DNS RBLs auch mails, die an open > > relays gesendet werden? > > Nein. > > Welchen Sinn sollte das haben? > stimmt eigentlich. Gruß Marcel From andreas.schulze at datev.de Wed Jul 13 11:07:38 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 13 Jul 2005 11:07:38 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <8740.1121243284@www54.gmx.net> References: <20050713052311.GB6951@datev.de> <8740.1121243284@www54.gmx.net> Message-ID: <20050713090738.GA9905@datev.de> da habe ich mich wohl falsch ausgedrückt: natürlich wird bei jeder Mail geprüft, ob es den User gibt. Bei mir geht das gegen einen LDAP-Server. ich denke mir aber, daß Postfix schneller rejecten kann, als einen LDAP-Server zu durchsuchen. Warum soll ich 1000 mal den LDAP-Server fragen, wenn ich weis, dass es icecream at datev.de nicht gibt !? Auserdem halte ich mir damit Systeme vom Hals, die ansonsten in die autowhitelist vom postgrey kommen... On Wed, Jul 13, Thomas Schwenski wrote: > > --- Ursprüngliche Nachricht --- > > Von: Andreas Schulze > > An: "Eine Diskussionsliste rund um das Postfix-Buch." > > > > Betreff: Re: [Postfixbuch-users] viele nicht existente mailadressen > > Datum: Wed, 13 Jul 2005 07:23:11 +0200 > > > > Hallo, > > > > ich habe in meinen smtpd_recipient_restrictions einen Eintrag > > check_recipient_access hash:$config_directory/block_recipients > > > > Diese Liste füttere ich manuell mit den Adressen, die recht häufig einen > > "unknown User" > > provozieren. > > > > ist nicht perfekt, aber tut ... > > Ja, aber ziemlich "unsauber", > > da dürfte die Lösung mit einer Liste existierender User in den > relay_recipient_maps besser sein. > Zumal man dann auch dort dasselbe machen könnte wie bei Dir, dass man > wiederkehrende Adressen dort Einträgt und REJECT für diese angibt. > > Aber warum jede Adresse die REJECTed werden soll manuell auslesen und > angeben, wenn man die zulässigen Adressen mit OK angeben kann und ALLES > ANDERE rejecten lässt? > > -- > 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail > +++ GMX - die erste Adresse für Mail, Message, More +++ > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From becker at bwhkurs.de Wed Jul 13 12:16:54 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 12:16:54 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth Message-ID: <42D4EA16.1010807@bwhkurs.de> Hallo Liste, brauche dringend mal ein paar Hinweise von den Postfix-Experten! ich weiss nicht mehr weiter... Folgendes Problem: Mailserver Postfix mit Mysql (virtuelle Domains), cyrus-imap. Mailserver heisst: mx1.bwhteam.de virtuelle Domain: z.b. bitland.de bringt folgende Fehlermeldung beim Anmelden: Jul 13 10:25:32 mx1 postfix/smtpd[8071]: connect from unknown[83.135.75.156] Jul 13 10:26:17 mx1 postfix/smtpd[8071]: warning: SASL authentication failure: Password verification failed Jul 13 10:26:17 mx1 postfix/smtpd[8071]: warning: unknown[83.135.75.156]: SASL PLAIN authentication failed Jul 13 10:26:17 mx1 postfix/smtpd[8071]: warning: unknown[83.135.75.156]: SASL LOGIN authentication failed Jul 13 10:26:38 mx1 postfix/smtpd[8071]: warning: SASL authentication failure: Password verification failed Jul 13 10:26:38 mx1 postfix/smtpd[8071]: warning: unknown[83.135.75.156]: SASL PLAIN authentication failed Jul 13 10:26:38 mx1 postfix/smtpd[8071]: warning: unknown[83.135.75.156]: SASL LOGIN authentication failed Jul 13 10:27:34 mx1 pop3d: Connection, ip=[::ffff:83.135.75.156] Jul 13 10:27:34 mx1 pop3d: LOGIN, user=becker at bitland.de, ip=[::ffff:83.135.75.156] Jul 13 10:27:35 mx1 pop3d: LOGOUT, user=becker at bitland.de, ip=[::ffff:83.135.75.156], top=0, retr=0, time=1 Saslfinger sagt folgendes dazu: saslfinger - postfix Cyrus sasl configuration Mi Jul 13 11:54:59 CEST 2005 version: 0.9.9.1 mode: server-side SMTP AUTH -- basics -- Postfix: 2.2.3 System: CentOS release 4.1 (Final) -- smtpd is linked to -- libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x00101000) -- active SMTP AUTH and TLS parameters for smtpd -- broken_sasl_auth_clients = yes smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = $myhostname smtpd_sasl_security_options = noanonymous -- listing of /usr/lib/sasl -- insgesamt 496 drwxr-xr-x 2 root root 4096 30. Jun 15:26 . drwxr-xr-x 88 root root 69632 3. Jul 10:58 .. -rw-r--r-- 1 root root 4634 21. Feb 14:54 libanonymous.a -rwxr-xr-x 1 root root 871 21. Feb 14:54 libanonymous.la -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so.1 -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so.1.0.17 -rw-r--r-- 1 root root 9758 21. Feb 14:54 libcrammd5.a -rwxr-xr-x 1 root root 857 21. Feb 14:54 libcrammd5.la -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so.1 -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so.1.0.19 -rw-r--r-- 1 root root 34264 21. Feb 14:54 libdigestmd5.a -rwxr-xr-x 1 root root 880 21. Feb 14:54 libdigestmd5.la -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so.0 -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so.0.0.20 -rw-r--r-- 1 root root 11322 21. Feb 14:54 libgssapiv2.a -rw-r--r-- 1 root root 6598 21. Feb 14:54 liblogin.a -rwxr-xr-x 1 root root 847 21. Feb 14:54 liblogin.la -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so.0 -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so.0.0.7 -rw-r--r-- 1 root root 6150 21. Feb 14:54 libplain.a -rwxr-xr-x 1 root root 849 21. Feb 14:54 libplain.la -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so.1 -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so.1.0.16 -- listing of /usr/lib/sasl2 -- insgesamt 2856 drwxr-xr-x 2 root root 4096 13. Jul 10:17 . drwxr-xr-x 88 root root 69632 3. Jul 10:58 .. -rwxr-xr-x 1 root root 875 21. Feb 14:54 libanonymous.la -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2 -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2.0.19 -rwxr-xr-x 1 root root 863 21. Feb 14:54 libcrammd5.la -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2 -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2.0.19 -rwxr-xr-x 1 root root 884 21. Feb 14:54 libdigestmd5.la -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2 -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2.0.19 -rwxr-xr-x 1 root root 851 21. Feb 14:54 liblogin.la -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2 -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2.0.19 -rwxr-xr-x 1 root root 851 21. Feb 14:54 libplain.la -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2 -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2.0.19 -rwxr-xr-x 1 root root 931 21. Feb 14:54 libsasldb.la -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2 -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2.0.19 -rw-r--r-- 1 root root 25 21. Feb 17:14 Sendmail.conf -r-------- 1 postfix postfix 299 13. Jul 10:17 smtpd.conf -- content of /usr/lib/sasl2/smtpd.conf -- # smtpd.conf Datei # pwcheck_method: auxprop auxprop_plugin: sql mech_list: PLAIN LOGIN #DIGEST-MD5 CRAM-MD5 sql_engine: mysql sql_hostnames: localhost sql_user: --- replaced --- sql_password: ****** sql_database: mail sql_select: select clear from postfix_users where email='%u@%r' and smtpaccess='Y' -- active services in /etc/postfix/master.cf -- # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) smtp inet n - n - - smtpd amavisd-new unix - - n - 2 smtp -o smtp_data_done_timeout=1200s -o smtp_send_xforward_command=yes 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriciton_classes= -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restricitons= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks=127.0.0.0/8 -o strict_rfc821_envelopes=yes pre-cleanup unix n - - - 0 cleanup -o virtual_alias_maps= -o canonical_maps= -o sender_canonical_maps= -o recipient_canonical_maps= -o masquerade_domains= pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup -o mime_header_checks= -o nested_header_checks= -o body_checks= -o header_checks= qmgr fifo n - n 300 1 qmgr tlsmgr unix - - n 1000? 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp -o cleanup_service_name=pre-cleanup relay unix - - n - - smtp -o fallback_relay= showq unix n - n - - showq error unix - - n - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil scache unix - - n - 1 scache maildrop unix - n n - - pipe flags=Ru user=vmail argv=/usr/bin/maildrop -d ${recipient} old-cyrus unix - n n - - pipe flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user} cyrus unix - n n - - pipe user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail.postfix ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient -- mechanisms on localhost -- 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN -- end of saslfinger output -- werden weitere Infos benötigt? vielen Dank, Halldor Becker From Ralf.Hildebrandt at charite.de Wed Jul 13 12:41:34 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 12:41:34 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050713090738.GA9905@datev.de> References: <20050713052311.GB6951@datev.de> <8740.1121243284@www54.gmx.net> <20050713090738.GA9905@datev.de> Message-ID: <20050713104134.GD4561@charite.de> * Andreas Schulze : > da habe ich mich wohl falsch ausgedrückt: > > natürlich wird bei jeder Mail geprüft, ob es den User gibt. > Bei mir geht das gegen einen LDAP-Server. > > ich denke mir aber, daß Postfix schneller rejecten kann, als einen LDAP-Server zu durchsuchen. > Warum soll ich 1000 mal den LDAP-Server fragen, wenn ich weis, dass es icecream at datev.de nicht gibt !? Dann ist es doch einfacher, den LDAP Server abzufragen, eine Liste zu machen und diese statt der direkten LDAP Abfrage zu nutzen. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From p at state-of-mind.de Wed Jul 13 12:47:54 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 12:47:54 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <42D4EA16.1010807@bwhkurs.de> References: <42D4EA16.1010807@bwhkurs.de> Message-ID: <20050713104754.GB12204@state-of-mind.de> * Halldor Becker : > Hallo Liste, > > brauche dringend mal ein paar Hinweise von den Postfix-Experten! > ich weiss nicht mehr weiter... > Folgendes Problem: > Mailserver Postfix mit Mysql (virtuelle Domains), cyrus-imap. > Mailserver heisst: mx1.bwhteam.de > virtuelle Domain: z.b. bitland.de > bringt folgende Fehlermeldung beim Anmelden: > > Jul 13 10:25:32 mx1 postfix/smtpd[8071]: connect from unknown[83.135.75.156] > Jul 13 10:26:17 mx1 postfix/smtpd[8071]: warning: SASL authentication > failure: Password verification failed > Jul 13 10:26:17 mx1 postfix/smtpd[8071]: warning: > unknown[83.135.75.156]: SASL PLAIN authentication failed > Jul 13 10:26:17 mx1 postfix/smtpd[8071]: warning: > unknown[83.135.75.156]: SASL LOGIN authentication failed > Jul 13 10:26:38 mx1 postfix/smtpd[8071]: warning: SASL authentication > failure: Password verification failed > Jul 13 10:26:38 mx1 postfix/smtpd[8071]: warning: > unknown[83.135.75.156]: SASL PLAIN authentication failed > Jul 13 10:26:38 mx1 postfix/smtpd[8071]: warning: > unknown[83.135.75.156]: SASL LOGIN authentication failed > Jul 13 10:27:34 mx1 pop3d: Connection, ip=[::ffff:83.135.75.156] > Jul 13 10:27:34 mx1 pop3d: LOGIN, user=becker at bitland.de, > ip=[::ffff:83.135.75.156] > Jul 13 10:27:35 mx1 pop3d: LOGOUT, user=becker at bitland.de, > ip=[::ffff:83.135.75.156], top=0, retr=0, time=1 > > Saslfinger sagt folgendes dazu: > saslfinger - postfix Cyrus sasl configuration Mi Jul 13 11:54:59 CEST 2005 > version: 0.9.9.1 > mode: server-side SMTP AUTH > > -- basics -- > Postfix: 2.2.3 > System: CentOS release 4.1 (Final) > > -- smtpd is linked to -- > libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x00101000) > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = $myhostname > smtpd_sasl_security_options = noanonymous > > > -- listing of /usr/lib/sasl2 -- > insgesamt 2856 > drwxr-xr-x 2 root root 4096 13. Jul 10:17 . > drwxr-xr-x 88 root root 69632 3. Jul 10:58 .. > -rwxr-xr-x 1 root root 875 21. Feb 14:54 libanonymous.la > -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so > -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2 > -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2.0.19 > -rwxr-xr-x 1 root root 863 21. Feb 14:54 libcrammd5.la > -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so > -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2 > -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2.0.19 > -rwxr-xr-x 1 root root 884 21. Feb 14:54 libdigestmd5.la > -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so > -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2 > -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2.0.19 > -rwxr-xr-x 1 root root 851 21. Feb 14:54 liblogin.la > -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so > -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2 > -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2.0.19 > -rwxr-xr-x 1 root root 851 21. Feb 14:54 libplain.la > -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so > -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2 > -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2.0.19 > -rwxr-xr-x 1 root root 931 21. Feb 14:54 libsasldb.la > -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so > -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2 > -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2.0.19 > -rw-r--r-- 1 root root 25 21. Feb 17:14 Sendmail.conf > -r-------- 1 postfix postfix 299 13. Jul 10:17 smtpd.conf > > -- content of /usr/lib/sasl2/smtpd.conf -- > # smtpd.conf Datei > # > pwcheck_method: auxprop > auxprop_plugin: sql > mech_list: PLAIN LOGIN > #DIGEST-MD5 CRAM-MD5 > > sql_engine: mysql > sql_hostnames: localhost > sql_user: --- replaced --- > sql_password: ****** > sql_database: mail > sql_select: select clear from postfix_users where email='%u@%r' and > smtpaccess='Y' Du willst MySQL als authentication backend nutzen, hast aber in /usr/lib/sasl2 keine libsql.* libraries, mit denen SASL auf MySQL zugreifen könnte. Entweder CentOS hat das zum Nachinstallieren, was ich bezweifle, oder Du musst SASL selber neu bauen. p at rick > > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > smtp inet n - n - - smtpd > amavisd-new unix - - n - 2 smtp > -o smtp_data_done_timeout=1200s > -o smtp_send_xforward_command=yes > 127.0.0.1:10025 inet n - n - - smtpd > -o content_filter= > -o local_recipient_maps= > -o relay_recipient_maps= > -o smtpd_restriciton_classes= > -o smtpd_client_restrictions= > -o smtpd_helo_restrictions= > -o smtpd_sender_restricitons= > -o smtpd_recipient_restrictions=permit_mynetworks,reject > -o mynetworks=127.0.0.0/8 > -o strict_rfc821_envelopes=yes > pre-cleanup unix n - - - 0 cleanup > -o virtual_alias_maps= > -o canonical_maps= > -o sender_canonical_maps= > -o recipient_canonical_maps= > -o masquerade_domains= > pickup fifo n - n 60 1 pickup > cleanup unix n - n - 0 cleanup > -o mime_header_checks= > -o nested_header_checks= > -o body_checks= > -o header_checks= > qmgr fifo n - n 300 1 qmgr > tlsmgr unix - - n 1000? 1 tlsmgr > rewrite unix - - n - - trivial-rewrite > bounce unix - - n - 0 bounce > defer unix - - n - 0 bounce > trace unix - - n - 0 bounce > verify unix - - n - 1 verify > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - n - - smtp > -o cleanup_service_name=pre-cleanup > relay unix - - n - - smtp > -o fallback_relay= > showq unix n - n - - showq > error unix - - n - - error > discard unix - - n - - discard > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > scache unix - - n - 1 scache > maildrop unix - n n - - pipe > flags=Ru user=vmail argv=/usr/bin/maildrop -d ${recipient} > old-cyrus unix - n n - - pipe > flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user} > cyrus unix - n n - - pipe > user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - > $nexthop!rmail.postfix ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop > $recipient > > -- mechanisms on localhost -- > 250-AUTH LOGIN PLAIN > > 250-AUTH=LOGIN PLAIN > > > > -- end of saslfinger output -- > > werden weitere Infos benötigt? > vielen Dank, > Halldor Becker > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- The Book of Postfix SMTP AUTH debug utility: From becker at bwhkurs.de Wed Jul 13 13:02:08 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 13:02:08 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <42D4EA16.1010807@bwhkurs.de> References: <42D4EA16.1010807@bwhkurs.de> Message-ID: <42D4F4B0.1080007@bwhkurs.de> Halldor Becker schrieb: > Hallo Liste, > > brauche dringend mal ein paar Hinweise von den Postfix-Experten! > ich weiss nicht mehr weiter... > Folgendes Problem: > Mailserver Postfix mit Mysql (virtuelle Domains), cyrus-imap. Da habe ich mich vertippt, sorry, ich meine courier-imap!! > Mailserver heisst: mx1.bwhteam.de > virtuelle Domain: z.b. bitland.de > > werden weitere Infos benötigt? > vielen Dank, > Halldor Becker From andreas.schulze at datev.de Wed Jul 13 13:09:27 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 13 Jul 2005 13:09:27 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050713104134.GD4561@charite.de> References: <20050713052311.GB6951@datev.de> <8740.1121243284@www54.gmx.net> <20050713090738.GA9905@datev.de> <20050713104134.GD4561@charite.de> Message-ID: <20050713110927.GB11512@datev.de> macht Sinn! dann hätte ich auch keine Abhängigkeit vom LDAP-Server ... macht das jemand schon so und hat ein Script dafür ???? On Wed, Jul 13, Ralf Hildebrandt wrote: > * Andreas Schulze : > > da habe ich mich wohl falsch ausgedrückt: > > > > natürlich wird bei jeder Mail geprüft, ob es den User gibt. > > Bei mir geht das gegen einen LDAP-Server. > > > > ich denke mir aber, daß Postfix schneller rejecten kann, als einen LDAP-Server zu durchsuchen. > > Warum soll ich 1000 mal den LDAP-Server fragen, wenn ich weis, dass es icecream at datev.de nicht gibt !? > > Dann ist es doch einfacher, den LDAP Server abzufragen, eine Liste zu > machen und diese statt der direkten LDAP Abfrage zu nutzen. > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From becker at bwhkurs.de Wed Jul 13 13:29:17 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 13:29:17 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <20050713104754.GB12204@state-of-mind.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> Message-ID: <42D4FB0D.7090505@bwhkurs.de> Patrick Ben Koetter schrieb: > > > Du willst MySQL als authentication backend nutzen, hast aber in /usr/lib/sasl2 > keine libsql.* libraries, mit denen SASL auf MySQL zugreifen könnte. Entweder > CentOS hat das zum Nachinstallieren, was ich bezweifle, oder Du musst SASL > selber neu bauen. > > p at rick > Hallo Patrick, Danke für die Antwort. Ich habe euer Buch hier liegen. Dort stehen die Optionen für cyrus-sasl. Handelt es sich um die Optionen? --enable-sql \ --with-mysql=/usr Wenn ich das Paket neu kompiliere, was für Seiteneffekte sind zu erwarten? BeiCentos gibts ein SRPM-Paket. Vielleicht kann ich mir die Optionen ja in den SPEC-File einfügen und ein RPM daraus bauen. Grüsse, Halldor Becker From p at state-of-mind.de Wed Jul 13 13:23:06 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 13:23:06 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <42D4FB0D.7090505@bwhkurs.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> Message-ID: <20050713112306.GC12204@state-of-mind.de> * Halldor Becker : > Hallo Patrick, > Danke für die Antwort. > > Ich habe euer Buch hier liegen. Dort stehen die Optionen für cyrus-sasl. > Handelt es sich um die Optionen? > --enable-sql \ > --with-mysql=/usr Ja, genau die. > Wenn ich das Paket neu kompiliere, was für Seiteneffekte sind zu erwarten? Eigentlich keine. SASL ist so aufgebaut, dass Du diverse libs wie plug-ins einfach ins SASL-DIR hinzufügst. Wenn Du also ein SASL baust, das mindestens dasselbe kann wie Dein bisheriges, solltest Du an keiner Stelle Verluste haben. Du kannst ja die libsql.* Libs einfach einzeln ins SASL-DIR werfen... > BeiCentos gibts ein SRPM-Paket. Vielleicht kann ich mir die Optionen ja > in den SPEC-File einfügen und ein RPM daraus bauen. gute Idee ;) p at rick -- The Book of Postfix SMTP AUTH debug utility: From becker at bwhkurs.de Wed Jul 13 13:58:24 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 13:58:24 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <20050713112306.GC12204@state-of-mind.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> <20050713112306.GC12204@state-of-mind.de> Message-ID: <42D501E0.1040602@bwhkurs.de> Patrick Ben Koetter schrieb: > * Halldor Becker : > >>Hallo Patrick, >>Danke für die Antwort. >> >>Ich habe euer Buch hier liegen. Dort stehen die Optionen für cyrus-sasl. >>Handelt es sich um die Optionen? >>--enable-sql \ >>--with-mysql=/usr > > > Ja, genau die. > > >>Wenn ich das Paket neu kompiliere, was für Seiteneffekte sind zu erwarten? > > > Eigentlich keine. SASL ist so aufgebaut, dass Du diverse libs wie plug-ins > einfach ins SASL-DIR hinzufügst. Wenn Du also ein SASL baust, das mindestens > dasselbe kann wie Dein bisheriges, solltest Du an keiner Stelle Verluste > haben. > > Du kannst ja die libsql.* Libs einfach einzeln ins SASL-DIR werfen... > der Mailserver steht ca. 2 Autostunden von hier entfernt. verstehe ich dich richtig? ich könnte hier in einer gleichen Konfiguration auf einem anderen Rechner die libsql-Pakete nehmen und einfach remote auf den Mailserver kopieren? > > gute Idee ;) > > p at rick Halldor From mail at marcel-hartmann.com Wed Jul 13 14:11:55 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Wed, 13 Jul 2005 14:11:55 +0200 Subject: [Postfixbuch-users] FQDN Fehler. In-Reply-To: <20050713112306.GC12204@state-of-mind.de> Message-ID: <20050713121151.18388508596@mailrelay.snitch.de> Hallo, ich hab schon wieder ein verständnisproblem: Ich will eine Mail mit einem Konto versenden das bis gestern korrekt lief. Schicke ich nun eine Mail von dem Konto an ein anderes auf der Kiste, dann steht ium log dies: Jul 13 14:04:50 localhost postfix/smtpd[8316]: NOQUEUE: reject: RCPT from p54818A9D.dip0.t-ipconnect.de[84.129.*.*]: 504 : Helo command rejected: need fully-qualified hostname; from= to= proto=ESMTP helo= und Outlook schickt dann mit der nächsten eingetragenen Mailadresse die Post weg, welche dann auch ankommt. Wiso will er den FQDN meiner Workstation haben? Das Phänomen tritt auch nur bei dieser einen Mailadresse auf. ich hab die fqdn beschränkung in der main.cf mit smtpd_recipient_restrictions eingebunden: smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_invalid_hostname, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_rbl_client ix.dnsbl.manitu.net reject_rbl_client cbl.abuseat.org reject_rbl_client sbl-xbl.spamhaus.org reject_rbl_client list.dsbl.org reject_rbl_client relays.ordb.org reject_rbl_client opm.blitzed.org reject_rbl_client dnsbl.njabl.org permit DNS stimmt eigentlich auch inkl. des reverse dns zonenfiles. Gruß, Marcel From p at state-of-mind.de Wed Jul 13 14:14:57 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 14:14:57 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <42D501E0.1040602@bwhkurs.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> <20050713112306.GC12204@state-of-mind.de> <42D501E0.1040602@bwhkurs.de> Message-ID: <20050713121457.GB12704@state-of-mind.de> * Halldor Becker : > Patrick Ben Koetter schrieb: > > * Halldor Becker : > > > >>Hallo Patrick, > >>Danke für die Antwort. > >> > >>Ich habe euer Buch hier liegen. Dort stehen die Optionen für cyrus-sasl. > >>Handelt es sich um die Optionen? > >>--enable-sql \ > >>--with-mysql=/usr > > > > > > Ja, genau die. > > > > > >>Wenn ich das Paket neu kompiliere, was für Seiteneffekte sind zu erwarten? > > > > > > Eigentlich keine. SASL ist so aufgebaut, dass Du diverse libs wie plug-ins > > einfach ins SASL-DIR hinzufügst. Wenn Du also ein SASL baust, das mindestens > > dasselbe kann wie Dein bisheriges, solltest Du an keiner Stelle Verluste > > haben. > > > > Du kannst ja die libsql.* Libs einfach einzeln ins SASL-DIR werfen... > > > der Mailserver steht ca. 2 Autostunden von hier entfernt. > > verstehe ich dich richtig? > ich könnte hier in einer gleichen Konfiguration auf einem anderen > Rechner die libsql-Pakete nehmen und einfach remote auf den Mailserver > kopieren? Ja, das sollte nach Adam Riese so gehen... p at rick -- The Book of Postfix SMTP AUTH debug utility: From Ralf.Hildebrandt at charite.de Wed Jul 13 14:16:25 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 14:16:25 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050713110927.GB11512@datev.de> References: <20050713052311.GB6951@datev.de> <8740.1121243284@www54.gmx.net> <20050713090738.GA9905@datev.de> <20050713104134.GD4561@charite.de> <20050713110927.GB11512@datev.de> Message-ID: <20050713121625.GQ4561@charite.de> * Andreas Schulze : > macht Sinn! > dann hätte ich auch keine Abhängigkeit vom LDAP-Server ... > > macht das jemand schon so und hat ein Script dafür ???? Klar. So in etwa: http://postfix.state-of-mind.de/patrick.koetter/mailrelay/ -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From p at state-of-mind.de Wed Jul 13 14:20:39 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 14:20:39 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050713121625.GQ4561@charite.de> References: <20050713052311.GB6951@datev.de> <8740.1121243284@www54.gmx.net> <20050713090738.GA9905@datev.de> <20050713104134.GD4561@charite.de> <20050713110927.GB11512@datev.de> <20050713121625.GQ4561@charite.de> Message-ID: <20050713122039.GC12704@state-of-mind.de> * Ralf Hildebrandt : > * Andreas Schulze : > > macht Sinn! > > dann hätte ich auch keine Abhängigkeit vom LDAP-Server ... > > > > macht das jemand schon so und hat ein Script dafür ???? > > Klar. So in etwa: > http://postfix.state-of-mind.de/patrick.koetter/mailrelay/ Es geht auch mit den Bordmitteln von Exchange. Haben wir im Buch beschrieben... ;) p at rick -- The Book of Postfix SMTP AUTH debug utility: From andreas.schulze at datev.de Wed Jul 13 14:33:56 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 13 Jul 2005 14:33:56 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050713122039.GC12704@state-of-mind.de> References: <20050713052311.GB6951@datev.de> <8740.1121243284@www54.gmx.net> <20050713090738.GA9905@datev.de> <20050713104134.GD4561@charite.de> <20050713110927.GB11512@datev.de> <20050713121625.GQ4561@charite.de> <20050713122039.GC12704@state-of-mind.de> Message-ID: <20050713123356.GA12805@datev.de> nicht das hier noch ein falscher eindruck entsteht ... ich habe gar kein exchange :-) aber Danke ! On Wed, Jul 13, Patrick Ben Koetter wrote: > * Ralf Hildebrandt : > > * Andreas Schulze : > > > macht Sinn! > > > dann hätte ich auch keine Abhängigkeit vom LDAP-Server ... > > > > > > macht das jemand schon so und hat ein Script dafür ???? > > > > Klar. So in etwa: > > http://postfix.state-of-mind.de/patrick.koetter/mailrelay/ > > Es geht auch mit den Bordmitteln von Exchange. Haben wir im Buch > beschrieben... ;) > > p at rick > > -- > The Book of Postfix > > SMTP AUTH debug utility: > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Wed Jul 13 14:49:05 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 14:49:05 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <20050713123356.GA12805@datev.de> References: <20050713052311.GB6951@datev.de> <8740.1121243284@www54.gmx.net> <20050713090738.GA9905@datev.de> <20050713104134.GD4561@charite.de> <20050713110927.GB11512@datev.de> <20050713121625.GQ4561@charite.de> <20050713122039.GC12704@state-of-mind.de> <20050713123356.GA12805@datev.de> Message-ID: <20050713124905.GB17768@charite.de> * Andreas Schulze : > nicht das hier noch ein falscher eindruck entsteht ... > ich habe gar kein exchange :-) Macht ja nix, wir alle haben Fehler :) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From ts_kw at gmx.de Wed Jul 13 14:49:41 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Wed, 13 Jul 2005 14:49:41 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?viele_nicht_existente_mailadre?= =?iso-8859-1?q?ssen?= References: <20050713090738.GA9905@datev.de> Message-ID: <7953.1121258981@www54.gmx.net> Ja, aber es ist doch sinnfrei alle Mails anzunehmen, bis auf einige wenige, die Du ablehnst. Und du kannst ja nicht für jede falsche Mail einen neuen REJECT-Eintrag anlegen. Besser ist doch, nur Mails anzunehmen für Adressen, die tatsächlich existieren. Klarr 1000mal und mehr tzäglich gegen LDAP validieren ist unökonomisch. Zwei Liste (LDAP und Postfix) mit gültigen Mailadressen zu pflegen ist (wenn auch nur gering) umständlich. Also wäre das beste: gültige Mail-Adressen per Cronjob per LDAP holen und als eigene Liste auf Deinem Mailrelay pflegen. -> http://postfix.state-of-mind.de/patrick.koetter/mailrelay/ Das ist für Deinen Fall die beste Lösung. So wie Du es machst ist es m.E. umständlich un sinnfrei, weil auf Dauer Deine REJECT-Liste wächst, auch wenn die Wachstumsrate exponentiell abnehmen dürfte. Aber besser ist es wie oben beschrieben! Thomas > --- Ursprüngliche Nachricht --- > Von: Andreas Schulze > An: "Eine Diskussionsliste rund um das Postfix-Buch." > > Betreff: Re: [Postfixbuch-users] viele nicht existente mailadressen > Datum: Wed, 13 Jul 2005 11:07:38 +0200 > > da habe ich mich wohl falsch ausgedrückt: > > natürlich wird bei jeder Mail geprüft, ob es den User gibt. > Bei mir geht das gegen einen LDAP-Server. > > ich denke mir aber, daß Postfix schneller rejecten kann, als einen > LDAP-Server zu durchsuchen. > Warum soll ich 1000 mal den LDAP-Server fragen, wenn ich weis, dass es > icecream at datev.de nicht gibt !? > > Auserdem halte ich mir damit Systeme vom Hals, die ansonsten in die > autowhitelist vom postgrey kommen... > > On Wed, Jul 13, Thomas Schwenski wrote: > > > --- Ursprüngliche Nachricht --- > > > Von: Andreas Schulze > > > An: "Eine Diskussionsliste rund um das Postfix-Buch." > > > > > > Betreff: Re: [Postfixbuch-users] viele nicht existente mailadressen > > > Datum: Wed, 13 Jul 2005 07:23:11 +0200 > > > > > > Hallo, > > > > > > ich habe in meinen smtpd_recipient_restrictions einen Eintrag > > > check_recipient_access hash:$config_directory/block_recipients > > > > > > Diese Liste füttere ich manuell mit den Adressen, die recht häufig > einen > > > "unknown User" > > > provozieren. > > > > > > ist nicht perfekt, aber tut ... > > > > Ja, aber ziemlich "unsauber", > > > > da dürfte die Lösung mit einer Liste existierender User in den > > relay_recipient_maps besser sein. > > Zumal man dann auch dort dasselbe machen könnte wie bei Dir, dass man > > wiederkehrende Adressen dort Einträgt und REJECT für diese angibt. > > > > Aber warum jede Adresse die REJECTed werden soll manuell auslesen und > > angeben, wenn man die zulässigen Adressen mit OK angeben kann und ALLES > > ANDERE rejecten lässt? > > > > -- > > 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail > > +++ GMX - die erste Adresse für Mail, Message, More +++ > > -- > > _______________________________________________ > > Postfixbuch-users mailingliste > > Heinlein Professional Linux Support GmbH > > > > Postfixbuch-users at listi.jpberlin.de > > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > -- > Andreas Schulze > > DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg > Abt. Internet- und Securitydienste > Telefon : +49 911 276 2648 > Telefax : +49 911 276 7892 > Mobil : +49 172 8122883 > E-Mail : andreas.schulze_at_datev.de > SPAM : spamtrap at datev.com > -- GMX DSL = Maximale Leistung zum minimalen Preis! 2000 MB nur 2,99, Flatrate ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From ts_kw at gmx.de Wed Jul 13 14:52:42 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Wed, 13 Jul 2005 14:52:42 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?viele_nicht_existente_mailadre?= =?iso-8859-1?q?ssen?= References: <20050713121625.GQ4561@charite.de> Message-ID: <19543.1121259162@www54.gmx.net> > --- Ursprüngliche Nachricht --- > Von: Ralf Hildebrandt > An: postfixbuch-users at listi.jpberlin.de > Betreff: Re: [Postfixbuch-users] viele nicht existente mailadressen > Datum: Wed, 13 Jul 2005 14:16:25 +0200 > > * Andreas Schulze : > > macht Sinn! > > dann hätte ich auch keine Abhängigkeit vom LDAP-Server ... > > > > macht das jemand schon so und hat ein Script dafür ???? > > Klar. So in etwa: > http://postfix.state-of-mind.de/patrick.koetter/mailrelay/ Ok... da hing ich mit meiner Mail hinterher! =( -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse f�r Mail, Message, More +++ From mail at marcel-hartmann.com Wed Jul 13 15:23:28 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Wed, 13 Jul 2005 15:23:28 +0200 Subject: [Postfixbuch-users] FQDN Fehler. In-Reply-To: <20050713121151.18388508596@mailrelay.snitch.de> Message-ID: <20050713132324.6C9995085BB@mailrelay.snitch.de> Hi, > ich hab schon wieder ein verständnisproblem: > > Ich will eine Mail mit einem Konto versenden das bis gestern > korrekt lief. > Schicke ich nun eine Mail von dem Konto an ein anderes auf > der Kiste, dann > steht ium log dies: > > Jul 13 14:04:50 localhost postfix/smtpd[8316]: NOQUEUE: > reject: RCPT from > p54818A9D.dip0.t-ipconnect.de[84.129.*.*]: 504 : Helo command > rejected: need fully-qualified hostname; from= > to= proto=ESMTP helo= > > und Outlook schickt dann mit der nächsten eingetragenen > Mailadresse die Post > weg, welche > dann auch ankommt. Wiso will er den FQDN meiner Workstation haben? Das > Phänomen tritt > auch nur bei dieser einen Mailadresse auf. > > ich hab die fqdn beschränkung in der main.cf mit > smtpd_recipient_restrictions eingebunden: > > smtpd_recipient_restrictions = > permit_sasl_authenticated, > permit_mynetworks, > reject_unauth_destination, > reject_invalid_hostname, > reject_non_fqdn_hostname, > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_sender_domain, > reject_unknown_recipient_domain, > reject_rbl_client ix.dnsbl.manitu.net > reject_rbl_client cbl.abuseat.org > reject_rbl_client sbl-xbl.spamhaus.org > reject_rbl_client list.dsbl.org > reject_rbl_client relays.ordb.org > reject_rbl_client opm.blitzed.org > reject_rbl_client dnsbl.njabl.org > permit > > DNS stimmt eigentlich auch inkl. des reverse dns zonenfiles. > > Gruß, > Marcel (Doofe/Überflüssige/Schonmal gestellte) Frage? Gruß Marcel From m.lindemann at helimail.de Wed Jul 13 15:59:12 2005 From: m.lindemann at helimail.de (test) Date: Wed, 13 Jul 2005 15:59:12 +0200 Subject: [Postfixbuch-users] SASL Problem Message-ID: <007201c587b3$104d8a20$dc00000a@lm.hn.org> Hallo NG Ich habe ein Problem mit der sasl authorisierung saslauthd -a pam -O localhost saslfinger -s sagt mir fuckup:/tmp # saslfinger -s saslfinger - postfix Cyrus sasl configuration Wed Jul 13 15:54:41 CEST 2005 version: 0.9.9.1 mode: server-side SMTP AUTH -- basics -- Postfix: 2.0.16-20031022 System: Welcome to SuSE Linux 9.0 (i586) - Kernel \r (\l). -- smtpd is linked to -- libsasl2.so.2 => /usr/local/lib/libsasl2.so.2 (0x40094000) -- active SMTP AUTH and TLS parameters for smtpd -- broken_sasl_auth_clients = yes smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous -- listing of /usr/lib/sasl2 -- total 209 drwxr-xr-x 2 root root 552 Jul 13 15:33 . drwxr-xr-x 91 root root 32512 Jul 13 15:25 .. -rwxr-xr-x 1 root root 712 Oct 3 2003 libanonymous.la -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so.2 -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so.2.0.15 -rwxr-xr-x 1 root root 696 Oct 3 2003 liblogin.la -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2 -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2.0.15 -rwxr-xr-x 1 root root 721 Oct 3 2003 libsasldb.la -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so.2 -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so.2.0.15 drwxr-xr-x 2 root root 1008 May 29 12:34 sasl2 -rw------- 1 root root 26 Jul 13 15:33 smtpd.conf -rw------- 1 root root 62 Jul 13 15:33 smtpd.conf~ -- listing of /usr/local/lib/sasl2 -- total 1493 drwxr-xr-x 2 root root 1008 May 29 12:34 . drwxr-xr-x 4 root root 440 Jul 13 14:49 .. -rwxr-xr-x 1 root root 730 May 29 12:34 libanonymous.la -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so.2 -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so.2.0.15 -rwxr-xr-x 1 root root 718 May 29 12:05 libcrammd5.la -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so.2 -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so.2.0.15 -rwxr-xr-x 1 root root 748 May 29 12:05 libdigestmd5.la -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so.2 -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so.2.0.15 -rwxr-xr-x 1 root root 714 May 29 12:34 liblogin.la -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2 -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2.0.15 -rwxr-xr-x 1 root root 742 May 29 12:05 libotp.la -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2 -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2.0.15 -rwxr-xr-x 1 root root 714 May 29 12:34 libplain.la -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2 -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2.0.15 -rwxr-xr-x 1 root root 751 May 29 12:34 libsasldb.la -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so.2 -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so.2.0.15 -- content of /usr/lib/sasl2/smtpd.conf -- pwcheck_method: saslauthd -- active services in /etc/postfix/master.cf -- # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) sms unix - n n - - pipe flags=Rq user=nobody argv=/test/email.pl ${user} ${sender} smtp inet n - n - - smtpd 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp relay unix - - n - - smtp showq unix n - n - - showq error unix - - n - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} old-cyrus unix - n n - - pipe flags=R user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -m ${extension} ${user} cyrus unix - n n - - pipe user=cyrus argv=/usr/lib//cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient vscan unix - n n - 4 pipe user=vscan argv=/usr/sbin/amavis $sender $recipient trace unix - - n - 0 bounce verify unix - - n - 1 verify anvil unix - - n - 1 anvil scache unix - - n - 1 scache discard unix - - n - - discard tlsmgr unix - - n 1000? 1 tlsmgr -- mechanisms on localhost -- 250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP 250-AUTH=CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP testsaslauthd -u marcus -p xxxxxxx 0: OK "Success." Und wenn ich mit meinem Mailclient eine versenden möchte, so bekomme ich folgende Meldung in der allmessages Jul 13 15:55:35 fuckup postfix/smtpd[23035]: connect from sandra.lm.hn.org[10.0.0.220] Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: Invalid argument Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: Invalid argument Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: sandra.lm.hn.org[10.0.0.220]: SASL LOGIN authentication failed Jul 13 15:55:36 fuckup postfix/smtpd[23035]: lost connection after AUTH from sandra.lm.hn.org[10.0.0.220] Jul 13 15:55:36 fuckup postfix/smtpd[23035]: disconnect from sandra.lm.hn.org[10.0.0.220] Ich bin mit meinem Latain am Ende. Vieleicht habt ihr einen tipp für mich. Danke Marcus -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Stefan.Sabolowitsch at feltengmbh.de Wed Jul 13 16:11:36 2005 From: Stefan.Sabolowitsch at feltengmbh.de (Stefan Sabolowitsch) Date: Wed, 13 Jul 2005 16:11:36 +0200 Subject: [Postfixbuch-users] [OT] Argumentationshilfe gegen MX2003 OWA gesucht Message-ID: <20050713141926.58A331ED70F@ilpostino.jpberlin.de> Hallo Liste, Unsere Fa. möchte an einem Standort den alten MX 5.5 ablösen. Ursprünglich war geplant gewesen das wie an den anderen Standorten auch, Postfix mit LDAP usw. hinkommen soll. Nun hat aber einer der GL’s das Angebot von 1 & 1 gelesen (kein Witz). Hier bietet 1 & 1 Exchange 2003 mit OWA Webclient und OLK2003 an. Das wir Admins davon nicht gerade in Beifallsstürmen ausbrechen ist wohl klar. Nun meine Frage: Ich benötige Argumentationshilfen gegen MX2003 + OWA. Wer kann hier etwas dazu sagen, wo liegen die Nachteile bei MX2003 und diesem Angebot. Kennt jemand bestehende Sicherheitsrisiken? Der Witz an der Sache ist das an diesem Standort zurzeit nicht mehr als 256Kbit Standleitung möglich sind. Ich frage mich was passiert wenn alle OLK2003 Client mit MAPI und die OWA Webclients per Browser auf den externen MX zugreifen. Also seit bitte so nett und berichtet mal so aus eurem Erfahrungsschatz. Vielen Dank schon mal im voraus. Stefan -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From arno.nemeth at roegelein.de Wed Jul 13 16:01:21 2005 From: arno.nemeth at roegelein.de (arno.nemeth at roegelein.de) Date: Wed, 13 Jul 2005 16:01:21 +0200 Subject: [Postfixbuch-users] Arno Nemeth/Dieter/DE is out of the office. Message-ID: Ich werde ab 13.07.2005 nicht im Büro sein. Ich kehre zurück am 18.07.2005. In urgent case please contact Mr. Mathias Schieweck +49 711 18779 20 / mathias.schieweck at roegelein.de I will respond to your message when I return. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Roegelein GmbH Arno Nemeth Kernerstr. 35, 70182 Stuttgart, Germany Tel.: +49 711 18779 65, Fax: +49 711 18779 10 E-Mail: arno.nemeth at roegelein.de, Internet: http://www.roegelein.de Diese E-Mail enthaelt vertrauliche und/oder rechtlich geschuetzte Informationen. Wenn Sie nicht der richtige Adressat sind oder diese E-Mail irrtuemlich erhalten haben, informieren Sie bitte sofort den Absender und vernichten Sie diese E-Mail. Vielen Dank. Das unerlaubte Kopieren sowie die unbefugte Weitergabe dieser E-Mail ist nicht gestattet. This e-mail contains confidential and/or privileged information. If you are not the intended recipient (or have received this e-mail in error) please notify the sender and delete this message. Thank you. Any unauthorized copying, disclosure or distribution of the material in this e-mail is strictly forbidden. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - From wd at ilum.org Wed Jul 13 16:56:52 2005 From: wd at ilum.org (werner d.) Date: Wed, 13 Jul 2005 16:56:52 +0200 Subject: [Postfixbuch-users] Problem mit den Mailheader In-Reply-To: <20050712171534.GZ3409@charite.de> References: <13E2EE8C3F753342890A21C00E3D3F1E51DDB3@bg83-dax01.block-gruppe.de> <20050712171534.GZ3409@charite.de> Message-ID: <42D52BB4.7010107@ilum.org> Ralf Hildebrandt wrote: >* "Grams, Andr?" : > > >>Hallo liebe Postfixgemeinde, >>ich habe mal eine Frage. >>Ich setzte Postfix zusammen mit Amavis-New und Spamassassin ein. >>Ist es möglich, wenn ich eine E-Mail verschicke, dass alle internen Header-Informationen (z.B. Weiterleitung auf localhost von Amavis) gelöscht werden? >> >> > >Klar. header_checks, Stichwort IGNORE > > > Hi, die Zeilen solltest du, wie Ralf schon sagt, mit header_checks und IGNORE realisieren: /etc/postfix/main.cf header_checks = pcre:/etc/postfix/header_checks /etc/postfix/header_checks /^Received: from.*(127\.0\.0\.1|localhost)/ IGNORE Schöne Grüsse, Werner Detter From mail at christiananton.de Wed Jul 13 17:04:15 2005 From: mail at christiananton.de (Christian Anton) Date: Wed, 13 Jul 2005 17:04:15 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren In-Reply-To: <20050713080314.GF28812@charite.de> References: <173E658EF600C94396770F46C560BB0DF3C7C5@dmc-srv1.aps.de> <20050713080314.GF28812@charite.de> Message-ID: <200507131704.15206.mail@christiananton.de> Am Mittwoch 13 Juli 2005 10:03 schrieb Ralf Hildebrandt: > * Thomas Schwanh?user : > > Gibt es irgendein -o mit denen ich den letzten beiden sagen kann, dass > > sie ihre Mailtransfers bitte nicht in /var/log/maillog schreiben > > sollen? (also am liebsten garnicht, alternativ ein abweichendes > > Logfile)? > > Probier mal > syslog_facility = was_anderes_als_mail Hi Thomas, mich würde auch interessieren, ob Du dafür eine Lösung gefunden hast... Ich würde gern pflogsumm sinnvoll einsetzen und habe dauernd die doppelt gezählten Mails drin, so eine Aufteilung der Logfiles wäre ein feine Sache, allerdigs sehe ich darin das Problem, dass dann auch der Mailverkehr nur noch sehr schwer im Logfile nachvollziehbar sein wird. Es interessiert mich, welche Erfahrungen Du gemacht hast. Gruß Christian From Ralf.Hildebrandt at charite.de Wed Jul 13 17:05:01 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 17:05:01 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren In-Reply-To: <200507131704.15206.mail@christiananton.de> References: <173E658EF600C94396770F46C560BB0DF3C7C5@dmc-srv1.aps.de> <20050713080314.GF28812@charite.de> <200507131704.15206.mail@christiananton.de> Message-ID: <20050713150501.GE27116@charite.de> * Christian Anton : > Am Mittwoch 13 Juli 2005 10:03 schrieb Ralf Hildebrandt: > > * Thomas Schwanh?user : > > > Gibt es irgendein -o mit denen ich den letzten beiden sagen kann, dass > > > sie ihre Mailtransfers bitte nicht in /var/log/maillog schreiben > > > sollen? (also am liebsten garnicht, alternativ ein abweichendes > > > Logfile)? > > > > Probier mal > > syslog_facility = was_anderes_als_mail > > Hi Thomas, > > mich würde auch interessieren, ob Du dafür eine Lösung gefunden hast... Meine Antwort hast du aber gelesen? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From becker at bwhkurs.de Wed Jul 13 17:35:05 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 17:35:05 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <20050713121457.GB12704@state-of-mind.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> <20050713112306.GC12204@state-of-mind.de> <42D501E0.1040602@bwhkurs.de> <20050713121457.GB12704@state-of-mind.de> Message-ID: <42D534A9.2080800@bwhkurs.de> Patrick Ben Koetter schrieb: > > Ja, das sollte nach Adam Riese so gehen... > > p at rick > Hallo Patrick, also, ich habe cyrus-sasl-2.1.19..... auf meinem Testserver hier nach Anleitung aus eurem buch kompiliert. Anschließend die libsql* auf den Mailserver nach /usr/lib/sasl2/ kopiert. Gleiche Fehlermeldung. Saslfinger meldet: saslfinger - postfix Cyrus sasl configuration Mi Jul 13 17:10:16 CEST 2005 version: 0.9.9.1 mode: server-side SMTP AUTH -- basics -- Postfix: 2.2.3 System: CentOS release 4.1 (Final) -- smtpd is linked to -- libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x00101000) -- active SMTP AUTH and TLS parameters for smtpd -- broken_sasl_auth_clients = yes smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = $myhostname smtpd_sasl_security_options = noanonymous -- listing of /usr/lib/sasl -- insgesamt 496 drwxr-xr-x 2 root root 4096 30. Jun 15:26 . drwxr-xr-x 88 root root 69632 3. Jul 10:58 .. -rw-r--r-- 1 root root 4634 21. Feb 14:54 libanonymous.a -rwxr-xr-x 1 root root 871 21. Feb 14:54 libanonymous.la -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so.1 -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so.1.0.17 -rw-r--r-- 1 root root 9758 21. Feb 14:54 libcrammd5.a -rwxr-xr-x 1 root root 857 21. Feb 14:54 libcrammd5.la -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so.1 -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so.1.0.19 -rw-r--r-- 1 root root 34264 21. Feb 14:54 libdigestmd5.a -rwxr-xr-x 1 root root 880 21. Feb 14:54 libdigestmd5.la -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so.0 -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so.0.0.20 -rw-r--r-- 1 root root 11322 21. Feb 14:54 libgssapiv2.a -rw-r--r-- 1 root root 6598 21. Feb 14:54 liblogin.a -rwxr-xr-x 1 root root 847 21. Feb 14:54 liblogin.la -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so.0 -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so.0.0.7 -rw-r--r-- 1 root root 6150 21. Feb 14:54 libplain.a -rwxr-xr-x 1 root root 849 21. Feb 14:54 libplain.la -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so.1 -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so.1.0.16 -- listing of /usr/lib/sasl2 -- insgesamt 3064 drwxr-xr-x 2 root root 4096 13. Jul 17:02 . drwxr-xr-x 88 root root 69632 3. Jul 10:58 .. -rwxr-xr-x 1 root root 875 21. Feb 14:54 libanonymous.la -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2 -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2.0.19 -rwxr-xr-x 1 root root 863 21. Feb 14:54 libcrammd5.la -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2 -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2.0.19 -rwxr-xr-x 1 root root 884 21. Feb 14:54 libdigestmd5.la -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2 -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2.0.19 -rwxr-xr-x 1 root root 851 21. Feb 14:54 liblogin.la -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2 -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2.0.19 -rwxr-xr-x 1 root root 851 21. Feb 14:54 libplain.la -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2 -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2.0.19 -rwxr-xr-x 1 root root 931 21. Feb 14:54 libsasldb.la -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2 -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2.0.19 -rwxr-xr-x 1 root root 712 13. Jul 16:59 libsql.la -rwxr-xr-x 1 root root 64178 13. Jul 16:59 libsql.so -rwxr-xr-x 1 root root 64178 13. Jul 16:59 libsql.so.2 -rwxr-xr-x 1 root root 64178 13. Jul 16:59 libsql.so.2.0.19 -rw-r--r-- 1 root root 25 21. Feb 17:14 Sendmail.conf -r-------- 1 postfix postfix 299 13. Jul 10:17 smtpd.conf ********gekürzt******** Ich kann von meinem Web-Account Mails an den Mailserver schicken und diese Mails dann mit POP3 abholen. Nur das direkte Antriggern des Mailservers klappt nicht. Mailclient: Thunderbird Wo kann ich noch dran drehen?????? Grüsse, Halldor From p at state-of-mind.de Wed Jul 13 17:52:52 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 17:52:52 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <42D534A9.2080800@bwhkurs.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> <20050713112306.GC12204@state-of-mind.de> <42D501E0.1040602@bwhkurs.de> <20050713121457.GB12704@state-of-mind.de> <42D534A9.2080800@bwhkurs.de> Message-ID: <20050713155252.GF13615@state-of-mind.de> * Halldor Becker : > Patrick Ben Koetter schrieb: > > > > Ja, das sollte nach Adam Riese so gehen... > > > > p at rick > > > > Hallo Patrick, > > also, ich habe cyrus-sasl-2.1.19..... auf meinem Testserver hier nach > Anleitung aus eurem buch kompiliert. > Anschließend die libsql* auf den Mailserver nach /usr/lib/sasl2/ kopiert. Wenn Du die cyrus-sasl-devel Pakete einspielst, werden sasl2-sample-server und sasl2-sample-client installiert. Benutze die, um, wie im Buch angegeben, die Authentifizierung _ohne_ Postfix zu testen. Wenn das klappt, dann ist das Problem in Postfix zu suchen. Wenn nicht, dann ist das Problem in SASL. Das sollten wir erst einmal auseinander dividieren. p at rick > > Gleiche Fehlermeldung. > > > Saslfinger meldet: > > saslfinger - postfix Cyrus sasl configuration Mi Jul 13 17:10:16 CEST 2005 > version: 0.9.9.1 > mode: server-side SMTP AUTH > > -- basics -- > Postfix: 2.2.3 > System: CentOS release 4.1 (Final) > > -- smtpd is linked to -- > libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x00101000) > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = $myhostname > smtpd_sasl_security_options = noanonymous > > -- listing of /usr/lib/sasl -- > insgesamt 496 > drwxr-xr-x 2 root root 4096 30. Jun 15:26 . > drwxr-xr-x 88 root root 69632 3. Jul 10:58 .. > -rw-r--r-- 1 root root 4634 21. Feb 14:54 libanonymous.a > -rwxr-xr-x 1 root root 871 21. Feb 14:54 libanonymous.la > -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so > -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so.1 > -rwxr-xr-x 1 root root 5748 21. Feb 14:54 libanonymous.so.1.0.17 > -rw-r--r-- 1 root root 9758 21. Feb 14:54 libcrammd5.a > -rwxr-xr-x 1 root root 857 21. Feb 14:54 libcrammd5.la > -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so > -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so.1 > -rwxr-xr-x 1 root root 9884 21. Feb 14:54 libcrammd5.so.1.0.19 > -rw-r--r-- 1 root root 34264 21. Feb 14:54 libdigestmd5.a > -rwxr-xr-x 1 root root 880 21. Feb 14:54 libdigestmd5.la > -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so > -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so.0 > -rwxr-xr-x 1 root root 30804 21. Feb 14:54 libdigestmd5.so.0.0.20 > -rw-r--r-- 1 root root 11322 21. Feb 14:54 libgssapiv2.a > -rw-r--r-- 1 root root 6598 21. Feb 14:54 liblogin.a > -rwxr-xr-x 1 root root 847 21. Feb 14:54 liblogin.la > -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so > -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so.0 > -rwxr-xr-x 1 root root 7248 21. Feb 14:54 liblogin.so.0.0.7 > -rw-r--r-- 1 root root 6150 21. Feb 14:54 libplain.a > -rwxr-xr-x 1 root root 849 21. Feb 14:54 libplain.la > -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so > -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so.1 > -rwxr-xr-x 1 root root 7000 21. Feb 14:54 libplain.so.1.0.16 > > -- listing of /usr/lib/sasl2 -- > insgesamt 3064 > drwxr-xr-x 2 root root 4096 13. Jul 17:02 . > drwxr-xr-x 88 root root 69632 3. Jul 10:58 .. > -rwxr-xr-x 1 root root 875 21. Feb 14:54 libanonymous.la > -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so > -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2 > -rwxr-xr-x 1 root root 12820 21. Feb 14:54 libanonymous.so.2.0.19 > -rwxr-xr-x 1 root root 863 21. Feb 14:54 libcrammd5.la > -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so > -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2 > -rwxr-xr-x 1 root root 15216 21. Feb 14:54 libcrammd5.so.2.0.19 > -rwxr-xr-x 1 root root 884 21. Feb 14:54 libdigestmd5.la > -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so > -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2 > -rwxr-xr-x 1 root root 42964 21. Feb 14:54 libdigestmd5.so.2.0.19 > -rwxr-xr-x 1 root root 851 21. Feb 14:54 liblogin.la > -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so > -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2 > -rwxr-xr-x 1 root root 13296 21. Feb 14:54 liblogin.so.2.0.19 > -rwxr-xr-x 1 root root 851 21. Feb 14:54 libplain.la > -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so > -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2 > -rwxr-xr-x 1 root root 13360 21. Feb 14:54 libplain.so.2.0.19 > -rwxr-xr-x 1 root root 931 21. Feb 14:54 libsasldb.la > -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so > -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2 > -rwxr-xr-x 1 root root 783456 21. Feb 14:54 libsasldb.so.2.0.19 > -rwxr-xr-x 1 root root 712 13. Jul 16:59 libsql.la > -rwxr-xr-x 1 root root 64178 13. Jul 16:59 libsql.so > -rwxr-xr-x 1 root root 64178 13. Jul 16:59 libsql.so.2 > -rwxr-xr-x 1 root root 64178 13. Jul 16:59 libsql.so.2.0.19 > -rw-r--r-- 1 root root 25 21. Feb 17:14 Sendmail.conf > -r-------- 1 postfix postfix 299 13. Jul 10:17 smtpd.conf > > ********gekürzt******** > > Ich kann von meinem Web-Account Mails an den Mailserver schicken und > diese Mails dann mit POP3 abholen. > Nur das direkte Antriggern des Mailservers klappt nicht. > Mailclient: Thunderbird > > Wo kann ich noch dran drehen?????? > > Grüsse, > Halldor > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- The Book of Postfix SMTP AUTH debug utility: From Thomas.Schwanhaeuser at aps-web.de Wed Jul 13 17:58:20 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Wed, 13 Jul 2005 17:58:20 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren Message-ID: <173E658EF600C94396770F46C560BB0DE7EFCA@dmc-srv1.aps.de> Hmm, er sagt: postfix/smtp[1356]: fatal: bad string length 0 < 1: syslog_facility = -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Ralf Hildebrandt Gesendet: Mittwoch, 13. Juli 2005 10:03 An: postfixbuch-users at listi.jpberlin.de Betreff: Re: [Postfixbuch-users] amavisd-10025 logs sperren * Thomas Schwanh?user : > Gibt es irgendein -o mit denen ich den letzten beiden sagen kann, dass > sie ihre Mailtransfers bitte nicht in /var/log/maillog schreiben > sollen? (also am liebsten garnicht, alternativ ein abweichendes > Logfile)? Probier mal syslog_facility = was_anderes_als_mail -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From Thomas.Schwanhaeuser at aps-web.de Wed Jul 13 18:06:10 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Wed, 13 Jul 2005 18:06:10 +0200 Subject: [Postfixbuch-users] LMTP oder SMTP oder ESMTP? Message-ID: <173E658EF600C94396770F46C560BB0DE7EFCD@dmc-srv1.aps.de> Hallo, hat jemand Erfahrungswerte, welchen der oben genannten Transporte man am besten zwischen Postfix und amavisd-new nimmt? Vorteile / Nachteile? Viele Grüße und besten Dank im Voraus! Thomas ---------------------------------------------------------------------- Thomas Schwanhäuser APS web.services GmbH, Mittelstr. 8, D-73733 Esslingen Telefon: 07 11 / 327 78 - 950, Fax: -991 -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From mschuett at rz.uni-potsdam.de Wed Jul 13 18:07:22 2005 From: mschuett at rz.uni-potsdam.de (=?ISO-8859-1?Q?Martin_Sch=FCtte?=) Date: Wed, 13 Jul 2005 18:07:22 +0200 Subject: [Postfixbuch-users] FQDN Fehler. In-Reply-To: <20050713121151.18388508596@mailrelay.snitch.de> References: <20050713121151.18388508596@mailrelay.snitch.de> Message-ID: <42D53C3A.2000506@rz.uni-potsdam.de> Marcel Hartmann schrieb: > Jul 13 14:04:50 localhost postfix/smtpd[8316]: NOQUEUE: reject: RCPT from > p54818A9D.dip0.t-ipconnect.de[84.129.*.*]: 504 : Helo command > rejected: need fully-qualified hostname; from= > to= proto=ESMTP helo= Outlook sendet keinen FQDN im HELO und scheitert damit an der Regel reject_non_fqdn_hostname. Je nach Kontext solltest Du einfach von allen Benutzern verlangen sich zu authentifizieren. Dann würden die Mails mit permit_sasl_authenticated akzeptiert und die folgenden Regeln werden nicht geprüft. (Darüberhinaus sollten einige Regeln wie z.B. ein Test auf gültige Adressen ganz am Anfang der Liste stehen, damit sie bei allen geprüft werden und auch die eigenen Benutzer keinen Müll versenden.) > und Outlook schickt dann mit der nächsten eingetragenen Mailadresse die > Post weg, welche dann auch ankommt. Was ist denn die "nächste eingetragenen Mailadresse"? Ein korrekt konfiguriertes E-Mailkonto? -- Martin From Ralf.Hildebrandt at charite.de Wed Jul 13 18:08:35 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 18:08:35 +0200 Subject: [Postfixbuch-users] LMTP oder SMTP oder ESMTP? In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EFCD@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DE7EFCD@dmc-srv1.aps.de> Message-ID: <20050713160835.GA19434@charite.de> * Thomas Schwanh?user : > hat jemand Erfahrungswerte, welchen der oben genannten Transporte man > am besten zwischen Postfix und amavisd-new nimmt? Das kann man so schnell umstellen... Früher war lmtp besser, weil smtp kein Connection caching hatte. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Thomas.Schwanhaeuser at aps-web.de Wed Jul 13 18:11:52 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Wed, 13 Jul 2005 18:11:52 +0200 Subject: [Postfixbuch-users] LMTP oder SMTP oder ESMTP? Message-ID: <173E658EF600C94396770F46C560BB0DE7EFCE@dmc-srv1.aps.de> Und was wäre jetzt deine Empfehlung? ;-) Also was ist performancetechnisch am besten? -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Ralf Hildebrandt Gesendet: Mittwoch, 13. Juli 2005 18:09 An: postfixbuch-users at listi.jpberlin.de Betreff: Re: [Postfixbuch-users] LMTP oder SMTP oder ESMTP? * Thomas Schwanh?user : > hat jemand Erfahrungswerte, welchen der oben genannten Transporte man > am besten zwischen Postfix und amavisd-new nimmt? Das kann man so schnell umstellen... Früher war lmtp besser, weil smtp kein Connection caching hatte. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From p at state-of-mind.de Wed Jul 13 18:12:41 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 18:12:41 +0200 Subject: [Postfixbuch-users] LMTP oder SMTP oder ESMTP? In-Reply-To: <20050713160835.GA19434@charite.de> References: <173E658EF600C94396770F46C560BB0DE7EFCD@dmc-srv1.aps.de> <20050713160835.GA19434@charite.de> Message-ID: <20050713161241.GH13615@state-of-mind.de> * Ralf Hildebrandt : > * Thomas Schwanh?user : > > > hat jemand Erfahrungswerte, welchen der oben genannten Transporte man > > am besten zwischen Postfix und amavisd-new nimmt? > > Das kann man so schnell umstellen... Früher war lmtp besser, weil smtp > kein Connection caching hatte. LMTP, weil es per recipient bounces erlaubt. SMTP kann das nicht. p at rick -- The Book of Postfix SMTP AUTH debug utility: From becker at bwhkurs.de Wed Jul 13 19:09:16 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 19:09:16 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <20050713155252.GF13615@state-of-mind.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> <20050713112306.GC12204@state-of-mind.de> <42D501E0.1040602@bwhkurs.de> <20050713121457.GB12704@state-of-mind.de> <42D534A9.2080800@bwhkurs.de> <20050713155252.GF13615@state-of-mind.de> Message-ID: <42D54ABC.9050803@bwhkurs.de> Patrick Ben Koetter schrieb: > * Halldor Becker : > >>Patrick Ben Koetter schrieb: >> >>>Ja, das sollte nach Adam Riese so gehen... >>> >>>p at rick >>> >> >>Hallo Patrick, >> >>also, ich habe cyrus-sasl-2.1.19..... auf meinem Testserver hier nach >>Anleitung aus eurem buch kompiliert. >>Anschließend die libsql* auf den Mailserver nach /usr/lib/sasl2/ kopiert. > > > Wenn Du die cyrus-sasl-devel Pakete einspielst, werden sasl2-sample-server und > sasl2-sample-client installiert. Benutze die, um, wie im Buch angegeben, die > Authentifizierung _ohne_ Postfix zu testen. Wenn das klappt, dann ist das > Problem in Postfix zu suchen. Wenn nicht, dann ist das Problem in SASL. > > Das sollten wir erst einmal auseinander dividieren. > > p at rick > Hallo Patrick, Testumgebung wie im Buch, vorher Softlink auf smtpd.conf als sample.conf. Als authentication ID: becker at bitland.de Als authorization ID: becker at bitland.de Password: ******* (aus der Mysql-DB) Der Server sagt: Starting SASL Negotiation: User not found closing connection Der Client sagt: authentication failed closing connection was könnte ich als nächsten Schritt machen?? Grüsse, Halldor From mail at marcel-hartmann.com Wed Jul 13 19:11:53 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Wed, 13 Jul 2005 19:11:53 +0200 Subject: [Postfixbuch-users] FQDN Fehler. In-Reply-To: <42D53C3A.2000506@rz.uni-potsdam.de> Message-ID: <20050713171148.5BE135085D4@mailrelay.snitch.de> Hallo Martin, > Subject: Re: [Postfixbuch-users] FQDN Fehler. > > Marcel Hartmann schrieb: > > Jul 13 14:04:50 localhost postfix/smtpd[8316]: NOQUEUE: > reject: RCPT from > > p54818A9D.dip0.t-ipconnect.de[84.129.*.*]: 504 : > Helo command > > rejected: need fully-qualified hostname; from= > > to= proto=ESMTP helo= > > Outlook sendet keinen FQDN im HELO und scheitert damit an der Regel > reject_non_fqdn_hostname. > > Je nach Kontext solltest Du einfach von allen Benutzern > verlangen sich zu > authentifizieren. Dann würden die Mails mit permit_sasl_authenticated > akzeptiert und die folgenden Regeln werden nicht geprüft. Ich trau mich gar nicht den Fehler zu posten... Ich hatte aus versehen in Outlook in dem besagten Konto vor dem senden beim Postausgangsserver anmelden angeklickt. Mit der Option Gleiche Einstellung wie pop gehts dann wieder alles normal wie vorher. > (Darüberhinaus sollten einige Regeln wie z.B. ein Test auf > gültige Adressen > ganz am Anfang der Liste stehen, damit sie bei allen geprüft > werden und auch > die eigenen Benutzer keinen Müll versenden.) Du meinst das Absender==Mailadresse sein muss, etc. ? > > > und Outlook schickt dann mit der nächsten eingetragenen > Mailadresse die > > Post weg, welche dann auch ankommt. > > Was ist denn die "nächste eingetragenen Mailadresse"? Ein korrekt > konfiguriertes E-Mailkonto? Ja, dem war so *schäm* > > -- > Martin > -- Danke, und Gruß Marcel Hartmann From p at state-of-mind.de Wed Jul 13 19:30:52 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 13 Jul 2005 19:30:52 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <42D54ABC.9050803@bwhkurs.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> <20050713112306.GC12204@state-of-mind.de> <42D501E0.1040602@bwhkurs.de> <20050713121457.GB12704@state-of-mind.de> <42D534A9.2080800@bwhkurs.de> <20050713155252.GF13615@state-of-mind.de> <42D54ABC.9050803@bwhkurs.de> Message-ID: <20050713173052.GA14695@state-of-mind.de> * Halldor Becker : > Patrick Ben Koetter schrieb: > > * Halldor Becker : > > > >>Patrick Ben Koetter schrieb: > >> > >>>Ja, das sollte nach Adam Riese so gehen... > >>> > >>>p at rick > >>> > >> > >>Hallo Patrick, > >> > >>also, ich habe cyrus-sasl-2.1.19..... auf meinem Testserver hier nach > >>Anleitung aus eurem buch kompiliert. > >>Anschließend die libsql* auf den Mailserver nach /usr/lib/sasl2/ kopiert. > > > > > > Wenn Du die cyrus-sasl-devel Pakete einspielst, werden sasl2-sample-server und > > sasl2-sample-client installiert. Benutze die, um, wie im Buch angegeben, die > > Authentifizierung _ohne_ Postfix zu testen. Wenn das klappt, dann ist das > > Problem in Postfix zu suchen. Wenn nicht, dann ist das Problem in SASL. > > > > Das sollten wir erst einmal auseinander dividieren. > > > > p at rick > > > > Hallo Patrick, > > Testumgebung wie im Buch, vorher Softlink auf smtpd.conf als sample.conf. > Als authentication ID: becker at bitland.de > Als authorization ID: becker at bitland.de > Password: ******* (aus der Mysql-DB) > > Der Server sagt: > Starting SASL Negotiation: User not found closing connection Die Abfrage aus smtpd.conf auf MySQL-Konsole identisch nachstellen und so herausfinden, warum sie scheitert. Wenn Du den richtigen SELECT-string hast, dann den in smtpd.conf einbauen, mit den SASL tools testen und wenn das klappt mit Postfix testen. p at rick -- The Book of Postfix SMTP AUTH debug utility: From Ralf.Hildebrandt at charite.de Wed Jul 13 19:45:51 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 19:45:51 +0200 Subject: [Postfixbuch-users] LMTP oder SMTP oder ESMTP? In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EFCE@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DE7EFCE@dmc-srv1.aps.de> Message-ID: <20050713174551.GB19434@charite.de> * Thomas Schwanh?user : > Und was wäre jetzt deine Empfehlung? ;-) > Also was ist performancetechnisch am besten? Weiss ich nicht, ich nehme smtp. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Wed Jul 13 19:48:25 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 19:48:25 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren In-Reply-To: <173E658EF600C94396770F46C560BB0DE7EFCA@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DE7EFCA@dmc-srv1.aps.de> Message-ID: <20050713174825.GC19434@charite.de> * Thomas Schwanh?user : > Hmm, er sagt: > > postfix/smtp[1356]: fatal: bad string length 0 < 1: syslog_facility = Und warum um alles in der Welt "syslog_facility ="? syslog_facility = local0 oder so. > Probier mal > syslog_facility = was_anderes_als_mail -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From becker at bwhkurs.de Wed Jul 13 20:16:47 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 20:16:47 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <20050713173052.GA14695@state-of-mind.de> References: <42D4EA16.1010807@bwhkurs.de> <20050713104754.GB12204@state-of-mind.de> <42D4FB0D.7090505@bwhkurs.de> <20050713112306.GC12204@state-of-mind.de> <42D501E0.1040602@bwhkurs.de> <20050713121457.GB12704@state-of-mind.de> <42D534A9.2080800@bwhkurs.de> <20050713155252.GF13615@state-of-mind.de> <42D54ABC.9050803@bwhkurs.de> <20050713173052.GA14695@state-of-mind.de> Message-ID: <42D55A8F.8000506@bwhkurs.de> Patrick Ben Koetter schrieb: > * Halldor Becker : > >>Patrick Ben Koetter schrieb: >> >>>* Halldor Becker : >>> >>> >>>>Patrick Ben Koetter schrieb: >>>> >>>> >>>>>Ja, das sollte nach Adam Riese so gehen... >>>>> >>>>>p at rick >>>>> >>>> >>>>Hallo Patrick, >>>> >>>>also, ich habe cyrus-sasl-2.1.19..... auf meinem Testserver hier nach >>>>Anleitung aus eurem buch kompiliert. >>>>Anschließend die libsql* auf den Mailserver nach /usr/lib/sasl2/ kopiert. >>> >>> >>>Wenn Du die cyrus-sasl-devel Pakete einspielst, werden sasl2-sample-server und >>>sasl2-sample-client installiert. Benutze die, um, wie im Buch angegeben, die >>>Authentifizierung _ohne_ Postfix zu testen. Wenn das klappt, dann ist das >>>Problem in Postfix zu suchen. Wenn nicht, dann ist das Problem in SASL. >>> >>>Das sollten wir erst einmal auseinander dividieren. >>> >>>p at rick >>> >> >>Hallo Patrick, >> >>Testumgebung wie im Buch, vorher Softlink auf smtpd.conf als sample.conf. >>Als authentication ID: becker at bitland.de >>Als authorization ID: becker at bitland.de >>Password: ******* (aus der Mysql-DB) >> >>Der Server sagt: >>Starting SASL Negotiation: User not found closing connection > > > Die Abfrage aus smtpd.conf auf MySQL-Konsole identisch nachstellen und so > herausfinden, warum sie scheitert. Wenn Du den richtigen SELECT-string hast, > dann den in smtpd.conf einbauen, mit den SASL tools testen und wenn das klappt > mit Postfix testen. > > p at rick > Hallo Patrick, Der einzige Unterschied bezügl. "identisch nachstellen" bestand darin, dass die Abfrage in smtpd.conf kein schließendes Semikolon hatte. Habe ich eingefügt. Funzt aber immer noch nicht. Die SQL Abfrage auf der Mysql-Konsole funktioniert einwandfrei. Für den String '%u@%r' muss ich halt eine konkrete email Adresse einfügen. Dann bekomme ich das Passwort zurück. Der sasl2-sample-server meldet als Rückgabe: user not found closing connection Die Datei smtpd.conf gehört dem User postfix und der Gruppe root. Beide haben Leseberechtigung. Wie kann man denn feststellen, ob die Datei überhaupt ausgewertet wird? # smtpd.conf Datei # pwcheck_method: auxprop auxprop_plugin: sql mech_list: PLAIN LOGIN sql_engine: mysql sql_hostnames: localhost sql_user: ******** sql_password: ****** sql_database: mail sql_select: select clear from postfix_users where email='%u@%r' and smtpaccess='Y'; Hast du noch einen Tip?? Grüsse, Halldor From debian_user at web.de Wed Jul 13 21:05:54 2005 From: debian_user at web.de (Timo Pindt) Date: Wed, 13 Jul 2005 21:05:54 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth Message-ID: <721838797@web.de> "Eine Diskussionsliste rund um das Postfix-Buch." schrieb am 13.07.05 19:28:00: > > Patrick Ben Koetter schrieb: > > * Halldor Becker : > > > >>Patrick Ben Koetter schrieb: > >> > >>>Ja, das sollte nach Adam Riese so gehen... > >>> > >>>p at rick > >>> > >> > >>Hallo Patrick, > >> > >>also, ich habe cyrus-sasl-2.1.19..... auf meinem Testserver hier nach > >>Anleitung aus eurem buch kompiliert. > >>Anschließend die libsql* auf den Mailserver nach /usr/lib/sasl2/ kopiert. > > > > > > Wenn Du die cyrus-sasl-devel Pakete einspielst, werden sasl2-sample-server und > > sasl2-sample-client installiert. Benutze die, um, wie im Buch angegeben, die > > Authentifizierung _ohne_ Postfix zu testen. Wenn das klappt, dann ist das > > Problem in Postfix zu suchen. Wenn nicht, dann ist das Problem in SASL. Auf welcher Seite im Buch ist es beschrieben? Gruss Timo _________________________________________________________________________ Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 From Thomas.Schwanhaeuser at aps-web.de Wed Jul 13 21:13:53 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Wed, 13 Jul 2005 21:13:53 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren Message-ID: <173E658EF600C94396770F46C560BB0DF3C7E1@dmc-srv1.aps.de> Geht jetzt, ich hatte in der Config stehten syslog_facility = local0, deshalb ging es nicht. syslog_facility=local0 klappt. In der syslog.conf habe ich dann noch diese Einträge gemacht # Log all amavis traffic local0.* /var/log/amavis.maillog und dann syslog neu gestartet. Vielen Dank für die Unterstützung! -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Ralf Hildebrandt Gesendet: Mittwoch, 13. Juli 2005 19:48 An: postfixbuch-users at listi.jpberlin.de Betreff: Re: [Postfixbuch-users] amavisd-10025 logs sperren * Thomas Schwanh?user : > Hmm, er sagt: > > postfix/smtp[1356]: fatal: bad string length 0 < 1: syslog_facility = Und warum um alles in der Welt "syslog_facility ="? syslog_facility = local0 oder so. > Probier mal > syslog_facility = was_anderes_als_mail -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From Ralf.Hildebrandt at charite.de Wed Jul 13 21:37:14 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 13 Jul 2005 21:37:14 +0200 Subject: [Postfixbuch-users] amavisd-10025 logs sperren In-Reply-To: <173E658EF600C94396770F46C560BB0DF3C7E1@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DF3C7E1@dmc-srv1.aps.de> Message-ID: <20050713193714.GJ19434@charite.de> * Thomas Schwanh?user : > Geht jetzt, ich hatte in der Config stehten syslog_facility = local0, deshalb ging es nicht. syslog_facility=local0 klappt. Ja, Leerzeichen gehen in master.cf nicht. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From becker at bwhkurs.de Wed Jul 13 22:03:58 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Wed, 13 Jul 2005 22:03:58 +0200 Subject: [Postfixbuch-users] Problem-Anmeldung-mit-smtp-auth In-Reply-To: <721838797@web.de> References: <721838797@web.de> Message-ID: <42D573AE.3050602@bwhkurs.de> Timo Pindt schrieb: > > "Eine Diskussionsliste rund um das Postfix-Buch." schrieb am 13.07.05 19:28:00: > >>Patrick Ben Koetter schrieb: >> >>>* Halldor Becker : >>> >>> >>>>Patrick Ben Koetter schrieb: >>>> >>>> >>>>>Ja, das sollte nach Adam Riese so gehen... >>>>> >>>>>p at rick >>>>> >>>> >>>>Hallo Patrick, >>>> >>>>also, ich habe cyrus-sasl-2.1.19..... auf meinem Testserver hier nach >>>>Anleitung aus eurem buch kompiliert. >>>>Anschließend die libsql* auf den Mailserver nach /usr/lib/sasl2/ kopiert. >>> >>> >>>Wenn Du die cyrus-sasl-devel Pakete einspielst, werden sasl2-sample-server und >>>sasl2-sample-client installiert. Benutze die, um, wie im Buch angegeben, die >>>Authentifizierung _ohne_ Postfix zu testen. Wenn das klappt, dann ist das >>>Problem in Postfix zu suchen. Wenn nicht, dann ist das Problem in SASL. > > > Auf welcher Seite im Buch ist es beschrieben? > > Gruss Timo > _________________________________________________________________________ > Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle > Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 > > > Hallo Timo, auf Seite 243-244 Gruß, Halldor From debian_user at web.de Wed Jul 13 21:58:56 2005 From: debian_user at web.de (Timo Pindt) Date: Wed, 13 Jul 2005 21:58:56 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <721882966@web.de> "Eine Diskussionsliste rund um das Postfix-Buch." schrieb am 13.07.05 08:56:51: > > * Timo Pindt : > > > Dann sorgst Du dafür, dass syslog auth.* loggt und versuchst eine > > > Authentifizierung _nur_ mit SASL. Wenn die mit MySQL klappt, dann ist das > > > Problem in Postfix. Wenn sie nicht klappt, brauchst Du Postfix gar nicht > > > ansehen, denn dann ist Dein Problem in SASL. > > > > Hmm... also... > > mit sample-server und sample-client klappts. > > > > Nun habe ich einen Testbenutzer in der sasldb2 > > sasldb2? In Deiner Config steht immer "auxprop: sql"! Was hast Du denn jetzt > getestet? Ja, es ist sasldb2. saslfinger -s listet es ja auch auf: http://193.151.5.176/saslfinger_output Also in der Config steht "auxprop_plugin: sql". Das sollte ja dann richtig sein. Timo _________________________________________________________________________ Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 From debian_user at web.de Wed Jul 13 22:36:55 2005 From: debian_user at web.de (Timo Pindt) Date: Wed, 13 Jul 2005 22:36:55 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <721911390@web.de> > > Also ist SASL mein Problem? > > Kann ich Dir erst sagen, wenn Du mir sagst, ob Du nun sasldb oder MySQL > erfolgreich getestet hast. Habe nun das Szenario aus deinem Buch im Kapitel 15 durch. ...und alles erfolgreich getestet. client: .... successful authentication closing connection und server: .... successful authentication 'timo' closing connection Irgendwie verwirrt mich SASL2 noch ziemlich... Gruss Timo PS: nochmal mein saslfinger -s: http://193.151.5.176/saslfinger_output _________________________________________________________________________ Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 From p at state-of-mind.de Thu Jul 14 01:32:12 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 14 Jul 2005 01:32:12 +0200 Subject: [Postfixbuch-users] [OT] Argumentationshilfe gegen MX2003 OWA gesucht In-Reply-To: <20050713141926.58A331ED70F@ilpostino.jpberlin.de> References: <20050713141926.58A331ED70F@ilpostino.jpberlin.de> Message-ID: <20050713233212.GB16272@state-of-mind.de> * Stefan Sabolowitsch : > Unsere Fa. möchte an einem Standort den alten MX 5.5 ablösen. > Ursprünglich war geplant gewesen das wie an den anderen Standorten auch, > Postfix mit LDAP usw. hinkommen soll. > > Nun hat aber einer der GL’s das Angebot von 1 & 1 gelesen (kein Witz). > Hier bietet 1 & 1 Exchange 2003 mit OWA Webclient und OLK2003 an. > Das wir Admins davon nicht gerade in Beifallsstürmen ausbrechen ist wohl > klar. > > Nun meine Frage: > Ich benötige Argumentationshilfen gegen MX2003 + OWA. Wer kann hier etwas > dazu sagen, wo liegen die Nachteile bei MX2003 und diesem Angebot. Kennt > jemand bestehende Sicherheitsrisiken? Unter welchen Bedingungen? Sicherheit ist immer eine Abwägung von Risiken gegen Nutzen. > Der Witz an der Sache ist das an diesem Standort zurzeit nicht mehr als > 256Kbit Standleitung möglich sind. Ich frage mich was passiert wenn alle > OLK2003 Client mit MAPI und die OWA Webclients per Browser auf den externen > MX zugreifen. Du willst Argumente für einen Vergleich von Äpfeln gegen Birnen und das hinkt. Exchange macht dann Sinn, wenn eine Groupware benötigt wird. Braucht ihr eine? Wenn ihr _nur_ E-Mail benötigt, dann reicht eine Kombination aus Postfix und einem POP- oder IMAP-Server aus. Wenn ihr den Server zusätzlich im LAN oder der DMZ aufstellen könnt, habt ihr auch nicht die Performance-Probleme, die Du angesprochen hast und ihr habt mehr Kontrolle (potentielle Sicherheit), aber dafür auch die Pflicht, die Daten selber zu sichern. p at rick -- The Book of Postfix SMTP AUTH debug utility: From p at state-of-mind.de Thu Jul 14 01:38:30 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 14 Jul 2005 01:38:30 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <721882966@web.de> References: <721882966@web.de> Message-ID: <20050713233830.GC16272@state-of-mind.de> * Timo Pindt : > > > Hmm... also... > > > mit sample-server und sample-client klappts. > > > > > > Nun habe ich einen Testbenutzer in der sasldb2 > > > > sasldb2? In Deiner Config steht immer "auxprop: sql"! Was hast Du denn jetzt > > getestet? > > Ja, es ist sasldb2. > saslfinger -s listet es ja auch auf: > > http://193.151.5.176/saslfinger_output > > Also in der Config steht "auxprop_plugin: sql". Das sollte ja dann richtig sein. In Deiner Config steht: -- content of /usr/lib/sasl2/smtpd.conf -- pwcheck_method: auxprop auxprop_plugin: sql mech_list: PLAIN LOGIN #CRAM-MD5 DIGEST-MD5 log_level: 3 sql_engine: mysql sql_hostnames: localhost sql_database: mail sql_user: --- replaced --- sql_passwd: --- replaced --- sql_select: SELECT %p FROM users WHERE username = '%u' AND userrealm = '%r' AND auth = '1' sql_usessl: no Der pwcheck_method-Parameter legt fest, welchen password verification service SASL nutzen soll, um die Daten zu verifizieren. Du hast die Wahl zwischen saslauthd, auxprop und authdaemond und hast auxprop gewählt. Es ist also nicht saslauthd und Tests mit testsaslauthd können folglich auch nicht funktionieren. Weiterhin hast Du SASL so konfiguriert, dass es das auxprop_plugin sql als authentication backend nutzen soll. Das sind also SQL-Abfragen, genau genommen an die sql_engine mysql. Auch das ist nicht sasldb2, denn sonst müßtest Du "auxprop_plugin: sasldb" angeben. Leg mal fest, welchen password verification service und welches authentication backend Du nutzen willst und dann konfigurieren wir SASL so, dasses klappt. p at rick -- The Book of Postfix SMTP AUTH debug utility: From debian_user at web.de Thu Jul 14 01:48:55 2005 From: debian_user at web.de (Timo Pindt) Date: Thu, 14 Jul 2005 01:48:55 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <722068717@web.de> > In Deiner Config steht: > > -- content of /usr/lib/sasl2/smtpd.conf -- > pwcheck_method: auxprop > auxprop_plugin: sql > mech_list: PLAIN LOGIN #CRAM-MD5 DIGEST-MD5 > log_level: 3 > > sql_engine: mysql > sql_hostnames: localhost > sql_database: mail > sql_user: --- replaced --- > sql_passwd: --- replaced --- > sql_select: SELECT %p FROM users WHERE username = '%u' AND userrealm = '%r' > AND auth = '1' > sql_usessl: no > > > Der pwcheck_method-Parameter legt fest, welchen password verification service > SASL nutzen soll, um die Daten zu verifizieren. Du hast die Wahl zwischen > saslauthd, auxprop und authdaemond und hast auxprop gewählt. Es ist also nicht > saslauthd und Tests mit testsaslauthd können folglich auch nicht > funktionieren. > > Weiterhin hast Du SASL so konfiguriert, dass es das auxprop_plugin sql als > authentication backend nutzen soll. Das sind also SQL-Abfragen, genau genommen > an die sql_engine mysql. Auch das ist nicht sasldb2, denn sonst müßtest Du > "auxprop_plugin: sasldb" angeben. > > Leg mal fest, welchen password verification service und welches authentication > backend Du nutzen willst und dann konfigurieren wir SASL so, dasses klappt. Hmm... also ich würde es gerne mit MySQL probieren. Dann müsste es also so aussehen: /usr/lib/sasl2/smtpd.conf: pwcheck_method: auxprop auxprop_plugin: sasldb mech_list: PLAIN LOGIN #CRAM-MD5 DIGEST-MD5 log_level: 3 sql_engine: mysql sql_hostnames: localhost ........ hoffe, dass es so richtig ist. Timo _________________________________________________________________________ Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 From p at state-of-mind.de Thu Jul 14 01:51:27 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 14 Jul 2005 01:51:27 +0200 Subject: [Postfixbuch-users] SASL Problem In-Reply-To: <007201c587b3$104d8a20$dc00000a@lm.hn.org> References: <007201c587b3$104d8a20$dc00000a@lm.hn.org> Message-ID: <20050713235127.GD16272@state-of-mind.de> * test : > Hallo NG > > Ich habe ein Problem mit der sasl authorisierung > > saslauthd -a pam -O localhost Die option "-O localhost" macht keinen Sinn in Verbindung mit pam. > saslfinger -s sagt mir > fuckup:/tmp # saslfinger -s > saslfinger - postfix Cyrus sasl configuration Wed Jul 13 15:54:41 CEST 2005 > version: 0.9.9.1 > mode: server-side SMTP AUTH > > -- basics -- > Postfix: 2.0.16-20031022 > System: > Welcome to SuSE Linux 9.0 (i586) - Kernel \r (\l). > > -- smtpd is linked to -- > libsasl2.so.2 => /usr/local/lib/libsasl2.so.2 (0x40094000) > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = > smtpd_sasl_security_options = noanonymous > > > -- listing of /usr/lib/sasl2 -- > total 209 > drwxr-xr-x 2 root root 552 Jul 13 15:33 . > drwxr-xr-x 91 root root 32512 Jul 13 15:25 .. > -rwxr-xr-x 1 root root 712 Oct 3 2003 libanonymous.la > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so.2 > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so.2.0.15 > -rwxr-xr-x 1 root root 696 Oct 3 2003 liblogin.la > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2 > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2.0.15 > -rwxr-xr-x 1 root root 721 Oct 3 2003 libsasldb.la > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so.2 > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so.2.0.15 > drwxr-xr-x 2 root root 1008 May 29 12:34 sasl2 > -rw------- 1 root root 26 Jul 13 15:33 smtpd.conf > -rw------- 1 root root 62 Jul 13 15:33 smtpd.conf~ Dieses Verzeichnis und die smtpd.conf ignoriert Dein Postfix. > -- listing of /usr/local/lib/sasl2 -- > total 1493 > drwxr-xr-x 2 root root 1008 May 29 12:34 . > drwxr-xr-x 4 root root 440 Jul 13 14:49 .. > -rwxr-xr-x 1 root root 730 May 29 12:34 libanonymous.la > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so.2 > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so.2.0.15 > -rwxr-xr-x 1 root root 718 May 29 12:05 libcrammd5.la > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so.2 > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so.2.0.15 > -rwxr-xr-x 1 root root 748 May 29 12:05 libdigestmd5.la > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so.2 > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so.2.0.15 > -rwxr-xr-x 1 root root 714 May 29 12:34 liblogin.la > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2 > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2.0.15 > -rwxr-xr-x 1 root root 742 May 29 12:05 libotp.la > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2 > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2.0.15 > -rwxr-xr-x 1 root root 714 May 29 12:34 libplain.la > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2 > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2.0.15 > -rwxr-xr-x 1 root root 751 May 29 12:34 libsasldb.la > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so.2 > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so.2.0.15 > Dieses Verzeichnis nutzt Dein Postfix. > -- content of /usr/lib/sasl2/smtpd.conf -- > pwcheck_method: saslauthd Verschiebe /usr/lib/sasl2/smtpd.conf nach /usr/local/lib/sasl2/smtpd.conf. Dann ändere die Config in smtpd.conf wie folgt: pwcheck_method: saslauthd mech_list: PLAIN LOGIN > > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > sms unix - n n - - pipe > flags=Rq user=nobody argv=/test/email.pl ${user} ${sender} > > > smtp inet n - n - - smtpd > 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= > > pickup fifo n - n 60 1 pickup > cleanup unix n - n - 0 cleanup > qmgr fifo n - n 300 1 qmgr > rewrite unix - - n - - trivial-rewrite > bounce unix - - n - 0 bounce > defer unix - - n - 0 bounce > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - n - - smtp > relay unix - - n - - smtp > showq unix n - n - - showq > error unix - - n - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > old-cyrus unix - n n - - pipe > flags=R user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -m ${extension} ${user} > > > > cyrus unix - n n - - pipe > user=cyrus argv=/usr/lib//cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} > > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient > > vscan unix - n n - 4 pipe > user=vscan argv=/usr/sbin/amavis $sender $recipient > > trace unix - - n - 0 bounce > verify unix - - n - 1 verify > anvil unix - - n - 1 anvil > scache unix - - n - 1 scache > discard unix - - n - - discard > tlsmgr unix - - n 1000? 1 tlsmgr > > -- mechanisms on localhost -- > 250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP > 250-AUTH=CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP Dein Postfix listet alle Mechanismen aus /usr/local/lib/sasl2, die es finden kann. saslauthd kann aber nur PLAIN und LOGIN. Wenn Du die smtpd.conf, wie oben erwähnt, um den mech_list-Parameter samt den Werten PLAIN und LOGIN ergänzt, sollte Postfix nur noch das anbieten: -- mechanisms on localhost -- 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN > testsaslauthd -u marcus -p xxxxxxx > 0: OK "Success." > > > Und wenn ich mit meinem Mailclient eine versenden möchte, so bekomme ich > folgende Meldung in der allmessages > > > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: connect from sandra.lm.hn.org[10.0.0.220] > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: Invalid argument > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: Invalid argument > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: sandra.lm.hn.org[10.0.0.220]: SASL LOGIN authentication failed > Jul 13 15:55:36 fuckup postfix/smtpd[23035]: lost connection after AUTH from sandra.lm.hn.org[10.0.0.220] > Jul 13 15:55:36 fuckup postfix/smtpd[23035]: disconnect from sandra.lm.hn.org[10.0.0.220] Es kann gut sein, dass Dein Client (welchen hast Du denn benützt?) einen Mechanismus gewählt hat, den saslauthd nicht unterstützt. SASL sucht dann nach einem anderen password verification service, z.B. auxprop, und weil der nicht konfiguriert ist und damit auch nicht festgelegt ist, welches authentication backend auxprop nutzen soll, fällt SASL auf den default (sasldb) zurück. Das geht natürlich schief und im Log steht dann: "unable to open Berkeley db /etc/sasldb2). Für die Fehlermeldung sollte man denen echt mal einen Orden verleihen. > Ich bin mit meinem Latain am Ende. > > Vieleicht habt ihr einen tipp für mich. Klar: Latein schreibt man mit "e"... SCNR ;) p at rick -- The Book of Postfix SMTP AUTH debug utility: From p at state-of-mind.de Thu Jul 14 01:54:31 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 14 Jul 2005 01:54:31 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <722068717@web.de> References: <722068717@web.de> Message-ID: <20050713235431.GE16272@state-of-mind.de> * Timo Pindt : > Hmm... also ich würde es gerne mit MySQL probieren. > Dann müsste es also so aussehen: > > /usr/lib/sasl2/smtpd.conf: > pwcheck_method: auxprop > auxprop_plugin: sasldb > mech_list: PLAIN LOGIN #CRAM-MD5 DIGEST-MD5 > log_level: 3 > > sql_engine: mysql > sql_hostnames: localhost > ........ > > hoffe, dass es so richtig ist. nö, jetzt hast Du sasldb angegeben und es wird nie SQL nutzen. So wie Du es auf der URL hattest, war es schon richtig: -- content of /usr/lib/sasl2/smtpd.conf -- pwcheck_method: auxprop auxprop_plugin: sql mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 log_level: 3 sql_engine: mysql sql_hostnames: localhost sql_database: mail sql_user: --- replaced --- sql_passwd: --- replaced --- sql_select: SELECT %p FROM users WHERE username = '%u' AND userrealm = '%r' AND auth = '1' sql_usessl: no p at rick -- The Book of Postfix SMTP AUTH debug utility: From jk at jkart.de Thu Jul 14 01:58:15 2005 From: jk at jkart.de (Jim Knuth) Date: Thu, 14 Jul 2005 01:58:15 +0200 Subject: [Postfixbuch-users] SASL Problem In-Reply-To: <20050713235127.GD16272@state-of-mind.de> References: <007201c587b3$104d8a20$dc00000a@lm.hn.org> <20050713235127.GD16272@state-of-mind.de> Message-ID: <1604824265.20050714015815@jkart.de> Hallo und guten Morgen Patrick, Heute (am 14.07.2005 - 01:51 Uhr) schriebst Du: >> Ich bin mit meinem Latain am Ende. >> >> Vieleicht habt ihr einen tipp fuer mich. > Klar: Latein schreibt man mit "e"... SCNR ;) Der arme Kerl. *rofl* SCNR -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Erfahrung ist das, was bleibt, wenn man nichts mehr hat. (aus Daniels Sprüchesammlung) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1167 Update 13.07.2005 From debian_user at web.de Thu Jul 14 02:00:36 2005 From: debian_user at web.de (Timo Pindt) Date: Thu, 14 Jul 2005 02:00:36 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <722078573@web.de> > nö, jetzt hast Du sasldb angegeben und es wird nie SQL nutzen. > So wie Du es auf der URL hattest, war es schon richtig: > > -- content of /usr/lib/sasl2/smtpd.conf -- > pwcheck_method: auxprop > auxprop_plugin: sql > mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 > log_level: 3 > > sql_engine: mysql > sql_hostnames: localhost > sql_database: mail > sql_user: --- replaced --- > sql_passwd: --- replaced --- > sql_select: SELECT %p FROM users WHERE username = '%u' AND userrealm = '%r' AND auth = '1' > sql_usessl: no Hmm.. ok... habe ich jetzt auch genauso in der Datei. Nur wo ist denn jetzt der Fehler? Ich weiss da echt nicht weiter. In der Log steht immer sowas: Jul 14 01:58:08 vserver814 postfix/smtpd[20546]: fatal: SASL per-process initialization failed Jul 14 01:58:09 vserver814 postfix/master[10459]: warning: process /usr/lib/postfix/smtpd pid 20546 exit status 1 Jul 14 01:58:09 vserver814 postfix/master[10459]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling Libs sollten ja alle vorhanden sein. Liegt es also doch an Postfix? Timo _________________________________________________________________________ Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 From p at state-of-mind.de Thu Jul 14 02:09:11 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 14 Jul 2005 02:09:11 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <722078573@web.de> References: <722078573@web.de> Message-ID: <20050714000911.GF16272@state-of-mind.de> * Timo Pindt : > > > nö, jetzt hast Du sasldb angegeben und es wird nie SQL nutzen. > > So wie Du es auf der URL hattest, war es schon richtig: > > > > -- content of /usr/lib/sasl2/smtpd.conf -- > > pwcheck_method: auxprop > > auxprop_plugin: sql > > mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 > > log_level: 3 > > > > sql_engine: mysql > > sql_hostnames: localhost > > sql_database: mail > > sql_user: --- replaced --- > > sql_passwd: --- replaced --- > > sql_select: SELECT %p FROM users WHERE username = '%u' AND userrealm = '%r' AND auth = '1' > > sql_usessl: no > > Hmm.. ok... > habe ich jetzt auch genauso in der Datei. > Nur wo ist denn jetzt der Fehler? > Ich weiss da echt nicht weiter. > > In der Log steht immer sowas: > Jul 14 01:58:08 vserver814 postfix/smtpd[20546]: fatal: SASL per-process initialization failed > Jul 14 01:58:09 vserver814 postfix/master[10459]: warning: process /usr/lib/postfix/smtpd pid 20546 exit status 1 > Jul 14 01:58:09 vserver814 postfix/master[10459]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling > > Libs sollten ja alle vorhanden sein. Liegt es also doch an Postfix? Also: Authentifizierung mit sample-server etc. geht. Im auth.log findest Du auch den Nachweis, dass mysql genutzt wurde, ja? Wenn das alles stimmt, dann stimmt SASL. Dann kann es nur noch Postfix sein und Du musst nachprüfen, wie Du Postfix gebaut hast. Prüf nochmal die Pfade zu den libs. Vereinfache Dein make statement und baue erst mal nur mit SASL. Dann mach es stück für Stück komplexer, wenn SMTP AUTH funktioniert. p at rick -- The Book of Postfix SMTP AUTH debug utility: From debian_user at web.de Thu Jul 14 02:24:09 2005 From: debian_user at web.de (Timo Pindt) Date: Thu, 14 Jul 2005 02:24:09 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <722098327@web.de> > Also: Authentifizierung mit sample-server etc. geht. Im auth.log findest Du > auch den Nachweis, dass mysql genutzt wurde, ja? > > Wenn das alles stimmt, dann stimmt SASL. Dann kann es nur noch Postfix sein > und Du musst nachprüfen, wie Du Postfix gebaut hast. > > Prüf nochmal die Pfade zu den libs. Vereinfache Dein make statement und baue > erst mal nur mit SASL. Dann mach es stück für Stück komplexer, wenn SMTP AUTH > funktioniert. Ahja... in /var/log/auth.log steht: Jul 14 02:18:35 vserver814 lt-server: sql_select option missing Jul 14 02:18:35 vserver814 lt-server: auxpropfunc error no mechanism available Jul 14 02:18:35 vserver814 lt-server: _sasl_plugin_load failed on sasl_auxprop_plug_init for plugin: sql Timo _________________________________________________________________________ Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 From usenet at deiszner.de Thu Jul 14 03:19:36 2005 From: usenet at deiszner.de (usenet at deiszner.de) Date: Thu, 14 Jul 2005 03:19:36 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 Message-ID: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> Hallo, ich versuche gerade anhand des Buches einen Mailserver mit Cyrus aufzubauen. Das Teil sendet die Mails - wunderbar. Allerdings bekomme ich ab Seite 161 Probleme - denn es gibt bei SuSe 9.3 keine syslog.conf - nur eine syslog-ng.conf Wenn ich dort die Einträge des Buches reinnehme - gibts beim Restart des Syslog-Daemon eine Fehlermeldung... Genauso gibt es bei SuSe 9.3 zwar Cyrus (Courier, der in der Version 8 noch drin war ist nicht mehr dabei) aber eine imapd.conf oder cyradm gibts nicht. Gibt es vielleicht die Möglichkeit, ein Postfixbuch-Update für neuere Linux Versionen herauszugeben? Gruß Sebastian From lists at tuxpost.de Thu Jul 14 05:19:46 2005 From: lists at tuxpost.de (Thomas Schramm) Date: Thu, 14 Jul 2005 05:19:46 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 In-Reply-To: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> References: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> Message-ID: <200507140519.46415.lists@tuxpost.de> usenet at deiszner.de schrieb: > Genauso gibt es bei SuSe 9.3 zwar Cyrus (Courier, der in der Version > 8 noch drin war ist nicht mehr dabei) aber eine imapd.conf oder > cyradm gibts nicht. Doch, im cyrus-imapd-2.2.15-rpm. Alles da. From ts_kw at gmx.de Thu Jul 14 08:32:26 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Thu, 14 Jul 2005 08:32:26 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?FQDN_Fehler=2E?= References: <42D53C3A.2000506@rz.uni-potsdam.de> Message-ID: <16346.1121322746@www15.gmx.net> > Outlook sendet keinen FQDN im HELO und scheitert damit an der Regel > reject_non_fqdn_hostname. Nur eine ganz blöde Frage: Das ist doch nur in Fällen relevant, wo Outlook direkt am eigenen mailserver liefert. Bei eingehender Mail auf einem Relay kann man die Regel ja getrost drinnen lassen, weil ein andere Mailserver beteiligt ist und der sollte einen FQDN senden, oder? -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse f�r Mail, Message, More +++ From m.lindemann at helimail.de Thu Jul 14 08:36:03 2005 From: m.lindemann at helimail.de (test) Date: Thu, 14 Jul 2005 08:36:03 +0200 Subject: [Postfixbuch-users] SASL Problem References: <007201c587b3$104d8a20$dc00000a@lm.hn.org> <20050713235127.GD16272@state-of-mind.de> Message-ID: <000d01c5883e$512b9dd0$dc00000a@lm.hn.org> Guten Morgen. Vorab einmal, vielen vielen Dank. Der Tipp mit dem Verzeichnis war genau der richtige. Ein ln -s /usr/lib/sasl2 /usr/local/lib/sasl2 war genau das was mit fehlte. Nun noch eine Frage zu saslauthd. Beseht die Möglichkeit, saslauthd noch um mehrere Mechanismen zu erweitern? Oder kann saslauthd von Hause einfach nicht mehr. Danke Marcus ----- Original Message ----- From: "Patrick Ben Koetter"

To: Sent: Thursday, July 14, 2005 1:51 AM Subject: Re: [Postfixbuch-users] SASL Problem * test : > Hallo NG > > Ich habe ein Problem mit der sasl authorisierung > > saslauthd -a pam -O localhost Die option "-O localhost" macht keinen Sinn in Verbindung mit pam. > saslfinger -s sagt mir > fuckup:/tmp # saslfinger -s > saslfinger - postfix Cyrus sasl configuration Wed Jul 13 15:54:41 CEST 2005 > version: 0.9.9.1 > mode: server-side SMTP AUTH > > -- basics -- > Postfix: 2.0.16-20031022 > System: > Welcome to SuSE Linux 9.0 (i586) - Kernel \r (\l). > > -- smtpd is linked to -- > libsasl2.so.2 => /usr/local/lib/libsasl2.so.2 (0x40094000) > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = > smtpd_sasl_security_options = noanonymous > > > -- listing of /usr/lib/sasl2 -- > total 209 > drwxr-xr-x 2 root root 552 Jul 13 15:33 . > drwxr-xr-x 91 root root 32512 Jul 13 15:25 .. > -rwxr-xr-x 1 root root 712 Oct 3 2003 libanonymous.la > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so.2 > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so.2.0.15 > -rwxr-xr-x 1 root root 696 Oct 3 2003 liblogin.la > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2 > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2.0.15 > -rwxr-xr-x 1 root root 721 Oct 3 2003 libsasldb.la > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so.2 > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so.2.0.15 > drwxr-xr-x 2 root root 1008 May 29 12:34 sasl2 > -rw------- 1 root root 26 Jul 13 15:33 smtpd.conf > -rw------- 1 root root 62 Jul 13 15:33 smtpd.conf~ Dieses Verzeichnis und die smtpd.conf ignoriert Dein Postfix. > -- listing of /usr/local/lib/sasl2 -- > total 1493 > drwxr-xr-x 2 root root 1008 May 29 12:34 . > drwxr-xr-x 4 root root 440 Jul 13 14:49 .. > -rwxr-xr-x 1 root root 730 May 29 12:34 libanonymous.la > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so.2 > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so.2.0.15 > -rwxr-xr-x 1 root root 718 May 29 12:05 libcrammd5.la > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so.2 > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so.2.0.15 > -rwxr-xr-x 1 root root 748 May 29 12:05 libdigestmd5.la > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so.2 > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so.2.0.15 > -rwxr-xr-x 1 root root 714 May 29 12:34 liblogin.la > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2 > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2.0.15 > -rwxr-xr-x 1 root root 742 May 29 12:05 libotp.la > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2 > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2.0.15 > -rwxr-xr-x 1 root root 714 May 29 12:34 libplain.la > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2 > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2.0.15 > -rwxr-xr-x 1 root root 751 May 29 12:34 libsasldb.la > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so.2 > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so.2.0.15 > Dieses Verzeichnis nutzt Dein Postfix. > -- content of /usr/lib/sasl2/smtpd.conf -- > pwcheck_method: saslauthd Verschiebe /usr/lib/sasl2/smtpd.conf nach /usr/local/lib/sasl2/smtpd.conf. Dann ändere die Config in smtpd.conf wie folgt: pwcheck_method: saslauthd mech_list: PLAIN LOGIN > > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > sms unix - n n - - pipe > flags=Rq user=nobody argv=/test/email.pl ${user} ${sender} > > > smtp inet n - n - - smtpd > 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= > > pickup fifo n - n 60 1 pickup > cleanup unix n - n - 0 cleanup > qmgr fifo n - n 300 1 qmgr > rewrite unix - - n - - trivial-rewrite > bounce unix - - n - 0 bounce > defer unix - - n - 0 bounce > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - n - - smtp > relay unix - - n - - smtp > showq unix n - n - - showq > error unix - - n - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > old-cyrus unix - n n - - pipe > flags=R user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -m ${extension} ${user} > > > > cyrus unix - n n - - pipe > user=cyrus argv=/usr/lib//cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} > > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient > > vscan unix - n n - 4 pipe > user=vscan argv=/usr/sbin/amavis $sender $recipient > > trace unix - - n - 0 bounce > verify unix - - n - 1 verify > anvil unix - - n - 1 anvil > scache unix - - n - 1 scache > discard unix - - n - - discard > tlsmgr unix - - n 1000? 1 tlsmgr > > -- mechanisms on localhost -- > 250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP > 250-AUTH=CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP Dein Postfix listet alle Mechanismen aus /usr/local/lib/sasl2, die es finden kann. saslauthd kann aber nur PLAIN und LOGIN. Wenn Du die smtpd.conf, wie oben erwähnt, um den mech_list-Parameter samt den Werten PLAIN und LOGIN ergänzt, sollte Postfix nur noch das anbieten: -- mechanisms on localhost -- 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN > testsaslauthd -u marcus -p xxxxxxx > 0: OK "Success." > > > Und wenn ich mit meinem Mailclient eine versenden möchte, so bekomme ich > folgende Meldung in der allmessages > > > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: connect from sandra.lm.hn.org[10.0.0.220] > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: Invalid argument > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication problem: unable to open Berkeley db /etc/sasldb2: Invalid argument > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: sandra.lm.hn.org[10.0.0.220]: SASL LOGIN authentication failed > Jul 13 15:55:36 fuckup postfix/smtpd[23035]: lost connection after AUTH from sandra.lm.hn.org[10.0.0.220] > Jul 13 15:55:36 fuckup postfix/smtpd[23035]: disconnect from sandra.lm.hn.org[10.0.0.220] Es kann gut sein, dass Dein Client (welchen hast Du denn benützt?) einen Mechanismus gewählt hat, den saslauthd nicht unterstützt. SASL sucht dann nach einem anderen password verification service, z.B. auxprop, und weil der nicht konfiguriert ist und damit auch nicht festgelegt ist, welches authentication backend auxprop nutzen soll, fällt SASL auf den default (sasldb) zurück. Das geht natürlich schief und im Log steht dann: "unable to open Berkeley db /etc/sasldb2). Für die Fehlermeldung sollte man denen echt mal einen Orden verleihen. > Ich bin mit meinem Latain am Ende. > > Vieleicht habt ihr einen tipp für mich. Klar: Latein schreibt man mit "e"... SCNR ;) p at rick -- The Book of Postfix SMTP AUTH debug utility: -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From andreas.rieck at zv.fraunhofer.de Thu Jul 14 08:47:26 2005 From: andreas.rieck at zv.fraunhofer.de (andreas rieck) Date: Thu, 14 Jul 2005 08:47:26 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <7953.1121258981@www54.gmx.net> References: <20050713090738.GA9905@datev.de> <7953.1121258981@www54.gmx.net> Message-ID: <42D60A7E.2020100@zv.fraunhofer.de> Hallo, > Besser ist doch, nur Mails anzunehmen für Adressen, die tatsächlich > existieren. > Klarr 1000mal und mehr tzäglich gegen LDAP validieren ist unökonomisch. > Zwei Liste (LDAP und Postfix) mit gültigen Mailadressen zu pflegen ist (wenn > auch nur gering) umständlich. > > Also wäre das beste: gültige Mail-Adressen per Cronjob per LDAP holen und > als eigene Liste auf Deinem Mailrelay pflegen. ich nutze hierfür "Persistent Searches", muss also nur beim Scriptstart alle Adressen abgreifen und bekomme ab dann alle neuen Einträge automtisch mit. Im Idealfall also nur ein ldapsearch, welches die lokale Liste ständig füttert. Gruß Andreas From andreas.schulze at datev.de Thu Jul 14 08:55:55 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 14 Jul 2005 08:55:55 +0200 Subject: [Postfixbuch-users] viele nicht existente mailadressen In-Reply-To: <42D60A7E.2020100@zv.fraunhofer.de> References: <20050713090738.GA9905@datev.de> <7953.1121258981@www54.gmx.net> <42D60A7E.2020100@zv.fraunhofer.de> Message-ID: <20050714065555.GA679@datev.de> jabe ich noch nie gehört. kannst Du das bitte mal genauer beschreiben ? - welcher LDAP-Server - welche Postfix-Config - welche Scripte On Thu, Jul 14, andreas rieck wrote: > Hallo, > > > Besser ist doch, nur Mails anzunehmen für Adressen, die tatsächlich > > existieren. > > Klarr 1000mal und mehr tzäglich gegen LDAP validieren ist unökonomisch. > > Zwei Liste (LDAP und Postfix) mit gültigen Mailadressen zu pflegen ist (wenn > > auch nur gering) umständlich. > > > > Also wäre das beste: gültige Mail-Adressen per Cronjob per LDAP holen und > > als eigene Liste auf Deinem Mailrelay pflegen. > > ich nutze hierfür "Persistent Searches", muss also nur beim Scriptstart alle Adressen abgreifen und > bekomme ab dann alle neuen Einträge automtisch mit. Im Idealfall also nur ein ldapsearch, welches > die lokale Liste ständig füttert. > > Gruß > > Andreas > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From developer at smm-online.de Thu Jul 14 09:49:27 2005 From: developer at smm-online.de (Christian Leicht) Date: Thu, 14 Jul 2005 09:49:27 +0200 Subject: [Postfixbuch-users] Emails im Textformat in courier IMAP Ordner ablegen ? Message-ID: <42D61907.5020206@smm-online.de> Guten Morgen zusammen und sorry für das Off Topic Thema, aber hier sind einfach Leute die sich auskennen. Ich habe einige Emails aus einem alten Backup eines cyrus Accounts. Alle Emails sind im Text Format. Also einzelne Files mit jeweils einer Mails darin. - 1203. 1202. 1201. usw. Ich muss diese Mails einem User in die Inbox oder einen Unterordner legen. Wenn es ein cyrus IMAP Server wäre, würde ich die Files einfach ins Verzeichnis legen und per cyradm einen reconstruct auf die Mailbox machen und die Mails wären sichtbar. Aber es handelt sich um einen courier Imap Server mit dem ich mich (noch) nicht so auskenne. Gibt es auch dort eine Möglichkeit dies zu machen. Ich hab mich schon die letzten Tage zergooglet hab aber keine Lösung gefunden. Gibt es sowas wie cyradm auch für courier-imap ? Die Emails ansich haben die selbe Struktur nur werden sie anders bennant: 1121326036.6298.p15168052:2, Ich muss keine Struktur vom cyrus auf courier übernehmen, sondern nur einzelne Emails. Besten Dank für Eure Hilfe Christian Leicht From developer at smm-online.de Thu Jul 14 09:52:34 2005 From: developer at smm-online.de (Christian Leicht) Date: Thu, 14 Jul 2005 09:52:34 +0200 Subject: [Postfixbuch-users] Emails im Textformat in courier IMAP Ordner ablegen ? Message-ID: <42D619C2.9010304@smm-online.de> Guten Morgen zusammen und sorry für das Off Topic Thema, aber hier sind einfach Leute die sich auskennen. Ich habe einige Emails aus einem alten Backup eines cyrus Accounts. Alle Emails sind im Text Format. Also einzelne Files mit jeweils einer Mails darin. - 1203. 1202. 1201. usw. Ich muss diese Mails einem User in die Inbox oder einen Unterordner legen. Wenn es ein cyrus IMAP Server wäre, würde ich die Files einfach ins Verzeichnis legen und per cyradm einen reconstruct auf die Mailbox machen und die Mails wären sichtbar. Aber es handelt sich um einen courier Imap Server mit dem ich mich (noch) nicht so auskenne. Gibt es auch dort eine Möglichkeit dies zu machen. Ich hab mich schon die letzten Tage zergooglet hab aber keine Lösung gefunden. Gibt es sowas wie cyradm auch für courier-imap ? Die Emails ansich haben die selbe Struktur nur werden sie anders bennant: 1121326036.6298.p15168052:2, Ich muss keine Struktur vom cyrus auf courier übernehmen, sondern nur einzelne Emails. Besten Dank für Eure Hilfe Christian Leicht From andreas.kienle at andysoft.de Thu Jul 14 10:14:13 2005 From: andreas.kienle at andysoft.de (Andreas Kienle) Date: Thu, 14 Jul 2005 10:14:13 +0200 Subject: [Postfixbuch-users] Ausnahmezustand Message-ID: <42D61ED5.20102@andysoft.de> Hallo miteinander, bei mir auf dem Gateway ist eine E-Mail drin, in der wohl sich ein Virus befindet. Diese möchte ich nun doch dem Empfänger zustellen. wie mache4 ich das. Hab das mit 'sendmail -t < /var/lib/amamvis/virusmails/asd...' probiert. wie zu erwarten, wird diese mail aber wieder vom System erkannt und nicht zugestellt. Danke schon mal für Eure hilfe. cu Andreas Kienle From developer at smm-online.de Thu Jul 14 10:50:41 2005 From: developer at smm-online.de (Christian Leicht) Date: Thu, 14 Jul 2005 10:50:41 +0200 Subject: [Postfixbuch-users] Ausnahmezustand In-Reply-To: <42D61ED5.20102@andysoft.de> References: <42D61ED5.20102@andysoft.de> Message-ID: <42D62761.7020000@smm-online.de> Andreas Kienle schrieb: > Hallo miteinander, > > bei mir auf dem Gateway ist eine E-Mail drin, in der wohl sich ein Virus > befindet. Diese möchte ich nun doch dem Empfänger zustellen. > > wie mache4 ich das. Hab das mit 'sendmail -t < > /var/lib/amamvis/virusmails/asd...' probiert. > > wie zu erwarten, wird diese mail aber wieder vom System erkannt und > nicht zugestellt. > > Danke schon mal für Eure hilfe. > > cu Andreas Kienle Ich vermute mal das Du es auf Port 10025 zustellen musst um amavis zu umgehen. Christian From Ralf.Hildebrandt at charite.de Thu Jul 14 11:03:02 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 14 Jul 2005 11:03:02 +0200 Subject: [Postfixbuch-users] Ausnahmezustand In-Reply-To: <42D61ED5.20102@andysoft.de> References: <42D61ED5.20102@andysoft.de> Message-ID: <20050714090302.GI11924@charite.de> * Andreas Kienle : > Hallo miteinander, > > bei mir auf dem Gateway ist eine E-Mail drin, in der wohl sich ein Virus > befindet. Diese möchte ich nun doch dem Empfänger zustellen. > > wie mache4 ich das. Hab das mit 'sendmail -t < > /var/lib/amamvis/virusmails/asd...' probiert. > > wie zu erwarten, wird diese mail aber wieder vom System erkannt und > nicht zugestellt. Dann nimm halt mini_sendmail und nutze den SMTP Port, der nicht der Filterung unterworfen ist. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From ts_kw at gmx.de Thu Jul 14 11:14:42 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Thu, 14 Jul 2005 11:14:42 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Ausnahmezustand?= References: <42D62761.7020000@smm-online.de> Message-ID: <26883.1121332482@www15.gmx.net> > --- Ursprüngliche Nachricht --- > Von: Christian Leicht > An: "Eine Diskussionsliste rund um das Postfix-Buch." > > Betreff: Re: [Postfixbuch-users] Ausnahmezustand > Datum: Thu, 14 Jul 2005 10:50:41 +0200 > > Andreas Kienle schrieb: > > Hallo miteinander, > > > > bei mir auf dem Gateway ist eine E-Mail drin, in der wohl sich ein Virus > > befindet. Diese möchte ich nun doch dem Empfänger zustellen. > > > > wie mache4 ich das. Hab das mit 'sendmail -t < > > /var/lib/amamvis/virusmails/asd...' probiert. > > > > wie zu erwarten, wird diese mail aber wieder vom System erkannt und > > nicht zugestellt. > > > > Danke schon mal für Eure hilfe. > > > > cu Andreas Kienle > > Ich vermute mal das Du es auf Port 10025 zustellen musst um amavis zu > umgehen. Oder aber Du nimmst amavis als Content-Filter aus der main.cf raus und setzt ihn in der master.cf als Programmparameter ein. Dann sollte es auch gehen! -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse f�r Mail, Message, More +++ From p at state-of-mind.de Thu Jul 14 11:16:12 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 14 Jul 2005 11:16:12 +0200 Subject: [Postfixbuch-users] SASL Problem In-Reply-To: <000d01c5883e$512b9dd0$dc00000a@lm.hn.org> References: <007201c587b3$104d8a20$dc00000a@lm.hn.org> <20050713235127.GD16272@state-of-mind.de> <000d01c5883e$512b9dd0$dc00000a@lm.hn.org> Message-ID: <20050714091612.GB19286@state-of-mind.de> * test : > Guten Morgen. > > > > Vorab einmal, vielen vielen Dank. > > Der Tipp mit dem Verzeichnis war genau der richtige. > > Ein ln -s /usr/lib/sasl2 /usr/local/lib/sasl2 war genau das was mit fehlte. > > > > Nun noch eine Frage zu saslauthd. > > Beseht die Möglichkeit, saslauthd noch um mehrere Mechanismen zu erweitern? > > Oder kann saslauthd von Hause einfach nicht mehr. saslauthd kann von Haus aus nicht mehr. Hin und wieder, und das ist auch schon lange her, wird auf der cyrus-sasl-Mailing-Liste diskutiert, saslauthd um shared-secret-Mechanismen zu erweitern, aber über das Reden kommen die nicht hinaus. Mehr Mechanismen bekommst Du nur mit "auxprop". Auch "authdaemond" ist auf Plaintext-Mechanismen beschränkt. p at rick > > > > Danke > > Marcus > > > > ----- Original Message ----- > From: "Patrick Ben Koetter"

> To: > Sent: Thursday, July 14, 2005 1:51 AM > Subject: Re: [Postfixbuch-users] SASL Problem > > > * test : > > Hallo NG > > > > Ich habe ein Problem mit der sasl authorisierung > > > > saslauthd -a pam -O localhost > > Die option "-O localhost" macht keinen Sinn in Verbindung mit pam. > > > saslfinger -s sagt mir > > fuckup:/tmp # saslfinger -s > > saslfinger - postfix Cyrus sasl configuration Wed Jul 13 15:54:41 CEST > 2005 > > version: 0.9.9.1 > > mode: server-side SMTP AUTH > > > > -- basics -- > > Postfix: 2.0.16-20031022 > > System: > > Welcome to SuSE Linux 9.0 (i586) - Kernel \r (\l). > > > > -- smtpd is linked to -- > > libsasl2.so.2 => /usr/local/lib/libsasl2.so.2 (0x40094000) > > > > -- active SMTP AUTH and TLS parameters for smtpd -- > > broken_sasl_auth_clients = yes > > smtpd_sasl_auth_enable = yes > > smtpd_sasl_local_domain = > > smtpd_sasl_security_options = noanonymous > > > > > > -- listing of /usr/lib/sasl2 -- > > total 209 > > drwxr-xr-x 2 root root 552 Jul 13 15:33 . > > drwxr-xr-x 91 root root 32512 Jul 13 15:25 .. > > -rwxr-xr-x 1 root root 712 Oct 3 2003 libanonymous.la > > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so > > -rwxr-xr-x 1 root root 15091 Oct 3 2003 libanonymous.so.2 > > -rwxr-xr-x 1 root root 15091 Oct 3 2003 > libanonymous.so.2.0.15 > > -rwxr-xr-x 1 root root 696 Oct 3 2003 liblogin.la > > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so > > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2 > > -rwxr-xr-x 1 root root 15643 Oct 3 2003 liblogin.so.2.0.15 > > -rwxr-xr-x 1 root root 721 Oct 3 2003 libsasldb.la > > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so > > -rwxr-xr-x 1 root root 18856 Oct 3 2003 libsasldb.so.2 > > -rwxr-xr-x 1 root root 18856 Oct 3 2003 > libsasldb.so.2.0.15 > > drwxr-xr-x 2 root root 1008 May 29 12:34 sasl2 > > -rw------- 1 root root 26 Jul 13 15:33 smtpd.conf > > -rw------- 1 root root 62 Jul 13 15:33 smtpd.conf~ > > Dieses Verzeichnis und die smtpd.conf ignoriert Dein Postfix. > > > -- listing of /usr/local/lib/sasl2 -- > > total 1493 > > drwxr-xr-x 2 root root 1008 May 29 12:34 . > > drwxr-xr-x 4 root root 440 Jul 13 14:49 .. > > -rwxr-xr-x 1 root root 730 May 29 12:34 libanonymous.la > > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so > > -rwxr-xr-x 1 root root 44219 May 29 12:34 libanonymous.so.2 > > -rwxr-xr-x 1 root root 44219 May 29 12:34 > libanonymous.so.2.0.15 > > -rwxr-xr-x 1 root root 718 May 29 12:05 libcrammd5.la > > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so > > -rwxr-xr-x 1 root root 49271 May 29 12:05 libcrammd5.so.2 > > -rwxr-xr-x 1 root root 49271 May 29 12:05 > libcrammd5.so.2.0.15 > > -rwxr-xr-x 1 root root 748 May 29 12:05 libdigestmd5.la > > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so > > -rwxr-xr-x 1 root root 96737 May 29 12:05 libdigestmd5.so.2 > > -rwxr-xr-x 1 root root 96737 May 29 12:05 > libdigestmd5.so.2.0.15 > > -rwxr-xr-x 1 root root 714 May 29 12:34 liblogin.la > > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so > > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2 > > -rwxr-xr-x 1 root root 45147 May 29 12:34 liblogin.so.2.0.15 > > -rwxr-xr-x 1 root root 742 May 29 12:05 libotp.la > > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so > > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2 > > -rwxr-xr-x 1 root root 132361 May 29 12:05 libotp.so.2.0.15 > > -rwxr-xr-x 1 root root 714 May 29 12:34 libplain.la > > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so > > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2 > > -rwxr-xr-x 1 root root 44901 May 29 12:34 libplain.so.2.0.15 > > -rwxr-xr-x 1 root root 751 May 29 12:34 libsasldb.la > > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so > > -rwxr-xr-x 1 root root 71779 May 29 12:34 libsasldb.so.2 > > -rwxr-xr-x 1 root root 71779 May 29 12:34 > libsasldb.so.2.0.15 > > > > Dieses Verzeichnis nutzt Dein Postfix. > > > -- content of /usr/lib/sasl2/smtpd.conf -- > > pwcheck_method: saslauthd > > Verschiebe /usr/lib/sasl2/smtpd.conf nach /usr/local/lib/sasl2/smtpd.conf. > Dann ändere die Config in smtpd.conf wie folgt: > > pwcheck_method: saslauthd > mech_list: PLAIN LOGIN > > > > > -- active services in /etc/postfix/master.cf -- > > # service type private unpriv chroot wakeup maxproc command + args > > # (yes) (yes) (yes) (never) (100) > > sms unix - n n - - pipe > > flags=Rq user=nobody argv=/test/email.pl ${user} ${sender} > > > > > > smtp inet n - n - - smtpd > > 127.0.0.1:10025 inet n - n - - smtpd -o > content_filter= > > > > pickup fifo n - n 60 1 pickup > > cleanup unix n - n - 0 cleanup > > qmgr fifo n - n 300 1 qmgr > > rewrite unix - - n - - trivial-rewrite > > bounce unix - - n - 0 bounce > > defer unix - - n - 0 bounce > > flush unix n - n 1000? 0 flush > > proxymap unix - - n - - proxymap > > smtp unix - - n - - smtp > > relay unix - - n - - smtp > > showq unix n - n - - showq > > error unix - - n - - error > > local unix - n n - - local > > virtual unix - n n - - virtual > > lmtp unix - - n - - lmtp > > maildrop unix - n n - - pipe > > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > > old-cyrus unix - n n - - pipe > > flags=R user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -m ${extension} > ${user} > > > > > > > > cyrus unix - n n - - pipe > > user=cyrus argv=/usr/lib//cyrus/bin/deliver -e -r ${sender} -m > ${extension} ${user} > > > > uucp unix - n n - - pipe > > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail > ($recipient) > > ifmail unix - n n - - pipe > > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > > bsmtp unix - n n - - pipe > > flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop > $recipient > > > > vscan unix - n n - 4 pipe > > user=vscan argv=/usr/sbin/amavis $sender $recipient > > > > trace unix - - n - 0 bounce > > verify unix - - n - 1 verify > > anvil unix - - n - 1 anvil > > scache unix - - n - 1 scache > > discard unix - - n - - discard > > tlsmgr unix - - n 1000? 1 tlsmgr > > > > -- mechanisms on localhost -- > > 250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP > > 250-AUTH=CRAM-MD5 DIGEST-MD5 LOGIN PLAIN OTP > > Dein Postfix listet alle Mechanismen aus /usr/local/lib/sasl2, die es finden > kann. saslauthd kann aber nur PLAIN und LOGIN. Wenn Du die smtpd.conf, wie > oben erwähnt, um den mech_list-Parameter samt den Werten PLAIN und LOGIN > ergänzt, sollte Postfix nur noch das anbieten: > > -- mechanisms on localhost -- > 250-AUTH LOGIN PLAIN > 250-AUTH=LOGIN PLAIN > > > testsaslauthd -u marcus -p xxxxxxx > > 0: OK "Success." > > > > > > Und wenn ich mit meinem Mailclient eine versenden möchte, so bekomme ich > > folgende Meldung in der allmessages > > > > > > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: connect from > sandra.lm.hn.org[10.0.0.220] > > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication > problem: unable to open Berkeley db /etc/sasldb2: Invalid argument > > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: SASL authentication > problem: unable to open Berkeley db /etc/sasldb2: Invalid argument > > Jul 13 15:55:35 fuckup postfix/smtpd[23035]: warning: > sandra.lm.hn.org[10.0.0.220]: SASL LOGIN authentication failed > > Jul 13 15:55:36 fuckup postfix/smtpd[23035]: lost connection after AUTH > from sandra.lm.hn.org[10.0.0.220] > > Jul 13 15:55:36 fuckup postfix/smtpd[23035]: disconnect from > sandra.lm.hn.org[10.0.0.220] > > Es kann gut sein, dass Dein Client (welchen hast Du denn benützt?) einen > Mechanismus gewählt hat, den saslauthd nicht unterstützt. SASL sucht dann > nach > einem anderen password verification service, z.B. auxprop, und weil der > nicht > konfiguriert ist und damit auch nicht festgelegt ist, welches authentication > backend auxprop nutzen soll, fällt SASL auf den default (sasldb) zurück. Das > geht natürlich schief und im Log steht dann: "unable to open Berkeley db > /etc/sasldb2). Für die Fehlermeldung sollte man denen echt mal einen Orden > verleihen. > > > Ich bin mit meinem Latain am Ende. > > > > Vieleicht habt ihr einen tipp für mich. > > Klar: Latein schreibt man mit "e"... SCNR ;) > > p at rick > > -- > The Book of Postfix > > SMTP AUTH debug utility: > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- The Book of Postfix SMTP AUTH debug utility: From Ralf.Hildebrandt at charite.de Thu Jul 14 11:20:25 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 14 Jul 2005 11:20:25 +0200 Subject: [Postfixbuch-users] Ausnahmezustand In-Reply-To: <26883.1121332482@www15.gmx.net> References: <42D62761.7020000@smm-online.de> <26883.1121332482@www15.gmx.net> Message-ID: <20050714092024.GM11924@charite.de> > Oder aber Du nimmst amavis als Content-Filter aus der main.cf raus und setzt > ihn in der master.cf als Programmparameter ein. ... beim smtpd der auf Verbindungen aus dem Internet horcht. > Dann sollte es auch gehen! Yep. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.kienle at andysoft.de Thu Jul 14 11:44:35 2005 From: andreas.kienle at andysoft.de (Andreas Kienle) Date: Thu, 14 Jul 2005 11:44:35 +0200 Subject: [Postfixbuch-users] Ausnahmezustand In-Reply-To: <20050714092024.GM11924@charite.de> References: <42D62761.7020000@smm-online.de> <26883.1121332482@www15.gmx.net> <20050714092024.GM11924@charite.de> Message-ID: <42D63403.3030600@andysoft.de> Ralf Hildebrandt schrieb: >>Oder aber Du nimmst amavis als Content-Filter aus der main.cf raus und setzt >>ihn in der master.cf als Programmparameter ein. > > > ... beim smtpd der auf Verbindungen aus dem Internet horcht. > > >>Dann sollte es auch gehen! > > > Yep. > Suppi danke, habs durch bekommen. cu & Danke Andreas Kienle From usenet at deiszner.de Thu Jul 14 12:05:20 2005 From: usenet at deiszner.de (usenet at deiszner.de) Date: Thu, 14 Jul 2005 12:05:20 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 References: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> <200507140519.46415.lists@tuxpost.de> Message-ID: <000b01c5885b$8c731180$6b00a8c0@wingolf> ----- Original Message ----- From: "Thomas Schramm" To: "Eine Diskussionsliste rund um das Postfix-Buch." Sent: Thursday, July 14, 2005 5:19 AM Subject: Re: [Postfixbuch-users] Postfixbuch und SuSe 9.3 > >usenet at deiszner.de schrieb: > >> Genauso gibt es bei SuSe 9.3 zwar Cyrus (Courier, der in der Version >> 8 noch drin war ist nicht mehr dabei) aber eine imapd.conf oder >> cyradm gibts nicht. > >Doch, im cyrus-imapd-2.2.15-rpm. Alles da. >-- Bei SuSe gibts aber nur cyrus-imapd-2.2.12-5.i586.rpm From postfix at zufall-ks.de Thu Jul 14 11:42:05 2005 From: postfix at zufall-ks.de (Michael Zufall) Date: Thu, 14 Jul 2005 11:42:05 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Weiterleiten_von_E-Mails_mehre?= =?iso-8859-1?q?re_Empf=E4nger?= Message-ID: Hi, wir haben eine Postfix als Relay-Server im Unternehmen laufen. mit diesem möchte ich eine Mail die an eine bestimmte Adresse geht an 2 zusätzliche Mail-Addressen weiterleiten. Ist das grundsätzich möglich? Wenn ja wie?? Grüße Michael Zufall From dethlefs at schaefer-mafo.de Thu Jul 14 12:19:14 2005 From: dethlefs at schaefer-mafo.de (Ties Dethlefs) Date: Thu, 14 Jul 2005 12:19:14 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 In-Reply-To: <000b01c5885b$8c731180$6b00a8c0@wingolf> References: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> <200507140519.46415.lists@tuxpost.de> <000b01c5885b$8c731180$6b00a8c0@wingolf> Message-ID: <42D63C22.6030903@schaefer-mafo.de> Hallo, Bei meiner SuSE 9.3 Installation ist Cyrus inkl. cyradm und /etc/imapd.conf dabei. Wir benutzen hier eine SuSE 9.3 Professional, vielleicht ist Cyrus bei der Personal nicht ganz vollständig. Vielleicht hilft ja auch ein Online-Update. Mit freundlichen Grüßen Ties Dethlefs usenet at deiszner.de schrieb: >----- Original Message ----- >From: "Thomas Schramm" >To: "Eine Diskussionsliste rund um das Postfix-Buch." > >Sent: Thursday, July 14, 2005 5:19 AM >Subject: Re: [Postfixbuch-users] Postfixbuch und SuSe 9.3 > > > > > >>usenet at deiszner.de schrieb: >> >> >> >>>Genauso gibt es bei SuSe 9.3 zwar Cyrus (Courier, der in der Version >>>8 noch drin war ist nicht mehr dabei) aber eine imapd.conf oder >>>cyradm gibts nicht. >>> >>> >>Doch, im cyrus-imapd-2.2.15-rpm. Alles da. >>-- >> >> > >Bei SuSe gibts aber nur cyrus-imapd-2.2.12-5.i586.rpm > > > From postfixbuch at lahnsteiner.net Thu Jul 14 12:26:45 2005 From: postfixbuch at lahnsteiner.net (Joerg Lahnsteiner) Date: Thu, 14 Jul 2005 12:26:45 +0200 Subject: [Postfixbuch-users] Weiterleiten von E-Mails mehrere Empf?nger In-Reply-To: References: Message-ID: <20050714102645.GA9493@mail.asiengucka.net> On Thu, Jul 14, 2005 at 11:42:05AM +0200, Michael Zufall wrote: > Hi, > > wir haben eine Postfix als Relay-Server im Unternehmen laufen. mit diesem > m?chte ich eine Mail die an eine bestimmte Adresse geht an 2 zus?tzliche > Mail-Addressen weiterleiten. Ist das grunds?tzich m?glich? Wenn ja wie?? Ja, ist moeglich. Einfach in der zB virtual table eintragen: test at beispiel.de benutzer1, test2 at beispiel.de, test3 at 123.com Joerg From p at state-of-mind.de Thu Jul 14 12:36:10 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 14 Jul 2005 12:36:10 +0200 Subject: [Postfixbuch-users] Weiterleiten von E-Mails mehrere Empf?nger In-Reply-To: <20050714102645.GA9493@mail.asiengucka.net> References: <20050714102645.GA9493@mail.asiengucka.net> Message-ID: <20050714103610.GA20214@state-of-mind.de> * Joerg Lahnsteiner : > On Thu, Jul 14, 2005 at 11:42:05AM +0200, Michael Zufall wrote: > > Hi, > > > > wir haben eine Postfix als Relay-Server im Unternehmen laufen. mit diesem > > m?chte ich eine Mail die an eine bestimmte Adresse geht an 2 zus?tzliche > > Mail-Addressen weiterleiten. Ist das grunds?tzich m?glich? Wenn ja wie?? > > Ja, ist moeglich. Einfach in der zB virtual table eintragen: > > test at beispiel.de benutzer1, test2 at beispiel.de, test3 at 123.com Generell ist das richtig, aber Du solltest Angaben wie "benutzer1" vermeiden, weil sie zu ungenau sind. Wenn Postfix merkt, dass der domainpart fehlt, wird der trivial-rewrite-Daemon entweder $mydomain oder $myhostname anhängen. Das kann fallweise zu ganz falschen Adressen führen. Besser also: test at beispiel.de benutzer1 at beispiel.de, test2 at beispiel.de, test3 at 123.com p at rick -- The Book of Postfix SMTP AUTH debug utility: From lists at tuxpost.de Thu Jul 14 12:52:14 2005 From: lists at tuxpost.de (Thomas Schramm) Date: Thu, 14 Jul 2005 12:52:14 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 In-Reply-To: <000b01c5885b$8c731180$6b00a8c0@wingolf> References: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> <200507140519.46415.lists@tuxpost.de> <000b01c5885b$8c731180$6b00a8c0@wingolf> Message-ID: <200507141252.14222.lists@tuxpost.de> usenet at deiszner.de schrieb: > Bei SuSe gibts aber nur   cyrus-imapd-2.2.12-5.i586.rpm Stimmt, ist trotzdem alles drin: ftp://ftp.rz.hu-berlin.de/pub/mirrors/ftp.suse.com/pub/suse/i386/9.3/suse/i586/ From usenet at deiszner.de Thu Jul 14 14:10:37 2005 From: usenet at deiszner.de (usenet at deiszner.de) Date: Thu, 14 Jul 2005 14:10:37 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 References: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> <200507140519.46415.lists@tuxpost.de><000b01c5885b$8c731180$6b00a8c0@wingolf> <42D63C22.6030903@schaefer-mafo.de> Message-ID: <001d01c5886d$0ed24040$6b00a8c0@wingolf> ----- Original Message ----- From: "Ties Dethlefs" To: "Eine Diskussionsliste rund um das Postfix-Buch." Sent: Thursday, July 14, 2005 12:19 PM Subject: Re: [Postfixbuch-users] Postfixbuch und SuSe 9.3 > >Hallo, > >Bei meiner SuSE 9.3 Installation ist Cyrus inkl. cyradm und >/etc/imapd.conf dabei. Wir benutzen hier eine SuSE 9.3 Professional, >vielleicht ist Cyrus bei der Personal nicht ganz vollständig. >Vielleicht hilft ja auch ein Online-Update. > >Mit freundlichen Grüßen > >Ties Dethlefs SuSe bietet 5 CD's an zum Download als ISO - ist das Professional oder Personal ? Das kann ich von außen schlecht erkennen... From g.grelczak at deutsches-museum.de Thu Jul 14 15:12:10 2005 From: g.grelczak at deutsches-museum.de (Gunther Grelczak) Date: Thu, 14 Jul 2005 15:12:10 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 In-Reply-To: <001d01c5886d$0ed24040$6b00a8c0@wingolf> References: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> <200507140519.46415.lists@tuxpost.de><000b01c5885b$8c731180$6b00a8c0@wingolf> <42D63C22.6030903@schaefer-mafo.de> <001d01c5886d$0ed24040$6b00a8c0@wingolf> Message-ID: <42D664AA.6080309@deutsches-museum.de> usenet at deiszner.de wrote: > > SuSe bietet 5 CD's an zum Download als ISO - ist das Professional oder > Personal ? > Also meine 9.3'er Professional-Box enthält 2 DVDs und 5 CDs. -- Gruß / Regards Gunther Grelczak - Elektromechanikmeister Deutsches Museum - Leiter Elektronik und Medien t: +49.89.2179-349 f: +49.89.2179-326 From mschuett at rz.uni-potsdam.de Thu Jul 14 17:54:24 2005 From: mschuett at rz.uni-potsdam.de (=?ISO-8859-1?Q?Martin_Sch=FCtte?=) Date: Thu, 14 Jul 2005 17:54:24 +0200 Subject: [Postfixbuch-users] FQDN Fehler. In-Reply-To: <16346.1121322746@www15.gmx.net> References: <42D53C3A.2000506@rz.uni-potsdam.de> <16346.1121322746@www15.gmx.net> Message-ID: <42D68AB0.2070304@rz.uni-potsdam.de> Thomas Schwenski schrieb: > Das ist doch nur in Fällen relevant, wo Outlook direkt am eigenen mailserver > liefert. > Bei eingehender Mail auf einem Relay kann man die Regel ja getrost drinnen > lassen, weil ein andere Mailserver beteiligt ist und der sollte einen FQDN > senden, oder? Ja, sehe ich auch so. Und weil's gerade zum Thema passt: Die HELO-Angabe auf den eigenen Hostnamen (natürlich erst nach permit_mynetworks) und nackte IPs (ohne die vorgeschriebenen eckigen Klammern) zu prüfen hält einem noch viel mehr ungewollte Mails vom Hals. -- Martin From jk at jkart.de Thu Jul 14 18:05:11 2005 From: jk at jkart.de (Jim Knuth) Date: Thu, 14 Jul 2005 18:05:11 +0200 Subject: [Postfixbuch-users] FQDN Fehler. In-Reply-To: <42D68AB0.2070304@rz.uni-potsdam.de> References: <42D53C3A.2000506@rz.uni-potsdam.de> <16346.1121322746@www15.gmx.net> <42D68AB0.2070304@rz.uni-potsdam.de> Message-ID: <1192140516.20050714180511@jkart.de> Hallo und guten Tag Martin, Heute (am 14.07.2005 - 17:54 Uhr) schriebst Du: > Und weil's gerade zum Thema passt: Die HELO-Angabe auf den eigenen Hostnamen > (natuerlich erst nach permit_mynetworks) und nackte IPs (ohne die > vorgeschriebenen eckigen Klammern) zu pruefen haelt einem noch viel mehr > ungewollte Mails vom Hals. äähm, wieso danach? Das HELO ist doch das erste, was man prüfen kann. Ich habs so: --snip smtpd_helo_restrictions = check_helo_access regexp:/etc/postfix/helo_access header_checks = regexp:/etc/postfix/header_checks.regexp, pcre:/etc/postfix/header_checks.pcre mime_header_checks = pcre:/etc/postfix/mime_header_checks body_checks = regexp:/etc/postfix/body_checks.regexp smtpd_recipient_restrictions = reject_unlisted_recipient reject_non_fqdn_sender reject_non_fqdn_recipient permit_mynetworks permit_sasl_authenticated reject_unauth_destination reject_unauth_pipelining reject_unknown_sender_domain reject_unknown_recipient_domain reject_rbl_client dnsbl.njabl.org reject_rbl_client dynablock.njabl.org reject_rbl_client sbl-xbl.spamhaus.org reject_rbl_client relays.ordb.org reject_rbl_client list.dsbl.org reject_rbl_client pl.countries.nerd.dk check_sender_mx_access cidr:/etc/postfix/bogon_networks.cidr check_client_access hash:/etc/postfix/client_access check_sender_access hash:/etc/postfix/sender_access check_policy_service inet:127.0.0.1:10023 permit --snap -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- 27% aller Europäer können nicht lesen. Die übrigen 56% können nicht rechnen. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1168 Update 14.07.2005 From s.rona at gmx.net Thu Jul 14 18:23:41 2005 From: s.rona at gmx.net (Steffen Ronalter) Date: Thu, 14 Jul 2005 18:23:41 +0200 Subject: [Postfixbuch-users] Postfix beachtet transport-table nicht Message-ID: <42D6918D.4090108@gmx.net> Hallo Liste! Ich war gerade dabei, den Mailinglist-Manager "quickml" einzurichten. Dazu müssen alle Mails an "lists.example.com" per smtp nach localhost:10025 gehn. Dafür hab ich eine Datei /etc/transport mit folgendem Inhalt angelegt: lists.example.com smtp:127.0.0.1:10025 Auch der passende MX-Record im DNS stimmt. Wenn ich nun eine Mail von der Adresse "user at example.com" nach "test at lists.example.com" schicke, verhält sich alles wie gewünscht, d.h. "quickml" bekommt die Mail und schickt mir eine Bestätigung, dass die neue Liste "test" angelegt wurde. Schicke ich diese Mail nun aus einer anderen Domain (die nicht in $mydestination aufgeführt ist), z.B. gmx, dann bekomme ich folgenden Fehler: ---------8<---------------------------------------8<------------------ > Hi. This is the qmail-send program at mail.gmx.net. > I'm afraid I wasn't able to deliver your message to the following addresses. > This is a permanent error; I've given up. Sorry it didn't work out. >: >$Öffentliche-IP_does_not_like_recipient./Remote_host_said:_554_:_Recipient_address_rejected:_Relay_access_denied/Giving_up_on_$Öffentliche-IP./ ---------8<---------------------------------------8<------------------ Daraus erkenne ich nur, dass postfix die Mail "annimmt" und festestellt, dass der user auf dem System nicht vorhanden ist. Folglicherweise bounced er die mail. Aber, warum tut er das nicht bei der internen Domain? In der manpage zu transport steht nämlich: ---------8<---------------------------------------8<------------------ This mapping overrides the default routing that is built into Postfix: mydestination A list of domains that is by default delivered via $local_trans- port. This also includes domains that match $inet_interfaces or $proxy_interfaces. virtual_mailbox_domains A list of domains that is by default delivered via $vir- tual_transport. relay_domains A list of domains that is by default delivered via $relay_trans- port. any other destination Mail for any other destination is by default delivered via $default_transport. ---------8<---------------------------------------8<------------------ Somit sollte der mydestination-Eintrag für example.com eigentlich in diesem Fall keine Wirkung zeigen und die Mail unabhängig ihrer Empfängerdomain relayed werden. (nur nach smtp:localhost:10025) Wo liegt der (Denk)Fehler? MfG Steffen. From mschuett at rz.uni-potsdam.de Thu Jul 14 18:54:11 2005 From: mschuett at rz.uni-potsdam.de (=?ISO-8859-1?Q?Martin_Sch=FCtte?=) Date: Thu, 14 Jul 2005 18:54:11 +0200 Subject: [Postfixbuch-users] FQDN Fehler. In-Reply-To: <1192140516.20050714180511@jkart.de> References: <42D53C3A.2000506@rz.uni-potsdam.de> <16346.1121322746@www15.gmx.net> <42D68AB0.2070304@rz.uni-potsdam.de> <1192140516.20050714180511@jkart.de> Message-ID: <42D698B3.7050107@rz.uni-potsdam.de> Jim Knuth schrieb: >>Und weil's gerade zum Thema passt: Die HELO-Angabe auf den eigenen Hostnamen >>(natuerlich erst nach permit_mynetworks) und nackte IPs (ohne die >>vorgeschriebenen eckigen Klammern) zu pruefen haelt einem noch viel mehr >>ungewollte Mails vom Hals. > äähm, wieso danach? Das HELO ist doch das erste, was man prüfen > kann. Guter Punkt... Ich habe bisher gedacht, dass man sich mit einem allgemeinen Reject des Servernamens im HELO selbst aussperren würde, weil z.B. ein auf dem Server laufender Client sich über SMTP verbindet und ebenfalls mit HELO melden muss. Aber beim lokalen Versenden mit postdrop/sendmail wird ja garkein SMTP benutzt, so dass auch die Restrictions nicht geprüft werden (?) -- Martin From becker at bwhkurs.de Thu Jul 14 21:38:46 2005 From: becker at bwhkurs.de (Halldor Becker) Date: Thu, 14 Jul 2005 21:38:46 +0200 Subject: [Postfixbuch-users] SASL/SQL-Alternative Message-ID: <42D6BF46.5070406@bwhkurs.de> Hallo Liste, ich suche nach einer Alternative für SMTP-AUTH mit SQL. (ich bekomme es derzeit einfach nicht hin...) Kann ich sasldb auch mit virtuellen Domains benutzen? Kann ich über den Aufruf: saslpasswd2 -c -a smtpd -u REALM Benutzername meine virtuellen Benutzer / Domains eintragen? Wenn das funktioniert, lasse ich dann den Parameter: smtpd_sasl_local_domain = in Postfix einfach leer? Grüsse, Halldor Becker From Ralf.Hildebrandt at charite.de Thu Jul 14 21:34:17 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 14 Jul 2005 21:34:17 +0200 Subject: [Postfixbuch-users] Postfix beachtet transport-table nicht In-Reply-To: <42D6918D.4090108@gmx.net> References: <42D6918D.4090108@gmx.net> Message-ID: <20050714193417.GU1642@charite.de> * Steffen Ronalter : > Hallo Liste! > > Ich war gerade dabei, den Mailinglist-Manager "quickml" einzurichten. > > Dazu müssen alle Mails an "lists.example.com" per smtp nach > localhost:10025 gehn. > Dafür hab ich eine Datei /etc/transport mit folgendem Inhalt angelegt: > lists.example.com smtp:127.0.0.1:10025 lists.example.com smtp:[127.0.0.1]:10025 Was steht im Log? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From s.rona at gmx.net Thu Jul 14 23:10:28 2005 From: s.rona at gmx.net (Steffen Ronalter) Date: Thu, 14 Jul 2005 23:10:28 +0200 Subject: [Postfixbuch-users] Postfix beachtet transport-table nicht In-Reply-To: <20050714193417.GU1642@charite.de> References: <42D6918D.4090108@gmx.net> <20050714193417.GU1642@charite.de> Message-ID: <42D6D4C4.4000600@gmx.net> Ralf Hildebrandt schrieb: >* Steffen Ronalter : > > >>Hallo Liste! >> >>Ich war gerade dabei, den Mailinglist-Manager "quickml" einzurichten. >> >>Dazu müssen alle Mails an "lists.example.com" per smtp nach >>localhost:10025 gehn. >>Dafür hab ich eine Datei /etc/transport mit folgendem Inhalt angelegt: >> lists.example.com smtp:127.0.0.1:10025 >> >> > >lists.example.com smtp:[127.0.0.1]:10025 > >Was steht im Log? > > Das hier: Jul 14 23:08:14 $hostname postfix/smtpd[25152]: connect from pop.gmx.net[213.165.64.20] Jul 14 23:08:14 $hostname postfix/smtpd[25152]: warning: support for restriction "check_relay_domains" will be removed from Postfix; use "reject_unauth_destination" instead Jul 14 23:08:14 $hostname postfix/smtpd[25152]: NOQUEUE: reject: RCPT from pop.gmx.net[213.165.64.20]: 554 : Recipient address rejected: Relay access denied; from= to= proto=SMTP helo= Jul 14 23:08:14 $hostname postfix/smtpd[25152]: warning: restriction `reject' after `check_relay_domains' is ignored Jul 14 23:08:14 $hostname postfix/smtpd[25152]: disconnect from pop.gmx.net[213.165.64.20] From Ralf.Hildebrandt at charite.de Fri Jul 15 08:01:17 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 15 Jul 2005 08:01:17 +0200 Subject: [Postfixbuch-users] Postfix beachtet transport-table nicht In-Reply-To: <42D6D4C4.4000600@gmx.net> References: <42D6918D.4090108@gmx.net> <20050714193417.GU1642@charite.de> <42D6D4C4.4000600@gmx.net> Message-ID: <20050715060117.GM1642@charite.de> * Steffen Ronalter : > Jul 14 23:08:14 $hostname postfix/smtpd[25152]: warning: support for > restriction "check_relay_domains" will be removed from Postfix; use > "reject_unauth_destination" instead Das sollte man auch mal beheben > Jul 14 23:08:14 $hostname postfix/smtpd[25152]: NOQUEUE: reject: RCPT > from pop.gmx.net[213.165.64.20]: 554 : Recipient > address rejected: Relay access denied; from= > to= proto=SMTP helo= Du musst lists.example.com zu relay_domains hinzufügen. > Jul 14 23:08:14 $hostname postfix/smtpd[25152]: warning: restriction > `reject' after `check_relay_domains' is ignored Das sollte man auch mal beheben -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Fri Jul 15 08:21:48 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Fri, 15 Jul 2005 08:21:48 +0200 Subject: [Postfixbuch-users] DISCARD funktioniert nicht Message-ID: <20050715062148.GA3319@datev.de> Hallo, ich habe eine smtpd_recipients_restriction check_recipient_access hash:$config_directory/spamtrap darin steht: spamtrap at datev.com DISCARD spamtrap at datev.de DISCARD postmap habe ich auch gemacht. nun finde ich im Log einen Eintrag: warning: access table hash:/etc/postfix/spamtrap: with smtpd_proxy_filter specified, action DISCARD is unavailable kann ich das DISCARD doch irgendwie erzwingen ? auf den smtpd_proxy_filter möchte ich nicht verzichten. spamtrap at datev.de wird sogar mit einem unknown user quitiert. ich verstehe nicht, warum die check_recipient_access hier nicht greift. Unterscheid ist wohl, das die .de als relay_domain definiert ist, die .com als virtual_alias_domains Andreas -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Fri Jul 15 08:47:31 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 15 Jul 2005 08:47:31 +0200 Subject: [Postfixbuch-users] DISCARD funktioniert nicht In-Reply-To: <20050715062148.GA3319@datev.de> References: <20050715062148.GA3319@datev.de> Message-ID: <20050715064731.GP1642@charite.de> * Andreas Schulze : > Hallo, > > ich habe eine smtpd_recipients_restriction > check_recipient_access hash:$config_directory/spamtrap > > darin steht: > spamtrap at datev.com DISCARD > spamtrap at datev.de DISCARD > postmap habe ich auch gemacht. > > nun finde ich im Log einen Eintrag: > warning: access table hash:/etc/postfix/spamtrap: with smtpd_proxy_filter specified, action DISCARD is unavailable > > kann ich das DISCARD doch irgendwie erzwingen ? Nein. > auf den smtpd_proxy_filter möchte ich nicht verzichten. > > spamtrap at datev.de wird sogar mit einem unknown user quitiert. > ich verstehe nicht, warum die check_recipient_access hier nicht greift. Weil vorher auf die Existenz der Adresse geprüft wird. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From mail at marcel-hartmann.com Fri Jul 15 09:23:18 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Fri, 15 Jul 2005 09:23:18 +0200 Subject: [Postfixbuch-users] SASL/SQL-Alternative In-Reply-To: <42D6BF46.5070406@bwhkurs.de> Message-ID: <20050715072311.BCB8C50862C@mailrelay.snitch.de> Hallo, > Subject: [Postfixbuch-users] SASL/SQL-Alternative > > Hallo Liste, > > ich suche nach einer Alternative für SMTP-AUTH mit SQL. > (ich bekomme es derzeit einfach nicht hin...) > Kann ich sasldb auch mit virtuellen Domains benutzen? Einer alternative zu was!? > > Kann ich über den Aufruf: > saslpasswd2 -c -a smtpd -u REALM Benutzername > meine virtuellen Benutzer / Domains eintragen? Nein, wenn Du den saslauthd an mysql hängst, dann sollten die User auch dort eingetragen werden. > > Wenn das funktioniert, lasse ich dann den Parameter: > smtpd_sasl_local_domain = > in Postfix einfach leer? Bei mir ist er leer, nimm halt die default domain, zu der auch ein reverse lookup file existiert. > > Grüsse, > Halldor Becker > -- Gruß Marcel From p at state-of-mind.de Fri Jul 15 09:51:00 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 15 Jul 2005 09:51:00 +0200 Subject: [Postfixbuch-users] SASL/SQL-Alternative In-Reply-To: <20050715072311.BCB8C50862C@mailrelay.snitch.de> References: <42D6BF46.5070406@bwhkurs.de> <20050715072311.BCB8C50862C@mailrelay.snitch.de> Message-ID: <20050715075100.GB25922@state-of-mind.de> * Marcel Hartmann : > Hallo, > > > Subject: [Postfixbuch-users] SASL/SQL-Alternative > > > > Hallo Liste, > > > > ich suche nach einer Alternative für SMTP-AUTH mit SQL. > > (ich bekomme es derzeit einfach nicht hin...) > > Kann ich sasldb auch mit virtuellen Domains benutzen? > > Einer alternative zu was!? Hat sich schon erledigt. Halldor hatte seine libsql.* vom Testserver auf den offiziellen Server kopiert, aber nicht berücksichtigt, dass auf dem offiziellen Server keine pgsql-libs waren. Die wollten libsql.* von SASL aber haben und deshalb wollte sich die libsql.* von SASL nicht initialisieren lassen. Ein wenig esoterisch und ich habe wieder mal was zu SASL dazugelernt. :) p at rick > > > > > Kann ich über den Aufruf: > > saslpasswd2 -c -a smtpd -u REALM Benutzername > > meine virtuellen Benutzer / Domains eintragen? > > Nein, wenn Du den saslauthd an mysql hängst, dann sollten die > User auch dort eingetragen werden. > > > > > Wenn das funktioniert, lasse ich dann den Parameter: > > smtpd_sasl_local_domain = > > in Postfix einfach leer? > > Bei mir ist er leer, nimm halt die default domain, zu der auch > ein reverse lookup file existiert. > > > > > Grüsse, > > Halldor Becker > > -- > > Gruß Marcel > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- The Book of Postfix SMTP AUTH debug utility: From postfixbuch at puri.jet2web.at Fri Jul 15 11:53:18 2005 From: postfixbuch at puri.jet2web.at (Puritscher Klemens) Date: Fri, 15 Jul 2005 11:53:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mailquota_f=FCr_Queing-Server_?= =?iso-8859-1?q?-_2=2EVersuch?= Message-ID: <142b01c58923$07007ba0$4446a8c0@office.reason.at> Hallo, Ich hab das schon mal von ein paar Tagen gepostet, aber leider keine Antwort bekommen, die meine Frage beantwortet hat. Darum der 2.Versuch: Ist es mit Postfix möglich, den Quota pro Domain in der Mailqueue zu beschränken? Wenn ja, wie? Danke im Voraus... Gruß, Klemens From p at state-of-mind.de Fri Jul 15 12:21:48 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 15 Jul 2005 12:21:48 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Mai?= =?iso-8859-1?Q?lquota_f=FCr?= Queing-Server - 2.Versuch In-Reply-To: <142b01c58923$07007ba0$4446a8c0@office.reason.at> References: <142b01c58923$07007ba0$4446a8c0@office.reason.at> Message-ID: <20050715102148.GB27085@state-of-mind.de> * Puritscher Klemens : > Ist es mit Postfix möglich, den Quota pro Domain in der Mailqueue zu > beschränken? > Wenn ja, wie? Kannst Du genauer sagen, was Du mit "Quota pro Domain in der Mailqueue" meinst? a) Maximales Daten-Volumen einer Domain, das sich zu einem bestimmten Zeitpunkt in der Mailqueue aufhalten darf. b) Maximales Daten-Volumen einer Domain, das die Domain innerhalb eines bestimmten Zeitraums versenden/empfangen darf. p at rick -- The Book of Postfix SMTP AUTH debug utility: From m.ockert at bss-services.de Fri Jul 15 13:22:00 2005 From: m.ockert at bss-services.de (Manfred Ockert) Date: Fri, 15 Jul 2005 13:22:00 +0200 Subject: [Postfixbuch-users] Mailquota =?ISO-8859-1?Q?f=FCr_Queing-?= =?ISO-8859-1?Q?Server_-_2=2EVersuch?= In-Reply-To: <142b01c58923$07007ba0$4446a8c0@office.reason.at> References: <142b01c58923$07007ba0$4446a8c0@office.reason.at> Message-ID: <42D79C58.7010407@bss-services.de> Puritscher Klemens schrieb: > Hallo, > > Ich hab das schon mal von ein paar Tagen gepostet, aber leider keine Antwort > bekommen, die meine Frage beantwortet hat. > > Darum der 2.Versuch: > > Ist es mit Postfix möglich, den Quota pro Domain in der Mailqueue zu > beschränken? natürlich nicht, Postfix transportiert nur, aber in Cyrus-Imap (ich hab nur Cyus IMAP probiert...) kann man das machen, Postfix bekommt's dann nicht abgenommen (delivery failed...) > Wenn ja, wie? deswegen auch keine Anwort - weil nicht *ja* > > > Danke im Voraus... > > Gruß, > Klemens > > Fred From postfixbuch at puri.jet2web.at Fri Jul 15 14:42:20 2005 From: postfixbuch at puri.jet2web.at (Puritscher Klemens) Date: Fri, 15 Jul 2005 14:42:20 +0200 Subject: =?iso-8859-1?Q?Re:_=5BPostfixbuch-users=5D_Mailquota_f=FCr_Queing-Server_?= =?iso-8859-1?Q?-_2.Versuch?= References: <142b01c58923$07007ba0$4446a8c0@office.reason.at> <20050715102148.GB27085@state-of-mind.de> Message-ID: <157101c5893a$a3f75110$4446a8c0@office.reason.at> Danke für die Antwort. > Kannst Du genauer sagen, was Du mit "Quota pro Domain in der Mailqueue" > meinst? > > a) Maximales Daten-Volumen einer Domain, das sich zu einem bestimmten > Zeitpunkt in der Mailqueue aufhalten darf. > > b) Maximales Daten-Volumen einer Domain, das die Domain innerhalb eines > bestimmten Zeitraums versenden/empfangen darf. > Ich meine Punkt a) Der MTA soll nur solange Mails für eine Domain annehmen, solange ein bestimmter Quota(Daten-Volumen od. Anzahl der Mails) in der Mailqueue nicht überschritten wird. Nur so nebenbei: Punkt b) würde mit "anvil" zu realisieren sein, oder? Klemens ----- Original Message ----- From: "Patrick Ben Koetter"

To: Sent: Friday, July 15, 2005 12:21 PM Subject: Re: [Postfixbuch-users] Mailquota für Queing-Server - 2.Versuch * Puritscher Klemens : > Ist es mit Postfix möglich, den Quota pro Domain in der Mailqueue zu > beschränken? > Wenn ja, wie? Kannst Du genauer sagen, was Du mit "Quota pro Domain in der Mailqueue" meinst? a) Maximales Daten-Volumen einer Domain, das sich zu einem bestimmten Zeitpunkt in der Mailqueue aufhalten darf. b) Maximales Daten-Volumen einer Domain, das die Domain innerhalb eines bestimmten Zeitraums versenden/empfangen darf. p at rick -- The Book of Postfix SMTP AUTH debug utility: From H-Hermes at sokrates.de Fri Jul 15 15:53:42 2005 From: H-Hermes at sokrates.de (Holger Hermes) Date: Fri, 15 Jul 2005 15:53:42 +0200 Subject: [Postfixbuch-users] Mails duplizieren Message-ID: <873AB36DC379E540A931CCECD54E0DBAC1BB@mail01.result.de> Hallo, Ich habe folgende Anforderung: Alle gesendeten Mails eines bestimmten Absenders sollen archiviert werden. Im Einsatz ist ein Exchange 5.5 - Server und als Relay ein Postfix 2.2.3. Den Exchangeserver möchte ich aus Platzgründen nicht mit der Archivierung belasten. Stattdessen will ich über die sender_bcc_maps die Mails duplizieren und auf dem Linuxrelay als Textfiles ablegen lassen. Ich habe mit Mailkonten unter Linux keinerlei Erfahrung, habe bisher nur die Relayfunktion genutzt. Was für Schritte sind für die Realisierung der Idee erforderlich, kann mir jemand Tipps geben oder ist die Idee völlig abwegig? Grüße Holger Hermes From usenet at deiszner.de Fri Jul 15 16:27:15 2005 From: usenet at deiszner.de (usenet at deiszner.de) Date: Fri, 15 Jul 2005 16:27:15 +0200 Subject: [Postfixbuch-users] Postfixbuch und SuSe 9.3 References: <000f01c58812$1a5c1b80$6b00a8c0@wingolf> <200507140519.46415.lists@tuxpost.de> Message-ID: <000b01c58949$4dc06700$6b00a8c0@wingolf> ----- Original Message ----- From: "Thomas Schramm" To: "Eine Diskussionsliste rund um das Postfix-Buch." Sent: Thursday, July 14, 2005 5:19 AM Subject: Re: [Postfixbuch-users] Postfixbuch und SuSe 9.3 > >usenet at deiszner.de schrieb: > >> Genauso gibt es bei SuSe 9.3 zwar Cyrus (Courier, der in der Version >> 8 noch drin war ist nicht mehr dabei) aber eine imapd.conf oder >> cyradm gibts nicht. > >Doch, im cyrus-imapd-2.2.15-rpm. Alles da. > Habs hinbekommen - aber nur direkt aus den RPM. From p at state-of-mind.de Fri Jul 15 17:52:18 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 15 Jul 2005 17:52:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Mai?= =?iso-8859-1?Q?lquota_f=FCr?= Queing-Server - 2.Versuch In-Reply-To: <157101c5893a$a3f75110$4446a8c0@office.reason.at> References: <142b01c58923$07007ba0$4446a8c0@office.reason.at> <20050715102148.GB27085@state-of-mind.de> <157101c5893a$a3f75110$4446a8c0@office.reason.at> Message-ID: <20050715155218.GA28758@state-of-mind.de> * Puritscher Klemens : > Danke für die Antwort. > > > Kannst Du genauer sagen, was Du mit "Quota pro Domain in der Mailqueue" > > meinst? > > > > a) Maximales Daten-Volumen einer Domain, das sich zu einem bestimmten > > Zeitpunkt in der Mailqueue aufhalten darf. > > > > b) Maximales Daten-Volumen einer Domain, das die Domain innerhalb eines > > bestimmten Zeitraums versenden/empfangen darf. > > > Ich meine Punkt a) > Der MTA soll nur solange Mails für eine Domain annehmen, solange ein > bestimmter Quota(Daten-Volumen od. Anzahl der Mails) in der Mailqueue nicht > überschritten wird. Diesen feinen Grad an Kontrolle bietet Postfix nicht, wohl auch weil es keine RFCs gibt, die einen solchen Prozess vorsehen, denn die Grösse einer E-Mail ist immer erst nach der Übermittlung (DATA) bekannt. Du kannst mit dem message_size-Parameter festlegen, bis zu welcher Größe Postfix generell E-Mails annimmt. Wenn Du n-Instanzen des smtpd-Daemons für n-Domains in master.cf konfigurierst, kannst Du denen auch pro smtpd-Daemon ein eigenes message_size-Limit zuteilen. Allerdings verlangen n-Instanzen auch n-IP-Adressen und so wirst Du in der Praxis kaum zu dieser Lösung greifen, wenn Du mehrere Domains hosten willst. Nicht RFC-gerecht und auch nicht präzise, aber machbar, ist, einen policy-Service zu nutzen, der innerhalb eines bestimmten Zeitraums (bis die Mail die active-queue erfolgreich verlassen hat) nur eine bestimmtes Volumen (Maximales Daten-Volumen einer Domain) annimmt und im Fall der Fälle neu einliefernde Clients nach dem DATA mit einem 4er-Fehlercode (temporär) auf später vertröstest. Machbar ist es, aber der Aufwand dafür scheint mir so groß, dass es sich eher lohnt eine performantere Kiste hinzustellen, wenn Du nicht gerade ein PERL-Gott bist. ;) > Nur so nebenbei: Punkt b) würde mit "anvil" zu realisieren sein, oder? Nein, der anvil-Daemon kann die Menge anzunehmender E-Mails eines Clients während eines Connects oder die Frequenz mit der Connects innerhalb eines Zeitraums gemacht werden kontrollieren. Für ein Mail-Queue-Limit ist er nicht geeignet, denn das Volumen der transferierten E-Mails kann er nicht in Erfahrung bringen. Auch hier würdest Du einen policy-Service einsetzen. Der policyd-Server kann IIRC diese Art von Limiting durchführen. "Policyd is an anti-spam plugin for Postfix (written in C) that does Greylisting, Sender-(envelope, SASL or host/ip)-based throttling (on messages and / or volume per defined time unit), Spamtrap monitoring / blacklisting and HELO auto blacklisting." p at rick -- The Book of Postfix SMTP AUTH debug utility: From ml at awinkelmann.de Fri Jul 15 18:01:51 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 15 Jul 2005 18:01:51 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <722098327@web.de> References: <722098327@web.de> Message-ID: <200507151801.51196.ml@awinkelmann.de> Am Thursday 14 July 2005 02:24 schrieb Timo Pindt: > > Also: Authentifizierung mit sample-server etc. geht. Im auth.log findest > > Du auch den Nachweis, dass mysql genutzt wurde, ja? > > > > Wenn das alles stimmt, dann stimmt SASL. Dann kann es nur noch Postfix > > sein und Du musst nachprüfen, wie Du Postfix gebaut hast. > > > > Prüf nochmal die Pfade zu den libs. Vereinfache Dein make statement und > > baue erst mal nur mit SASL. Dann mach es stück für Stück komplexer, wenn > > SMTP AUTH funktioniert. > > Ahja... in /var/log/auth.log steht: > > Jul 14 02:18:35 vserver814 lt-server: sql_select option missing > Jul 14 02:18:35 vserver814 lt-server: auxpropfunc error no mechanism > available Jul 14 02:18:35 vserver814 lt-server: _sasl_plugin_load failed on > sasl_auxprop_plug_init for plugin: sql Woher ist das installierte Postfix? Ist das die Debian-Special-Edition? Dann kopiere mal die smtpd.conf nach /etc/postfix/sasl/ -- Andreas From kaaZoo at gmx.net Fri Jul 15 18:22:32 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Fri, 15 Jul 2005 18:22:32 +0200 Subject: [Postfixbuch-users] viren-meldungen von amavisd-new Message-ID: <200507151822.32548.kaaZoo@gmx.net> hallo liste, eigentlich bekomme ich seit einiger zeit meine virus-meldungen von amavisd immer an virusalert at konzept3d.com. bis vor kurzem hat das auch wunderbar funktioniert. leider scheint postfix seit kurzem nicht mehr in der lage zu sein, die mail zuzustellen. hier die fehlernachricht (aus kmail): --------------------------------------------------------------------------------- Undelivered Mail Returned to Sender Von: MAILER-DAEMON at mail.konzept3d.com (Mail Delivery System) An: virusalert at konzept3d.com Datum: Gestern 03:51:59 This is the Postfix program at host mail.konzept3d.com. I'm sorry to have to inform you that your message could not be be delivered to one or more recipients. It's attached below. For further assistance, please send mail to If you do so, please include this problem report. You can delete your own text from the attached returned message. The Postfix program : unknown user: "virusalert at konzept3d.com" --------------------------------------------------------------------------------- das komische ist, dass die mail als absender und auch als ziel die adresse virusalert at konzept3d.com hat. und noch besser: beim versenden der fehlermeldungs-mail wird auch wieder an die gleiche adresse geschickt, doch im unterschied zu vorher kommt die mail diesmal an. irgendwie komisch. versendet amavisd-new die viren-mails irgendwie anders als auf dem standardweg? mfg, andreas From chris at schoeppi.net Fri Jul 15 18:22:55 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Fri, 15 Jul 2005 18:22:55 +0200 Subject: [Postfixbuch-users] Fuer eine Adresse nur bestimmte Empfaenger zulassen Message-ID: <20050715162254.GA5685@athlon.schoeppi.net> Hi, wie kann ich auf einem Server festlegen, dass an eine einzige bestimmte Adresse nur ausgesuchte Adressen schreiben dürfen. Nicht zulässige Adressen sollen einen Bounce erhalten. Geht das mit postfix irgendwie? Bestimmt, oder? Sers, Schöpp -- Christian Schoepplein Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From Ralf.Hildebrandt at charite.de Fri Jul 15 18:25:26 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 15 Jul 2005 18:25:26 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Mai?= =?iso-8859-1?Q?lquota_f=FCr?= Queing-Server - 2.Versuch In-Reply-To: <142b01c58923$07007ba0$4446a8c0@office.reason.at> References: <142b01c58923$07007ba0$4446a8c0@office.reason.at> Message-ID: <20050715162525.GK8562@charite.de> * Puritscher Klemens : > Hallo, > > Ich hab das schon mal von ein paar Tagen gepostet, aber leider keine Antwort > bekommen, die meine Frage beantwortet hat. > > Darum der 2.Versuch: > > Ist es mit Postfix möglich, den Quota pro Domain in der Mailqueue zu > beschränken? > Wenn ja, wie? policy daemon -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Fri Jul 15 18:26:42 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 15 Jul 2005 18:26:42 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Mai?= =?iso-8859-1?Q?lquota_f=FCr?= Queing-Server - 2.Versuch In-Reply-To: <157101c5893a$a3f75110$4446a8c0@office.reason.at> References: <142b01c58923$07007ba0$4446a8c0@office.reason.at> <20050715102148.GB27085@state-of-mind.de> <157101c5893a$a3f75110$4446a8c0@office.reason.at> Message-ID: <20050715162642.GL8562@charite.de> * Puritscher Klemens : > Der MTA soll nur solange Mails für eine Domain annehmen, solange ein > bestimmter Quota(Daten-Volumen od. Anzahl der Mails) in der Mailqueue nicht > überschritten wird. Geht nicht mal mit einem policy server. Naja, geht schon. Der muesste das mailq output ansehen und aufaddieren. Aber wiegesagt, so ein Limit macht keinen Sinn. Dann lieber keinen Backup MX als so einen. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From debian_user at web.de Fri Jul 15 19:09:44 2005 From: debian_user at web.de (Timo Pindt) Date: Fri, 15 Jul 2005 19:09:44 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL Message-ID: <724402180@web.de> "Eine Diskussionsliste rund um das Postfix-Buch." schrieb am 15.07.05 18:41:18: > > Am Thursday 14 July 2005 02:24 schrieb Timo Pindt: > > > > Also: Authentifizierung mit sample-server etc. geht. Im auth.log findest > > > Du auch den Nachweis, dass mysql genutzt wurde, ja? > > > > > > Wenn das alles stimmt, dann stimmt SASL. Dann kann es nur noch Postfix > > > sein und Du musst nachprüfen, wie Du Postfix gebaut hast. > > > > > > Prüf nochmal die Pfade zu den libs. Vereinfache Dein make statement und > > > baue erst mal nur mit SASL. Dann mach es stück für Stück komplexer, wenn > > > SMTP AUTH funktioniert. > > > > Ahja... in /var/log/auth.log steht: > > > > Jul 14 02:18:35 vserver814 lt-server: sql_select option missing > > Jul 14 02:18:35 vserver814 lt-server: auxpropfunc error no mechanism > > available Jul 14 02:18:35 vserver814 lt-server: _sasl_plugin_load failed on > > sasl_auxprop_plug_init for plugin: sql > > Woher ist das installierte Postfix? Ist das die Debian-Special-Edition? > Dann kopiere mal die smtpd.conf nach /etc/postfix/sasl/ Hi Andreas! Das hat sich jetzt erledigt. Ich habe pam_mysql installiert und es läuft jetzt. Also ich kann mich nun erfolgreich mit SMTP-Auth mit einer MySQL Datenbank authentifizieren. Dasselbe wil ich jetzt auch mit dem Cyrus-IMAP erreichen. Habe mich da auch schon bisschen in der Doku eingelesen. Postfix sendet die einkommenden Mail erfolgreich über lmtp an Cyrus-IMAP aber es bestehen noch keine Mailkonten und die Mails werden daher noch nicht ausgeliefert. Postfix sendet eine Fehlermail wird an den Absender zurückgeschickt. Gibt es eigentlich eine Möglichkeit die Fehlermail auf deutscher Sprache zu senden? Was mir bei der Umsetzung noch nicht ganz klar ist: 1.) Wie speichert Cyrus-IMAP die Mails 2.) Wie authentifiziert sich Cyrus-IMAP mit MySQL Habe dazu in der /etc/imap.conf folgendes: sasl_pwcheck_method: auxprop Ich werde mal erstmal weiter die Doku lesen. Vielelicht steht da was nützliches! :-) Gruss Timo __________________________________________________________ Mit WEB.DE FreePhone mit hoechster Qualitaet ab 0 Ct./Min. weltweit telefonieren! http://freephone.web.de/?mc=021201 From jens at sturmjagd.de Fri Jul 15 21:01:08 2005 From: jens at sturmjagd.de (Jens Wolf) Date: Fri, 15 Jul 2005 21:01:08 +0200 (CEST) Subject: [Postfixbuch-users] [extrem OT] Frage zu Typo3 .... Message-ID: <63177.84.138.207.87.1121454068.squirrel@h4418.serverkompetenz.net> Hi, sorry für das extreme OT, aber wenn es hier jemanden gibt der sich mit Typo3 auskennt, wäre es schön wenn er sich mal per PM melden könnte. :-) Danke und Sorry . :-) Jens From ml at awinkelmann.de Fri Jul 15 21:50:00 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 15 Jul 2005 21:50:00 +0200 Subject: [Postfixbuch-users] SMTP-Auth mit MySQL In-Reply-To: <724402180@web.de> References: <724402180@web.de> Message-ID: <200507152150.00968.ml@awinkelmann.de> Am Friday 15 July 2005 19:09 schrieb Timo Pindt: > Das hat sich jetzt erledigt. > Ich habe pam_mysql installiert und es läuft jetzt. > Also ich kann mich nun erfolgreich mit SMTP-Auth mit einer MySQL Datenbank > authentifizieren. > > Dasselbe wil ich jetzt auch mit dem Cyrus-IMAP erreichen. Habe mich da auch > schon bisschen in der Doku eingelesen. Postfix sendet die einkommenden Mail > erfolgreich über lmtp an Cyrus-IMAP aber es bestehen noch keine Mailkonten > und die Mails werden daher noch nicht ausgeliefert. Postfix sendet eine > Fehlermail wird an den Absender zurückgeschickt. Gibt es eigentlich eine > Möglichkeit die Fehlermail auf deutscher Sprache zu senden? > > Was mir bei der Umsetzung noch nicht ganz klar ist: > 1.) Wie speichert Cyrus-IMAP die Mails In ner art Maildir allerdings um Performance herauszuholen legt Cyrus noch ein paar zusätzliche Datenbanken an, um schneller auf bestimmte Mails zugreifen zu können. > 2.) Wie authentifiziert sich Cyrus-IMAP mit MySQL Ähnlich wie Postfix nur die Datei heisst /etc/imapd.conf und da es die Hauptkonfigurationsdatei von Cyrus-Imap ist um die Optionen von Cyrus-SASL azseubabderhalten zu können beginnen diese mit "sasl_". > Habe dazu in der /etc/imap.conf folgendes: > sasl_pwcheck_method: auxprop Wenn Du pam bzw. saslauthd benutzen willst, wirst Du mit "auxprop" nicht sonderlich weit kommen. BTW, /etc/imapd.conf (mit "d") > Ich werde mal erstmal weiter die Doku lesen. Vielelicht steht da was > nützliches! :-) -- Andreas From jk at jkart.de Fri Jul 15 23:54:23 2005 From: jk at jkart.de (Jim Knuth) Date: Fri, 15 Jul 2005 23:54:23 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler Message-ID: <1928517873.20050715235423@jkart.de> Hallo und guten Abend Postfixer, ich habe auf einem Server Postgrey installiert, so wie "immer". Leider will es nicht starten: --snip postgrey[28794]: 2005/07/15-18:26:45 Couldn't become gid "65534": at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm --snap Was kann das sein? Im Net/Google hab ich nix finden können. Danke im voraus. -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Das letzte Wort des Handgranatenwerfers: "Bis wieviel sagten Sie, soll ich zählen?" ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From p.heinlein at heinlein-support.de Sat Jul 16 10:20:03 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sat, 16 Jul 2005 10:20:03 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <1928517873.20050715235423@jkart.de> References: <1928517873.20050715235423@jkart.de> Message-ID: <200507161020.03766.p.heinlein@heinlein-support.de> Am Freitag, 15. Juli 2005 23:54 schrieb Jim Knuth: > ich habe auf einem Server Postgrey installiert, so wie "immer". > Leider will es nicht starten: > > --snip > postgrey[28794]: 2005/07/15-18:26:45 Couldn't become gid "65534": > at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm > --snap > > Was kann das sein? Im Net/Google hab ich nix finden können. Danke > im voraus. cat /etc/groups | grep 65534 Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Sat Jul 16 10:40:23 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sat, 16 Jul 2005 10:40:23 +0200 Subject: [Postfixbuch-users] Fuer eine Adresse nur bestimmte Empfaenger zulassen In-Reply-To: <20050715162254.GA5685@athlon.schoeppi.net> References: <20050715162254.GA5685@athlon.schoeppi.net> Message-ID: <200507161040.23755.p.heinlein@heinlein-support.de> Am Freitag, 15. Juli 2005 18:22 schrieb Christian Schoepplein: > wie kann ich auf einem Server festlegen, dass an eine einzige > bestimmte Adresse nur ausgesuchte Adressen schreiben dürfen. Nicht > zulässige Adressen sollen einen Bounce erhalten. > > Geht das mit postfix irgendwie? Bestimmt, oder? 1) Postfix Policy Dämon schreiben oder, wenn`s nur wenige dieser Fälle sind, 2) Restriction Classes nutzen und bei dieser Adresse dann ein eigenes check_sender_access hinterlegen. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Sat Jul 16 10:42:13 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sat, 16 Jul 2005 10:42:13 +0200 Subject: [Postfixbuch-users] viren-meldungen von amavisd-new In-Reply-To: <200507151822.32548.kaaZoo@gmx.net> References: <200507151822.32548.kaaZoo@gmx.net> Message-ID: <200507161042.13804.p.heinlein@heinlein-support.de> Am Freitag, 15. Juli 2005 18:22 schrieb kaaZoo: > eigentlich bekomme ich seit einiger zeit meine virus-meldungen von > amavisd immer an virusalert at konzept3d.com. bis vor kurzem hat das > auch wunderbar funktioniert. leider scheint postfix seit kurzem nicht > mehr in der lage zu sein, die mail zuzustellen. Tja, was wurde verändert? Hast Du mit receive_override_options in der master.cf rumgespielt? Wie ist diese Mailadresse definiert? Aliases? Virtual? Kriegen wir mal postconf -n? Peer > versendet amavisd-new die viren-mails irgendwie anders als auf dem > standardweg? localhost:10025 -- hast Du dort ggf. die Adreßumschreibungen deaktiviert? Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From jk at jkart.de Sat Jul 16 13:23:46 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 16 Jul 2005 13:23:46 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <200507161020.03766.p.heinlein@heinlein-support.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> Message-ID: <1438210727.20050716132346@jkart.de> Hallo und guten Tag Peer, Heute (am 16.07.2005 - 10:20 Uhr) schriebst Du: > Am Freitag, 15. Juli 2005 23:54 schrieb Jim Knuth: >> ich habe auf einem Server Postgrey installiert, so wie "immer". >> Leider will es nicht starten: >> >> --snip >> postgrey[28794]: 2005/07/15-18:26:45 Couldn't become gid "65534": >> at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm >> --snap >> >> Was kann das sein? Im Net/Google hab ich nix finden koennen. Danke >> im voraus. > cat /etc/groups | grep 65534 nogroup:x:65534:nobody dass das (default) nogroup ist, war schon klar. ;) Und jetzt? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Wenn unser Gehirn so einfach wäre, dass wir es verstehen könnten, dann wären wir so dumm, daß wir es doch nicht verstehen könnten. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From kaaZoo at gmx.net Sat Jul 16 13:28:08 2005 From: kaaZoo at gmx.net (kaaZoo) Date: Sat, 16 Jul 2005 13:28:08 +0200 Subject: [Postfixbuch-users] viren-meldungen von amavisd-new In-Reply-To: <200507161042.13804.p.heinlein@heinlein-support.de> References: <200507151822.32548.kaaZoo@gmx.net> <200507161042.13804.p.heinlein@heinlein-support.de> Message-ID: <200507161328.08996.kaaZoo@gmx.net> Am Samstag, 16. Juli 2005 10:42 schrieb Peer Heinlein: > Am Freitag, 15. Juli 2005 18:22 schrieb kaaZoo: > > eigentlich bekomme ich seit einiger zeit meine virus-meldungen von > > amavisd immer an virusalert at konzept3d.com. bis vor kurzem hat das > > auch wunderbar funktioniert. leider scheint postfix seit kurzem nicht > > mehr in der lage zu sein, die mail zuzustellen. > > Tja, was wurde verändert? > > Hast Du mit receive_override_options in der master.cf rumgespielt? localhost:10025 inet n - n - - smtpd -o content_filter= -o receive_override_options=no_address_mappings aus irgendeinem grund stand das da so drin. ich hab die receive_overide_options auskommentiert. jetzt scheint es zu gehen. nur zur vollständigkeit nochma mein postconf -n : alias_maps = hash:/etc/aliases command_directory = /usr/sbin config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 daemon_directory = /usr/lib/postfix debug_peer_level = 2 disable_dns_lookups = no html_directory = /usr/share/doc/packages/postfix/html inet_interfaces = all local_recipient_maps = mail_owner = postfix mail_spool_directory = /var/mail mailbox_size_limit = 262144000 mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_exceptions = root message_size_limit = 52428800 mydestination = $myhostname, $mydomain mydomain = konzept3d.com myhostname = mail.konzept3d.com mynetworks = 81.169.182.131, 127.0.0.1 newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix/README_FILES relay_domains = $mydestination, mysql:/etc/postfix/domains.mysql relay_recipient_maps = mysql:/etc/postfix/forward.mysql, mysql:/etc/postfix/mailbox.mysql sample_directory = /usr/share/doc/packages/postfix/samples sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtp_tls_CAfile = /etc/postfix/CAcert.pem smtp_tls_cert_file = /etc/postfix/cert.pem smtp_tls_key_file = /etc/postfix/key.pem smtp_use_tls = yes smtpd_banner = $myhostname ESMTP smtpd_client_restrictions = reject_rbl_client sbl_xbl.spamhaus.org, reject_rbl_client ix.dnsbl.manitu.net smtpd_helo_required = yes smtpd_helo_restrictions = check_helo_access hash:/etc/postfix/access smtpd_recipient_restrictions = permit_mynetworks, check_client_access hash:/etc/postfix/pop-before-smtp, permit_sasl_authenticated, reject_unauth_destination, reject_unlisted_recipient smtpd_sender_restrictions = hash:/etc/postfix/access smtpd_tls_CAfile = /etc/postfix/CAcert.pem smtpd_tls_cert_file = /etc/postfix/cert.pem smtpd_tls_key_file = /etc/postfix/key.pem smtpd_tls_received_header = no smtpd_use_tls = yes strict_rfc821_envelopes = no transport_maps = mysql:/etc/postfix/transport.mysql unknown_local_recipient_reject_code = 450 virtual_gid_maps = mysql:/etc/postfix/ids.mysql virtual_mailbox_base = /var/spool/maildirs virtual_mailbox_limit = 262144000 virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql virtual_minimum_uid = 5000 virtual_uid_maps = mysql:/etc/postfix/ids.mysql mfg, andreas From p.heinlein at heinlein-support.de Sat Jul 16 13:43:55 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sat, 16 Jul 2005 13:43:55 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <1438210727.20050716132346@jkart.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> Message-ID: <200507161343.55972.p.heinlein@heinlein-support.de> Am Samstag, 16. Juli 2005 13:23 schrieb Jim Knuth: > >> postgrey[28794]: 2005/07/15-18:26:45 Couldn't become gid "65534": > >> at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm > >> --snap > >> > >> Was kann das sein? Im Net/Google hab ich nix finden koennen. Danke > >> im voraus. > > > > cat /etc/groups | grep 65534 > > nogroup:x:65534:nobody > > dass das (default) nogroup ist, war schon klar. ;) > Und jetzt? Startest Du es auch sicher als root?! Oder doch als normaler Nutzer? Bitte nicht gleich antworten, sondern nachgucken, nachprüfen und dann antworten. Bitte einfach mal Cut & Paste vom Programmstart zeigen. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From jk at jkart.de Sat Jul 16 13:49:31 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 16 Jul 2005 13:49:31 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <200507161020.03766.p.heinlein@heinlein-support.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> Message-ID: <1145582610.20050716134931@jkart.de> Hallo und guten Tag Peer, Heute (am 16.07.2005 - 10:20 Uhr) schriebst Du: > Am Freitag, 15. Juli 2005 23:54 schrieb Jim Knuth: >> ich habe auf einem Server Postgrey installiert, so wie "immer". >> Leider will es nicht starten: >> >> --snip >> postgrey[28794]: 2005/07/15-18:26:45 Couldn't become gid "65534": >> at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm >> --snap >> >> Was kann das sein? Im Net/Google hab ich nix finden koennen. Danke >> im voraus. > cat /etc/groups | grep 65534 Zusatz: da gibts einen Post in der Postgreylist, der aber nicht beantwortet wurde http://lists.ee.ethz.ch/postgrey/msg00785.html DAS ist das gleiche Problem -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- 40% der Männer und 16% der Frauen setzen sich auf Klobrillen in öffentlichen Toiletten. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From jk at jkart.de Sat Jul 16 13:58:35 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 16 Jul 2005 13:58:35 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <200507161343.55972.p.heinlein@heinlein-support.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> Message-ID: <635919783.20050716135835@jkart.de> Hallo und guten Tag Peer, Heute (am 16.07.2005 - 13:43 Uhr) schriebst Du: > Startest Du es auch sicher als root?! Oder doch als normaler > Nutzer? > Bitte einfach mal Cut & Paste vom Programmstart zeigen. > Peer Auf jeden Fall als root --snip server:# /usr/sbin/postgrey --inet=10023 2005/07/16-13:54:56 postgrey (type Net::Server::Multiplex) starting! pid(13471) Binding to TCP port 10023 on host localhost Setting gid to "65534 65534" 2005/07/16-13:54:56 Couldn't become gid "65534": Illegal seek at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm 2005/07/16-13:54:56 Server closing! --snap -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Ein Experte ist ein Mann, der hinterher genau sagen kann, warum seine Prognose nicht gestimmt hat. (Winston Churchill, engl. Staatsmann, 1874-1965) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From BenZuckerer at aol.com Sat Jul 16 14:05:33 2005 From: BenZuckerer at aol.com (Ben) Date: Sat, 16 Jul 2005 14:05:33 +0200 Subject: [Postfixbuch-users] Suse 9.3 Transport Loch Message-ID: Hallo, ich habe momentan ein Mailscanner-SpamAssassin-Postfix System auf einer Suse 9.0 erfolgreich am laufen. Jetzt setze ich ein Testsystem auf Suse9.3 mit den aktuellen Versionen von Mailscanner und SpamAssassin auf. Dabei habe ich zwei Instanzen von Postfix im Einsatz: /etc/postfix.in < Jul 16 13:02:13 mail2 postfix/smtpd[6661]: connect from localhost[127.0.0.1] Jul 16 13:02:31 mail2 postfix/smtpd[6661]: EBE7A10E1C: client=localhost[127.0.0.1] Jul 16 13:02:36 mail2 postfix/cleanup[6664]: EBE7A10E1C: message-id=<20050716110221.EBE7A10E1C at mail.czewo-data.de> Jul 16 13:02:36 mail2 postfix/qmgr[5789]: EBE7A10E1C: from=, size=335, nrcpt=1 (queue active) Jul 16 13:02:36 mail2 postfix/qmgr[5789]: EBE7A10E1C: to=, relay=none, delay=15, status=deferred (delivery temporarily suspended: deferred transport) Jul 16 13:02:36 mail2 MailScanner[6414]: New Batch: Scanning 1 messages, 616 bytes Jul 16 13:02:36 mail2 MailScanner[6414]: Spam Checks: Starting Jul 16 13:02:37 mail2 postfix/smtpd[6661]: disconnect from localhost[127.0.0.1] Jul 16 13:02:40 mail2 MailScanner[6414]: Message EBE7A10E1C.EBC92 from 127.0.0.1 (test at test.de) to test.de is not spam, SpamAssassin (score=0.319, required 6, ALL_TRUSTED -2.82, MISSING_SUBJECT 1.57, NO_REAL_NAME 0.18, UNDISC_RECIPS 1.39) Jul 16 13:02:40 mail2 MailScanner[6414]: Virus and Content Scanning: Starting Jul 16 13:02:40 mail2 MailScanner[6414]: Requeue: EBE7A10E1C.EBC92 to 0240810F2F Jul 16 13:02:40 mail2 MailScanner[6414]: Uninfected: Delivered 1 messages Klingt ja bis hierhin alles super -> Die Email wurde also Requeued und liegt jetzt auch in /var/spool/postfix/incoming/... Aber wenn ich jetzt mailq aufrufe, kann ich nix sehen!! Eigentlich sollte jetzt ein relay stattfinden. Dafür habe ich entsprechend eine transport angelegt: domain1.de smtp:[192.xxx.xxx.xxx] domain2.de smtp:[192.xxx.xxx.xxx] domain3.de smtp:[194.xxx.xxx.xxx] domain4.de smtp:[192.xxx.xxx.xxx] domain5.de smtp:[194.xxx.xxx.xxx] in der /etc/postfix/main.cf ist dann noch folgender Eintrag: transport_maps = hash:/etc/postfix/transport hash_queue_depth =2 Da bin ich jetzt ein wenig am verzweifeln -> denn die zweite Postfix Instanz reagiert erst nach einem Postfix reload !!! Davor kommt die Mail einfach nicht in die Mailq und wird demnach auch nicht versendet: Jul 16 13:13:24 mail2 postfix/postfix-script: refreshing the Postfix mail system Jul 16 13:13:24 mail2 postfix/master[5837]: reload configuration /etc/postfix Jul 16 13:13:24 mail2 postfix/qmgr[6759]: B0D5410F34: from=, size=565, nrcpt=1 (queue active) Hat jemand ne Idee wo ich nen Fehler reingebaut habe -> Testsystem ist ein: Dell Inspiron 510m Laptop mit VMWare -> also das Suse 9.3 ist in der VMWare am laufen... Danke für jeden Hinweis!! -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : winmail.dat Dateityp : application/ms-tnef Dateigröße : 3088 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Sat Jul 16 16:08:48 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 16 Jul 2005 16:08:48 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <635919783.20050716135835@jkart.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> Message-ID: <20050716140848.GS26348@charite.de> * Jim Knuth : > --snip > server:# /usr/sbin/postgrey --inet=10023 > 2005/07/16-13:54:56 postgrey (type Net::Server::Multiplex) starting! pid(13471) > Binding to TCP port 10023 on host localhost > Setting gid to "65534 65534" > 2005/07/16-13:54:56 Couldn't become gid "65534": Illegal seek > > at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm > 2005/07/16-13:54:56 Server closing! > --snap Leg mal eine Gruppe postgrey an mit dem User postgrey und nimm die statt nobody:nogroup -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jk at jkart.de Sat Jul 16 17:40:02 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 16 Jul 2005 17:40:02 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <20050716140848.GS26348@charite.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> <20050716140848.GS26348@charite.de> Message-ID: <1537932763.20050716174002@jkart.de> Hallo und guten Tag Ralf, Heute (am 16.07.2005 - 16:08 Uhr) schriebst Du: > Leg mal eine Gruppe postgrey an mit dem User postgrey und nimm > die > statt nobody:nogroup hab ich. Der gleiche Fehler. :( --snip server:# /usr/sbin/postgrey --inet=10023 2005/07/16-13:54:56 postgrey (type Net::Server::Multiplex) starting! pid(13471) Binding to TCP port 10023 on host localhost Setting gid to "1504 1504" 2005/07/16-13:54:56 Couldn't become gid "1504": Illegal seek at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm 2005/07/16-13:54:56 Server closing! --snap -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Frauen würden sich leichter damit abfinden, dass ihr Mann später nach Hause kommt, wenn sie sich wirklich darauf verlassen könnten, dass er nicht früher da ist. [Sidonie- Gabrielle Colette] ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From Ralf.Hildebrandt at charite.de Sat Jul 16 21:29:55 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 16 Jul 2005 21:29:55 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <1537932763.20050716174002@jkart.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> <20050716140848.GS26348@charite.de> <1537932763.20050716174002@jkart.de> Message-ID: <20050716192955.GB15259@charite.de> * Jim Knuth : > hab ich. Der gleiche Fehler. :( Sehr sehr sehr bizarr > --snip > server:# /usr/sbin/postgrey --inet=10023 > 2005/07/16-13:54:56 postgrey (type Net::Server::Multiplex) starting! pid(13471) > Binding to TCP port 10023 on host localhost > Setting gid to "1504 1504" > 2005/07/16-13:54:56 Couldn't become gid "1504": Illegal seek > at line 486 in file /usr/lib/perl5/site_perl/5.8.1/Net/Server.pm > 2005/07/16-13:54:56 Server closing! > --snap Welche Version von Net::Server ist das, vielleicht ist die ja kaputt?! -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jk at jkart.de Sat Jul 16 21:51:01 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 16 Jul 2005 21:51:01 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <20050716192955.GB15259@charite.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> <20050716140848.GS26348@charite.de> <1537932763.20050716174002@jkart.de> <20050716192955.GB15259@charite.de> Message-ID: <1984486354.20050716215101@jkart.de> Hallo und guten Abend Ralf, Heute (am 16.07.2005 - 21:29 Uhr) schriebst Du: > Welche Version von Net::Server ist das, vielleicht ist die ja > kaputt?! Version 0.88 über CPAN -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen. (Albert Einstein, dt.-am. Physiker, 1879-1955) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From Ralf.Hildebrandt at charite.de Sat Jul 16 22:09:44 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 16 Jul 2005 22:09:44 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <1984486354.20050716215101@jkart.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> <20050716140848.GS26348@charite.de> <1537932763.20050716174002@jkart.de> <20050716192955.GB15259@charite.de> <1984486354.20050716215101@jkart.de> Message-ID: <20050716200943.GG15259@charite.de> * Jim Knuth : > > Welche Version von Net::Server ist das, vielleicht ist die ja > > kaputt?! > Version 0.88 über CPAN Nun gut, ich habe 0.87... Was steht denn da in den monierten Zeilen? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jk at jkart.de Sat Jul 16 22:53:14 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 16 Jul 2005 22:53:14 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <20050716200943.GG15259@charite.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> <20050716140848.GS26348@charite.de> <1537932763.20050716174002@jkart.de> <20050716192955.GB15259@charite.de> <1984486354.20050716215101@jkart.de> <20050716200943.GG15259@charite.de> Message-ID: <487709054.20050716225314@jkart.de> Hallo und guten Abend Ralf, Heute (am 16.07.2005 - 22:09 Uhr) schriebst Du: > * Jim Knuth : >> > Welche Version von Net::Server ist das, vielleicht ist die ja >> > kaputt?! >> Version 0.88 ueber CPAN > Nun gut, ich habe 0.87... Was steht denn da in den monierten > Zeilen? $self->fatal ($@); Nur der Fehlerstring -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Liebst du etwas - lasse es los. Kehrt es zurück, ist es dein. Bleibt es fort, hat es dir nie gehört. (unbekannt) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From jk at jkart.de Sat Jul 16 23:18:38 2005 From: jk at jkart.de (Jim Knuth) Date: Sat, 16 Jul 2005 23:18:38 +0200 Subject: [Postfixbuch-users] (OT) Postgrey Fehler In-Reply-To: <20050716200943.GG15259@charite.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> <20050716140848.GS26348@charite.de> <1537932763.20050716174002@jkart.de> <20050716192955.GB15259@charite.de> <1984486354.20050716215101@jkart.de> <20050716200943.GG15259@charite.de> Message-ID: <919972629.20050716231838@jkart.de> Hallo und guten Abend Ralf, Heute (am 16.07.2005 - 22:09 Uhr) schriebst Du: > Nun gut, ich habe 0.87... Was steht denn da in den monierten > Zeilen? das ist der gesamte Abschnitt fürs droppen --snip ### drop privileges eval{ if( $prop->{group} ne $) ){ $self->log(2,"Setting gid to \"$prop->{group}\""); set_gid( $prop->{group} ); } if( $prop->{user} ne $> ){ $self->log(2,"Setting uid to \"$prop->{user}\""); set_uid( $prop->{user} ); } }; if( $@ ){ if( $> == 0 ){ $self->fatal( $@ ); } elsif( $< == 0){ $self->log(2,"NOTICE: Effective UID changed, but Real UID is 0: $@"); }else{ $self->log(2,$@); } } --snap -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Das letzte Wort des AKW-Wartungsmechanikers: "Kümmert euch nicht drum, das ist nur 'n Fehlalarm." ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From Thomas.Schwanhaeuser at aps-web.de Sun Jul 17 01:27:55 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Sun, 17 Jul 2005 01:27:55 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Amavis_f=FCr_forwarded-Mails?= Message-ID: <173E658EF600C94396770F46C560BB0DF3C7FB@dmc-srv1.aps.de> Hallo, ich habe folgendes Problem einer Postfix/MySQL-Installation mit Amavis: Postfix liest aus MySQL eine Liste mit Forwardings aus, also z.B. user1 at meinedomain.de zu max.user at gmx.de - das klappt auch soweit wunderbar. Das Problem: Bei Amavis ist in der local_domains_map nur meinedomain.de eingetragen. Bei einer eingehenden e-Mail an user1 at meinedomain.de scannt amavis nun die E-Mail nicht nach Spam, weil die Empfängeradresse nicht in local_domains_map auftaucht. Scheinbar arbeitet amavis an der Stelle bereits mit der umgeleiteten Adresse. Mein einziger Workaround war bis jetzt, local_domains_map auf "." Zu stellen, also alle Domains im weiten Internet...sicherlich ist das keine Königslösung, denn damit kann amavis nn garnicht mehr zwischen "locals" und fremden Mails unterscheiden. Die Lösung meines Problems wäre, dass amavis die Local-Bestimmung zum einen anhand {alles}@meinedomain.de UND einem SQL-Abruf der forwardings-Tabelle macht oder dass ich postfix irgendwie dazu kriege, dass er die Umschreibung noch nicht machen soll, bevor die E-Mail an amavis geht, sondern praktisch erst danach. Lässt sich das irgendwie machen? Ich denke, der letztere Weg wäre der "bessere". Für andere Vorschläge bin ich selbstversätndlich jederzeit dankbar. Hier die relevanten Zeilen meiner derzeitigen master.cf (stehen genau in der Reihenfolge drin) smtp inet n - n - - smtpd -o content_filter=smtp-amavis:[127.0.0.1]:10024 pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - n 300 1 oqmgr tlsmgr unix - - n 1000? 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - n - - smtp -o fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - n - - showq error unix - - n - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil scache unix - - n - 1 scache ## Amavis smtp-amavis unix - - n - 4 lmtp # -o smtp_data_done_timeout=1200 -o lmtp_data_zone_timeout=1200s -o disable_dns_lookups=yes -o syslog_facility=local0 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks=127.0.0.0/8 -o strict_rfc821_envelopes=yes -o syslog_facility=local0 ---------------------------------------------------------------------- Thomas Schwanhäuser APS web.services GmbH, Mittelstr. 8, D-73733 Esslingen Telefon: 07 11 / 327 78 - 950, Fax: -991 eMail: tschwanhaeuser at aps-web.de -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From ml at awinkelmann.de Sun Jul 17 07:36:50 2005 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sun, 17 Jul 2005 07:36:50 +0200 Subject: [Postfixbuch-users] Amavis =?utf-8?q?f=C3=BCr?= forwarded-Mails In-Reply-To: <173E658EF600C94396770F46C560BB0DF3C7FB@dmc-srv1.aps.de> References: <173E658EF600C94396770F46C560BB0DF3C7FB@dmc-srv1.aps.de> Message-ID: <200507170736.50838.ml@awinkelmann.de> Am Sunday 17 July 2005 01:27 schrieb Thomas Schwanhäuser: > Die Lösung meines Problems wäre, dass amavis die Local-Bestimmung zum einen > anhand {alles}@meinedomain.de UND > einem SQL-Abruf der forwardings-Tabelle macht oder dass ich postfix > irgendwie dazu kriege, dass er die Umschreibung noch nicht machen soll, > bevor die E-Mail an amavis geht, sondern praktisch erst danach. Lässt sich > das irgendwie machen? Ich denke, der letztere Weg wäre der "bessere". Für > andere Vorschläge bin ich selbstversätndlich jederzeit dankbar. http://www.postfix.org/postconf.5.html#receive_override_options -- Andreas From Thomas.Schwanhaeuser at aps-web.de Sun Jul 17 11:32:29 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Sun, 17 Jul 2005 11:32:29 +0200 Subject: =?iso-8859-1?Q?AW=3A_=5BPostfixbuch-users=5D_Amavis_f=FCr_forwarded-Mails?= Message-ID: <173E658EF600C94396770F46C560BB0DE7EFE9@dmc-srv1.aps.de> >http://www.postfix.org/postconf.5.html#receive_override_options Danke, Andreas, funktioniert wie gewünscht! :-) Viele Grüße, Thomas From chris at schoeppi.net Sun Jul 17 15:06:09 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Sun, 17 Jul 2005 15:06:09 +0200 Subject: [Postfixbuch-users] Problem mit amavisd-new Message-ID: <20050717130608.GA5117@athlon.schoeppi.net> Hi, seit Neustem bekomme ich öfters mal folgende Fehlermeldung: (host 127.0.0.1[127.0.0.1] said: 451 4.5.0 Error in processing, id=26634-04, decoding2-get-file-types FAILED: 'file' utility (/usr/bin/file) failed, status=255 (65280 ) at /usr/sbin/amavisd-new line 3853. (in reply to end of DATA command)) Das komische ist, dass dieser Fehler nicht bei allen Mails auftritt und amavisd-new schon ehwig mit dieser Konfiguration läuft. Wo könnte ich noch suchen, um diesen Fehler weg zu kriegen? Was passiert mit Mails, die so erst mal liegen bleiben? Wird später automatisch noch mal die Zustellung versucht? Ciao, Schöpp -- Christian Schoepplein Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From Ralf.Hildebrandt at charite.de Sun Jul 17 15:50:10 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 17 Jul 2005 15:50:10 +0200 Subject: [Postfixbuch-users] Problem mit amavisd-new In-Reply-To: <20050717130608.GA5117@athlon.schoeppi.net> References: <20050717130608.GA5117@athlon.schoeppi.net> Message-ID: <20050717135010.GP22293@charite.de> * Christian Schoepplein : > (host 127.0.0.1[127.0.0.1] said: 451 4.5.0 Error in processing, > id=26634-04, decoding2-get-file-types FAILED: 'file' utility > (/usr/bin/file) failed, status=255 (65280 ) at /usr/sbin/amavisd-new > line 3853. (in reply to end of DATA command)) > > Das komische ist, dass dieser Fehler nicht bei allen Mails auftritt und > amavisd-new schon ehwig mit dieser Konfiguration läuft. Das kann ggf. an den Mails liegen, die es bearbeitet. > Wo könnte ich noch suchen, um diesen Fehler weg zu kriegen? Was passiert > mit Mails, die so erst mal liegen bleiben? Wird später automatisch > noch mal die Zustellung versucht? Ja -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Thomas.Schwanhaeuser at aps-web.de Sun Jul 17 15:54:36 2005 From: Thomas.Schwanhaeuser at aps-web.de (=?iso-8859-1?Q?Thomas_Schwanh=E4user?=) Date: Sun, 17 Jul 2005 15:54:36 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?SMTP-Auth-Header_einf=FCgen?= Message-ID: <173E658EF600C94396770F46C560BB0DE7EFED@dmc-srv1.aps.de> Gibt es eine Möglichkeit, bei mit SMTP-AUTH verschickten Nachrichten eine entsprechende Header-Zeile von Postfix einfügen zu lassen? Idealerweise sollte dafür die "Received from "-Zeile verschwinden ;-) Viele Grüße, Thomas ---------------------------------------------------------------------- Thomas Schwanhäuser APS web.services GmbH, Mittelstr. 8, D-73733 Esslingen Telefon: 07 11 / 327 78 - 950, Fax: -991 -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From chris at schoeppi.net Sun Jul 17 17:35:51 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Sun, 17 Jul 2005 17:35:51 +0200 Subject: [Postfixbuch-users] Problem mit amavisd-new In-Reply-To: <20050717135010.GP22293@charite.de> References: <20050717130608.GA5117@athlon.schoeppi.net> <20050717135010.GP22293@charite.de> Message-ID: <20050717153549.GA5716@athlon.schoeppi.net> Hallo, On So, Jul 17, 2005 at 03:50:10 +0200, Ralf Hildebrandt wrote: >* Christian Schoepplein : > >> (host 127.0.0.1[127.0.0.1] said: 451 4.5.0 Error in processing, >> id=26634-04, decoding2-get-file-types FAILED: 'file' utility >> (/usr/bin/file) failed, status=255 (65280 ) at /usr/sbin/amavisd-new >> line 3853. (in reply to end of DATA command)) >> >> Das komische ist, dass dieser Fehler nicht bei allen Mails auftritt und >> amavisd-new schon ehwig mit dieser Konfiguration läuft. > >Das kann ggf. an den Mails liegen, die es bearbeitet. Hmm. Wenn ich diese Mails per hand requeue, gehen sie aber ohne Probleme durch. Es kann doch nicht sein, dass die Mails beim ersten mal Probleme machen und beim 2. mal dann durchrauschen... Ciao, Christian -- Christian Schoepplein Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From info at neessen.net Sun Jul 17 19:45:35 2005 From: info at neessen.net (Winfried Neessen) Date: Sun, 17 Jul 2005 17:45:35 +0000 Subject: [Postfixbuch-users] Problem mit amavisd-new In-Reply-To: <20050717130608.GA5117@athlon.schoeppi.net> References: <20050717130608.GA5117@athlon.schoeppi.net> Message-ID: <2005-07-17T17-43-07@mail.neessen.net> * Christian Schoepplein (chris at schoeppi.net): > (host 127.0.0.1[127.0.0.1] said: 451 4.5.0 Error in processing, > id=26634-04, decoding2-get-file-types FAILED: 'file' utility > (/usr/bin/file) failed, status=255 (65280 ) at /usr/sbin/amavisd-new > line 3853. (in reply to end of DATA command)) > IIRC liegt das an einer alten Version von "file". Welche Version setzt Du ein? > Das komische ist, dass dieser Fehler nicht bei allen Mails auftritt > und amavisd-new schon ehwig mit dieser Konfiguration läuft. > Das kann an besonderen Attachments in den Mails liegen. Winfried -- neessen.net - Webhosting Inh. Winfried Neessen Brunnenstrasse 19 -- 41470 Neuss Tel.: 02137 / 928771 -- Fax: 02137 / 928961 From jk at jkart.de Sun Jul 17 18:03:46 2005 From: jk at jkart.de (Jim Knuth) Date: Sun, 17 Jul 2005 18:03:46 +0200 Subject: [Postfixbuch-users] (Solved)(OT) Postgrey Fehler In-Reply-To: <20050716200943.GG15259@charite.de> References: <1928517873.20050715235423@jkart.de> <200507161020.03766.p.heinlein@heinlein-support.de> <1438210727.20050716132346@jkart.de> <200507161343.55972.p.heinlein@heinlein-support.de> <635919783.20050716135835@jkart.de> <20050716140848.GS26348@charite.de> <1537932763.20050716174002@jkart.de> <20050716192955.GB15259@charite.de> <1984486354.20050716215101@jkart.de> <20050716200943.GG15259@charite.de> Message-ID: <485414185.20050717180346@jkart.de> Hallo und guten Tag Ralf, Gestern (am 16.07.2005 - 22:09 Uhr) schriebst Du: > * Jim Knuth : >> > Welche Version von Net::Server ist das, vielleicht ist die ja >> > kaputt?! >> Version 0.88 ueber CPAN > Nun gut, ich habe 0.87... Was steht denn da in den monierten > Zeilen? Problem gelöst. Das Modul POSIX war kaputt. *grübel* Perl neu installiert und gut. -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Wenn ihr der Versuchung erliegt, in eurem Kampf Gewalt zu gebrauchen, werden kommende Generationen eine lange und trostlose Nacht der Bitterkeit ernten. (Martin Luther King Jr., 1929-1968) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1170 Update 15.07.2005 From chris at schoeppi.net Sun Jul 17 18:49:10 2005 From: chris at schoeppi.net (Christian Schoepplein) Date: Sun, 17 Jul 2005 18:49:10 +0200 Subject: [Postfixbuch-users] Problem mit amavisd-new In-Reply-To: <2005-07-17T17-43-07@mail.neessen.net> References: <20050717130608.GA5117@athlon.schoeppi.net> <2005-07-17T17-43-07@mail.neessen.net> Message-ID: <20050717164910.GA6110@athlon.schoeppi.net> Hallo, On So, Jul 17, 2005 at 05:45:35 +0000, Winfried Neessen wrote: >* Christian Schoepplein (chris at schoeppi.net): > >> (host 127.0.0.1[127.0.0.1] said: 451 4.5.0 Error in processing, >> id=26634-04, decoding2-get-file-types FAILED: 'file' utility >> (/usr/bin/file) failed, status=255 (65280 ) at /usr/sbin/amavisd-new >> line 3853. (in reply to end of DATA command)) >> >IIRC liegt das an einer alten Version von "file". Welche Version setzt >Du ein? 4.12-1. Sollte IMHO recht aktuell sein, oder? >> Das komische ist, dass dieser Fehler nicht bei allen Mails auftritt >> und amavisd-new schon ehwig mit dieser Konfiguration läuft. >> >Das kann an besonderen Attachments in den Mails liegen. Hmm, ich behalte das mal im Auge. Komisch das Ganze. Ob die Mails jetzt Attachments hatten, weiß ich nicht, sind mittler Weile verarbeitet worden. >Winfried Ciao & DANKE, Christian -- Christian Schoepplein Manage your communication: http://www.otrs.de Linux for the blind: http://www.blinux.suse.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From Ralf.Hildebrandt at charite.de Sun Jul 17 19:19:16 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 17 Jul 2005 19:19:16 +0200 Subject: [Postfixbuch-users] Problem mit amavisd-new In-Reply-To: <20050717153549.GA5716@athlon.schoeppi.net> References: <20050717130608.GA5117@athlon.schoeppi.net> <20050717135010.GP22293@charite.de> <20050717153549.GA5716@athlon.schoeppi.net> Message-ID: <20050717171916.GF10995@charite.de> * Christian Schoepplein : > Hmm. Wenn ich diese Mails per hand requeue, gehen sie aber ohne > Probleme durch. Es kann doch nicht sein, dass die Mails beim ersten mal > Probleme machen und beim 2. mal dann durchrauschen... Ja, das ist seltsam -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Mon Jul 18 06:44:40 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Mon, 18 Jul 2005 06:44:40 +0200 Subject: [Postfixbuch-users] Spamassassin ohne Amavis Message-ID: <20050718044440.GA3205@datev.de> Hallo Liste, ich habe derzeit den SA via Amavis eingebunden. Nun möchte/soll ich SA mit expuregate von eleven vergleichen und die spamd schnittstelle nutzen. mir ist noch nicht klar, wie ich den spamc aus postfix heraus aufrufe. kann mir jemand einen tipp geben oder gibt's dazu schon ein howto ? Danke Andreas -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Mon Jul 18 08:49:51 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 18 Jul 2005 08:49:51 +0200 Subject: [Postfixbuch-users] Spamassassin ohne Amavis In-Reply-To: <20050718044440.GA3205@datev.de> References: <20050718044440.GA3205@datev.de> Message-ID: <20050718064951.GO10995@charite.de> * Andreas Schulze : > Hallo Liste, > > ich habe derzeit den SA via Amavis eingebunden. > Nun möchte/soll ich SA mit expuregate von eleven vergleichen und die spamd schnittstelle nutzen. Das habe ich schon gemacht. Die Geschichte ist so ausgegangen, dass die Expurgate Leute meinten "Wieso haben sie keinen Spam?" und sie nix verkauft haben. > mir ist noch nicht klar, wie ich den spamc aus postfix heraus aufrufe. Wozu? Du rufst SA doch schon über amavis auf. Wir haben es so getestet: internet -> smtpd -> amavis mit SA -> expurgate -> intranet Naturgemäß hat expurgate nur noch clean Mails gesehen und unsere rootmails als Spam gekennzeichnet :) Das fanden wir nicht so witzig. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Mon Jul 18 09:32:22 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Mon, 18 Jul 2005 09:32:22 +0200 Subject: [Postfixbuch-users] Spamassassin ohne Amavis In-Reply-To: <20050718064951.GO10995@charite.de> References: <20050718044440.GA3205@datev.de> <20050718064951.GO10995@charite.de> Message-ID: <20050718073221.GA5152@datev.de> expurgate hat auch eine spamd-interface damit kann man SA direkt gegen expurgate austauschen und die Erkennung vergleichen. daher die prinipielle Frage, die ich SA ohne Amavis in postfix einbinde ... Wenn exprurgate als SMTP-Relay hinter amavis hängt, sieht der sicherlich nicht mehr viel spam ;-) Andreas On Mon, Jul 18, Ralf Hildebrandt wrote: > * Andreas Schulze : > > Hallo Liste, > > > > ich habe derzeit den SA via Amavis eingebunden. > > Nun möchte/soll ich SA mit expuregate von eleven vergleichen und die spamd schnittstelle nutzen. > > Das habe ich schon gemacht. Die Geschichte ist so ausgegangen, dass > die Expurgate Leute meinten "Wieso haben sie keinen Spam?" und sie nix > verkauft haben. > > > mir ist noch nicht klar, wie ich den spamc aus postfix heraus aufrufe. > > Wozu? Du rufst SA doch schon über amavis auf. > > Wir haben es so getestet: > > internet -> smtpd -> amavis mit SA -> expurgate -> intranet > > Naturgemäß hat expurgate nur noch clean Mails gesehen und unsere > rootmails als Spam gekennzeichnet :) Das fanden wir nicht so witzig. > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From j.reisslein at schmitt-aufzuege.de Mon Jul 18 09:01:08 2005 From: j.reisslein at schmitt-aufzuege.de (=?iso-8859-1?Q?J=F6rg_Reisslein?=) Date: Mon, 18 Jul 2005 09:01:08 +0200 Subject: [Postfixbuch-users] Irrtuemliche Spammails zustellen | Absenderkennung Message-ID: <20050718070110.7574D41C01B@email.schmitt-aufzuege.de> Hallo Liste, wie kann ich denn Mails zustellen, die irrtümlicherweise als Spam gefiltert wurden und in der Quarantäne-Directory liegen ? Habe im Archiv gelesen, dass es mit zcat .gz | sendmail –t funktioniert, nur leider verwenden wir kein sendmail, und mailx kennt afaik keine vergleichbare Option, die den Empfänger aus dem Header ausliest... 2. Frage, wie muss der Syntax lauten um komplette Domains whitelisten? Im Beispiel werden nur einzelne Absender eingetragen :-( map { $whitelist_sender{lc($_)}=1 } (qw( nobody at cert.org NTBUGTRAQ at LISTSERV.NTBUGTRAQ.COM amavis-user-admin at lists.sourceforge.net owner-postfix-users at postfix.org owner-postfix-announce at postfix.org ca+envelope at sendmail.org )); Vielen Dank und schönen Tag, Jörg -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Ralf.Hildebrandt at charite.de Mon Jul 18 09:35:59 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 18 Jul 2005 09:35:59 +0200 Subject: [Postfixbuch-users] Irrtuemliche Spammails zustellen | Absenderkennung In-Reply-To: <20050718070110.7574D41C01B@email.schmitt-aufzuege.de> References: <20050718070110.7574D41C01B@email.schmitt-aufzuege.de> Message-ID: <20050718073559.GB13960@charite.de> * J?rg Reisslein : > Habe im Archiv gelesen, dass es mit zcat .gz | sendmail –t > funktioniert, nur leider verwenden wir kein sendmail, Sondern was verwendet Ihr? Inbseondere, weil das hier die Postfixliste ist? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From j.reisslein at schmitt-aufzuege.de Mon Jul 18 09:52:06 2005 From: j.reisslein at schmitt-aufzuege.de (=?iso-8859-1?Q?J=F6rg_Reisslein?=) Date: Mon, 18 Jul 2005 09:52:06 +0200 Subject: [Postfixbuch-users] Irrtuemliche Spammails zustellen | Message-ID: <20050718075208.48A0C41C022@email.schmitt-aufzuege.de> OK, Dummheit muss bestraft werden ich nehm normalerweise mailx aber das ruft ja sendmail auf. Ist wohl etwas zu warm hier... Bleibt noch die Frage nach dem Whitelisting ganzer domains, könnt ihr mir da mal ein Beispiel geben bitte? Mit freundlichen Grüßen Jörg -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Ralf.Hildebrandt at charite.de Mon Jul 18 09:52:53 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 18 Jul 2005 09:52:53 +0200 Subject: [Postfixbuch-users] Irrtuemliche Spammails zustellen | In-Reply-To: <20050718075208.48A0C41C022@email.schmitt-aufzuege.de> References: <20050718075208.48A0C41C022@email.schmitt-aufzuege.de> Message-ID: <20050718075253.GF13960@charite.de> * J?rg Reisslein : > OK, Dummheit muss bestraft werden ich nehm normalerweise mailx aber das ruft > ja sendmail auf. Ist wohl etwas zu warm hier... Jo :) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Mon Jul 18 10:07:41 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 18 Jul 2005 10:07:41 +0200 Subject: [Postfixbuch-users] Spamassassin ohne Amavis In-Reply-To: <20050718073221.GA5152@datev.de> References: <20050718044440.GA3205@datev.de> <20050718064951.GO10995@charite.de> <20050718073221.GA5152@datev.de> Message-ID: <20050718080741.GH13960@charite.de> * Andreas Schulze : > expurgate hat auch eine spamd-interface > damit kann man SA direkt gegen expurgate austauschen und die Erkennung vergleichen. > > daher die prinipielle Frage, die ich SA ohne Amavis in postfix einbinde ... > > Wenn exprurgate als SMTP-Relay hinter amavis hängt, sieht der sicherlich nicht mehr viel spam ;-) Nun, das ist doch der Punkt. Ich wuerde Expurgate und amavisd-new direkt vergleichen ueber die SMTP-Einbindung. Das ist sinnvoller. Denn beide geben ja virenschutz und Antispam. Und der Test ist leicher. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Mon Jul 18 13:09:37 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Mon, 18 Jul 2005 13:09:37 +0200 Subject: [Postfixbuch-users] Spamassassin ohne Amavis In-Reply-To: <20050718080741.GH13960@charite.de> References: <20050718044440.GA3205@datev.de> <20050718064951.GO10995@charite.de> <20050718073221.GA5152@datev.de> <20050718080741.GH13960@charite.de> Message-ID: <20050718110936.GA7338@datev.de> danke, stimmt, ich kann amavis gegen expurgate austauschen... ist hat so heiß ;-) Andreas On Mon, Jul 18, Ralf Hildebrandt wrote: > * Andreas Schulze : > > expurgate hat auch eine spamd-interface > > damit kann man SA direkt gegen expurgate austauschen und die Erkennung vergleichen. > > > > daher die prinipielle Frage, die ich SA ohne Amavis in postfix einbinde ... > > > > Wenn exprurgate als SMTP-Relay hinter amavis hängt, sieht der sicherlich nicht mehr viel spam ;-) > > Nun, das ist doch der Punkt. Ich wuerde Expurgate und amavisd-new > direkt vergleichen ueber die SMTP-Einbindung. Das ist sinnvoller. > > Denn beide geben ja virenschutz und Antispam. > Und der Test ist leicher. > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Mon Jul 18 13:11:25 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 18 Jul 2005 13:11:25 +0200 Subject: [Postfixbuch-users] Spamassassin ohne Amavis In-Reply-To: <20050718110936.GA7338@datev.de> References: <20050718044440.GA3205@datev.de> <20050718064951.GO10995@charite.de> <20050718073221.GA5152@datev.de> <20050718080741.GH13960@charite.de> <20050718110936.GA7338@datev.de> Message-ID: <20050718111125.GT19921@charite.de> * Andreas Schulze : > danke, stimmt, ich kann amavis gegen expurgate austauschen... > ist hat so heiß ;-) Genau, und sogar "on-the-fly", indem amavis auf localhost:10024 ist und expurgate z.B. auf localhost:8888 Da musste nur den content_filter umbiegen. Das ist doch nett. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Mon Jul 18 13:34:28 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Mon, 18 Jul 2005 13:34:28 +0200 Subject: [Postfixbuch-users] Spamassassin ohne Amavis In-Reply-To: <20050718111125.GT19921@charite.de> References: <20050718044440.GA3205@datev.de> <20050718064951.GO10995@charite.de> <20050718073221.GA5152@datev.de> <20050718080741.GH13960@charite.de> <20050718110936.GA7338@datev.de> <20050718111125.GT19921@charite.de> Message-ID: <20050718113428.GA7564@datev.de> ack On Mon, Jul 18, Ralf Hildebrandt wrote: > * Andreas Schulze : > > danke, stimmt, ich kann amavis gegen expurgate austauschen... > > ist hat so heiß ;-) > > Genau, und sogar "on-the-fly", indem amavis auf localhost:10024 ist > und expurgate z.B. auf localhost:8888 > Da musste nur den content_filter umbiegen. > Das ist doch nett. > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From listen at silviosiefke.de Mon Jul 18 19:29:26 2005 From: listen at silviosiefke.de (Silvio Siefke) Date: Mon, 18 Jul 2005 19:29:26 +0200 Subject: [Postfixbuch-users] SMTP-Auth SQL Message-ID: <42DBE6F6.7020901@silviosiefke.de> Hallo, möchte gerne SMTP Auth mit Mysql nutzen. Gesagt, getan. Postfix 2.1.5, Mysql 4.0, Postfixadmin postconf -n alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 home_mailbox = Maildir/ html_directory = no mailbox_size_limit = 51200000 mydestination = $myhostname, listen.hserver.info, listen.silviosiefke.de myhostname = mail.hserver.info mynetworks = 127.0.0.0/8 queue_directory = /var/spool/postfix recipient_canonical_maps = hash:/etc/postfix/maps/canonical recipient_delimiter = + relocated_maps = hash:/etc/postfix/maps/relocated sample_directory = /etc/postfix smtpd_recipient_restrictions = reject_unknown_sender_domain, reject_non_fqdn_sender permit_sasl_authenticated, permit_mynetworks, check_sender_access hash:/etc/postfix/spam/sender_access, check_sender_access hash:/etc/postfix/spam/access check_recipient_access hash:/etc/postfix/spam/recipient_access, reject_unauth_destination reject_rbl_client reject_rbl_client sbl.spamhaus.org reject_rbl_client list.dsbl.org reject_rbl_client relays.ordb.org reject_rhsbl_client blackhole.securitysage.com reject_rhsbl_sender blackhole.securitysage.com smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous smtpd_tls_cert_file = /etc/postfix/smtpd.cert smtpd_tls_key_file = /etc/postfix/smtpd.key smtpd_use_tls = no transport_maps = hash:/etc/postfix/maps/transport unknown_local_recipient_reject_code = 450 virtual_alias_maps = mysql:/etc/postfix/mysql/mysql_virtual_alias_maps.cf virtual_gid_maps = static:108 virtual_mailbox_base = /usr/local/virtual virtual_mailbox_domains = mysql:/etc/postfix/mysql/mysql_virtual_domains_maps.cf virtual_mailbox_limit = 51200000 virtual_mailbox_maps = mysql:/etc/postfix/mysql/mysql_virtual_mailbox_maps.cf virtual_minimum_uid = 108 virtual_transport = virtual virtual_uid_maps = static:108 postconf -m static cidr nis dbm regexp environ proxy btree unix hash tcp mysql pcre sdbm Lokal gibt es ein "Relay Access Denied" Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: connect from localhost[::1] Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: NOQUEUE: reject: RCPT from localhost[::1]: 554 : Relay access denied; from= to= proto=ESMTP helo= Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: lost connection after RCPT from localhost[::1] Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: disconnect from localhost[::1] /etc/postfix/smtpd.conf pwcheck_method: auxprop auxprop_plugin: sql sql_engine: mysql mech_list: PLAIN LOGIN sql_hostnames: 127.0.0.1 sql_user: xxxxxx sql_passwd: xxxxxxx sql_database: postfix sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' Datenbank wird abgefragt, aber weiter passiert nichts. Aber das lokal der Versand verweigert wird. Könnt Ihr helfen? SMTP-Auth Test habe ich auch über die Konsole gemacht. telnet localhost 25 Trying ::1... Connected to localhost. Escape character is '^]'. 220 84-16-230-182.internetserviceteam.com ESMTP Postfix ehlo mail.siefke-internet.net 250-84-16-230-182.internetserviceteam.com 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN 250 8BITMIME AUTH PLAIN dXNlcm5hbWUAdXNlcm5hbWUAcGFzc3dvcmQ= 535 Error: authentication failed QUIT 221 Bye MFG Silvio From p at state-of-mind.de Mon Jul 18 19:58:05 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Mon, 18 Jul 2005 19:58:05 +0200 Subject: [Postfixbuch-users] SMTP-Auth SQL In-Reply-To: <42DBE6F6.7020901@silviosiefke.de> References: <42DBE6F6.7020901@silviosiefke.de> Message-ID: <20050718175805.GA7907@state-of-mind.de> Hallo Silvio, bitte lade Dir saslfinger runter und lass es mit "saslfinger -s" laufen. Den Output dann an die Liste. Danke, p at rick * Silvio Siefke : > Hallo, > > > möchte gerne SMTP Auth mit Mysql nutzen. > Gesagt, getan. > > Postfix 2.1.5, Mysql 4.0, Postfixadmin > > postconf -n > alias_database = hash:/etc/aliases > alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases > append_dot_mydomain = no > biff = no > broken_sasl_auth_clients = yes > config_directory = /etc/postfix > content_filter = smtp-amavis:[127.0.0.1]:10024 > home_mailbox = Maildir/ > html_directory = no > mailbox_size_limit = 51200000 > mydestination = $myhostname, listen.hserver.info, listen.silviosiefke.de > myhostname = mail.hserver.info > mynetworks = 127.0.0.0/8 > queue_directory = /var/spool/postfix > recipient_canonical_maps = hash:/etc/postfix/maps/canonical > recipient_delimiter = + > relocated_maps = hash:/etc/postfix/maps/relocated > sample_directory = /etc/postfix > smtpd_recipient_restrictions = > reject_unknown_sender_domain, > reject_non_fqdn_sender > permit_sasl_authenticated, > permit_mynetworks, > check_sender_access hash:/etc/postfix/spam/sender_access, > check_sender_access hash:/etc/postfix/spam/access > check_recipient_access hash:/etc/postfix/spam/recipient_access, > reject_unauth_destination > reject_rbl_client > reject_rbl_client > sbl.spamhaus.org > reject_rbl_client > list.dsbl.org > reject_rbl_client > relays.ordb.org > reject_rhsbl_client > blackhole.securitysage.com > reject_rhsbl_sender > blackhole.securitysage.com > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = > smtpd_sasl_security_options = noanonymous > smtpd_tls_cert_file = /etc/postfix/smtpd.cert > smtpd_tls_key_file = /etc/postfix/smtpd.key > smtpd_use_tls = no > transport_maps = hash:/etc/postfix/maps/transport > unknown_local_recipient_reject_code = 450 > virtual_alias_maps = mysql:/etc/postfix/mysql/mysql_virtual_alias_maps.cf > virtual_gid_maps = static:108 > virtual_mailbox_base = /usr/local/virtual > virtual_mailbox_domains = > mysql:/etc/postfix/mysql/mysql_virtual_domains_maps.cf > virtual_mailbox_limit = 51200000 > virtual_mailbox_maps = mysql:/etc/postfix/mysql/mysql_virtual_mailbox_maps.cf > virtual_minimum_uid = 108 > virtual_transport = virtual > virtual_uid_maps = static:108 > > postconf -m > static > cidr > nis > dbm > regexp > environ > proxy > btree > unix > hash > tcp > mysql > pcre > sdbm > > Lokal gibt es ein "Relay Access Denied" > Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: > connect from localhost[::1] > Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: > NOQUEUE: reject: RCPT from localhost[::1]: 554 : > Relay access denied; from= > to= proto=ESMTP helo= > Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: > lost connection after RCPT from localhost[::1] > Jul 18 08:54:23 84-16-230-182 postfix/smtpd[19156]: > disconnect from localhost[::1] > > /etc/postfix/smtpd.conf > pwcheck_method: auxprop > auxprop_plugin: sql > sql_engine: mysql > mech_list: PLAIN LOGIN > sql_hostnames: 127.0.0.1 > sql_user: xxxxxx > sql_passwd: xxxxxxx > sql_database: postfix > sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' > > Datenbank wird abgefragt, aber weiter passiert nichts. Aber > das lokal der Versand verweigert wird. > > > > Könnt Ihr helfen? > > > SMTP-Auth Test habe ich auch über die Konsole gemacht. > telnet localhost 25 > Trying ::1... > Connected to localhost. > Escape character is '^]'. > 220 84-16-230-182.internetserviceteam.com ESMTP Postfix > ehlo mail.siefke-internet.net > 250-84-16-230-182.internetserviceteam.com > 250-PIPELINING > 250-SIZE 10240000 > 250-VRFY > 250-ETRN > 250-AUTH LOGIN PLAIN > 250-AUTH=LOGIN PLAIN > 250 8BITMIME > AUTH PLAIN dXNlcm5hbWUAdXNlcm5hbWUAcGFzc3dvcmQ= > 535 Error: authentication failed > QUIT > 221 Bye > > > > MFG Silvio > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- The Book of Postfix SMTP AUTH debug utility: From listen at silviosiefke.de Mon Jul 18 21:05:12 2005 From: listen at silviosiefke.de (Silvio Siefke) Date: Mon, 18 Jul 2005 21:05:12 +0200 Subject: [Postfixbuch-users] SMTP-Auth SQL In-Reply-To: <20050718175805.GA7907@state-of-mind.de> References: <42DBE6F6.7020901@silviosiefke.de> <20050718175805.GA7907@state-of-mind.de> Message-ID: <42DBFD68.3000002@silviosiefke.de> Hallo Patrick Patrick Ben Koetter schrieb: > bitte lade Dir saslfinger runter und lass es mit "saslfinger -s" laufen. Den > Output dann an die Liste. saslfinger - postfix Cyrus sasl configuration Mo Jul 18 12:02:07 CEST 2005 version: 0.9.9.1 mode: server-side SMTP AUTH -- basics -- Postfix: 2.1.5 System: Debian GNU/Linux testing/unstable \n \l -- smtpd is linked to -- libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x401a0000) -- active SMTP AUTH and TLS parameters for smtpd -- broken_sasl_auth_clients = yes smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous smtpd_tls_cert_file = /etc/postfix/smtpd.cert smtpd_tls_key_file = /etc/postfix/smtpd.key smtpd_use_tls = no -- listing of /usr/lib/sasl2 -- insgesamt 952 drwxr-xr-x 2 root root 4096 2005-07-18 09:38 . drwxr-xr-x 45 root root 12288 2005-07-11 15:30 .. -rw-r--r-- 1 root root 13488 2004-10-16 23:02 libanonymous.a -rw-r--r-- 1 root root 851 2004-10-16 23:02 libanonymous.la -rw-r--r-- 1 root root 13824 2004-10-16 23:02 libanonymous.so -rw-r--r-- 1 root root 13824 2004-10-16 23:02 libanonymous.so.2 -rw-r--r-- 1 root root 13824 2004-10-16 23:02 libanonymous.so.2.0.19 -rw-r--r-- 1 root root 16298 2004-10-16 23:02 libcrammd5.a -rw-r--r-- 1 root root 837 2004-10-16 23:02 libcrammd5.la -rw-r--r-- 1 root root 16180 2004-10-16 23:02 libcrammd5.so -rw-r--r-- 1 root root 16180 2004-10-16 23:02 libcrammd5.so.2 -rw-r--r-- 1 root root 16180 2004-10-16 23:02 libcrammd5.so.2.0.19 -rw-r--r-- 1 root root 47516 2004-10-16 23:02 libdigestmd5.a -rw-r--r-- 1 root root 860 2004-10-16 23:02 libdigestmd5.la -rw-r--r-- 1 root root 43944 2004-10-16 23:02 libdigestmd5.so -rw-r--r-- 1 root root 43944 2004-10-16 23:02 libdigestmd5.so.2 -rw-r--r-- 1 root root 43944 2004-10-16 23:02 libdigestmd5.so.2.0.19 -rw-r--r-- 1 root root 13726 2004-10-16 23:02 liblogin.a -rw-r--r-- 1 root root 831 2004-10-16 23:02 liblogin.la -rw-r--r-- 1 root root 14028 2004-10-16 23:02 liblogin.so -rw-r--r-- 1 root root 14028 2004-10-16 23:02 liblogin.so.2 -rw-r--r-- 1 root root 14028 2004-10-16 23:02 liblogin.so.2.0.19 -rw-r--r-- 1 root root 31248 2004-10-16 23:02 libntlm.a -rw-r--r-- 1 root root 825 2004-10-16 23:02 libntlm.la -rw-r--r-- 1 root root 30660 2004-10-16 23:02 libntlm.so -rw-r--r-- 1 root root 30660 2004-10-16 23:02 libntlm.so.2 -rw-r--r-- 1 root root 30660 2004-10-16 23:02 libntlm.so.2.0.19 -rw-r--r-- 1 root root 20142 2004-10-16 23:02 libotp.a -rw-r--r-- 1 root root 825 2004-10-16 23:02 libotp.la -rw-r--r-- 1 root root 43184 2004-10-16 23:02 libotp.so -rw-r--r-- 1 root root 43184 2004-10-16 23:02 libotp.so.2 -rw-r--r-- 1 root root 43184 2004-10-16 23:02 libotp.so.2.0.19 -rw-r--r-- 1 root root 13886 2004-10-16 23:02 libplain.a -rw-r--r-- 1 root root 831 2004-10-16 23:02 libplain.la -rw-r--r-- 1 root root 14096 2004-10-16 23:02 libplain.so -rw-r--r-- 1 root root 14096 2004-10-16 23:02 libplain.so.2 -rw-r--r-- 1 root root 14096 2004-10-16 23:02 libplain.so.2.0.19 -rw-r--r-- 1 root root 21798 2004-10-16 23:02 libsasldb.a -rw-r--r-- 1 root root 852 2004-10-16 23:02 libsasldb.la -rw-r--r-- 1 root root 18692 2004-10-16 23:02 libsasldb.so -rw-r--r-- 1 root root 18692 2004-10-16 23:02 libsasldb.so.2 -rw-r--r-- 1 root root 18692 2004-10-16 23:02 libsasldb.so.2.0.19 -rw-r--r-- 1 root root 22168 2004-10-16 23:02 libsql.a -rw-r--r-- 1 root root 874 2004-10-16 23:02 libsql.la -rw-r--r-- 1 root root 22132 2004-10-16 23:02 libsql.so -rw-r--r-- 1 root root 22132 2004-10-16 23:02 libsql.so.2 -rw-r--r-- 1 root root 22132 2004-10-16 23:02 libsql.so.2.0.19 -rw-r--r-- 1 root root 236 2005-07-18 09:38 smtpd.conf -- content of /usr/lib/sasl2/smtpd.conf -- pwcheck_method: auxprop auxprop_plugin: sql sql_engine: mysql mech_list: PLAIN LOGIN sql_hostnames: 127.0.0.1 sql_user: --- replaced --- sql_passwd: --- replaced --- sql_database: postfix sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' -- content of /etc/postfix/sasl/smtpd.conf -- pwcheck_method: auxprop auxprop_plugin: sql sql_engine: mysql mech_list: PLAIN LOGIN sql_hostnames: 127.0.0.1 sql_user: --- replaced --- sql_passwd: --- replaced --- sql_database: postfix sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' -- active services in /etc/postfix/master.cf -- # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) smtp inet n - n - - smtpd 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - - - - smtp smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=1800 -o disable_dns_lookups=yes relay unix - - - - - smtp showq unix n - - - - showq error unix - - - - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} -- mechanisms on localhost -- 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN -- end of saslfinger output -- From p at state-of-mind.de Mon Jul 18 22:04:11 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Mon, 18 Jul 2005 22:04:11 +0200 Subject: [Postfixbuch-users] SMTP-Auth SQL In-Reply-To: <42DBFD68.3000002@silviosiefke.de> References: <42DBE6F6.7020901@silviosiefke.de> <20050718175805.GA7907@state-of-mind.de> <42DBFD68.3000002@silviosiefke.de> Message-ID: <20050718200411.GA8418@state-of-mind.de> * Silvio Siefke : > saslfinger - postfix Cyrus sasl configuration Mo Jul 18 12:02:07 CEST 2005 > version: 0.9.9.1 > mode: server-side SMTP AUTH > > -- basics -- > Postfix: 2.1.5 > System: Debian GNU/Linux testing/unstable \n \l > > -- smtpd is linked to -- > libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x401a0000) > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = > smtpd_sasl_security_options = noanonymous > smtpd_tls_cert_file = /etc/postfix/smtpd.cert > smtpd_tls_key_file = /etc/postfix/smtpd.key > smtpd_use_tls = no > > > -- listing of /usr/lib/sasl2 -- > insgesamt 952 > drwxr-xr-x 2 root root 4096 2005-07-18 09:38 . > drwxr-xr-x 45 root root 12288 2005-07-11 15:30 .. > -rw-r--r-- 1 root root 13488 2004-10-16 23:02 libanonymous.a > -rw-r--r-- 1 root root 851 2004-10-16 23:02 libanonymous.la > -rw-r--r-- 1 root root 13824 2004-10-16 23:02 libanonymous.so > -rw-r--r-- 1 root root 13824 2004-10-16 23:02 libanonymous.so.2 > -rw-r--r-- 1 root root 13824 2004-10-16 23:02 libanonymous.so.2.0.19 > -rw-r--r-- 1 root root 16298 2004-10-16 23:02 libcrammd5.a > -rw-r--r-- 1 root root 837 2004-10-16 23:02 libcrammd5.la > -rw-r--r-- 1 root root 16180 2004-10-16 23:02 libcrammd5.so > -rw-r--r-- 1 root root 16180 2004-10-16 23:02 libcrammd5.so.2 > -rw-r--r-- 1 root root 16180 2004-10-16 23:02 libcrammd5.so.2.0.19 > -rw-r--r-- 1 root root 47516 2004-10-16 23:02 libdigestmd5.a > -rw-r--r-- 1 root root 860 2004-10-16 23:02 libdigestmd5.la > -rw-r--r-- 1 root root 43944 2004-10-16 23:02 libdigestmd5.so > -rw-r--r-- 1 root root 43944 2004-10-16 23:02 libdigestmd5.so.2 > -rw-r--r-- 1 root root 43944 2004-10-16 23:02 libdigestmd5.so.2.0.19 > -rw-r--r-- 1 root root 13726 2004-10-16 23:02 liblogin.a > -rw-r--r-- 1 root root 831 2004-10-16 23:02 liblogin.la > -rw-r--r-- 1 root root 14028 2004-10-16 23:02 liblogin.so > -rw-r--r-- 1 root root 14028 2004-10-16 23:02 liblogin.so.2 > -rw-r--r-- 1 root root 14028 2004-10-16 23:02 liblogin.so.2.0.19 > -rw-r--r-- 1 root root 31248 2004-10-16 23:02 libntlm.a > -rw-r--r-- 1 root root 825 2004-10-16 23:02 libntlm.la > -rw-r--r-- 1 root root 30660 2004-10-16 23:02 libntlm.so > -rw-r--r-- 1 root root 30660 2004-10-16 23:02 libntlm.so.2 > -rw-r--r-- 1 root root 30660 2004-10-16 23:02 libntlm.so.2.0.19 > -rw-r--r-- 1 root root 20142 2004-10-16 23:02 libotp.a > -rw-r--r-- 1 root root 825 2004-10-16 23:02 libotp.la > -rw-r--r-- 1 root root 43184 2004-10-16 23:02 libotp.so > -rw-r--r-- 1 root root 43184 2004-10-16 23:02 libotp.so.2 > -rw-r--r-- 1 root root 43184 2004-10-16 23:02 libotp.so.2.0.19 > -rw-r--r-- 1 root root 13886 2004-10-16 23:02 libplain.a > -rw-r--r-- 1 root root 831 2004-10-16 23:02 libplain.la > -rw-r--r-- 1 root root 14096 2004-10-16 23:02 libplain.so > -rw-r--r-- 1 root root 14096 2004-10-16 23:02 libplain.so.2 > -rw-r--r-- 1 root root 14096 2004-10-16 23:02 libplain.so.2.0.19 > -rw-r--r-- 1 root root 21798 2004-10-16 23:02 libsasldb.a > -rw-r--r-- 1 root root 852 2004-10-16 23:02 libsasldb.la > -rw-r--r-- 1 root root 18692 2004-10-16 23:02 libsasldb.so > -rw-r--r-- 1 root root 18692 2004-10-16 23:02 libsasldb.so.2 > -rw-r--r-- 1 root root 18692 2004-10-16 23:02 libsasldb.so.2.0.19 > -rw-r--r-- 1 root root 22168 2004-10-16 23:02 libsql.a > -rw-r--r-- 1 root root 874 2004-10-16 23:02 libsql.la > -rw-r--r-- 1 root root 22132 2004-10-16 23:02 libsql.so > -rw-r--r-- 1 root root 22132 2004-10-16 23:02 libsql.so.2 > -rw-r--r-- 1 root root 22132 2004-10-16 23:02 libsql.so.2.0.19 > -rw-r--r-- 1 root root 236 2005-07-18 09:38 smtpd.conf > > > > > -- content of /usr/lib/sasl2/smtpd.conf -- Die kannste rauswerfen, weil das Debian Postfix package in /etc/postfix/sasl nach der smtpd.con sucht. Wenn Du Postfix selber gebaut hast, dann allerdings isr das die Richtige. > -- content of /etc/postfix/sasl/smtpd.conf -- > pwcheck_method: auxprop > auxprop_plugin: sql > sql_engine: mysql > mech_list: PLAIN LOGIN Kannst Du mit auxprop:sql erweitern: mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 > sql_hostnames: 127.0.0.1 > sql_user: --- replaced --- > sql_passwd: --- replaced --- > sql_database: postfix > sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' > > > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > smtp inet n - n - - smtpd > 127.0.0.1:10025 inet n - n - - smtpd -o > content_filter= > pickup fifo n - - 60 1 pickup > cleanup unix n - - - 0 cleanup > qmgr fifo n - - 300 1 qmgr > rewrite unix - - - - - trivial-rewrite > bounce unix - - - - 0 bounce > defer unix - - - - 0 bounce > trace unix - - - - 0 bounce > verify unix - - - - 1 verify > flush unix n - - 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - - - - smtp > smtp-amavis unix - - n - 2 smtp > -o smtp_data_done_timeout=1800 > -o disable_dns_lookups=yes > relay unix - - - - - smtp > showq unix n - - - - showq > error unix - - - - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail > ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender > $recipient > scalemail-backend unix - n n - 2 pipe > flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store > ${nexthop} ${user} ${extension} > > -- mechanisms on localhost -- > 250-AUTH LOGIN PLAIN > 250-AUTH=LOGIN PLAIN > > -- end of saslfinger output -- Das sieht eigentlich alles ganz gut aus. Hast Du die Möglichkeit mit den utilites "server" und "client" von SASL ohne Postfix einen Authentifizierung zu testen? Was sagt denn Dein auth.* log; SASL loggt nach auth.*. Wenn Du das noch nicht in /etc/syslog.conf eingerichtet hast, dann mach das erst mal, probiere SMTP AUTH und check mal was im Log steht. Außerdem: Wie hast Du denn die Passwörter in MySQL abgelegt? Ohne patch kann SASL beispielsweise keine ge-cryteten Paswörter in MySQL lesen... p at rick -- The Book of Postfix SMTP AUTH debug utility: From listen at silviosiefke.de Mon Jul 18 23:56:08 2005 From: listen at silviosiefke.de (Silvio Siefke) Date: Mon, 18 Jul 2005 23:56:08 +0200 Subject: [Postfixbuch-users] SMTP-Auth SQL In-Reply-To: <20050718200411.GA8418@state-of-mind.de> References: <42DBE6F6.7020901@silviosiefke.de> <20050718175805.GA7907@state-of-mind.de> <42DBFD68.3000002@silviosiefke.de> <20050718200411.GA8418@state-of-mind.de> Message-ID: <42DC2578.2050605@silviosiefke.de> Abend Patrick, Patrick Ben Koetter schrieb: > Das sieht eigentlich alles ganz gut aus. Hast Du die Möglichkeit mit den > utilites "server" und "client" von SASL ohne Postfix einen Authentifizierung > zu testen? Was sagt denn Dein auth.* log; SASL loggt nach auth.*. > Wenn Du das noch nicht in /etc/syslog.conf eingerichtet hast, dann mach das > erst mal, probiere SMTP AUTH und check mal was im Log steht. > Außerdem: Wie hast Du denn die Passwörter in MySQL abgelegt? Ohne patch kann > SASL beispielsweise keine ge-cryteten Paswörter in MySQL lesen... Die sind verschlüsselt, zumindest nicht klar lesbar in der Datenbank. Wie mache ich das den mit den Patch? Gibt es nicht die Möglichkeit mit rimap? Leider finde ich das Paket nicht mehr. Schöne Grüße Silvio From postfix at moonsmile.ch Tue Jul 19 08:06:01 2005 From: postfix at moonsmile.ch (Thomas Grieder) Date: Tue, 19 Jul 2005 08:06:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_sa-learn_mit_gz-Dateien_?= =?iso-8859-1?q?f=FCttern?= Message-ID: <42DC9849.6010001@moonsmile.ch> Hallo Weiss jemand, ob man sa-learn mit gz komprimierten Dateien, wie sie von amavis kreiert werden, füttern kann? Werden die Dateien dekomprimiert und korrekt in die spamassassin DB eingetragen? Danke Thomas From ts_kw at gmx.de Tue Jul 19 08:25:47 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Tue, 19 Jul 2005 08:25:47 +0200 (MEST) Subject: =?ISO-8859-1?Q?Re:_[Postfixbuch-users]_OT:_sa-learn_mit_gz-Dateien_f=FCtt?= =?ISO-8859-1?Q?ern?= References: <42DC9849.6010001@moonsmile.ch> Message-ID: <32502.1121754347@www6.gmx.net> > Hallo > > Weiss jemand, ob man sa-learn mit gz komprimierten Dateien, wie sie von > amavis kreiert werden, füttern kann? Werden die Dateien dekomprimiert > und korrekt in die spamassassin DB eingetragen? Warum willst Du eine Mail, die bereits als Spam erkannt wurde SpamAssassin nochmal als solchen beibringen? Ist für mich irgendwie sinnfrei! Thomas -- GMX DSL = Maximale Leistung zum minimalen Preis! 2000 MB nur 2,99, Flatrate ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From postfix at moonsmile.ch Tue Jul 19 08:30:36 2005 From: postfix at moonsmile.ch (Thomas Grieder) Date: Tue, 19 Jul 2005 08:30:36 +0200 Subject: =?ISO-8859-1?Q?Re=3A_=5BPostfixbuch-users=5D_OT=3A_sa-lear?= =?ISO-8859-1?Q?n_mit_gz-Dateien_f=FCttern?= In-Reply-To: <32502.1121754347@www6.gmx.net> References: <42DC9849.6010001@moonsmile.ch> <32502.1121754347@www6.gmx.net> Message-ID: <42DC9E0C.5000400@moonsmile.ch> Thomas Schwenski wrote: >>Hallo >> >>Weiss jemand, ob man sa-learn mit gz komprimierten Dateien, wie sie von >>amavis kreiert werden, füttern kann? Werden die Dateien dekomprimiert >>und korrekt in die spamassassin DB eingetragen? > > > Warum willst Du eine Mail, die bereits als Spam erkannt wurde SpamAssassin > nochmal als solchen beibringen? > > Ist für mich irgendwie sinnfrei! Ich möchte sie entfernen, weil die Nachricht fälschlicherweise als Spam deklariert wurde. > Thomas > Thomas From p at state-of-mind.de Tue Jul 19 09:00:17 2005 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Tue, 19 Jul 2005 09:00:17 +0200 Subject: [Postfixbuch-users] SMTP-Auth SQL In-Reply-To: <42DC2578.2050605@silviosiefke.de> References: <42DBE6F6.7020901@silviosiefke.de> <20050718175805.GA7907@state-of-mind.de> <42DBFD68.3000002@silviosiefke.de> <20050718200411.GA8418@state-of-mind.de> <42DC2578.2050605@silviosiefke.de> Message-ID: <20050719070017.GA11313@state-of-mind.de> * Silvio Siefke : > Abend Patrick, > > Patrick Ben Koetter schrieb: > > Das sieht eigentlich alles ganz gut aus. Hast Du die Möglichkeit mit den > > utilites "server" und "client" von SASL ohne Postfix einen Authentifizierung > > zu testen? Was sagt denn Dein auth.* log; SASL loggt nach auth.*. > > Wenn Du das noch nicht in /etc/syslog.conf eingerichtet hast, dann mach das > > erst mal, probiere SMTP AUTH und check mal was im Log steht. > > Außerdem: Wie hast Du denn die Passwörter in MySQL abgelegt? Ohne patch kann > > SASL beispielsweise keine ge-cryteten Paswörter in MySQL lesen... > > > Die sind verschlüsselt, zumindest nicht klar lesbar in der > Datenbank. Wie mache ich das den mit den Patch? Google nach "FROST" patch für SASL. > Gibt es nicht die Möglichkeit mit rimap? rimap ist ein unverschlüsselter IMAP-Login über TCP. Da kannste die Passwörter genausogut unverschlüsselt ablegen. Das wäre sogar noch sicherer ;) p at rick > Leider finde ich das Paket nicht mehr. > > Schöne Grüße > Silvio > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- The Book of Postfix SMTP AUTH debug utility: From jli at dierichs.de Tue Jul 19 09:10:23 2005 From: jli at dierichs.de (jli at dierichs.de) Date: Tue, 19 Jul 2005 09:10:23 +0200 Subject: Antwort: [Postfixbuch-users] OT: sa-learn mit gz-Dateien =?ISO-8859-1?Q?f=FCttern?= In-Reply-To: <42DC9849.6010001@moonsmile.ch> Message-ID: > Weiss jemand, ob man sa-learn mit gz komprimierten Dateien, wie sie von > amavis kreiert werden, füttern kann? Werden die Dateien dekomprimiert > und korrekt in die spamassassin DB eingetragen? zcat sollte dir weiter helfen. Jörg From postfix at moonsmile.ch Tue Jul 19 09:38:43 2005 From: postfix at moonsmile.ch (Thomas Grieder) Date: Tue, 19 Jul 2005 09:38:43 +0200 Subject: =?ISO-8859-1?Q?Re=3A_Antwort=3A_=5BPostfixbuch-users=5D_OT?= =?ISO-8859-1?Q?=3A_sa-learn_mit_gz-Dateien_f=FCttern?= In-Reply-To: References: Message-ID: <42DCAE03.60100@moonsmile.ch> jli at dierichs.de wrote: >>Weiss jemand, ob man sa-learn mit gz komprimierten Dateien, wie sie von >>amavis kreiert werden, füttern kann? Werden die Dateien dekomprimiert >>und korrekt in die spamassassin DB eingetragen? > > > zcat sollte dir weiter helfen. > Jörg Danke, das weiss ich bereits. Es wäre nur einfacher, wenn man direkt das gz-File mitgeben kann. Gruss Thomas From ts_kw at gmx.de Tue Jul 19 09:53:08 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Tue, 19 Jul 2005 09:53:08 +0200 (MEST) Subject: =?ISO-8859-1?Q?Re:_[Postfixbuch-users]_OT:_sa-learn_mit_gz-Dateien_f=FCtt?= =?ISO-8859-1?Q?ern?= References: <42DC9E0C.5000400@moonsmile.ch> Message-ID: <13881.1121759588@www6.gmx.net> > Thomas Schwenski wrote: > >>Hallo > >> > >>Weiss jemand, ob man sa-learn mit gz komprimierten Dateien, wie sie von > >>amavis kreiert werden, füttern kann? Werden die Dateien dekomprimiert > >>und korrekt in die spamassassin DB eingetragen? > > > > > > Warum willst Du eine Mail, die bereits als Spam erkannt wurde > SpamAssassin > > nochmal als solchen beibringen? > > > > Ist für mich irgendwie sinnfrei! > > Ich möchte sie entfernen, weil die Nachricht fälschlicherweise als Spam > deklariert wurde. Ok, an die Variante hatte ich natürlich nicht gedacht! Thomas -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse f�r Mail, Message, More +++ From listen at silviosiefke.de Tue Jul 19 09:58:58 2005 From: listen at silviosiefke.de (Silvio Siefke) Date: Tue, 19 Jul 2005 09:58:58 +0200 Subject: [Postfixbuch-users] SMTP-Auth SQL In-Reply-To: <20050719070017.GA11313@state-of-mind.de> References: <42DBE6F6.7020901@silviosiefke.de> <20050718175805.GA7907@state-of-mind.de> <42DBFD68.3000002@silviosiefke.de> <20050718200411.GA8418@state-of-mind.de> <42DC2578.2050605@silviosiefke.de> <20050719070017.GA11313@state-of-mind.de> Message-ID: <42DCB2C2.4050906@silviosiefke.de> Morgen, Patrick Ben Koetter schrieb: > Google nach "FROST" patch für SASL. > rimap ist ein unverschlüsselter IMAP-Login über TCP. Da kannste die Passwörter > genausogut unverschlüsselt ablegen. Das wäre sogar noch sicherer ;) Hallo den Frost Patch habe ich mir angesehen. Naja kompillieren ist nicht wirklich toll. Aber wenn es nicht anders geht. RIMAP habe ich aktiviert in /etc/default/saslauthd "rimap -d -O localhost" funktioniert aber nicht. Da gab es doch eine Anweisung wie man verlängerte Passwörter an rimap meldet. Denn ich nutze die Email Adressen als Login. Für die Konten anlegen und in die Datenbank schreiben, nutze ich Postfixadmin. Wenn ich die folgende Zeile in // Encrypt // In what way do you want the passwords to be crypted? // md5crypt = internal postfix admin md5 // system = whatever you have set as your PHP system default // cleartext = clear text passwords (ouch!) $CONF['encrypt'] = 'md5crypt'; -> cleartext dann müssten die Paßworten klar geschrieben werden? Danke für deine Geduld. Schöne Grüße aus Hagen. Silvio From ts_kw at gmx.de Tue Jul 19 10:31:29 2005 From: ts_kw at gmx.de (Thomas Schwenski) Date: Tue, 19 Jul 2005 10:31:29 +0200 (MEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Postfix=2C_pflogsumm_und_Excha?= =?iso-8859-1?q?nge?= Message-ID: <5830.1121761889@www6.gmx.net> Hallo, habe heute pflogsumm.pl mal angeschmissen. Beim durchschauen der Anwendung fiel mir ein User mit einer ziemlich hohen Anzahl abgesendeter Mails auf. Daraufhin habe ich am Exchange-Server geschaut und aber nur 2 Stück gefunden. In den Logfiles von postfix stehen aber wirklich mehr (mit cat /var/log/mail | grep 'from=' ermittelt). Jeder Logeintrag ist auch für eine andere Mail (Zumindest wann man sich an Mailgröße und ID orientiert.) Die Mails wurden nicht als Spam- oder Viren-Mails aussortiert und können auch nicht von der Arbeitsstation des Users dirket (unter Umgehung des Exchange-Servers) gesendet worden sein. Wie kann ich den Verbleib/ das Entstehen der Mails rausfinden? Gruß T. -- GMX DSL = Maximale Leistung zum minimalen Preis! 2000 MB nur 2,99, Flatrate ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl From theofel at etes.de Tue Jul 19 13:18:19 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 13:18:19 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Body-Checks_f=FCr_Base64-Codie?= =?iso-8859-1?q?rung=3F?= Message-ID: <20050719111818.GA4153@intranet.etes.de> Hallo zusammen, ich wende seit einiger Zeit erfolgreich Body-Checks zur Abweisung unerwünschter E-Mails an. Dabei filtere ich den Inhalt auf eindeutige Kriterien wie beispielsweise solche Links: Nun kommen solche Mails aber auch Base64 codiert rein, so dass die Body-Checks das nicht greifen können. Durch die Zusammenfassung von jeweils drei Bytes bei Base64 kann ich das auch nicht einfach nach Base64 umwandeln, weil ich ja nicht weiss, welche Offset (0 bis 2) ich zum Start von so einem Dreierblock habe. Daher frage ich mich, ob es eine andere Möglichkeit gibt diesen Mist gleich mit Postfix wegzuwerfen. Danke + Gruß Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From p.heinlein at heinlein-support.de Tue Jul 19 13:49:02 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 19 Jul 2005 13:49:02 +0200 Subject: [Postfixbuch-users] Postfix, pflogsumm und Exchange In-Reply-To: <5830.1121761889@www6.gmx.net> References: <5830.1121761889@www6.gmx.net> Message-ID: <200507191349.02602.p.heinlein@heinlein-support.de> Am Dienstag, 19. Juli 2005 10:31 schrieb Thomas Schwenski: > Wie kann ich den Verbleib/ das Entstehen der Mails rausfinden? Anschließend noch einen grep nach der Qeueue-ID der Mail, die Du über die erste Logzeile herausgefunden hast. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From Ralf.Hildebrandt at charite.de Tue Jul 19 13:56:18 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 Jul 2005 13:56:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719111818.GA4153@intranet.etes.de> References: <20050719111818.GA4153@intranet.etes.de> Message-ID: <20050719115618.GI16678@charite.de> * Jan Theofel : > > Hallo zusammen, > > ich wende seit einiger Zeit erfolgreich Body-Checks zur Abweisung > unerwünschter E-Mails an. Dabei filtere ich den Inhalt auf eindeutige > Kriterien wie beispielsweise solche Links: > > > Nun kommen solche Mails aber auch Base64 codiert rein, so dass die > Body-Checks das nicht greifen können. Durch die Zusammenfassung von > jeweils drei Bytes bei Base64 kann ich das auch nicht einfach nach > Base64 umwandeln, weil ich ja nicht weiss, welche Offset (0 bis 2) > ich zum Start von so einem Dreierblock habe. > > Daher frage ich mich, ob es eine andere Möglichkeit gibt diesen Mist > gleich mit Postfix wegzuwerfen. Nö. :) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From theofel at etes.de Tue Jul 19 14:01:13 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 14:01:13 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719115618.GI16678@charite.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> Message-ID: <20050719120112.GA4383@intranet.etes.de> Hallo Ralf, On Tue, Jul 19, 2005 at 01:56:18PM +0200, Ralf Hildebrandt wrote: > * Jan Theofel : > > > > ich wende seit einiger Zeit erfolgreich Body-Checks zur Abweisung > > unerwünschter E-Mails an. Dabei filtere ich den Inhalt auf eindeutige > > Kriterien wie beispielsweise solche Links: > > > > > > Nun kommen solche Mails aber auch Base64 codiert rein, so dass die > > Body-Checks das nicht greifen können. Durch die Zusammenfassung von > > jeweils drei Bytes bei Base64 kann ich das auch nicht einfach nach > > Base64 umwandeln, weil ich ja nicht weiss, welche Offset (0 bis 2) > > ich zum Start von so einem Dreierblock habe. > > > > Daher frage ich mich, ob es eine andere Möglichkeit gibt diesen Mist > > gleich mit Postfix wegzuwerfen. > > Nö. :) Verdammt. Wenn du das sagst wird das auch so sein. :-( Gibt es irgendwelche anderen Möglichkeiten, die Mails z.B. durch ein externes Programm zu filtern, so dass ich die Mail direkt abweisen kann (d.h. der einliefernde Mailserver den Bounce erzeugen muss und nicht unserer)? Danke, Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From Ralf.Hildebrandt at charite.de Tue Jul 19 14:08:12 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 Jul 2005 14:08:12 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719120112.GA4383@intranet.etes.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> Message-ID: <20050719120812.GK16678@charite.de> * Jan Theofel : > Verdammt. Wenn du das sagst wird das auch so sein. :-( > > Gibt es irgendwelche anderen Möglichkeiten, die Mails z.B. durch ein > externes Programm zu filtern, so dass ich die Mail direkt abweisen > kann (d.h. der einliefernde Mailserver den Bounce erzeugen muss und > nicht unserer)? smtpd_proxy_filter mit amavisd-new :) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From theofel at etes.de Tue Jul 19 14:27:14 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 14:27:14 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719120812.GK16678@charite.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> Message-ID: <20050719122713.GB4423@intranet.etes.de> Hi Ralf, On Tue, Jul 19, 2005 at 02:08:12PM +0200, Ralf Hildebrandt wrote: > * Jan Theofel : > > > Verdammt. Wenn du das sagst wird das auch so sein. :-( > > > > Gibt es irgendwelche anderen Möglichkeiten, die Mails z.B. durch ein > > externes Programm zu filtern, so dass ich die Mail direkt abweisen > > kann (d.h. der einliefernde Mailserver den Bounce erzeugen muss und > > nicht unserer)? > > smtpd_proxy_filter mit amavisd-new :) Deine Antwroten sind zuverlässig und schnell wie immer. ;-) Ich habe mit mal gerade http://www.postfix.org/SMTPD_PROXY_README.html durch angesehen und das sieht mir genau nach dem aus, was ich will. Zumindest fast: Eigentlich wollte ich hier nicht ein Amavis installieren müssen, weil der ohenhin auf einer Maschine läuft, wo die Mail später noch durch muss. Ausserdem ist die Maschine performance-technisch schon zimlich ausge- lastet. Daher hatte ich mir eher vorgestellt, dass ich sowas über ein kleines externes Programm, welches Postfix (ggf. nur manchmal, z.B. nur für Base64-Mails) nach den Body-Checks durchführt. Geht das auch? Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From admin at supportplus.de Tue Jul 19 14:30:26 2005 From: admin at supportplus.de (SupportPlus / Wenske) Date: Tue, 19 Jul 2005 14:30:26 +0200 Subject: [Postfixbuch-users] [solved] Message delayed - AOL Message-ID: <006101c58c5d$a6c39590$1f01a8c0@SupportPlus.local> Hallo Liste, Im Mai gab es hier mal eine Diskussion über Mails die von AOL wegen fehlendem RDNS nicht angenommen wurden. Die Fehlemeldung war folgende: : host mailin-03.mx.aol.com[205.188.158.121] said: 421-:(DNS:NR) http://postmaster.info.aol.com/errors/421dnsnr.html 421 SERVICE NOT AVAILABLE (in reply to end of DATA command) Ich hatte nun das gleiche Problem, obwohl ich mir sicher war das der RDNS Eintrag stimmte. Allerdings war die Netzwerkkarte des Servers an mehrere IPs gebunden und Postfix nutzte in meinem Fall die letzte eingetragene IP und nicht (wie ich dachte) die erste. Für diese IP gab es natürlich auch keinen RDNS Eintrag. Also habe ich Postfix mit: smtp_bind_address = xxx.xxx.xxx.xxx an die entsprechende IP gebunden und schon funktionierte wieder alles. Darauf gekommen das Postfix eine andere IP benutzt bin ich über diese Seite von AOL: http://postmaster.aol.com/tools/ipverify.html Dort kann man eine Mail an AOL schicken und erhält mit der Antwort die IP Adresse, welche Postfix wirklich benutzt. Vielleicht hilft es ja jemandem. Grüße, Carsten Wenske From Ralf.Hildebrandt at charite.de Tue Jul 19 14:32:37 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 Jul 2005 14:32:37 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719122713.GB4423@intranet.etes.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> Message-ID: <20050719123237.GO16678@charite.de> * Jan Theofel : > Daher hatte ich mir eher vorgestellt, dass ich sowas über ein kleines > externes Programm, welches Postfix (ggf. nur manchmal, z.B. nur für > Base64-Mails) nach den Body-Checks durchführt. Geht das auch? Klar. Müsste SMTP Sprechen und das decodieren können... -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From theofel at etes.de Tue Jul 19 14:40:05 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 14:40:05 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719123237.GO16678@charite.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> <20050719123237.GO16678@charite.de> Message-ID: <20050719124004.GD4423@intranet.etes.de> Hi Ralf, On Tue, Jul 19, 2005 at 02:32:37PM +0200, Ralf Hildebrandt wrote: > * Jan Theofel : > > > Daher hatte ich mir eher vorgestellt, dass ich sowas über ein kleines > > externes Programm, welches Postfix (ggf. nur manchmal, z.B. nur für > > Base64-Mails) nach den Body-Checks durchführt. Geht das auch? > > Klar. Müsste SMTP Sprechen und das decodieren können... Ok, falsch von mir ausgedrückt. ;-) Das Skript soll einfach sein, d.h. kein Dienst, kein SMTP, etc. Einfach Daten über STDIN rein und per Returncode ein "gut" (=annehmen) oder "schlecht" (=abweisen) zurück. Geht das? Danke + Gruß Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From Ralf.Hildebrandt at charite.de Tue Jul 19 14:41:45 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 Jul 2005 14:41:45 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719124004.GD4423@intranet.etes.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> <20050719123237.GO16678@charite.de> <20050719124004.GD4423@intranet.etes.de> Message-ID: <20050719124145.GP16678@charite.de> * Jan Theofel : > > Klar. Müsste SMTP Sprechen und das decodieren können... > > Ok, falsch von mir ausgedrückt. ;-) > > Das Skript soll einfach sein, d.h. kein Dienst, kein SMTP, etc. Einfach > Daten über STDIN rein und per Returncode ein "gut" (=annehmen) oder > "schlecht" (=abweisen) zurück. > > Geht das? Nö. Es MUSS smtp sprechen für "smtpd_proxy_filter" -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From theofel at etes.de Tue Jul 19 14:50:32 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 14:50:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719124145.GP16678@charite.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> <20050719123237.GO16678@charite.de> <20050719124004.GD4423@intranet.etes.de> <20050719124145.GP16678@charite.de> Message-ID: <20050719125032.GA4647@intranet.etes.de> Hi Ralf, On Tue, Jul 19, 2005 at 02:41:45PM +0200, Ralf Hildebrandt wrote: > * Jan Theofel : > > > > Klar. Müsste SMTP Sprechen und das decodieren können... > > > > Ok, falsch von mir ausgedrückt. ;-) > > > > Das Skript soll einfach sein, d.h. kein Dienst, kein SMTP, etc. Einfach > > Daten über STDIN rein und per Returncode ein "gut" (=annehmen) oder > > "schlecht" (=abweisen) zurück. > > > > Geht das? > > Nö. Es MUSS smtp sprechen für "smtpd_proxy_filter" Dafür schon. Die Frage lautet also, ob es einen anderen Parameter (nennen wir ihn mal "smtpd_script_filter") gibt. Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From Ralf.Hildebrandt at charite.de Tue Jul 19 14:52:31 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 Jul 2005 14:52:31 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719125032.GA4647@intranet.etes.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> <20050719123237.GO16678@charite.de> <20050719124004.GD4423@intranet.etes.de> <20050719124145.GP16678@charite.de> <20050719125032.GA4647@intranet.etes.de> Message-ID: <20050719125231.GR16678@charite.de> * Jan Theofel : > Dafür schon. Die Frage lautet also, ob es einen anderen Parameter (nennen > wir ihn mal "smtpd_script_filter") gibt. Neee. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From theofel at etes.de Tue Jul 19 14:55:42 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 14:55:42 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719125231.GR16678@charite.de> References: <20050719111818.GA4153@intranet.etes.de> <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> <20050719123237.GO16678@charite.de> <20050719124004.GD4423@intranet.etes.de> <20050719124145.GP16678@charite.de> <20050719125032.GA4647@intranet.etes.de> <20050719125231.GR16678@charite.de> Message-ID: <20050719125541.GA4678@intranet.etes.de> Hi Ralf, On Tue, Jul 19, 2005 at 02:52:31PM +0200, Ralf Hildebrandt wrote: > * Jan Theofel : > > > Dafür schon. Die Frage lautet also, ob es einen anderen Parameter (nennen > > wir ihn mal "smtpd_script_filter") gibt. > > Neee. Schade. Dann ist das zu aufwendig, das selbst was zu bauen. Dann kann ich es gleich auf dem amavisd-new auf dem nachgeschalteten Server integrieren. Wobei ich da auch noch nicht so genau weiss, wie das geht. Aber das finde ich dann schon raus denke ich. Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From j.reisslein at schmitt-aufzuege.de Tue Jul 19 15:07:23 2005 From: j.reisslein at schmitt-aufzuege.de (=?iso-8859-1?Q?J=F6rg_Reisslein?=) Date: Tue, 19 Jul 2005 15:07:23 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Gef=E4lschte_Absender?= Message-ID: <20050719130725.70ADD41C052@email.schmitt-aufzuege.de> Hallo Liste, würde mich mal interessieren ob man sich vor Mails mit gefälschten Absendern einigermassen schützen kann? (mit SpamAssassin) Bsp: es wird eine Domain auf die Whitelist gesetzt, dann gehen ja auch alle gefakten Mails durch ohne gefiltert zu werden... Gruß Jörg -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From andreas.schulze at datev.de Tue Jul 19 15:07:39 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 19 Jul 2005 15:07:39 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719125541.GA4678@intranet.etes.de> References: <20050719115618.GI16678@charite.de> <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> <20050719123237.GO16678@charite.de> <20050719124004.GD4423@intranet.etes.de> <20050719124145.GP16678@charite.de> <20050719125032.GA4647@intranet.etes.de> <20050719125231.GR16678@charite.de> <20050719125541.GA4678@intranet.etes.de> Message-ID: <20050719130739.GB31315@datev.de> wie wäre es denn, den nachgelagerten Amavis als smtpd_proxy_filter zu nehmen. eine Mail geht dann zwar aus der maschine raus und wieder rein, aber prinzipiell müßte es gehen. Amavis muss ja schließlich nicht zwingend lokal laufen .... andreas BOX1 BOX2 BOX3 internet -> postfix -------> ohne Amavis -> mailstore ^ | | ----------> Amavis |------------ On Tue, Jul 19, Jan Theofel wrote: > > Hi Ralf, > > On Tue, Jul 19, 2005 at 02:52:31PM +0200, Ralf Hildebrandt wrote: > > * Jan Theofel : > > > > > Dafür schon. Die Frage lautet also, ob es einen anderen Parameter (nennen > > > wir ihn mal "smtpd_script_filter") gibt. > > > > Neee. > > Schade. Dann ist das zu aufwendig, das selbst was zu bauen. Dann kann ich es > gleich auf dem amavisd-new auf dem nachgeschalteten Server integrieren. Wobei > ich da auch noch nicht so genau weiss, wie das geht. Aber das finde ich dann > schon raus denke ich. > > Jan > > -- > Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 > ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 > Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From theofel at etes.de Tue Jul 19 15:25:37 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 15:25:37 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Bod?= =?iso-8859-1?Q?y-Checks_f=FCr?= Base64-Codierung? In-Reply-To: <20050719130739.GB31315@datev.de> References: <20050719120112.GA4383@intranet.etes.de> <20050719120812.GK16678@charite.de> <20050719122713.GB4423@intranet.etes.de> <20050719123237.GO16678@charite.de> <20050719124004.GD4423@intranet.etes.de> <20050719124145.GP16678@charite.de> <20050719125032.GA4647@intranet.etes.de> <20050719125231.GR16678@charite.de> <20050719125541.GA4678@intranet.etes.de> <20050719130739.GB31315@datev.de> Message-ID: <20050719132537.GB4678@intranet.etes.de> Hallo Andreas, On Tue, Jul 19, 2005 at 03:07:39PM +0200, Andreas Schulze wrote: > wie wäre es denn, den nachgelagerten Amavis als smtpd_proxy_filter zu nehmen. > > eine Mail geht dann zwar aus der maschine raus und wieder rein, aber prinzipiell müßte es gehen. > Amavis muss ja schließlich nicht zwingend lokal laufen .... > > andreas > > BOX1 BOX2 BOX3 > internet -> postfix -------> ohne Amavis -> mailstore > ^ | > | ----------> Amavis > |------------ Das ist in der Tat eine Idee, mit der ich mich anfreunden kann. Dazu kommt gleich noch eine extra Mail, weil das thematisch nicht in diesen Thread reinpasst. Gruß Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From theofel at etes.de Tue Jul 19 15:50:18 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 15:50:18 +0200 Subject: [Postfixbuch-users] Frage zu Postfix und Amavis Message-ID: <20050719135018.GC4678@intranet.etes.de> Hallo zusammen, noch eine kurze Frage zu Postfix und Amavis, die sich quasi aus dem gerde gelaufenen Thread ergeben hat: Kann ich Postfix so konfigurieren, dass er nach Annahme der E-Mail mit der Rückgabe des Return-Codes solange wartet, bis das Zielsystem (sei es nun Amavis oder ein anderer Mailserver) die Mail angenommen/verworfen hat, um dann diesen Fehlercode zurückzugeben. Also quasi folgende Kommunikation: Connect 220 ESMTP Postfix HELO 250 mail from: 250 OK rcpt to: 250 OK data 354 End data with . Subject: *** *** . 3xx processing message, please wait Jetzt wird die Mail genommen und an den Zielhost weitergeschickt, dann kommt als Rückgabe entweder: 250 Ok: queued as oder 550 Rejected Ziel ist auch hier die Vermeidung von Bounces auf unserem System. Geht das wenn ja wie? Und die Frage ist auch, wie weit das sinnvoll ist. (Für die Ablehnung nicht existierender Benutzer ist mir bekannt wie das geht, aber geht es auch, wenn die Ablenung nicht ein "user unkown" ist?) Danke! Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From Ralf.Hildebrandt at charite.de Tue Jul 19 15:52:04 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 Jul 2005 15:52:04 +0200 Subject: [Postfixbuch-users] Frage zu Postfix und Amavis In-Reply-To: <20050719135018.GC4678@intranet.etes.de> References: <20050719135018.GC4678@intranet.etes.de> Message-ID: <20050719135204.GX16678@charite.de> * Jan Theofel : > > Hallo zusammen, > > noch eine kurze Frage zu Postfix und Amavis, die sich quasi aus dem > gerde gelaufenen Thread ergeben hat: > > Kann ich Postfix so konfigurieren, dass er nach Annahme der E-Mail mit > der Rückgabe des Return-Codes solange wartet, bis das Zielsystem (sei > es nun Amavis oder ein anderer Mailserver) die Mail angenommen/verworfen > hat, um dann diesen Fehlercode zurückzugeben. smtpd_proxy_filter, ja :) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Tue Jul 19 15:54:08 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 Jul 2005 15:54:08 +0200 Subject: [Postfixbuch-users] Frage zu Postfix und Amavis In-Reply-To: <20050719135204.GX16678@charite.de> References: <20050719135018.GC4678@intranet.etes.de> <20050719135204.GX16678@charite.de> Message-ID: <20050719135408.GY16678@charite.de> * Ralf Hildebrandt : > * Jan Theofel : > > > > Hallo zusammen, > > > > noch eine kurze Frage zu Postfix und Amavis, die sich quasi aus dem > > gerde gelaufenen Thread ergeben hat: > > > > Kann ich Postfix so konfigurieren, dass er nach Annahme der E-Mail mit > > der Rückgabe des Return-Codes solange wartet, bis das Zielsystem (sei > > es nun Amavis oder ein anderer Mailserver) die Mail angenommen/verworfen > > hat, um dann diesen Fehlercode zurückzugeben. > > smtpd_proxy_filter, ja :) Wobei der äußere smtpd den inneren amavisd-new als smtpd_proxy_filter nimmt: .... smtpd -o smtpd_proxy_filter=amavisgurke:10025 und amavisgurke auf 10025 den amavisd-new laufen hat. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From theofel at etes.de Tue Jul 19 15:59:36 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 15:59:36 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Gef?= =?iso-8859-1?Q?=E4lschte?= Absender In-Reply-To: <20050719130725.70ADD41C052@email.schmitt-aufzuege.de> References: <20050719130725.70ADD41C052@email.schmitt-aufzuege.de> Message-ID: <20050719135935.GF4678@intranet.etes.de> On Tue, Jul 19, 2005 at 03:07:23PM +0200, Jörg Reisslein wrote: > > würde mich mal interessieren ob man sich vor Mails mit gefälschten Absendern > einigermassen schützen kann? (mit SpamAssassin) Das geht mit SPF (Sender Policy Framework) oder der Microsoft-Variante Sender-ID. SPF wird IMHO von Spamassassin unterstützt, Sender-ID will man wohl eher nicht unterstützen - gerade wenn man sowas hier liest: http://www.heise.de/newsticker/meldung/60961 Ob und welches Verfahren sich durchsetzen wird ist aber noch offen. Zur Zeit haben ca. 9% der Domains einen SPF-Eintrag, nur 0,14% einen Sender-ID- Eintrag. Das Problem: Von diesen sind jeweils ca. 84% Spammer, d.h. gerade die Spammer nutzen diese Techniken besonders gerne. Mehr zu dieser Analyse gibt es bei Wolfgang Sommergut: http://sommergut.de/wsommergut/archives/001072.shtml Gruß Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From p.heinlein at heinlein-support.de Tue Jul 19 16:03:13 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 19 Jul 2005 16:03:13 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Gef=C3=A4lschte?= Absender In-Reply-To: <20050719130725.70ADD41C052@email.schmitt-aufzuege.de> References: <20050719130725.70ADD41C052@email.schmitt-aufzuege.de> Message-ID: <200507191603.13396.p.heinlein@heinlein-support.de> Am Dienstag, 19. Juli 2005 15:07 schrieb Jörg Reisslein: > würde mich mal interessieren ob man sich vor Mails mit gefälschten > Absendern > einigermassen schützen kann? (mit SpamAssassin) Nein, kannst Du nicht und schon gar nicht sinnvoll ohne Kollateralschaden. (Auch nicht mit SPF als blacklist.) Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From theofel at etes.de Tue Jul 19 16:10:44 2005 From: theofel at etes.de (Jan Theofel) Date: Tue, 19 Jul 2005 16:10:44 +0200 Subject: [Postfixbuch-users] Frage zu Postfix und Amavis In-Reply-To: <20050719135408.GY16678@charite.de> References: <20050719135018.GC4678@intranet.etes.de> <20050719135204.GX16678@charite.de> <20050719135408.GY16678@charite.de> Message-ID: <20050719141044.GA4973@intranet.etes.de> Hi Ralf, On Tue, Jul 19, 2005 at 03:54:08PM +0200, Ralf Hildebrandt wrote: > * Ralf Hildebrandt : > > * Jan Theofel : > > > > > > noch eine kurze Frage zu Postfix und Amavis, die sich quasi aus dem > > > gerde gelaufenen Thread ergeben hat: > > > > > > Kann ich Postfix so konfigurieren, dass er nach Annahme der E-Mail mit > > > der Rückgabe des Return-Codes solange wartet, bis das Zielsystem (sei > > > es nun Amavis oder ein anderer Mailserver) die Mail angenommen/verworfen > > > hat, um dann diesen Fehlercode zurückzugeben. > > > > smtpd_proxy_filter, ja :) > > Wobei der äußere smtpd den inneren amavisd-new als smtpd_proxy_filter > nimmt: > > .... smtpd -o smtpd_proxy_filter=amavisgurke:10025 > > und amavisgurke auf 10025 den amavisd-new laufen hat. Das geht aber nur, wenn es sich um amavis handelt und NICHT, wenn es sich schon um den Zielhost für die Mail (z.B. aus Transport), weil ich in der Doku gelesen habe: "The after-filter Postfix SMTP server receives mail from the content filter. From then on Postfix processes the mail as usual." D.h. wenn ich smtpd_proxy_filter=zielgurke:25 eintrage wird die Mail dort beim Vorfiltern einmal hingeliefert und danach nochmal. Die Mail würde also doppelt zugestellt werden. Jan -- Jan Theofel Fon: +49 (7 11) 48 90 83 - 0 ETES - EDV-Systemhaus GbR Fax: +49 (7 11) 48 90 83 - 50 Libanonstrasse 58 A * D-70184 Stuttgart Web: http://www.etes.de From c.wally at cwrm.at Wed Jul 20 09:08:57 2005 From: c.wally at cwrm.at (Christian Wally) Date: Wed, 20 Jul 2005 09:08:57 +0200 Subject: [Postfixbuch-users] relay_recipient_maps Message-ID: <42DDF889.7080207@cwrm.at> Hallo Liste, ich betreibe Postfix unter SuSE Linux 9.3 als Perimeter Gateway. Via ldapsearch hole ich von einem Windows Domänencontroller die angelegten email Adressen ab und schreibe diese in eine Datei auf die (bzw. deren gehashte db) ich dann mittels relay_recipient_maps ich dann verweise. Das funktioniert auch bei allen Adressen gut nur bei einer nicht. Diese Adresse folgt dem Schema 'vor-name.nachname at domain.com'. Bis vorgestern, hatte ich übrigens debian Sarge in dieser Funktion am Laufen und hatte dieses Problem nicht. Für Hinweise wäre ich sehr dankbar. Chris From rk-liste at gmx.de Wed Jul 20 09:35:41 2005 From: rk-liste at gmx.de (Roland M. Kruggel) Date: Wed, 20 Jul 2005 09:35:41 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam Message-ID: <200507200935.41269.rk-liste@gmx.de> Hallo Liste Folgende installation habe ich: fetchmail, Postfix, Amavis-new, clamav, AntiVir, BitDefender, DoveCote. Löuft auf debian. Hardware ist amd 1,5GHz 512MB Ram Auf diesem Rechner läuft nur der Mailserver. Ich habe festgestellt das der Mailserver relativ lange braucht um die Einkommenden Mails zu verarbeiten und den Usern (<10) zur Verfügung zu stellen. Er schafft gerade mal durchschnittlich 30 Mails pro minute. ca. 90% der eintreffenden Mails sind reine TextMails. Da der Mailserver am Wochenende ausgeschaltet ist, häufen sich die mails Montag morgen natürlich. Wenn fetchmail dann 10000 Mail holt braucht der Mailserver den ganzen Tag um diese zuzustellen. Was hält denn hier so auf? Sind 3 Virenscanner zu viel? Reichen 1,5GHz nicht für einen Mailserver? Meine conf-Dateien habe ich als Anhang mitgeschickt. -- cu Roland Kruggel  mailto: rk-liste at gmx.de System: Intel 3.2Ghz, Debian testing, 2.6.11.10, KDE 3.3.2 -------------- nächster Teil -------------- use strict; # Configuration file for amavisd-new # Defaults modified for the Debian amavisd-new package # $Id: amavisd.conf,v 1.27.2.2 2004/11/18 23:27:55 hmh Exp $ # # This software is licensed under the GNU General Public License (GPL). # See comments at the start of amavisd-new for the whole license text. #Sections: # Section I - Essential daemon and MTA settings # Section II - MTA specific # Section III - Logging # Section IV - Notifications/DSN, BOUNCE/REJECT/DROP/PASS destiny, quarantine # Section V - Per-recipient and per-sender handling, whitelisting, etc. # Section VI - Resource limits # Section VII - External programs, virus scanners, SpamAssassin # Section VIII - Debugging #GENERAL NOTES: # This file is a normal Perl code, interpreted by Perl itself. # - make sure this file (or directory where it resides) is NOT WRITABLE # by mere mortals (not even vscan/amavis; best to make it owned by root), # otherwise it represents a severe security risk! # - for values which are interpreted as booleans, it is recommended # to use 1 for true, undef for false. # THIS IS DIFFERENT FROM OLD AMAVIS VERSIONS where "no" also meant false, # now it means true, like any nonempty string does! # - Perl syntax applies. Most notably: strings in "" may include variables # (which start with $ or @); to include characters @ and $ in double # quoted strings, precede them by a backslash; in single-quoted strings # the $ and @ lose their special meaning, so it is usually easier to use # single quoted strings (or qw operator) for e-mail addresses. # Still, in both cases a backslash needs to be doubled. # - variables with names starting with a '@' are lists, the values assigned # to them should be lists as well, e.g. ('one at foo', $mydomain, "three"); # note the comma-separation and parenthesis. If strings in the list # do not contain spaces nor variables, a Perl operator qw() may be used # as a shorthand to split its argument on whitespace and produce a list # of strings, e.g. qw( one at foo example.com three ); Note that the argument # to qw is quoted implicitly and no variable interpretation is done within # (no '$' variable evaluations). The #-initiated comments can NOT be used # within a string. In other words, $ and # lose their special meaning # within a qw argument, just like within '...' strings. # - all e-mail addresses in this file and as used internally by the daemon # are in their raw (rfc2821-unquoted and non-bracketed) form, i.e. # Bob "Funny" Dude at example.com, not: "Bob \"Funny\" Dude"@example.com # and not <"Bob \"Funny\" Dude"@example.com>; also: '' and not '<>'. # - the term 'default value' in examples below refers to the value of a # variable pre-assigned to it by the program; any explicit assignment # to a variable in this configuration file overrides the default value; # # Section I - Essential daemon and MTA settings # # $MYHOME serves as a quick default for some other configuration settings. # More refined control is available with each individual setting further down. # $MYHOME is not used directly by the program. No trailing slash! $MYHOME = '/var/lib/amavis'; # (default is '/var/amavis') # $mydomain serves as a quick default for some other configuration settings. # More refined control is available with each individual setting further down. # $mydomain is never used directly by the program. $mydomain = 'local.netz'; # (no useful default) # $myhostname = 'host.example.com'; # fqdn of this host, default by uname(3) # Set the user and group to which the daemon will change if started as root # (otherwise just keeps the UID unchanged, and these settings have no effect): $daemon_user = 'amavis'; # (no default (undef)) $daemon_group = 'amavis'; # (no default (undef)) # Runtime working directory (cwd), and a place where # temporary directories for unpacking mail are created. # if you change this, you might want to modify the cleanup() # function in /etc/init.d/amavisd-new # (no trailing slash, may be a scratch file system) $TEMPBASE = $MYHOME; # (must be set if other config vars use is) #$TEMPBASE = "$MYHOME/tmp"; # prefer to keep home dir /var/amavis clean? # $helpers_home sets environment variable HOME, and is passed as option # 'home_dir_for_helpers' to Mail::SpamAssassin::new. It should be a directory # on a normal persistent file system, not a scratch or temporary file system #$helpers_home = $MYHOME; # (defaults to $MYHOME) # Run the daemon in the specified chroot jail if nonempty: #$daemon_chroot_dir = $MYHOME; # (default is undef, meaning: do not chroot) $pid_file = "/var/run/amavis/amavisd.pid"; # (default: "$MYHOME/amavisd.pid") $lock_file = "/var/run/amavis/amavisd.lock"; # (default: "$MYHOME/amavisd.lock") # set environment variables if you want (no defaults): $ENV{TMPDIR} = $TEMPBASE; # wise to set TMPDIR, but not obligatory #... # MTA SETTINGS, UNCOMMENT AS APPROPRIATE, # both $forward_method and $notify_method default to 'smtp:127.0.0.1:10025' # POSTFIX, or SENDMAIL in dual-MTA setup, or EXIM V4 # (set host and port number as required; host can be specified # as IP address or DNS name (A or CNAME, but MX is ignored) $forward_method = 'smtp:127.0.0.1:10025'; # where to forward checked mail $notify_method = $forward_method; # where to submit notifications # NOTE: The defaults (above) are good for Postfix or dual-sendmail. You MUST # uncomment the appropriate settings below if using other setups! # SENDMAIL MILTER, using amavis-milter.c helper program: # SEE amavisd-new-milter package docs FOR DEBIAN INSTRUCTIONS #$forward_method = undef; # no explicit forwarding, sendmail does it by itself # milter; option -odd is needed to avoid deadlocks #$notify_method = 'pipe:flags=q argv=/usr/sbin/sendmail -Ac -i -odd -f ${sender} -- ${recipient}'; # just a thought: can we use use -Am instead of -odd ? # SENDMAIL (old non-milter setup, as relay): #$forward_method = 'pipe:flags=q argv=/usr/sbin/sendmail -C/etc/sendmail.orig.cf -i -f ${sender} -- ${recipient}'; #$notify_method = $forward_method; # SENDMAIL (old non-milter setup, amavis.c calls local delivery agent): #$forward_method = undef; # no explicit forwarding, amavis.c will call LDA #$notify_method = 'pipe:flags=q argv=/usr/sbin/sendmail -Ac -i -f ${sender} -- ${recipient}'; # EXIM v3 (not recommended with v4 or later, which can use SMTP setup instead): #$forward_method = 'pipe:flags=q argv=/usr/sbin/exim -oMr scanned-ok -i -f ${sender} -- ${recipient}'; #$notify_method = $forward_method; # prefer to collect mail for forwarding as BSMTP files? #$forward_method = "bsmtp:$MYHOME/out-%i-%n.bsmtp"; #$notify_method = $forward_method; # Net::Server pre-forking settings # You may want $max_servers to match the width of your MTA pipe # feeding amavisd, e.g. with Postfix the 'Max procs' field in the # master.cf file, like the '2' in the: smtp-amavis unix - - n - 2 smtp # $max_servers = 2; # number of pre-forked children (default 2) $max_requests = 10; # retire a child after that many accepts (default 10) $child_timeout=5*60; # abort child if it does not complete each task in n sec # (default: 8*60 seconds) # Check also the settings of @av_scanners at the end if you want to use # virus scanners. If not, you may want to delete the whole long assignment # to the variable @av_scanners, which will also remove the virus checking # code (e.g. if you only want to do spam scanning). # Here is a QUICK WAY to completely DISABLE some sections of code # that WE DO NOT WANT (it won't even be compiled-in). # For more refined controls leave the following two lines commented out, # and see further down what these two lookup lists really mean. # # @bypass_virus_checks_acl = qw( . ); # uncomment to DISABLE anti-virus code # @bypass_spam_checks_acl = qw( . ); # uncomment to DISABLE anti-spam code # # Any setting can be changed with a new assignment, so make sure # you do not unintentionally override these settings further down! #@bypass_spam_checks_acl = qw( . ); # No default dependency on spamassassin # Lookup list of local domains (see README.lookups for syntax details) # # NOTE: # For backwards compatibility the variable names @local_domains (old) and # @local_domains_acl (new) are synonyms. For consistency with other lookups # the name @local_domains_acl is now preferred. It also makes it more # obviously distinct from the new %local_domains hash lookup table. # # local_domains* lookup tables are used in deciding whether a recipient # is local or not, or in other words, if the message is outgoing or not. # This affects inserting spam-related headers for local recipients, # limiting recipient virus notifications (if enabled) to local recipients, # in deciding if address extension may be appended, and in SQL lookups # for non-fqdn addresses. Set it up correctly if you need features # that rely on this setting (or just leave empty otherwise). # # With Postfix (2.0) a quick reminder on what local domains normally are: # a union of domains specified in: $mydestination, $virtual_alias_domains, # $virtual_mailbox_domains, and $relay_domains. # @local_domains_acl = ( ".$mydomain" ); # $mydomain and its subdomains # @local_domains_acl = ( ".$mydomain", "my.other.domain" ); # @local_domains_acl = qw(); # default is empty, no recipient treated as local # @local_domains_acl = qw( .example.com ); # @local_domains_acl = qw( .example.com !host.sub.example.net .sub.example.net ); # or alternatively(A), using a Perl hash lookup table, which may be assigned # directly, or read from a file, one domain per line; comments and empty lines # are ignored, a dot before a domain name implies its subdomains: # #read_hash(\%local_domains, '/etc/amavis/local_domains'); #or alternatively(B), using a list of regular expressions: # $local_domains_re = new_RE( qr'[@.]example\.com$'i ); # # see README.lookups for syntax and semantics # # Section II - MTA specific (defaults should be ok) # # if $relayhost_is_client is true, the IP address in $notify_method and # $forward_method is dynamically overridden with SMTP client peer address # (if available), which makes it possible for several hosts to share one # daemon. The static port number is also overridden, and is dynamically # calculated as being one above the incoming SMTP/LMTP session port number. # # These are logged at level 3, so enable logging until you know you got it # right. $relayhost_is_client = 0; # (defaults to false) $insert_received_line = 1; # behave like MTA: insert 'Received:' header # (does not apply to sendmail/milter) # (default is true (1) ) # AMAVIS-CLIENT PROTOCOL INPUT SETTINGS (e.g. with sendmail milter) # (used with amavis helper clients like amavis-milter.c and amavis.c, # NOT needed for Postfix and Exim or dual-sendmail - keep it undefined.) #$unix_socketname = "/var/lib/amavis/amavisd.sock"; # amavis helper protocol socket $unix_socketname = undef; # disable listening on a unix socket # (default is undef, i.e. disabled) # Do we receive quoted or raw addresses from the helper program? # (does not apply to SMTP; defaults to true) #$gets_addr_in_quoted_form = 1; # "Bob \"Funny\" Dude"@example.com #$gets_addr_in_quoted_form = 0; # Bob "Funny" Dude at example.com # SMTP SERVER (INPUT) PROTOCOL SETTINGS (e.g. with Postfix, Exim v4, ...) # (used when MTA is configured to pass mail to amavisd via SMTP or LMTP) $inet_socket_port = 10024; # accept SMTP on this local TCP port # (default is undef, i.e. disabled) # multiple ports may be provided: $inet_socket_port = [10024, 10026, 10028]; # SMTP SERVER (INPUT) access control # - do not allow free access to the amavisd SMTP port !!! # # when MTA is at the same host, use the following (one or the other or both): $inet_socket_bind = '127.0.0.1'; # limit socket bind to loopback interface # (default is '127.0.0.1') @inet_acl = qw( 127.0.0.1 ); # allow SMTP access only from localhost IP # (default is qw( 127.0.0.1 ) ) # when MTA (one or more) is on a different host, use the following: # @inet_acl = qw(127/8 10.1.0.1 10.1.0.2); # adjust the list as appropriate # $inet_socket_bind = undef; # bind to all IP interfaces if undef # # Example1: # @inet_acl = qw( 127/8 10/8 172.16/12 192.168/16 ); # permit only SMTP access from loopback and rfc1918 private address space # # Example2: # @inet_acl = qw( !192.168.1.12 172.16.3.3 !172.16.3/255.255.255.0 # 127.0.0.1 10/8 172.16/12 192.168/16 ); # matches loopback and rfc1918 private address space except host 192.168.1.12 # and net 172.16.3/24 (but host 172.16.3.3 within 172.16.3/24 still matches) # # Example3: # @inet_acl = qw( 127/8 # !172.16.3.0 !172.16.3.127 172.16.3.0/25 # !172.16.3.128 !172.16.3.255 172.16.3.128/25 ); # matches loopback and both halves of the 172.16.3/24 C-class, # split into two subnets, except all four broadcast addresses # for these subnets # # See README.lookups for details on specifying access control lists. # # Section III - Logging # # true (e.g. 1) => syslog; false (e.g. 0) => logging to file $DO_SYSLOG = 0; # (defaults to false) $SYSLOG_LEVEL = 'mail.info'; # (facility.priority, default 'mail.info') # Log file (if not using syslog) $LOGFILE = "/var/log/amavis.log"; # (defaults to empty, no log) #NOTE: levels are not strictly observed and are somewhat arbitrary # 0: startup/exit/failure messages, viruses detected # 1: args passed from client, some more interesting messages # 2: virus scanner output, timing # 3: server, client # 4: decompose parts # 5: more debug details $log_level = 0; # (defaults to 0) # Customizable template for the most interesting log file entry (e.g. with # $log_level=0) (take care to properly quote Perl special characters like '\') # For a list of available macros see README.customize . # only log infected messages (useful with log level 0): # $log_templ = '[? %#V |[? %#F ||banned filename ([%F|,])]|infected ([%V|,])]# # [? %#V |[? %#F ||, from=[?%o|(?)|<%o>], to=[<%R>|,][? %i ||, quarantine %i]]# # |, from=[?%o|(?)|<%o>], to=[<%R>|,][? %i ||, quarantine %i]]'; # log both infected and noninfected messages (default): $log_templ = '[? %#V |[? %#F |[?%#D|Not-Delivered|Passed]|BANNED name/type (%F)]|INFECTED (%V)], # [?%o|(?)|<%o>] -> [<%R>|,][? %i ||, quarantine %i], Message-ID: %m, Hits: %c'; # # Section IV - Notifications/DSN, BOUNCE/REJECT/DROP/PASS destiny, quarantine # # Select notifications text encoding when Unicode-aware Perl is converting # text from internal character representation to external encoding (charset # in MIME terminology). Used as argument to Perl Encode::encode subroutine. # # to be used in RFC 2047-encoded header field bodies, e.g. in Subject: #$hdr_encoding = 'iso-8859-1'; # (default: 'iso-8859-1') # # to be used in notification body text: its encoding and Content-type.charset #$bdy_encoding = 'iso-8859-1'; # (default: 'iso-8859-1') # Default template texts for notifications may be overruled by directly # assigning new text to template variables, or by reading template text # from files. A second argument may be specified in a call to read_text(), # specifying character encoding layer to be used when reading from the # external file, e.g. 'utf8', 'iso-8859-1', or often just $bdy_encoding. # Text will be converted to internal character representation by Perl 5.8.0 # or later; second argument is ignored otherwise. See PerlIO::encoding, # Encode::PerlIO and perluniintro man pages. # # $notify_sender_templ = read_text('/var/amavis/notify_sender.txt'); # $notify_virus_sender_templ= read_text('/var/amavis/notify_virus_sender.txt'); # $notify_virus_admin_templ = read_text('/var/amavis/notify_virus_admin.txt'); # $notify_virus_recips_templ= read_text('/var/amavis/notify_virus_recips.txt'); # $notify_spam_sender_templ = read_text('/var/amavis/notify_spam_sender.txt'); # $notify_spam_admin_templ = read_text('/var/amavis/notify_spam_admin.txt'); # If notification template files are collectively available in some directory, # use read_l10n_templates which calls read_text for each known template. # # read_l10n_templates('/etc/amavis/en_US'); # # Debian available locales: en_US, pt_BR, de_DE, it_IT #read_l10n_templates('en_US', '/etc/amavis'); read_l10n_templates('de_DE', '/etc/amavis'); # Here is an overall picture (sequence of events) of how pieces fit together # (only virus controls are shown, spam controls work the same way): # # bypass_virus_checks? ==> PASS # no viruses? ==> PASS # log virus if $log_templ is nonempty # quarantine if $virus_quarantine_to is nonempty # notify admin if $virus_admin (lookup) nonempty # notify recips if $warnvirusrecip and (recipient is local or $warn_offsite) # add address extensions if adding extensions is enabled and virus will pass # send (non-)delivery notifications # to sender if DSN needed (BOUNCE or ($warn_virus_sender and D_PASS)) # virus_lovers or final_destiny==D_PASS ==> PASS # DISCARD (2xx) or REJECT (5xx) (depending on final_*_destiny) # # Equivalent flow diagram applies for spam checks. # If a virus is detected, spam checking is skipped entirely. # The following symbolic constants can be used in *destiny settings: # # D_PASS mail will pass to recipients, regardless of bad contents; # # D_DISCARD mail will not be delivered to its recipients, sender will NOT be # notified. Effectively we lose mail (but will be quarantined # unless disabled). Losing mail is not decent for a mailer, # but might be desired. # # D_BOUNCE mail will not be delivered to its recipients, a non-delivery # notification (bounce) will be sent to the sender by amavisd-new; # Exception: bounce (DSN) will not be sent if a virus name matches # $viruses_that_fake_sender_re, or to messages from mailing lists # (Precedence: bulk|list|junk); # # D_REJECT mail will not be delivered to its recipients, sender should # preferably get a reject, e.g. SMTP permanent reject response # (e.g. with milter), or non-delivery notification from MTA # (e.g. Postfix). If this is not possible (e.g. different recipients # have different tolerances to bad mail contents and not using LMTP) # amavisd-new sends a bounce by itself (same as D_BOUNCE). # # Notes: # D_REJECT and D_BOUNCE are similar, the difference is in who is responsible # for informing the sender about non-delivery, and how informative # the notification can be (amavisd-new knows more than MTA); # With D_REJECT, MTA may reject original SMTP, or send DSN (delivery status # notification, colloquially called 'bounce') - depending on MTA; # Best suited for sendmail milter, especially for spam. # With D_BOUNCE, amavisd-new (not MTA) sends DSN (can better explain the # reason for mail non-delivery, but unable to reject the original # SMTP session). Best suited to reporting viruses, and for Postfix # and other dual-MTA setups, which can't reject original client SMTP # session, as the mail has already been enqueued. $final_virus_destiny = D_BOUNCE; # (defaults to D_BOUNCE) $final_banned_destiny = D_BOUNCE; # (defaults to D_BOUNCE) $final_spam_destiny = D_REJECT; # (defaults to D_REJECT) $final_bad_header_destiny = D_BOUNCE; # (defaults to D_PASS), D_BOUNCE suggested # Alternatives to consider for spam: # - use D_PASS if clients will do filtering based on inserted mail headers; # - use D_DISCARD, if kill_level is set safely high; # - use D_BOUNCE instead of D_REJECT if not using milter; # # D_BOUNCE is preferred for viruses, but consider: # - use D_DISCARD to avoid bothering the rest of the network, it is hopeless # to try to keep up with the viruses that faker the envelope sender anyway, # and bouncing only increases the network cost of viruses for everyone # - use D_PASS (or virus_lovers) and $warnvirussender=1 to deliver viruses; # - use D_REJECT instead of D_BOUNCE if using milter and under heavy # virus storm; # # Don't bother to set both D_DISCARD and $warn*sender=1, it will get mapped # to D_BOUNCE. # # The separation of *_destiny values into D_BOUNCE, D_REJECT, D_DISCARD # and D_PASS made settings $warnvirussender and $warnspamsender only still # useful with D_PASS. # The following $warn*sender settings are ONLY used when mail is # actually passed to recipients ($final_*_destiny=D_PASS, or *_lovers*). # Bounces or rejects produce non-delivery status notification anyway. # Notify virus sender? #$warnvirussender = 1; # (defaults to false (undef)) # Notify spam sender? #$warnspamsender = 1; # (defaults to false (undef)) # Notify sender of banned files? #$warnbannedsender = 1; # (defaults to false (undef)) # Notify sender of syntactically invalid header containing non-ASCII characters? #$warnbadhsender = 1; # (defaults to false (undef)) # Notify virus (or banned files) RECIPIENT? # (not very useful, but some policies demand it) $warnvirusrecip = 1; # (defaults to false (undef)) $warnbannedrecip = 1; # (defaults to false (undef)) # Notify also non-local virus/banned recipients if $warn*recip is true? # (including those not matching local_domains*) #$warn_offsite = 1; # (defaults to false (undef), i.e. only notify locals) # Treat envelope sender address as unreliable and don't send sender # notification / bounces if name(s) of detected virus(es) match the list. # Note that virus names are supplied by external virus scanner(s) and are # not standardized, so virus names may need to be adjusted. # See README.lookups for syntax, check also README.policy-on-notifications # $viruses_that_fake_sender_re = new_RE( qr'nimda|hybris|klez|bugbear|yaha|braid|sobig|fizzer|palyh|peido|holar'i, qr'tanatos|lentin|bridex|mimail|trojan\.dropper|dumaru|parite|spaces'i, qr'dloader|galil|gibe|swen|netwatch|bics|sbrowse|sober|rox|val(hal)?la'i, qr'frethem|sircam|be?agle|tanx|mydoom|novarg|shimg|netsky|somefool|moodown'i, qr'@mm|@MM', # mass mailing viruses as labeled by f-prot and uvscan qr'Worm'i, # worms as labeled by ClamAV, Kaspersky, etc [qr'^(EICAR|Joke\.|Junk\.)'i => 0], [qr'^(WM97|OF97|W95/CIH-|JS/Fort)'i => 0], [qr/.*/ => 1], # true by default (remove or comment-out if undesired) ); # where to send ADMIN VIRUS NOTIFICATIONS (should be a fully qualified address) # - the administrator address may be a simple fixed e-mail address (a scalar), # or may depend on the SENDER address (e.g. its domain), in which case # a ref to a hash table can be specified (specify lower-cased keys, # dot is a catchall, see README.lookups). # # Empty or undef lookup disables virus admin notifications. # $virus_admin = undef; # do not send virus admin notifications (default) # $virus_admin = {'not.example.com' => '', '.' => 'virusalert at example.com'}; # $virus_admin = 'virus-admin at example.com'; $virus_admin = "postmaster\@$mydomain"; # due to D_DISCARD default # equivalent to $virus_admin, but for spam admin notifications: # $spam_admin = "spamalert\@$mydomain"; # $spam_admin = undef; # do not send spam admin notifications (default) # $spam_admin = {'not.example.com' => '', '.' => 'spamalert at example.com'}; $spam_admin = "postmaster\@mydomain"; #advanced example, using a hash lookup table: #$virus_admin = { # 'baduser at sub1.example.com' => 'HisBoss at sub1.example.com', # '.sub1.example.com' => 'virusalert at sub1.example.com', # '.sub2.example.com' => '', # don't send admin notifications # 'a.sub3.example.com' => 'abuse at sub3.example.com', # '.sub3.example.com' => 'virusalert at sub3.example.com', # '.example.com' => 'noc at example.com', # catchall for our virus senders # '.' => 'virusalert at hq.example.com', # catchall for the rest #}; # whom notification reports are sent from (ENVELOPE SENDER); # may be a null reverse path, or a fully qualified address: # (admin and recip sender addresses default to $mailfrom # for compatibility, which in turn defaults to undef (empty) ) # If using strings in double quotes, don't forget to quote @, i.e. \@ # #$mailfrom_notify_admin = "virusalert\@$mydomain"; #$mailfrom_notify_recip = "virusalert\@$mydomain"; #$mailfrom_notify_spamadmin = "spam.police\@$mydomain"; $mailfrom_notify_admin = "postmaster\@$mydomain"; $mailfrom_notify_recip = "postmaster\@$mydomain"; $mailfrom_notify_spamadmin = "postmaster\@$mydomain"; # 'From' HEADER FIELD for sender and admin notifications. # This should be a replyable address, see rfc1894. Not to be confused # with $mailfrom_notify_sender, which is the envelope return address # and should be empty (null reverse path) according to rfc2821. # # The syntax of the 'From' header field is specified in rfc2822, section # '3.4. Address Specification'. Note in particular that display-name must be # a quoted-string if it contains any special characters like spaces and dots. # # $hdrfrom_notify_sender = "amavisd-new "; # $hdrfrom_notify_sender = 'amavisd-new '; # $hdrfrom_notify_sender = '"Content-Filter Master" '; # (defaults to: "amavisd-new ") # $hdrfrom_notify_admin = $mailfrom_notify_admin; # (defaults to: $mailfrom_notify_admin) # $hdrfrom_notify_spamadmin = $mailfrom_notify_spamadmin; # (defaults to: $mailfrom_notify_spamadmin) # whom quarantined messages appear to be sent from (envelope sender); # keeps original sender if undef, or set it explicitly, default is undef $mailfrom_to_quarantine = ''; # override sender address with null return path # Location to put infected mail into: (applies to 'local:' quarantine method) # empty for not quarantining, may be a file (mailbox), # or a directory (no trailing slash) # (the default value is undef, meaning no quarantine) # $QUARANTINEDIR = '/var/lib/amavis/virusmails'; #$virus_quarantine_method = "local:virus-%i-%n"; # default #$spam_quarantine_method = "local:spam-%b-%i-%n"; # default # #use the new 'bsmtp:' method as an alternative to the default 'local:' #$virus_quarantine_method = "bsmtp:$QUARANTINEDIR/virus-%i-%n.bsmtp"; #$spam_quarantine_method = "bsmtp:$QUARANTINEDIR/spam-%b-%i-%n.bsmtp"; # When using the 'local:' quarantine method (default), the following applies: # # A finer control of quarantining is available through variable # $virus_quarantine_to/$spam_quarantine_to. It may be a simple scalar string, # or a ref to a hash lookup table, or a regexp lookup table object, # which makes possible to set up per-recipient quarantine addresses. # # The value of scalar $virus_quarantine_to/$spam_quarantine_to (or a # per-recipient lookup result from the hash table %$virus_quarantine_to) # is/are interpreted as follows: # # VARIANT 1: # empty or undef disables quarantine; # # VARIANT 2: # a string NOT containing an '@'; # amavisd will behave as a local delivery agent (LDA) and will quarantine # viruses to local files according to hash %local_delivery_aliases (pseudo # aliases map) - see subroutine mail_to_local_mailbox() for details. # Some of the predefined aliases are 'virus-quarantine' and 'spam-quarantine'. # Setting $virus_quarantine_to ($spam_quarantine_to) to this string will: # # * if $QUARANTINEDIR is a directory, each quarantined virus will go # to a separate file in the $QUARANTINEDIR directory (traditional # amavis style, similar to maildir mailbox format); # # * otherwise $QUARANTINEDIR is treated as a file name of a Unix-style # mailbox. All quarantined messages will be appended to this file. # Amavisd child process must obtain an exclusive lock on the file during # delivery, so this may be less efficient than using individual files # or forwarding to MTA, and it may not work across NFS or other non-local # file systems (but may be handy for pickup of quarantined files via IMAP # for example); # # VARIANT 3: # any email address (must contain '@'). # The e-mail messages to be quarantined will be handed to MTA # for delivery to the specified address. If a recipient address local to MTA # is desired, you may leave the domain part empty, e.g. 'infected@', but the # '@' character must nevertheless be included to distinguish it from variant 2. # # This method enables more refined delivery control made available by MTA # (e.g. its aliases file, other local delivery agents, dealing with # privileges and file locking when delivering to user's mailbox, nonlocal # delivery and forwarding, fan-out lists). Make sure the mail-to-be-quarantined # will not be handed back to amavisd for checking, as this will cause a loop # (hopefully broken at some stage)! If this can be assured, notifications # will benefit too from not being unnecessarily virus-scanned. # # By default this is safe to do with Postfix and Exim v4 and dual-sendmail # setup, but probably not safe with sendmail milter interface without # precaution. # (the default value is undef, meaning no quarantine) $virus_quarantine_to = 'virus-quarantine'; # traditional local quarantine #$virus_quarantine_to = 'infected@'; # forward to MTA for delivery #$virus_quarantine_to = "virus-quarantine\@$mydomain"; # similar #$virus_quarantine_to = 'virus-quarantine at example.com'; # similar #$virus_quarantine_to = undef; # no quarantine # #$virus_quarantine_to = new_RE( # per-recip multiple quarantines # [qr'^user at example\.com$'i => 'infected@'], # [qr'^(.*)@example\.com$'i => 'virus-${1}@example.com'], # [qr'^(.*)(@[^@])?$'i => 'virus-${1}${2}'], # [qr/.*/ => 'virus-quarantine'] ); # similar for spam # (the default value is undef, meaning no quarantine) # $spam_quarantine_to = 'spam-quarantine'; #$spam_quarantine_to = "spam-quarantine\@$mydomain"; #$spam_quarantine_to = new_RE( # per-recip multiple quarantines # [qr'^(.*)@example\.com$'i => 'spam-${1}@example.com'], # [qr/.*/ => 'spam-quarantine'] ); # In addition to per-recip quarantine, a by-sender lookup is possible. It is # similar to $spam_quarantine_to, but the lookup key is the sender address: #$spam_quarantine_bysender_to = undef; # dflt: no by-sender spam quarantine # Add X-Virus-Scanned header field to mail? $X_HEADER_TAG = 'X-Virus-Scanned'; # (default: undef) # Leave empty to add no header # (default: undef) $X_HEADER_LINE = "by $myversion (Debian) at $mydomain"; # a string to prepend to Subject (for local recipients only) if mail could # not be decoded or checked entirely, e.g. due to password-protected archives $undecipherable_subject_tag = '***UNCHECKED*** '; # undef disables it $remove_existing_x_scanned_headers = 0; # leave existing X-Virus-Scanned alone #$remove_existing_x_scanned_headers= 1; # remove existing headers # (defaults to false) #$remove_existing_spam_headers = 0; # leave existing X-Spam* headers alone $remove_existing_spam_headers = 1; # remove existing spam headers if # spam scanning is enabled (default) # set $bypass_decode_parts to true if you only do spam scanning, or if you # have a good virus scanner that can deal with compression and recursively # unpacking archives by itself, and save amavisd the trouble. # Disabling decoding also causes banned_files checking to only see # MIME names and MIME content types, not the content classification types # as provided by the file(1) utility. # It is a double-edged sword, make sure you know what you are doing! # #$bypass_decode_parts = 1; # (defaults to false) # don't trust this file type or corresponding unpacker for this file type, # keep both the original and the unpacked file for a virus checker to see # (lookup key is what file(1) utility returned): # $keep_decoded_original_re = new_RE( # qr'^MAIL$', # retain full original message for virus checking (can be slow) qr'^MAIL-UNDECIPHERABLE$', # retain full mail if it contains undecipherables qr'^(ASCII(?! cpio)|text|uuencoded|xxencoded|binhex)'i, # qr'^Zip archive data', ); # Checking for banned MIME types and names. If any mail part matches, # the whole mail is rejected, much like the way viruses are handled. # A list in object $banned_filename_re can be defined to provide a list # of Perl regular expressions to be matched against each part's: # # * Content-Type value (both declared and effective mime-type), # including the possible security risk content types # message/partial and message/external-body, as specified by rfc2046; # # * declared (i.e. recommended) file names as specified by MIME subfields # Content-Disposition.filename and Content-Type.name, both in their # raw (encoded) form and in rfc2047-decoded form if applicable; # # * file content type as guessed by 'file' utility, both the raw # result from 'file', as well as short type name, classified # into names such as .asc, .txt, .html, .doc, .jpg, .pdf, # .zip, .exe, ... - see subroutine determine_file_types(). # This step is done only if $bypass_decode_parts is not true. # # * leave $banned_filename_re undefined to disable these checks # (giving an empty list to new_RE() will also always return false) $banned_filename_re = new_RE( # qr'^UNDECIPHERABLE$', # is or contains any undecipherable components # qr'\.[^.]*\.(exe|vbs|pif|scr|bat|cmd|com|dll)$'i, # some double extensions qr'[{}]', # curly braces in names (serve as Class ID extensions - CLSID) # qr'.\.(exe|vbs|pif|scr|bat|cmd|com)$'i, # banned extension - basic qr'.\.(ade|adp|bas|bat|chm|cmd|com|cpl|crt|exe|hlp|hta|inf|ins|isp|js| jse|lnk|mdb|mde|msc|msi|msp|mst|pcd|pif|reg|scr|sct|shs|shb|vb| vbe|vbs|wsc|wsf|wsh)$'ix, # banned extension - long qr'.\.(mim|b64|bhx|hqx|xxe|uu|uue)$'i, # banned extension - WinZip vulnerab. # qr'^\.(zip|lha|tnef|cab)$'i, # banned file(1) types # qr'^\.exe$'i, # banned file(1) types # qr'^application/x-msdownload$'i, # banned MIME types # qr'^application/x-msdos-program$'i, qr'^message/partial$'i, # rfc2046. this one is deadly for Outcrook qr'^message/external-body$'i, # block rfc2046 # qr'.\.(mp3|mpg|jpg|jpeg|gif|png|)$'i, # eigene einschraenkungen # ist problematisch ); # See http://support.microsoft.com/default.aspx?scid=kb;EN-US;q262631 # and http://www.cknow.com/vtutor/vtextensions.htm # A little trick: a pattern qr'\.exe$' matches both a short type name '.exe', # as well as any file name which happens to end with .exe. If only matching # a file name is desired, but not the short name, a pattern qr'.\.exe$'i # or similar may be used, which requires that at least one character precedes # the '.exe', and so it will never match short file types, which always start # with a dot. # # Section V - Per-recipient and per-sender handling, whitelisting, etc. # # %virus_lovers, @virus_lovers_acl and $virus_lovers_re lookup tables: # (these should be considered policy options, they do not disable checks, # see bypass*checks for that!) # # Exclude certain RECIPIENTS from virus filtering by adding their lower-cased # envelope e-mail address (or domain only) to the hash %virus_lovers, or to # the access list @virus_lovers_acl - see README.lookups and examples. # Make sure the appropriate form (e.g. external/internal) of address # is used in case of virtual domains, or when mapping external to internal # addresses, etc. - this is MTA-specific. # # Notifications would still be generated however (see the overall # picture above), and infected mail (if passed) gets additional header: # X-AMaViS-Alert: INFECTED, message contains virus: ... # (header not inserted with milter interface!) # # NOTE (milter interface only): in case of multiple recipients, # it is only possible to drop or accept the message in its entirety - for all # recipients. If all of them are virus lovers, we'll accept mail, but if # at least one recipient is not a virus lover, we'll discard the message. # %bypass_virus_checks, @bypass_virus_checks_acl and $bypass_virus_checks_re # lookup tables: # (this is mainly a time-saving option, unlike virus_lovers* !) # # Similar in concept to %virus_lovers, a hash %bypass_virus_checks, # access list @bypass_virus_checks_acl and regexp list $bypass_virus_checks_re # are used to skip entirely the decoding, unpacking and virus checking, # but only if ALL recipients match the lookup. # # %bypass_virus_checks/@bypass_virus_checks_acl/$bypass_virus_checks_re # do NOT GUARANTEE the message will NOT be checked for viruses - this may # still happen when there is more than one recipient for a message, and # not all of them match these lookup tables. To guarantee virus delivery, # a recipient must also match %virus_lovers/@virus_lovers_acl lookups # (but see milter limitations above), # NOTE: it would not be clever to base virus checks on SENDER address, # since there are no guarantees that it is genuine. Many viruses # and spam messages fake sender address. To achieve selective filtering # based on the source of the mail (e.g. IP address, MTA port number, ...), # use mechanisms provided by MTA if available. # Similar to lookup tables controlling virus checking, there exist # spam scanning, banned names/types, and headers_checks control counterparts: # %spam_lovers, @spam_lovers_acl, $spam_lovers_re # %banned_files_lovers, @banned_files_lovers_acl, $banned_files_lovers_re # %bad_header_lovers, @bad_header_lovers_acl, $bad_header_lovers_re # and: # %bypass_spam_checks/@bypass_spam_checks_acl/$bypass_spam_checks_re # %bypass_banned_checks/@bypass_banned_checks_acl/$bypass_banned_checks_re # %bypass_header_checks/@bypass_header_checks_acl/$bypass_header_checks_re # See README.lookups for details about the syntax. # The following example disables spam checking altogether, # since it matches any recipient e-mail address (any address # is a subdomain of the top-level root DNS domain): # @bypass_spam_checks_acl = qw( . ); # @bypass_header_checks_acl = qw( user at example.com ); # @bad_header_lovers_acl = qw( user at example.com ); # See README.lookups for further detail, and examples below. # $virus_lovers{lc("postmaster\@$mydomain")} = 1; # $virus_lovers{lc('postmaster at example.com')} = 1; # $virus_lovers{lc('abuse at example.com')} = 1; # $virus_lovers{lc('some.user@')} = 1; # this recipient, regardless of domain # $virus_lovers{lc('boss at example.com')} = 0; # never, even if domain matches # $virus_lovers{lc('example.com')} = 1; # this domain, but not its subdomains # $virus_lovers{lc('.example.com')}= 1; # this domain, including its subdomains #or: # @virus_lovers_acl = qw( me at lab.xxx.com !lab.xxx.com .xxx.com yyy.org ); # # $bypass_virus_checks{lc('some.user2 at butnot.example.com')} = 1; # @bypass_virus_checks_acl = qw( some.ddd !butnot.example.com .example.com ); # @virus_lovers_acl = qw( postmaster at example.com ); # $virus_lovers_re = new_RE( qr'^(helpdesk|postmaster)@example\.com$'i ); # $spam_lovers{lc("postmaster\@$mydomain")} = 1; # $spam_lovers{lc('postmaster at example.com')} = 1; # $spam_lovers{lc('abuse at example.com')} = 1; # @spam_lovers_acl = qw( !.example.com ); # $spam_lovers_re = new_RE( qr'^user at example\.com$'i ); # don't run spam check for these RECIPIENT domains: # @bypass_spam_checks_acl = qw( d1.com .d2.com a.d3.com ); # or the other way around (bypass check for all BUT these): # @bypass_spam_checks_acl = qw( !d1.com !.d2.com !a.d3.com . ); # a practical application: don't check outgoing mail for spam: # @bypass_spam_checks_acl = ( "!.$mydomain", "." ); # (a downside of which is that such mail will not count as ham in SA bayes db) # Where to find SQL server(s) and database to support SQL lookups? # A list of triples: (dsn,user,passw). (dsn = data source name) # More than one entry may be specified for multiple (backup) SQL servers. # See 'man DBI', 'man DBD::mysql', 'man DBD::Pg', ... for details. # When chroot-ed, accessing SQL server over inet socket may be more convenient. # # @lookup_sql_dsn = # ( ['DBI:mysql:database=mail;host=127.0.0.1;port=3306', 'user1', 'passwd1'], # ['DBI:mysql:database=mail;host=host2', 'username2', 'password2'] ); # # ('mail' in the example is the database name, choose what you like) # With PostgreSQL the dsn (first element of the triple) may look like: # 'DBI:Pg:host=host1;dbname=mail' # The SQL select clause to fetch per-recipient policy settings. # The %k will be replaced by a comma-separated list of query addresses # (e.g. full address, domain only, catchall). Use ORDER, if there # is a chance that multiple records will match - the first match wins. # If field names are not unique (e.g. 'id'), the later field overwrites the # earlier in a hash returned by lookup, which is why we use '*,users.id'. # $sql_select_policy = 'SELECT *,users.id FROM users,policy'. # ' WHERE (users.policy_id=policy.id) AND (users.email IN (%k))'. # ' ORDER BY users.priority DESC'; # # The SQL select clause to check sender in per-recipient whitelist/blacklist # The first SELECT argument '?' will be users.id from recipient SQL lookup, # the %k will be sender addresses (e.g. full address, domain only, catchall). # $sql_select_white_black_list = 'SELECT wb FROM wblist,mailaddr'. # ' WHERE (wblist.rid=?) AND (wblist.sid=mailaddr.id)'. # ' AND (mailaddr.email IN (%k))'. # ' ORDER BY mailaddr.priority DESC'; $sql_select_white_black_list = undef; # undef disables SQL white/blacklisting # If you decide to pass viruses (or spam) to certain recipients using the # above lookup tables or using $final_virus_destiny=D_PASS, you can set # the variable $addr_extension_virus ($addr_extension_spam) to some # string, and the recipient address will have this string appended # as an address extension to the local-part of the address. This extension # can be used by final local delivery agent to place such mail in different # folders. Leave these two variables undefined or empty strings to prevent # appending address extensions. Setting has no effect on recipient which will # not be receiving viruses/spam. Recipients who do not match lookup tables # local_domains* are not affected. # # LDAs usually default to stripping away address extension if no special # handling is specified, so having this option enabled normally does no harm, # provided the $recipients_delimiter matches the setting on the final # MTA's LDA. # $addr_extension_virus = 'virus'; # (default is undef, same as empty) # $addr_extension_spam = 'spam'; # (default is undef, same as empty) # $addr_extension_banned = 'banned'; # (default is undef, same as empty) # Delimiter between local part of the recipient address and address extension # (which can optionally be added, see variables $addr_extension_virus and # $addr_extension_spam). E.g. recipient address gets changed # to . # # Delimiter should match equivalent (final) MTA delimiter setting. # (e.g. for Postfix add 'recipient_delimiter = +' to main.cf) # Setting it to an empty string or to undef disables this feature # regardless of $addr_extension_virus and $addr_extension_spam settings. $recipient_delimiter = '+'; # (default is '+') # true: replace extension; false: append extension $replace_existing_extension = 1; # (default is false) # Affects matching of localpart of e-mail addresses (left of '@') # in lookups: true = case sensitive, false = case insensitive $localpart_is_case_sensitive = 0; # (default is false) # ENVELOPE SENDER WHITELISTING / BLACKLISTING - GLOBAL (RECIPIENT-INDEPENDENT) # (affects spam checking only, has no effect on virus and other checks) # WHITELISTING: use ENVELOPE SENDER lookups to ENSURE DELIVERY from whitelisted # senders even if the message would be recognized as spam. Effectively, for # the specified senders, message recipients temporarily become 'spam_lovers'. # To avoid surprises, whitelisted sender also suppresses inserting/editing # the tag2-level header fields (X-Spam-*, Subject), appending spam address # extension, and quarantining. # BLACKLISTING: messages from specified SENDERS are DECLARED SPAM. # Effectively, for messages from blacklisted senders, spam level # is artificially pushed high, and the normal spam processing applies, # resulting in 'X-Spam-Flag: YES', high 'X-Spam-Level' bar and other usual # reactions to spam, including possible rejection. If the message nevertheless # still passes (e.g. for spam loving recipients), it is tagged as BLACKLISTED # in the 'X-Spam-Status' header field, but the reported spam value and # set of tests in this report header field (if available from SpamAssassin, # which may have not been called) is not adjusted. # # A sender may be both white- and blacklisted at the same time, settings # are independent. For example, being both white- and blacklisted, message # is delivered to recipients, but is not tagged as spam (X-Spam-Flag: No; # X-Spam-Status: No, ...), but the reported spam level (if computed) may # still indicate high spam score. # # If ALL recipients of the message either white- or blacklist the sender, # spam scanning (calling the SpamAssassin) is bypassed, saving on time. # # The following variables (lookup tables) are available, with the semantics # and syntax as specified in README.lookups: # # %whitelist_sender, @whitelist_sender_acl, $whitelist_sender_re # %blacklist_sender, @blacklist_sender_acl, $blacklist_sender_re # SOME EXAMPLES: # #ACL: # @whitelist_sender_acl = qw( .example.com ); # # @whitelist_sender_acl = ( ".$mydomain" ); # $mydomain and its subdomains # NOTE: This is not a reliable way of turning off spam checks for # locally-originating mail, as sender address can easily be faked. # To reliably avoid spam-scanning outgoing mail, # use @bypass_spam_checks_acl . #RE: # $whitelist_sender_re = new_RE( # qr'^postmaster at .*\bexample\.com$'i, # qr'owner-[^@]*@'i, qr'-request@'i, # qr'\.example\.com$'i ); # $blacklist_sender_re = new_RE( qr'^(bulkmail|offers|cheapbenefits|earnmoney|foryou|greatcasino)@'i, qr'^(investments|lose_weight_today|market\.alert|money2you|MyGreenCard)@'i, qr'^(new\.tld\.registry|opt-out|opt-in|optin|saveonl|smoking2002k)@'i, qr'^(specialoffer|specialoffers|stockalert|stopsnoring|wantsome)@'i, qr'^(workathome|yesitsfree|your_friend|greatoffers)@'i, qr'^(inkjetplanet|marketopt|MakeMoney)\d*@'i, ); #HASH lookup variant: # NOTE: Perl operator qw splits its argument string by whitespace # and produces a list. This means that addresses can not contain # whitespace, and there is no provision for comments within the string. # You can use the normal Perl list syntax if you have special requirements, # e.g. map {...} ('one user at bla', '.second.com'), or use read_hash to read # addresses from a file. # # a hash lookup table can be read from a file, # one address per line, comments and empty lines are permitted: # read_hash(\%whitelist_sender, '/etc/amavis/whitelist_sender'); # ... or set directly: #map { $whitelist_sender{lc($_)}=1 } (qw( # nobody at cert.org # owner-alert at iss.net # slashdot at slashdot.org # bugtraq at securityfocus.com # NTBUGTRAQ at LISTSERV.NTBUGTRAQ.COM # security-alerts at linuxsecurity.com # amavis-user-admin at lists.sourceforge.net # razor-users-admin at lists.sourceforge.net # notification-return at lists.sophos.com # mailman-announce-admin at python.org # zope-announce-admin at zope.org # owner-postfix-users at postfix.org # owner-postfix-announce at postfix.org # owner-sendmail-announce at lists.sendmail.org # sendmail-announce-request at lists.sendmail.org # ca+envelope at sendmail.org # owner-technews at postel.ACM.ORG # lvs-users-admin at LinuxVirtualServer.org # ietf-123-owner at loki.ietf.org # cvs-commits-list-admin at gnome.org # rt-users-admin at lists.fsck.com # owner-announce at mnogosearch.org # owner-hackers at ntp.org # owner-bugs at ntp.org # clp-request at comp.nus.edu.sg # surveys-errors at lists.nua.ie # emailNews at genomeweb.com # owner-textbreakingnews at CNNIMAIL12.CNN.COM # yahoo-dev-null at yahoo-inc.com #)); # ENVELOPE SENDER WHITELISTING / BLACKLISTING - PER-RECIPIENT # The same semantics as for global white/blacklisting applies, but this # time each recipient (or its domain, or subdomain, ...) can be given # an individual lookup table for matching senders. The per-recipient lookups # override the global lookups, which serve as a fallback default. # Specify a two-level lookup table: the key for the outer table is recipient, # and the result should be an inner lookup table (hash or ACL or RE), # where the key used will be the sender. # #$per_recip_blacklist_sender_lookup_tables = { # 'user1 at my.example.com'=>new_RE(qr'^(inkjetplanet|marketopt|MakeMoney)\d*@'i), # 'user2 at my.example.com'=>[qw( spammer at d1.example,org .d2.example,org )], #}; #$per_recip_whitelist_sender_lookup_tables = { # 'user at my.example.com' => [qw( friend at example.org .other.example.org )], # '.my1.example.com' => [qw( !foe.other.example,org .other.example,org )], # '.my2.example.com' => read_hash('/var/amavis/my2-wl.dat'), # 'abuse@' => { 'postmaster@'=>1, # 'cert-advisory-owner at cert.org'=>1, 'owner-alert at iss.net'=>1 }, #}; # # Section VI - Resource limits # # Sanity limit to the number of allowed recipients per SMTP transaction # $smtpd_recipient_limit = 1000; # (default is 1000) # Resource limits to protect unpackers, decompressors and virus scanners # against mail bombs (e.g. 42.zip) # Maximum recursion level for extraction/decoding (0 or undef disables limit) $MAXLEVELS = 14; # (default is undef, no limit) # Maximum number of extracted files (0 or undef disables the limit) $MAXFILES = 1500; # (default is undef, no limit) # For the cumulative total of all decoded mail parts we set max storage size # to defend against mail bombs. Even though parts may be deleted (replaced # by decoded text) during decoding, the size they occupied is _not_ returned # to the quota pool. # # Parameters to storage quota formula for unpacking/decoding/decompressing # Formula: # quota = max($MIN_EXPANSION_QUOTA, # $mail_size*$MIN_EXPANSION_FACTOR, # min($MAX_EXPANSION_QUOTA, $mail_size*$MAX_EXPANSION_FACTOR)) # In plain words (later condition overrules previous ones): # allow MAX_EXPANSION_FACTOR times initial mail size, # but not more than MAX_EXPANSION_QUOTA, # but not less than MIN_EXPANSION_FACTOR times initial mail size, # but never less than MIN_EXPANSION_QUOTA # $MIN_EXPANSION_QUOTA = 100*1024; # bytes (default undef, not enforced) $MAX_EXPANSION_QUOTA = 300*1024*1024; # bytes (default undef, not enforced) $MIN_EXPANSION_FACTOR = 5; # times original mail size (must be specified) $MAX_EXPANSION_FACTOR = 500; # times original mail size (must be specified) # # Section VII - External programs, virus scanners # # Specify a path string, which is a colon-separated string of directories # (no trailing slashes!) to be assigned to the environment variable PATH # and to serve for locating external programs below. # NOTE: if $daemon_chroot_dir is nonempty, the directories will be # relative to the chroot directory specified; $path = '/usr/local/sbin:/usr/local/bin:/usr/sbin:/sbin:/usr/bin:/bin'; # Specify one string or a search list of strings (first match wins). # The string (or: each string in a list) may be an absolute path, # or just a program name, to be located via $path; # Empty string or undef (=default) disables the use of that external program. # Optionally command arguments may be specified - only the first substring # up to the whitespace is used for file searching. $file = 'file'; # file(1) utility; use 3.41 or later to avoid vulnerability $gzip = 'gzip'; $bzip2 = 'bzip2'; $lzop = 'lzop'; $uncompress = ['uncompress', 'gzip -d', 'zcat']; $unfreeze = ['unfreeze', 'freeze -d', 'melt', 'fcat']; $arc = ['nomarch', 'arc']; $unarj = ['arj', 'unarj']; # both can extract, arj is recommended $unrar = ['rar', 'unrar']; # both can extract, same options $zoo = 'zoo'; $lha = 'lha'; $cpio = 'cpio'; # comment out if cpio does not support GNU options # SpamAssassin settings # $sa_local_tests_only is passed to Mail::SpamAssassin::new as a value # of the option local_tests_only. See Mail::SpamAssassin man page. # If set to 1, SA tests are restricted to local tests only, i.e. no tests # that require internet access will be performed. # $sa_local_tests_only = 0; # (default: false) # Timout for SpamAssassin. This is only used if spamassassin does NOT # override it (which it often does if sa_local_tests_only is not true) $sa_timeout = 30; # timeout in seconds for a call to SpamAssassin # (default is 30 seconds, undef disables it) # AWL (auto whitelisting), requires spamassassin 2.44 or better $sa_auto_whitelist = 1; # defaults to undef $sa_mail_body_size_limit = 64*1024; # don't waste time on SA is mail is larger # (less than 1% of spam is > 64k) # default: undef, no limitations # default values, can be overridden by more specific lookups, e.g. SQL #$sa_tag_level_deflt = 4.0; # add spam info headers if at, or above that level #$sa_tag2_level_deflt = 6.3; # add 'spam detected' headers at that level #$sa_kill_level_deflt = $sa_tag2_level_deflt; # triggers spam evasive actions # at or above that level: bounce/reject/drop, # quarantine, and adding mail address extension $sa_tag_level_deflt = 4.0; # add spam info headers if at, or above that level $sa_tag2_level_deflt = 5.0; # add 'spam detected' headers at that level $sa_kill_level_deflt = 40.0; # triggers spam evasive actions #$sa_kill_level_deflt = $sa_tag2_level_deflt; # triggers spam evasive actions $sa_dsn_cutoff_level = 15; # spam level beyond which a DSN is not sent, # effectively turning D_BOUNCE into D_DISCARD; # undef disables this feature and is a default; # # The $sa_tag_level_deflt, $sa_tag2_level_deflt and $sa_kill_level_deflt # may also be hashrefs to hash lookup tables, to make static per-recipient # settings possible without having to resort to SQL or LDAP lookups. # a quick reference: # tag_level controls adding the X-Spam-Status and X-Spam-Level headers, # tag2_level controls adding 'X-Spam-Flag: YES', and editing Subject, # kill_level controls 'evasive actions' (reject, quarantine, extensions); # it only makes sense to maintain the relationship: # tag_level <= tag2_level <= kill_level < $sa_dsn_cutoff_level # string to prepend to Subject header field when message exceeds tag2 level $sa_spam_subject_tag = '***SPAM++*** '; # (defaults to undef, disabled) # (only seen when spam is not to be rejected # and recipient is in local_domains*) #$sa_spam_modifies_subj = 1; # may be a ref to a lookup table, default is true # Example: modify Subject for all local recipients except user at example.com #$sa_spam_modifies_subj = [qw( !user at example.com . )]; # stop anti-virus scanning when the first scanner detects a virus? $first_infected_stops_scan = 1; # default is false, all scanners are called # @av_scanners is a list of n-tuples, where fields semantics is: # 1. av scanner plain name, to be used in log and reports; # 2. scanner program name; this string will be submitted to subroutine # find_external_programs(), which will try to find the full program # path name; if program is not found, this scanner is disabled. # Besides a simple string (full program path name or just the basename # to be looked for in PATH), this may be an array ref of alternative # program names or full paths - the first match in the list will be used; # As a special case for more complex scanners, this field may be # a subroutine reference, and the whole n-tuple is passed to it as args. # 3. command arguments to be given to the scanner program; # a substring {} will be replaced by the directory name to be scanned, # i.e. "$tempdir/parts", a "*" will be replaced by file names of parts; # 4. an array ref of av scanner exit status values, or a regexp (to be # matched against scanner output), indicating NO VIRUSES found; # 5. an array ref of av scanner exit status values, or a regexp (to be # matched against scanner output), indicating VIRUSES WERE FOUND; # Note: the virus match prevails over a 'not found' match, so it is safe # even if the no. 4. matches for viruses too; # 6. a regexp (to be matched against scanner output), returning a list # of virus names found. # 7. and 8.: (optional) subroutines to be executed before and after scanner # (e.g. to set environment or current directory); # see examples for these at KasperskyLab AVP and Sophos sweep. # NOTES: # # - NOT DEFINING @av_scanners (e.g. setting it to empty list, or deleting the # whole assignment) TURNS OFF LOADING AND COMPILING OF THE ANTIVIRUS CODE # (which can be handy if all you want to do is spam scanning); # # - the order matters: although _all_ available entries from the list are # always tried regardless of their verdict, scanners are run in the order # specified: the report from the first one detecting a virus will be used # (providing virus names and scanner output); REARRANGE THE ORDER TO WILL; # # - it doesn't hurt to keep an unused command line scanner entry in the list # if the program can not be found; the path search is only performed once # during the program startup; # # COROLLARY: to disable a scanner that _does_ exist on your system, # comment out its entry or use undef or '' as its program name/path # (second parameter). An example where this is almost a must: disable # Sophos 'sweep' if you have its daemonized version Sophie or SAVI-Perl # (same for Trophie/vscan, and clamd/clamscan), or if another unrelated # program happens to have a name matching one of the entries ('sweep' # again comes to mind); # # - it DOES HURT to keep unwanted entries which use INTERNAL SUBROUTINES # for interfacing (where the second parameter starts with \&). # Keeping such entry and not having a corresponding virus scanner daemon # causes an unnecessary connection attempt (which eventually times out, # but it wastes precious time). For this reason the daemonized entries # are commented in the distribution - just remove the '#' where needed. # # CERT list of av resources: http://www.cert.org/other_sources/viruses.html @av_scanners = ( # ### http://www.vanja.com/tools/sophie/ # ['Sophie', # \&ask_daemon, ["{}/\n", '/var/run/sophie'], # qr/(?x)^ 0+ ( : | [\000\r\n]* $)/, qr/(?x)^ 1 ( : | [\000\r\n]* $)/, # qr/(?x)^ [-+]? \d+ : (.*?) [\000\r\n]* $/ ], # ### http://www.csupomona.edu/~henson/www/projects/SAVI-Perl/ # ['Sophos SAVI', \&sophos_savi ], ### http://www.clamav.net/ ['Clam Antivirus-clamd', \&ask_daemon, ["CONTSCAN {}\n", "/var/run/clamav/clamd.ctl"], qr/\bOK$/, qr/\bFOUND$/, qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ], # NOTE: run clamd under the same user as amavisd; match the socket # name (LocalSocket) in clamav.conf to the socket name in this entry # When running chrooted one may prefer: ["CONTSCAN {}\n","$MYHOME/clamd"], # ### http://www.openantivirus.org/ # ['OpenAntiVirus ScannerDaemon (OAV)', # \&ask_daemon, ["SCAN {}\n", '127.0.0.1:8127'], # qr/^OK/, qr/^FOUND: /, qr/^FOUND: (.+)/ ], # ### http://www.vanja.com/tools/trophie/ # ['Trophie', # \&ask_daemon, ["{}/\n", '/var/run/trophie'], # qr/(?x)^ 0+ ( : | [\000\r\n]* $)/, qr/(?x)^ 1 ( : | [\000\r\n]* $)/, # qr/(?x)^ [-+]? \d+ : (.*?) [\000\r\n]* $/ ], # ### http://www.grisoft.com/ # ['AVG Anti-Virus', # \&ask_daemon, ["SCAN {}\n", '127.0.0.1:55555'], # qr/^200/, qr/^403/, qr/^403 .*?: (.+)/ ], # ### http://www.f-prot.com/ # ['FRISK F-Prot Daemon', # \&ask_daemon, # ["GET {}/*?-dumb%20-archive%20-packed HTTP/1.0\r\n\r\n", # ['127.0.0.1:10200','127.0.0.1:10201','127.0.0.1:10202', # '127.0.0.1:10203','127.0.0.1:10204'] ], # qr/(?i)]*>clean<\/summary>/, # qr/(?i)]*>infected<\/summary>/, # qr/(?i)(.+)<\/name>/ ], ['KasperskyLab AVP - aveclient', ['/usr/local/kav/bin/aveclient','/usr/local/share/kav/bin/aveclient', '/opt/kav/bin/aveclient','aveclient'], '-p /var/run/aveserver -s {}/*', [0,3,6,8], qr/\b(INFECTED|SUSPICION)\b/, qr/(?:INFECTED|SUSPICION) (.+)/, ], ['KasperskyLab AntiViral Toolkit Pro (AVP)', ['avp'], '-* -P -B -Y -O- {}', [0,8,16,24], [2,3,4,5,6, 18,19,20,21,22], qr/infected: (.+)/, sub {chdir('/opt/AVP') or die "Can't chdir to AVP: $!"}, sub {chdir($TEMPBASE) or die "Can't chdir back to $TEMPBASE $!"}, ], ### The kavdaemon and AVPDaemonClient have been removed from Kasperky ### products and replaced by aveserver and aveclient ['KasperskyLab AVPDaemonClient', [ '/opt/AVP/kavdaemon', 'kavdaemon', '/opt/AVP/AvpDaemonClient', 'AvpDaemonClient', '/opt/AVP/AvpTeamDream', 'AvpTeamDream', '/opt/AVP/avpdc', 'avpdc' ], "-f=$TEMPBASE {}", [0,8,16,24], [2,3,4,5,6, 18,19,20,21,22], qr/infected: ([^\r\n]+)/ ], # change the startup-script in /etc/init.d/kavd to: # DPARMS="-* -Y -dl -f=/var/amavis /var/amavis" # (or perhaps: DPARMS="-I0 -Y -* /var/amavis" ) # adjusting /var/amavis above to match your $TEMPBASE. # The '-f=/var/amavis' is needed if not running it as root, so it # can find, read, and write its pid file, etc., see 'man kavdaemon'. # defUnix.prf: there must be an entry "*/var/amavis" (or whatever # directory $TEMPBASE specifies) in the 'Names=' section. # cd /opt/AVP/DaemonClients; configure; cd Sample; make # cp AvpDaemonClient /opt/AVP/ # su - vscan -c "${PREFIX}/kavdaemon ${DPARMS}" ### http://www.hbedv.com/ or http://www.centralcommand.com/ ['H+BEDV AntiVir or CentralCommand Vexira Antivirus', ['antivir','vexira'], '--allfiles -noboot -nombr -rs -s -z {}', [0], qr/ALERT:|VIRUS:/, qr/(?x)^\s* (?: ALERT: \s* (?: \[ | [^']* ' ) | (?i) VIRUS:\ .*?\ virus\ '?) ( [^\]\s']+ )/ ], # NOTE: if you only have a demo version, remove -z and add 214, as in: # '--allfiles -noboot -nombr -rs -s {}', [0,214], qr/ALERT:|VIRUS:/, ### http://www.commandsoftware.com/ ['Command AntiVirus for Linux', 'csav', '-all -archive -packed {}', [50], [51,52,53], qr/Infection: (.+)/ ], ### http://www.symantec.com/ ['Symantec CarrierScan via Symantec CommandLineScanner', 'cscmdline', '-a scan -i 1 -v -s 127.0.0.1:7777 {}', qr/^Files Infected:\s+0$/, qr/^Infected\b/, qr/^(?:Info|Virus Name):\s+(.+)/ ], ### http://www.symantec.com/ ['Symantec AntiVirus Scan Engine', 'savsecls', '-server 127.0.0.1:7777 -mode scanrepair -details -verbose {}', [0], qr/^Infected\b/, qr/^(?:Info|Virus Name):\s+(.+)/ ], # NOTE: check options and patterns to see which entry better applies ### http://www.sald.com/, http://drweb.imshop.de/ ['drweb - DrWeb Antivirus', ['/usr/local/drweb/drweb', '/opt/drweb/drweb', 'drweb'], '-path={} -al -go -ot -cn -upn -ok-', [0,32], [1,33], qr' infected (?:with|by)(?: virus)? (.*)$'], # ### http://www.sald.com/, http://www.dials.ru/english/, http://www.drweb.ru/ # ['DrWebD', \&ask_daemon, # DrWebD 4.31 or later # [pack('N',1). # DRWEBD_SCAN_CMD # pack('N',0x00280001). # DONT_CHANGEMAIL, IS_MAIL, RETURN_VIRUSES # pack('N', # path length # length("$TEMPBASE/amavis-yyyymmddTHHMMSS-xxxxx/parts/part-xxxxx")). # '{}/*'. # path # pack('N',0). # content size # pack('N',0), # '/var/drweb/run/drwebd.sock', # # '/var/amavis/var/run/drwebd.sock', # suitable for chroot # # '/usr/local/drweb/run/drwebd.sock', # FreeBSD drweb ports default # # '127.0.0.1:3000', # or over an inet socket # ], # qr/\A\x00(\x10|\x11)\x00\x00/s, # IS_CLEAN, EVAL_KEY # qr/\A\x00(\x00|\x01)\x00(\x20|\x40|\x80)/s, # KNOWN_V, UNKNOWN_V, V._MODIF # qr/\A.{12}(?:infected with )?([^\x00]+)\x00/s, # ], # # NOTE: If you are using amavis-milter, change length to: # # length("$TEMPBASE/amavis-milter-xxxxxxxxxxxxxx/parts/part-xxxxx"). ### http://www.f-secure.com/products/anti-virus/ ['F-Secure Antivirus', 'fsav', '--dumb --mime --archive {}', [0], [3,8], qr/(?:infection|Infected|Suspected): (.+)/ ], ['CAI InoculateIT', 'inocucmd', '-sec -nex {}', [0], [100], qr/was infected by virus (.+)/ ], ['MkS_Vir for Linux (beta)', ['mks32','mks'], '-s {}/*', [0], [1,2], # any use for options: -a -c ? qr/--[ \t]*(.+)/ ], ### http://www.nod32.com/ ['ESET Software NOD32', 'nod32', '-all -subdir+ {}', [0], [1,2], qr/^.+? - (.+?)\s*(?:backdoor|joke|trojan|virus|worm)/ ], ### http://www.nod32.com/ ['ESET Software NOD32 - Client/Server Version', 'nod32cli', '-a -r -d recurse --heur standard {}', [0], [10,11], qr/^\S+\s+infected:\s+(.+)/ ], ### http://www.norman.com/products_nvc.shtml ['Norman Virus Control v5 / Linux', 'nvcc', '-c -l:0 -s -u {}', [0], [1], qr/(?i).* virus in .* -> \'(.+)\'/ ], ### http://www.pandasoftware.com/ ['Panda Antivirus for Linux', ['pavcl'], '-aut -aex -heu -cmp -nbr -nor -nso -eng {}', qr/Number of files infected[ .]*: 0(?!\d)/, qr/Number of files infected[ .]*: 0*[1-9]/, qr/Found virus :\s*(\S+)/ ], # GeCAD AV technology is acquired by Microsoft; RAV has been discontinued. # Check your RAV license terms before fiddling with the following two lines! # ['GeCAD RAV AntiVirus 8', 'ravav', # '--all --archive --mail {}', [1], [2,3,4,5], qr/Infected: (.+)/ ], # # NOTE: the command line switches changed with scan engine 8.5 ! # # (btw, assigning stdin to /dev/null causes RAV to fail) ### http://www.nai.com/ ['NAI McAfee AntiVirus (uvscan)', 'uvscan', '--secure -rv --mime --summary --noboot - {}', [0], [13], qr/(?x) Found (?: \ the\ (.+)\ (?:virus|trojan) | \ (?:virus|trojan)\ or\ variant\ ([^ ]+) | :\ (.+)\ NOT\ a\ virus)/, # sub {$ENV{LD_PRELOAD}='/lib/libc.so.6'}, # sub {delete $ENV{LD_PRELOAD}}, ], # NOTE1: with RH9: force the dynamic linker to look at /lib/libc.so.6 before # anything else by setting environment variable LD_PRELOAD=/lib/libc.so.6 # and then clear it when finished to avoid confusing anything else. # NOTE2: to treat encrypted files as viruses replace the [13] with: # qr/^\s{5,}(Found|is password-protected|.*(virus|trojan))/ ### http://www.virusbuster.hu/en/ ['VirusBuster', ['vbuster', 'vbengcl'], # VirusBuster Ltd. does not support the daemon version for the workstation # engine (vbuster-eng-1.12-linux-i386-libc6.tgz) any longer. The names of # binaries, some parameters AND return codes (from 3 to 1) changed. "{} -ss -i '*' -log=$MYHOME/vbuster.log", [0], [1], qr/: '(.*)' - Virus/ ], # ### http://www.virusbuster.hu/en/ # ['VirusBuster (Client + Daemon)', 'vbengd', # # HINT: for an infected file it returns always 3, # # although the man-page tells a different story # '-f -log scandir {}', [0], [3], # qr/Virus found = (.*);/ ], ### http://www.cyber.com/ ['CyberSoft VFind', 'vfind', '--vexit {}/*', [0], [23], qr/##==>>>> VIRUS ID: CVDL (.+)/, # sub {$ENV{VSTK_HOME}='/usr/lib/vstk'}, ], ### http://www.ikarus-software.com/ ['Ikarus AntiVirus for Linux', 'ikarus', '{}', [0], [40], qr/Signature (.+) found/ ], ### http://www.bitdefender.com/ ['BitDefender', 'bdc', '--all --arc --mail {}', qr/^Infected files *:0(?!\d)/, qr/^(?:Infected files|Identified viruses|Suspect files) *:0*[1-9]/, qr/(?:suspected|infected): (.*)(?:\033|$)/ ], ); # If no virus scanners from the @av_scanners list produce 'clean' nor # 'infected' status (e.g. they all fail to run or the list is empty), # then _all_ scanners from the @av_scanners_backup list are tried. # When there are both daemonized and command-line scanners available, # it is customary to place slower command-line scanners in the # @av_scanners_backup list. The default choice is somewhat arbitrary, # move entries from one list to another as desired. @av_scanners_backup = ( ### http://www.clamav.net/ ['Clam Antivirus - clamscan', 'clamscan', "--stdout --no-summary -r --tempdir=$TEMPBASE {}", [0], [1], qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ], ### http://www.f-prot.com/ ['FRISK F-Prot Antivirus', ['f-prot','f-prot.sh'], '-dumb -archive -packed {}', [0,8], [3,6], qr/Infection: (.+)/ ], ### http://www.trendmicro.com/ ['Trend Micro FileScanner', ['/etc/iscan/vscan','vscan'], '-za -a {}', [0], qr/Found virus/, qr/Found virus (.+) in/ ], ['KasperskyLab kavscanner', ['/opt/kav/bin/kavscanner','kavscanner'], '-i1 -xp {}', [0,10,15], [5,20,21,25], qr/(?:CURED|INFECTED|CUREFAILED|WARNING|SUSPICION) (.*)/ , sub {chdir('/opt/kav/bin') or die "Can't chdir to kav: $!"}, sub {chdir($TEMPBASE) or die "Can't chdir back to $TEMPBASE $!"}, ], # Commented out because the name 'sweep' clashes with the Debian package of # the same name. Make sure the correct sweep is found in the path when enabling # # ### http://www.sophos.com/ # ['Sophos Anti Virus (sweep)', 'sweep', # '-nb -f -all -rec -ss -sc -archive -cab -tnef --no-reset-atime {}', # [0,2], qr/Virus .*? found/, # qr/^>>> Virus(?: fragment)? '?(.*?)'? found/, # ], # # other options to consider: -mime -oe -idedir=/usr/local/sav # always succeeds (uncomment to consider mail clean if all other scanners fail) # ['always-clean', sub {0}], ); # # Section VIII - Debugging # # The most useful debugging tool is to run amavisd-new non-detached # from a terminal window: # amavisd debug # Some more refined approaches: # If sender matches ACL, turn log level fully up, just for this one message, # and preserve temporary directory #@debug_sender_acl = ( "test-sender\@$mydomain" ); #@debug_sender_acl = qw( debug at example.com ); # May be useful along with @debug_sender_acl: # Prevent all decoded originals being deleted (replaced by decoded part) #$keep_decoded_original_re = new_RE( qr/.*/ ); # Turn on SpamAssassin debugging (output to STDERR, use with 'amavisd debug') #$sa_debug = 1; # defaults to false #------------- 1; # insure a defined return -------------- nächster Teil -------------- # Global Postfix configuration file. This file lists only a subset # of all 100+ parameters. See the sample-xxx.cf files for a full list. # # The general format is lines with parameter = value pairs. Lines # that begin with whitespace continue the previous line. A value can # contain references to other $names or ${name}s. # # NOTE - CHANGE NO MORE THAN 2-3 PARAMETERS AT A TIME, AND TEST IF # POSTFIX STILL WORKS AFTER EVERY CHANGE. # SOFT BOUNCE # # The soft_bounce parameter provides a limited safety net for # testing. When soft_bounce is enabled, mail will remain queued that # would otherwise bounce. This parameter disables locally-generated # bounces, and prevents the SMTP server from rejecting mail permanently # (by changing 5xx replies into 4xx replies). However, soft_bounce # is no cure for address rewriting mistakes or mail routing mistakes. # #soft_bounce = no # LOCAL PATHNAME INFORMATION # # The $mail_namaqueue_directory specifies the location of the Postfix queue. # This is also the root directory of Postfix daemons that run chrooted. # See the files in examples/chroot-setup for setting up Postfix chroot # environments on different UNIX systems. # # der parameter program_directory beschreibt wo sich die zusatzprogramme # von postfix überhaupt befindet. # program_directory = /usr/lib/postfix # The command_directory parameter specifies the location of all # postXXX commands. The default value is $program_directory. # command_directory = /usr/sbin # The daemon_directory parameter specifies the location of all Postfix # daemon programs (i.e. programs listed in the master.cf file). The # default value is $program_directory. This directory must be owned # by root. # daemon_directory = /usr/lib/postfix # QUEUE AND PROCESS OWNERSHIP # # The mail_owner parameter specifies the owner of the Postfix queue # and of most Postfix daemon processes. Specify the name of a user # account THAT DOES NOT SHARE ITS USER OR GROUP ID WITH OTHER ACCOUNTS # AND THAT OWNS NO OTHER FILES OR PROCESSES ON THE SYSTEM. In # particular, don't specify nobody or daemon. PLEASE USE A DEDICATED # USER. # mail_owner = postfix # The default_privs parameter specifies the default rights used by # the local delivery agent for delivery to external file or command. # These rights are used in the absence of a recipient user context. # DO NOT SPECIFY A PRIVILEGED USER OR THE POSTFIX OWNER. # #default_privs = nobody # INTERNET HOST AND DOMAIN NAMES # # The myhostname parameter specifies the internet hostname of this # mail system. The default is to use the fully-qualified domain name # from gethostname(). $myhostname is used as a default value for many # other configuration parameters. # myhostname = xen-mail.local.netz # The mydomain parameter specifies the local internet domain name. # The default is to use $myhostname minus the first component. # $mydomain is used as a default value for many other configuration # parameters. # mydomain = local.netz # SENDING MAIL # # The myorigin parameter specifies the domain that locally-posted # mail appears to come from. The default is to append $myhostname, # which is fine for small sites. If you run a domain with multiple # machines, you should (1) change this to $mydomain and (2) set up # a domain-wide alias database that aliases each user to # user at that.users.mailhost. # #myorigin = $myhostname myorigin = $mydomain # RECEIVING MAIL # The inet_interfaces parameter specifies the network interface # addresses that this mail system receives mail on. By default, # the software claims all active interfaces on the machine. The # parameter also controls delivery of mail to user@[ip.address]. # #inet_interfaces = $myhostname #inet_interfaces = $myhostname, localhost # The mydestination parameter specifies the list of domains that this # machine considers itself the final destination for. That includes # Sendmail-style virtual domains hosted on this machine. # # Do not include Postfix-style virtual domains - those domains are # specified elsewhere (see sample-virtual.cf, and sample-transport.cf). # # The default is $myhostname + localhost.$mydomain. On a mail domain # gateway, you should also include $mydomain. Do not specify the # names of domains that this machine is backup MX host for. Specify # those names via the relay_domains or permit_mx_backup settings for # the SMTP server (see sample-smtpd.cf). # # The local machine is always the final destination for mail addressed # to user@[the.net.work.address] of an interface that the mail system # receives mail on (see the inet_interfaces parameter). # # Specify a list of host or domain names, /file/name or type:table # patterns, separated by commas and/or whitespace. A /file/name # pattern is replaced by its contents; a type:table is matched when # a name matches a lookup key. Continue long lines by starting the # next line with whitespace. # # hier können auch noch domains eingetragen werden von denen noch mails # empfangen werden dürfen. # #mydestination = #mydestination = $myhostname, localhost.$mydomain #mydestination = $myhostname, localhost.$mydomain, $mydomain, # mail.$mydomain, www.$mydomain, ftp.$mydomain mydestination = $myhostname, localhost.$mydomain, $mydomain, localhost, sigma.$mydomain, xen-dns.$mydomain, xen-relay.$mydomain, alma.$mydomain # TRUST AND RELAY CONTROL # The mynetworks parameter specifies the list of "trusted" SMTP # clients that have more privileges than "strangers". # # In particular, "trusted" SMTP clients are allowed to relay mail # through Postfix. See the smtpd_recipient_restrictions parameter # in file sample-smtpd.cf. # # You can specify the list of "trusted" network addresses by hand # or you can let Postfix do it for you (which is the default). # # By default (mynetworks_style = subnet), Postfix "trusts" SMTP # clients in the same IP subnetworks as the local machine. # On Linux, this does works correctly only with interfaces specified # with the "ifconfig" command. # # Specify "mynetworks_style = class" when Postfix should "trust" SMTP # clients in the same IP class A/B/C networks as the local machine. # Don't do this with a dialup site - it would cause Postfix to "trust" # your entire provider's network. Instead, specify an explicit # mynetworks list by hand, as described below. # # Specify "mynetworks_style = host" when Postfix should "trust" # only the local machine. # #mynetworks_style = class #mynetworks_style = subnet #mynetworks_style = host # Alternatively, you can specify the mynetworks list by hand, in # which case Postfix ignores the mynetworks_style setting. # # Specify an explicit list of network/netmask patterns, where the # mask specifies the number of bits in the network part of a host # address. # # You can also specify the absolute pathname of a pattern file instead # of listing the patterns here. Specify type:table for table-based lookups # (the value on the table right-hand side is not used). # mynetworks = 192.168.1.0/24, 127.0.0.0/8 #mynetworks = $config_directory/mynetworks #mynetworks = hash:/etc/postfix/network_table # The relay_domains parameter restricts what clients this mail system # will relay mail from, or what destinations this system will relay # mail to. See the smtpd_recipient_restrictions restriction in the # file sample-smtpd.cf for detailed information. # # By default, Postfix relays mail # - from "trusted" clients whose IP address matches $mynetworks, # - from "trusted" clients matching $relay_domains or subdomains thereof, # - from untrusted clients to destinations that match $relay_domains # or subdomains thereof, except addresses with sender-specified routing. # The default relay_domains value is $mydestination. # # In addition to the above, the Postfix SMTP server by default accepts mail # that Postfix is final destination for: # - destinations that match $inet_interfaces, # - destinations that match $mydestination # - destinations that match $virtual_maps. # These destinations do not need to be listed in $relay_domains. # # Specify a list of hosts or domains, /file/name patterns or type:name # lookup tables, separated by commas and/or whitespace. Continue # long lines by starting the next line with whitespace. A file name # is replaced by its contents; a type:name table is matched when a # (parent) domain appears as lookup key. # # NOTE: Postfix will not automatically forward mail for domains that # list this system as their primary or backup MX host. See the # permit_mx_backup restriction in the file sample-smtpd.cf. # #relay_domains = $mydestination, mail.gmx.de relay_domains = $mydestination # INTERNET OR INTRANET # The relayhost parameter specifies the default host to send mail to # when no entry is matched in the optional transport(5) table. When # no relayhost is given, mail is routed directly to the destination. # # On an intranet, specify the organizational domain name. If your # internal DNS uses no MX records, specify the name of the intranet # gateway host instead. # # In the case of SMTP, specify a domain, host, host:port, [host]:port, # [address] or [address]:port; the form [host] turns off MX lookups. # # If you're connected via UUCP, see also the default_transport parameter. # #relayhost = $mydomain #relayhost = gateway.my.domain #relayhost = uucphost #relayhost = [mail.bbf7.de] #relayhost = [mailto.t-online.de] #relayhost = [smtp.bbf7-2.de] relayhost = [smtp.1und1.com] #relayhost = [mail.gmx.net] #relayhost = [smtp.t-online.de] # wenn 'relayhost =' dann geht die mail ueber den mx-host. # nicht uber den eintrag im eigenen dns. sondern hier gmx # #relayhost = #default_transport = smtp # REJECTING UNKNOWN LOCAL USERS # # The local_recipient_maps parameter specifies optional lookup tables # with all users that are local with respect to $mydestination and # $inet_interfaces. If this parameter is defined, then the SMTP server # will reject mail for unknown local users. # # If you use the default Postfix local delivery agent for local # delivery, uncomment the definition below. # # Beware: if the Postfix SMTP server runs chrooted, you may have to # copy the passwd (not shadow) database into the jail. This is # system dependent. # #local_recipient_maps = $alias_maps unix:passwd.byname # INPUT RATE CONTROL # # The in_flow_delay configuration parameter implements mail input # flow control. This feature is turned on by default, although it # still needs further development (it's disabled on SCO UNIX due # to an SCO bug). # # A Postfix process will pause for $in_flow_delay seconds before # accepting a new message, when the message arrival rate exceeds the # message delivery rate. With the default 50 SMTP server process # limit, this limits the mail inflow to 50 messages a second more # than the number of messages delivered per second. # # Specify 0 to disable the feature. Valid delays are 0..10. # #in_flow_delay = 1s # ADDRESS REWRITING # # Insert text from sample-rewrite.cf if you need to do address # masquerading. # # Insert text from sample-canonical.cf if you need to do address # rewriting, or if you need username->Firstname.Lastname mapping. # ADDRESS REDIRECTION (VIRTUAL DOMAIN) # # Insert text from sample-virtual.cf if you need virtual domain support. # "USER HAS MOVED" BOUNCE MESSAGES # # Insert text from sample-relocated.cf if you need "user has moved" # style bounce messages. Alternatively, you can bounce recipients # with an SMTP server access table. See sample-smtpd.cf. # TRANSPORT MAP # # Insert text from sample-transport.cf if you need explicit routing. # ALIAS DATABASE # # The alias_maps parameter specifies the list of alias databases used # by the local delivery agent. The default list is system dependent. # On systems with NIS, the default is to search the local alias # database, then the NIS alias database. See aliases(5) for syntax # details. # # If you change the alias database, run "postalias /etc/aliases" (or # wherever your system stores the mail alias file), or simply run # "newaliases" to build the necessary DBM or DB file. # # It will take a minute or so before changes become visible. Use # "postfix reload" to eliminate the delay. # #alias_maps = dbm:/etc/aliases alias_maps = hash:/etc/aliases #alias_maps = hash:/etc/aliases, nis:mail.aliases #alias_maps = netinfo:/aliases # The alias_database parameter specifies the alias database(s) that # are built with "newaliases" or "sendmail -bi". This is a separate # configuration parameter, because alias_maps (see above) may specify # tables that are not necessarily all under control by Postfix. # #alias_database = dbm:/etc/aliases #alias_database = dbm:/etc/mail/aliases alias_database = hash:/etc/aliases #alias_database = hash:/etc/aliases, hash:/opt/majordomo/aliases # ADDRESS EXTENSIONS (e.g., user+foo) # # The recipient_delimiter parameter specifies the separator between # user names and address extensions (user+foo). See canonical(5), # local(8), relocated(5) and virtual(5) for the effects this has on # aliases, canonical, virtual, relocated and .forward file lookups. # Basically, the software tries user+foo and .forward+foo before # trying user and .forward. # recipient_delimiter = + # DELIVERY TO MAILBOX # # The home_mailbox parameter specifies the optional pathname of a # mailbox file relative to a user's home directory. The default # mailbox file is /var/spool/mail/user or /var/mail/user. Specify # "Maildir/" for qmail-style delivery (the / is required). # #home_mailbox = Mailbox home_mailbox = Maildir/ # The mail_spool_directory parameter specifies the directory where # UNIX-style mailboxes are kept. The default setting depends on the # system type. # #mail_spool_directory = /var/mail #mail_spool_directory = /var/spool/mail # The mailbox_command parameter specifies the optional external # command to use instead of mailbox delivery. The command is run as # the recipient with proper HOME, SHELL and LOGNAME environment settings. # Exception: delivery for root is done as $default_user. # # Other environment variables of interest: USER (recipient username), # EXTENSION (address extension), DOMAIN (domain part of address), # and LOCAL (the address localpart). # # Unlike other Postfix configuration parameters, the mailbox_command # parameter is not subjected to $parameter substitutions. This is to # make it easier to specify shell syntax (see example below). # # Avoid shell meta characters because they will force Postfix to run # an expensive shell process. Procmail alone is expensive enough. # # IF YOU USE THIS TO DELIVER MAIL SYSTEM-WIDE, YOU MUST SET UP AN # ALIAS THAT FORWARDS MAIL FOR ROOT TO A REAL USER. # #mailbox_command = /usr/bin/procmail #mailbox_command = /some/where/procmail -a "$EXTENSION" #mailbox_command = /usr/bin/deliver mailbox_command = /usr/bin/procmail -t -a $EXTENSION #mailbox_command = /usr/bin/maildrop -d "$USER" -f "$SENDER" "$EXTENSION" # The mailbox_transport specifies the optional transport in master.cf # to use after processing aliases and .forward files. This parameter # has precedence over the mailbox_command, fallback_transport and # luser_relay parameters. # # Specify a string of the form transport:nexthop, where transport is # the name of a mail delivery transport defined in master.cf. The # :nexthop part is optional. For more details see the sample transport # configuration file. # #mailbox_transport = lmtp:unix:/file/name #mailbox_transport = cyrus # The fallback_transport specifies the optional transport in master.cf # to use for recipients that are not found in the UNIX passwd database. # This parameter has precedence over the luser_relay parameter. # # Specify a string of the form transport:nexthop, where transport is # the name of a mail delivery transport defined in master.cf. The # :nexthop part is optional. For more details see the sample transport # configuration file. # #fallback_transport = lmtp:unix:/file/name #fallback_transport = cyrus #fallback_transport = # The luser_relay parameter specifies an optional destination address # for unknown recipients. By default, mail for unknown local recipients # is bounced. # # The following expansions are done on luser_relay: $user (recipient # username), $shell (recipient shell), $home (recipient home directory), # $recipient (full recipient address), $extension (recipient address # extension), $domain (recipient domain), $local (entire recipient # localpart), $recipient_delimiter. Specify ${name?value} or # ${name:value} to expand value only when $name does (does not) exist. # # luser_relay works only for the default Postfix local delivery agent. # #luser_relay = $user at other.host #luser_relay = $local at other.host #luser_relay = admin+$local # JUNK MAIL CONTROLS # # The controls listed here are only a very small subset. See the file # sample-smtpd.cf for an elaborate list of anti-UCE controls. # The header_checks parameter specifies an optional table with patterns # that each logical message header is matched against, including # headers that span multiple physical lines. Patterns are matched # in the specified order, and the search stops upon the first match. # When a pattern matches, what happens next depends on the associated # action that is specified in the right-hand side of the table: # # REJECT the entire message is rejected. # REJECT text.... The text is sent to the originator. # IGNORE the header line is silently discarded. # WARN the header is logged (not rejected) with a warning message. # # These patterns do not apply to MIME headers in the message body. # # See also the body_checks example in the sample-filter.cf file. # header_checks = regexp:/etc/postfix/header_checks body_checks = regexp:/etc/postfix/body_checks mime_header_checks = regexp:/etc/postfix/mime_checks # FAST ETRN SERVICE # # Postfix maintains per-destination logfiles with information about # deferred mail, so that mail can be flushed quickly with the SMTP # "ETRN domain.name" command, or by executing "sendmail -qRdomain.name". # # By default, Postfix maintains deferred mail logfile information # only for destinations that Postfix is willing to relay to (as # specified in the relay_domains parameter). For other destinations, # Postfix attempts to deliver ALL queued mail after receiving the # SMTP "ETRN domain.name" command, or after execution of "sendmail # -qRdomain.name". This can be slow when a lot of mail is queued. # # The fast_flush_domains parameter controls what destinations are # eligible for this "fast ETRN/sendmail -qR" service. # #fast_flush_domains = $relay_domains #fast_flush_domains = # SHOW SOFTWARE VERSION OR NOT # # The smtpd_banner parameter specifies the text that follows the 220 # code in the SMTP server's greeting banner. Some people like to see # the mail version advertised. By default, Postfix shows no version. # # You MUST specify $myhostname at the start of the text. That is an # RFC requirement. Postfix itself does not care. # ### smtpd_banner = $myhostname ESMTP #smtpd_banner = $myhostname ESMTP $mail_name #smtpd_banner = $myhostname ESMTP $mail_name ($mail_version) biff = no # appending .domain is the MUA's Job. #append_dot_mydomain = yes # PARALLEL DELIVERY TO THE SAME DESTINATION # # How many parallel deliveries to the same user or domain? With local # delivery, it does not make sense to do massively parallel delivery # to the same user, because mailbox updates must happen sequentially, # and expensive pipelines in .forward files can cause disasters when # too many are run at the same time. With SMTP deliveries, 10 # simultaneous connections to the same domain could be sufficient to # raise eyebrows. # # Each message delivery transport has its XXX_destination_concurrency_limit # parameter. The default is $default_destination_concurrency_limit for # most delivery transports. For the local delivery agent the default is 2. local_destination_concurrency_limit = 2 #default_destination_concurrency_limit = 10 # DEBUGGING CONTROL # # The debug_peer_level parameter specifies the increment in verbose # logging level when an SMTP client or server host name or address # matches a pattern in the debug_peer_list parameter. # # The debug_peer_list parameter specifies an optional list of domain # or network patterns, /file/name patterns or type:name tables. When # an SMTP client or server host name or address matches a pattern, # increase the verbose logging level by the amount specified in the # debug_peer_level parameter. # debug_peer_level = 1 debug_peer_list = 127.0.0.1 #debug_peer_list = some.domain #debug_peer_list = 213.69.229.238 # The debugger_command specifies the external command that is executed # when a Postfix daemon program is run with the -D option. # # Use "command .. & sleep 5" so that the debugger can attach before # the process marches on. If you use an X-based debugger, be sure to # set up your XAUTHORITY environment variable before starting Postfix. # debugger_command = PATH=/usr/bin:/usr/X11R6/bin xxgdb $daemon_directory/$process_name $process_id & sleep 5 # INSTALL-TIME CONFIGURATION INFORMATION # # The following parameters are used when installing a new Postfix version. # # sendmail_path: The full pathname of the Postfix sendmail command. # This is the Sendmail-compatible mail posting interface. # sendmail_path = /usr/sbin/sendmail # newaliases_path: The full pathname of the Postfix newaliases command. # This is the Sendmail-compatible command to build alias databases. # newaliases_path = /usr/sbin/sendmail # mailq_path: The full pathname of the Postfix mailq command. This # is the Sendmail-compatible mail queue listing command. # mailq_path = /usr/bin/mailq # setgid_group: The group for mail submission and queue management # commands. This must be a group name with a numerical group ID that # is not shared with other accounts, not even with the Postfix account. # #setgid_group = maildrop setgid_group = postdrop # manpage_directory: The location of the Postfix on-line manual pages. # manpage_directory = /usr/share/man # sample_directory: The location of the Postfix sample configuration files. # sample_directory = /etc/postfix # readme_directory: The location of the Postfix README files. # readme_directory = /usr/share/doc/packages/postfix/README_FILES mail_name = Postfix sender_canonical_maps = hash:/etc/postfix/sender_canonical recipient_canonical_maps = hash:/etc/postfix/recipient_canonical canonical_maps = hash:/etc/postfix/canonical virtual_maps = hash:/etc/postfix/virtual relocated_maps = hash:/etc/postfix/relocated transport_maps = hash:/etc/postfix/transport smtpd_sender_restrictions = hash:/etc/postfix/access # - empfaenger Einschaenkungen smtpd_recipient_restrictions = # - liefert REJECT, wenn empfänger nicht über uns läuft # wenn diese Parameter gesetzt ist wird Mail nur intern # zugestellt. # - liefert ein OK, wenn # - die Zieladresse in $relay_domains vorkommt oder # - Postfix 'Final Destination' für diese Donain ist, also die # Domain in $mydestination, $inet_interfaces oder # $virtual_maps vorkommt. #reject_unauth_destination # - sofern unsere User aus einem fremden DUL-Bereich kommen, können sie # dank SMTP-Auth uns SMTP-after-POP einliefern #check_client_access hash:/etc/postfix/pop-before-smtp, #permit_sasl_authenticated # - liefert ein REJECT, wenn nach dem HELO/EHLO-Kommando # ein Hostname in einer ungültigen Syntax angegeben wird # (Umlaute, Leerzeichen, Sonderzeichen) reject_invalid_hostname # - blockiert die Mail, wenn dir Adresse kein 'Fully # Qualified Domain Name (FQDN)' ist; das ist der Fall, wenn sie # nur aus einem Hostnamen, nicht aber aus einem Hostnamen und # einer Domain besteht. reject_non_fqdn_sender # - Manche Spam-Software sendet SMTP-Kommandos, ohne die Return-Codes # des Mailservsabzuwarten. Das soll Zeit sparen. Grundsätzlich ist # ein solchens Verhalten legitim. Postfix bietet hier an, Clients # zu blocken, die Command Pipelining durchführen, ohne sich vorher # vergewissert zu haben, ob Postfix das erlaubt. reject_unauth_pipelining # - blockiert Mail, wenn die Empfänger- bzw. Absenderadresse im DNS # werder über einen A- noch über einen MMX-Record verfügt, d.h., # wenn an die angegebene Mailadresse keine E-Mail zugestellt werden # kann; das macht sie verdächtig. # ! Macht wenig sinn wenn die Mails per Fetchmail abgeholt werden. # Dann liegen sie z.b. bei 1&1 und werden hier nicht angenommen, # aber sie werden bei jedem fetch wieder geholt - und abgelehnt #reject_unknown_sender_domain #reject_unknown_recipient_domain #reject_unknown_hostname # - liefert ein REJECT, wenn für den Client im DNS kein PTR, also # kein Namen zur IP-Nummer gesetzt ist. #reject_unknown_client # - prüfen gesperrter empfänger #check_recipient_access regexp:/etc/postfix/recipient_access check_recipient_access hash:/etc/postfix/recipient_access # - prüfen gesperrter sender check_sender_access hash:/etc/postfix/sender_access # - erlaubt mails über uns als mailrelay nach DNS-MX-Daten #permit_mx_backup # -- ab hier mails die nur an uns direkt geht. # -- hier könne wir mails an uns doch noch blocken # - blockt nach RBL reject_rbl_client cbl.abuseat.org reject_rbl_client relay.ordb.org reject_rbl_client list.dsbl.org reject_rbl_client opm.blitzed.org #reject_rhsbl_client blackhole.securitysage.com #reject_rhsbl_sender blackhole.securitysage.com # - liefert ein REJECT, wenn der Hostname in der dahinter genannten # Realtime Blacklisted Host (RBL) gelistet ist. #reject_maps_rbl # - erlaubt unseren IPs, uns als relay zu nutzen # trifft bei der mailabhohlung über fetchmal immer zu, weil fetchmail # als localhost bei postfix einliefert. permit_mynetworks reject_unauth_destination # alles was jetzt noch überig bleibt darf durch permit #rkl smtpd_client_restrictions = smtpd_helo_restrictions = # # eintraege fuer smtp-auth # hier wird das login zum provider bei smtp-auth geregelt # smtp_sasl_auth_enable = yes smtp_sasl_security_options = noanonymous smtp_sasl_password_maps = hash:/etc/postfix/secret_passwords ## ## Verschluesselte datenuebertragung beim versenden ## von emails ## # - Aktiviert tls Verschlüsselung auch bei ausgehenden Mails smtpd_use_tls = yes # Loggt (nicht) Received-Zeile #smtpd_tls_received_header = no ### #maps_rbl_domains = relay.osirusoft.com # wenn der parameter 'defer_transports = smtp' gesetzt ist dann # wird die mail nicht ausgeliefert. #defer_transports = smtp disable_dns_lookups = yes #bounce_size_limit = 5000 # - erzwingt korrecte Envelope-Adressen nach RFC 2821, also # z.b. Maladressen in "<>" strict_rfc821_envelopes = yes # die Richtigkeit des Header Pruefen # HELO/EHLP ist erforderlich # smtpd_helo_required = yes # # content filter # startet amavis virenscanner content_filter = smtp-amavis:[127.0.0.1]:10024 # # größe der maximalen Mails setzen message_size_limit = 0 # größe der Mailbox setzen mailbox_size_limit = 0 # - sorgt dafür, dass Postfix unwichtige, aber ggf. nützliche Warnungen # in die Logfiles schreibt. helpful_warnings = No -------------- nächster Teil -------------- # # Postfix master process configuration file. Each logical line # describes how a Postfix daemon program should be run. # # A logical line starts with non-whitespace, non-comment text. # Empty lines and whitespace-only lines are ignored, as are comment # lines whose first non-whitespace character is a `#'. # A line that starts with whitespace continues a logical line. # # The fields that make up each line are described below. A "-" field # value requests that a default value be used for that field. # # Service: any name that is valid for the specified transport type # (the next field). With INET transports, a service is specified as # host:port. The host part (and colon) may be omitted. Either host # or port may be given in symbolic form or in numeric form. Examples # for the SMTP server: localhost:smtp receives mail via the loopback # interface only; 10025 receives mail on port 10025. # # Transport type: "inet" for Internet sockets, "unix" for UNIX-domain # sockets, "fifo" for named pipes. # # Private: whether or not access is restricted to the mail system. # Default is private service. Internet (inet) sockets can't be private. # # Unprivileged: whether the service runs with root privileges or as # the owner of the Postfix system (the owner name is controlled by the # mail_owner configuration variable in the main.cf file). Only the # pipe, virtual and local delivery daemons require privileges. # # Chroot: whether or not the service runs chrooted to the mail queue # directory (pathname is controlled by the queue_directory configuration # variable in the main.cf file). Presently, all Postfix daemons can run # chrooted, except for the pipe, virtual and local delivery daemons. # The proxymap server can run chrooted, but doing so defeats most of # the purpose of having that service in the first place. # The files in the examples/chroot-setup subdirectory describe how # to set up a Postfix chroot environment for your type of machine. # # Wakeup time: automatically wake up the named service after the # specified number of seconds. A ? at the end of the wakeup time # field requests that wake up events be sent only to services that # are actually being used. Specify 0 for no wakeup. Presently, only # the pickup, queue manager and flush daemons need a wakeup timer. # # Max procs: the maximum number of processes that may execute this # service simultaneously. Default is to use a globally configurable # limit (the default_process_limit configuration parameter in main.cf). # Specify 0 for no process count limit. # # Command + args: the command to be executed. The command name is # relative to the Postfix program directory (pathname is controlled by # the daemon_directory configuration variable). Adding one or more # -v options turns on verbose logging for that service; adding a -D # option enables symbolic debugging (see the debugger_command variable # in the main.cf configuration file). See individual command man pages # for specific command-line options, if any. # # General main.cf options can be overridden for specific services. # To override one or more main.cf options, specify them as arguments # below, preceding each option by "-o". There must be no whitespace # in the option itself (separate multiple values for an option by # commas). # # In order to use the "uucp" message tranport below, set up entries # in the transport table. # # In order to use the "cyrus" message transport below, configure it # in main.cf as the mailbox_transport. # # SPECIFY ONLY PROGRAMS THAT ARE WRITTEN TO RUN AS POSTFIX DAEMONS. # ALL DAEMONS SPECIFIED HERE MUST SPEAK A POSTFIX-INTERNAL PROTOCOL. # # DO NOT SHARE THE POSTFIX QUEUE BETWEEN MULTIPLE POSTFIX INSTANCES. # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - - - - smtpd #Das bewirkt, dass der smtpd VOR dem content_Filter keine Adressumschreibungen #ala virtual_maps usw. nutzt. D.h. der Virenscanner/content_filter kriegt Mails #mit vorname.nachname at charite.de Empfaengern. Erst hinter dem content_filter wird #dann "aufgedröselt" und umgeschrieben. Wenn man das nicht macht, wird VOR und #HINTER dem content_filter umgeschrieben und das kann zu Dopplungen führen. -o receive_override_options=no_address_mappings #submission inet n - - - - smtpd # -o smtpd_etrn_restrictions=reject #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - - - - smtp relay unix - - - - - smtp # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil # # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # maildrop. See the Postfix MAILDROP_README file for details. # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} # # The Cyrus deliver program has changed incompatibly, multiple times. cyrus unix - n n - - pipe flags=R user=cyrus argv=/usr/sbin/cyrdeliver -e -m "${extension}" ${user} #CYRUS## Cyrus 2.1.5 (Amos Gouaux) #CYRUS## Also specify in main.cf: cyrus_destination_recipient_limit=1 #CYRUS#cyrus unix - n n - - pipe #CYRUS# user=cyrus argv=/usr/sbin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} # only used by postfix-tls #tlsmgr fifo - - n 300 1 tlsmgr #smtps inet n - n - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #587 inet n - n - - smtpd -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=2400s -o smtp_send_xforward_command=yes -o disable_dns_lookups=yes localhost:10025 inet n - n - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= # -o smtpd_client_restrictions= # -o smtpd_helo_restrictions= # -o smtpd_sender_restrictions= # -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks=127.0.0.0/8 # -o strict_rfc821_envelopes=yes -o smtpd_error_sleep_time=0 -o smtpd_soft_error_limit=1001 -o smtpd_hard_error_limit=1000 From gregor at a-mazing.de Wed Jul 20 09:44:22 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 20 Jul 2005 09:44:22 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <200507200935.41269.rk-liste@gmx.de> References: <200507200935.41269.rk-liste@gmx.de> Message-ID: <200507200944.23070@office.a-mazing.net> Hallo Roland, Am Mittwoch, 20. Juli 2005 09:35 schrieb Roland M. Kruggel: > fetchmail, Postfix, Amavis-new, clamav, AntiVir, BitDefender, > DoveCote. > ... > Da der Mailserver am Wochenende ausgeschaltet ist, > häufen sich die mails Montag morgen natürlich. Wenn fetchmail dann > 10000 Mail holt braucht der Mailserver den ganzen Tag um diese > zuzustellen. hast du die Probleme nur am Montag? Wie lange ist denn alleine fetchmail beschäftigt, um 10000 Mails abzuholen? Mit welcher Bandbreite ist der Server ans Internet angebunden? Warum lasst ihr den Server nicht einfach am WE durchlaufen? Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From marc.samendinger at sp-online.de Wed Jul 20 10:54:31 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Wed, 20 Jul 2005 10:54:31 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?alt?= =?iso-8859-1?Q?ermime_und_html_e-mails_mit_Anh=E4ngen?= In-Reply-To: <1119538674.24505.11.camel@barracuda.sp-online.de> References: <1119538674.24505.11.camel@barracuda.sp-online.de> Message-ID: <20050720085431.GB29609@barracuda.sp-online.de> On Thu, Jun 23, 2005 at 04:57:54PM +0200, Marc Samendinger wrote: Ich probiers nochmal und wärm alte Geschichten wieder auf ;) > Hallo Liste, > > ich habe bei einem Kunden altermime mit eingebunden um einen Disclaimer > an ausgehende E-Mails anzuhängen. Der disclaimer wird wunderbar an plain > text E-Mails an plain text E-Mails mit Anhang und an HTML E-Mails ohne > Anhang angehängt. > Nur bei HTML E-Mails mit Anhängen bekomme ich altermime nicht dazu den > Disclaimer der Mail unterzuschieben. > > Hat jemand von euch altermime am laufen und hat nicht das selbe Probleme > wie ich? Ich hab im Changelog gelesen, das altermime in Base64 encodede Hat noch jemand altermime am laufen, bzw ein anderes Programm? Ich kann mir nur schwer vorstellen, dass altermime eingesetzt wird wenn es wie bei mir nicht mit HTML E-Mails + Anhang zurecht kommt. Wäre schön, wenn sich wenigstens jemand melden würde der sagt, dass es bei ihm/ihr klappt. Dann weiss ich, dass es kein grundsätzliches Problem von altermime ist. Danke und Gruss marc From andreas.schulze at datev.de Wed Jul 20 10:57:55 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 20 Jul 2005 10:57:55 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?alt?= =?iso-8859-1?Q?ermime_und_html_e-mails_mit_Anh=E4ngen?= In-Reply-To: <20050720085431.GB29609@barracuda.sp-online.de> References: <1119538674.24505.11.camel@barracuda.sp-online.de> <20050720085431.GB29609@barracuda.sp-online.de> Message-ID: <20050720085754.GA18955@datev.de> Hallo, ich habe das mal auf einem System testweise installiert ( vor ca. 4 Wochen ), jetzt aber wieder abgeschaltet. Ob's mit html funzt, müßte ich nochmal testen ... Andreas On Wed, Jul 20, Marc Samendinger wrote: > On Thu, Jun 23, 2005 at 04:57:54PM +0200, Marc Samendinger wrote: > > Ich probiers nochmal und wärm alte Geschichten wieder auf ;) > > > Hallo Liste, > > > > ich habe bei einem Kunden altermime mit eingebunden um einen Disclaimer > > an ausgehende E-Mails anzuhängen. Der disclaimer wird wunderbar an plain > > text E-Mails an plain text E-Mails mit Anhang und an HTML E-Mails ohne > > Anhang angehängt. > > Nur bei HTML E-Mails mit Anhängen bekomme ich altermime nicht dazu den > > Disclaimer der Mail unterzuschieben. > > > > Hat jemand von euch altermime am laufen und hat nicht das selbe Probleme > > wie ich? Ich hab im Changelog gelesen, das altermime in Base64 encodede > > Hat noch jemand altermime am laufen, bzw ein anderes Programm? > Ich kann mir nur schwer vorstellen, dass altermime eingesetzt wird wenn > es wie bei mir nicht mit HTML E-Mails + Anhang zurecht kommt. > > Wäre schön, wenn sich wenigstens jemand melden würde der sagt, dass es > bei ihm/ihr klappt. Dann weiss ich, dass es kein grundsätzliches Problem > von altermime ist. > > Danke und Gruss > marc > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From c.wally at cwrm.at Wed Jul 20 11:06:59 2005 From: c.wally at cwrm.at (Christian Wally) Date: Wed, 20 Jul 2005 11:06:59 +0200 Subject: =?ISO-8859-1?Q?Re=3A_=5BPostfixbuch-users=5D_altermime_und?= =?ISO-8859-1?Q?_html_e-mails_mit_Anh=E4ngen?= In-Reply-To: <20050720085431.GB29609@barracuda.sp-online.de> References: <1119538674.24505.11.camel@barracuda.sp-online.de> <20050720085431.GB29609@barracuda.sp-online.de> Message-ID: <42DE1433.7010708@cwrm.at> Marc Samendinger wrote: > On Thu, Jun 23, 2005 at 04:57:54PM +0200, Marc Samendinger wrote: > > Ich probiers nochmal und wärm alte Geschichten wieder auf ;) > > >>Hallo Liste, >> >>ich habe bei einem Kunden altermime mit eingebunden um einen Disclaimer >>an ausgehende E-Mails anzuhängen. Der disclaimer wird wunderbar an plain >>text E-Mails an plain text E-Mails mit Anhang und an HTML E-Mails ohne >>Anhang angehängt. >>Nur bei HTML E-Mails mit Anhängen bekomme ich altermime nicht dazu den >>Disclaimer der Mail unterzuschieben. >> >>Hat jemand von euch altermime am laufen und hat nicht das selbe Probleme >>wie ich? Ich hab im Changelog gelesen, das altermime in Base64 encodede > > > Hat noch jemand altermime am laufen, bzw ein anderes Programm? > Ich kann mir nur schwer vorstellen, dass altermime eingesetzt wird wenn > es wie bei mir nicht mit HTML E-Mails + Anhang zurecht kommt. > > Wäre schön, wenn sich wenigstens jemand melden würde der sagt, dass es > bei ihm/ihr klappt. Dann weiss ich, dass es kein grundsätzliches Problem > von altermime ist. > > Danke und Gruss > marc > Hi, ich habe altermime bei etlichen Installationen genau zu diesem Zweck am Laufen. Altermime wird dazu wiefolgt aufgerufen: #!/bin/sh # Localize these. INSPECT_DIR=/var/spool/filter SENDMAIL=/usr/sbin/sendmail # Exit codes from EX_TEMPFAIL=75 EX_UNAVAILABLE=69 echo $2 > /var/spool/filter/sender # Clean up when done or when aborting. #trap "rm -f in.$$" 0 1 2 3 15 # Start processing. cd $INSPECT_DIR || { echo $INSPECT_DIR does not exist; exit $EX_TEMPFAIL; } cat >/var/spool/filter/in.$$ || { echo Cannot save mail to file; exit $EX_TEMPFAIL; } if grep $2 /etc/postfix/disclaimer_user; then /usr/bin/altermime --input=in.$$ \ --disclaimer=/etc/postfix/disclaimer.txt \ --disclaimer-html=/etc/postfix/disclaimer.html || \ { echo Message content rejected; exit $EX_UNAVAILABLE; } fi $SENDMAIL "$@" References: <42DDF889.7080207@cwrm.at> Message-ID: <20050720094007.GS2646@charite.de> * Christian Wally : > Hallo Liste, > > ich betreibe Postfix unter SuSE Linux 9.3 als Perimeter Gateway. Via > ldapsearch hole ich von einem Windows Domänencontroller die angelegten > email Adressen ab und schreibe diese in eine Datei auf die (bzw. deren > gehashte db) ich dann mittels relay_recipient_maps ich dann verweise. > > Das funktioniert auch bei allen Adressen gut nur bei einer nicht. Diese > Adresse folgt dem Schema 'vor-name.nachname at domain.com'. Was funktioniert nicht? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Wed Jul 20 11:41:30 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 Jul 2005 11:41:30 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <200507200935.41269.rk-liste@gmx.de> References: <200507200935.41269.rk-liste@gmx.de> Message-ID: <20050720094129.GT2646@charite.de> * Roland M. Kruggel : > Hallo Liste > > Folgende installation habe ich: > fetchmail, Postfix, Amavis-new, clamav, AntiVir, BitDefender, > DoveCote. > Löuft auf debian. > Hardware ist amd 1,5GHz 512MB Ram > Auf diesem Rechner läuft nur der Mailserver. > > Ich habe festgestellt das der Mailserver relativ lange braucht um > die Einkommenden Mails zu verarbeiten und den Usern (<10) zur > Verfügung zu stellen. Er schafft gerade mal durchschnittlich 30 > Mails pro minute. ca. 90% der eintreffenden Mails sind reine > TextMails. Da der Mailserver am Wochenende ausgeschaltet ist, Warum? > häufen sich die mails Montag morgen natürlich. Wenn fetchmail dann > 10000 Mail holt braucht der Mailserver den ganzen Tag um diese > zuzustellen. Die Lösung ist, den Rechner durchlaufen zu lassen. Das schont auch die Hardware. Ggf. laesst Du auch zuwenige amavisd-new children laufen. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Wed Jul 20 11:43:31 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 Jul 2005 11:43:31 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <200507200935.41269.rk-liste@gmx.de> References: <200507200935.41269.rk-liste@gmx.de> Message-ID: <20050720094331.GU2646@charite.de> * Roland M. Kruggel : > $max_servers = 2; # number of pre-forked children (default 2) > $max_requests = 10; # retire a child after that many accepts (default 10) $max_servers = 8; $max_requests = 100; > smtp-amavis unix - - n - 2 smtp > -o smtp_data_done_timeout=2400s > -o smtp_send_xforward_command=yes > -o disable_dns_lookups=yes smtp-amavis unix - - n - 8 smtp 8 statt 2 -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From rk-liste at gmx.de Wed Jul 20 13:16:04 2005 From: rk-liste at gmx.de (Roland M. Kruggel) Date: Wed, 20 Jul 2005 13:16:04 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <200507200944.23070@office.a-mazing.net> References: <200507200935.41269.rk-liste@gmx.de> <200507200944.23070@office.a-mazing.net> Message-ID: <200507201316.04863.rk-liste@gmx.de> Am Mittwoch, 20. Juli 2005 09:44 schrieb Gregor Hermens: > Hallo Roland, > > Am Mittwoch, 20. Juli 2005 09:35 schrieb Roland M. Kruggel: > > fetchmail, Postfix, Amavis-new, clamav, AntiVir, BitDefender, > > DoveCote. > > ... > > Da der Mailserver am Wochenende ausgeschaltet ist, > > häufen sich die mails Montag morgen natürlich. Wenn fetchmail > > dann 10000 Mail holt braucht der Mailserver den ganzen Tag um > > diese zuzustellen. > > hast du die Probleme nur am Montag? Nein. Aber am Montag hole ich die ganzen Mails vom Wochenende. Dann wirds ein bisschen mehr > Wie lange ist denn alleine fetchmail beschäftigt, um 10000 Mails > abzuholen? Gute Frage. Das kann ich nicht genau sagen. Der fetchmaillog hat leider keine Zeiteinträge. Ich schätze mal ca. 100 pro Minute. Auf jeden Fall wesentlich mehr, als postfix sie einordnet. > Mit welcher Bandbreite ist der Server ans Internet > angebunden? 3Mbit > Warum lasst ihr den Server nicht einfach am WE > durchlaufen? Es ist ein reiner Bürobetrieb. Da wird freitags mittags der Haupfschalter auf 'Off' gelegt. Ist einfach so. -- cu Roland Kruggel  mailto: rk-liste at gmx.de System: Intel 3.2Ghz, Debian sid, 2.6.7, KDE 3.3.2 From rk-liste at gmx.de Wed Jul 20 13:19:19 2005 From: rk-liste at gmx.de (Roland M. Kruggel) Date: Wed, 20 Jul 2005 13:19:19 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050720094331.GU2646@charite.de> References: <200507200935.41269.rk-liste@gmx.de> <20050720094331.GU2646@charite.de> Message-ID: <200507201319.19663.rk-liste@gmx.de> Am Mittwoch, 20. Juli 2005 11:43 schrieb Ralf Hildebrandt: > * Roland M. Kruggel : > > $max_servers = 2; # number of pre-forked children > > (default 2) $max_requests = 10; # retire a child after that > > many accepts (default 10) > > $max_servers = 8; > $max_requests = 100; > > > smtp-amavis unix - - n - 2 smtp > > -o smtp_data_done_timeout=2400s > > -o smtp_send_xforward_command=yes > > -o disable_dns_lookups=yes > > smtp-amavis unix - - n - 8 smtp > 8 statt 2 Danke. Schon geändert. Mal sehen was das wochenende bringt :) -- cu Roland Kruggel  mailto: rk-liste at gmx.de System: Intel 3.2Ghz, Debian sid, 2.6.7, KDE 3.3.2 From Ralf.Hildebrandt at charite.de Wed Jul 20 13:25:15 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 Jul 2005 13:25:15 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <200507201316.04863.rk-liste@gmx.de> References: <200507200935.41269.rk-liste@gmx.de> <200507200944.23070@office.a-mazing.net> <200507201316.04863.rk-liste@gmx.de> Message-ID: <20050720112515.GW15138@charite.de> * Roland M. Kruggel : > > hast du die Probleme nur am Montag? > > Nein. Aber am Montag hole ich die ganzen Mails vom Wochenende. Dann > wirds ein bisschen mehr Klar: fetchmail saugt 10.000 mails, kippt sie in die Queue ein und die zuckeln in Zweiwerreihen durch amavisd-new durch. Wie hoch ist denn dabei die Last? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From c.wally at cwrm.at Wed Jul 20 13:47:33 2005 From: c.wally at cwrm.at (Christian Wally) Date: Wed, 20 Jul 2005 13:47:33 +0200 Subject: [Postfixbuch-users] relay_recipient_maps In-Reply-To: <20050720094007.GS2646@charite.de> References: <42DDF889.7080207@cwrm.at> <20050720094007.GS2646@charite.de> Message-ID: <42DE39D5.4050507@cwrm.at> Ralf Hildebrandt wrote: >> >>Das funktioniert auch bei allen Adressen gut nur bei einer nicht. Diese >>Adresse folgt dem Schema 'vor-name.nachname at domain.com'. > > > Was funktioniert nicht? > Diese Adresse wird mit 550 : Recipient address rejected: User unknown in relay recipient table Rejected From Ralf.Hildebrandt at charite.de Wed Jul 20 13:48:51 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 Jul 2005 13:48:51 +0200 Subject: [Postfixbuch-users] relay_recipient_maps In-Reply-To: <42DE39D5.4050507@cwrm.at> References: <42DDF889.7080207@cwrm.at> <20050720094007.GS2646@charite.de> <42DE39D5.4050507@cwrm.at> Message-ID: <20050720114851.GE15138@charite.de> * Christian Wally : > Diese Adresse wird mit > 550 : Recipient address rejected: User > unknown in relay recipient table > > Rejected Gut, und steht die Adresse in deiner Map? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From c.wally at cwrm.at Wed Jul 20 13:51:07 2005 From: c.wally at cwrm.at (Christian Wally) Date: Wed, 20 Jul 2005 13:51:07 +0200 Subject: [Postfixbuch-users] relay_recipient_maps In-Reply-To: <20050720114851.GE15138@charite.de> References: <42DDF889.7080207@cwrm.at> <20050720094007.GS2646@charite.de> <42DE39D5.4050507@cwrm.at> <20050720114851.GE15138@charite.de> Message-ID: <42DE3AAB.2090402@cwrm.at> Ralf Hildebrandt wrote: > * Christian Wally : > > >>Diese Adresse wird mit >>550 : Recipient address rejected: User >>unknown in relay recipient table >> >>Rejected > > > Gut, und steht die Adresse in deiner Map? > Ja, genauso wie rund 100 andere auch. -- Christian Wally Risk Management Jagdbergstrasse 278 6721 Thueringerberg T: +43-5550-20487 M: +43-699-19439834 W: http://www.cwrm.at From Ralf.Hildebrandt at charite.de Wed Jul 20 13:55:19 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 Jul 2005 13:55:19 +0200 Subject: [Postfixbuch-users] relay_recipient_maps In-Reply-To: <42DE3AAB.2090402@cwrm.at> References: <42DDF889.7080207@cwrm.at> <20050720094007.GS2646@charite.de> <42DE39D5.4050507@cwrm.at> <20050720114851.GE15138@charite.de> <42DE3AAB.2090402@cwrm.at> Message-ID: <20050720115518.GF15138@charite.de> * Christian Wally : > >>Diese Adresse wird mit > >>550 : Recipient address rejected: User > >>unknown in relay recipient table > >> > >>Rejected > > > > > > Gut, und steht die Adresse in deiner Map? > > > Ja, genauso wie rund 100 andere auch. Teste das mal mit "postmap -q" -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From c.wally at cwrm.at Wed Jul 20 14:02:29 2005 From: c.wally at cwrm.at (Christian Wally) Date: Wed, 20 Jul 2005 14:02:29 +0200 Subject: [Postfixbuch-users] relay_recipient_maps In-Reply-To: <20050720115518.GF15138@charite.de> References: <42DDF889.7080207@cwrm.at> <20050720094007.GS2646@charite.de> <42DE39D5.4050507@cwrm.at> <20050720114851.GE15138@charite.de> <42DE3AAB.2090402@cwrm.at> <20050720115518.GF15138@charite.de> Message-ID: <42DE3D55.4070209@cwrm.at> Ralf Hildebrandt wrote: > * Christian Wally : > > >>>>Diese Adresse wird mit >>>>550 : Recipient address rejected: User >>>>unknown in relay recipient table >>>> >>>>Rejected >>> >>> >>>Gut, und steht die Adresse in deiner Map? >>> >> >>Ja, genauso wie rund 100 andere auch. > > > Teste das mal mit "postmap -q" > Ich habe inzwischen wieder den debian Rechner am Laufen (bzw. die entsprechende HDD eingebaut) und kann nicht so ohne weiteres wieder switchen. Aber ich werde es in den nächsten Tagen in einer Testumgebung nochmal probieren und den thread wieder aufnehmen. Danke inzwischen! chris -- Christian Wally Risk Management Jagdbergstrasse 278 6721 Thueringerberg T: +43-5550-20487 M: +43-699-19439834 W: http://www.cwrm.at From markus at w6c.de Wed Jul 20 15:03:02 2005 From: markus at w6c.de (Markus Hempfling) Date: Wed, 20 Jul 2005 15:03:02 +0200 Subject: [Postfixbuch-users] Courier pop3 timeout? In-Reply-To: <42DE39D5.4050507@cwrm.at> Message-ID: <20050720130300.B40A63FD72@venus.w6c.de> Hallo zusammen, Ein kunde von uns hat so ein exchangeserver tool das alle konten auf einmal abruft und dann irgendwie weiterverteilt... Aber beim xten Account bekommt er ein Connection Timeout vom pop3 server.... Kann man da was einstellen? Ist das irgendeine Sicherheitseinstellung? Schon mal Danke Grüße Markus From andreas.schulze at datev.de Wed Jul 20 15:48:50 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 20 Jul 2005 15:48:50 +0200 Subject: [Postfixbuch-users] Vergleich von razor,pyzor und ddc Message-ID: <20050720134849.GA22169@datev.de> Hallo Liste ? hat jemand ddc, pyzor oder razor im Spamassassin integriert und kann was über die Erkennungsraten sagen ? wo liegen die Unterschiede zwischen den Systemen? wie sieht's mit der performance aus ? Gibt's erfahrungen oder Empfehlungen ? Danke Andreas -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Wed Jul 20 15:59:42 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 Jul 2005 15:59:42 +0200 Subject: [Postfixbuch-users] Courier pop3 timeout? In-Reply-To: <20050720130300.B40A63FD72@venus.w6c.de> References: <42DE39D5.4050507@cwrm.at> <20050720130300.B40A63FD72@venus.w6c.de> Message-ID: <20050720135942.GS15138@charite.de> * Markus Hempfling : > Hallo zusammen, > > > Ein kunde von uns hat so ein exchangeserver tool das alle konten auf einmal > abruft und dann irgendwie weiterverteilt... Aber beim xten Account bekommt > er ein Connection Timeout vom pop3 server.... Kein Wunder: Zuviele parallele Verbindungen. > Kann man da was einstellen? Ist das irgendeine Sicherheitseinstellung? Klaro. MAXPERIP=4 hochdrehen -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From reiner.menkens at kdo.de Wed Jul 20 16:07:29 2005 From: reiner.menkens at kdo.de (Reiner Menkens) Date: Wed, 20 Jul 2005 16:07:29 +0200 Subject: [Postfixbuch-users] Vergleich von razor,pyzor und ddc In-Reply-To: <20050720134849.GA22169@datev.de> References: <20050720134849.GA22169@datev.de> Message-ID: <42DE5AA1.5040502@kdo.de> Andreas Schulze schrieb: > wo liegen die Unterschiede zwischen den Systemen? > wie sieht's mit der performance aus ? Marc Martinec hat auf der Mailserverkonferenz einiges dazu erzählt: http://www.heinlein-support.de/upload/martinec.pdf sollte einige Hinweise geben, wir setzen hier alle 3 ein, P4 1,8 GHz, 15-20000 eingehende Mails pro Tag Performanceprobleme haben wir nicht From jk at jkart.de Wed Jul 20 17:13:07 2005 From: jk at jkart.de (Jim Knuth) Date: Wed, 20 Jul 2005 17:13:07 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Merkw=FCrdige_Mail?= Message-ID: <373159798.20050720171307@jkart.de> Hallo und guten Tag Postfixer, ich habe hier eine merkwürdige Mail erhalten. Kann sich jemand erklären, wie sowas zustande kommt? --snip Return-Path: X-Original-To: webmaster at jkart.de Delivered-To: web9p3 at server1.art-domains.de Received: by server1.art-domains.de (AMaVis-Postfix, from userid 33) id B9A09244AD9; Thu, 30 Jun 2005 11:38:52 +0200 (CEST) To: webmaster at jkart.de Subject: show illustration gallery From:Guillermo Message-Id: <20050630093852.B9A09244AD9 at server1.art-domains.de> Date: Thu, 30 Jun 2005 11:38:52 +0200 (CEST) Hola que tal .... --snap -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Menschen oder Tiere werden gerettet, geborgen werden nur Tote und Gegenstände. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1173 Update 19.07.2005 From m.lindemann at helimail.de Wed Jul 20 21:53:47 2005 From: m.lindemann at helimail.de (m.lindeman) Date: Wed, 20 Jul 2005 21:53:47 +0200 Subject: [Postfixbuch-users] amavis + spamassassin + local.cf Problem Message-ID: <000c01c58d64$be18a7a0$dc00000a@lm.hn.org> Hallo und guten Abend in meiner lieblings NG Ich habe ein kleines Problem mit der Verwendung der /etc/mail/spamassassin/local.cf Ich bin mir nicht ganz sicher, aber ich denke das, einige Einträge nicht benutzte werden. Ich benutze den Spamassassin in Verwendung mit dem amavis-new (amavisd-new-20030616-p5). In der local.cf habe ich folgendes hinzugefügt. use_pyzor 1 pyzor_path /usr/bin/pyzor pyzor_add_header 1 Doch leider tut sich da garnichts im header der Email. Was ist nun zutun ? Ich habe schon Gegooglet doch leider habe ich auch nur eine Seite gefunden, in der dieser Probelm schon mal gefragt wurde. http://www.debianforum.de/forum/viewtopic.php?t=27432&start=0&postdays=0&postorder=asc&highlight= Jedoch ohne Lösung geändet ist. Vieleicht habt Ihr ja einen kleinen Tipp für mich. Danke Marcus -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From jk at jkart.de Wed Jul 20 22:02:48 2005 From: jk at jkart.de (Jim Knuth) Date: Wed, 20 Jul 2005 22:02:48 +0200 Subject: [Postfixbuch-users] amavis + spamassassin + local.cf Problem In-Reply-To: <000c01c58d64$be18a7a0$dc00000a@lm.hn.org> References: <000c01c58d64$be18a7a0$dc00000a@lm.hn.org> Message-ID: <522514176.20050720220248@jkart.de> Hallo und guten Abend m.lindeman, Heute (am 20.07.2005 - 21:53 Uhr) schriebst Du: > use_pyzor 1 > pyzor_path /usr/bin/pyzor > pyzor_add_header 1 > Doch leider tut sich da garnichts im header der Email. kannst du gar nix tun. Wird aber benutzt von amavis. Update mal auf die neueste Version, da kannst du im Header viel mehr sehen. -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Ewald Lienen: "Ich habe ihn ausgewechselt, weil ich einen anderen Spieler einwechseln wollte. Da musste ich einen auswechseln." ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1174 Update 20.07.2005 From j.reisslein at schmitt-aufzuege.de Thu Jul 21 08:20:49 2005 From: j.reisslein at schmitt-aufzuege.de (=?iso-8859-1?Q?J=F6rg_Reisslein?=) Date: Thu, 21 Jul 2005 08:20:49 +0200 Subject: [Postfixbuch-users] PostfixUpgrade 1.x auf 2.x Frage Message-ID: <20050721062050.A234341C006@email.schmitt-aufzuege.de> Hallo Liste, ich möchte endlich unseren Uralt-Postfix auf eine einigermaßen aktuelle Version bringen (sprich: 1.x von SuSE Email Server auf 2.0.20) und habe dies an einer Testmaschine „erfolgreich“ durchgeführt. Allerdings meckert der „neue“ Postfix dann eine Zeile in der main.cf an, und zwar: warning: unknown smtpd restriction: "permit_tls_clientcerts” Mit Auskommentieren lässt sich der Postfix zwar betreiben, aber ich möchte nicht auf TLS Transportschutz verzichten. Kompiliert wurde mit: make makefiles CCARGS="-DHAS_LDAP -I/usr/include/ -DUSE_TLS -DHAS_PCRE -DUSE_SASL_AUTH" AUXLIBS="-lsasl -lpcre -lldap -llber"; make upgrade Das müsste doch passen, oder habe ich da eine Option / Library vergessen? Mit freundlichen Grüßen, J. Reisslein -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From andreas.schulze at datev.de Thu Jul 21 09:34:15 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 21 Jul 2005 09:34:15 +0200 Subject: [Postfixbuch-users] amavis + spamassassin + local.cf Problem In-Reply-To: <522514176.20050720220248@jkart.de> References: <000c01c58d64$be18a7a0$dc00000a@lm.hn.org> <522514176.20050720220248@jkart.de> Message-ID: <20050721073415.GA19053@datev.de> was sagt denn spamassassin --lint -D ? On Wed, Jul 20, Jim Knuth wrote: > Hallo und guten Abend m.lindeman, > > Heute (am 20.07.2005 - 21:53 Uhr) > schriebst Du: > > > use_pyzor 1 > > pyzor_path /usr/bin/pyzor > > pyzor_add_header 1 > > > Doch leider tut sich da garnichts im header der Email. > > > kannst du gar nix tun. Wird aber benutzt von amavis. Update mal > auf die neueste Version, da kannst du im Header viel mehr sehen. > > > -- > Viele Grüße, Kind regards, > Jim Knuth > jk at jkart.de > ICQ #277289867 > PGP Fingerprint: > 54C9 1A46 D3B2 95B6 454D > 74FA AC73 773E 1F78 066F > ---------- > Zufalls-Zitat > ---------- > Ewald Lienen: "Ich habe ihn ausgewechselt, weil ich einen anderen > Spieler einwechseln wollte. Da musste ich einen auswechseln." > ---------- > Der Text hat nichts mit dem Empfänger der Mail zu tun > ---------- > > Virus free. Checked by NOD32 Version 1.1174 Update 20.07.2005 > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Thu Jul 21 09:54:41 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 21 Jul 2005 09:54:41 +0200 Subject: [Postfixbuch-users] PostfixUpgrade 1.x auf 2.x Frage In-Reply-To: <20050721062050.A234341C006@email.schmitt-aufzuege.de> References: <20050721062050.A234341C006@email.schmitt-aufzuege.de> Message-ID: <20050721075441.GF14338@charite.de> * J?rg Reisslein : > warning: unknown smtpd restriction: "permit_tls_clientcerts” permit_tls_clientcerts Permit the request when the remote SMTP client certificate is verified successfully, and the certificate fingerprint is listed in $relay_clientcerts. This feature is available with Postfix 2.2. Entweder hast Du dich vertippt oder ohne TLS gebaut. > Mit Auskommentieren lässt sich der Postfix zwar betreiben, aber ich > möchte nicht auf TLS Transportschutz verzichten. Dieser Parameter hat nichts mit TLS Transportschutz zu tun. > Kompiliert wurde mit: > > make makefiles CCARGS="-DHAS_LDAP -I/usr/include/ -DUSE_TLS -DHAS_PCRE > -DUSE_SASL_AUTH" AUXLIBS="-lsasl -lpcre -lldap -llber"; Das wird wohl kaum gehen, so ganz ohne "ssl" und "crypto" libs. Angeben von -I/usr/include/ ist ueberflüssig make tidy CCARGS="-DUSE_TLS -DHAS_LDAP -DHAS_PCRE -DUSE_SASL_AUTH" \\ AUXLIBS="-lsasl -lpcre -lldap -llber -lcrypto -lcdb" make makefiles -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From debian_user at web.de Thu Jul 21 09:57:24 2005 From: debian_user at web.de (Timo Pindt) Date: Thu, 21 Jul 2005 09:57:24 +0200 Subject: [Postfixbuch-users] PostfixUpgrade 1.x auf 2.x Frage Message-ID: <730417025@web.de> "Eine Diskussionsliste rund um das Postfix-Buch." schrieb am 21.07.05 08:21:16: > > > Hallo Liste, > > > > ich möchte endlich unseren Uralt-Postfix auf eine einigermaßen aktuelle Version bringen > > (sprich: 1.x von SuSE Email Server auf 2.0.20) und habe dies an einer Testmaschine „erfolgreich“ durchgeführt. > > > > Allerdings meckert der „neue“ Postfix dann eine Zeile in der main.cf an, und zwar: > > warning: unknown smtpd restriction: "permit_tls_clientcerts” gibt es erst mit Postfix 2.2 wenn du schon kompilierst, wieso lädst du nicht die neusten Sourcen herunter? dann geht auch permit_tls_clientcerts... sollte eigentlich _________________________________________________________________________ Mit der Gruppen-SMS von WEB.DE FreeMail können Sie eine SMS an alle Freunde gleichzeitig schicken: http://freemail.web.de/features/?mc=021179 From maillist at cuplin.de Thu Jul 21 15:10:26 2005 From: maillist at cuplin.de (Lindemann Marcus) Date: Thu, 21 Jul 2005 15:10:26 +0200 Subject: [Postfixbuch-users] amavis + spamassassin + local.cf Problem Message-ID: <20050721151026.8ohxw6feuu6gwwc8@mail.cuplin.de> Hallo fuckup:~ # spamassassin --lint -D ERROR! spamassassin script is v3.000002, but using modules v2.64! fuckup:~ # Komisch ?? Danke Marcus was sagt denn spamassassin --lint -D ? On Wed, Jul 20, Jim Knuth wrote: [Zitattext verstecken] [Zitattext verstecken] > Hallo und guten Abend m.lindeman, > > Heute (am 20.07.2005 - 21:53 Uhr) > schriebst Du: > > > use_pyzor 1 > > pyzor_path /usr/bin/pyzor > > pyzor_add_header 1 > > > Doch leider tut sich da garnichts im header der Email. > > > kannst du gar nix tun. Wird aber benutzt von amavis. Update mal > auf die neueste Version, da kannst du im Header viel mehr sehen. > > > -- > Viele Grüße, Kind regards, > Jim Knuth > jk at jkart.de > ICQ #277289867 > PGP Fingerprint: > 54C9 1A46 D3B2 95B6 454D > 74FA AC73 773E 1F78 066F > ---------- > Zufalls-Zitat > ---------- > Ewald Lienen: "Ich habe ihn ausgewechselt, weil ich einen anderen > Spieler einwechseln wollte. Da musste ich einen auswechseln." > ---------- > Der Text hat nichts mit dem Empfänger der Mail zu tun > ---------- > > Virus free. Checked by NOD32 Version 1.1174 Update 20.07.2005 > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com ---------------------------------------------------------------- ---------------------------------------------------------------- From dast at phpaction.de Thu Jul 21 18:10:02 2005 From: dast at phpaction.de (dast) Date: Thu, 21 Jul 2005 18:10:02 +0200 Subject: [Postfixbuch-users] custom content filter Message-ID: <42DFC8DA.4060001@phpaction.de> Hallo, ich habe ein problem mit meinem test filter. Er funktioniert soweit wie er soll, aber wenn eine Mail bei uns eingeliefert wird mit einem lokalen Empfänger und vielen externen BCC Adressen, dann scheint postfix die mails an die BCC-Adressen über den contentfilter zu schicken (er log't sie) der sie via sendmail wieder losschickt, aber sie kommen nicht an. Im LOG sieht es aus, als ob sie wieder an den filter gehen. einzelne scheinen aber ausgeliefert zu werden. Sieht mir nach einer Fehlkonfiguration aus. Hier die entsprechenden LOG Auszüge, master.cf, postconf und der filter: mail.log: ("[...]" = wiederkehrende Zeilen mit den ganzen bcc-empfängern Jul 21 12:03:16 phpaction postfix/smtpd[8692]: connect from p[[xx.xx.xx.xx]].tisdip.tiscali.de[[[xx.xx.xx.xx]]] Jul 21 12:03:17 phpaction authdaemond: received auth request, service=smtp, authtype=login Jul 21 12:03:17 phpaction authdaemond: Authenticated: sysusername=, sysuserid=5701, ..... Jul 21 12:03:18 phpaction postfix/smtpd[8692]: 3C0C41D42DA: client=p[[xx.xx.xx.xx]].tisdip.tiscali.de[[[xx.xx.xx.xx]]], sasl_method=LOGIN, sasl_username=rest at erlin.de Jul 21 12:03:58 phpaction postfix/cleanup[8699]: 3C0C41D42DA: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:03:59 phpaction postfix/qmgr[10930]: 3C0C41D42DA: from=, size=12654, nrcpt=465 (queue active) Jul 21 12:03:59 phpaction postfix/smtpd[8692]: disconnect from p[[xx.xx.xx.xx]].tisdip.tiscali.de[[[xx.xx.xx.xx]]] Jul 21 12:03:59 phpaction postfix/pickup[8231]: C5C531D42DF: uid=65005 from= Jul 21 12:03:59 phpaction postfix/cleanup[8699]: C5C531D42DF: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:03:59 phpaction postfix/pipe[8703]: 3C0C41D42DA: to=, relay=posfilter, delay=42, status=sent (dummy) Jul 21 12:03:59 phpaction postfix/pipe[8703]: 3C0C41D42DA: to=, relay=posfilter, delay=42, status=sent (dummy) Jul 21 12:03:59 phpaction postfix/pipe[8703]: 3C0C41D42DA: to=, relay=posfilter, delay=42, status=sent (dummy) Jul 21 12:03:59 phpaction postfix/pipe[8703]: 3C0C41D42DA: to=, relay=posfilter, delay=42, status=sent (dummy) [...] Jul 21 12:03:59 phpaction postfix/pipe[8704]: 3C0C41D42DA: to=, relay=posfilter, delay=42, status=sent (dummy) Jul 21 12:04:00 phpaction postfix/qmgr[10930]: C5C531D42DF: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:00 phpaction postfix/pickup[8231]: 014301D42E0: uid=65005 from= Jul 21 12:04:00 phpaction postfix/cleanup[8699]: 014301D42E0: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:00 phpaction postfix/qmgr[10930]: 014301D42E0: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:00 phpaction postfix/pickup[8231]: 99C801D42E1: uid=65005 from= Jul 21 12:04:00 phpaction postfix/cleanup[8699]: 99C801D42E1: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:00 phpaction postfix/smtp[8744]: C5C531D42DF: to=, relay=mail.rtlradio.de[212.222.86.3], delay=1, status=sent (250 Requested mail action okay, completed) Jul 21 12:04:00 phpaction postfix/qmgr[10930]: C5C531D42DF: removed Jul 21 12:04:00 phpaction postfix/qmgr[10930]: 99C801D42E1: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:00 phpaction postfix/pickup[8231]: C57FC1D42DF: uid=65005 from= Jul 21 12:04:00 phpaction postfix/cleanup[8761]: C57FC1D42DF: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:01 phpaction postfix/qmgr[10930]: C57FC1D42DF: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:01 phpaction postfix/pickup[8231]: 068851D42E2: uid=65005 from= Jul 21 12:04:01 phpaction postfix/cleanup[8699]: 068851D42E2: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:01 phpaction postfix/smtp[8762]: 014301D42E0: to=, relay=gate2.bbdo.de[194.175.112.38], delay=2, status=sent (250 2.0.0 j6LA3qHR007851 Message accepted for delivery) Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 014301D42E0: removed Jul 21 12:04:01 phpaction postfix/smtp[8744]: 99C801D42E1: to=, relay=mail.erzbank.com[212.149.50.150], delay=2, status=sent (250 Ok: queued as BFE42BE26) Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 99C801D42E1: removed Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 068851D42E2: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:01 phpaction postfix/pickup[8231]: 28A701D42E0: uid=65005 from= Jul 21 12:04:01 phpaction postfix/cleanup[8761]: 28A701D42E0: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 28A701D42E0: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:01 phpaction postfix/pickup[8231]: 459A51D42E1: uid=65005 from= Jul 21 12:04:01 phpaction postfix/cleanup[8699]: 459A51D42E1: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 459A51D42E1: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:01 phpaction postfix/pickup[8231]: 5F8FA1D42E3: uid=65005 from= Jul 21 12:04:01 phpaction postfix/cleanup[8761]: 5F8FA1D42E3: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:01 phpaction postfix/smtp[8762]: C57FC1D42DF: to=, relay=mx0.gmx.net[213.165.64.100], delay=2, status=sent (250 2.6.0 {mx050} Message accepted) Jul 21 12:04:01 phpaction postfix/qmgr[10930]: C57FC1D42DF: removed Jul 21 12:04:01 phpaction postfix/smtp[8744]: 068851D42E2: to=, relay=mx0.gmx.net[213.165.64.100], delay=2, status=sent (250 2.6.0 {mx045} Message accepted) Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 068851D42E2: removed Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 5F8FA1D42E3: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:01 phpaction postfix/pickup[8231]: 89F411D42DF: uid=65005 from= Jul 21 12:04:01 phpaction postfix/cleanup[8699]: 89F411D42DF: message-id=<001f01c58ddb$84ef80d0$2201a8c0 at conrad> Jul 21 12:04:01 phpaction postfix/qmgr[10930]: 89F411D42DF: from=, size=12792, nrcpt=1 (queue active) [...] Jul 21 12:04:01 phpaction postfix/pipe[8706]: 3C0C41D42DA: to=, relay=posfilter, delay=44, status=sent (dummy) Jul 21 12:04:01 phpaction postfix/pipe[8706]: 3C0C41D42DA: to=, relay=posfilter, delay=44, status=sent (dummy) Jul 21 12:04:01 phpaction postfix/pipe[8706]: 3C0C41D42DA: to=, relay=posfilter, delay=44, status=sent (dummy) Jul 21 12:04:01 phpaction postfix/pipe[8708]: 3C0C41D42DA: to=, relay=posfilter, delay=44, status=sent (dummy) [...] Jul 21 12:04:02 phpaction postfix/qmgr[10930]: 40B591D42DF: from=, size=12792, nrcpt=1 (queue active) Jul 21 12:04:04 phpaction postfix/smtp[8769]: 40B591D42DF: to=, relay=mx2.mail.yahoo.com[4.79.181.13], delay=3, status=sent (250 ok dirdel) Jul 21 12:04:04 phpaction postfix/qmgr[10930]: 40B591D42DF: removed Jul 21 12:04:06 phpaction postfix/smtp[8762]: 459A51D42E1: to=, relay=m-relayp01.rbb-online.de[195.37.152.29], delay=6, status=sent (250 Ok: queued as 8D5D35280BB) Jul 21 12:04:06 phpaction postfix/qmgr[10930]: 459A51D42E1: removed Jul 21 12:04:07 phpaction postfix/smtp[8768]: 28A701D42E0: to=, relay=airmail2.b-data.de[193.31.178.136], delay=7, status=sent (250 2.0.0 j6L9us8S025393 Message accepted for delivery) Jul 21 12:04:07 phpaction postfix/qmgr[10930]: 28A701D42E0: removed [...] Jul 21 12:07:19 phpaction postfix/anvil[8693]: statistics: max connection rate 1/60s for (smtp:[[xx.xx.xx.xx]]) at Jul 21 12:03:16 Jul 21 12:07:19 phpaction postfix/anvil[8693]: statistics: max connection count 1 for (smtp:[[xx.xx.xx.xx]]) at Jul 21 12:03:16 Jul 21 12:07:19 phpaction postfix/anvil[8693]: statistics: max cache size 1 at Jul 21 12:03:16 #> cat master.cf smtp inet n - n - - smtpd -o content_filter=posfilter:dummy -o receive_override_options=no_address_mappings pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp relay unix - - n - - smtp showq unix n - n - - showq error unix - - n - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp maildrop unix - n n - - pipe flags=Rhu user=mailsystem argv=/usr/local/bin/maildrop -d ${recipient} -f ${sender} posfilter unix - n n - 10 pipe flags=Rq user=filter argv=/etc/postfix/filter/pos.postfix-content-filter.sh -f ${sender} -- ${recipient} cyrus unix - n n - - pipe user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient vscan unix - n n - 10 pipe user=vscan argv=/usr/sbin/amavis ${sender} ${recipient} procmail unix - n n - - pipe flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc ${sender} ${recipient} trace unix - - n - 0 bounce verify unix - - n - 1 verify anvil unix - - n - 1 anvil scache unix - - n - 1 scache discard unix - - n - - discard tlsmgr unix - - n 1000? 1 tlsmgr #> postconf -n alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/lib/postfix debug_peer_level = 2 default_destination_concurrency_limit = 10 default_privs = nobody delay_warning_time = 4h header_checks = regexp:/etc/postfix/header_checks.regexp html_directory = no inet_interfaces = 217.172.178.131, 127.0.0.1 local_destination_concurrency_limit = 2 local_recipient_maps = $virtual_maps mail_name = mailsystem mail_owner = postfix mail_spool_directory = /var/mail mailbox_transport = virtual mailq_path = /usr/bin/mailq manpage_directory = /usr/local/man maximal_queue_lifetime = 1d message_size_limit = 26240000 mydestination = $myhostname, localhost.$mydomain, $mydomain, mailsystem.$mydomain, localhost.phpaction mydomain = phpaction.de myhostname = mail.phpaction.de myorigin = $mydomain newaliases_path = /usr/bin/newaliases notify_classes = resource,software,bounce,policy,delay,2bounce queue_directory = /var/spool/postfix queue_minfree = 100000000 readme_directory = no sample_directory = /etc/postfix sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtpd_banner = $myhostname ESMTP $mail_name smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_rbl_client dul.dnsbl.sorbs.net, reject_rbl_client ix.dnsbl.manitu.net, reject_rbl_client cbl.abuseat.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client list.dsbl.org, reject_rbl_client relays.ordb.org, reject_rbl_client opm.blitzed.org, reject_rbl_client zombie.dnsbl.sorbs.net, reject_rbl_client block.dnsbl.sorbs.net, reject_rbl_client http.dnsbl.sorbs.net, reject_rbl_client web.dnsbl.sorbs.net, reject_rbl_client argentina.blackholes.us, reject_rbl_client brazil.blackholes.us, reject_rbl_client japan.blackholes.us, reject_rbl_client malaysia.blackholes.us, reject_rbl_client nigeria.blackholes.us, reject_rbl_client singapore.blackholes.us, reject_rbl_client taiwan.blackholes.us, reject_rbl_client thailand.blackholes.us, reject_rbl_client sbl-xbl.spamhaus.org, reject_rhsbl_sender dsn.rfc-ignorant.org, permit smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = phpaction.de smtpd_sasl_security_options = noanonymous smtpd_sender_restrictions = hash:/etc/postfix/access transport_maps = mysql:/etc/postfix/transport.mysql unknown_local_recipient_reject_code = 550 unknown_relay_recipient_reject_code = 550 unknown_virtual_alias_reject_code = 550 unknown_virtual_mailbox_reject_code = 550 virtual_alias_maps = mysql:/etc/postfix/virtual.mysql virtual_gid_maps = mysql:/etc/postfix/ids.mysql virtual_mailbox_base = /var/spool/maildirs virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql virtual_uid_maps = mysql:/etc/postfix/ids.mysql #> cat pos.postfix-content-filter.sh #!/bin/bash LOGFILE="/etc/postfix/filter/mail.log" SENDMAIL="/usr/sbin/sendmail -i" SENDMAIL_PARAM="$1 $2 $3" MAIL_TO="$4" MAIL_FROM="$2" # Exit codes from EX_TEMPFAIL=75 EX_UNAVAILABLE=69 MAIL_SEARCH_TO_TEST_RESPONDER="From: $MAIL_TO\nTo: $MAIL_FROM\nSubject: Test-Acc: Responder-test\n\nHallo,\n\nDeine Mail ist angekommen" #create tempfile TMP_original=`mktemp -p /tmp` || { echo $TMP_original does not exist; exit $EX_TEMPFAIL; } #backup mail to tempfile cat > $TMP_original || { echo Cannot save mail to file; exit $EX_TEMPFAIL; } #deliver mail to homedir $SENDMAIL $SENDMAIL_PARAM $MAIL_TO < $TMP_original #log delivering echo -e $(date)"\tpos:mailfilter\tACTION\tDELIVERD\t$MAIL_TO\t<=\t$MAIL_FROM" >> $LOGFILE #test responder for test-acc axx at xaarr.net if [ "$MAIL_TO" == "axx at xaarr.net" ]; then echo -e "$MAIL_SEARCH_TO_TEST_RESPONDER" | $SENDMAIL -f $MAIL_TO -- $MAIL_FROM echo -e $(date)"\tpos:mailfilter\tACTION\tRESP\t\t$MAIL_TO\t=>\t$MAIL_FROM\t(because mail incoming for Test-Acc: $MAIL_TO)" >> $LOGFILE fi rm $TMP_original exit $? From Ralf.Hildebrandt at charite.de Thu Jul 21 18:20:14 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 21 Jul 2005 18:20:14 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <42DFC8DA.4060001@phpaction.de> References: <42DFC8DA.4060001@phpaction.de> Message-ID: <20050721162014.GB32500@charite.de> * dast : > Hallo, > > ich habe ein problem mit meinem test filter. > > Er funktioniert soweit wie er soll, aber wenn eine Mail bei uns > eingeliefert wird mit einem lokalen Empfänger und vielen externen BCC > Adressen, dann scheint postfix die mails an die BCC-Adressen über den > contentfilter zu schicken (er log't sie) der sie via sendmail wieder > losschickt, aber sie kommen nicht an. Tja, ist wohl der Filter vergurkt. > posfilter unix - n n - 10 pipe > flags=Rq user=filter argv=/etc/postfix/filter/pos.postfix-content-filter.sh -f ${sender} -- ${recipient} > #!/bin/bash > > LOGFILE="/etc/postfix/filter/mail.log" > SENDMAIL="/usr/sbin/sendmail -i" > SENDMAIL_PARAM="$1 $2 $3" > MAIL_TO="$4" > MAIL_FROM="$2" Das ist doch falsch. Die Mail geht doch an beliebig viele Empfänger! ${recipient} ist laut Doku ${recipient} This macro expands to the complete recipient address. A command-line argument that contains ${recipient} expands into as many command-line arguments as there are recipients. $4 ist ein bissel wenig, es gibt ggf. noch $5, $6, $7... -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From dast at phpaction.de Thu Jul 21 18:28:05 2005 From: dast at phpaction.de (dast) Date: Thu, 21 Jul 2005 18:28:05 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <20050721162014.GB32500@charite.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> Message-ID: <42DFCD15.6080805@phpaction.de> Ralf Hildebrandt wrote: >>posfilter unix - n n - 10 pipe >> flags=Rq user=filter argv=/etc/postfix/filter/pos.postfix-content-filter.sh -f ${sender} -- ${recipient} >> >> >>#!/bin/bash >> >>LOGFILE="/etc/postfix/filter/mail.log" >>SENDMAIL="/usr/sbin/sendmail -i" >>SENDMAIL_PARAM="$1 $2 $3" >>MAIL_TO="$4" >>MAIL_FROM="$2" >> >> >Das ist doch falsch. Die Mail geht doch an beliebig viele Empfänger! > >${recipient} ist laut Doku >${recipient} This macro expands to the complete recipient > address. A command-line argument that contains ${recipient} > expands into as many command-line arguments as there are > recipients. > >$4 ist ein bissel wenig, es gibt ggf. noch $5, $6, $7... > > Ohh, danke. Dann muss ich den filter umbauen. Werd mir die Filter Doku nochmal genauer ansehen. Grüsse, Daniel. From Ralf.Hildebrandt at charite.de Thu Jul 21 18:44:38 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 21 Jul 2005 18:44:38 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <42DFCD15.6080805@phpaction.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> <42DFCD15.6080805@phpaction.de> Message-ID: <20050721164438.GC32500@charite.de> * dast : > Ohh, danke. > > Dann muss ich den filter umbauen. > > Werd mir die Filter Doku nochmal genauer ansehen. Eher die der Shell. Du kannst die arguments mit shift auslesen: $1 = sender shift $1 = irgendwas anderes shift $0 = alle recipients. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From dast at phpaction.de Thu Jul 21 19:10:17 2005 From: dast at phpaction.de (dast) Date: Thu, 21 Jul 2005 19:10:17 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <20050721164438.GC32500@charite.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> <42DFCD15.6080805@phpaction.de> <20050721164438.GC32500@charite.de> Message-ID: <42DFD6F9.9080803@phpaction.de> Ralf Hildebrandt wrote: >* dast : > > > >>Ohh, danke. >> >>Dann muss ich den filter umbauen. >> >>Werd mir die Filter Doku nochmal genauer ansehen. >> >> > >Eher die der Shell. Du kannst die arguments mit shift auslesen: > >$1 = sender >shift >$1 = irgendwas anderes >shift >$0 = alle recipients. > > > Hehe, schon geschehen. SENDMAIL="/usr/sbin/sendmail -i" SENDMAIL_PARAM="$1 $2 $3" SENDMAIL_PARAM_ALL="$@" MAIL_FROM="$2" # $2 shift shift shift MAIL_TO="$@" # $4 to end Grüsse, Daniel. From Ralf.Hildebrandt at charite.de Thu Jul 21 19:20:43 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 21 Jul 2005 19:20:43 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <42DFD6F9.9080803@phpaction.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> <42DFCD15.6080805@phpaction.de> <20050721164438.GC32500@charite.de> <42DFD6F9.9080803@phpaction.de> Message-ID: <20050721172043.GK32500@charite.de> * dast : > SENDMAIL="/usr/sbin/sendmail -i" > SENDMAIL_PARAM="$1 $2 $3" > SENDMAIL_PARAM_ALL="$@" > MAIL_FROM="$2" # $2 > shift > shift > shift > MAIL_TO="$@" # $4 to end Siehste, war doch ganz einfach. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From maillist at cuplin.de Thu Jul 21 21:03:26 2005 From: maillist at cuplin.de (Marcus Lindemann) Date: Thu, 21 Jul 2005 21:03:26 +0200 Subject: [Postfixbuch-users] Hier nun meine Ausgabe amavis spamassassin local.cf Message-ID: Hallo nun die Ausgabe von spamassassin --lint -D Was mich bedrückt ist dir Meldung Pyzor -> check failed: Insecure directory in $ENV{PATH} while running with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm line 881. Jedoch fehlt mir ein Ansatz zur Lösung des Problem. Danke Euch Marcus a138:/usr/bin # spamassassin --lint -D debug: Score set 0 chosen. debug: running in taint mode? yes debug: Running in taint mode, removing unsafe env vars, and resetting PATH debug: PATH included '/sbin', keeping. debug: PATH included '/usr/sbin', keeping. debug: PATH included '/usr/local/sbin', keeping. debug: PATH included '/usr/sbin/scripts', keeping. debug: PATH included '/root/bin', keeping. debug: PATH included '/usr/local/bin', keeping. debug: PATH included '/usr/bin', keeping. debug: PATH included '/usr/X11R6/bin', keeping. debug: PATH included '/bin', keeping. debug: PATH included '/usr/games', keeping. debug: PATH included '/usr/lib/java/bin', keeping. debug: Final PATH set to: /sbin:/usr/sbin:/usr/local/sbin:/usr/sbin/scripts:/root/bin:/usr/local/bin:/ usr/bin:/usr/X11R6/bin:/bin:/usr/games:/usr/lib/java/bin debug: ignore: using a test message to lint rules debug: using "/usr/share/spamassassin" for default rules dir debug: using "/etc/mail/spamassassin" for site rules dir debug: using "/root/.spamassassin" for user state dir debug: using "/root/.spamassassin/user_prefs" for user prefs file debug: bayes: 14296 tie-ing to DB file R/O /var/spool/amavis/.spamassassin/_toks debug: bayes: 14296 tie-ing to DB file R/O /var/spool/amavis/.spamassassin/_seen debug: bayes: found bayes db version 2 debug: Score set 3 chosen. debug: Initialising learner debug: Loading languages file... debug: Language possibly: en,sco debug: dns_available set to yes in config file, skipping test debug: is Net::DNS::Resolver available? yes debug: all '*From' addrs: ignore at compiling.spamassassin.taint.org debug: running header regexp tests; score so far=0 debug: running body-text per-line regexp tests; score so far=2.077 debug: bayes corpus size: nspam = 9865, nham = 1884 debug: uri tests: Done uriRE debug: tokenize: header tokens for *F = "U*ignore D*compiling.spamassassin.taint.org D*spamassassin.taint.org D*taint.org D*org" debug: tokenize: header tokens for *m = " 1121971504 lint_rules " debug: bayes token 'somewhat' => 0.985096774193548 debug: bayes: score = 0.985096774193548 debug: bayes: 14296 untie-ing debug: bayes: 14296 untie-ing db_toks debug: bayes: 14296 untie-ing db_seen debug: Razor2 is available debug: entering helper-app run mode Razor-Log: read_file: 14 items read from /var/spool/amavis/.razor/razor-agent.conf Razor-Log: Computed razorhome from env: /root/.razor Razor-Log: Found razorhome: /root/.razor Jul 21 20:45:05.428304 check[14296]: [ 2] [bootup] Logging initiated LogDebugLevel=9 to stdout Jul 21 20:45:05.429173 check[14296]: [ 5] computed razorhome=/root/.razor, conf=/var/spool/amavis/.razor/razor-agent.conf, ident=/root/.razor/identity Jul 21 20:45:05.429654 check[14296]: [ 8] Client supported_engines: 4 8 Jul 21 20:45:05.430452 check[14296]: [ 8] prep_mail done: mail 1 headers=93, mime0=1376 Jul 21 20:45:05.431182 check[14296]: [ 5] read_file: 1 items read from /root/.razor/servers.discovery.lst Jul 21 20:45:05.431865 check[14296]: [ 5] read_file: 2 items read from /root/.razor/servers.nomination.lst Jul 21 20:45:05.432517 check[14296]: [ 5] read_file: 1 items read from /root/.razor/servers.catalogue.lst Jul 21 20:45:05.433229 check[14296]: [ 9] Assigning defaults to folly.cloudmark.com Jul 21 20:45:05.433621 check[14296]: [ 9] Assigning defaults to joy.cloudmark.com Jul 21 20:45:05.434107 check[14296]: [ 9] Assigning defaults to shock.cloudmark.com Jul 21 20:45:05.435431 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.truth.cloudmark.com.conf Jul 21 20:45:05.436412 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.truth.cloudmark.com.conf Jul 21 20:45:05.437483 check[14296]: [ 5] read_file: 16 items read from /root/.razor/server.shock.cloudmark.com.conf Jul 21 20:45:05.438527 check[14296]: [ 5] read_file: 16 items read from /root/.razor/server.shock.cloudmark.com.conf Jul 21 20:45:05.439555 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.vanity.cloudmark.com.conf Jul 21 20:45:05.440471 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.vanity.cloudmark.com.conf Jul 21 20:45:05.441466 check[14296]: [ 5] read_file: 12 items read from /root/.razor/server.folly.cloudmark.com.conf Jul 21 20:45:05.442458 check[14296]: [ 5] read_file: 12 items read from /root/.razor/server.folly.cloudmark.com.conf Jul 21 20:45:05.443628 check[14296]: [ 5] read_file: 17 items read from /root/.razor/server.pride.cloudmark.com.conf Jul 21 20:45:05.445008 check[14296]: [ 5] read_file: 17 items read from /root/.razor/server.pride.cloudmark.com.conf Jul 21 20:45:05.445458 check[14296]: [ 5] 146055 seconds before closest server discovery Jul 21 20:45:05.446000 check[14296]: [ 6] shock.cloudmark.com is a Catalogue Server srl 5084; computed min_cf=6, Server se: C8 Jul 21 20:45:05.446423 check[14296]: [ 8] Computed supported_engines: 4 8 Jul 21 20:45:05.446771 check[14296]: [ 8] Using next closest server shock.cloudmark.com:2703, cached info srl 5084 Jul 21 20:45:05.447171 check[14296]: [ 8] mail 1 has no subject Jul 21 20:45:05.447996 check[14296]: [ 6] preproc: mail 1.0 went from 1376 bytes to 1339 Jul 21 20:45:05.448340 check[14296]: [ 6] computing sigs for mail 1.0, len 1339 Jul 21 20:45:05.452037 check[14296]: [ 6] Engine (8) didn't produce a signature for mail 1.0 Jul 21 20:45:05.452566 check[14296]: [ 6] skipping whitelist file (empty?): /root/.razor/razor-whitelist Jul 21 20:45:05.452926 check[14296]: [ 5] Connecting to shock.cloudmark.com ... Jul 21 20:45:05.766721 check[14296]: [ 8] Connection established Jul 21 20:45:05.767125 check[14296]: [ 4] shock.cloudmark.com >> 36 server greeting: sn=C&srl=5084&a=l&a=cg&ep4=7542-10 Jul 21 20:45:05.767876 check[14296]: [ 4] shock.cloudmark.com << 25 Jul 21 20:45:05.768249 check[14296]: [ 6] cn=razor-agents&cv=2.67 Jul 21 20:45:05.768783 check[14296]: [ 6] shock.cloudmark.com is a Catalogue Server srl 5084; computed min_cf=6, Server se: C8 Jul 21 20:45:05.769218 check[14296]: [ 8] Computed supported_engines: 4 8 Jul 21 20:45:05.769730 check[14296]: [ 8] mail 1.0 e4 sig: xFaZIZUVHk90OQfARnenjx5BZTMA Jul 21 20:45:05.770108 check[14296]: [ 5] mail 1.0 e8 got no sig Jul 21 20:45:05.770442 check[14296]: [ 8] preparing 1 queries Jul 21 20:45:05.770881 check[14296]: [ 8] sending 1 batches Jul 21 20:45:05.771363 check[14296]: [ 4] shock.cloudmark.com << 52 Jul 21 20:45:05.771623 check[14296]: [ 6] a=c&e=4&ep4=7542-10&s=xFaZIZUVHk90OQfARnenjx5BZTMA Jul 21 20:45:06.122881 check[14296]: [ 4] shock.cloudmark.com >> 5 Jul 21 20:45:06.123168 check[14296]: [ 6] response to sent.2 p=0 Jul 21 20:45:06.124136 check[14296]: [ 6] mail 1.0 e=4 sig=xFaZIZUVHk90OQfARnenjx5BZTMA: sig not found. Jul 21 20:45:06.124451 check[14296]: [ 7] method 4: mail 1.0: no-contention part, spam=0 Jul 21 20:45:06.124705 check[14296]: [ 7] method 4: mail 1: all non-contention parts not spam, mail not spam Jul 21 20:45:06.125067 check[14296]: [ 3] mail 1 is not known spam. Jul 21 20:45:06.125360 check[14296]: [ 5] disconnecting from server shock.cloudmark.com Jul 21 20:45:06.125749 check[14296]: [ 4] shock.cloudmark.com << 5 Jul 21 20:45:06.125995 check[14296]: [ 6] a=q debug: Using results from Razor v2.67 debug: Found Razor2 part: part=0 engine=4 ct=0 cf=0 debug: leaving helper-app run mode debug: Razor2 results: spam? 0 highest cf score: 0 debug: running raw-body-text per-line regexp tests; score so far=2.077 debug: running uri tests; score so far=2.077 debug: uri tests: Done uriRE debug: running full-text regexp tests; score so far=2.077 debug: Razor2 is available debug: Pyzor is available: /usr/bin/pyzor debug: entering helper-app run mode debug: leaving helper-app run mode Pyzor -> check failed: Insecure directory in $ENV{PATH} while running with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm line 881. debug: DCCifd is not available: no r/w dccifd socket found. debug: DCC is available: /usr/local/bin/dccproc debug: entering helper-app run mode debug: leaving helper-app run mode DCC -> check failed: Insecure directory in $ENV{PATH} while running with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm line 746. debug: all '*To' addrs: debug: RBL: success for 1 of 1 queries debug: running meta tests; score so far=2.077 debug: is spam? score=8.377 required=5 tests=BAYES_90,DATE_MISSING,NO_REAL_NAME,UNWANTED_LANGUAGE_BODY a138:/usr/bin # From joachim-sturm at web.de Fri Jul 22 06:59:50 2005 From: joachim-sturm at web.de (Joachim Sturm) Date: Fri, 22 Jul 2005 06:59:50 +0200 Subject: [Postfixbuch-users] Hier nun meine Ausgabe amavis spamassassinlocal.cf In-Reply-To: Message-ID: Wie hast Du diese Liste erzeugt? Wenn ich " spamassassin --lint -D > spam.log" eingebe, bleibt diese Datei leer, und mitlesen ist fast unmöglich. Gruß Achim -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Marcus Lindemann Gesendet: Donnerstag, 21. Juli 2005 21:03 An: postfixbuch-users at listi.jpberlin.de Betreff: [Postfixbuch-users] Hier nun meine Ausgabe amavis spamassassinlocal.cf Hallo nun die Ausgabe von spamassassin --lint -D Was mich bedrückt ist dir Meldung Pyzor -> check failed: Insecure directory in $ENV{PATH} while running with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm line 881. Jedoch fehlt mir ein Ansatz zur Lösung des Problem. Danke Euch Marcus a138:/usr/bin # spamassassin --lint -D debug: Score set 0 chosen. debug: running in taint mode? yes debug: Running in taint mode, removing unsafe env vars, and resetting PATH debug: PATH included '/sbin', keeping. debug: PATH included '/usr/sbin', keeping. debug: PATH included '/usr/local/sbin', keeping. debug: PATH included '/usr/sbin/scripts', keeping. debug: PATH included '/root/bin', keeping. debug: PATH included '/usr/local/bin', keeping. debug: PATH included '/usr/bin', keeping. debug: PATH included '/usr/X11R6/bin', keeping. debug: PATH included '/bin', keeping. debug: PATH included '/usr/games', keeping. debug: PATH included '/usr/lib/java/bin', keeping. debug: Final PATH set to: /sbin:/usr/sbin:/usr/local/sbin:/usr/sbin/scripts:/root/bin:/usr/local/bin:/ usr/bin:/usr/X11R6/bin:/bin:/usr/games:/usr/lib/java/bin debug: ignore: using a test message to lint rules debug: using "/usr/share/spamassassin" for default rules dir debug: using "/etc/mail/spamassassin" for site rules dir debug: using "/root/.spamassassin" for user state dir debug: using "/root/.spamassassin/user_prefs" for user prefs file debug: bayes: 14296 tie-ing to DB file R/O /var/spool/amavis/.spamassassin/_toks debug: bayes: 14296 tie-ing to DB file R/O /var/spool/amavis/.spamassassin/_seen debug: bayes: found bayes db version 2 debug: Score set 3 chosen. debug: Initialising learner debug: Loading languages file... debug: Language possibly: en,sco debug: dns_available set to yes in config file, skipping test debug: is Net::DNS::Resolver available? yes debug: all '*From' addrs: ignore at compiling.spamassassin.taint.org debug: running header regexp tests; score so far=0 debug: running body-text per-line regexp tests; score so far=2.077 debug: bayes corpus size: nspam = 9865, nham = 1884 debug: uri tests: Done uriRE debug: tokenize: header tokens for *F = "U*ignore D*compiling.spamassassin.taint.org D*spamassassin.taint.org D*taint.org D*org" debug: tokenize: header tokens for *m = " 1121971504 lint_rules " debug: bayes token 'somewhat' => 0.985096774193548 debug: bayes: score = 0.985096774193548 debug: bayes: 14296 untie-ing debug: bayes: 14296 untie-ing db_toks debug: bayes: 14296 untie-ing db_seen debug: Razor2 is available debug: entering helper-app run mode Razor-Log: read_file: 14 items read from /var/spool/amavis/.razor/razor-agent.conf Razor-Log: Computed razorhome from env: /root/.razor Razor-Log: Found razorhome: /root/.razor Jul 21 20:45:05.428304 check[14296]: [ 2] [bootup] Logging initiated LogDebugLevel=9 to stdout Jul 21 20:45:05.429173 check[14296]: [ 5] computed razorhome=/root/.razor, conf=/var/spool/amavis/.razor/razor-agent.conf, ident=/root/.razor/identity Jul 21 20:45:05.429654 check[14296]: [ 8] Client supported_engines: 4 8 Jul 21 20:45:05.430452 check[14296]: [ 8] prep_mail done: mail 1 headers=93, mime0=1376 Jul 21 20:45:05.431182 check[14296]: [ 5] read_file: 1 items read from /root/.razor/servers.discovery.lst Jul 21 20:45:05.431865 check[14296]: [ 5] read_file: 2 items read from /root/.razor/servers.nomination.lst Jul 21 20:45:05.432517 check[14296]: [ 5] read_file: 1 items read from /root/.razor/servers.catalogue.lst Jul 21 20:45:05.433229 check[14296]: [ 9] Assigning defaults to folly.cloudmark.com Jul 21 20:45:05.433621 check[14296]: [ 9] Assigning defaults to joy.cloudmark.com Jul 21 20:45:05.434107 check[14296]: [ 9] Assigning defaults to shock.cloudmark.com Jul 21 20:45:05.435431 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.truth.cloudmark.com.conf Jul 21 20:45:05.436412 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.truth.cloudmark.com.conf Jul 21 20:45:05.437483 check[14296]: [ 5] read_file: 16 items read from /root/.razor/server.shock.cloudmark.com.conf Jul 21 20:45:05.438527 check[14296]: [ 5] read_file: 16 items read from /root/.razor/server.shock.cloudmark.com.conf Jul 21 20:45:05.439555 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.vanity.cloudmark.com.conf Jul 21 20:45:05.440471 check[14296]: [ 5] read_file: 11 items read from /root/.razor/server.vanity.cloudmark.com.conf Jul 21 20:45:05.441466 check[14296]: [ 5] read_file: 12 items read from /root/.razor/server.folly.cloudmark.com.conf Jul 21 20:45:05.442458 check[14296]: [ 5] read_file: 12 items read from /root/.razor/server.folly.cloudmark.com.conf Jul 21 20:45:05.443628 check[14296]: [ 5] read_file: 17 items read from /root/.razor/server.pride.cloudmark.com.conf Jul 21 20:45:05.445008 check[14296]: [ 5] read_file: 17 items read from /root/.razor/server.pride.cloudmark.com.conf Jul 21 20:45:05.445458 check[14296]: [ 5] 146055 seconds before closest server discovery Jul 21 20:45:05.446000 check[14296]: [ 6] shock.cloudmark.com is a Catalogue Server srl 5084; computed min_cf=6, Server se: C8 Jul 21 20:45:05.446423 check[14296]: [ 8] Computed supported_engines: 4 8 Jul 21 20:45:05.446771 check[14296]: [ 8] Using next closest server shock.cloudmark.com:2703, cached info srl 5084 Jul 21 20:45:05.447171 check[14296]: [ 8] mail 1 has no subject Jul 21 20:45:05.447996 check[14296]: [ 6] preproc: mail 1.0 went from 1376 bytes to 1339 Jul 21 20:45:05.448340 check[14296]: [ 6] computing sigs for mail 1.0, len 1339 Jul 21 20:45:05.452037 check[14296]: [ 6] Engine (8) didn't produce a signature for mail 1.0 Jul 21 20:45:05.452566 check[14296]: [ 6] skipping whitelist file (empty?): /root/.razor/razor-whitelist Jul 21 20:45:05.452926 check[14296]: [ 5] Connecting to shock.cloudmark.com ... Jul 21 20:45:05.766721 check[14296]: [ 8] Connection established Jul 21 20:45:05.767125 check[14296]: [ 4] shock.cloudmark.com >> 36 server greeting: sn=C&srl=5084&a=l&a=cg&ep4=7542-10 Jul 21 20:45:05.767876 check[14296]: [ 4] shock.cloudmark.com << 25 Jul 21 20:45:05.768249 check[14296]: [ 6] cn=razor-agents&cv=2.67 Jul 21 20:45:05.768783 check[14296]: [ 6] shock.cloudmark.com is a Catalogue Server srl 5084; computed min_cf=6, Server se: C8 Jul 21 20:45:05.769218 check[14296]: [ 8] Computed supported_engines: 4 8 Jul 21 20:45:05.769730 check[14296]: [ 8] mail 1.0 e4 sig: xFaZIZUVHk90OQfARnenjx5BZTMA Jul 21 20:45:05.770108 check[14296]: [ 5] mail 1.0 e8 got no sig Jul 21 20:45:05.770442 check[14296]: [ 8] preparing 1 queries Jul 21 20:45:05.770881 check[14296]: [ 8] sending 1 batches Jul 21 20:45:05.771363 check[14296]: [ 4] shock.cloudmark.com << 52 Jul 21 20:45:05.771623 check[14296]: [ 6] a=c&e=4&ep4=7542-10&s=xFaZIZUVHk90OQfARnenjx5BZTMA Jul 21 20:45:06.122881 check[14296]: [ 4] shock.cloudmark.com >> 5 Jul 21 20:45:06.123168 check[14296]: [ 6] response to sent.2 p=0 Jul 21 20:45:06.124136 check[14296]: [ 6] mail 1.0 e=4 sig=xFaZIZUVHk90OQfARnenjx5BZTMA: sig not found. Jul 21 20:45:06.124451 check[14296]: [ 7] method 4: mail 1.0: no-contention part, spam=0 Jul 21 20:45:06.124705 check[14296]: [ 7] method 4: mail 1: all non-contention parts not spam, mail not spam Jul 21 20:45:06.125067 check[14296]: [ 3] mail 1 is not known spam. Jul 21 20:45:06.125360 check[14296]: [ 5] disconnecting from server shock.cloudmark.com Jul 21 20:45:06.125749 check[14296]: [ 4] shock.cloudmark.com << 5 Jul 21 20:45:06.125995 check[14296]: [ 6] a=q debug: Using results from Razor v2.67 debug: Found Razor2 part: part=0 engine=4 ct=0 cf=0 debug: leaving helper-app run mode debug: Razor2 results: spam? 0 highest cf score: 0 debug: running raw-body-text per-line regexp tests; score so far=2.077 debug: running uri tests; score so far=2.077 debug: uri tests: Done uriRE debug: running full-text regexp tests; score so far=2.077 debug: Razor2 is available debug: Pyzor is available: /usr/bin/pyzor debug: entering helper-app run mode debug: leaving helper-app run mode Pyzor -> check failed: Insecure directory in $ENV{PATH} while running with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm line 881. debug: DCCifd is not available: no r/w dccifd socket found. debug: DCC is available: /usr/local/bin/dccproc debug: entering helper-app run mode debug: leaving helper-app run mode DCC -> check failed: Insecure directory in $ENV{PATH} while running with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm line 746. debug: all '*To' addrs: debug: RBL: success for 1 of 1 queries debug: running meta tests; score so far=2.077 debug: is spam? score=8.377 required=5 tests=BAYES_90,DATE_MISSING,NO_REAL_NAME,UNWANTED_LANGUAGE_BODY a138:/usr/bin # -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From jk at jkart.de Fri Jul 22 07:21:53 2005 From: jk at jkart.de (Jim Knuth) Date: Fri, 22 Jul 2005 07:21:53 +0200 Subject: [Postfixbuch-users] Hier nun meine Ausgabe amavis spamassassinlocal.cf In-Reply-To: References: Message-ID: <429180181.20050722072153@jkart.de> Hallo und guten Morgen Joachim, Heute (am 22.07.2005 - 06:59 Uhr) schriebst Du: > Wie hast Du diese Liste erzeugt? Wenn ich " spamassassin > --lint -D > > spam.log" eingebe, bleibt diese Datei leer, und mitlesen ist > fast unmoeglich. dann mach doch: spamassassin -D --lint 2>&1 |more -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Ein Paar, das alles voneinander weiß, ist in der Regel geschieden. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1175 Update 21.07.2005 From postfixusers at home.tom-krieger.de Fri Jul 22 07:04:46 2005 From: postfixusers at home.tom-krieger.de (Thomas Krieger) Date: Fri, 22 Jul 2005 07:04:46 +0200 Subject: [Postfixbuch-users] Hier nun meine Ausgabe amavis spamassassinlocal.cf In-Reply-To: References: Message-ID: <200507220704.48144.postfixusers@home.tom-krieger.de> spamassassin --lint -D >spam.log 2>&1 Die Ausgaben genen nicht nach stdout sondern nach stderr! Ciao Thomas Am Freitag, 22. Juli 2005 06:59 schrieb Joachim Sturm: > Wie hast Du diese Liste erzeugt? Wenn ich " spamassassin --lint -D > > spam.log" eingebe, bleibt diese Datei leer, und mitlesen ist fast > unmöglich. > > Gruß > Achim > > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Marcus > Lindemann > Gesendet: Donnerstag, 21. Juli 2005 21:03 > An: postfixbuch-users at listi.jpberlin.de > Betreff: [Postfixbuch-users] Hier nun meine Ausgabe amavis > spamassassinlocal.cf > > Hallo nun die Ausgabe von spamassassin --lint -D > > Was mich bedrückt ist dir Meldung > Pyzor -> check failed: Insecure directory in $ENV{PATH} while running > with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm > line 881. > > Jedoch fehlt mir ein Ansatz zur Lösung des Problem. > > Danke Euch > Marcus > > > > > a138:/usr/bin # spamassassin --lint -D > debug: Score set 0 chosen. > debug: running in taint mode? yes > debug: Running in taint mode, removing unsafe env vars, and resetting PATH > debug: PATH included '/sbin', keeping. > debug: PATH included '/usr/sbin', keeping. > debug: PATH included '/usr/local/sbin', keeping. > debug: PATH included '/usr/sbin/scripts', keeping. > debug: PATH included '/root/bin', keeping. > debug: PATH included '/usr/local/bin', keeping. > debug: PATH included '/usr/bin', keeping. > debug: PATH included '/usr/X11R6/bin', keeping. > debug: PATH included '/bin', keeping. > debug: PATH included '/usr/games', keeping. > debug: PATH included '/usr/lib/java/bin', keeping. > debug: Final PATH set to: > /sbin:/usr/sbin:/usr/local/sbin:/usr/sbin/scripts:/root/bin:/usr/local/bin: >/ usr/bin:/usr/X11R6/bin:/bin:/usr/games:/usr/lib/java/bin > debug: ignore: using a test message to lint rules > debug: using "/usr/share/spamassassin" for default rules dir > debug: using "/etc/mail/spamassassin" for site rules dir > debug: using "/root/.spamassassin" for user state dir > debug: using "/root/.spamassassin/user_prefs" for user prefs file > debug: bayes: 14296 tie-ing to DB file R/O > /var/spool/amavis/.spamassassin/_toks > debug: bayes: 14296 tie-ing to DB file R/O > /var/spool/amavis/.spamassassin/_seen > debug: bayes: found bayes db version 2 > debug: Score set 3 chosen. > debug: Initialising learner > debug: Loading languages file... > debug: Language possibly: en,sco > debug: dns_available set to yes in config file, skipping test > debug: is Net::DNS::Resolver available? yes > debug: all '*From' addrs: ignore at compiling.spamassassin.taint.org > debug: running header regexp tests; score so far=0 > debug: running body-text per-line regexp tests; score so far=2.077 > debug: bayes corpus size: nspam = 9865, nham = 1884 > debug: uri tests: Done uriRE > debug: tokenize: header tokens for *F = "U*ignore > D*compiling.spamassassin.taint.org D*spamassassin.taint.org D*taint.org > D*org" > debug: tokenize: header tokens for *m = " 1121971504 lint_rules " > debug: bayes token 'somewhat' => 0.985096774193548 > debug: bayes: score = 0.985096774193548 > debug: bayes: 14296 untie-ing > debug: bayes: 14296 untie-ing db_toks > debug: bayes: 14296 untie-ing db_seen > debug: Razor2 is available > debug: entering helper-app run mode > Razor-Log: read_file: 14 items read from > /var/spool/amavis/.razor/razor-agent.conf > Razor-Log: Computed razorhome from env: /root/.razor > Razor-Log: Found razorhome: /root/.razor > Jul 21 20:45:05.428304 check[14296]: [ 2] [bootup] Logging initiated > LogDebugLevel=9 to stdout > Jul 21 20:45:05.429173 check[14296]: [ 5] computed razorhome=/root/.razor, > conf=/var/spool/amavis/.razor/razor-agent.conf, ident=/root/.razor/identity > Jul 21 20:45:05.429654 check[14296]: [ 8] Client supported_engines: 4 8 > Jul 21 20:45:05.430452 check[14296]: [ 8] prep_mail done: mail 1 > headers=93, mime0=1376 > Jul 21 20:45:05.431182 check[14296]: [ 5] read_file: 1 items read from > /root/.razor/servers.discovery.lst > Jul 21 20:45:05.431865 check[14296]: [ 5] read_file: 2 items read from > /root/.razor/servers.nomination.lst > Jul 21 20:45:05.432517 check[14296]: [ 5] read_file: 1 items read from > /root/.razor/servers.catalogue.lst > Jul 21 20:45:05.433229 check[14296]: [ 9] Assigning defaults to > folly.cloudmark.com > Jul 21 20:45:05.433621 check[14296]: [ 9] Assigning defaults to > joy.cloudmark.com > Jul 21 20:45:05.434107 check[14296]: [ 9] Assigning defaults to > shock.cloudmark.com > Jul 21 20:45:05.435431 check[14296]: [ 5] read_file: 11 items read from > /root/.razor/server.truth.cloudmark.com.conf > Jul 21 20:45:05.436412 check[14296]: [ 5] read_file: 11 items read from > /root/.razor/server.truth.cloudmark.com.conf > Jul 21 20:45:05.437483 check[14296]: [ 5] read_file: 16 items read from > /root/.razor/server.shock.cloudmark.com.conf > Jul 21 20:45:05.438527 check[14296]: [ 5] read_file: 16 items read from > /root/.razor/server.shock.cloudmark.com.conf > Jul 21 20:45:05.439555 check[14296]: [ 5] read_file: 11 items read from > /root/.razor/server.vanity.cloudmark.com.conf > Jul 21 20:45:05.440471 check[14296]: [ 5] read_file: 11 items read from > /root/.razor/server.vanity.cloudmark.com.conf > Jul 21 20:45:05.441466 check[14296]: [ 5] read_file: 12 items read from > /root/.razor/server.folly.cloudmark.com.conf > Jul 21 20:45:05.442458 check[14296]: [ 5] read_file: 12 items read from > /root/.razor/server.folly.cloudmark.com.conf > Jul 21 20:45:05.443628 check[14296]: [ 5] read_file: 17 items read from > /root/.razor/server.pride.cloudmark.com.conf > Jul 21 20:45:05.445008 check[14296]: [ 5] read_file: 17 items read from > /root/.razor/server.pride.cloudmark.com.conf > Jul 21 20:45:05.445458 check[14296]: [ 5] 146055 seconds before closest > server discovery > Jul 21 20:45:05.446000 check[14296]: [ 6] shock.cloudmark.com is a > Catalogue Server srl 5084; computed min_cf=6, Server se: C8 > Jul 21 20:45:05.446423 check[14296]: [ 8] Computed supported_engines: 4 8 > Jul 21 20:45:05.446771 check[14296]: [ 8] Using next closest server > shock.cloudmark.com:2703, cached info srl 5084 > Jul 21 20:45:05.447171 check[14296]: [ 8] mail 1 has no subject > Jul 21 20:45:05.447996 check[14296]: [ 6] preproc: mail 1.0 went from 1376 > bytes to 1339 > Jul 21 20:45:05.448340 check[14296]: [ 6] computing sigs for mail 1.0, len > 1339 > Jul 21 20:45:05.452037 check[14296]: [ 6] Engine (8) didn't produce a > signature for mail 1.0 > Jul 21 20:45:05.452566 check[14296]: [ 6] skipping whitelist file (empty?): > /root/.razor/razor-whitelist > Jul 21 20:45:05.452926 check[14296]: [ 5] Connecting to shock.cloudmark.com > ... > Jul 21 20:45:05.766721 check[14296]: [ 8] Connection established > Jul 21 20:45:05.767125 check[14296]: [ 4] shock.cloudmark.com >> 36 server > greeting: sn=C&srl=5084&a=l&a=cg&ep4=7542-10 > Jul 21 20:45:05.767876 check[14296]: [ 4] shock.cloudmark.com << 25 > Jul 21 20:45:05.768249 check[14296]: [ 6] cn=razor-agents&cv=2.67 > Jul 21 20:45:05.768783 check[14296]: [ 6] shock.cloudmark.com is a > Catalogue Server srl 5084; computed min_cf=6, Server se: C8 > Jul 21 20:45:05.769218 check[14296]: [ 8] Computed supported_engines: 4 8 > Jul 21 20:45:05.769730 check[14296]: [ 8] mail 1.0 e4 sig: > xFaZIZUVHk90OQfARnenjx5BZTMA > Jul 21 20:45:05.770108 check[14296]: [ 5] mail 1.0 e8 got no sig > Jul 21 20:45:05.770442 check[14296]: [ 8] preparing 1 queries > Jul 21 20:45:05.770881 check[14296]: [ 8] sending 1 batches > Jul 21 20:45:05.771363 check[14296]: [ 4] shock.cloudmark.com << 52 > Jul 21 20:45:05.771623 check[14296]: [ 6] > a=c&e=4&ep4=7542-10&s=xFaZIZUVHk90OQfARnenjx5BZTMA > Jul 21 20:45:06.122881 check[14296]: [ 4] shock.cloudmark.com >> 5 > Jul 21 20:45:06.123168 check[14296]: [ 6] response to sent.2 > p=0 > Jul 21 20:45:06.124136 check[14296]: [ 6] mail 1.0 e=4 > sig=xFaZIZUVHk90OQfARnenjx5BZTMA: sig not found. > Jul 21 20:45:06.124451 check[14296]: [ 7] method 4: mail 1.0: no-contention > part, spam=0 > Jul 21 20:45:06.124705 check[14296]: [ 7] method 4: mail 1: all > non-contention parts not spam, mail not spam > Jul 21 20:45:06.125067 check[14296]: [ 3] mail 1 is not known spam. > Jul 21 20:45:06.125360 check[14296]: [ 5] disconnecting from server > shock.cloudmark.com > Jul 21 20:45:06.125749 check[14296]: [ 4] shock.cloudmark.com << 5 > Jul 21 20:45:06.125995 check[14296]: [ 6] a=q > debug: Using results from Razor v2.67 > debug: Found Razor2 part: part=0 engine=4 ct=0 cf=0 > debug: leaving helper-app run mode > debug: Razor2 results: spam? 0 highest cf score: 0 > debug: running raw-body-text per-line regexp tests; score so far=2.077 > debug: running uri tests; score so far=2.077 > debug: uri tests: Done uriRE > debug: running full-text regexp tests; score so far=2.077 > debug: Razor2 is available > debug: Pyzor is available: /usr/bin/pyzor > debug: entering helper-app run mode > debug: leaving helper-app run mode > Pyzor -> check failed: Insecure directory in $ENV{PATH} while running > with -T switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm > line 881. > > debug: DCCifd is not available: no r/w dccifd socket found. > debug: DCC is available: /usr/local/bin/dccproc > debug: entering helper-app run mode > debug: leaving helper-app run mode > DCC -> check failed: Insecure directory in $ENV{PATH} while running with -T > switch at /usr/lib/perl5/site_perl/5.8.0/Mail/SpamAssassin/Dns.pm line 746. > > debug: all '*To' addrs: > debug: RBL: success for 1 of 1 queries > debug: running meta tests; score so far=2.077 > debug: is spam? score=8.377 required=5 > tests=BAYES_90,DATE_MISSING,NO_REAL_NAME,UNWANTED_LANGUAGE_BODY > a138:/usr/bin # > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From joachim-sturm at web.de Fri Jul 22 07:41:06 2005 From: joachim-sturm at web.de (Joachim Sturm) Date: Fri, 22 Jul 2005 07:41:06 +0200 Subject: [Postfixbuch-users] Hier nun meine Ausgabe amavisspamassassinlocal.cf In-Reply-To: <429180181.20050722072153@jkart.de> Message-ID: > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch- > users-bounces at listi.jpberlin.de] Im Auftrag von Jim Knuth > Gesendet: Freitag, 22. Juli 2005 07:22 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] Hier nun meine Ausgabe > amavisspamassassinlocal.cf > > Hallo und guten Morgen Joachim, > > Heute (am 22.07.2005 - 06:59 Uhr) > schriebst Du: > > > Wie hast Du diese Liste erzeugt? Wenn ich " spamassassin > > --lint -D > > > spam.log" eingebe, bleibt diese Datei leer, und mitlesen ist > > fast unmoeglich. > > > dann mach doch: > > spamassassin -D --lint 2>&1 |more > Das klappt, aber als Datei wäre es mir doch lieber. Dankeschön Achim > > -- > Viele Grüße, Kind regards, > Jim Knuth > jk at jkart.de > ICQ #277289867 > PGP Fingerprint: > 54C9 1A46 D3B2 95B6 454D > 74FA AC73 773E 1F78 066F > ---------- > Zufalls-Zitat > ---------- > Ein Paar, das alles voneinander weiß, ist in der Regel > geschieden. > ---------- > Der Text hat nichts mit dem Empfänger der Mail zu tun > ---------- > > Virus free. Checked by NOD32 Version 1.1175 Update 21.07.2005 > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From joachim-sturm at web.de Fri Jul 22 09:10:09 2005 From: joachim-sturm at web.de (Joachim Sturm) Date: Fri, 22 Jul 2005 09:10:09 +0200 Subject: [Postfixbuch-users] Hier nun meine Ausgabe amavisspamassassinlocal.cf In-Reply-To: <200507220704.48144.postfixusers@home.tom-krieger.de> Message-ID: > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch- > users-bounces at listi.jpberlin.de] Im Auftrag von Thomas Krieger > Gesendet: Freitag, 22. Juli 2005 07:05 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] Hier nun meine Ausgabe > amavisspamassassinlocal.cf > > spamassassin --lint -D >spam.log 2>&1 > > Die Ausgaben gehenen nicht nach stdout sondern nach stderr! Daaanke, das war es. Es läuft. Achim From kirchel at gutenberg-rz.de Fri Jul 22 09:18:58 2005 From: kirchel at gutenberg-rz.de (Oliver Kirchel) Date: Fri, 22 Jul 2005 09:18:58 +0200 Subject: [Postfixbuch-users] Konvertierung mbox Message-ID: Hallo Liste, kennt jemand ein Tool, welches aus einer mbox einzelne Emails generiert ? Olli From Ralf.Hildebrandt at charite.de Fri Jul 22 09:29:20 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 22 Jul 2005 09:29:20 +0200 Subject: [Postfixbuch-users] Konvertierung mbox In-Reply-To: References: Message-ID: <20050722072920.GC23001@charite.de> * Oliver Kirchel : > Hallo Liste, kennt jemand ein Tool, welches aus einer mbox einzelne > Emails generiert? formail -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Fri Jul 22 09:34:52 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Fri, 22 Jul 2005 09:34:52 +0200 Subject: [Postfixbuch-users] Konvertierung mbox In-Reply-To: References: Message-ID: <20050722073451.GB9292@datev.de> http://riemann.fmi.uni-sofia.bg/vladov/ftp/mbox2maildir.tar.gz habs aber noch nicht probiert ... Andreas On Fri, Jul 22, Oliver Kirchel wrote: > Hallo Liste, > kennt jemand ein Tool, welches aus einer mbox einzelne Emails generiert > ? > > Olli > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From chris at ckvsoft.at Fri Jul 22 09:53:41 2005 From: chris at ckvsoft.at (chris) Date: Fri, 22 Jul 2005 09:53:41 +0200 (CEST) Subject: [Postfixbuch-users] Suse 9.3 Transport Loch In-Reply-To: References: Message-ID: <53370.194.153.120.250.1122018821.squirrel@www.pop3.at> Servus 1. Da bräuchte ich die configs 2. Frage? Warum hast du da zwei Instanzen von Postfix mit extra configs am laufen? mfg Chris > On Sa, Juli 16, 2005 14:05, Ben wrote: > Hallo, > > > ich habe momentan ein Mailscanner-SpamAssassin-Postfix System auf einer > Suse > 9.0 erfolgreich am laufen. > Jetzt setze ich ein Testsystem auf Suse9.3 mit den aktuellen Versionen von > Mailscanner und SpamAssassin > auf. Dabei habe ich zwei Instanzen von Postfix im Einsatz: > > /etc/postfix.in < /etc/postfix < Mailserver > > > Die Spools liegen in: > /var/spool/postfix.in > /var/spool/postfix > > > Jetzt baue ich eine telnet-Verbindung auf und sende so eine Test-Mail. > Der > Mailempfang funktioniert > wunderbar -> > > Jul 16 13:02:13 mail2 postfix/smtpd[6661]: connect from > localhost[127.0.0.1] Jul 16 13:02:31 mail2 postfix/smtpd[6661]: > EBE7A10E1C: > client=localhost[127.0.0.1] Jul 16 13:02:36 mail2 postfix/cleanup[6664]: > EBE7A10E1C: > message-id=<20050716110221.EBE7A10E1C at mail.czewo-data.de> Jul 16 13:02:36 > mail2 postfix/qmgr[5789]: EBE7A10E1C: from=, size=335, > nrcpt=1 (queue active) Jul 16 13:02:36 mail2 postfix/qmgr[5789]: > EBE7A10E1C: to=, > relay=none, delay=15, status=deferred (delivery temporarily suspended: > deferred transport) Jul 16 13:02:36 mail2 MailScanner[6414]: New Batch: > Scanning 1 messages, 616 > bytes Jul 16 13:02:36 mail2 MailScanner[6414]: Spam Checks: Starting > Jul 16 13:02:37 mail2 postfix/smtpd[6661]: disconnect from > localhost[127.0.0.1] Jul 16 13:02:40 mail2 MailScanner[6414]: Message > EBE7A10E1C.EBC92 from > 127.0.0.1 (test at test.de) to test.de is not spam, SpamAssassin > (score=0.319, > required 6, ALL_TRUSTED -2.82, MISSING_SUBJECT 1.57, NO_REAL_NAME 0.18, > UNDISC_RECIPS 1.39) > Jul 16 13:02:40 mail2 MailScanner[6414]: Virus and Content Scanning: > Starting > Jul 16 13:02:40 mail2 MailScanner[6414]: Requeue: EBE7A10E1C.EBC92 to > 0240810F2F > Jul 16 13:02:40 mail2 MailScanner[6414]: Uninfected: Delivered 1 messages > > > Klingt ja bis hierhin alles super -> Die Email wurde also Requeued und > liegt jetzt auch in /var/spool/postfix/incoming/... Aber wenn ich jetzt > mailq aufrufe, kann ich nix sehen!! Eigentlich sollte jetzt ein relay > stattfinden. Dafür habe ich entsprechend eine transport angelegt: > > > domain1.de smtp:[192.xxx.xxx.xxx] domain2.de > smtp:[192.xxx.xxx.xxx] > domain3.de smtp:[194.xxx.xxx.xxx] domain4.de smtp:[192.xxx.xxx.xxx] > domain5.de smtp:[194.xxx.xxx.xxx] > > in der /etc/postfix/main.cf ist dann noch folgender Eintrag: > transport_maps = hash:/etc/postfix/transport hash_queue_depth =2 > > Da bin ich jetzt ein wenig am verzweifeln -> denn die zweite Postfix > Instanz > reagiert erst nach einem Postfix reload !!! Davor kommt die Mail einfach > nicht in die Mailq und wird demnach auch nicht versendet: > > Jul 16 13:13:24 mail2 postfix/postfix-script: refreshing the Postfix mail > system Jul 16 13:13:24 mail2 postfix/master[5837]: reload configuration > /etc/postfix > Jul 16 13:13:24 mail2 postfix/qmgr[6759]: B0D5410F34: > from=, size=565, nrcpt=1 (queue active) > > Hat jemand ne Idee wo ich nen Fehler reingebaut habe -> Testsystem ist > ein: > > > Dell Inspiron 510m Laptop mit VMWare -> also das Suse 9.3 ist in der > VMWare > am laufen... > > Danke für jeden Hinweis!! > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From kirchel at gutenberg-rz.de Fri Jul 22 10:26:00 2005 From: kirchel at gutenberg-rz.de (Oliver Kirchel) Date: Fri, 22 Jul 2005 10:26:00 +0200 Subject: [Postfixbuch-users] Konvertierung mbox In-Reply-To: <20050722073451.GB9292@datev.de> Message-ID: Hallo, damit hat das nicht so gut geklappt, aber ich habe noch ein anderes Tool / Perlskript gefunden. Damit klappt es einwandfrei. Danke noch mal ... Olli > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Andreas Schulze > Gesendet: Freitag, 22. Juli 2005 09:35 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] Konvertierung mbox > > > http://riemann.fmi.uni-sofia.bg/vladov/ftp/mbox2maildir.tar.gz > > habs aber noch nicht probiert ... > > Andreas > > On Fri, Jul 22, Oliver Kirchel wrote: > > Hallo Liste, > > kennt jemand ein Tool, welches aus einer mbox einzelne Emails > > generiert ? > > > > Olli > > > > -- > > _______________________________________________ > > Postfixbuch-users mailingliste > > Heinlein Professional Linux Support GmbH > > > > Postfixbuch-users at listi.jpberlin.de > > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > -- > Andreas Schulze > > DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg > Abt. Internet- und Securitydienste > Telefon : +49 911 276 2648 > Telefax : +49 911 276 7892 > Mobil : +49 172 8122883 > E-Mail : andreas.schulze_at_datev.de > SPAM : spamtrap at datev.com > -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : mbox2dir Dateityp : application/octet-stream Dateigröße : 2233 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Fri Jul 22 10:26:22 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 22 Jul 2005 10:26:22 +0200 Subject: [Postfixbuch-users] Suse 9.3 Transport Loch In-Reply-To: <53370.194.153.120.250.1122018821.squirrel@www.pop3.at> References: <53370.194.153.120.250.1122018821.squirrel@www.pop3.at> Message-ID: <20050722082622.GI23001@charite.de> * chris : > Servus > > 1. Da bräuchte ich die configs > 2. Frage? Warum hast du da zwei Instanzen von Postfix mit extra configs am > laufen? Weil mailscanner das so braucht. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From j.reisslein at schmitt-aufzuege.de Fri Jul 22 11:18:44 2005 From: j.reisslein at schmitt-aufzuege.de (=?iso-8859-1?Q?J=F6rg_Reisslein?=) Date: Fri, 22 Jul 2005 11:18:44 +0200 Subject: [Postfixbuch-users] PostfixUpgrade 1.x auf 2.x Frage In-Reply-To: <20050721075441.GF14338@charite.de> Message-ID: <20050722091845.C518041C01C@email.schmitt-aufzuege.de> >>Das wird wohl kaum gehen, so ganz ohne "ssl" und "crypto" libs. >> >>CCARGS="-DUSE_TLS -DHAS_LDAP -DHAS_PCRE -DUSE_SASL_AUTH" \\ >>AUXLIBS="-lsasl -lpcre -lldap -llber -lcrypto -lcdb" make makefiles In welchem Devel-Paket ist die Crypto Library enthalten? Die ist leider nicht auf dem System zu finden. gruß From Ralf.Hildebrandt at charite.de Fri Jul 22 11:20:36 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 22 Jul 2005 11:20:36 +0200 Subject: [Postfixbuch-users] PostfixUpgrade 1.x auf 2.x Frage In-Reply-To: <20050722091845.C518041C01C@email.schmitt-aufzuege.de> References: <20050721075441.GF14338@charite.de> <20050722091845.C518041C01C@email.schmitt-aufzuege.de> Message-ID: <20050722092036.GZ23001@charite.de> * J?rg Reisslein : > >>Das wird wohl kaum gehen, so ganz ohne "ssl" und "crypto" libs. > >> > >>CCARGS="-DUSE_TLS -DHAS_LDAP -DHAS_PCRE -DUSE_SASL_AUTH" \\ > >>AUXLIBS="-lsasl -lpcre -lldap -llber -lcrypto -lcdb" make makefiles > > In welchem Devel-Paket ist die Crypto Library enthalten? Die ist leider > nicht auf dem System zu finden. Na dann kann SSL/TLS ja nicht gehen... Debian: ii libssl-dev 0.9.7g-1 SSL development libraries, header files and ii libssl0.9.7 0.9.7g-1 SSL shared libraries -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From r.felber at ek-muc.de Fri Jul 22 11:19:48 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Fri, 22 Jul 2005 11:19:48 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Gef=E4lschte_Absender?= Message-ID: <20050722091948.GA56551@fpsvr1z150.dartsd66.local> Am Die Jul 19 16:03:13 CEST 2005 schrieb Peer Heinlein: >> würde mich mal interessieren ob man sich vor Mails mit gefälschten >> Absendern >> einigermassen schützen kann? (mit SpamAssassin) > Nein, kannst Du nicht und schon gar nicht sinnvoll ohne > Kollateralschaden. Nunja. Mit den postfix regeln geht es zumindest fuer lokale adressen, heisst, wenn sich jemand als your_domain ausgibt. Fuer mails die fremde Adressen faelschen bietet sich policyd-weight[1] an. Um Kollateralschaeden vorzubeugen, kann sich jeder die scores auf eigene Beduerfnisse zuschneiden, und ist ausserdem in der Lage, die mail Abzulehne bevor der Body empfangen wurde. Was nen grosser Unterschied zu SA ist und Bandbreite spart. 1) http://robtone.mine.nu/postfix/ Gibts als FreeBSD port und ist auch auf der postfix.org/addon.html -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From chris at ckvsoft.at Fri Jul 22 11:35:29 2005 From: chris at ckvsoft.at (chris) Date: Fri, 22 Jul 2005 11:35:29 +0200 (CEST) Subject: [Postfixbuch-users] Suse 9.3 Transport Loch In-Reply-To: <20050722082622.GI23001@charite.de> References: <53370.194.153.120.250.1122018821.squirrel@www.pop3.at> <20050722082622.GI23001@charite.de> Message-ID: <59790.194.153.120.250.1122024929.squirrel@www.pop3.at> On Fr, Juli 22, 2005 10:26, Ralf Hildebrandt wrote: > * chris : > >> Servus >> >> >> 1. Da bräuchte ich die configs >> 2. Frage? Warum hast du da zwei Instanzen von Postfix mit extra configs >> am laufen? > > Weil mailscanner das so braucht. Servus ?? Da bin ich mir nicht so sicher. Sollte ja reichen wenn du in main.cf die zeile header_checks = regexp:/etc/postfix/header_checks zufügst und in der datei /etc/postfix/header_checks diese Zeile: /^Received:/ HOLD so werden alle Nachrichten in die HOLD queue gestellt und nicht verteilt. In der MailScanner.conf sind dann noch ein paar einstellungen zu ändern. Run As User = postfix Run As Group = postfix Incoming Queue Dir = /var/spool/postfix/hold Outgoing Queue Dir = /var/spool/postfix/incoming MTA = postfix dann noch nachsehen ob der user postfix in /var/spool/MailScanner/incoming und /var/spool/MailScanner/quarantine schreiben darf. so würde ich das sehen ... mfg Chris > > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > From maillist at cuplin.de Fri Jul 22 13:43:30 2005 From: maillist at cuplin.de (Lindemann Marcus) Date: Fri, 22 Jul 2005 13:43:30 +0200 Subject: [Postfixbuch-users] Hier nun meine Ausgabe amavisspamassassinlocal.cf Message-ID: <20050722134330.5n32f4seq58o4c8k@mail.cuplin.de> Hallo NG Nun wissen wir, wie wir es in eine Datei umleiten können. Ich selbst habe es über meinen ssh Client per drag and drop in die Email kopiert. Aber irgendwie habe ich immer noch keine Lösung für mein Problem gefunden. Ich danke Euch. Gruß Marcus ---------------------------------------------------------------- From joachim-sturm at web.de Fri Jul 22 15:04:36 2005 From: joachim-sturm at web.de (Joachim Sturm) Date: Fri, 22 Jul 2005 15:04:36 +0200 Subject: [Postfixbuch-users] Hier nun meineAusgabe amavisspamassassinlocal.cf In-Reply-To: <20050722134330.5n32f4seq58o4c8k@mail.cuplin.de> Message-ID: > Hallo NG > > Nun wissen wir, wie wir es in eine Datei umleiten können. Und daher sehe ich zum ersten Mal, was wo bei meinem Spamassassin die Fehler liegen! Dankeschön From marc.samendinger at sp-online.de Fri Jul 22 16:15:10 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 22 Jul 2005 16:15:10 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?alt?= =?iso-8859-1?Q?ermime_und_html_e-mails_mit_Anh=E4ngen?= In-Reply-To: <42DE1433.7010708@cwrm.at> References: <1119538674.24505.11.camel@barracuda.sp-online.de> <20050720085431.GB29609@barracuda.sp-online.de> <42DE1433.7010708@cwrm.at> Message-ID: <20050722141510.GA27048@barracuda.sp-online.de> On Wed, Jul 20, 2005 at 11:06:59AM +0200, Christian Wally wrote: > >> > >>ich habe bei einem Kunden altermime mit eingebunden um einen Disclaimer > >>an ausgehende E-Mails anzuhängen. Der disclaimer wird wunderbar an plain > >>text E-Mails an plain text E-Mails mit Anhang und an HTML E-Mails ohne > >>Anhang angehängt. > >>Nur bei HTML E-Mails mit Anhängen bekomme ich altermime nicht dazu den > >>Disclaimer der Mail unterzuschieben. > > > > > Hi, Hi Chris, ich hab auf den ersten Blick keine allzu grossen Unterschiede zwischen dem Skript das du einsetzt und meinem Skript gesehen. Hab deins trotzdem mal an meine Pfade angepasst und noch das Grep nach sender rausgenommen. Leider ohne Erfolg, welche altermime Version setzt du ein? Ich habe momentan die 0.3.6 installiert. > ich habe altermime bei etlichen Installationen genau zu diesem Zweck am > Laufen. > > Altermime wird dazu wiefolgt aufgerufen: > #!/bin/sh > # Localize these. > INSPECT_DIR=/var/spool/filter > SENDMAIL=/usr/sbin/sendmail Daraus hab ich gemacht: #!/bin/sh # Localize these. INSPECT_DIR=/var/spool/altermime SENDMAIL=/usr/sbin/sendmail # Exit codes from EX_TEMPFAIL=75 EX_UNAVAILABLE=69 echo $2 > /var/spool/altermime/sender # Clean up when done or when aborting. #trap "rm -f in.$$" 0 1 2 3 15 # Start processing. cd $INSPECT_DIR || { echo $INSPECT_DIR does not exist; exit $EX_TEMPFAIL; } cat >/var/spool/altermime/in.$$ || { echo Cannot save mail to file; exit $EX_TEMPFAIL; } #if grep $2 /etc/postfix/disclaimer_user; then /usr/local/bin/altermime --input=in.$$ \ --disclaimer=/etc/postfix/disclaimer.txt \ --disclaimer-html=/etc/postfix/disclaimer.html || \ { echo Message content rejected; exit $EX_UNAVAILABLE; } #fi $SENDMAIL "$@" Viel Erfolg! > chris marc From marc.samendinger at sp-online.de Fri Jul 22 17:05:42 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 22 Jul 2005 17:05:42 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?alt?= =?iso-8859-1?Q?ermime_und_html_e-mails_mit_Anh=E4ngen?= In-Reply-To: <20050722141510.GA27048@barracuda.sp-online.de> References: <1119538674.24505.11.camel@barracuda.sp-online.de> <20050720085431.GB29609@barracuda.sp-online.de> <42DE1433.7010708@cwrm.at> <20050722141510.GA27048@barracuda.sp-online.de> Message-ID: <20050722150542.GE27048@barracuda.sp-online.de> On Fri, Jul 22, 2005 at 04:15:10PM +0200, Marc Samendinger wrote: > > > Leider ohne Erfolg, welche altermime Version setzt du ein? Ich habe > momentan die 0.3.6 installiert. Ich hab noch ein bisschen rumgespielt, scheint doch tatsächlich wie in meiner ersten Mail vermutet damit zusammen zuhängen: 06 May 2004 -PLD:DEV: Stopped alterMIME from inserting a disclaimer in a B64 encoded main body. hrrrmpf die letzte Version vor dieser Änderung kommt bei mir mit HTML E-Mails und Anhängen klar. Ich setz nicht gern eine alte Version ein, aber wenn die tut was sie soll und mir in nächster Zeit keine grösseren Kopfzerbrechen bereitet werde ich woll dabei bleiben. Mich wundert nur, dass ich so wenig zu der Problematik gefunden hab. Gruß und schönes Wochenende marc From rk-liste at gmx.de Mon Jul 25 14:10:54 2005 From: rk-liste at gmx.de (Roland M. Kruggel) Date: Mon, 25 Jul 2005 14:10:54 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050720094331.GU2646@charite.de> References: <200507200935.41269.rk-liste@gmx.de> <20050720094331.GU2646@charite.de> Message-ID: <200507251410.54180.rk-liste@gmx.de> Am Mittwoch, 20. Juli 2005 11:43 schrieb Ralf Hildebrandt: > * Roland M. Kruggel : > > $max_servers = 2; # number of pre-forked children > > (default 2) $max_requests = 10; # retire a child after that > > many accepts (default 10) > > $max_servers = 8; > $max_requests = 100; > > > smtp-amavis unix - - n - 2 smtp > > -o smtp_data_done_timeout=2400s > > -o smtp_send_xforward_command=yes > > -o disable_dns_lookups=yes > > smtp-amavis unix - - n - 8 smtp > 8 statt 2 Leider hat es nichts gebracht. :( -- cu Roland Kruggel  mailto: rk-liste at gmx.de System: Intel 3.2Ghz, Debian sid, 2.6.7, KDE 3.3.2 From Ralf.Hildebrandt at charite.de Mon Jul 25 14:14:58 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 14:14:58 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <200507251410.54180.rk-liste@gmx.de> References: <200507200935.41269.rk-liste@gmx.de> <20050720094331.GU2646@charite.de> <200507251410.54180.rk-liste@gmx.de> Message-ID: <20050725121458.GC4735@charite.de> * Roland M. Kruggel : > Am Mittwoch, 20. Juli 2005 11:43 schrieb Ralf Hildebrandt: > > * Roland M. Kruggel : > > > $max_servers = 2; # number of pre-forked children > > > (default 2) $max_requests = 10; # retire a child after that > > > many accepts (default 10) > > > > $max_servers = 8; > > $max_requests = 100; > > > > > smtp-amavis unix - - n - 2 smtp > > > -o smtp_data_done_timeout=2400s > > > -o smtp_send_xforward_command=yes > > > -o disable_dns_lookups=yes > > > > smtp-amavis unix - - n - 8 smtp > > 8 statt 2 > > Leider hat es nichts gebracht. :( Naja, dann ist deine Kiste halt langsam. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From stefan.berger at dima-systems.de Mon Jul 25 14:59:46 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Mon, 25 Jul 2005 14:59:46 +0200 (CEST) Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050725121458.GC4735@charite.de> References: <200507200935.41269.rk-liste@gmx.de><20050720094331.GU2646@charite.de><200507251410.54180.rk-liste@gmx.de> <20050725121458.GC4735@charite.de> Message-ID: <14595.217.65.26.242.1122296386.squirrel@webmail.dima-systems.de> man sollte das Problem wohl nochmal aufarbeiten, da ich ein ähnliches Problem habe. Eh die Mail durch den Amavis und Spamd gelaufen ist vergehen schon ein paar Sekunden (sagen wir mal 7-10). Das ist aber erst nach dem Neuaufsetzen auf Suse 9.3 so. Postfix selber compiliert mit SQL Unterstützung ansonsten nutze ich Standardversionen vom Suse (Amavis und SpamD). An der Kiste kanss nicht liegen, P4 2,6GHz, 2GB RAM, SATA Raid etc. Intel ServerBoard Grüße St. > * Roland M. Kruggel : >> Am Mittwoch, 20. Juli 2005 11:43 schrieb Ralf Hildebrandt: >> > * Roland M. Kruggel : >> > > $max_servers = 2; # number of pre-forked children >> > > (default 2) $max_requests = 10; # retire a child after that >> > > many accepts (default 10) >> > >> > $max_servers = 8; >> > $max_requests = 100; >> > >> > > smtp-amavis unix - - n - 2 smtp >> > > -o smtp_data_done_timeout=2400s >> > > -o smtp_send_xforward_command=yes >> > > -o disable_dns_lookups=yes >> > >> > smtp-amavis unix - - n - 8 smtp >> > 8 statt 2 >> >> Leider hat es nichts gebracht. :( > > Naja, dann ist deine Kiste halt langsam. > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From r.felber at ek-muc.de Mon Jul 25 15:11:31 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 25 Jul 2005 15:11:31 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <14595.217.65.26.242.1122296386.squirrel@webmail.dima-systems.de> References: <20050725121458.GC4735@charite.de> <14595.217.65.26.242.1122296386.squirrel@webmail.dima-systems.de> Message-ID: <20050725131131.GA91498@fpsvr1z150.dartsd66.local> On Mon, Jul 25, 2005 at 02:59:46PM +0200, Berger, Stefan (IT - Management) wrote: > > man sollte das Problem wohl nochmal aufarbeiten, da > > ich ein ähnliches Problem habe. Eh die Mail durch den Amavis und Spamd > gelaufen ist vergehen schon ein paar Sekunden (sagen wir mal 7-10). Das > ist aber erst nach dem Neuaufsetzen auf Suse 9.3 so. Postfix selber > compiliert mit SQL Unterstützung ansonsten nutze ich Standardversionen vom > Suse (Amavis und SpamD). Nunja, je nachdem wieviel DNS lookups und aehnliches spamd macht, kann es schon eine weile dauern. Vor allem muss man beachten, dass ein Neuaufsetzen meistens auch heist, dass beteiligte Komponenten (stichwort perls Net::DNS) etc neuer sind und unter Umstaenden langsamer werden. ZB wurde Net::DNS von 0.49 auf 0.51 um faktor 2 langsamer. Was sich bei entsprechend haeufigen queries in knapp 1 Sekunde CPU Zeit auswirkt(1). Netzdelays kommen eben obendrein dazu. 1) getestet hatte ich das mit ca 10 queries und das ganze 7 mal, also 70 queries. Brauchte vorher 0.4 secs, danach 0.8 secs insgesammt (CPU). Totaltime war vorher 2 Sekunden nachher 4 Sekunden, wobei ich selbst aber da nicht den Zusammenhang sehe. Sprich, neuere Komponente muessen nich zwangslaeufig ne schnellere runtime ergeben. -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From stefan.berger at dima-systems.de Mon Jul 25 15:16:49 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Mon, 25 Jul 2005 15:16:49 +0200 (CEST) Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050725131131.GA91498@fpsvr1z150.dartsd66.local> References: <20050725121458.GC4735@charite.de><14595.217.65.26.242.1122296386.squirrel@webmail.dima-systems.de> <20050725131131.GA91498@fpsvr1z150.dartsd66.local> Message-ID: <16976.217.65.26.242.1122297409.squirrel@webmail.dima-systems.de> mhmm naja schön ist das nicht was du da schreibst. Anbei mal der Auszug aus var/log/mail, als die Mail bei mir ankam, dauert geschlagene Sekunden eh sie aus Amavis wieder raus kommt. Jul 25 15:11:44 mx1 postfix/smtpd[26969]: connect from ilpostino.jpberlin.de[213.203.238.6] Jul 25 15:11:45 mx1 postfix/smtpd[26969]: 3901E800AABD: client=ilpostino.jpberlin.de[213.203.238.6] Jul 25 15:11:45 mx1 postfix/cleanup[26973]: 3901E800AABD: message-id=<20050725131131.GA91498 at fpsvr1z150.dartsd66.local> Jul 25 15:11:45 mx1 postfix/smtpd[26969]: disconnect from ilpostino.jpberlin.de[213.203.238.6] Jul 25 15:11:45 mx1 postfix/qmgr[26316]: 3901E800AABD: from=, size=4943, nrcpt=1 (queue active) Jul 25 15:11:45 mx1 amavis[11231]: (11231) AM.CL /var/spool/amavis/amavis-client-XXqCFIll: -> Jul 25 15:11:45 mx1 amavis[11231]: (11231) Checking: -> Jul 25 15:11:53 mx1 amavis[11231]: (11231) FWD via SMTP: [127.0.0.1]:10025 -> Jul 25 15:11:53 mx1 postfix/smtpd[26978]: connect from localhost[127.0.0.1] Jul 25 15:11:53 mx1 postfix/smtpd[26978]: 313B7800AAC0: client=localhost[127.0.0.1] Jul 25 15:11:53 mx1 postfix/cleanup[26973]: 313B7800AAC0: message-id=<20050725131131.GA91498 at fpsvr1z150.dartsd66.local> Jul 25 15:11:53 mx1 postfix/qmgr[26316]: 313B7800AAC0: from=, size=5333, nrcpt=1 (queue active) Jul 25 15:11:53 mx1 amavis[11231]: (11231) Passed CLEAN, [62.225.182.35] -> , Message-ID: <20050725131131.GA91498 at fpsvr1z150.dartsd66.local>, Hits: 0, 7971 ms Jul 25 15:11:53 mx1 postfix/pipe[26974]: 3901E800AABD: to=, relay=vscan, delay=9, status=sent ([127.0.0.1]:10025) Jul 25 15:11:53 mx1 postfix/qmgr[26316]: 3901E800AABD: removed Jul 25 15:11:53 mx1 postfix/smtpd[26978]: disconnect from localhost[127.0.0.1] Jul 25 15:11:53 mx1 postfix/smtp[26979]: 313B7800AAC0: to=, relay=*********, delay=0, status=sent (250 Ok: queued as 5542F271D1D3) Jul 25 15:11:53 mx1 postfix/qmgr[26316]: 313B7800AAC0: removed > On Mon, Jul 25, 2005 at 02:59:46PM +0200, Berger, Stefan (IT - Management) > wrote: >> >> man sollte das Problem wohl nochmal aufarbeiten, da >> >> ich ein ähnliches Problem habe. Eh die Mail durch den Amavis und Spamd >> gelaufen ist vergehen schon ein paar Sekunden (sagen wir mal 7-10). Das >> ist aber erst nach dem Neuaufsetzen auf Suse 9.3 so. Postfix selber >> compiliert mit SQL Unterstützung ansonsten nutze ich Standardversionen >> vom >> Suse (Amavis und SpamD). > > Nunja, je nachdem wieviel DNS lookups und aehnliches spamd macht, kann es > schon eine weile dauern. Vor allem muss man beachten, dass ein > Neuaufsetzen > meistens auch heist, dass beteiligte Komponenten (stichwort perls > Net::DNS) etc > neuer sind und unter Umstaenden langsamer werden. ZB wurde Net::DNS von > 0.49 > auf 0.51 um faktor 2 langsamer. Was sich bei entsprechend haeufigen > queries > in knapp 1 Sekunde CPU Zeit auswirkt(1). Netzdelays kommen eben obendrein > dazu. > > 1) getestet hatte ich das mit ca 10 queries und das ganze 7 mal, > also 70 queries. > Brauchte vorher 0.4 secs, danach 0.8 secs insgesammt (CPU). Totaltime > war vorher 2 Sekunden nachher 4 Sekunden, wobei ich selbst aber da > nicht > den Zusammenhang sehe. > > Sprich, neuere Komponente muessen nich zwangslaeufig ne schnellere runtime > ergeben. > > > > > > > -- > Robert Felber (EDV-Leitung) > Autohaus Erich Kuttendreier > Drosselweg 21 > 81827 Muenchen > > Tel: +49 (0) 89 / 453 12-86 > Fax: +49 (0) 89 / 453 12-80 > > PGP: 896CF30B > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From Ralf.Hildebrandt at charite.de Mon Jul 25 15:17:01 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 15:17:01 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <14595.217.65.26.242.1122296386.squirrel@webmail.dima-systems.de> References: <20050725121458.GC4735@charite.de> <14595.217.65.26.242.1122296386.squirrel@webmail.dima-systems.de> Message-ID: <20050725131701.GE4735@charite.de> * Berger, Stefan (IT - Management) : > > man sollte das Problem wohl nochmal aufarbeiten, da > > ich ein ähnliches Problem habe. Eh die Mail durch den Amavis und Spamd > gelaufen ist vergehen schon ein paar Sekunden (sagen wir mal 7-10). Das > ist aber erst nach dem Neuaufsetzen auf Suse 9.3 so. Postfix selber > compiliert mit SQL Unterstützung ansonsten nutze ich Standardversionen vom > Suse (Amavis und SpamD). > > An der Kiste kanss nicht liegen, P4 2,6GHz, 2GB RAM, SATA Raid etc. Intel > ServerBoard Na dann mach doch mal timing info in amavisd-new an (loglevel hochdrehen) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From stefan.berger at dima-systems.de Mon Jul 25 15:35:39 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Mon, 25 Jul 2005 15:35:39 +0200 (CEST) Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050725131701.GE4735@charite.de> References: <20050725121458.GC4735@charite.de><14595.217.65.26.242.1122296386.squirrel@webmail.dima-systems.de> <20050725131701.GE4735@charite.de> Message-ID: <19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> hab ich gemacht, hier scheint es zu hängen! Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (whitelist_sender) => undef, "yyyy at xxx.com" does not match Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (score_sender), 1 matches for "zzzzz at dima-systems.de", results: "."=>(Amavis::Lookup::RE=ARRAY(0x8aec380),HASH(0x8aec3ec)) Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (score_sender) => undef, "yyyy at xxx.com" does not match Jul 25 15:30:02 mx1 amavis[27092]: (27092) CALLING SA check Jul 25 15:30:09 mx1 amavis[27092]: (27092) RETURNED FROM SA check, time left: 23 s hat jemand ne Idee > * Berger, Stefan (IT - Management) : >> >> man sollte das Problem wohl nochmal aufarbeiten, da >> >> ich ein ähnliches Problem habe. Eh die Mail durch den Amavis und Spamd >> gelaufen ist vergehen schon ein paar Sekunden (sagen wir mal 7-10). Das >> ist aber erst nach dem Neuaufsetzen auf Suse 9.3 so. Postfix selber >> compiliert mit SQL Unterstützung ansonsten nutze ich Standardversionen >> vom >> Suse (Amavis und SpamD). >> >> An der Kiste kanss nicht liegen, P4 2,6GHz, 2GB RAM, SATA Raid etc. >> Intel >> ServerBoard > > Na dann mach doch mal timing info in amavisd-new an (loglevel > hochdrehen) > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From Ralf.Hildebrandt at charite.de Mon Jul 25 15:40:33 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 15:40:33 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> References: <20050725131701.GE4735@charite.de> <19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> Message-ID: <20050725134033.GM4735@charite.de> * Berger, Stefan (IT - Management) : > hab ich gemacht, hier scheint es zu hängen! > > Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (whitelist_sender) => undef, "yyyy at xxx.com" does not match > Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (score_sender), 1 matches for "zzzzz at dima-systems.de", results: "."=>(Amavis::Lookup::RE=ARRAY(0x8aec380),HASH(0x8aec3ec)) > Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (score_sender) => undef, "yyyy at xxx.com" does not match > Jul 25 15:30:02 mx1 amavis[27092]: (27092) CALLING SA check > Jul 25 15:30:09 mx1 amavis[27092]: (27092) RETURNED FROM SA check, time left: 23 s SA ist langsam. Wie sieht deine local.cf für SA aus? Ich nutze: ========== use_razor2 0 use_pyzor 0 use_dcc 0 skip_rbl_checks 0 rbl_timeout 2 # niedriges timeout lock_method flock # schnelleres Locking use_bayes 1 bayes_auto_learn 1 bayes_learn_to_journal 1 # bayes journal ist schneller als normal ohne use_auto_whitelist 1 auto_whitelist_path /etc/mail/spamassassin/auto-whitelist -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From stefan.berger at dima-systems.de Mon Jul 25 15:45:40 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Mon, 25 Jul 2005 15:45:40 +0200 (CEST) Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050725134033.GM4735@charite.de> References: <20050725131701.GE4735@charite.de><19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> <20050725134033.GM4735@charite.de> Message-ID: <21685.217.65.26.242.1122299140.squirrel@webmail.dima-systems.de> o.k. bisher habe ich daran nichts verändert, sie sah so aus... # do not change the subject # to change the subject, e.g. use # rewrite_header Subject ****SPAM(_SCORE_)**** rewrite_header Subject # Set the score required before a mail is considered spam. # required_score 5.00 # uncomment, if you do not want spamassassin to create a new message # in case of detecting spam # report_safe 0 nachdem ich deine Parameter eingefügt habe, dauert der Aufruf von SpamD "nur" noch zwei Sekunden... Wie soll ich das jetzt einschätzen, ist das ein annehmbarer Wert? > * Berger, Stefan (IT - Management) : >> hab ich gemacht, hier scheint es zu hängen! >> >> Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (whitelist_sender) => >> undef, "yyyy at xxx.com" does not match >> Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup (score_sender), 1 >> matches for "zzzzz at dima-systems.de", results: >> "."=>(Amavis::Lookup::RE=ARRAY(0x8aec380),HASH(0x8aec3ec)) >> Jul 25 15:30:02 mx1 amavis[27092]: (27092) lookup >> (score_sender) => undef, "yyyy at xxx.com" does not match >> Jul 25 15:30:02 mx1 amavis[27092]: (27092) CALLING SA check >> Jul 25 15:30:09 mx1 amavis[27092]: (27092) RETURNED FROM SA check, time >> left: 23 s > > SA ist langsam. > Wie sieht deine local.cf für SA aus? > > Ich nutze: > ========use_razor2 0 > use_pyzor 0 > use_dcc 0 > > skip_rbl_checks 0 > rbl_timeout 2 > # niedriges timeout > > lock_method flock > # schnelleres Locking > > use_bayes 1 > bayes_auto_learn 1 > bayes_learn_to_journal 1 > # bayes journal ist schneller als normal ohne > > use_auto_whitelist 1 > auto_whitelist_path /etc/mail/spamassassin/auto-whitelist > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From Ralf.Hildebrandt at charite.de Mon Jul 25 15:47:56 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 15:47:56 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <21685.217.65.26.242.1122299140.squirrel@webmail.dima-systems.de> References: <20050725134033.GM4735@charite.de> <21685.217.65.26.242.1122299140.squirrel@webmail.dima-systems.de> Message-ID: <20050725134755.GP4735@charite.de> * Berger, Stefan (IT - Management) : > nachdem ich deine Parameter eingefügt habe, dauert der Aufruf von SpamD > "nur" noch zwei Sekunden... Na, isses net schee :) > Wie soll ich das jetzt einschätzen, ist das ein annehmbarer Wert? Jo, auf jeden Fall. Die Sache mit den path variablen musst du nicht machen -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From stefan.berger at dima-systems.de Mon Jul 25 15:49:31 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Mon, 25 Jul 2005 15:49:31 +0200 (CEST) Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050725134755.GP4735@charite.de> References: <20050725134033.GM4735@charite.de><21685.217.65.26.242.1122299140.squirrel@webmail.dima-systems.de> <20050725134755.GP4735@charite.de> Message-ID: <22227.217.65.26.242.1122299371.squirrel@webmail.dima-systems.de> die hatte ich schon auskommentiert. Na dann mal vielen Dank, klasse Sache mit euch hier. Gruß St. > * Berger, Stefan (IT - Management) : > >> nachdem ich deine Parameter eingefügt habe, dauert der Aufruf von SpamD >> "nur" noch zwei Sekunden... > > Na, isses net schee :) > >> Wie soll ich das jetzt einschätzen, ist das ein annehmbarer Wert? > > Jo, auf jeden Fall. > Die Sache mit den path variablen musst du nicht machen > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From jk at jkart.de Mon Jul 25 15:51:19 2005 From: jk at jkart.de (Jim Knuth) Date: Mon, 25 Jul 2005 15:51:19 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050725134033.GM4735@charite.de> References: <20050725131701.GE4735@charite.de> <19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> <20050725134033.GM4735@charite.de> Message-ID: <294503422.20050725155119@jkart.de> Hallo und guten Tag Ralf, Heute (am 25.07.2005 - 15:40 Uhr) schriebst Du: > use_auto_whitelist 1 > auto_whitelist_path /etc/mail/spamassassin/auto-whitelist ööhm, wird denn bei Einsatz von amavis nicht die local.cf/user_prefs verwendet, die im amavis Folder liegt? (z. Bsp. /var/amavis/.spamassassin/local.cf bzw. user_prefs) -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Die Glatze lässt den Läusen nichts. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1176 Update 22.07.2005 From Ralf.Hildebrandt at charite.de Mon Jul 25 15:55:39 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 15:55:39 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <294503422.20050725155119@jkart.de> References: <20050725131701.GE4735@charite.de> <19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> <20050725134033.GM4735@charite.de> <294503422.20050725155119@jkart.de> Message-ID: <20050725135539.GQ4735@charite.de> * Jim Knuth : > > use_auto_whitelist 1 > > auto_whitelist_path /etc/mail/spamassassin/auto-whitelist > > > ööhm, wird denn bei Einsatz von amavis nicht die > local.cf/user_prefs verwendet, die im amavis Folder liegt? > (z. Bsp. /var/amavis/.spamassassin/local.cf bzw. user_prefs) Also bei meiner Installation nicht. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jk at jkart.de Mon Jul 25 16:01:54 2005 From: jk at jkart.de (Jim Knuth) Date: Mon, 25 Jul 2005 16:01:54 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <20050725135539.GQ4735@charite.de> References: <20050725131701.GE4735@charite.de> <19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> <20050725134033.GM4735@charite.de> <294503422.20050725155119@jkart.de> <20050725135539.GQ4735@charite.de> Message-ID: <1426324518.20050725160154@jkart.de> Hallo und guten Tag Ralf, Heute (am 25.07.2005 - 15:55 Uhr) schriebst Du: >> oeoehm, wird denn bei Einsatz von amavis nicht die >> local.cf/user_prefs verwendet, die im amavis Folder liegt? >> (z. Bsp. /var/amavis/.spamassassin/local.cf bzw. user_prefs) > Also bei meiner Installation nicht. ok, falsch ausgedrückt. Die local.cf wird schon aus /etc/mail/spamassassin verwandt. *g* Und den auto_whitelist_path kann man frei bestimmen? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Wenn sich Wünsche zu oft ändern, dann irrt selbst der Zielstrebige planlos umher. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1176 Update 22.07.2005 From pfb at epharmexx.de Mon Jul 25 16:02:54 2005 From: pfb at epharmexx.de (Michael Hentsch) Date: Mon, 25 Jul 2005 16:02:54 +0200 Subject: [Postfixbuch-users] postfix+cyrus-imapd: X statt Umlaut Message-ID: <42E4F10E.7080603@epharmexx.de> Hallo postfix-Freunde, ich habe zu diesem Thema zwar bereits geposted, bin aber leider nicht weitergekommen. Das Problem ist, dass Umlaute im Header vom Cyrus-Imapd durch ein X ersetzt werden. Ich weiß, dass dies daran liegt, dass Cyrus nur 7-Bit-Zeichen (US-ASCII) zuläßt, es sei denn, es ist eine Kodierung angegeben (z.B. UTF-8 mit Quoted Printable). Allerdings kann ich den IMAP-Server nicht ersetzen (z.B. durch courier-imap). Ich suche nun nach einer Möglichkeit, Cyrus-Imapd dieses Verhalten auszutreiben. Umlaute sollen, auch wenn diese nicht ordentlich in 7-Bit kodiert wurden, angezeigt werden. In der Datei /etc/imapd.conf habe ich bereits die Parameter munge8bit: no und rfc_ignore_8bit: yes gesetzt, leider ohne sichtliche Auswirkung. Hat jemand damit schon Erfahrungen sammeln können? Ich wäre für jeden Tipp sehr dankbar. Michael Hentsch From Ralf.Hildebrandt at charite.de Mon Jul 25 16:03:34 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 16:03:34 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <1426324518.20050725160154@jkart.de> References: <20050725131701.GE4735@charite.de> <19727.217.65.26.242.1122298539.squirrel@webmail.dima-systems.de> <20050725134033.GM4735@charite.de> <294503422.20050725155119@jkart.de> <20050725135539.GQ4735@charite.de> <1426324518.20050725160154@jkart.de> Message-ID: <20050725140334.GS4735@charite.de> * Jim Knuth : > ok, falsch ausgedrückt. Die local.cf wird schon aus > /etc/mail/spamassassin verwandt. *g* Und den auto_whitelist_path > kann man frei bestimmen? Klar. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From m.ockert at bss-services.de Mon Jul 25 16:26:01 2005 From: m.ockert at bss-services.de (Manfred Ockert) Date: Mon, 25 Jul 2005 16:26:01 +0200 Subject: [Postfixbuch-users] postfix+cyrus-imapd: X statt Umlaut In-Reply-To: <42E4F10E.7080603@epharmexx.de> References: <42E4F10E.7080603@epharmexx.de> Message-ID: <42E4F679.6090505@bss-services.de> Michael Hentsch schrieb: > Hallo postfix-Freunde, > > ich habe zu diesem Thema zwar bereits geposted, bin aber leider nicht > weitergekommen. > > Das Problem ist, dass Umlaute im Header vom Cyrus-Imapd durch ein X > ersetzt werden. > > Ich weiß, dass dies daran liegt, dass Cyrus nur 7-Bit-Zeichen (US-ASCII) > zuläßt, es sei denn, es ist eine Kodierung angegeben (z.B. UTF-8 mit > Quoted Printable). hmm, falscher Cyrus-Imap hier ... der tut Umlaute in den Betreffzeilen (z.B.)! wo sonst sollte er noch tun???? allerdings kann meine Maschine kein UTF-8 ... dazu hatte ich bisher weder Notwendigkeit noch Lust zu. Fred > > Allerdings kann ich den IMAP-Server nicht ersetzen (z.B. durch > courier-imap). Ich suche nun nach einer Möglichkeit, Cyrus-Imapd dieses From delleske at vauban.de Mon Jul 25 16:35:48 2005 From: delleske at vauban.de (Andreas Delleske) Date: Mon, 25 Jul 2005 16:35:48 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen Message-ID: <42E4F8C4.7030909@vauban.de> Hallo, ich habe eine funktionierenden Postfix-Mailserver (1), der von einem Postfix im LAN hinter NAT (2) Mails eingeliefert bekommt. (2) authentifiziert sich (wohl erfolgreich) bei (1), in main.cf steht unter anderem: ---- relayhost = [smtp.vauban.de] smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/saslpass smtp_sasl_security_options = in saslpass steht das richtige drin, postmap /etc/postfix/saslpass ist ausgeführt worden. --- (1) hat einen ordentlichen Namen, der aufgelöst wird, (2) nicht: er heißt server.local bzw. hat eine dyndns-Adresse. Wird also zum beispiel per Kommando mail auf (2) eine Mail geschrieben, so wird sie von (1) abgelehnt, weil ---- 2692E7583B 679339 Fri Jul 22 20:50:17 ande at server.local (host zwei.vauban.de[213.133.108.249] said: 450 : Sender address rejected: Domain not found) delleske at vauban.de ---- Soweit hat er ja recht. Nun die Frage: - Kann ich da mit canonical - tables irgendwas drehen? Bei (1) oder besser wohl (2) ? - Wie kann ich dem Kommando mail beibringen, daß er einen bestimmten Absender einstellt? Das ganze brauche ich hauptsächlich für cronjobs, die sich so bemerkbar machen sollen. Und welchen Absender kann man bei cronjobs sinnvoll nennen? Da auch die capisuite Mails schickt, ohne daß ich weiß wie man deren Absender ändert, wäre die canonical-Lösung vermutlich besser.. ich weiß nicht in wieweit ich in "mail" auch dafür eingreifen kann. -- Gruss Andreas Delleske Lise-Meitner-Str. 12, D-79100 Freiburg, http://www.dellekom.de Tel.: +49 (0) 761 4599761, Fax: +49 (0) 761 4774980 From Ralf.Hildebrandt at charite.de Mon Jul 25 17:08:09 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 17:08:09 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen In-Reply-To: <42E4F8C4.7030909@vauban.de> References: <42E4F8C4.7030909@vauban.de> Message-ID: <20050725150809.GF4735@charite.de> * Andreas Delleske : > ---- > 2692E7583B 679339 Fri Jul 22 20:50:17 ande at server.local > (host zwei.vauban.de[213.133.108.249] said: 450 : > Sender address rejected: Domain not found) > delleske at vauban.de > ---- > > Soweit hat er ja recht. Nun die Frage: > > - Kann ich da mit canonical - tables irgendwas drehen? Bei (1) oder > besser wohl (2) ? Warum benutzt der sendende Rechner kein korrekt eingestelltes myorigin? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From jk at jkart.de Mon Jul 25 17:39:08 2005 From: jk at jkart.de (Jim Knuth) Date: Mon, 25 Jul 2005 17:39:08 +0200 Subject: [Postfixbuch-users] policyd-weight timeout Message-ID: <872814625.20050725173908@jkart.de> Hallo und guten Tag Postfixer, ich habe heute mal policyd-weight ausprobiert. Da kommt es des öfteren zu timeouts. An das Ende der smtpd_recipient_restrictions habe ich policy_time_limit = 3600 gesetzt. Reicht das nicht? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Aufgrund der hohen Schwefelkonzentration im Boden der Anden gibt es in Peru Hühner, die Eier mit blauer Schale legen. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1176 Update 22.07.2005 From delleske at vauban.de Mon Jul 25 18:59:13 2005 From: delleske at vauban.de (Andreas Delleske) Date: Mon, 25 Jul 2005 18:59:13 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen In-Reply-To: <20050725150809.GF4735@charite.de> References: <42E4F8C4.7030909@vauban.de> <20050725150809.GF4735@charite.de> Message-ID: <42E51A61.1070208@vauban.de> Hallo Ralf, >>- Kann ich da mit canonical - tables irgendwas drehen? Bei (1) oder >>besser wohl (2) ? > > > Warum benutzt der sendende Rechner kein korrekt eingestelltes > myorigin? Hm. ich dachte, er hat. Es steht nämlich in main.cf: myhostname = vauban.dyndns.org # das ist im LAN mydomain = dellekom.net myorigin = $myhostname Ach ja: Es ist Postfix 1.1.12... sollte so bleiben, da ich das SUSE nicht mehr aktualisiert kriege.. warum the heck auch immer. ist halt nur YAST und kein apt-get ;-) -- Gruss Andreas Delleske Lise-Meitner-Str. 12, D-79100 Freiburg, http://www.dellekom.de Tel.: +49 (0) 761 4599761, Fax: +49 (0) 761 4774980 From Ralf.Hildebrandt at charite.de Mon Jul 25 19:22:17 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 19:22:17 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen In-Reply-To: <42E51A61.1070208@vauban.de> References: <42E4F8C4.7030909@vauban.de> <20050725150809.GF4735@charite.de> <42E51A61.1070208@vauban.de> Message-ID: <20050725172217.GC4068@charite.de> * Andreas Delleske : > Hallo Ralf, > > >>- Kann ich da mit canonical - tables irgendwas drehen? Bei (1) oder > >>besser wohl (2) ? > > > > > > Warum benutzt der sendende Rechner kein korrekt eingestelltes > > myorigin? > > Hm. ich dachte, er hat. Es steht nämlich in main.cf: > > > myhostname = vauban.dyndns.org # das ist im LAN > mydomain = dellekom.net > myorigin = $myhostname Das sieht fein aus. Setz es doch mal explizit und prüfe mit "Postconf" > Ach ja: Es ist Postfix 1.1.12... sollte so bleiben, da ich das SUSE > nicht mehr aktualisiert kriege.. warum the heck auch immer. > ist halt nur YAST und kein apt-get ;-) Ah, Du beweist Lernfähigkeit :) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From monitor at oops.co.at Mon Jul 25 19:28:57 2005 From: monitor at oops.co.at (Stefan G. Weichinger) Date: Mon, 25 Jul 2005 19:28:57 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen In-Reply-To: <42E51A61.1070208@vauban.de> References: <42E4F8C4.7030909@vauban.de> <20050725150809.GF4735@charite.de> <42E51A61.1070208@vauban.de> Message-ID: <42E52159.8070909@oops.co.at> Andreas Delleske wrote: > Ach ja: Es ist Postfix 1.1.12... sollte so bleiben, da ich das SUSE > nicht mehr aktualisiert kriege.. warum the heck auch immer. > > ist halt nur YAST und kein apt-get ;-) Sidenote: Es gibt auch apt für Suse ... http://linux01.gwdg.de/apt4rpm/ Funktioniert bislang sehr zufriedenstellend ... Stefan From delleske at vauban.de Mon Jul 25 19:42:01 2005 From: delleske at vauban.de (Andreas Delleske) Date: Mon, 25 Jul 2005 19:42:01 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen In-Reply-To: <20050725172217.GC4068@charite.de> References: <42E4F8C4.7030909@vauban.de> <20050725150809.GF4735@charite.de> <42E51A61.1070208@vauban.de> <20050725172217.GC4068@charite.de> Message-ID: <42E52469.3030401@vauban.de> >>myhostname = vauban.dyndns.org # das ist im LAN >>mydomain = dellekom.net >>myorigin = $myhostname > > > Das sieht fein aus. > Setz es doch mal explizit und prüfe mit "Postconf" Grummel: (auszug von postconf -v:) Er sagt myhostname = server.local, obwohl ich myhostname = vauban.dyndns.org habe..: ---- mydestination = $myhostname, localhost.$mydomain mydomain = dellekom.net myhostname = server.local postconf: dict_eval_action: type literal buf 127.0.0.1 context mail_dict "" recursive postconf: dict_eval_action: type literal buf subnet context mail_dict "127.0.0.1" recursive postconf: name_mask: subnet postconf: mynetworks: 127.0.0.0/8 mynetworks = 127.0.0.0/8 mynetworks_style = subnet myorigin = vauban.dyndns.org --- >>Ach ja: Es ist Postfix 1.1.12... sollte so bleiben, da ich das SUSE >>nicht mehr aktualisiert kriege.. warum the heck auch immer. > > >>ist halt nur YAST und kein apt-get ;-) > > > Ah, Du beweist Lernfähigkeit :) Du meinst weil ich mich hier schon mal mit ner Migration geplagt hab? :o) Nö: (2) läuft ja mit 2.0.x - jetzt gehts um (1).. -- Gruss Andreas From jk at jkart.de Mon Jul 25 20:48:57 2005 From: jk at jkart.de (Jim Knuth) Date: Mon, 25 Jul 2005 20:48:57 +0200 Subject: [Postfixbuch-users] policyd-weight timeout Message-ID: <1955634564.20050725204857@jkart.de> Hallo und guten Tag Postfixer, ich habe heute mal policyd-weight ausprobiert. Da kommt es des öfteren zu timeouts. An das Ende der smtpd_recipient_restrictions habe ich policy_time_limit = 3600 gesetzt. Reicht das nicht? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Aufgrund der hohen Schwefelkonzentration im Boden der Anden gibt es in Peru Hühner, die Eier mit blauer Schale legen. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1176 Update 22.07.2005 From r.felber at ek-muc.de Mon Jul 25 21:08:44 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 25 Jul 2005 21:08:44 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <1955634564.20050725204857@jkart.de> References: <1955634564.20050725204857@jkart.de> Message-ID: <20050725190843.GA54000@fpsvr1z150.dartsd66.local> On Mon, Jul 25, 2005 at 08:48:57PM +0200, Jim Knuth wrote: > Hallo und guten Tag Postfixer, > > ich habe heute mal policyd-weight ausprobiert. Da kommt es des > öfteren zu timeouts. An das Ende der smtpd_recipient_restrictions > habe ich policy_time_limit = 3600 gesetzt. Reicht das nicht? smtpd_policy_service_max_idle (300s) The time after which an idle SMTPD policy service connection is closed. smtpd_policy_service_max_ttl (1000s) The time after which an active SMTPD policy service connection is closed. smtpd_policy_service_timeout (100s) The time limit for connecting to, writing to or receiving from a delegated SMTPD policy server. Allerdings verwundert es mich, dass er laenger als 100s braucht. Passiert das haeufiger bei einem bestimmten client/from oder sporadisch bei jeder mail? -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From jk at jkart.de Mon Jul 25 21:19:28 2005 From: jk at jkart.de (Jim Knuth) Date: Mon, 25 Jul 2005 21:19:28 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <20050725190843.GA54000@fpsvr1z150.dartsd66.local> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> Message-ID: <1933041162.20050725211928@jkart.de> Hallo und guten Abend Robert, Heute (am 25.07.2005 - 21:08 Uhr) schriebst Du: > Allerdings verwundert es mich, dass er laenger als 100s braucht. Passiert > das haeufiger bei einem bestimmten client/from oder sporadisch bei jeder > mail? nicht bei jeder. Nur manchmal. Da werd ich mal gucken, obs da ein Muster gibt. Und das per main.cf "hochsetzen"? Bzw. hat das policy_time_limit = 3600 keine Bedeutung? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Wenn ein Mann nicht bereit ist, für seine Überzeugungen Risiken einzugehen, dann taugen entweder seiner Überzeugungen oder er selbst nichts. (Ezra Pound, am. Schriftsteller, 1885 - 1972) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1176 Update 22.07.2005 From r.felber at ek-muc.de Mon Jul 25 21:38:21 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 25 Jul 2005 21:38:21 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <1933041162.20050725211928@jkart.de> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <1933041162.20050725211928@jkart.de> Message-ID: <20050725193821.GA56882@fpsvr1z150.dartsd66.local> On Mon, Jul 25, 2005 at 09:19:28PM +0200, Jim Knuth wrote: > Hallo und guten Abend Robert, > > Heute (am 25.07.2005 - 21:08 Uhr) > schriebst Du: > > > Allerdings verwundert es mich, dass er laenger als 100s braucht. Passiert > > das haeufiger bei einem bestimmten client/from oder sporadisch bei jeder > > mail? > > > nicht bei jeder. Nur manchmal. Da werd ich mal gucken, obs da ein > Muster gibt. Und das per main.cf "hochsetzen"? Bzw. hat das > policy_time_limit = 3600 keine Bedeutung? doch, fuer den jeweiligen service und es ist das aequivalent zu smtpd_policy_service_max_ttl (default: 1000s): The amount of time before the Postfix SMTP server closes an active policy client connection. Zumindest verstehe ich das so. kurz, je nach master.cf eintrag (sprich, bei mehreren policyd denen du unterschiedliche max_ttls geben willst und zwangslaeufig andere "namen" gibst) kannst du policy_greylist_time_limit oder helloworld_time_limit setzen. Die Frage waer, ob das bei TCP queries passiert. Bei UDP queries hat Net::DNS als retry value 4 und als retry intervall 5, was 20 sekunden ergibt. Wenn es dann zu mehreren "haengern" kommt, kommt in der Konsequenz ein timeout (100secs ueberschritten). Bei TCP queries kann das gegen unendlich gehen, dazu muesste ich aber nachlesen, unter welcher Bedingung TCP queries angestrengt werden, oder ob das nur auf Wunsch passiert. Ich lese das Problem eben das erste mal. Um so mehr verwundert es mich, da einige mit mails um die 40.000/Tag keine Probleme haben. Fuer Feedback bin ich mehr als dankbar, gerne auch auf der entsprechenden Mailingliste (english). Bitte dazu mit sagen, ob devel version oder beta. In der devel version besteht nebenbei die Moeglichkeit, "nur DNSBL checks" zu aktivieren, was die HELO checks erspart. Morgen frueh werde ich die devel _und_ beta dahingehend anpassen, dass die retry werte und interval werte unter den defaults liegen und angepasst werden koennen und per default an die 100s smtpd_policy_service_timeout annaehern. Kann es sein, dass dein uplink so unter 512 liegt bzw ein cachender DNS im LAN fehlt und er immer einen DNS im Netz befragt? -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From jk at jkart.de Mon Jul 25 22:08:07 2005 From: jk at jkart.de (Jim Knuth) Date: Mon, 25 Jul 2005 22:08:07 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <20050725193821.GA56882@fpsvr1z150.dartsd66.local> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <1933041162.20050725211928@jkart.de> <20050725193821.GA56882@fpsvr1z150.dartsd66.local> Message-ID: <1797772581.20050725220807@jkart.de> Hallo und guten Abend Robert, Heute (am 25.07.2005 - 21:38 Uhr) schriebst Du: > Morgen frueh werde ich die devel _und_ beta dahingehend anpassen, > dass die retry werte und interval werte unter den defaults liegen und > angepasst werden koennen und per default an die > 100s smtpd_policy_service_timeout annaehern. > Kann es sein, dass dein uplink so unter 512 liegt bzw ein cachender DNS > im LAN fehlt und er immer einen DNS im Netz befragt? ja, das ist so. P.S.: uuaah, hab jetzt erst bemerkt, dass ich mit dem Autor spreche. ;) -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Ein bisschen Güte von Mensch zu Mensch ist besser als alle Liebe zur Menschheit. [Richard Dehmel] ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1177 Update 25.07.2005 From jk at jkart.de Mon Jul 25 22:42:35 2005 From: jk at jkart.de (Jim Knuth) Date: Mon, 25 Jul 2005 22:42:35 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <20050725193821.GA56882@fpsvr1z150.dartsd66.local> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <1933041162.20050725211928@jkart.de> <20050725193821.GA56882@fpsvr1z150.dartsd66.local> Message-ID: <406190434.20050725224235@jkart.de> Hallo und guten Abend Robert, Heute (am 25.07.2005 - 21:38 Uhr) schriebst Du: > Kann es sein, dass dein uplink so unter 512 liegt bzw ein cachender DNS > im LAN fehlt und er immer einen DNS im Netz befragt? die korrekte Meldung lautet übrigens: postfix/smtpd[22795]: warning: timeout on private/policy while reading input attribute name -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Beschreibt man die Bedeutung der Worte so genau wie möglich, und man wird die Menschheit von der Hälfte ihrer Irrtümer befreien. [Rene Decartes] ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1177 Update 25.07.2005 From Ralf.Hildebrandt at charite.de Mon Jul 25 23:33:12 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 Jul 2005 23:33:12 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen In-Reply-To: <42E52469.3030401@vauban.de> References: <42E4F8C4.7030909@vauban.de> <20050725150809.GF4735@charite.de> <42E51A61.1070208@vauban.de> <20050725172217.GC4068@charite.de> <42E52469.3030401@vauban.de> Message-ID: <20050725213312.GD4068@charite.de> * Andreas Delleske : > > >>myhostname = vauban.dyndns.org # das ist im LAN > >>mydomain = dellekom.net > >>myorigin = $myhostname > > > > > > Das sieht fein aus. > > Setz es doch mal explizit und prüfe mit "Postconf" > > Grummel: (auszug von postconf -v:) > > Er sagt myhostname = server.local, obwohl ich myhostname = > vauban.dyndns.org habe..: Dann setze es mal mit postconf -e "vauban.dyndns.org" sicher ist es irgendwo doppelt. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From info at neessen.net Tue Jul 26 01:57:53 2005 From: info at neessen.net (Winfried Neessen) Date: Mon, 25 Jul 2005 23:57:53 +0000 Subject: [Postfixbuch-users] Nachrichten ohne Dateigroesse Message-ID: <2005-07-25T23-51-57@mail.neessen.net> Hi, seit ein paar Tagen, zeigt mir pflogsumm, eine neue Kategorie von Mails an: ,---- | Nachrichten ohne Dateigröße | --------------------------- | 021E79F7B9 xxxxx at yyyyy.zzz | 06BBA9F7B9 xxxxx at yyyyy.zzz | 088849F8FF xxxxx at yyyyy.zzz | 09A589F7B9 xxxxx at yyyyy.zzz | [...] `---- Wenn ich mir die Message-IDs in den Logs anschaue dann sieht es so aus, als sei die Mail ganz normal ausgeliefert worden. Hat einer von euch 'ne Idee was das zu bedeuten hat? Vielen Dank und schoene Gruesse Winfried -- neessen.net - Webhosting Inh. Winfried Neessen Brunnenstrasse 19 -- 41470 Neuss Tel.: 02137 / 928771 -- Fax: 02137 / 928961 From jk at jkart.de Tue Jul 26 05:49:47 2005 From: jk at jkart.de (Jim Knuth) Date: Tue, 26 Jul 2005 05:49:47 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <20050725190843.GA54000@fpsvr1z150.dartsd66.local> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> Message-ID: <16310666.20050726054947@jkart.de> Hallo und guten Morgen Robert, Gestern (am 25.07.2005 - 21:08 Uhr) schriebst Du: > Allerdings verwundert es mich, dass er laenger als 100s braucht. Passiert > das haeufiger bei einem bestimmten client/from oder sporadisch bei jeder > mail? hat sich jetzt übrigens erledigt. Hatte laut Log "bloss" 12x den timeout. Jetzt nicht mehr. Merkwürdig!? P.S. Kann man eigentlich den zusätzlichen Header abschalten? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Mark Twain besaß ein Patent für ein selbstklebendes Sammelalbum. ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1177 Update 25.07.2005 From r.felber at ek-muc.de Tue Jul 26 06:48:56 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Tue, 26 Jul 2005 06:48:56 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <16310666.20050726054947@jkart.de> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <16310666.20050726054947@jkart.de> Message-ID: <20050726044856.GA877@fpsvr1z150.dartsd66.local> On Tue, Jul 26, 2005 at 05:49:47AM +0200, Jim Knuth wrote: > Hallo und guten Morgen Robert, > > Gestern (am 25.07.2005 - 21:08 Uhr) > schriebst Du: > > > Allerdings verwundert es mich, dass er laenger als 100s braucht. Passiert > > das haeufiger bei einem bestimmten client/from oder sporadisch bei jeder > > mail? > > > > hat sich jetzt übrigens erledigt. Hatte laut Log "bloss" 12x den > timeout. Jetzt nicht mehr. Merkwürdig!? Ja, ist merkwuerdig. Koenntest du mir so ein Logeintrag mal zeigen? Da ich dann doch gern wuesste wie das ganze aussieht, was es fuer Ursachen hat und wie man dem evtl. vorbeugen kann. > P.S. Kann man eigentlich den zusätzlichen Header abschalten? Per Configuration nicht, aber such im script nach PREPEND und aender es in DUNNO. Ab 0.1.9 wird das dann auch Konfigurierbar *notier*. -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From r.felber at ek-muc.de Tue Jul 26 06:51:01 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Tue, 26 Jul 2005 06:51:01 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <20050726044856.GA877@fpsvr1z150.dartsd66.local> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <16310666.20050726054947@jkart.de> <20050726044856.GA877@fpsvr1z150.dartsd66.local> Message-ID: <20050726045101.GB877@fpsvr1z150.dartsd66.local> On Tue, Jul 26, 2005 at 06:48:56AM +0200, Robert Felber wrote: > Ja, ist merkwuerdig. Koenntest du mir so ein Logeintrag mal zeigen? Da ich dann Erm, sorry. Hab die vorherige mail uebersehen gehabt. Naja, ist ja auch erst 6:50 ;) -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From joe at pdi-berlin.de Tue Jul 26 08:25:20 2005 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Tue, 26 Jul 2005 08:25:20 +0200 Subject: [Postfixbuch-users] Postfix zu Postfix aus NAT-LAN -> smarthost Absenderadressen In-Reply-To: <42E52469.3030401@vauban.de> References: <42E4F8C4.7030909@vauban.de> <20050725172217.GC4068@charite.de> <42E52469.3030401@vauban.de> Message-ID: <200507260825.23630.joe@pdi-berlin.de> Hallo, Am Montag, 25. Juli 2005 19:42 schrieb Andreas Delleske: > > > > > > Das sieht fein aus. > > Setz es doch mal explizit und prüfe mit "Postconf" > > Grummel: (auszug von postconf -v:) > > Er sagt myhostname = server.local, obwohl ich myhostname = > vauban.dyndns.org habe..: Möglicherweise ein SuSE-spezifisches Problem. sofern Du (mindestens einmal) über Yast konfigurierst, werden alle Änderungen in der main.cf ans Ende der Datei geschrieben und nicht dahin, wo die kommentierten Einträge sind. Also könnte server.local durchaus unterhalb Deines eigenen Eintrages stehen. Joe -- ---------------------------------------------------------------- Joachim Schönberg PHONE: +49 30 20377 374 Paul-Drude-Institut für FAX: +49 30 20377 201 Festkörperelektronik Berlin ---------------------------------------------------------------- -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Tue Jul 26 09:20:54 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 26 Jul 2005 09:20:54 +0200 Subject: [Postfixbuch-users] Nachrichten ohne Dateigroesse In-Reply-To: <2005-07-25T23-51-57@mail.neessen.net> References: <2005-07-25T23-51-57@mail.neessen.net> Message-ID: <20050726072053.GS4068@charite.de> * Winfried Neessen : > Hi, > > seit ein paar Tagen, zeigt mir pflogsumm, eine neue Kategorie von > Mails an: Laueft qmgr bei dir chrooted? Hats Du einen zusaetzlichen syslog Socket im chroot jail von Postfix? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Tue Jul 26 12:00:58 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 26 Jul 2005 12:00:58 +0200 Subject: [Postfixbuch-users] Mailverarbeitung zu langsam In-Reply-To: <16976.217.65.26.242.1122297409.squirrel@webmail.dima-systems.de> References: <20050725131131.GA91498@fpsvr1z150.dartsd66.local> <16976.217.65.26.242.1122297409.squirrel@webmail.dima-systems.de> Message-ID: <20050726100057.GA10056@datev.de> Hallo, ich lasse den amavisd-new mit loglevel 2 laufen. dabei werden auch die TIMING-Infos geloggt. Gibt's ein Werkzeug um die auszuwerten ? Ich würde gern Aussagen treffen wie z.B. * ScannerA ist schneller als ScannerB * SA braucht ??% der Amavis-Zeit Genau dafür macht ja amavisd das Timimg ... Andreas gibt's eigentlich zu amavisd-new auch ein Werkzeug, um die On Mon, Jul 25, Berger, Stefan (IT - Management) wrote: > > mhmm naja schön ist das nicht was du da schreibst. Anbei mal der Auszug > aus var/log/mail, als die Mail bei mir ankam, dauert geschlagene Sekunden > eh sie aus Amavis wieder raus kommt. > > Jul 25 15:11:44 mx1 postfix/smtpd[26969]: connect from > ilpostino.jpberlin.de[213.203.238.6] > Jul 25 15:11:45 mx1 postfix/smtpd[26969]: 3901E800AABD: > client=ilpostino.jpberlin.de[213.203.238.6] > Jul 25 15:11:45 mx1 postfix/cleanup[26973]: 3901E800AABD: > message-id=<20050725131131.GA91498 at fpsvr1z150.dartsd66.local> > Jul 25 15:11:45 mx1 postfix/smtpd[26969]: disconnect from > ilpostino.jpberlin.de[213.203.238.6] > Jul 25 15:11:45 mx1 postfix/qmgr[26316]: 3901E800AABD: > from=, size=4943, nrcpt=1 > (queue active) > Jul 25 15:11:45 mx1 amavis[11231]: (11231) AM.CL > /var/spool/amavis/amavis-client-XXqCFIll: > -> > > Jul 25 15:11:45 mx1 amavis[11231]: (11231) Checking: > -> > > Jul 25 15:11:53 mx1 amavis[11231]: (11231) FWD via SMTP: [127.0.0.1]:10025 > -> > > Jul 25 15:11:53 mx1 postfix/smtpd[26978]: connect from localhost[127.0.0.1] > Jul 25 15:11:53 mx1 postfix/smtpd[26978]: 313B7800AAC0: > client=localhost[127.0.0.1] > Jul 25 15:11:53 mx1 postfix/cleanup[26973]: 313B7800AAC0: > message-id=<20050725131131.GA91498 at fpsvr1z150.dartsd66.local> > Jul 25 15:11:53 mx1 postfix/qmgr[26316]: 313B7800AAC0: > from=, size=5333, nrcpt=1 > (queue active) > Jul 25 15:11:53 mx1 amavis[11231]: (11231) Passed CLEAN, [62.225.182.35] > -> > , Message-ID: > <20050725131131.GA91498 at fpsvr1z150.dartsd66.local>, Hits: 0, 7971 ms > Jul 25 15:11:53 mx1 postfix/pipe[26974]: 3901E800AABD: > to=, relay=vscan, delay=9, status=sent > ([127.0.0.1]:10025) > Jul 25 15:11:53 mx1 postfix/qmgr[26316]: 3901E800AABD: removed > Jul 25 15:11:53 mx1 postfix/smtpd[26978]: disconnect from > localhost[127.0.0.1] > Jul 25 15:11:53 mx1 postfix/smtp[26979]: 313B7800AAC0: > to=, relay=*********, delay=0, status=sent > (250 Ok: queued as 5542F271D1D3) > Jul 25 15:11:53 mx1 postfix/qmgr[26316]: 313B7800AAC0: removed > > > > > On Mon, Jul 25, 2005 at 02:59:46PM +0200, Berger, Stefan (IT - Management) > > wrote: > >> > >> man sollte das Problem wohl nochmal aufarbeiten, da > >> > >> ich ein ähnliches Problem habe. Eh die Mail durch den Amavis und Spamd > >> gelaufen ist vergehen schon ein paar Sekunden (sagen wir mal 7-10). Das > >> ist aber erst nach dem Neuaufsetzen auf Suse 9.3 so. Postfix selber > >> compiliert mit SQL Unterstützung ansonsten nutze ich Standardversionen > >> vom > >> Suse (Amavis und SpamD). > > > > Nunja, je nachdem wieviel DNS lookups und aehnliches spamd macht, kann es > > schon eine weile dauern. Vor allem muss man beachten, dass ein > > Neuaufsetzen > > meistens auch heist, dass beteiligte Komponenten (stichwort perls > > Net::DNS) etc > > neuer sind und unter Umstaenden langsamer werden. ZB wurde Net::DNS von > > 0.49 > > auf 0.51 um faktor 2 langsamer. Was sich bei entsprechend haeufigen > > queries > > in knapp 1 Sekunde CPU Zeit auswirkt(1). Netzdelays kommen eben obendrein > > dazu. > > > > 1) getestet hatte ich das mit ca 10 queries und das ganze 7 mal, > > also 70 queries. > > Brauchte vorher 0.4 secs, danach 0.8 secs insgesammt (CPU). Totaltime > > war vorher 2 Sekunden nachher 4 Sekunden, wobei ich selbst aber da > > nicht > > den Zusammenhang sehe. > > > > Sprich, neuere Komponente muessen nich zwangslaeufig ne schnellere runtime > > ergeben. > > > > > > > > > > > > > > -- > > Robert Felber (EDV-Leitung) > > Autohaus Erich Kuttendreier > > Drosselweg 21 > > 81827 Muenchen > > > > Tel: +49 (0) 89 / 453 12-86 > > Fax: +49 (0) 89 / 453 12-80 > > > > PGP: 896CF30B > > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > > -- > > _______________________________________________ > > Postfixbuch-users mailingliste > > Heinlein Professional Linux Support GmbH > > > > Postfixbuch-users at listi.jpberlin.de > > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > > > > -- > Stefan Berger > > - Systemadministrator - > > DIMA Systems AG > Nonnenstraße 39 > 04229 Leipzig > > Tel.: +49 3641 2825 - 43 > Fax.: +49 341 2866 - 333 > mailto: stefan.berger at dima-systems.de > www.dima-systems.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From info at neessen.net Tue Jul 26 14:38:13 2005 From: info at neessen.net (Winfried Neessen) Date: Tue, 26 Jul 2005 12:38:13 +0000 Subject: [Postfixbuch-users] Nachrichten ohne Dateigroesse In-Reply-To: <20050726072053.GS4068@charite.de> References: <2005-07-25T23-51-57@mail.neessen.net> <20050726072053.GS4068@charite.de> Message-ID: <2005-07-26T12-36-21@mail.neessen.net> * Ralf Hildebrandt : > Laueft qmgr bei dir chrooted? > Jap :-) > Hats Du einen zusaetzlichen syslog Socket im chroot jail von > Postfix? > Bis gerade hatte ich keinen. Jetzt laeuft er aber in /var/spool/postfix/dev/log und pflogsum gibt keine Reports ueber "Mails ohne Dateigroesse" mehr aus :-) Vielen Dank fuer den Tipp! Gruss Winfried -- neessen.net - Webhosting Inh. Winfried Neessen Brunnenstrasse 19 -- 41470 Neuss Tel.: 02137 / 928771 -- Fax: 02137 / 928961 From anmeyer at anup.de Tue Jul 26 16:26:09 2005 From: anmeyer at anup.de (Andreas Meyer) Date: Tue, 26 Jul 2005 16:26:09 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <20050721164438.GC32500@charite.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> <42DFCD15.6080805@phpaction.de> <20050721164438.GC32500@charite.de> Message-ID: <20050726162609.35a91e1e.anmeyer@anup.de> Ralf Hildebrandt wrote: > * dast : > > > Ohh, danke. > > > > Dann muss ich den filter umbauen. > > > > Werd mir die Filter Doku nochmal genauer ansehen. > > Eher die der Shell. Du kannst die arguments mit shift auslesen: > > $1 = sender > shift > $1 = irgendwas anderes > shift > $0 = alle recipients. Darf ich mich hier nochmal einklinken. Ich bin erstaunt über diesen shift-Befehl. Wie funktioniert denn das? -- Andreas Meyer When computers emit smoke, it means they've chosen a new Pope. Unfortunately, they invariably choose the wrong one and immediately get condemned to nonfunctionality for heresy. [Anthony DeBoer in the SDM] From Ralf.Hildebrandt at charite.de Tue Jul 26 16:40:36 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 26 Jul 2005 16:40:36 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <20050726162609.35a91e1e.anmeyer@anup.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> <42DFCD15.6080805@phpaction.de> <20050721164438.GC32500@charite.de> <20050726162609.35a91e1e.anmeyer@anup.de> Message-ID: <20050726144036.GD21755@charite.de> * Andreas Meyer : > > $1 = sender > > shift > > $1 = irgendwas anderes > > shift > > $0 = alle recipients. > > Darf ich mich hier nochmal einklinken. Ich bin erstaunt über diesen shift-Befehl. > Wie funktioniert denn das? Naja, das Argumentarray wird nach links geschoben: $1 $2 $3 $4 $5 ... $n $n+1 shift $2 $3 $4 $5 ... $n-1 $n -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Tue Jul 26 16:54:51 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 26 Jul 2005 16:54:51 +0200 Subject: [Postfixbuch-users] Before-Queue Content Filter Message-ID: <20050726145450.GA13942@datev.de> Hallo ! ich setze amavisd-new als "Before-Queue Content Filter" ein. nun habe ich erstaunt festgestellt, dass header/body_checks nicht funktionieren. wenn ich eine Testmail lokal losschicke, greifen die Checks. habe ich einen Fehler gemacht oder gibt es noch andere Einschränkungen beim Before-Queue Content Filter DISCARD-Action funktioniert ja auch nicht in einer access-tabelle ;-( Danke -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Tue Jul 26 16:58:06 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 26 Jul 2005 16:58:06 +0200 Subject: [Postfixbuch-users] Before-Queue Content Filter In-Reply-To: <20050726145450.GA13942@datev.de> References: <20050726145450.GA13942@datev.de> Message-ID: <20050726145806.GG21755@charite.de> * Andreas Schulze : > Hallo ! > > ich setze amavisd-new als "Before-Queue Content Filter" ein. > nun habe ich erstaunt festgestellt, dass header/body_checks nicht funktionieren. > wenn ich eine Testmail lokal losschicke, greifen die Checks. cleanup macht die header_* & body_checks, aber das passiert erst in dem smtpd, der die Mail schliesslich queued. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From anmeyer at anup.de Tue Jul 26 16:58:51 2005 From: anmeyer at anup.de (Andreas Meyer) Date: Tue, 26 Jul 2005 16:58:51 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <20050726144036.GD21755@charite.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> <42DFCD15.6080805@phpaction.de> <20050721164438.GC32500@charite.de> <20050726162609.35a91e1e.anmeyer@anup.de> <20050726144036.GD21755@charite.de> Message-ID: <20050726165851.0c106bba.anmeyer@anup.de> Ralf Hildebrandt wrote: > * Andreas Meyer : > > > > $1 = sender > > > shift > > > $1 = irgendwas anderes > > > shift > > > $0 = alle recipients. > > > > Darf ich mich hier nochmal einklinken. Ich bin erstaunt über diesen shift-Befehl. > > Wie funktioniert denn das? > > Naja, das Argumentarray wird nach links geschoben: > > $1 $2 $3 $4 $5 ... $n $n+1 > shift > $2 $3 $4 $5 ... $n-1 $n Ich versteh nur Bahnhof. Wie gehts Du genau vor, um mit dem shift-Befehl in der shell die Argumente abzurufen? Was gibts Du ein? Ich dachte man könnte damit ausgeben, was $1 beinhaltet. -- Andreas Meyer I think that exposing an Exchange server to Internet is like putting a bonded naked girl inside a barracks full of soldiers. --Luigi Rosa-- From jochen at schalanda.de Tue Jul 26 16:52:24 2005 From: jochen at schalanda.de (Jochen Schalanda) Date: Tue, 26 Jul 2005 16:52:24 +0200 Subject: [Postfixbuch-users] postfix+cyrus-imapd: X statt Umlaut In-Reply-To: <42E4F10E.7080603@epharmexx.de> References: <42E4F10E.7080603@epharmexx.de> Message-ID: <42E64E28.7080509@schalanda.de> On 07/25/2005 04:02 PM, Michael Hentsch wrote: > Ich weiß, dass dies daran liegt, dass Cyrus nur 7-Bit-Zeichen (US-ASCII) > zuläßt, es sei denn, es ist eine Kodierung angegeben (z.B. UTF-8 mit > Quoted Printable). Hi, Du kannst den Cyrus IMAP mit dem 8 Bit Header Patch [1] kompilieren. Umlaute im Subject werden dadurch nicht mehr durch 'X' ersetzt. BTW: Ohne diesen Patch bringt dir die Konfigurationsdirektive "munge8bit" auch nicht viel. ;) HTH. [1]: https://bugs.gentoo.org/show_bug.cgi?id=80630 -- Gruß Jochen From andreas.schulze at datev.de Tue Jul 26 17:10:13 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 26 Jul 2005 17:10:13 +0200 Subject: [Postfixbuch-users] Before-Queue Content Filter In-Reply-To: <20050726145806.GG21755@charite.de> References: <20050726145450.GA13942@datev.de> <20050726145806.GG21755@charite.de> Message-ID: <20050726151013.GA14445@datev.de> $ cat master.cf ... 127.0.0.1:10027 inet n - - - - smtpd -o smtpd_authorized_xforward_hosts=127.0.0.0/8 -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions= -o mynetworks=127.0.0.0/8 -o receive_override_options=no_unknown_recipient_checks,no_header_body_checks -o header_checks= -o body_checks= ... dann werde ich die letzten 3 Zeilen mal anpassen. Danke für den Tipp. Andreas On Tue, Jul 26, Ralf Hildebrandt wrote: > * Andreas Schulze : > > Hallo ! > > > > ich setze amavisd-new als "Before-Queue Content Filter" ein. > > nun habe ich erstaunt festgestellt, dass header/body_checks nicht funktionieren. > > wenn ich eine Testmail lokal losschicke, greifen die Checks. > > cleanup macht die header_* & body_checks, aber das passiert erst in > dem smtpd, der die Mail schliesslich queued. > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 > IT-Zentrum Standort CBF send no mail to spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From jk at jkart.de Tue Jul 26 17:10:30 2005 From: jk at jkart.de (Jim Knuth) Date: Tue, 26 Jul 2005 17:10:30 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <20050726044856.GA877@fpsvr1z150.dartsd66.local> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <16310666.20050726054947@jkart.de> <20050726044856.GA877@fpsvr1z150.dartsd66.local> Message-ID: <844961701.20050726171030@jkart.de> Hallo und guten Tag Robert, Heute (am 26.07.2005 - 06:48 Uhr) schriebst Du: > Ja, ist merkwuerdig. Koenntest du mir so ein Logeintrag mal > zeigen? Da ich dann doch gern wuesste wie das ganze aussieht, > was es fuer Ursachen hat und wie man dem evtl. vorbeugen kann. heute schon wieder: Jul 26 08:33:13 server postfix/smtpd[15756]: warning: timeout on private/policy while reading input attribute name Jul 26 08:34:54 server postfix/smtpd[15756]: warning: timeout on private/policy while reading input attribute name Jul 26 12:04:35 server postfix/smtpd[30645]: warning: timeout on private/policy while reading input attribute name Jul 26 12:06:16 server postfix/smtpd[30645]: warning: timeout on private/policy while reading input attribute name Jul 26 12:07:59 server postfix/smtpd[30645]: warning: timeout on private/policy while reading input attribute name Jul 26 15:38:40 server postfix/smtpd[15360]: warning: timeout on private/policy while reading input attribute name Jul 26 15:40:21 server postfix/smtpd[15360]: warning: timeout on private/policy while reading input attribute name -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Frauen verbinden am liebsten die Wunden, die sie selbst geschlagen haben. [Jacques Marchand] ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1177 Update 25.07.2005 From jk at jkart.de Tue Jul 26 17:15:11 2005 From: jk at jkart.de (Jim Knuth) Date: Tue, 26 Jul 2005 17:15:11 +0200 Subject: [Postfixbuch-users] Before-Queue Content Filter In-Reply-To: <20050726151013.GA14445@datev.de> References: <20050726145450.GA13942@datev.de> <20050726145806.GG21755@charite.de> <20050726151013.GA14445@datev.de> Message-ID: <178517485.20050726171511@jkart.de> Hallo und guten Tag Andreas, Heute (am 26.07.2005 - 17:10 Uhr) schriebst Du: > -o > receive_override_options=no_unknown_recipient_checks,no_header_body_checks > -o header_checks= > -o body_checks= > ... > dann werde ich die letzten 3 Zeilen mal anpassen. > Danke fuer den Tipp. gerade DAS wird doch so "immer" gemacht. Was ist daran falsch? -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Joe E. Lewis: "Ich habe eine Diät gemacht und fettem Essen und Alkohol abgeschworen - in zwei Wochen verlor ich 14 Tage." ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1177 Update 25.07.2005 From r.felber at ek-muc.de Tue Jul 26 17:22:09 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Tue, 26 Jul 2005 17:22:09 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <844961701.20050726171030@jkart.de> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <16310666.20050726054947@jkart.de> <20050726044856.GA877@fpsvr1z150.dartsd66.local> <844961701.20050726171030@jkart.de> Message-ID: <20050726152209.GA13873@fpsvr1z150.dartsd66.local> On Tue, Jul 26, 2005 at 05:10:30PM +0200, Jim Knuth wrote: > Hallo und guten Tag Robert, > > heute schon wieder: > > Jul 26 08:33:13 server postfix/smtpd[15756]: warning: timeout on > private/policy while reading input attribute name Jul 26 08:34:54 Ok, welche version? Falls die mail mit 450 | server misconfiguration zurueckgewiesen wird kannst du den policyd mal mit warn_if_reject einbinden? Auf diese weise wird nix rejected, du bekommst aber dennoch results und der timeout muesste auch gemeldet werden. Um dann zu schauen, ob es sich um eine bestimmte mail handelt, die versucht wird wieder auszuliefern. Falls ja, muesste man schauen, wo bei der mail nun der haken liegt. Falls nein, muesste man schauen, ob das heruntersetzen der rety und retry intervalle fuer Net::DNS abhilfe schaffen. Im devel ists nun drin. Ich bin grad am zaudern, ob ich die devel zur beta releasen, da sich da nun mitlerweile einiges geaendert hat. From jk at jkart.de Tue Jul 26 17:27:32 2005 From: jk at jkart.de (Jim Knuth) Date: Tue, 26 Jul 2005 17:27:32 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <20050726152209.GA13873@fpsvr1z150.dartsd66.local> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <16310666.20050726054947@jkart.de> <20050726044856.GA877@fpsvr1z150.dartsd66.local> <844961701.20050726171030@jkart.de> <20050726152209.GA13873@fpsvr1z150.dartsd66.local> Message-ID: <314574854.20050726172732@jkart.de> Hallo und guten Tag Robert, Heute (am 26.07.2005 - 17:22 Uhr) schriebst Du: > Ok, welche version? > Falls die mail mit 450 | server misconfiguration zurueckgewiesen wird > kannst du den policyd mal mit warn_if_reject einbinden? > Auf diese weise wird nix rejected, du bekommst aber dennoch results und > der timeout muesste auch gemeldet werden. 0.1.8.1 beta P.S. Deine Maillist geht wohl nicht? Wollt mich anmelden, nix. Sorry an die anderen für den "Missbrauch" dieser Liste. ;) -- Viele Grüße, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 PGP Fingerprint: 54C9 1A46 D3B2 95B6 454D 74FA AC73 773E 1F78 066F ---------- Zufalls-Zitat ---------- Wenn sich unsere Generation erst mal an die Radioaktivität gewöhnt hat... ich habe' keine Angst, dann leuchte ich eben in der Nacht. (Gloria v. Thurn u. Taxis) ---------- Der Text hat nichts mit dem Empfänger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1177 Update 25.07.2005 From r.felber at ek-muc.de Tue Jul 26 17:34:51 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Tue, 26 Jul 2005 17:34:51 +0200 Subject: [Postfixbuch-users] policyd-weight timeout In-Reply-To: <314574854.20050726172732@jkart.de> References: <1955634564.20050725204857@jkart.de> <20050725190843.GA54000@fpsvr1z150.dartsd66.local> <16310666.20050726054947@jkart.de> <20050726044856.GA877@fpsvr1z150.dartsd66.local> <844961701.20050726171030@jkart.de> <20050726152209.GA13873@fpsvr1z150.dartsd66.local> <314574854.20050726172732@jkart.de> Message-ID: <20050726153451.GA16266@fpsvr1z150.dartsd66.local> On Tue, Jul 26, 2005 at 05:27:32PM +0200, Jim Knuth wrote: > Hallo und guten Tag Robert, > > Heute (am 26.07.2005 - 17:22 Uhr) > schriebst Du: > > > Ok, welche version? > > > Falls die mail mit 450 | server misconfiguration zurueckgewiesen wird > > kannst du den policyd mal mit warn_if_reject einbinden? > > > Auf diese weise wird nix rejected, du bekommst aber dennoch results und > > der timeout muesste auch gemeldet werden. > > > 0.1.8.1 beta > > P.S. Deine Maillist geht wohl nicht? Wollt mich anmelden, nix. > Sorry an die anderen für den "Missbrauch" dieser Liste. ;) Err, im mailinglist log steht nur nen help query :) Das ist majordomo. also mail an ml-service at ek-muc.de im body "subscribe policyd-weight-list" und die antwortmail lesen und zuruecksenden unquotet. vorzugsweise anderen kram weglassen, da ich nich weis, inwiefern majordomo da probleme mit hat. Alternativ bin ich ab ca 18:30 zu hause und man koennte auch unkompliziert telefonieren, da mich die sache schon arg interessiert. p.s. ich hab doch glatt mal zu deinem ICQ account gefunkt. -- rob From Ralf.Hildebrandt at charite.de Tue Jul 26 17:39:53 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 26 Jul 2005 17:39:53 +0200 Subject: [Postfixbuch-users] custom content filter In-Reply-To: <20050726165851.0c106bba.anmeyer@anup.de> References: <42DFC8DA.4060001@phpaction.de> <20050721162014.GB32500@charite.de> <42DFCD15.6080805@phpaction.de> <20050721164438.GC32500@charite.de> <20050726162609.35a91e1e.anmeyer@anup.de> <20050726144036.GD21755@charite.de> <20050726165851.0c106bba.anmeyer@anup.de> Message-ID: <20050726153953.GH21755@charite.de> * Andreas Meyer : > > Naja, das Argumentarray wird nach links geschoben: > > > > $1 $2 $3 $4 $5 ... $n $n+1 > > shift > > $2 $3 $4 $5 ... $n-1 $n > > Ich versteh nur Bahnhof. Wie gehts Du genau vor, um mit dem shift-Befehl in der shell > die Argumente abzurufen? Was gibts Du ein? Ich dachte man könnte damit ausgeben, was > $1 beinhaltet. #!/bin/bash echo $0 shift echo $0 aufrufen mit ./script a b c d -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From andreas.schulze at datev.de Wed Jul 27 11:28:15 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 27 Jul 2005 11:28:15 +0200 Subject: [Postfixbuch-users] Before-Queue Content Filter In-Reply-To: <178517485.20050726171511@jkart.de> References: <20050726145450.GA13942@datev.de> <20050726145806.GG21755@charite.de> <20050726151013.GA14445@datev.de> <178517485.20050726171511@jkart.de> Message-ID: <20050727092815.GA21101@datev.de> ... wird immer so gemacht ... ich vermute mal folgendes: als Postqueue Filter wird eine Mail durch den 1. SMTP-Server in die Queue gepackt und dann greifen die konfigurierten Checks aus der main.cf oder master.cf ( -o ... ) _Dann_ macht es natürlich keinen Sinn, die gleichen Checks nochmal auszuführen, wenn die Mail aus dem Filter wieder in einen SMTP-Server reintropft. Bevore-Queue-Filter heißt aber, dass die Mail nach dem 1. SMTP-Server nicht gequeued wird. Also auch keine Filterung. Korrekt ? andreas On Tue, Jul 26, Jim Knuth wrote: > Hallo und guten Tag Andreas, > > Heute (am 26.07.2005 - 17:10 Uhr) > schriebst Du: > > > -o > > receive_override_options=no_unknown_recipient_checks,no_header_body_checks > > -o header_checks= > > -o body_checks= > > ... > > > dann werde ich die letzten 3 Zeilen mal anpassen. > > Danke fuer den Tipp. > > > gerade DAS wird doch so "immer" gemacht. Was ist daran falsch? > > > > > -- > Viele Grüße, Kind regards, > Jim Knuth > jk at jkart.de > ICQ #277289867 > PGP Fingerprint: > 54C9 1A46 D3B2 95B6 454D > 74FA AC73 773E 1F78 066F > ---------- > Zufalls-Zitat > ---------- > Joe E. Lewis: "Ich habe eine Diät gemacht und fettem Essen und > Alkohol abgeschworen - in zwei Wochen verlor ich 14 Tage." > ---------- > Der Text hat nichts mit dem Empfänger der Mail zu tun > ---------- > > Virus free. Checked by NOD32 Version 1.1177 Update 25.07.2005 > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From andreas.schulze at datev.de Wed Jul 27 11:48:27 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 27 Jul 2005 11:48:27 +0200 Subject: [Postfixbuch-users] juristische Frage Message-ID: <20050727094827.GA21378@datev.de> Hallo Liste mal eine Frage an die Juristen... ist das Abblocken von Mails mit 5xx Fehlern im SMTP konform zum §206 StGB Verletzung des Post- und Fernmeldegeheimnisses ? Gibt's dazu Meinungen ? Danke -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From r.felber at ek-muc.de Wed Jul 27 12:19:52 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Wed, 27 Jul 2005 12:19:52 +0200 Subject: [Postfixbuch-users] juristische Frage In-Reply-To: <20050727094827.GA21378@datev.de> References: <20050727094827.GA21378@datev.de> Message-ID: <20050727101952.GA13492@fpsvr1z150.dartsd66.local> On Wed, Jul 27, 2005 at 11:48:27AM +0200, Andreas Schulze wrote: > Hallo Liste > > mal eine Frage an die Juristen... > > ist das Abblocken von Mails mit 5xx Fehlern im SMTP konform zum > §206 StGB Verletzung des Post- und Fernmeldegeheimnisses ? > > Gibt's dazu Meinungen ? (2) Ebenso wird bestraft, wer als Inhaber oder Beschäftigter eines in Absatz 1 bezeichneten Unternehmens unbefugt 2. eine einem solchen Unternehmen zur Übermittlung anvertraute Sendung unterdrückt oder Absatz 1 bezeichnete Unternehmen: Unternehmen, das geschäftsmäßig Post- oder Telekommunikationsdienste erbringt. Ein Autohaus faellt z.B nicht darunter, allerdings waere eine schriftliche Befugnis dennoch besser. Vorsicht ist die Mutter der Gesetzbuecher. Jein. Du brauchst halt eine Befugnis vom Kunden. Am besten schriftlich. Ob dazu ein Punkt in AGBs ausreicht, weis ich nicht. Deswegen bieten mail ISP (gmx, web.de) in der regel "filter nach explizitem kundenwunsch" an. Aber, ich bin in der Hinsicht kein Jurist. -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From k.bodensiek at jpberlin.de Wed Jul 27 12:27:19 2005 From: k.bodensiek at jpberlin.de (k.bodensiek at jpberlin.de) Date: Wed, 27 Jul 2005 12:27:19 +0200 (CEST) Subject: [Postfixbuch-users] juristische Frage In-Reply-To: <20050727101952.GA13492@fpsvr1z150.dartsd66.local> References: <20050727094827.GA21378@datev.de> <20050727101952.GA13492@fpsvr1z150.dartsd66.local> Message-ID: <2481.212.202.120.66.1122460039.squirrel@www.jpberlin.de> Moin, die Frage liefert zu wenig Details ;) Sprich: Unternehmen? Wenn ja, in welchem Zusammenhang wird geblockt? An wen geht die Mail? Arbeitnehmer? Oder eigener privater Mailserver? Wer wird allgemein bedient? Ich hab dazu recht viel zu gesagt auf der Mailserver Tagung in Magdeburg, aber ein wenig mehr Details müssens sein, sonst kann ich dir nur antworten: Möglicherweise ;) Meine Unwissenheit: Was ist ein 5xx? Wir die Mail angenommen oder wird die schon die Annahme verweigert? Gruß Kai > On Wed, Jul 27, 2005 at 11:48:27AM +0200, Andreas Schulze wrote: >> Hallo Liste >> >> mal eine Frage an die Juristen... >> >> ist das Abblocken von Mails mit 5xx Fehlern im SMTP konform zum >> §206 StGB Verletzung des Post- und Fernmeldegeheimnisses ? >> >> Gibt's dazu Meinungen ? > > (2) Ebenso wird bestraft, wer als Inhaber oder Beschäftigter eines in > Absatz 1 bezeichneten Unternehmens unbefugt > > 2. eine einem solchen Unternehmen zur Übermittlung anvertraute > Sendung unterdrückt oder > > > Absatz 1 bezeichnete Unternehmen: > Unternehmen, das geschäftsmäßig Post- oder Telekommunikationsdienste > erbringt. > > Ein Autohaus faellt z.B nicht darunter, allerdings waere eine schriftliche > Befugnis dennoch besser. Vorsicht ist die Mutter der Gesetzbuecher. > > Jein. Du brauchst halt eine Befugnis vom Kunden. Am besten > schriftlich. Ob dazu ein Punkt in AGBs ausreicht, weis ich nicht. Deswegen > bieten mail ISP (gmx, web.de) in der regel "filter nach explizitem > kundenwunsch" > an. > > Aber, ich bin in der Hinsicht kein Jurist. > > > > > -- > Robert Felber (EDV-Leitung) > Autohaus Erich Kuttendreier > Drosselweg 21 > 81827 Muenchen > > Tel: +49 (0) 89 / 453 12-86 > Fax: +49 (0) 89 / 453 12-80 > > PGP: 896CF30B > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > From Ralf.Hildebrandt at charite.de Wed Jul 27 12:30:27 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 27 Jul 2005 12:30:27 +0200 Subject: [Postfixbuch-users] Before-Queue Content Filter In-Reply-To: <20050727092815.GA21101@datev.de> References: <20050726145450.GA13942@datev.de> <20050726145806.GG21755@charite.de> <20050726151013.GA14445@datev.de> <178517485.20050726171511@jkart.de> <20050727092815.GA21101@datev.de> Message-ID: <20050727103027.GE23579@charite.de> * Andreas Schulze : > > ... wird immer so gemacht ... > > ich vermute mal folgendes: > > als Postqueue Filter wird eine Mail durch den 1. SMTP-Server in die Queue gepackt und dann greifen die > konfigurierten Checks aus der main.cf oder master.cf ( -o ... ) > _Dann_ macht es natürlich keinen Sinn, die gleichen Checks nochmal auszuführen, > wenn die Mail aus dem Filter wieder in einen SMTP-Server reintropft. Genau. > Bevore-Queue-Filter heißt aber, dass die Mail nach dem 1. SMTP-Server > nicht gequeued wird. Also auch keine Filterung. > > Korrekt ? Genau. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From k.bodensiek at jpberlin.de Wed Jul 27 12:32:22 2005 From: k.bodensiek at jpberlin.de (k.bodensiek at jpberlin.de) Date: Wed, 27 Jul 2005 12:32:22 +0200 (CEST) Subject: [Postfixbuch-users] juristische Frage In-Reply-To: <20050727101952.GA13492@fpsvr1z150.dartsd66.local> References: <20050727094827.GA21378@datev.de> <20050727101952.GA13492@fpsvr1z150.dartsd66.local> Message-ID: <2500.212.202.120.66.1122460342.squirrel@www.jpberlin.de> Moin, die Frage liefert zu wenig Details ;) Sprich: Unternehmen? Wenn ja, in welchem Zusammenhang wird geblockt? An wen geht die Mail? Arbeitnehmer? Oder eigener privater Mailserver? Wer wird allgemein bedient? Ich hab dazu recht viel zu gesagt auf der Mailserver Tagung in Magdeburg, aber ein wenig mehr Details müssens sein, sonst kann ich dir nur antworten: Möglicherweise ;) Meine Unwissenheit: Was ist ein 5xx? Wir die Mail angenommen oder wird die schon die Annahme verweigert? Gruß Kai > On Wed, Jul 27, 2005 at 11:48:27AM +0200, Andreas Schulze wrote: >> Hallo Liste >> >> mal eine Frage an die Juristen... >> >> ist das Abblocken von Mails mit 5xx Fehlern im SMTP konform zum >> §206 StGB Verletzung des Post- und Fernmeldegeheimnisses ? >> >> Gibt's dazu Meinungen ? > > (2) Ebenso wird bestraft, wer als Inhaber oder Beschäftigter eines in > Absatz 1 bezeichneten Unternehmens unbefugt > > 2. eine einem solchen Unternehmen zur Übermittlung anvertraute > Sendung unterdrückt oder > > > Absatz 1 bezeichnete Unternehmen: > Unternehmen, das geschäftsmäßig Post- oder Telekommunikationsdienste > erbringt. > > Ein Autohaus faellt z.B nicht darunter, allerdings waere eine schriftliche > Befugnis dennoch besser. Vorsicht ist die Mutter der Gesetzbuecher. > > Jein. Du brauchst halt eine Befugnis vom Kunden. Am besten > schriftlich. Ob dazu ein Punkt in AGBs ausreicht, weis ich nicht. Deswegen > bieten mail ISP (gmx, web.de) in der regel "filter nach explizitem > kundenwunsch" > an. > > Aber, ich bin in der Hinsicht kein Jurist. > > > > > -- > Robert Felber (EDV-Leitung) > Autohaus Erich Kuttendreier > Drosselweg 21 > 81827 Muenchen > > Tel: +49 (0) 89 / 453 12-86 > Fax: +49 (0) 89 / 453 12-80 > > PGP: 896CF30B > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > From andreas.schulze at datev.de Wed Jul 27 13:03:57 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Wed, 27 Jul 2005 13:03:57 +0200 Subject: [Postfixbuch-users] juristische Frage In-Reply-To: <2481.212.202.120.66.1122460039.squirrel@www.jpberlin.de> References: <20050727094827.GA21378@datev.de> <20050727101952.GA13492@fpsvr1z150.dartsd66.local> <2481.212.202.120.66.1122460039.squirrel@www.jpberlin.de> Message-ID: <20050727110357.GA22261@datev.de> Hallo, es betrifft 2 Arten der Filterung. * ISP-Umfeld - Mailverkehr für Kunden * Unternehmendumfeld - Mailverkehr für die eigenen Mitarbeiter ( priv. Nutzung erlaubt ) Wir wollen mit postfix / Amavis / Spamassassin (SA) Mails bei der Annahme aus dem Internet untersuchen. Wird in einer Mail ein Virus gefunden oder SA befindet die Mail für SPAM, soll die Annahme der Mail verweigert werden. Dies geschieht innerhalb des SMTP-Protokolls indem unser Mailserver einen 500er Status-Code zurückliefert. Dies bedeutet, dass die Übertragung der Mail zu unserem Mailserver fehlgeschlagen ist. Darufhin muss/sollte der einliefernde Mailserver den Absender über den fehlgeschlagenen Übermittlungsversuch informieren. -> der Absender erhält in jedem Fall eine Fehlermeldung -> der Empfänger bekommt nicht mit, dass Ihm eine Mail geschickt werden sollte. in Magdeburg lief zeitgleich ein anderer Vortrag. Daher muss ich nun nachfragen ... Gruß Andreas On Wed, Jul 27, k.bodensiek at jpberlin.de wrote: > Moin, > > die Frage liefert zu wenig Details ;) > Sprich: Unternehmen? Wenn ja, in welchem Zusammenhang wird geblockt? An wen > geht die Mail? Arbeitnehmer? Oder eigener privater Mailserver? Wer wird > allgemein bedient? > > Ich hab dazu recht viel zu gesagt auf der Mailserver Tagung in Magdeburg, > aber ein wenig mehr Details müssens sein, sonst kann ich dir nur > antworten: Möglicherweise ;) > > Meine Unwissenheit: Was ist ein 5xx? Wir die Mail angenommen oder wird die > schon die Annahme verweigert? > > > Gruß > Kai > > > On Wed, Jul 27, 2005 at 11:48:27AM +0200, Andreas Schulze wrote: > >> Hallo Liste > >> > >> mal eine Frage an die Juristen... > >> > >> ist das Abblocken von Mails mit 5xx Fehlern im SMTP konform zum > >> §206 StGB Verletzung des Post- und Fernmeldegeheimnisses ? > >> > >> Gibt's dazu Meinungen ? > > > > (2) Ebenso wird bestraft, wer als Inhaber oder Beschäftigter eines in > > Absatz 1 bezeichneten Unternehmens unbefugt > > > > 2. eine einem solchen Unternehmen zur Übermittlung anvertraute > > Sendung unterdrückt oder > > > > > > Absatz 1 bezeichnete Unternehmen: > > Unternehmen, das geschäftsmäßig Post- oder Telekommunikationsdienste > > erbringt. > > > > Ein Autohaus faellt z.B nicht darunter, allerdings waere eine schriftliche > > Befugnis dennoch besser. Vorsicht ist die Mutter der Gesetzbuecher. > > > > Jein. Du brauchst halt eine Befugnis vom Kunden. Am besten > > schriftlich. Ob dazu ein Punkt in AGBs ausreicht, weis ich nicht. Deswegen > > bieten mail ISP (gmx, web.de) in der regel "filter nach explizitem > > kundenwunsch" > > an. > > > > Aber, ich bin in der Hinsicht kein Jurist. > > > > > > > > > > -- > > Robert Felber (EDV-Leitung) > > Autohaus Erich Kuttendreier > > Drosselweg 21 > > 81827 Muenchen > > > > Tel: +49 (0) 89 / 453 12-86 > > Fax: +49 (0) 89 / 453 12-80 > > > > PGP: 896CF30B > > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > > -- > > _______________________________________________ > > Postfixbuch-users mailingliste > > Heinlein Professional Linux Support GmbH > > > > Postfixbuch-users at listi.jpberlin.de > > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From k.bodensiek at jpberlin.de Wed Jul 27 13:23:20 2005 From: k.bodensiek at jpberlin.de (k.bodensiek at jpberlin.de) Date: Wed, 27 Jul 2005 13:23:20 +0200 (CEST) Subject: [Postfixbuch-users] juristische Frage In-Reply-To: <20050727110357.GA22261@datev.de> References: <20050727094827.GA21378@datev.de><20050727101952.GA13492@fpsvr1z150.dartsd66.local><2481.212.202.120.66.1122460039.squirrel@www.jpberlin.de> <20050727110357.GA22261@datev.de> Message-ID: <3168.212.202.120.66.1122463400.squirrel@www.jpberlin.de> Moin, bei Viren ist es problemlos möglich. Bei Spam nur dann wenn die vertraglichen (Kunden) und arbeitsrechtlichen (Mitarbeiter) Bedingungen geschaffen sind, heisst Zustimmungserklärungen in der richtigen Form vorliegen. Ist das nicht der Fall, ist in beiden Fällen eine Strafbarkeit denkbar. Gruß... Kai > Hallo, > > es betrifft 2 Arten der Filterung. > > * ISP-Umfeld - Mailverkehr für Kunden > * Unternehmendumfeld - Mailverkehr für die eigenen Mitarbeiter > ( priv. Nutzung erlaubt ) > > Wir wollen mit postfix / Amavis / Spamassassin (SA) Mails bei der Annahme > aus dem Internet untersuchen. > Wird in einer Mail ein Virus gefunden oder SA befindet die Mail für SPAM, > soll die Annahme der Mail > verweigert werden. Dies geschieht innerhalb des SMTP-Protokolls indem > unser Mailserver > einen 500er Status-Code zurückliefert. > Dies bedeutet, dass die Übertragung der Mail zu unserem Mailserver > fehlgeschlagen ist. > Darufhin muss/sollte der einliefernde Mailserver den Absender über den > fehlgeschlagenen Übermittlungsversuch > informieren. > > -> der Absender erhält in jedem Fall eine Fehlermeldung > -> der Empfänger bekommt nicht mit, dass Ihm eine Mail geschickt werden > sollte. > > in Magdeburg lief zeitgleich ein anderer Vortrag. > Daher muss ich nun nachfragen ... > > > Gruß > Andreas > > > On Wed, Jul 27, k.bodensiek at jpberlin.de wrote: >> Moin, >> >> die Frage liefert zu wenig Details ;) >> Sprich: Unternehmen? Wenn ja, in welchem Zusammenhang wird geblockt? An >> wen >> geht die Mail? Arbeitnehmer? Oder eigener privater Mailserver? Wer wird >> allgemein bedient? >> >> Ich hab dazu recht viel zu gesagt auf der Mailserver Tagung in >> Magdeburg, >> aber ein wenig mehr Details müssens sein, sonst kann ich dir nur >> antworten: Möglicherweise ;) >> >> Meine Unwissenheit: Was ist ein 5xx? Wir die Mail angenommen oder wird >> die >> schon die Annahme verweigert? >> >> >> Gruß >> Kai >> >> > On Wed, Jul 27, 2005 at 11:48:27AM +0200, Andreas Schulze wrote: >> >> Hallo Liste >> >> >> >> mal eine Frage an die Juristen... >> >> >> >> ist das Abblocken von Mails mit 5xx Fehlern im SMTP konform zum >> >> §206 StGB Verletzung des Post- und Fernmeldegeheimnisses ? >> >> >> >> Gibt's dazu Meinungen ? >> > >> > (2) Ebenso wird bestraft, wer als Inhaber oder Beschäftigter eines in >> > Absatz 1 bezeichneten Unternehmens unbefugt >> > >> > 2. eine einem solchen Unternehmen zur Übermittlung anvertraute >> > Sendung unterdrückt oder >> > >> > >> > Absatz 1 bezeichnete Unternehmen: >> > Unternehmen, das geschäftsmäßig Post- oder Telekommunikationsdienste >> > erbringt. >> > >> > Ein Autohaus faellt z.B nicht darunter, allerdings waere eine >> schriftliche >> > Befugnis dennoch besser. Vorsicht ist die Mutter der Gesetzbuecher. >> > >> > Jein. Du brauchst halt eine Befugnis vom Kunden. Am besten >> > schriftlich. Ob dazu ein Punkt in AGBs ausreicht, weis ich nicht. >> Deswegen >> > bieten mail ISP (gmx, web.de) in der regel "filter nach explizitem >> > kundenwunsch" >> > an. >> > >> > Aber, ich bin in der Hinsicht kein Jurist. >> > >> > >> > >> > >> > -- >> > Robert Felber (EDV-Leitung) >> > Autohaus Erich Kuttendreier >> > Drosselweg 21 >> > 81827 Muenchen >> > >> > Tel: +49 (0) 89 / 453 12-86 >> > Fax: +49 (0) 89 / 453 12-80 >> > >> > PGP: 896CF30B >> > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B >> > -- >> > _______________________________________________ >> > Postfixbuch-users mailingliste >> > Heinlein Professional Linux Support GmbH >> > >> > Postfixbuch-users at listi.jpberlin.de >> > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users >> > >> >> -- >> _______________________________________________ >> Postfixbuch-users mailingliste >> Heinlein Professional Linux Support GmbH >> >> Postfixbuch-users at listi.jpberlin.de >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > -- > Andreas Schulze > > DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg > Abt. Internet- und Securitydienste > Telefon : +49 911 276 2648 > Telefax : +49 911 276 7892 > Mobil : +49 172 8122883 > E-Mail : andreas.schulze_at_datev.de > SPAM : spamtrap at datev.com > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From stefan.berger at dima-systems.de Wed Jul 27 13:39:30 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Wed, 27 Jul 2005 13:39:30 +0200 (CEST) Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX Message-ID: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> Hallo PostfixGemeinde, habe soeben Postgrey installiert und das rennt auch ganz gut. Nur gibt es ein Problem. Mein Mailserver hat Prio 10 und greylistet erstmal eine Mail bei Eingang wie gewünscht, sofort wird diese aber an den Backup MX (Server vom Provider) geschickt welcher mir die MAil wieder sofortig zustellt. Der BackupMX steht in der client Whitelist vom Postgrey. Durch diesen Ablauf ist doch aber die gesamte PostgreyIdee ausgehebelt, da mir die Mail ja vor Ablauf der 300s zugestellt wird. Wie löse ich das Problem? Wie kann ich verhindern, dass der BackupMX einspringt? Grüße St. -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From Ralf.Hildebrandt at charite.de Wed Jul 27 13:42:04 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 27 Jul 2005 13:42:04 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> Message-ID: <20050727114204.GY23579@charite.de> * Berger, Stefan (IT - Management) : > Hallo PostfixGemeinde, > > habe soeben Postgrey installiert und das rennt auch ganz gut. Nur gibt es > ein Problem. Mein Mailserver hat Prio 10 und greylistet erstmal eine Mail > bei Eingang wie gewünscht, sofort wird diese aber an den Backup MX (Server > vom Provider) geschickt welcher mir die MAil wieder sofortig zustellt. Der > BackupMX steht in der client Whitelist vom Postgrey. Durch diesen Ablauf > ist doch aber die gesamte PostgreyIdee ausgehebelt, da mir die Mail ja vor > Ablauf der 300s zugestellt wird. > > Wie löse ich das Problem? Wie kann ich verhindern, dass der BackupMX > einspringt? Du entfernst den Backup MX -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From stefan.berger at dima-systems.de Wed Jul 27 13:44:15 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Wed, 27 Jul 2005 13:44:15 +0200 (CEST) Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <20050727114204.GY23579@charite.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> <20050727114204.GY23579@charite.de> Message-ID: <50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> ja das dachte ich mir fast, keine andere Lösung? Ein BackupMX heißt ja nicht ohne Grund so... > * Berger, Stefan (IT - Management) : >> Hallo PostfixGemeinde, >> >> habe soeben Postgrey installiert und das rennt auch ganz gut. Nur gibt >> es >> ein Problem. Mein Mailserver hat Prio 10 und greylistet erstmal eine >> Mail >> bei Eingang wie gewünscht, sofort wird diese aber an den Backup MX >> (Server >> vom Provider) geschickt welcher mir die MAil wieder sofortig zustellt. >> Der >> BackupMX steht in der client Whitelist vom Postgrey. Durch diesen Ablauf >> ist doch aber die gesamte PostgreyIdee ausgehebelt, da mir die Mail ja >> vor >> Ablauf der 300s zugestellt wird. >> >> Wie löse ich das Problem? Wie kann ich verhindern, dass der BackupMX >> einspringt? > > Du entfernst den Backup MX > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From gregor at a-mazing.de Wed Jul 27 13:51:30 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 27 Jul 2005 13:51:30 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> <20050727114204.GY23579@charite.de> <50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> Message-ID: <200507271351.30745@office.a-mazing.net> Hallo Stefan, Am Mittwoch, 27. Juli 2005 13:44 schrieb Berger, Stefan (IT - Management): > ja das dachte ich mir fast, keine andere Lösung? Ein BackupMX heißt ja > nicht ohne Grund so... Greylisting mit mehreren MX funktioniert nur, wenn alle MX auf die gleiche Greylisting-Datenbasis zugreifen. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From p.heinlein at heinlein-support.de Wed Jul 27 13:38:41 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 Jul 2005 13:38:41 +0200 Subject: [Postfixbuch-users] juristische Frage In-Reply-To: <20050727094827.GA21378@datev.de> References: <20050727094827.GA21378@datev.de> Message-ID: <200507271338.42156.p.heinlein@heinlein-support.de> Am Mittwoch, 27. Juli 2005 11:48 schrieb Andreas Schulze: > mal eine Frage an die Juristen... > > ist das Abblocken von Mails mit 5xx Fehlern im SMTP konform zum > §206 StGB Verletzung des Post- und Fernmeldegeheimnisses ? > > Gibt's dazu Meinungen ? Wie immer gibt`s bei Juristen da 50 Meinungen. Ein 5xx sehe ich (und whl auch die herrschende Meinung) als völlig außerhalb des 206 StGB, da es bereits am "anvertraut" fehlt. Man kann nicht darauf vertrauen, daß eine Mail zugestellt wird, wenn die Gegenstelle ja nun gerade mehr als deutlich und technisch einwandfrei zu verstehen gibt, daß sie die Mail NICHT annimmt und NICHT weitertransportiert (warum auch immer!). Darum kein Vertrauen, darum kein zu schützendes Vertrauen, darum kein Vertrauensbruch. Also schon keib obj. Tatbestand des § 206 StGB. Es gibt ganz wenige Juristen die meinen, daß die Mail zu diesem Zeitpunkt ja "übertragen" worden sei. Das halte ich für absoluten technischen Unsinn und das kann nur von Leuten kommen, die von SMTP keine Ahnung haben. Denn es ist ja gerade NICHT so, daß die Mail garantiert fehlerfrei übertragen wurde (Leitungszusammenbruch, Platte voll). Es ist ja auch nicht so, daß die Mail sonst stets angenommen wurde -- das Zielsystem kann ja auch aufgrund von Quotas oder zu großer Mail die Mail ablehnen. -Und diese Mail wird man ja auch sonst kaum als "zugestellt/übertragen" bewerten können, andernfalls müßte man bereits dann einen 206 StGB annehmen, wenn ein Provider eine 500 MByte große Mail nicht akzeptieren will... Kurzum: Abgesehen von vernachlässigbaren Mindermeinungen halte ich einen 5xx nach der DATA-Übertragung für alles mögliche, nicht aber für eine Grundlage für einen §206 StGB. (Natürlich keine Rechtsberatung, aber als Dipl. Jurist durchaus auf Basis eines gewissen Rechtsverständnisses...) Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Wed Jul 27 13:38:45 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 Jul 2005 13:38:45 +0200 Subject: [Postfixbuch-users] juristische Frage In-Reply-To: <2481.212.202.120.66.1122460039.squirrel@www.jpberlin.de> References: <20050727094827.GA21378@datev.de> <20050727101952.GA13492@fpsvr1z150.dartsd66.local> <2481.212.202.120.66.1122460039.squirrel@www.jpberlin.de> Message-ID: <200507271338.45680.p.heinlein@heinlein-support.de> Am Mittwoch, 27. Juli 2005 12:27 schrieb k.bodensiek at jpberlin.de: > Meine Unwissenheit: Was ist ein 5xx? Wir die Mail angenommen oder > wird die schon die Annahme verweigert? Annahme verweigert, das ist es ja gerade. Peer From Ralf.Hildebrandt at charite.de Wed Jul 27 13:54:09 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 27 Jul 2005 13:54:09 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> <20050727114204.GY23579@charite.de> <50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> Message-ID: <20050727115409.GC23579@charite.de> * Berger, Stefan (IT - Management) : > > ja das dachte ich mir fast, keine andere Lösung? Ein BackupMX heißt ja > nicht ohne Grund so... Und wozu braucht man den? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Marco.Eisenhuth at starke-erfurt.de Wed Jul 27 13:57:05 2005 From: Marco.Eisenhuth at starke-erfurt.de (Marco Eisenhuth) Date: Wed, 27 Jul 2005 13:57:05 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX Message-ID: <05Jul27.135044cest.119042@isis.starke-erfurt.de> > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de]Im > Auftrag von Ralf > Hildebrandt > Gesendet: Mittwoch, 27. Juli 2005 13:42 > An: postfixbuch-users at listi.jpberlin.de > Betreff: Re: [Postfixbuch-users] Postgrey Postfix unx BackupMX ^^^^^^^^^^^^^^^^^^^^ gibt es eine Möglichkeit, Outlook zum "vernünftigen" Quoten zu bekommen? 1 Einleitungszeile etc? > * Berger, Stefan (IT - Management) : > > Hallo PostfixGemeinde, > > > > Wie löse ich das Problem? Wie kann ich verhindern, dass der BackupMX > > einspringt? > > Du entfernst den Backup MX ;-) Oder verwendest auf dem Backup-MX auch Postgrey mit Zugriff auf die gleiche DB. Marco. From stefan.berger at dima-systems.de Wed Jul 27 13:57:36 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Wed, 27 Jul 2005 13:57:36 +0200 (CEST) Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <200507271351.30745@office.a-mazing.net> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de><20050727114204.GY23579@charite.de><50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> <200507271351.30745@office.a-mazing.net> Message-ID: <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> ja weiß ich, dumm nur dass ich an den BackupMX vom Provider nichts konfigurieren darf :-) > Hallo Stefan, > > Am Mittwoch, 27. Juli 2005 13:44 schrieb Berger, Stefan (IT - Management): >> ja das dachte ich mir fast, keine andere Lösung? Ein BackupMX heißt ja >> nicht ohne Grund so... > > Greylisting mit mehreren MX funktioniert nur, wenn alle MX auf die gleiche > Greylisting-Datenbasis zugreifen. > > Gruß, > Gregor > -- > @mazing.de fon +49 8142 6528665 > Gregor Hermens fax +49 8142 6528669 > Brucker Strasse 12 gregor.hermens at a-mazing.de > D-82216 Gernlinden http://www.a-mazing.de/ > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From stefan.berger at dima-systems.de Wed Jul 27 13:58:26 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Wed, 27 Jul 2005 13:58:26 +0200 (CEST) Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <20050727115409.GC23579@charite.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de><20050727114204.GY23579@charite.de><50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> <20050727115409.GC23579@charite.de> Message-ID: <51960.217.65.26.242.1122465506.squirrel@webmail.dima-systems.de> vielleicht zum Mails entgegen nehmen, falls mein Server mal nicht erreichbar ist? Sehe gerade nicht die logische Schlußfolgerung aus der frage > * Berger, Stefan (IT - Management) : >> >> ja das dachte ich mir fast, keine andere Lösung? Ein BackupMX heißt ja >> nicht ohne Grund so... > > Und wozu braucht man den? > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From gregor at a-mazing.de Wed Jul 27 14:03:02 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 27 Jul 2005 14:03:02 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> <200507271351.30745@office.a-mazing.net> <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> Message-ID: <200507271403.02145@office.a-mazing.net> Am Mittwoch, 27. Juli 2005 13:57 schrieb Berger, Stefan (IT - Management): > ja weiß ich, dumm nur dass ich an den BackupMX vom Provider nichts > konfigurieren darf :-) Dann musst du entweder auf diesen Backup-MX oder Greylisting verzichten... Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From gregor at a-mazing.de Wed Jul 27 14:06:20 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 27 Jul 2005 14:06:20 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <51960.217.65.26.242.1122465506.squirrel@webmail.dima-systems.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> <20050727115409.GC23579@charite.de> <51960.217.65.26.242.1122465506.squirrel@webmail.dima-systems.de> Message-ID: <200507271406.20542@office.a-mazing.net> Am Mittwoch, 27. Juli 2005 13:58 schrieb Berger, Stefan (IT - Management): > > Und wozu braucht man den? > vielleicht zum Mails entgegen nehmen, falls mein Server mal nicht > erreichbar ist? Sehe gerade nicht die logische Schlußfolgerung aus der > frage Bei Ausfall deines Mailservers behalten die einliefernden Server die Mails 3-5 Tage in ihrer Queue, wenn sie sich an die entsprechenden RFCs halten. Diesen Zeitraum kannst du also auch ohne Backup-MX überbrücken. Greylisting beruht ja auch auf genau diesem Prinzip... Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From stefan.berger at dima-systems.de Wed Jul 27 14:08:19 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Wed, 27 Jul 2005 14:08:19 +0200 (CEST) Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <200507271406.20542@office.a-mazing.net> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de><20050727115409.GC23579@charite.de><51960.217.65.26.242.1122465506.squirrel@webmail.dima-systems.de> <200507271406.20542@office.a-mazing.net> Message-ID: <53707.217.65.26.242.1122466099.squirrel@webmail.dima-systems.de> naja dann geh ich dem Provider mal mit meinem Anliegen auf die Nerven. So long und Vielen Dank! > Am Mittwoch, 27. Juli 2005 13:58 schrieb Berger, Stefan (IT - Management): >> > Und wozu braucht man den? > >> vielleicht zum Mails entgegen nehmen, falls mein Server mal nicht >> erreichbar ist? Sehe gerade nicht die logische Schlußfolgerung aus der >> frage > > Bei Ausfall deines Mailservers behalten die einliefernden Server die Mails > 3-5 > Tage in ihrer Queue, wenn sie sich an die entsprechenden RFCs halten. > Diesen > Zeitraum kannst du also auch ohne Backup-MX überbrücken. > Greylisting beruht ja auch auf genau diesem Prinzip... > > Gruß, > Gregor > -- > @mazing.de fon +49 8142 6528665 > Gregor Hermens fax +49 8142 6528669 > Brucker Strasse 12 gregor.hermens at a-mazing.de > D-82216 Gernlinden http://www.a-mazing.de/ > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From Ralf.Hildebrandt at charite.de Wed Jul 27 14:16:49 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 27 Jul 2005 14:16:49 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> References: <200507271351.30745@office.a-mazing.net> <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> Message-ID: <20050727121649.GK23579@charite.de> * Berger, Stefan (IT - Management) : > ja weiß ich, dumm nur dass ich an den BackupMX vom Provider nichts > konfigurieren darf :-) Also muss der Mist weg. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Wed Jul 27 14:17:42 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 27 Jul 2005 14:17:42 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <51960.217.65.26.242.1122465506.squirrel@webmail.dima-systems.de> References: <20050727115409.GC23579@charite.de> <51960.217.65.26.242.1122465506.squirrel@webmail.dima-systems.de> Message-ID: <20050727121742.GL23579@charite.de> * Berger, Stefan (IT - Management) : > vielleicht zum Mails entgegen nehmen, falls mein Server mal nicht > erreichbar ist? Sehe gerade nicht die logische Schlußfolgerung aus der > frage Wozu? Jeder legitime Mailserver queued doch die Mail eh. Der Backup MX ist überflüssig. Insbesondere wenn man greylisting einsetzt (das ja gerade NUR Mail von Systemen zulässt, die Queuen!) -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From stefan.berger at dima-systems.de Wed Jul 27 14:19:26 2005 From: stefan.berger at dima-systems.de (Berger, Stefan (IT - Management)) Date: Wed, 27 Jul 2005 14:19:26 +0200 (CEST) Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <20050727121649.GK23579@charite.de> References: <200507271351.30745@office.a-mazing.net><51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> <20050727121649.GK23579@charite.de> Message-ID: <56212.217.65.26.242.1122466766.squirrel@webmail.dima-systems.de> alles klar, ich lach mich tot über deine Kommentare > * Berger, Stefan (IT - Management) : > >> ja weiß ich, dumm nur dass ich an den BackupMX vom Provider nichts >> konfigurieren darf :-) > > Also muss der Mist weg. > > -- > Ralf Hildebrandt (i.A. des IT-Zentrums) > Ralf.Hildebrandt at charite.de > Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 > 570-155 > Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 > 570-962 > IT-Zentrum Standort CBF send no mail to > spamtrap at charite.de > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 3641 2825 - 43 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de From Ralf.Hildebrandt at charite.de Wed Jul 27 14:20:36 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 27 Jul 2005 14:20:36 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <56212.217.65.26.242.1122466766.squirrel@webmail.dima-systems.de> References: <20050727121649.GK23579@charite.de> <56212.217.65.26.242.1122466766.squirrel@webmail.dima-systems.de> Message-ID: <20050727122036.GN23579@charite.de> * Berger, Stefan (IT - Management) : > alles klar, > > ich lach mich tot über deine Kommentare Na was denn. Jeder MX der NICHT unter eigener Kontrolle steht ist Schrott. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From p.heinlein at heinlein-support.de Wed Jul 27 14:25:58 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 Jul 2005 14:25:58 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> Message-ID: <200507271425.58908.p.heinlein@heinlein-support.de> Am Mittwoch, 27. Juli 2005 13:39 schrieb Berger, Stefan (IT - Management): > Wie löse ich das Problem? Wie kann ich verhindern, dass der BackupMX > einspringt? naja, man sollte nicht einenBackup-MX betreiben und sich dann beschweren, daß der Backup-MX das Backup macht... Also: a) Backup-Mailserver austragen/löschen/verbannen/abschalten/verkaufen b) Greylisting auf dem Backup-Mailserver einsetzen. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From p.heinlein at heinlein-support.de Wed Jul 27 14:26:49 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 Jul 2005 14:26:49 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <200507271351.30745@office.a-mazing.net> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> <50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> <200507271351.30745@office.a-mazing.net> Message-ID: <200507271426.49458.p.heinlein@heinlein-support.de> Am Mittwoch, 27. Juli 2005 13:51 schrieb Gregor Hermens: > Greylisting mit mehreren MX funktioniert nur, wenn alle MX auf die > gleiche Greylisting-Datenbasis zugreifen. Falsch. Wieso sollte es? Kann doch jeder greylisten, wie er will. Richtig ist: Greylisting mit mehreren MX funktioniert nur, wemm alle MX auch Greylisting einsetzen. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From gregor at a-mazing.de Wed Jul 27 14:40:04 2005 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 27 Jul 2005 14:40:04 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <200507271426.49458.p.heinlein@heinlein-support.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de> <200507271351.30745@office.a-mazing.net> <200507271426.49458.p.heinlein@heinlein-support.de> Message-ID: <200507271440.04664@office.a-mazing.net> Hi Peer, Am Mittwoch, 27. Juli 2005 14:26 schrieb Peer Heinlein: > Am Mittwoch, 27. Juli 2005 13:51 schrieb Gregor Hermens: > > Greylisting mit mehreren MX funktioniert nur, wenn alle MX auf die > > gleiche Greylisting-Datenbasis zugreifen. > > Falsch. > > Wieso sollte es? Kann doch jeder greylisten, wie er will. > > Richtig ist: > > Greylisting mit mehreren MX funktioniert nur, wemm alle MX auch > Greylisting einsetzen. hast recht, die Aussage ist maßlos übertrieben. Einigen wir uns auf "Eine gemeinsame Datenbasis kann die Zustellung beschleunigen."? ;-> Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From m.ockert at bss-services.de Wed Jul 27 14:58:56 2005 From: m.ockert at bss-services.de (Manfred Ockert) Date: Wed, 27 Jul 2005 14:58:56 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <56212.217.65.26.242.1122466766.squirrel@webmail.dima-systems.de> References: <200507271351.30745@office.a-mazing.net><51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> <20050727121649.GK23579@charite.de> <56212.217.65.26.242.1122466766.squirrel@webmail.dima-systems.de> Message-ID: <42E78510.4030504@bss-services.de> Berger, Stefan (IT - Management) schrieb: > alles klar, > > ich lach mich tot über deine Kommentare > aber, wo er recht hat - hat er recht Ralf sagts gern ganz kurz und prägnant - was willst Du noch ??? > >>* Berger, Stefan (IT - Management) : >> >> >>>ja weiß ich, dumm nur dass ich an den BackupMX vom Provider nichts >>>konfigurieren darf :-) >> >>Also muss der Mist weg. >> Also mach' nen "richtigen" Backupserver ...der muss eigentlich zu 100% identisch mit dem Hauptserver sein! - wenn einer weg ist, macht der andere weiter... Ansonsten.... wie lange brauchst Du zum tauschen der Maschinen ?? ..2..3 Tage ohne Mails leben, gibt zwar "User Mecker", aber na ja... man kann ja auch "Cold-Backup" machen, innerhalb von paar Stunden kann man auch einen Maschine tauschen und alle Config-Files aktualisieren-oder? Fred From Ralf.Hildebrandt at charite.de Wed Jul 27 15:15:21 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 27 Jul 2005 15:15:21 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <42E78510.4030504@bss-services.de> References: <20050727121649.GK23579@charite.de> <56212.217.65.26.242.1122466766.squirrel@webmail.dima-systems.de> <42E78510.4030504@bss-services.de> Message-ID: <20050727131520.GU23579@charite.de> * Manfred Ockert : > Also mach' nen "richtigen" Backupserver ...der muss eigentlich zu > 100% identisch mit dem Hauptserver sein! - wenn einer weg ist, macht der andere weiter... Aber in einem anderen Subnetz! Denn wenn der zentrale Router davor wegknallt sind Backup & Main MX beide nicht erreichbar und man ist wieder dem Willen der Götter ausgeliefert. > Ansonsten.... wie lange brauchst Du zum tauschen der Maschinen ?? > ..2..3 Tage ohne Mails leben, gibt zwar "User Mecker", aber na ja... > man kann ja auch "Cold-Backup" machen, innerhalb von paar Stunden kann > man auch einen Maschine tauschen und alle Config-Files > aktualisieren-oder? Wahrlich: Es geht auch ohne Backup-MX. $ host -t mx charite.de charite.de mail is handled by 100 mail.charite.de. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From mail at marcel-hartmann.com Wed Jul 27 16:30:49 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Wed, 27 Jul 2005 16:30:49 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Welcher_imapd_f=FCr_welchen_zw?= =?iso-8859-1?q?eck=3F?= In-Reply-To: <20050727131520.GU23579@charite.de> Message-ID: <20050727143039.6DB6050827C@mailrelay.snitch.de> Hallo zusammen, Ich überlege gerade (da ich endlich das Postfix Buch habe!) Mein Mail-System neu zu bauen. Nun überlege ich mir welchen imapd man nehmen sollte. Courier oder Cyrus. Da ich die Sieve geschichten bisher nicht Genutzt habe, denke ich kommt es hierbei auch auf die Domainlast an. Kann mir bitte jemand aus den eigenen Erfahrungen sagen, bis zu welcher Domainanzahl (Emailkonten) man mit courier arbeiten kann? Und ab wann Dann der Cyrus in Frage kommen würde? Oder ist das letztlich egal. Wenn es egal ist, dann werden sich die beiden sicherlich in der Funktionsvielfalt Unterscheiden. Dabei interessiert mich dann welche Funktionen für einen ISP Relevant wären und warum. Ist sieve überhaupt unbedingt notwendig? Gruß Marcel From r.ebeling at hagrid.posteule.com Wed Jul 27 22:18:41 2005 From: r.ebeling at hagrid.posteule.com (Ralf Ebeling) Date: Wed, 27 Jul 2005 22:18:41 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> References: <49512.217.65.26.242.1122464370.squirrel@webmail.dima-systems.de><20050727114204.GY23579@charite.de><50179.217.65.26.242.1122464655.squirrel@webmail.dima-systems.de> <200507271351.30745@office.a-mazing.net> <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> Message-ID: <42E7EC21.1030008@hagrid.posteule.com> Berger, Stefan (IT - Management) wrote: > ja weiß ich, dumm nur dass ich an den BackupMX vom Provider nichts > konfigurieren darf :-) Wie wäre es mit einem VServer für ~10,- EUR/Monat nur als Backup-MX? Da kannst Du dann machen was Du willst (greylisting, eine Liste der existierenden Empfänger, usw.)... Ralf PS: mit den entsprechenden Nachteilen, die ein VServer für ~10,- so mit sich bringt. From r.felber at ek-muc.de Thu Jul 28 07:04:42 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 07:04:42 +0200 Subject: [Postfixbuch-users] Postgrey Postfix unx BackupMX In-Reply-To: <42E7EC21.1030008@hagrid.posteule.com> References: <200507271351.30745@office.a-mazing.net> <51852.217.65.26.242.1122465456.squirrel@webmail.dima-systems.de> <42E7EC21.1030008@hagrid.posteule.com> Message-ID: <20050728050442.GA21836@fpsvr1z150.dartsd66.local> On Wed, Jul 27, 2005 at 10:18:41PM +0200, Ralf Ebeling wrote: > Wie wäre es mit einem VServer für ~10,- EUR/Monat nur als Backup-MX? > Da kannst Du dann machen was Du willst (greylisting, eine Liste der > existierenden Empfänger, usw.)... Macht ehrlich gesagt nur Sinn, wenn man viel mail zu erwarten die von MTAs kommen welche nicht queuen (ebay?, aol?) - bzw die, die in den greylisting daemons dieser welt whitelisted sind auf grund von retransmit Problemen, und man zu erwarten hat, dass der Ausfall des Mailservers sich auf 2 Tage erstreckt (was eigentlich schnell mal vorkommen kann, stichwort network-compromise, ausfallende harddisks ohne backup etc, outsourced administration). Sollte das alles aber nicht der Fall sein, ist ein Backup MX wirklich fuern Anus. -- rob From andreas.schulze at datev.de Thu Jul 28 08:13:32 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 28 Jul 2005 08:13:32 +0200 Subject: [Postfixbuch-users] selektives Relaying Message-ID: <20050728061332.GA13048@datev.de> Moin, Moin! ich brauche mal einen Denkanstoss ... fuer ein Duztend Server soll ein Mailrelay aufgabaut werden. Dabei ist sicherzustellen, das Server A nur bestimmten Absenderadressen wegmailt Server B soll nur mit anderen Absenderadressen wegmailen können. ich vermute, da brauche ich restriction_classes oder gibt's noch einen anderen Ansatz ? -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From r.felber at ek-muc.de Thu Jul 28 08:51:57 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 08:51:57 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728061332.GA13048@datev.de> References: <20050728061332.GA13048@datev.de> Message-ID: <20050728065157.GA64618@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 08:13:32AM +0200, Andreas Schulze wrote: > Moin, Moin! > > ich brauche mal einen Denkanstoss ... > > fuer ein Duztend Server soll ein Mailrelay aufgabaut werden. > Dabei ist sicherzustellen, das Server A nur bestimmten Absenderadressen wegmailt > Server B soll nur mit anderen Absenderadressen wegmailen können. > > ich vermute, da brauche ich restriction_classes > oder gibt's noch einen anderen Ansatz ? Ja, wirst du brauchen. Problem ist, das authentifizieren. Handelt es sich um unterschiedliche lokale oder statische public netze kannst dir via check_client_access und check_sender_access eine restriction class zussamen- basteln. Mit auth gaenge es auch: check_sender_access hash:/path/to/domain1_senders domain_senders: .foo.tld permit_sasl_authenticated .bar.tld permit_sasl_authenticated Btw, du sprachst von server A und B und einem mail relay, ich gehe von aus du willst zwei postfix instanzen laufen lassen, soweit ich das sehe, reicht da aber eine aus. -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From r.felber at ek-muc.de Thu Jul 28 08:59:05 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 08:59:05 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728065157.GA64618@fpsvr1z150.dartsd66.local> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> Message-ID: <20050728065905.GA76188@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 08:51:57AM +0200, Robert Felber wrote: > basteln. Mit auth gaenge es auch: > > check_sender_access hash:/path/to/domain1_senders > > domain_senders: > .foo.tld permit_sasl_authenticated > .bar.tld permit_sasl_authenticated err, denkfehler meinerseits, damit koennte ja jeder der sich authen kann unter foo oder bar mailen. Also waer eine sender restriction gekoppelt mit client check von vorteil- wenn es technisch moeglich ist. -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From andreas.schulze at datev.de Thu Jul 28 09:05:46 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 28 Jul 2005 09:05:46 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728065157.GA64618@fpsvr1z150.dartsd66.local> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> Message-ID: <20050728070546.GA14228@datev.de> On Thu, Jul 28, Robert Felber wrote: > On Thu, Jul 28, 2005 at 08:13:32AM +0200, Andreas Schulze wrote: > > Moin, Moin! > > > > ich brauche mal einen Denkanstoss ... > > > > fuer ein Duztend Server soll ein Mailrelay aufgabaut werden. > > Dabei ist sicherzustellen, das Server A nur bestimmten Absenderadressen wegmailt > > Server B soll nur mit anderen Absenderadressen wegmailen können. > > > > ich vermute, da brauche ich restriction_classes > > oder gibt's noch einen anderen Ansatz ? > > Ja, wirst du brauchen. Problem ist, das authentifizieren. Handelt es sich um > unterschiedliche lokale oder statische public netze kannst dir via > check_client_access und check_sender_access eine restriction class zussamen- > basteln. Mit auth gaenge es auch: > > check_sender_access hash:/path/to/domain1_senders > > domain_senders: > .foo.tld permit_sasl_authenticated > .bar.tld permit_sasl_authenticated > > Btw, du sprachst von server A und B und einem mail relay, ich gehe von aus > du willst zwei postfix instanzen laufen lassen, soweit ich das sehe, reicht > da aber eine aus. > Server A und B sollen die einliefernden Applikationsserver sein, die einfach mails in die Welt über mich rausdrücken wollen. > > -- > Robert Felber (EDV-Leitung) > Autohaus Erich Kuttendreier > Drosselweg 21 > 81827 Muenchen > > Tel: +49 (0) 89 / 453 12-86 > Fax: +49 (0) 89 / 453 12-80 > > PGP: 896CF30B > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From r.felber at ek-muc.de Thu Jul 28 09:17:33 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 09:17:33 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728070546.GA14228@datev.de> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> <20050728070546.GA14228@datev.de> Message-ID: <20050728071733.GA82012@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 09:05:46AM +0200, Andreas Schulze wrote: > Server A und B sollen die einliefernden Applikationsserver sein, die einfach mails in die Welt > über mich rausdrücken wollen. Ah. Kapiert, gaebe also evtl noch server C - L. Da bietet sich sender und client access gekoppelt an. smtpd_recipient_restrictions = check_sender_access hash:/path/to/internal_sender_checks check_client_access hash:/path/to/failed_sender_check permit_mynetworks reject_unauth_destination file internal_sender_checks: .bar.tld check_client_access hash:/path/to/client1 .foo.tld check_client_access hash:/path/to/client2 file client1: 192.168.0.2 OK file client2: 192.168.0.3 OK file failed_sender_check: 192.168.0.2 REJECT wrong sender domain used 192.168.0.3 REJECT wrong sender domain used Ich uebernehme leine garantie auf funktion, kann das hier nich errorieren ;) zumindest isses nen denkanstoss -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From andreas.schulze at datev.de Thu Jul 28 09:40:22 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 28 Jul 2005 09:40:22 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728071733.GA82012@fpsvr1z150.dartsd66.local> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> <20050728070546.GA14228@datev.de> <20050728071733.GA82012@fpsvr1z150.dartsd66.local> Message-ID: <20050728074022.GA14499@datev.de> ja, da brauche ich doch keine restriction_classes ;-) ich wußte nicht, dass ich in einer access-tabelle statt OK oder REJECT auch wieder access-tabellen pruefen kann. Danke Andreas On Thu, Jul 28, Robert Felber wrote: > On Thu, Jul 28, 2005 at 09:05:46AM +0200, Andreas Schulze wrote: > > Server A und B sollen die einliefernden Applikationsserver sein, die einfach mails in die Welt > > über mich rausdrücken wollen. > > Ah. Kapiert, gaebe also evtl noch server C - L. > Da bietet sich sender und client access gekoppelt an. > > smtpd_recipient_restrictions = > check_sender_access hash:/path/to/internal_sender_checks > check_client_access hash:/path/to/failed_sender_check > permit_mynetworks > reject_unauth_destination > > file internal_sender_checks: > .bar.tld check_client_access hash:/path/to/client1 > .foo.tld check_client_access hash:/path/to/client2 > > file client1: > 192.168.0.2 OK > > file client2: > 192.168.0.3 OK > > file failed_sender_check: > 192.168.0.2 REJECT wrong sender domain used > 192.168.0.3 REJECT wrong sender domain used > > > Ich uebernehme leine garantie auf funktion, kann das hier nich errorieren ;) > zumindest isses nen denkanstoss > > > -- > Robert Felber (EDV-Leitung) > Autohaus Erich Kuttendreier > Drosselweg 21 > 81827 Muenchen > > Tel: +49 (0) 89 / 453 12-86 > Fax: +49 (0) 89 / 453 12-80 > > PGP: 896CF30B > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From r.felber at ek-muc.de Thu Jul 28 09:46:35 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 09:46:35 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728074022.GA14499@datev.de> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> <20050728070546.GA14228@datev.de> <20050728071733.GA82012@fpsvr1z150.dartsd66.local> <20050728074022.GA14499@datev.de> Message-ID: <20050728074635.GA99470@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 09:40:22AM +0200, Andreas Schulze wrote: > ja, da brauche ich doch keine restriction_classes ;-) > ich wußte nicht, dass ich in einer access-tabelle statt OK oder REJECT auch wieder access-tabellen pruefen kann. Mh, dafuer wuerde ich jetzt meine hand nicht ins feuer legen, es kaeme auf ein trial and error an. Da hash (postmap) ja eigentlich pairs erwartet. Wenn's funktioniert, sags, damit ich weis, dass ich kein bockimist denke. -- rob From andreas.schulze at datev.de Thu Jul 28 09:47:33 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 28 Jul 2005 09:47:33 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728071733.GA82012@fpsvr1z150.dartsd66.local> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> <20050728070546.GA14228@datev.de> <20050728071733.GA82012@fpsvr1z150.dartsd66.local> Message-ID: <20050728074733.GA14552@datev.de> war wohl nix: main.cf: smtpd_recipient_restrictions = check_client_access cidr:$config_directory/valid_relayclients.cidr, reject valid_relayclients.cidr: 127.0.0.1/32 check_sender_access pcre:$config_directory/valid_senders_localhost.pcre valid_senders_localhost.pcre /andreas.schulze at datev.de/ OK Logeintrag: warning: SMTPD access map cidr:/etc/postfix/valid_relayclients.cidr has entry with lookup table: check_sender_access pcre:$config_directory/valid_senders_localhost.pcre warning: do not specify lookup tables inside SMTPD access maps warning: define a restriction class and specify its name instead. ... also doch restriction_classes ... On Thu, Jul 28, Robert Felber wrote: > On Thu, Jul 28, 2005 at 09:05:46AM +0200, Andreas Schulze wrote: > > Server A und B sollen die einliefernden Applikationsserver sein, die einfach mails in die Welt > > über mich rausdrücken wollen. > > Ah. Kapiert, gaebe also evtl noch server C - L. > Da bietet sich sender und client access gekoppelt an. > > smtpd_recipient_restrictions = > check_sender_access hash:/path/to/internal_sender_checks > check_client_access hash:/path/to/failed_sender_check > permit_mynetworks > reject_unauth_destination > > file internal_sender_checks: > .bar.tld check_client_access hash:/path/to/client1 > .foo.tld check_client_access hash:/path/to/client2 > > file client1: > 192.168.0.2 OK > > file client2: > 192.168.0.3 OK > > file failed_sender_check: > 192.168.0.2 REJECT wrong sender domain used > 192.168.0.3 REJECT wrong sender domain used > > > Ich uebernehme leine garantie auf funktion, kann das hier nich errorieren ;) > zumindest isses nen denkanstoss > > > -- > Robert Felber (EDV-Leitung) > Autohaus Erich Kuttendreier > Drosselweg 21 > 81827 Muenchen > > Tel: +49 (0) 89 / 453 12-86 > Fax: +49 (0) 89 / 453 12-80 > > PGP: 896CF30B > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From r.felber at ek-muc.de Thu Jul 28 10:00:56 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 10:00:56 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728074733.GA14552@datev.de> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> <20050728070546.GA14228@datev.de> <20050728071733.GA82012@fpsvr1z150.dartsd66.local> <20050728074733.GA14552@datev.de> Message-ID: <20050728080056.GA2449@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 09:47:33AM +0200, Andreas Schulze wrote: > ... also doch restriction_classes ... Ja, wobei das aber richtig in arbeit ausarten kann und bloatet ist: Simpler wuesst ichs aber im moment nicht. smtpd_restriction_classes = check_client1 check_client2 check_client1 = check_client_access hash:/path/to/client1 check_client2 = check_client_access hash:/path/to/client2 smtpd_recipient_restrictions = check_sender_access hash:/path/to/internal_sender_checks check_client_access hash:/path/to/failed_sender_check permit_mynetworks reject_unauth_destination file internal_sender_checks: .bar.tld check_client1 .foo.tld check_client2 file client1: 192.168.0.2 OK file client2: 192.168.0.3 OK file failed_sender_check: 192.168.0.2 REJECT wrong sender domain used 192.168.0.3 REJECT wrong sender domain used -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From andreas.schulze at datev.de Thu Jul 28 10:04:12 2005 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 28 Jul 2005 10:04:12 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728080056.GA2449@fpsvr1z150.dartsd66.local> References: <20050728061332.GA13048@datev.de> <20050728065157.GA64618@fpsvr1z150.dartsd66.local> <20050728070546.GA14228@datev.de> <20050728071733.GA82012@fpsvr1z150.dartsd66.local> <20050728074733.GA14552@datev.de> <20050728080056.GA2449@fpsvr1z150.dartsd66.local> Message-ID: <20050728080412.GA14744@datev.de> so funktionierts Danke ! On Thu, Jul 28, Robert Felber wrote: > On Thu, Jul 28, 2005 at 09:47:33AM +0200, Andreas Schulze wrote: > > ... also doch restriction_classes ... > > Ja, wobei das aber richtig in arbeit ausarten kann und bloatet ist: > Simpler wuesst ichs aber im moment nicht. > > smtpd_restriction_classes = check_client1 check_client2 > > check_client1 = check_client_access hash:/path/to/client1 > check_client2 = check_client_access hash:/path/to/client2 > > smtpd_recipient_restrictions = > check_sender_access hash:/path/to/internal_sender_checks > check_client_access hash:/path/to/failed_sender_check > permit_mynetworks > reject_unauth_destination > > file internal_sender_checks: > .bar.tld check_client1 > .foo.tld check_client2 > > file client1: > 192.168.0.2 OK > > file client2: > 192.168.0.3 OK > > file failed_sender_check: > 192.168.0.2 REJECT wrong sender domain used > 192.168.0.3 REJECT wrong sender domain used > > -- > Robert Felber (EDV-Leitung) > Autohaus Erich Kuttendreier > Drosselweg 21 > 81827 Muenchen > > Tel: +49 (0) 89 / 453 12-86 > Fax: +49 (0) 89 / 453 12-80 > > PGP: 896CF30B > PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Andreas Schulze DATEV eG, Paumgartner Strasse 6-14, D - 90429 Nürnberg Abt. Internet- und Securitydienste Telefon : +49 911 276 2648 Telefax : +49 911 276 7892 Mobil : +49 172 8122883 E-Mail : andreas.schulze_at_datev.de SPAM : spamtrap at datev.com -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From dominik.weber at bs-energy.de Thu Jul 28 10:17:55 2005 From: dominik.weber at bs-energy.de (Weber, Dominik) Date: Thu, 28 Jul 2005 10:17:55 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte Message-ID: Hallo ich nutze Postfix, SpamAssassin und ClamAV. Momentan nimmt der Spamfilter die Mails bei der Firewall an und gibt sie hinterher an den internen Mailserver weiter. Demnächst soll er auch noch bestimmte Mails versenden. Ich möchte also parallel dazu, das bestimmte Mails von einigen Absenderadresse per ISDN versendet werden. Klappt das oder brauche ich dafür einen anderen PC ? Gruß Dominik -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From joe at pdi-berlin.de Thu Jul 28 10:38:59 2005 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Thu, 28 Jul 2005 10:38:59 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht Message-ID: <200507281039.04144.joe@pdi-berlin.de> Hallo Liste, Ich bekomme reject_unlisted_recipient nicht zum Laufen. Situation: Mailrelay mit Amavisd-new, keine lokale passwd-Datei Postfix 2.1.5 / SuSE 9.2 ich habe in main.cf eingetragen local_recipient_maps = hash:/etc/postfix/valid_users und mit Daten gefüllt guteruser1 at pdi-berlin.de OK etc. postmap valid_users ausgeführt, Postfix Neustart Ungültige Nutzer werden trotzdem akzeptiert. Das Log sagt mir, daß der smpd sofort an greylisting weiterreicht. Erst der nachfolgende Server mit den Mailboxen reflektiert dann (nach amavis), was ich verändern wollte. Habe ich etwas "verbastelt" oder mache ich einen Denkfehler? postconf -n : alias_maps = hash:/etc/aliases biff = no canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = smtp:[127.0.0.1]:10024 daemon_directory = /usr/lib/postfix debug_peer_level = 8 defer_transports = disable_dns_lookups = no header_checks = regexp:/etc/postfix/header_checks html_directory = /usr/share/doc/packages/postfix/html inet_interfaces = all local_recipient_maps = hash:/etc/postfix/valid_users mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 0 mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root message_size_limit = 51200000 mydestination = $myhostname, localhost.$mydomain myhostname = mail2.pdi-berlin.de mynetworks_style = subnet newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix/README_FILES relay_domains = $mydestination, hash:/etc/postfix/relay-domains relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtp_sasl_auth_enable = no smtp_use_tls = nosmtpd_client_restrictions = smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access, permit_mynetworks, check_policy_service inet:62.141.165.111:11111, reject_unauth_destination smtpd_sasl_auth_enable = no smtpd_sender_restrictions = hash:/etc/postfix/access smtpd_use_tls = no soft_bounce = no strict_rfc821_envelopes = no transport_maps = hash:/etc/postfix/transport unknown_local_recipient_reject_code = 550 Hat jemand einen Tip? Joe -- ---------------------------------------------------------------- Joachim Schönberg PHONE: +49 30 20377 374 Paul-Drude-Institut für FAX: +49 30 20377 201 Festkörperelektronik Berlin ---------------------------------------------------------------- -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Thu Jul 28 10:44:48 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 28 Jul 2005 10:44:48 +0200 Subject: [Postfixbuch-users] selektives Relaying In-Reply-To: <20050728061332.GA13048@datev.de> References: <20050728061332.GA13048@datev.de> Message-ID: <20050728084447.GI15676@charite.de> * Andreas Schulze : > ich vermute, da brauche ich restriction_classes Korrekt. Du machst ein check_client_access hash:/etc/postfix/clients mit: 10.0.0.1 absenderadressen_charite.de 10.0.0.2 absenderadressen_charite.net smtpd_recipient_restrictions = check_client_access hash:/etc/postfix/clients reject_unauth_destination smtpd_restriction_classes = absenderadressen_charite.de, absenderadressen_charite.net absenderadressen_charite.net = check_sender_access hash:/etc/charite.net reject absenderadressen_charite.de = check_sender_access hash:/etc/charite.de reject mit hash:/etc/charite.de: charite.de OK hash:/etc/charite.net: charite.net OK -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From r.felber at ek-muc.de Thu Jul 28 10:47:44 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 10:47:44 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte In-Reply-To: References: Message-ID: <20050728084744.GA25393@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 10:17:55AM +0200, Weber, Dominik wrote: > Hallo ich nutze Postfix, SpamAssassin und ClamAV. > Momentan nimmt der Spamfilter die Mails bei der Firewall an und gibt sie > hinterher an den internen Mailserver weiter. > > Demnächst soll er auch noch bestimmte Mails versenden. > Ich möchte also parallel dazu, das bestimmte Mails von einigen > Absenderadresse per ISDN versendet werden. > Klappt das oder brauche ich dafür einen anderen PC ? Ja, das klappt. Gibt aber Einiges zu bedenken. Ist ISDN dial on demant. Kannst du es managen, dass postfix einen valid HELO benutzt (entweder per ifupscript IP oder zugewiesenen hostname eintragen, oder per dyndns.org was einfacher ist). Abgesehen davon, kann es passieren, dass dich einige services wie web.de dennoch blocken, da sie mails von dialups nicht akzeptieren. Dazu aus RFC 821 HELLO (HELO) This command is used to identify the sender-SMTP to the receiver-SMTP. The argument field contains the host name of the sender-SMTP. und aus RFC 2821 4.1.1.1 Extended HELLO (EHLO) or HELLO (HELO) The argument field contains the fully-qualified domain name of the SMTP client if one is available. In situations in which the SMTP client system does not have a meaningful domain name (e.g., when its address is dynamically allocated and no reverse mapping record is available), the client SHOULD send an address literal (see section 4.1.3), optionally followed by information that will help to identify the client system. -- rob From dominik.weber at bs-energy.de Thu Jul 28 10:52:15 2005 From: dominik.weber at bs-energy.de (Weber, Dominik) Date: Thu, 28 Jul 2005 10:52:15 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte Message-ID: Ich rede im Moment nicht von Web.de oder so... sondern von einem direkt kontakt zum Zielmailserver (auch meiner). Meine Frage ist nur, wie teile ich Postfix das mit, das er die mail versenden soll und wenn es nicht klappt, das er sich per ISDN einwählen soll ? Oder macht er das schon automatisch ? Dom -----Ursprüngliche Nachricht----- Von: Robert Felber [mailto:r.felber at ek-muc.de] Gesendet: Donnerstag, 28. Juli 2005 10:48 An: Eine Diskussionsliste rund um das Postfix-Buch. Betreff: Re: [Postfixbuch-users] Spamfilter und ISDN-Karte On Thu, Jul 28, 2005 at 10:17:55AM +0200, Weber, Dominik wrote: > Hallo ich nutze Postfix, SpamAssassin und ClamAV. > Momentan nimmt der Spamfilter die Mails bei der Firewall an und gibt > sie hinterher an den internen Mailserver weiter. > > Demnächst soll er auch noch bestimmte Mails versenden. > Ich möchte also parallel dazu, das bestimmte Mails von einigen > Absenderadresse per ISDN versendet werden. Klappt das oder brauche ich > dafür einen anderen PC ? Ja, das klappt. Gibt aber Einiges zu bedenken. Ist ISDN dial on demant. Kannst du es managen, dass postfix einen valid HELO benutzt (entweder per ifupscript IP oder zugewiesenen hostname eintragen, oder per dyndns.org was einfacher ist). Abgesehen davon, kann es passieren, dass dich einige services wie web.de dennoch blocken, da sie mails von dialups nicht akzeptieren. Dazu aus RFC 821 HELLO (HELO) This command is used to identify the sender-SMTP to the receiver-SMTP. The argument field contains the host name of the sender-SMTP. und aus RFC 2821 4.1.1.1 Extended HELLO (EHLO) or HELLO (HELO) The argument field contains the fully-qualified domain name of the SMTP client if one is available. In situations in which the SMTP client system does not have a meaningful domain name (e.g., when its address is dynamically allocated and no reverse mapping record is available), the client SHOULD send an address literal (see section 4.1.3), optionally followed by information that will help to identify the client system. -- rob -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From r.felber at ek-muc.de Thu Jul 28 11:00:52 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 11:00:52 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte In-Reply-To: References: Message-ID: <20050728090052.GA33350@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 10:52:15AM +0200, Weber, Dominik wrote: > Ich rede im Moment nicht von Web.de oder so... sondern von einem direkt > kontakt zum Zielmailserver (auch meiner). > Meine Frage ist nur, wie teile ich Postfix das mit, das er die mail > versenden soll und wenn es nicht klappt, http://sbserv.stahl.bau.tu-bs.de/~hildeb/postfix/postfix_dialup.shtml Alternativ dazu kannst du per cron o.ä. die queue pruefen lassen, und noetigen- falls einwaehlen lassen (ping trigger, einwahlscript starten etc). >das er sich per ISDN einwählen soll das macht normalerweise dein ISDN einwahl daemon. Postfix hat damit nichts zu tun. -- rob From p.heinlein at heinlein-support.de Thu Jul 28 12:19:28 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Thu, 28 Jul 2005 12:19:28 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte In-Reply-To: References: Message-ID: <200507281219.28809.p.heinlein@heinlein-support.de> Am Donnerstag, 28. Juli 2005 10:52 schrieb Weber, Dominik: > Ich rede im Moment nicht von Web.de oder so... sondern von einem > direkt kontakt zum Zielmailserver (auch meiner). Naja, wenn web.de der Zielmailserver ist, dann reden wir doch über web.de... > Meine Frage ist nur, wie teile ich Postfix das mit, das er die mail > versenden soll und wenn es nicht klappt, das er sich per ISDN > einwählen soll ? Postfix hat keine Ahnung von ISDN. Das ist dem auch Wurst. Denn das ist ja eine Frage von IP --> Du mußt Deine Maschine halt so bauen, daß sie ggf. einen IP-Dialup via ISDN macht. Und dann mußt Du die IP-Routingtabelle dieser Maschine so bauen, daß die Daten über das ISDN-Interface und damit die Dialup-IP geroutet werden. Das ist noch recht einfach, wenn Du die default-Route verdrehen kannst, erfordert aber mehr Aufwand, wenn die Maschine ihre alte Default-Route beibehalten soll und nicht alles über ISDN rausroutet (dann iproute2, Pakete taggen und Routingtabelle aufbauen -- geht, aber nicht`s für Anfänger). Postfix selbst routet das Zeug per IP raus. Daß Dein Computer das dann über ppp0 o.ä. verschickt kann und muß Postfix egal sein. Du wirst dort kein "route über die ISDN-Karte" einstellen können, denn zum Glück gibt`s ja das legendäre OSI Schichtenmodell. Du kannst Deinen Rechner an sich aber in der Art als Dialup-Router aufbauen, daß Postfix nur Mails versendet, wenn ein ISDN-Dialup stattgefunden hat. Siehe dazu die Anleitung im Buch. Das nimmt Dir aber noch immer nicht das Problem ab, daß Du halt das IP-Routing einstellen mußt. Aaaaaaaaaber: Warum um Himmels Willen eigentlich das ganze?! Dein Server hat doch -wenn ich Dich recht verstanden- eine IP-Verbindung und kriegt Mails über diesen Uplink! Warum dann noch ISDN Dialup?! Ebenfalls zu bedenken:Du *WIRST* zahlreiche Probleme beim ISDN-Dialup kriegen, weil -wie schon hier geschrieben- andere Server Dir das Zeug asus Spamschutzgründen nicht abnehmen werden. Wenn Du halbwegs funktionierenden Mailverkehr haben willst, dann WIRST Du über ein anderes Mailrelay gehen müssen. Vielleicht habe ich Dein Szenario noch nicht ganz kapiert, aber ich kann hier einen ISDN-Dialup nicht als irgendwas Sinnvolles oder Erstrebenswertes erkennen. Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From dominik.weber at bs-energy.de Thu Jul 28 12:47:54 2005 From: dominik.weber at bs-energy.de (Weber, Dominik) Date: Thu, 28 Jul 2005 12:47:54 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte Message-ID: Der Grund ist recht simpel. Wenn das Internet (Hauptanbindung) ausfällt, sollten trotzdem bestimmte User die Möglichkeit haben, sehr wichtige Mails versenden zu können. Also dachte ich mir schicken Sie diese halt über den Server, welcher sich in dem Falle (eher selten) einwählen muss. Also entnehme ich Deinem Schreiben, das ein seperater Server dafür besser geeignet wäre ? Gruß Dom -----Ursprüngliche Nachricht----- Von: Peer Heinlein [mailto:p.heinlein at heinlein-support.de] Gesendet: Donnerstag, 28. Juli 2005 12:19 An: Eine Diskussionsliste rund um das Postfix-Buch. Betreff: Re: [Postfixbuch-users] Spamfilter und ISDN-Karte Am Donnerstag, 28. Juli 2005 10:52 schrieb Weber, Dominik: > Ich rede im Moment nicht von Web.de oder so... sondern von einem > direkt kontakt zum Zielmailserver (auch meiner). Naja, wenn web.de der Zielmailserver ist, dann reden wir doch über web.de... > Meine Frage ist nur, wie teile ich Postfix das mit, das er die mail > versenden soll und wenn es nicht klappt, das er sich per ISDN > einwählen soll ? Postfix hat keine Ahnung von ISDN. Das ist dem auch Wurst. Denn das ist ja eine Frage von IP --> Du mußt Deine Maschine halt so bauen, daß sie ggf. einen IP-Dialup via ISDN macht. Und dann mußt Du die IP-Routingtabelle dieser Maschine so bauen, daß die Daten über das ISDN-Interface und damit die Dialup-IP geroutet werden. Das ist noch recht einfach, wenn Du die default-Route verdrehen kannst, erfordert aber mehr Aufwand, wenn die Maschine ihre alte Default-Route beibehalten soll und nicht alles über ISDN rausroutet (dann iproute2, Pakete taggen und Routingtabelle aufbauen -- geht, aber nicht`s für Anfänger). Postfix selbst routet das Zeug per IP raus. Daß Dein Computer das dann über ppp0 o.ä. verschickt kann und muß Postfix egal sein. Du wirst dort kein "route über die ISDN-Karte" einstellen können, denn zum Glück gibt`s ja das legendäre OSI Schichtenmodell. Du kannst Deinen Rechner an sich aber in der Art als Dialup-Router aufbauen, daß Postfix nur Mails versendet, wenn ein ISDN-Dialup stattgefunden hat. Siehe dazu die Anleitung im Buch. Das nimmt Dir aber noch immer nicht das Problem ab, daß Du halt das IP-Routing einstellen mußt. Aaaaaaaaaber: Warum um Himmels Willen eigentlich das ganze?! Dein Server hat doch -wenn ich Dich recht verstanden- eine IP-Verbindung und kriegt Mails über diesen Uplink! Warum dann noch ISDN Dialup?! Ebenfalls zu bedenken:Du *WIRST* zahlreiche Probleme beim ISDN-Dialup kriegen, weil -wie schon hier geschrieben- andere Server Dir das Zeug asus Spamschutzgründen nicht abnehmen werden. Wenn Du halbwegs funktionierenden Mailverkehr haben willst, dann WIRST Du über ein anderes Mailrelay gehen müssen. Vielleicht habe ich Dein Szenario noch nicht ganz kapiert, aber ich kann hier einen ISDN-Dialup nicht als irgendwas Sinnvolles oder Erstrebenswertes erkennen. Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From r.felber at ek-muc.de Thu Jul 28 14:59:36 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 28 Jul 2005 14:59:36 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte In-Reply-To: References: Message-ID: <20050728125936.GA38886@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 12:47:54PM +0200, Weber, Dominik wrote: > Der Grund ist recht simpel. > Wenn das Internet (Hauptanbindung) ausfällt, sollten trotzdem bestimmte User > die Möglichkeit haben, sehr wichtige Mails versenden zu können. > Also dachte ich mir schicken Sie diese halt über den Server, welcher sich in > dem Falle (eher selten) einwählen muss. Eigentlich simpel, zumindest wenn man davon ausgeht, dass waehrend des Ausfalls der Hauptleitung die ISDN Leitung als backup-path genutzt werden soll, nicht nur fuer SMTP sondern auch WWW etc. Heist, im Grunde must du fuer den postfix Rechner rein garnix aendern (mal abgesehen vom HELO foo). Wenn der postfix auf dem router sitzt, der auch die ISDN Karte hat, ist das auch nicht das Thema. Das Thema ist eigentlich nur, dass du detexerst, wann der Hauptlink down ist, isdn-ifup script feuern, welches dann auch flux den HELO anpasst. Das isdn-ifup script passt default routes an. So. Backup Path steht. Sollte irgendwann der Hauptlink mal wieder hochkommen, wird der Backup Path runtergefahren, und das ifup fuer den Hauptlink stellt default routes und eigentlichen HELO wieder her. Das ist ne Sache fuer Tueftler die sowas moegen, als Pflichtarbeit stell ich's mir bescheiden vor ;) -- Robert Felber (EDV-Leitung) Autohaus Erich Kuttendreier Drosselweg 21 81827 Muenchen Tel: +49 (0) 89 / 453 12-86 Fax: +49 (0) 89 / 453 12-80 PGP: 896CF30B PGP-Fingerprint: A43A A57E ECF4 F80F FDFC 285A 0A7F B077 896C F30B From mail at marcel-hartmann.com Thu Jul 28 15:16:10 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Thu, 28 Jul 2005 15:16:10 +0200 Subject: [Postfixbuch-users] Postfix Buch In-Reply-To: <20050728125936.GA38886@fpsvr1z150.dartsd66.local> Message-ID: <20050728131558.0C85E508287@mailrelay.snitch.de> Hallo zusammen, Hat jemand auf Grundlage der im Buch gezeigten MySQL anbindung Sein System aufgesetzt? Ich habe da eine Frage zum courier... Wenn ich eine Mailbox in der DB entferne, löscht er die mailbox auch In /var/spool/mailboxes/* ? Oder muss da ein rm -dfr hinterher? Gruß Marcel From dominik.weber at bs-energy.de Thu Jul 28 15:18:48 2005 From: dominik.weber at bs-energy.de (Weber, Dominik) Date: Thu, 28 Jul 2005 15:18:48 +0200 Subject: [Postfixbuch-users] Postfix Buch Message-ID: Das musst du händisch löschen, er kann ja nicht von der DB aus in dein System eingreifen. Er legt die Mailbox ja auch nicht automatisch an oder ? Gruß Dom -----Ursprüngliche Nachricht----- Von: Marcel Hartmann [mailto:mail at marcel-hartmann.com] Gesendet: Donnerstag, 28. Juli 2005 15:16 An: 'Eine Diskussionsliste rund um das Postfix-Buch.' Betreff: [Postfixbuch-users] Postfix Buch Hallo zusammen, Hat jemand auf Grundlage der im Buch gezeigten MySQL anbindung Sein System aufgesetzt? Ich habe da eine Frage zum courier... Wenn ich eine Mailbox in der DB entferne, löscht er die mailbox auch In /var/spool/mailboxes/* ? Oder muss da ein rm -dfr hinterher? Gruß Marcel -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Ralf.Hildebrandt at charite.de Thu Jul 28 15:19:18 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 28 Jul 2005 15:19:18 +0200 Subject: [Postfixbuch-users] Postfix Buch In-Reply-To: <20050728131558.0C85E508287@mailrelay.snitch.de> References: <20050728125936.GA38886@fpsvr1z150.dartsd66.local> <20050728131558.0C85E508287@mailrelay.snitch.de> Message-ID: <20050728131918.GL15676@charite.de> * Marcel Hartmann : > Wenn ich eine Mailbox in der DB entferne, löscht er die mailbox auch > In /var/spool/mailboxes/* ? Nein > Oder muss da ein rm -dfr hinterher? Ja. Allerdings kann man sowas doch einfach mal ausprobieren, man sieht es dann doch... -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From postfix at blueblood.de Thu Jul 28 18:19:01 2005 From: postfix at blueblood.de (Marcus V.) Date: Thu, 28 Jul 2005 18:19:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?IP=B4s=2C_Domains=2C_eMailadd?= =?iso-8859-15?q?ys_blocken_=2E=2E=2E_gezielt_pro_User_einstellen_?= =?iso-8859-15?q?=3F?= Message-ID: <818378616.20050728181901@blueblood.de> Guten Tag, Ich würde gerne ein Script schreiben wo meine User sich gezielt IP?s, Domains, eMailaddys vom Hals halten können ... (also direkt geblockt werden ...) Global bekomme ich das hin, aber nicht jeder User will ja die Einstellungen von allen haben .. geht sowas überhaupt ? und wenn ja, ein kleiner Tip wie wäre toll ;-) Marcus ... From postfix at blueblood.de Thu Jul 28 18:39:08 2005 From: postfix at blueblood.de (Marcus V.) Date: Thu, 28 Jul 2005 18:39:08 +0200 Subject: [Postfixbuch-users] IPs, Domains, eMailaddys blocken ... gezielt pro User einstellen ? Message-ID: <283701238.20050728183908@blueblood.de> Guten Tag, Ich würde gerne ein Script schreiben wo meine User sich gezielt IPs, Domains, eMailaddys vom Hals halten können ... (also direkt geblockt werden ...) Global bekomme ich das hin, aber nicht jeder User will ja die Einstellungen von allen haben .. geht sowas überhaupt ? und wenn ja, ein kleiner Tip wie wäre toll ;-) Marcus ... From r.ebeling at hagrid.posteule.com Thu Jul 28 21:09:14 2005 From: r.ebeling at hagrid.posteule.com (Ralf Ebeling) Date: Thu, 28 Jul 2005 21:09:14 +0200 Subject: [Postfixbuch-users] Hostname im CN passt nicht zur IP Message-ID: <42E92D5A.40008@hagrid.posteule.com> Hi, ein externer MTA beim Provider leitet Mails via transport-db direkt an einen MTA im lokalen Netz weiter. Der dazwischen hängende DSL-Router hat eine feste IP und macht dann ein Port-Forwarding auf den internen MTA. ext-mx.domain.tld -> DSL-Router -> local-mx.domain.tld (212.x.x.x) (211.x.x.x) (192.168.x.x) Zwischen beiden MTAs sollen Mails nur over SSL transportiert werden - das funktioniert auch soweit. Der externe MTA meckert nun, dass der CN im Zertifikat des internen MTAs (CN = local-mx.domain.tld) nicht zur festen IP passt. Jetzt habe ich die Möglichkeit A- und PTR-Records für die feste IP des DSL-Routers zu vergeben. Aber ich kann der festen IP vermutlich nicht den FQDN des internen MTAs verpassen. Wie löst man sowas? CN im Zertifikat anpassen? Ralf From Ralf.Hildebrandt at charite.de Thu Jul 28 21:52:54 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 28 Jul 2005 21:52:54 +0200 Subject: [Postfixbuch-users] IPs, Domains, eMailaddys blocken ... gezielt pro User einstellen ? In-Reply-To: <283701238.20050728183908@blueblood.de> References: <283701238.20050728183908@blueblood.de> Message-ID: <20050728195254.GD29214@charite.de> * Marcus V. : > Guten Tag, > > Ich würde gerne ein Script schreiben wo meine User sich gezielt IPs, > Domains, eMailaddys vom Hals halten können ... (also direkt geblockt > werden ...) > > Global bekomme ich das hin, aber nicht jeder User will ja die > Einstellungen von allen haben .. > > geht sowas überhaupt ? > und wenn ja, ein kleiner Tip wie wäre toll ;-) Da bräuchtest Du am besten einen policy daemon. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From marco.eisenhuth at starke-erfurt.de Thu Jul 28 22:50:55 2005 From: marco.eisenhuth at starke-erfurt.de (Marco Eisenhuth) Date: Thu, 28 Jul 2005 22:50:55 +0200 Subject: [Postfixbuch-users] Frage zu couriergraph Message-ID: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> Debian Sarge, postfix, mailgraph funzt. couriergraph auch mittels apt installiert, läuft als Prozess, liefert aber keine Daten. Habe gegoogelt, die Doku gelesen ;-) und testweise per Hand aufgerufen: ---snip--- mx00:/# /usr/sbin/couriergraph.pl -c /var/log/mail.log can't open /var/log/pop3d-imapd.log: No such file or directory at /usr/sbin/couriergraph.pl line 85 Parse::Syslog::new('Parse::Syslog', '/var/log/pop3d-imapd.log', 'year', 'undef', 'arrayref', 1, 'type', 'syslog') called at /usr/sbin/couriergraph.pl line 398 Parse::Syslog::main() called at /usr/sbin/couriergraph.pl line 537 ---/snip--- mhh, in Zeile 85 aus pop3d-imapd.log mail.log gemacht. wieder aufgerufen, kein Fehler, keine Daten.... :-/ couriergraph.rrd in /var/lib/couriergraph ist angelegt. -rw-r--r-- 1 daemon adm 55188 Jul 28 21:47 couriergraph.rrd HELP! Marco. PS: Wie kriege ich den pop3/imap-Log separiert? Hätte gern die Logs im pop3d-imapd.log From r.felber at ek-muc.de Fri Jul 29 07:16:11 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Fri, 29 Jul 2005 07:16:11 +0200 Subject: [Postfixbuch-users] IPs, Domains, eMailaddys blocken ... gezielt pro User einstellen ? In-Reply-To: <283701238.20050728183908@blueblood.de> References: <283701238.20050728183908@blueblood.de> Message-ID: <20050729051611.GA8947@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 06:39:08PM +0200, Marcus V. wrote: > Guten Tag, > > Ich würde gerne ein Script schreiben wo meine User sich gezielt IPs, > Domains, eMailaddys vom Hals halten können ... (also direkt geblockt > werden ...) > > Global bekomme ich das hin, aber nicht jeder User will ja die > Einstellungen von allen haben .. > > geht sowas überhaupt ? > und wenn ja, ein kleiner Tip wie wäre toll ;-) Ja, wie Ralf schon sagte, policy daemon. Je nachdem ob du viel traffic zu handlen hast, kannst du die prefs aller users entweder bei call des policydaemon in ein array laden, oder anhand des recipients das preffile des users laden und entweder in nem array halten oder bei jeder anfrage laden. Bei jeder Anfrage laden macht erst Sinn wenn du 100.000 user oder so hast, da sonst der policy daemon pro instanz relativ viel Speicher braucht. Beispiel: Erlaubte SMTP prozesse: 50 Erlaubte spawn prozesse: 50 User zu handlen: 100.000 Groesse der config: 1024 byte 50 * 100.000 * 1024 Das waere dann quasi der mem bedarf bei Volllast wenn du die prefs im speicher haeltst. Gibt da natuerlich einige optimierungsmoeglichkeiten, wie defaults nutzen, und nur abweichungen von defaults im speicher halten etc, aber das fuehrt zu weit. -- rob From thomas.arndt at netcologne.de Fri Jul 29 08:17:27 2005 From: thomas.arndt at netcologne.de (Thomas Arndt) Date: Fri, 29 Jul 2005 08:17:27 +0200 (CEST) Subject: [Postfixbuch-users] Frage zu couriergraph In-Reply-To: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> References: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> Message-ID: <39016.194.95.177.123.1122617847.squirrel@194.95.177.123> Guten Morgen zusammen, > ---snip--- > mx00:/# /usr/sbin/couriergraph.pl -c /var/log/mail.log > can't open /var/log/pop3d-imapd.log: No such file or directory at > /usr/sbin/couriergraph.pl line 85 > Parse::Syslog::new('Parse::Syslog', '/var/log/pop3d-imapd.log', > 'year', 'undef', 'arrayref', 1, 'type', 'syslog') called at > /usr/sbin/couriergraph.pl line 398 > mhh, in Zeile 85 aus pop3d-imapd.log mail.log gemacht. > > wieder aufgerufen, kein Fehler, keine Daten.... :-/ > > couriergraph.rrd in /var/lib/couriergraph ist angelegt. > -rw-r--r-- 1 daemon adm 55188 Jul 28 21:47 couriergraph.rrd Ändere die Berechtigung für /var/lib/couriergraph in rw-rw-rw- /var/lib/couriergraph damit dort die Daten rein geschrieben werden können! > PS: Wie kriege ich den pop3/imap-Log separiert? > Hätte gern die Logs im pop3d-imapd.log Änderungen in couriergraph.pl bzw. couriergraph.cgi durchführen! Grüße Thomas Arndt From Ralf.Hildebrandt at charite.de Fri Jul 29 08:33:53 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 08:33:53 +0200 Subject: [Postfixbuch-users] Frage zu couriergraph In-Reply-To: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> References: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> Message-ID: <20050729063353.GP29214@charite.de> * Marco Eisenhuth : > Debian Sarge, postfix, mailgraph funzt. > couriergraph auch mittels apt installiert, > läuft als Prozess, liefert aber keine Daten. > > Habe gegoogelt, die Doku gelesen ;-) > und testweise per Hand aufgerufen: > > ---snip--- > mx00:/# /usr/sbin/couriergraph.pl -c /var/log/mail.log > can't open /var/log/pop3d-imapd.log: No such file or directory at > /usr/sbin/couriergraph.pl line 85 Zeile 85 anpassen, Filename dort aendern > mhh, in Zeile 85 aus pop3d-imapd.log mail.log gemacht. Gut. > wieder aufgerufen, kein Fehler, keine Daten.... :-/ Dann generiert dein Daemon ein Log in einem anderen Format als couriergraph erwartet -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From p.heinlein at heinlein-support.de Thu Jul 28 15:23:19 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Thu, 28 Jul 2005 15:23:19 +0200 Subject: [Postfixbuch-users] Postfix Buch In-Reply-To: <20050728131558.0C85E508287@mailrelay.snitch.de> References: <20050728131558.0C85E508287@mailrelay.snitch.de> Message-ID: <200507281523.19755.p.heinlein@heinlein-support.de> Am Donnerstag, 28. Juli 2005 15:16 schrieb Marcel Hartmann: > Hat jemand auf Grundlage der im Buch gezeigten MySQL anbindung > Sein System aufgesetzt? Ich habe da eine Frage zum courier... Na, ich würde mal vermuten, daß wir das so zu Laufen haben (naja, zumindest alte Systeme, die neuen auf Basis von LDAP, im nächsten Buch gibt`s dann beides... :-)) > Wenn ich eine Mailbox in der DB entferne, löscht er die mailbox auch > In /var/spool/mailboxes/* ? Oder muss da ein rm -dfr hinterher? Versuch macht kluch. Die Mailbox bleibt erhalten, andernfalls müßte MySQL so klug sein beim löschen eines Datensatzes selbstständig loszujuckeln und alle Dateien dieses Pfades zu eleminieren. Das wäre etwas zuviel KI für MySQL und noch dazu etwas, was man in der Praxis vielleicht nicht wirklich ohne weiteren Zwischenschritt will -- Stichwort: Fehler und versehentlich gelöschte Accounts. Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From r.felber at ek-muc.de Fri Jul 29 09:06:37 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Fri, 29 Jul 2005 09:06:37 +0200 Subject: [Postfixbuch-users] Postfix Buch In-Reply-To: <200507281523.19755.p.heinlein@heinlein-support.de> References: <20050728131558.0C85E508287@mailrelay.snitch.de> <200507281523.19755.p.heinlein@heinlein-support.de> Message-ID: <20050729070637.GA64058@fpsvr1z150.dartsd66.local> On Thu, Jul 28, 2005 at 03:23:19PM +0200, Peer Heinlein wrote: > > Wenn ich eine Mailbox in der DB entferne, löscht er die mailbox auch > > In /var/spool/mailboxes/* ? Oder muss da ein rm -dfr hinterher? > > Das wäre etwas zuviel KI für MySQL und noch dazu etwas, was man in der > Praxis vielleicht nicht wirklich ohne weiteren Zwischenschritt will -- > Stichwort: Fehler und versehentlich gelöschte Accounts. AFAIR waere das mit postgres moeglich. Aber MySQL *zweifel*. -- rob From p.heinlein at heinlein-support.de Thu Jul 28 15:19:52 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Thu, 28 Jul 2005 15:19:52 +0200 Subject: [Postfixbuch-users] Spamfilter und ISDN-Karte In-Reply-To: References: Message-ID: <200507281519.52892.p.heinlein@heinlein-support.de> Am Donnerstag, 28. Juli 2005 12:47 schrieb Weber, Dominik: > Also entnehme ich Deinem Schreiben, das ein seperater Server dafür > besser geeignet wäre ? Nee. Du vermischt noch immer die verschiedenen OSI-Schichten. :-) Besser geeignet wäre es eben ein IP-Routing aufzubauen, daß dann im Notfall funktioniert. Postfix geht`s doch nichts an, wie Du das Zeug rausroutest! Dein IP-Routing muß halt im Notfall ein ISDN-Backup aufbauen und routen und Postfix muß/kann sich halt drauf verlassen, daß die Verbindung immer steht, egal ob Upstream oder Dialup. Im Endeffekt die völlig korrekte Antwort von Robert Felber, der mir dankenswerterweise jetzt die Tipparbeit abgenommen hat. :-) Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From linux at xan.de Fri Jul 29 09:59:55 2005 From: linux at xan.de (Sandro Wendt) Date: Fri, 29 Jul 2005 09:59:55 +0200 (CEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?_f=FCr_bestimmte_Mailadressen_?= =?iso-8859-1?q?anderen_SMTP-Server_verwenden?= Message-ID: <48199.84.137.65.52.1122623995.squirrel@xan.d2g.com> Hallo, ich möchte, daß der Postfix-Server lockal empfangene Mails, die an eine bestimmte Mailadresse (aus der lokalen Domain stammend) gerichtet sind, über einen externen SMTP-Server verschickt. Wie ist das machbar? Hintergrund: habe bei meinem Provider 2 Postfächer. Ein CatchAll und ein spezielles Postfach aus der gleichen Domain, welches extern abgerufen wird. Das CatchAll-Postfach wird vom Postfix-Server verwaltet. Wenn ich jetzt aber intern eine Mail an das spezielle Postfach sende, kommt die Mail on Postfix zurück, da der Empfänger ja intern nicht bekannt ist. Mit freundlichen Grüßen Sandro Wendt From marc.samendinger at sp-online.de Fri Jul 29 10:06:44 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 29 Jul 2005 10:06:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?f?= =?iso-8859-1?Q?=FCr?= bestimmte Mailadressen anderen SMTP-Server verwenden In-Reply-To: <48199.84.137.65.52.1122623995.squirrel@xan.d2g.com> References: <48199.84.137.65.52.1122623995.squirrel@xan.d2g.com> Message-ID: <20050729080644.GF27048@barracuda.sp-online.de> On Fri, Jul 29, 2005 at 09:59:55AM +0200, Sandro Wendt wrote: > Hallo, Hallo Sandro, > ich möchte, daß der Postfix-Server lockal empfangene Mails, die an eine > bestimmte Mailadresse (aus der lokalen Domain stammend) gerichtet sind, > über einen externen SMTP-Server verschickt. Wie ist das machbar? > Hintergrund: habe bei meinem Provider 2 Postfächer. Ein CatchAll und ein > spezielles Postfach aus der gleichen Domain, welches extern abgerufen > wird. Das CatchAll-Postfach wird vom Postfix-Server verwaltet. Wenn ich > jetzt aber intern eine Mail an das spezielle Postfach sende, kommt die > Mail on Postfix zurück, da der Empfänger ja intern nicht bekannt ist. Kannst du über einer user transport(5) regeln. user at domain transport:nexthop Mail for user at domain is delivered through transport to nexthop. in deinem Fall also user at lokal.example.com smtp:[hostname.provider] > Mit freundlichen Grüßen > Sandro Wendt marc From me at sdeg.de Fri Jul 29 11:42:11 2005 From: me at sdeg.de (Marco Eisenhuth) Date: Fri, 29 Jul 2005 11:42:11 +0200 Subject: [Postfixbuch-users] Frage zu couriergraph References: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> <20050729063353.GP29214@charite.de> Message-ID: <1vjo7lhid3cnj.1ivnyivl0dp97.dlg@40tude.net> Am Fri, 29 Jul 2005 08:33:53 +0200 schrieb Ralf Hildebrandt: >> ---snip--- >> mx00:/# /usr/sbin/couriergraph.pl -c /var/log/mail.log >> can't open /var/log/pop3d-imapd.log: No such file or directory at >> /usr/sbin/couriergraph.pl line 85 > > Zeile 85 anpassen, Filename dort aendern done. >> mhh, in Zeile 85 aus pop3d-imapd.log mail.log gemacht. > > Gut. ;-) >> wieder aufgerufen, kein Fehler, keine Daten.... :-/ > > Dann generiert dein Daemon ein Log in einem anderen Format als > couriergraph erwartet ja, und was mach ich dagegen? Nebenbei, mailgraph funtioniert, mit dem gleichen Log. und nun? Hast Du noch einen Tip? From Ralf.Hildebrandt at charite.de Fri Jul 29 12:04:44 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 12:04:44 +0200 Subject: [Postfixbuch-users] Frage zu couriergraph In-Reply-To: <1vjo7lhid3cnj.1ivnyivl0dp97.dlg@40tude.net> References: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> <20050729063353.GP29214@charite.de> <1vjo7lhid3cnj.1ivnyivl0dp97.dlg@40tude.net> Message-ID: <20050729100444.GC21884@charite.de> * Marco Eisenhuth : > ja, und was mach ich dagegen? > Nebenbei, mailgraph funtioniert, mit dem gleichen Log. mailgraph = postfix logeintraege couriergraph = courier logeintraege > und nun? > Hast Du noch einen Tip? Zeig deine courier-logs! -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Fri Jul 29 12:10:39 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 12:10:39 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Wel?= =?iso-8859-1?Q?cher_imapd_f=FCr?= welchen zweck? In-Reply-To: <20050727143039.6DB6050827C@mailrelay.snitch.de> References: <20050727131520.GU23579@charite.de> <20050727143039.6DB6050827C@mailrelay.snitch.de> Message-ID: <20050729101039.GD21884@charite.de> * Marcel Hartmann : > Hallo zusammen, > > Ich überlege gerade (da ich endlich das Postfix Buch habe!) > Mein Mail-System neu zu bauen. > > Nun überlege ich mir welchen imapd man nehmen sollte. > Courier oder Cyrus. Da ich die Sieve geschichten bisher nicht > Genutzt habe, denke ich kommt es hierbei auch auf die Domainlast an. > > Kann mir bitte jemand aus den eigenen Erfahrungen sagen, bis zu welcher > Domainanzahl (Emailkonten) man mit courier arbeiten kann? Und ab wann > Dann der Cyrus in Frage kommen würde? Oder ist das letztlich egal. Ist egal. > Wenn es egal ist, dann werden sich die beiden sicherlich in der > Funktionsvielfalt Unterscheiden. Dabei interessiert mich dann welche > Funktionen für einen ISP Relevant wären und warum. Ist sieve überhaupt > unbedingt notwendig? Also erfahrungsgemaess sind die User eh zu Stulle, das zu benutzen. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From Ralf.Hildebrandt at charite.de Fri Jul 29 12:13:02 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 12:13:02 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <200507281039.04144.joe@pdi-berlin.de> References: <200507281039.04144.joe@pdi-berlin.de> Message-ID: <20050729101302.GE21884@charite.de> * Joachim Schoenberg : > Hallo Liste, > > Ich bekomme reject_unlisted_recipient nicht zum Laufen. Zeig die master.cf > local_recipient_maps = hash:/etc/postfix/valid_users Wozu? pdi-berlin.de ist bei dir gar nicht in mydestination! > und mit Daten gefüllt > guteruser1 at pdi-berlin.de OK > mydestination = $myhostname, localhost.$mydomain > myhostname = mail2.pdi-berlin.de > relay_domains = $mydestination, hash:/etc/postfix/relay-domains Was macht $mydestination in relay_domains? > smtp_use_tls = nosmtpd_client_restrictions = ??? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From me at sdeg.de Fri Jul 29 12:16:25 2005 From: me at sdeg.de (Marco Eisenhuth) Date: Fri, 29 Jul 2005 12:16:25 +0200 Subject: [Postfixbuch-users] Frage zu couriergraph References: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> <20050729063353.GP29214@charite.de> <1vjo7lhid3cnj.1ivnyivl0dp97.dlg@40tude.net> <20050729100444.GC21884@charite.de> Message-ID: Am Fri, 29 Jul 2005 12:04:44 +0200 schrieb Ralf Hildebrandt: > * Marco Eisenhuth : > >> ja, und was mach ich dagegen? >> Nebenbei, mailgraph funtioniert, mit dem gleichen Log. > > mailgraph = postfix logeintraege > couriergraph = courier logeintraege jojo, aber 1 logfile. >> und nun? >> Hast Du noch einen Tip? > > Zeig deine courier-logs! ;-) na denn... (Adressen sind geändert) --snip-- Jul 28 17:59:25 mx00 courierpop3login: LOGIN, user=user1 at domain.tld, ip=[::ffff:213.169.107.10] Jul 28 18:02:24 mx00 courierpop3login: LOGOUT, user=user1 at domain.tld, ip=[::ffff:213.169.107.10], top=0, retr=10427978, time=179 Jul 28 18:29:25 mx00 courierpop3login: LOGIN, user=user1 at domain.tld, ip=[::ffff:213.169.107.10] Jul 28 18:29:26 mx00 courierpop3login: LOGOUT, user=user1 at domain.tld, ip=[::ffff:213.169.107.10], top=0, retr=0, time=1 Jul 28 21:29:16 mx00 courierpop3login: LOGIN, user=user1 at domain.tld, ip=[::ffff:217.245.195.183] Jul 28 21:29:16 mx00 courierpop3login: LOGOUT, user=user1 at domain.tld, ip=[::ffff:217.245.195.183], top=0, retr=0, time=0 Jul 28 21:59:19 mx00 courierpop3login: LOGIN, user=user1 at domain.tld, ip=[::ffff:213.169.107.11] Jul 28 21:59:21 mx00 courierpop3login: LOGOUT, user=user1 at domain.tld, ip=[::ffff:213.169.107.11], top=0, retr=0, time=2 --/snip-- --snip-- Jul 28 20:34:26 mx00 imaplogin: Connection, ip=[::ffff:84.184.97.7] Jul 28 20:34:27 mx00 imaplogin: LOGIN, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], protocol=IMAP Jul 28 20:34:30 mx00 imaplogin: Connection, ip=[::ffff:84.184.97.7] Jul 28 20:34:30 mx00 imaplogin: LOGIN, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], protocol=IMAP Jul 28 20:34:32 mx00 imaplogin: Connection, ip=[::ffff:84.184.97.7] Jul 28 20:34:32 mx00 imaplogin: LOGIN, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], protocol=IMAP Jul 28 20:34:56 mx00 imaplogin: LOGOUT, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], headers=0, body=0, time=24 Jul 28 20:34:57 mx00 imaplogin: Connection, ip=[::ffff:84.184.97.7] Jul 28 20:34:57 mx00 imaplogin: LOGIN, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], protocol=IMAP Jul 28 20:35:19 mx00 imaplogin: Connection, ip=[::ffff:84.184.97.7] Jul 28 20:35:19 mx00 imaplogin: LOGIN, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], protocol=IMAP Jul 28 20:35:19 mx00 imaplogin: DISCONNECTED, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], headers=0, body=0, time=0 Jul 28 20:35:30 mx00 imaplogin: DISCONNECTED, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], headers=0, body=0, time=60 Jul 28 20:36:14 mx00 imaplogin: Connection, ip=[::ffff:84.184.97.7] Jul 28 20:36:14 mx00 imaplogin: LOGIN, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], protocol=IMAP Jul 28 21:05:16 mx00 imaplogin: DISCONNECTED, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], headers=0, body=0, time=1849 Jul 28 21:07:58 mx00 imaplogin: DISCONNECTED, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], headers=114, body=768, time=1981 Jul 28 23:02:38 mx00 imaplogin: LOGOUT, user=user2 at domain.tld, ip=[::ffff:84.184.97.7], headers=0, body=4921, time=8784 Jul 28 23:33:48 mx00 imaplogin: Connection, ip=[::ffff:212.37.193.49] Jul 28 23:33:48 mx00 imaplogin: DISCONNECTED, ip=[::ffff:212.37.193.49], time=0 --/snip-- Marco. From mail at marcel-hartmann.com Fri Jul 29 12:15:17 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Fri, 29 Jul 2005 12:15:17 +0200 Subject: =?iso-8859-1?Q?RE:_=5BPostfixbuch-users=5D_Welcher_imapd_f=FCr_welchen_?= =?iso-8859-1?Q?zweck=3F?= In-Reply-To: <20050729101039.GD21884@charite.de> Message-ID: <20050729101503.54A6B508284@mailrelay.snitch.de> Hallo, > Subject: Re: [Postfixbuch-users] Welcher imapd für welchen zweck? > > * Marcel Hartmann : > > Hallo zusammen, > > > > Ich überlege gerade (da ich endlich das Postfix Buch habe!) Mein > > Mail-System neu zu bauen. > > > > Nun überlege ich mir welchen imapd man nehmen sollte. > > Courier oder Cyrus. Da ich die Sieve geschichten bisher > nicht Genutzt > > habe, denke ich kommt es hierbei auch auf die Domainlast an. > > > > Kann mir bitte jemand aus den eigenen Erfahrungen sagen, bis zu > > welcher Domainanzahl (Emailkonten) man mit courier arbeiten > kann? Und > > ab wann Dann der Cyrus in Frage kommen würde? Oder ist das > letztlich egal. > > Ist egal. Ok dann bleibe ich beim cyrus, der läuft bereits und den kann ich administrieren. :) Wobei mich das mailbox Format schon reizt, da ich Dann mit vi, rm, mv, etc. in den Maildirs an den Mails rumfummeln könnte. Und somit auch im Programmcode natürlich. > > Wenn es egal ist, dann werden sich die beiden sicherlich in der > > Funktionsvielfalt Unterscheiden. Dabei interessiert mich > dann welche > > Funktionen für einen ISP Relevant wären und warum. Ist > sieve überhaupt > > unbedingt notwendig? > > Also erfahrungsgemaess sind die User eh zu Stulle, das zu benutzen. > Und wenn man dafür ein Kundenmenue baut, wo sie es einstellen können? Ist dies Möglich, so das er sich am besten die sieve Scripts auch aus der mysql-db holt? Wenns nicht geht sollte man zumindest die pfade der scripte mit in der db vorhalten. Somit kann man doch nen PHP-Editor dafür bauen. Nur weiss ich die Anbindung dazu nicht. Gruß Marcel From postfix at moonsmile.ch Fri Jul 29 12:28:02 2005 From: postfix at moonsmile.ch (Thomas Grieder) Date: Fri, 29 Jul 2005 12:28:02 +0200 Subject: [Postfixbuch-users] Frage zu couriergraph In-Reply-To: References: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> <20050729063353.GP29214@charite.de> <1vjo7lhid3cnj.1ivnyivl0dp97.dlg@40tude.net> <20050729100444.GC21884@charite.de> Message-ID: <42EA04B2.6020602@moonsmile.ch> Marco Eisenhuth wrote: > Am Fri, 29 Jul 2005 12:04:44 +0200 schrieb Ralf Hildebrandt: > > >>* Marco Eisenhuth : >> >> >>>ja, und was mach ich dagegen? >>>Nebenbei, mailgraph funtioniert, mit dem gleichen Log. >> >>mailgraph = postfix logeintraege >>couriergraph = courier logeintraege > > > jojo, aber 1 logfile. > > >>>und nun? >>>Hast Du noch einen Tip? >> >>Zeig deine courier-logs! > > > ;-) na denn... > > (Adressen sind geändert) > > --snip-- > Jul 28 17:59:25 mx00 courierpop3login: LOGIN, user=user1 at domain.tld, > ip=[::ffff:213.169.107.10] Bin mir nicht sicher, aber du musst im couriergraph.pl den String mit pop3 ändern auf courierpop3login. Ich weiss leider nicht wie der original Eintrag lautet. Thomas From me at sdeg.de Fri Jul 29 12:45:11 2005 From: me at sdeg.de (Marco Eisenhuth) Date: Fri, 29 Jul 2005 12:45:11 +0200 Subject: [Postfixbuch-users] Frage zu couriergraph References: <1dwx46ce5amaj.1jypeqrphgt7z$.dlg@40tude.net> <20050729063353.GP29214@charite.de> <1vjo7lhid3cnj.1ivnyivl0dp97.dlg@40tude.net> <20050729100444.GC21884@charite.de> <42EA04B2.6020602@moonsmile.ch> Message-ID: Am Fri, 29 Jul 2005 12:28:02 +0200 schrieb Thomas Grieder: >> Jul 28 17:59:25 mx00 courierpop3login: LOGIN, user=user1 at domain.tld, >> ip=[::ffff:213.169.107.10] > > Bin mir nicht sicher, aber du musst im couriergraph.pl den String mit > pop3 ändern auf courierpop3login. Ich weiss leider nicht wie der > original Eintrag lautet. Hallo Thomas! Das habe ich auch grad gesehen und geändert. Original war "my $courier_pop3d = 'courierpop3login';" Neu gestartet --> Jetzt sind Daten drinnen. Zwar nur recht wenig, aber dafür kann das Script ja nix. :-) (Hatte angenommem, wenn "nur" POP3 falsch ist, dass er dann trotzdem IMAP loggt. dem ist aber nicht so...) Dankeschön an Euch! Marco. From Ralf.Hildebrandt at charite.de Fri Jul 29 12:57:32 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 12:57:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?Q?Wel?= =?iso-8859-1?Q?cher_imapd_f=FCr?= welchen zweck? In-Reply-To: <20050729101503.54A6B508284@mailrelay.snitch.de> References: <20050729101039.GD21884@charite.de> <20050729101503.54A6B508284@mailrelay.snitch.de> Message-ID: <20050729105732.GF21884@charite.de> > > Also erfahrungsgemaess sind die User eh zu Stulle, das zu benutzen. > Und wenn man dafür ein Kundenmenue baut, wo sie es einstellen können? Auch dann noch. Du kannst Dir gar nicht vorstellen, wie wenig User von unseren 10.000 überhaupt Filter nutzen... -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From joe at pdi-berlin.de Fri Jul 29 12:59:30 2005 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Fri, 29 Jul 2005 12:59:30 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <20050729101302.GE21884@charite.de> References: <200507281039.04144.joe@pdi-berlin.de> <20050729101302.GE21884@charite.de> Message-ID: <200507291259.34010.joe@pdi-berlin.de> Hallo, Am Freitag, 29. Juli 2005 12:13 schrieb Ralf Hildebrandt: > * Joachim Schoenberg : > > Hallo Liste, > > > > Ich bekomme reject_unlisted_recipient nicht zum Laufen. > > Zeig die master.cf Bitte: smtp inet n - n - 20 smtpd pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - n 300 1 oqmgr #tlsmgr fifo - - n 300 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp relay unix - - n - - smtp showq unix n - n - - showq error unix - - n - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil smtp inet n - n - - smtpd localhost:10025 inet n - n - - smtpd -o content_filter= # # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # maildrop. See the Postfix MAILDROP_README file for details. # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} cyrus unix - n n - - pipe user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient procmail unix - n n - - pipe flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc ${sender} ${recipient} > > > local_recipient_maps = hash:/etc/postfix/valid_users > > Wozu? pdi-berlin.de ist bei dir gar nicht in mydestination! Hier soll nicht lokal zugestellt werden, wird nur gescannt und weitergereicht. "local_recipient_maps" enthält die User, die auf dem Zielrechner Postfächer haben Damit ist die Maschine, um die es hier geht, nicht "final destination" - oder interpretiere ich das falsch? In transport steht: pdi-berlin.de smtp:[62.141.165.19] (Kiste mit den Mboxen) > > > und mit Daten gefüllt > > guteruser1 at pdi-berlin.de OK > > > > mydestination = $myhostname, localhost.$mydomain > > myhostname = mail2.pdi-berlin.de > > > relay_domains = $mydestination, hash:/etc/postfix/relay-domains > Was macht $mydestination in relay_domains? Stimmt, ist wohl Quark. Vermute, das hat mir SuSEs YAST bei der Erstinstallation geschrieben. In der weggelegten main.cf.SuSEconfig steht es nämlich auch so. (und ich habe dann nicht 'drüber nachgedacht) > > > smtp_use_tls = nosmtpd_client_restrictions = > ??? Hm, ist wohl bei Cut and Paste passiert. Im Original sind das natürlich zwei Zeilen, sorry. Gruß js -- ---------------------------------------------------------------- Joachim Schönberg PHONE: +49 30 20377 374 Paul-Drude-Institut für FAX: +49 30 20377 201 Festkörperelektronik Berlin ---------------------------------------------------------------- -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Fri Jul 29 13:05:54 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 13:05:54 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <200507291259.34010.joe@pdi-berlin.de> References: <200507281039.04144.joe@pdi-berlin.de> <20050729101302.GE21884@charite.de> <200507291259.34010.joe@pdi-berlin.de> Message-ID: <20050729110554.GI21884@charite.de> * Joachim Schoenberg : > > > local_recipient_maps = hash:/etc/postfix/valid_users > > > > Wozu? pdi-berlin.de ist bei dir gar nicht in mydestination! > > Hier soll nicht lokal zugestellt werden, wird nur gescannt und weitergereicht. Dann ist local_Recipient_maps falsch. Es muss relay_recipient_maps sein. > "local_recipient_maps" enthält die User, die auf dem Zielrechner > Postfächer haben Damit ist die Maschine, um die es hier geht, nicht > "final destination" - oder interpretiere ich das falsch? Ja -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From joe at pdi-berlin.de Fri Jul 29 13:07:29 2005 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Fri, 29 Jul 2005 13:07:29 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <20050729110554.GI21884@charite.de> References: <200507281039.04144.joe@pdi-berlin.de> <200507291259.34010.joe@pdi-berlin.de> <20050729110554.GI21884@charite.de> Message-ID: <200507291307.29281.joe@pdi-berlin.de> Am Freitag, 29. Juli 2005 13:05 schrieb Ralf Hildebrandt: > * Joachim Schoenberg : > > > > > local_recipient_maps = hash:/etc/postfix/valid_users > > > > > > Wozu? pdi-berlin.de ist bei dir gar nicht in mydestination! > > > > Hier soll nicht lokal zugestellt werden, wird nur gescannt und weitergereicht. > > Dann ist local_Recipient_maps falsch. Es muss relay_recipient_maps sein. Habs gerade auch entdeckt :-) Danke! Joe -- ---------------------------------------------------------------- Joachim Schönberg PHONE: +49 30 20377 374 Paul-Drude-Institut für FAX: +49 30 20377 201 Festkörperelektronik Berlin MAIL: joe @ pdi-berlin.de ---------------------------------------------------------------- -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From joe at pdi-berlin.de Fri Jul 29 13:18:58 2005 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Fri, 29 Jul 2005 13:18:58 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <200507291307.29281.joe@pdi-berlin.de> References: <200507281039.04144.joe@pdi-berlin.de> <20050729110554.GI21884@charite.de> <200507291307.29281.joe@pdi-berlin.de> Message-ID: <200507291319.01821.joe@pdi-berlin.de> Am Freitag, 29. Juli 2005 13:07 schrieb Joachim Schoenberg: > > > > > > Hier soll nicht lokal zugestellt werden, wird nur gescannt und weitergereicht. > > > > Dann ist local_Recipient_maps falsch. Es muss relay_recipient_maps sein. > > Habs gerade auch entdeckt :-) Und es funktioniert :-) Ich habe jetzt noch in smtpd_recipient_restrictions eingefügt: "reject_unlisted_recipient", dann spare ich mir die Postgrey-Abfrage und verkleinere so die Datenbank: smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access, reject_unlisted_recipient, permit_mynetworks, check_policy_service inet:62.141.165.111:11111, reject_unauth_destination Joe -- ---------------------------------------------------------------- Joachim Schönberg PHONE: +49 30 20377 374 Paul-Drude-Institut für FAX: +49 30 20377 201 Festkörperelektronik Berlin MAIL: joe @ pdi-berlin.de ---------------------------------------------------------------- -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Fri Jul 29 13:23:55 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 13:23:55 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <200507291319.01821.joe@pdi-berlin.de> References: <200507281039.04144.joe@pdi-berlin.de> <20050729110554.GI21884@charite.de> <200507291307.29281.joe@pdi-berlin.de> <200507291319.01821.joe@pdi-berlin.de> Message-ID: <20050729112355.GO21884@charite.de> * Joachim Schoenberg : > Am Freitag, 29. Juli 2005 13:07 schrieb Joachim Schoenberg: > > > > > > > > > Hier soll nicht lokal zugestellt werden, wird nur gescannt und weitergereicht. > > > > > > Dann ist local_Recipient_maps falsch. Es muss relay_recipient_maps sein. > > > > Habs gerade auch entdeckt :-) > > Und es funktioniert :-) > > Ich habe jetzt noch in smtpd_recipient_restrictions > eingefügt: "reject_unlisted_recipient", > dann spare ich mir die Postgrey-Abfrage und verkleinere so > die Datenbank: > > smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access, > reject_unlisted_recipient, > permit_mynetworks, > check_policy_service inet:62.141.165.111:11111, > reject_unauth_destination Und noch besser: smtpd_recipient_restrictions = permit_mynetworks reject_unauth_destination check_policy_service inet:62.141.165.111:11111 Wozu denn check_recipient_access hash:/etc/postfix/access? -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From joe at pdi-berlin.de Fri Jul 29 13:46:42 2005 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Fri, 29 Jul 2005 13:46:42 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <20050729112355.GO21884@charite.de> References: <200507281039.04144.joe@pdi-berlin.de> <200507291319.01821.joe@pdi-berlin.de> <20050729112355.GO21884@charite.de> Message-ID: <200507291346.46295.joe@pdi-berlin.de> Am Freitag, 29. Juli 2005 13:23 schrieb Ralf Hildebrandt: > > Ich habe jetzt noch in smtpd_recipient_restrictions > > eingefügt: "reject_unlisted_recipient", > > dann spare ich mir die Postgrey-Abfrage und verkleinere so > > die Datenbank: > > > > smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access, > > reject_unlisted_recipient, > > permit_mynetworks, > > check_policy_service inet:62.141.165.111:11111, > > reject_unauth_destination > > Und noch besser: > > smtpd_recipient_restrictions = Aber hier wohl noch "reject_unlisted_recipient", oder? > permit_mynetworks > reject_unauth_destination > check_policy_service inet:62.141.165.111:11111 Ja, richtig, die illegalen Relayer müssen natürlich auch nicht in die DB > > > Wozu denn check_recipient_access hash:/etc/postfix/access? Ist leer, vermutlich wieder historisch gewachsen ;-) Joe -- ---------------------------------------------------------------- Joachim Schönberg PHONE: +49 30 20377 374 Paul-Drude-Institut für FAX: +49 30 20377 201 Festkörperelektronik Berlin ---------------------------------------------------------------- -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Fri Jul 29 13:50:13 2005 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 29 Jul 2005 13:50:13 +0200 Subject: [Postfixbuch-users] Reject_unlisted_recipient tuts nicht In-Reply-To: <200507291346.46295.joe@pdi-berlin.de> References: <200507281039.04144.joe@pdi-berlin.de> <200507291319.01821.joe@pdi-berlin.de> <20050729112355.GO21884@charite.de> <200507291346.46295.joe@pdi-berlin.de> Message-ID: <20050729115013.GX21884@charite.de> * Joachim Schoenberg : > > > > smtpd_recipient_restrictions = > > Aber hier wohl noch "reject_unlisted_recipient", oder? Vergessen, ja > > Wozu denn check_recipient_access hash:/etc/postfix/access? > > Ist leer, vermutlich wieder historisch gewachsen ;-) Und weg damit. Verdammte SuSe-ismen. -- Ralf Hildebrandt (i.A. des IT-Zentrums) Ralf.Hildebrandt at charite.de Charite - Universitätsmedizin Berlin Tel. +49 (0)30-450 570-155 Gemeinsame Einrichtung von FU- und HU-Berlin Fax. +49 (0)30-450 570-962 IT-Zentrum Standort CBF send no mail to spamtrap at charite.de From mail at marcel-hartmann.com Fri Jul 29 13:51:51 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Fri, 29 Jul 2005 13:51:51 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729112355.GO21884@charite.de> Message-ID: <20050729115137.1D1D5508287@mailrelay.snitch.de> Hallo zusammen, Ich möchte zu Test und Entwicklungszwecken einen Mailserver Hinter einer Dialup Leitung betreiben. Es gibt ja bekanntlich MTAs die Dialup Server generell blocken wegen Spam etc. . Aus diesem grund möchte ich den Relayserver der telekom nutzen um die Mails zu versenden. Meine Frage nun wo stellt man das im postfix ein? Kann man in der main.cf mit dem parameter relayhost = Irgendwie nen benutzernamen und nen Passwort mitgeben? Der relay ist mail.webpage.t-com.de. User meine Mail und natürlich dazu mein Passwort. Gruß Marcel From me at sdeg.de Fri Jul 29 13:59:16 2005 From: me at sdeg.de (Marco Eisenhuth) Date: Fri, 29 Jul 2005 13:59:16 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? References: <20050729112355.GO21884@charite.de> <20050729115137.1D1D5508287@mailrelay.snitch.de> Message-ID: <1tfyb00ywowx7.onyn7areytrc$.dlg@40tude.net> Am Fri, 29 Jul 2005 13:51:51 +0200 schrieb Marcel Hartmann: > Hallo zusammen, > > Ich möchte zu Test und Entwicklungszwecken einen Mailserver > Hinter einer Dialup Leitung betreiben. Es gibt ja bekanntlich > MTAs die Dialup Server generell blocken wegen Spam etc. . > > Aus diesem grund möchte ich den Relayserver der telekom nutzen > um die Mails zu versenden. Meine Frage nun wo stellt man das im > postfix ein? Kann man in der main.cf mit dem parameter relayhost = > Irgendwie nen benutzernamen und nen Passwort mitgeben? Der relay ist > mail.webpage.t-com.de. User meine Mail und natürlich dazu mein Passwort. Soweit ich mich erinnern kann, kannst Du den smtprelay.t-online.de nur dann verwenden, wenn Du über T-Online eingewählt bist und für die Einwahlkennung den (Bezahl)Dienst abonniert hast. Dann kannst Du einfach als relayhost o.g. Server angeben und gut. Falls Du SMTP-Auth benutzen magst, um die Mails beim Provider nach Anmeldung anzukippen, google mal nach "postfix relayhost smtp auth". Marco. From mail at marcel-hartmann.com Fri Jul 29 14:40:34 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Fri, 29 Jul 2005 14:40:34 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <1tfyb00ywowx7.onyn7areytrc$.dlg@40tude.net> Message-ID: <20050729124021.2A0BC508285@mailrelay.snitch.de> Hi, > Subject: Re: [Postfixbuch-users] Smtp relay der Telekom verwenden? > > Am Fri, 29 Jul 2005 13:51:51 +0200 schrieb Marcel Hartmann: > > > Hallo zusammen, > > > > Ich möchte zu Test und Entwicklungszwecken einen Mailserver Hinter > > einer Dialup Leitung betreiben. Es gibt ja bekanntlich MTAs > die Dialup > > Server generell blocken wegen Spam etc. . > > > > Aus diesem grund möchte ich den Relayserver der telekom > nutzen um die > > Mails zu versenden. Meine Frage nun wo stellt man das im > postfix ein? > > Kann man in der main.cf mit dem parameter relayhost = Irgendwie nen > > benutzernamen und nen Passwort mitgeben? Der relay ist > > mail.webpage.t-com.de. User meine Mail und natürlich dazu > mein Passwort. > > Soweit ich mich erinnern kann, kannst Du den > smtprelay.t-online.de nur dann verwenden, wenn Du über > T-Online eingewählt bist und für die Einwahlkennung den > (Bezahl)Dienst abonniert hast. > Dann kannst Du einfach als relayhost o.g. Server angeben und gut. > > Falls Du SMTP-Auth benutzen magst, um die Mails beim Provider > nach Anmeldung anzukippen, google mal nach "postfix relayhost > smtp auth". > > Marco. > Ich hab T-DSL-Business mit diversen Addons. Flat von congster! Als eines der AddOns eben auch dieser smtp.relay.server. Dort muss ich mich aber mit der email und dem pass authen. Geht das gar nicht? Gruß Marcel From dieter at soost-berlin.de Fri Jul 29 14:19:22 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 14:19:22 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729115137.1D1D5508287@mailrelay.snitch.de> Message-ID: Hallo, > Aus diesem grund möchte ich den Relayserver der telekom nutzen > um die Mails zu versenden. Meine Frage nun wo stellt man das im > postfix ein? Kann man in der main.cf mit dem parameter relayhost = > Irgendwie nen benutzernamen und nen Passwort mitgeben? Der relay ist > mail.webpage.t-com.de. User meine Mail und natürlich dazu mein Passwort. In "/etc/postfix/main.cf": [...] relayhost = smtp:[smtp.t-online.de] [...] smtp_sasl_auth_enable = yes smtp_sasl_password_maps = smtp_sasl_security_options = [...] Diese drei Parameter sind zuständig für ausgehende SMTP-Verbindungen. -- regards Dieter From me at sdeg.de Fri Jul 29 14:56:26 2005 From: me at sdeg.de (Marco Eisenhuth) Date: Fri, 29 Jul 2005 14:56:26 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? References: <1tfyb00ywowx7.onyn7areytrc$.dlg@40tude.net> <20050729124021.2A0BC508285@mailrelay.snitch.de> Message-ID: Am Fri, 29 Jul 2005 14:40:34 +0200 schrieb Marcel Hartmann: > Ich hab T-DSL-Business mit diversen Addons. Flat von congster! > Als eines der AddOns eben auch dieser smtp.relay.server. > Dort muss ich mich aber mit der email und dem pass authen. Bei den T-DSL-Business-Sachen kenn ich mich nicht so aus... Wie Du es schreibst, brauchst Du SMTP-AUTH. > Geht das gar nicht? Klar geht das. Siehe das Posting von Dieter Soost oder google nach "postfix relayhost smtp auth" oder lies http://postfix.state-of-mind.de/patrick.koetter/smtpauth/smtp_auth_mailservers.html HTH, Marco. From dieter at soost-berlin.de Fri Jul 29 15:34:14 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 15:34:14 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: Message-ID: > > Ich hab T-DSL-Business mit diversen Addons. Flat von congster! > > Als eines der AddOns eben auch dieser smtp.relay.server. > > Dort muss ich mich aber mit der email und dem pass authen. Einen bevorzugten Relay-Host in Postfix verwenden ist unabhängig vom DSL-Produkt. Siehe mein Posting für die Parameter. Welcher Server eingesetzt wird, Benutzer und Password, entsprechen exakt denen, welche Du in einem Mail-Client verwendest. Etwas anderes ist Postfix in dieser Funktion auch nicht... ;-) Eine weitere Alternative stellt die Mischung von Direct-Mail/Ralay-Host dar. Grundsätzlich versucht Postfix die Mails direkt abzuliefern. Bei Domains, wo das nicht möglich ist, greift Postfix auf den konfigurierten Relay-Host zurück. Bei welchen Domains er das tun soll, legst Du in der "/etc/postfix/transport" fest. gmx.de smtp:mein.smtp-provider.de [...] Nicht vergessen "postmap /etc/postfix/transport" auszuführen und Postfix re-starten. Falls Du nicht weisst, welche das alles sind, warte auf die Bounce-Mail, dort ist meistens dann vermerkt, das diese Domain keine Mails von DynIP-Servern entgegen nimmt. regards Dieter From mail at marcel-hartmann.com Fri Jul 29 15:43:00 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Fri, 29 Jul 2005 15:43:00 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: Message-ID: <20050729134246.2F641508590@mailrelay.snitch.de> Hi, > Subject: Re: [Postfixbuch-users] Smtp relay der Telekom verwenden? > > > > Ich hab T-DSL-Business mit diversen Addons. Flat von congster! > > > Als eines der AddOns eben auch dieser smtp.relay.server. > > > Dort muss ich mich aber mit der email und dem pass authen. > > Einen bevorzugten Relay-Host in Postfix verwenden ist > unabhängig vom DSL-Produkt. > > Siehe mein Posting für die Parameter. Welcher Server > eingesetzt wird, Benutzer und Password, entsprechen exakt > denen, welche Du in einem Mail-Client verwendest. > > Etwas anderes ist Postfix in dieser Funktion auch nicht... ;-) > > Eine weitere Alternative stellt die Mischung von > Direct-Mail/Ralay-Host dar. > > Grundsätzlich versucht Postfix die Mails direkt abzuliefern. > Bei Domains, wo das nicht möglich ist, greift Postfix auf den > konfigurierten Relay-Host zurück. > > Bei welchen Domains er das tun soll, legst Du in der > "/etc/postfix/transport" fest. > > gmx.de smtp:mein.smtp-provider.de > [...] > > Nicht vergessen "postmap /etc/postfix/transport" auszuführen > und Postfix re-starten. > > Falls Du nicht weisst, welche das alles sind, warte auf die > Bounce-Mail, dort ist meistens dann vermerkt, das diese > Domain keine Mails von DynIP-Servern entgegen nimmt. > > regards > Dieter > Ich will grundsätzlich das er alle Mails von allen Konten über den relay der Telekomm filtert. Kann man das DynDNS Problem so überhaupt vollständig lösen? Ich werde wohl auf den relay verzichten denn der Server ist für Testzwecke gedacht, und meiner Im Internet erlaubt Dyndns. .) Das reicht zum testen erst einmal aus. Grundsätzlich würde ich Allerdings gerne einen full Mailserver hinter Dyndns betreiben wollen, aber das ist wohl nur Eingeschränkt möglich. Gruß Marcel From dieter at soost-berlin.de Fri Jul 29 15:43:56 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 15:43:56 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: Message-ID: Hallo, > oder google nach "postfix relayhost smtp auth" Ich bekomme keine Provision oder so, aber ich kann wirklich nur jedem empfehlen, der sich ernsthaft mit Postfix beschäftigt, "Das Postfix-Buch" von Peer Heinlein ins Regal zu stellen. Dort wird (fast) jede Frage in Bezug auf Postfix (und mehr) beantwortet. Und was man dann noch wissen will, gibts hier in der Liste. Spart man sich das "googlen"... ;-) regards Dieter From dieter at soost-berlin.de Fri Jul 29 15:54:24 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 15:54:24 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729134246.2F641508590@mailrelay.snitch.de> Message-ID: Hallo, > Ich will grundsätzlich das er alle Mails von allen Konten über > den relay der > Telekomm filtert. Dann konfiguriere nach Anweisung. > Kann man das DynDNS Problem so überhaupt vollständig lösen? Ja, kann man. > Allerdings gerne einen full Mailserver hinter Dyndns betreiben > wollen, aber > das ist wohl nur > Eingeschränkt möglich. Nein, ist es nicht (Ausnahme: Dial-Up Leitung). Alles eine Frage der Konfiguration. regards Dieter From dieter at soost-berlin.de Fri Jul 29 15:59:57 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 15:59:57 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: Message-ID: Hallo, > > Ich will grundsätzlich das er alle Mails von allen Konten über > > den relay der > > Telekomm filtert. > > Dann konfiguriere nach Anweisung. > > > Kann man das DynDNS Problem so überhaupt vollständig lösen? > > Ja, kann man. > > > Allerdings gerne einen full Mailserver hinter Dyndns betreiben > > wollen, aber > > das ist wohl nur > > Eingeschränkt möglich. > > Nein, ist es nicht (Ausnahme: Dial-Up Leitung). Alles eine Frage der > Konfiguration. Sorry, das muss ich präzisieren: Mit Dial-Up meine ich einen Server, der sich nur sporadisch ins Internet einwählt. Mit einer Flatrate und der 24-Stunden Zwangstrennung ist es abolut ohne Einschränkungen möglich. regards Dieter From marc.samendinger at sp-online.de Fri Jul 29 16:07:05 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 29 Jul 2005 16:07:05 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729134246.2F641508590@mailrelay.snitch.de> References: <20050729134246.2F641508590@mailrelay.snitch.de> Message-ID: <20050729140705.GG27048@barracuda.sp-online.de> On Fri, Jul 29, 2005 at 03:43:00PM +0200, Marcel Hartmann wrote: > Hi, > > > Ich will grundsätzlich das er alle Mails von allen Konten über den relay der > Telekomm filtert. filtert = versendet? > Kann man das DynDNS Problem so überhaupt vollständig lösen? Wenn ich richtig mitgezählt habe redest du hier das erste mal von DynDNS. Was ist dein/das DynDNS Problem? > Ich werde wohl auf den relay verzichten denn der Server ist für Testzwecke > gedacht, und meiner > Im Internet erlaubt Dyndns. .) Das reicht zum testen erst einmal aus. > Grundsätzlich würde ich > Allerdings gerne einen full Mailserver hinter Dyndns betreiben wollen, aber > das ist wohl nur > Eingeschränkt möglich. Das kommt alles drauf an. Was ist für dich ein "full Mailserver"? Soll er neben verschicken auch noch als MX empfangen? Hast du eine feste IP? Gibts bei der Telekom übrigens inzwischen Schweine günstig :/ Die machen einem auch nach und nach echt alles kaputt. Bald bleibt nur noch das Service Argument. Dafür wird das aber wohl bis in alle Ewigkeit Bestand haben ;P > Gruß Marcel marc From marc.samendinger at sp-online.de Fri Jul 29 16:10:37 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 29 Jul 2005 16:10:37 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: References: Message-ID: <20050729141037.GH27048@barracuda.sp-online.de> On Fri, Jul 29, 2005 at 03:43:56PM +0200, Dieter Soost wrote: > Hallo, > > > oder google nach "postfix relayhost smtp auth" > > Ich bekomme keine Provision oder so, aber ich kann wirklich nur jedem > empfehlen, der sich ernsthaft mit Postfix beschäftigt, "Das Postfix-Buch" > von Peer Heinlein ins Regal zu stellen. > > Dort wird (fast) jede Frage in Bezug auf Postfix (und mehr) beantwortet. Und > was man dann noch wissen will, gibts hier in der Liste. > > Spart man sich das "googlen"... ;-) Heisst es denn nicht "googlen bildet"? Hmm, oder wie war das nochmal... > regards > Dieter marc From me at sdeg.de Fri Jul 29 16:13:38 2005 From: me at sdeg.de (Marco Eisenhuth) Date: Fri, 29 Jul 2005 16:13:38 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? References: Message-ID: Am Fri, 29 Jul 2005 15:59:57 +0200 schrieb Dieter Soost: > Sorry, das muss ich präzisieren: > > Mit Dial-Up meine ich einen Server, der sich nur sporadisch ins Internet > einwählt. Mit einer Flatrate und der 24-Stunden Zwangstrennung ist es abolut > ohne Einschränkungen möglich. Das heisst, der MX für Domain xyz.tld ändert sich ggfs. mehrmals am Tag? Ist das eine sinnvolle Sache? Oder schafft man damit Kollateralschäden? From mail at marcel-hartmann.com Fri Jul 29 16:20:41 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Fri, 29 Jul 2005 16:20:41 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: Message-ID: <20050729142030.66E845085E2@mailrelay.snitch.de> Hi nochmal, > Subject: Re: [Postfixbuch-users] Smtp relay der Telekom verwenden? > > Am Fri, 29 Jul 2005 15:59:57 +0200 schrieb Dieter Soost: > > > Sorry, das muss ich präzisieren: > > > > Mit Dial-Up meine ich einen Server, der sich nur sporadisch ins > > Internet einwählt. Mit einer Flatrate und der 24-Stunden > > Zwangstrennung ist es abolut ohne Einschränkungen möglich. > > Das heisst, der MX für Domain xyz.tld ändert sich ggfs. > mehrmals am Tag? > Ist das eine sinnvolle Sache? Oder schafft man damit > Kollateralschäden? > > -- Ich habe einen Server bei Hetzner auf dem ich meine Domains hoste. Dort will ich nun den DNS einer bestimmten Domain zu mir nach Hause lenken. Am besten den A und den MX record, so das mein Mailserver hier zu Hause, mit Ausnahme der DialUp verweigernden anderen MTAs im Internet, als voller MX fungieren kann. Ist das möglich so auf diese Art? Der Mailserver hier ist Hinter dsl Flatrate 2048 mbit download, und 384 mbit upload die nur durch 24h trennung muss jeden Tag. :) Soweit ich weiss kann man aber nur ein cname auf dyndns accounts legen, oder kann man tricksen? Gruß Marcel From dieter at soost-berlin.de Fri Jul 29 16:22:22 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 16:22:22 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: Message-ID: Hallo, > Das heisst, der MX für Domain xyz.tld ändert sich ggfs. mehrmals am Tag? > Ist das eine sinnvolle Sache? Oder schafft man damit Kollateralschäden? Von einem "Full-Mail-Server" (wie immer man den auch definiert), an einer Leitung ohne Flatrate ist grundsätzlich abzuraten. Peer Heinlein hat die Probleme ausführlich geschildert. An einer "Flatrate-Leitung" wird die Verbindung nur alle 24 Stunden unterbrochen, also ändert sich (nur) alle 24 Stunden der MX-Eintrag. Kern des ganzen: Du musst einen Provider haben, bei dem neben Deiner DynIP für Deine Domain auch der MX-Record entsprechend geändert wird. "DynDNS.org" bietet z.B. einen solchen (Bezahl-) Service. Ich habe ein solches System seit 7 Monaten im Testbetrieb, bisher keine Probleme. regards Dieter From marc.samendinger at sp-online.de Fri Jul 29 16:24:03 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 29 Jul 2005 16:24:03 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: References: Message-ID: <20050729142403.GI27048@barracuda.sp-online.de> On Fri, Jul 29, 2005 at 04:13:38PM +0200, Marco Eisenhuth wrote: > Am Fri, 29 Jul 2005 15:59:57 +0200 schrieb Dieter Soost: > > > Sorry, das muss ich präzisieren: > > > > Mit Dial-Up meine ich einen Server, der sich nur sporadisch ins Internet > > einwählt. Mit einer Flatrate und der 24-Stunden Zwangstrennung ist es abolut > > ohne Einschränkungen möglich. > > Das heisst, der MX für Domain xyz.tld ändert sich ggfs. mehrmals am Tag? > Ist das eine sinnvolle Sache? Oder schafft man damit Kollateralschäden? Von sinnvoll kann man mit Sicherheit nicht reden. Der MX ändert sich aber im Prinzip nicht, nur die IP Adresse des MX *korinthenkack* Die http://de.wikipedia.org/wiki/Unwort_des_Jahres (D-99) kann man verhindern wenn man einen MX (bspw eines guten kleineren Providers :P) mit einer richtigen Verbindung nutzt, der dann per TLS an den Rechner mit dynamischer IP über transport weiterleitet - nach Überprüfung des Zertifikats. Als MX steht in dem Fall dann aber natürlich der Server des Providers drin. Das ist aber imho auch die einzige einigermassen vernünftige Variante E-mails per SMTP an einen Server mit dyn IP zu liefern. Direkt an einen dyndns.org host mit dyn IP einliefern zu lassen ist Pöse. E-Mail Verlust in zu hoher Wahrscheinlichkeit. marc PS: Hat schonmal jemand einen Mailserver aufgesetzt der alle E-Mails annimmt und den dann an einer Leitung mit dyn IP laufen lassen? From me at sdeg.de Fri Jul 29 16:33:30 2005 From: me at sdeg.de (Marco Eisenhuth) Date: Fri, 29 Jul 2005 16:33:30 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? References: <20050729142403.GI27048@barracuda.sp-online.de> Message-ID: <103nbs1zcprfe.ff1cgnvh38r0$.dlg@40tude.net> Am Fri, 29 Jul 2005 16:24:03 +0200 schrieb Marc Samendinger: > On Fri, Jul 29, 2005 at 04:13:38PM +0200, Marco Eisenhuth wrote: >> Am Fri, 29 Jul 2005 15:59:57 +0200 schrieb Dieter Soost: >> >>> Sorry, das muss ich präzisieren: >>> >>> Mit Dial-Up meine ich einen Server, der sich nur sporadisch ins Internet >>> einwählt. Mit einer Flatrate und der 24-Stunden Zwangstrennung ist es abolut >>> ohne Einschränkungen möglich. >> >> Das heisst, der MX für Domain xyz.tld ändert sich ggfs. mehrmals am Tag? >> Ist das eine sinnvolle Sache? Oder schafft man damit Kollateralschäden? > > Von sinnvoll kann man mit Sicherheit nicht reden. Der MX ändert sich > aber im Prinzip nicht, nur die IP Adresse des MX *korinthenkack* > > Die http://de.wikipedia.org/wiki/Unwort_des_Jahres (D-99) kann man ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ *gniihiiihiihii* > verhindern wenn man einen MX (bspw eines guten kleineren Providers :P) > mit einer richtigen Verbindung nutzt, der dann per TLS an den Rechner mit > dynamischer IP über transport weiterleitet - nach Überprüfung des Zertifikats. ACK. Sonst könnte es sein, dass $anderer Mailserver Deine Post bekommt. > Als MX steht in dem Fall dann aber natürlich der Server des Providers > drin. > > Das ist aber imho auch die einzige einigermassen vernünftige Variante > E-mails per SMTP an einen Server mit dyn IP zu liefern. Direkt an einen > dyndns.org host mit dyn IP einliefern zu lassen ist Pöse. E-Mail Verlust > in zu hoher Wahrscheinlichkeit. ACK. From dieter at soost-berlin.de Fri Jul 29 16:40:39 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 16:40:39 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729142403.GI27048@barracuda.sp-online.de> Message-ID: Hallo, > marc > > PS: Hat schonmal jemand einen Mailserver aufgesetzt der alle E-Mails > annimmt und den dann an einer Leitung mit dyn IP laufen lassen? Yep. regards Dieter From marc.samendinger at sp-online.de Fri Jul 29 16:48:14 2005 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 29 Jul 2005 16:48:14 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: References: <20050729142403.GI27048@barracuda.sp-online.de> Message-ID: <20050729144814.GJ27048@barracuda.sp-online.de> On Fri, Jul 29, 2005 at 04:40:39PM +0200, Dieter Soost wrote: > Hallo, > > > marc > > > > PS: Hat schonmal jemand einen Mailserver aufgesetzt der alle E-Mails > > annimmt und den dann an einer Leitung mit dyn IP laufen lassen? > > Yep. Und viel angekommen? Hast du deine Ergebnisse irgendwie in Schriftform gebracht? Wie lang hast du den Rechner laufen lassen? > regards > Dieter marc From dieter at soost-berlin.de Fri Jul 29 18:38:16 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 18:38:16 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729144814.GJ27048@barracuda.sp-online.de> Message-ID: Hallo, > > > PS: Hat schonmal jemand einen Mailserver aufgesetzt der alle E-Mails > > > annimmt und den dann an einer Leitung mit dyn IP laufen lassen? > > > > Yep. > > Und viel angekommen? Hast du deine Ergebnisse irgendwie in Schriftform > gebracht? Wie lang hast du den Rechner laufen lassen? Alles angekommen, 0% Verlust. Rechner läuft 24/7, seit sieben Monaten. 3 Monate an der richtigen Konfiguration geplant, nicht nur was Postfix angeht, auch das ganze drum herum. So, das wirklich keine Mail verloren geht. Erfordert sorgfältige Auswahl des Online-Providers und des Domain-Registrars. Nicht zum Null-Tarif zu haben, aber auch keine unermeßlichen Kosten. Ich denke über eine Dokumentation nach, will aber erst die 12 Monate Test voll machen. regards Dieter From r.felber at ek-muc.de Fri Jul 29 18:49:56 2005 From: r.felber at ek-muc.de (Robert Felber) Date: Fri, 29 Jul 2005 18:49:56 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: References: <20050729144814.GJ27048@barracuda.sp-online.de> Message-ID: <20050729164956.GA29716@fpsvr1z150.dartsd66.local> On Fri, Jul 29, 2005 at 06:38:16PM +0200, Dieter Soost wrote: > Hallo, > > > > > PS: Hat schonmal jemand einen Mailserver aufgesetzt der alle E-Mails > > > > annimmt und den dann an einer Leitung mit dyn IP laufen lassen? > > > > > > Yep. > > > > Und viel angekommen? Hast du deine Ergebnisse irgendwie in Schriftform > > gebracht? Wie lang hast du den Rechner laufen lassen? > > Alles angekommen, 0% Verlust. > > Rechner läuft 24/7, seit sieben Monaten. > > 3 Monate an der richtigen Konfiguration geplant, nicht nur was Postfix > angeht, auch das ganze drum herum. So, das wirklich keine Mail verloren > geht. > > Erfordert sorgfältige Auswahl des Online-Providers und des > Domain-Registrars. Nicht zum Null-Tarif zu haben, aber auch keine > unermeßlichen Kosten. > > Ich denke über eine Dokumentation nach, will aber erst die 12 Monate Test > voll machen. Ganz dumme Frage, wo liegt der Vorteil von Mail annehmen via dialup-link gegenueber eines accounts bei 1&1 (also deine-fa-domain.de) und einem fetchmail/postfix setup? Vor allem wenn das bei 1&1 rockstable ist und gerade mal 29 cent monat kostet. -- rob From dieter at soost-berlin.de Fri Jul 29 22:24:42 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Fri, 29 Jul 2005 22:24:42 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729164956.GA29716@fpsvr1z150.dartsd66.local> Message-ID: Hallo, > Ganz dumme Frage, wo liegt der Vorteil von Mail annehmen via dialup-link > gegenueber eines accounts bei 1&1 > (also deine-fa-domain.de) und einem fetchmail/postfix setup? Vor > allem wenn > das bei 1&1 rockstable ist und gerade mal 29 cent monat kostet. Es gibt keine dummen Fragen, nur dumme Antworten... ;-) Dem Privat-Nutzer relativ wenig, wenn er das nicht aus Hobby und Neugier betreibt. regards Dieter From ae at ae-online.de Fri Jul 29 23:31:08 2005 From: ae at ae-online.de (Andreas Ernst) Date: Fri, 29 Jul 2005 23:31:08 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: References: Message-ID: <42EAA01C.7070208@ae-online.de> Dieter Soost schrieb: >Hallo, > > > >>>>PS: Hat schonmal jemand einen Mailserver aufgesetzt der alle E-Mails >>>>annimmt und den dann an einer Leitung mit dyn IP laufen lassen? >>>> >>>> >>>Yep. >>> >>> >>Und viel angekommen? Hast du deine Ergebnisse irgendwie in Schriftform >>gebracht? Wie lang hast du den Rechner laufen lassen? >> >> > >Alles angekommen, 0% Verlust. > >Rechner läuft 24/7, seit sieben Monaten. > >3 Monate an der richtigen Konfiguration geplant, nicht nur was Postfix >angeht, auch das ganze drum herum. So, das wirklich keine Mail verloren >geht. > >Erfordert sorgfältige Auswahl des Online-Providers und des >Domain-Registrars. Nicht zum Null-Tarif zu haben, aber auch keine >unermeßlichen Kosten. > > Ich verwende DSL Flat mit statischer IP. Ich werde demnächst wechseln auf anderen Tarif (DSL 6000), kostet beides ca. 20 EUR/Monat brutto, excl. T-Com Kosten. Den Server betreibe ich seit 02/2004. Nachti Andreas From ae at ae-online.de Fri Jul 29 23:34:08 2005 From: ae at ae-online.de (Andreas Ernst) Date: Fri, 29 Jul 2005 23:34:08 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <20050729164956.GA29716@fpsvr1z150.dartsd66.local> References: <20050729144814.GJ27048@barracuda.sp-online.de> <20050729164956.GA29716@fpsvr1z150.dartsd66.local> Message-ID: <42EAA0D0.3050309@ae-online.de> Robert Felber schrieb: >On Fri, Jul 29, 2005 at 06:38:16PM +0200, Dieter Soost wrote: > > >>Hallo, >> >> >> >>>>>PS: Hat schonmal jemand einen Mailserver aufgesetzt der alle E-Mails >>>>>annimmt und den dann an einer Leitung mit dyn IP laufen lassen? >>>>> >>>>> >>>>Yep. >>>> >>>> >>>Und viel angekommen? Hast du deine Ergebnisse irgendwie in Schriftform >>>gebracht? Wie lang hast du den Rechner laufen lassen? >>> >>> >>Alles angekommen, 0% Verlust. >> >>Rechner läuft 24/7, seit sieben Monaten. >> >>3 Monate an der richtigen Konfiguration geplant, nicht nur was Postfix >>angeht, auch das ganze drum herum. So, das wirklich keine Mail verloren >>geht. >> >>Erfordert sorgfältige Auswahl des Online-Providers und des >>Domain-Registrars. Nicht zum Null-Tarif zu haben, aber auch keine >>unermeßlichen Kosten. >> >>Ich denke über eine Dokumentation nach, will aber erst die 12 Monate Test >>voll machen. >> >> > >Ganz dumme Frage, wo liegt der Vorteil von Mail annehmen via dialup-link >gegenueber eines accounts bei 1&1 >(also deine-fa-domain.de) und einem fetchmail/postfix setup? Vor allem wenn >das bei 1&1 rockstable ist und gerade mal 29 cent monat kostet. > > > Du kannst Spam, Viren besser filtert und greylisting machen. U.a. entscheidest Du von welchen Mailserver Du Mail annimmst. Andreas From dieter at soost-berlin.de Sat Jul 30 10:44:17 2005 From: dieter at soost-berlin.de (Dieter Soost) Date: Sat, 30 Jul 2005 10:44:17 +0200 Subject: [Postfixbuch-users] Smtp relay der Telekom verwenden? In-Reply-To: <42EAA01C.7070208@ae-online.de> Message-ID: Hallo, > Ich verwende DSL Flat mit statischer IP. Ich werde demnächst wechseln > auf anderen Tarif (DSL 6000), kostet beides ca. 20 EUR/Monat brutto, > excl. T-Com Kosten. ACK. Hinzurechnen muss man jetzt noch die Kosten für den Domain-Registrar, in meinem Fall ca. 30 € p.A., enthalten ist hier auch die Möglichkeit, den DNS selbst zu pflegen. >Du kannst Spam, Viren besser filtert und greylisting machen. >U.a. entscheidest Du von welchen Mailserver Du Mail annimmst. Und das empfinde ich persönlich als den größten Vorteil eines eigenen Mail-Servers. Denn alle derartigen Pakete für die Provider-Mailbox sind in der Regel Pay-Service (bis auf einen Minimalschutz). regards Dieter From maillings at jg-service.de Sat Jul 30 12:13:45 2005 From: maillings at jg-service.de (Maik Weidemann) Date: Sat, 30 Jul 2005 12:13:45 +0200 Subject: [Postfixbuch-users] Hostname im CN passt nicht zur IP In-Reply-To: <42E92D5A.40008@hagrid.posteule.com> References: <42E92D5A.40008@hagrid.posteule.com> Message-ID: <42EB52D9.1080403@jg-service.de> Hallo, Ralf Ebeling schrieb: >Jetzt habe ich die Möglichkeit A- und PTR-Records für die feste IP >des DSL-Routers zu vergeben. > >Aber ich kann der festen IP vermutlich nicht den FQDN des internen >MTAs verpassen. Wie löst man sowas? CN im Zertifikat anpassen? > > > Wie sieht denn dein A-Record für die IP des DSL-Routers aus?? Hast du es schon mal mit Wildcards probiert?? > * IN A DSL-Rouer-IP Zu welcher Domain wird die IP des DSL-Routers aufgelöst?? Gruß Maik From r.ebeling at hagrid.posteule.com Sat Jul 30 12:40:48 2005 From: r.ebeling at hagrid.posteule.com (Ralf Ebeling) Date: Sat, 30 Jul 2005 12:40:48 +0200 Subject: [Postfixbuch-users] Hostname im CN passt nicht zur IP In-Reply-To: <42EB52D9.1080403@jg-service.de> References: <42E92D5A.40008@hagrid.posteule.com> <42EB52D9.1080403@jg-service.de> Message-ID: <42EB5930.1010406@hagrid.posteule.com> Maik Weidemann wrote: > Ralf Ebeling schrieb: > >>Jetzt habe ich die Möglichkeit A- und PTR-Records für die feste IP >>des DSL-Routers zu vergeben. >> >>Aber ich kann der festen IP vermutlich nicht den FQDN des internen >>MTAs verpassen. Wie löst man sowas? CN im Zertifikat anpassen? >> > > Wie sieht denn dein A-Record für die IP des DSL-Routers aus?? > Hast du es schon mal mit Wildcards probiert?? > >>* IN A DSL-Rouer-IP > > > Zu welcher Domain wird die IP des DSL-Routers aufgelöst?? So viel Einfluss habe ich dann doch nicht darauf - ist eine DSL-Leitung von der Telekom und dementsprechend wird z.Zt. noch nach irgendwas.t-ipconnect.de aufgelöst. Ich kann jetzt nur den PTR-Record bei der Telekom anpassen und eben einen A-Record auf diese IP zeigen lassen. Ralf From mail at marcel-hartmann.com Sun Jul 31 12:08:37 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 31 Jul 2005 12:08:37 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <42EB5930.1010406@hagrid.posteule.com> Message-ID: <20050731100819.BB7B85086B3@mailrelay.snitch.de> Hallo, Kann man einzelne Domains vom check_fqdn ausschliessen? Ich habe meinen postfix hinter meiner DSL Leitung, DialUp. Wenn ich nun ne Mail aus dem LAN auf meinen Server bei Hetzner schicke, Dann lehnt mein Server die Mail ab, weil er root at snitched.local natürlich Nicht finden kann. Kann ich für diese eine Adresse das relaying erlauben unabhängig von dem check_fqdn_sender? Gruß Marcel From p.heinlein at heinlein-support.de Sun Jul 31 14:00:58 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 31 Jul 2005 14:00:58 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <20050731100819.BB7B85086B3@mailrelay.snitch.de> References: <20050731100819.BB7B85086B3@mailrelay.snitch.de> Message-ID: <200507311400.58544.p.heinlein@heinlein-support.de> Am Sonntag, 31. Juli 2005 12:08 schrieb Marcel Hartmann: > Kann man einzelne Domains vom check_fqdn ausschliessen? Warum sollte man? > Wenn ich nun ne Mail aus dem LAN auf meinen Server bei Hetzner > schicke, Dann lehnt mein Server die Mail ab, weil er > root at snitched.local natürlich Nicht finden kann. snitched.local *IST* FQDN. Die ist sicherlich "unknown", aber FQDN ist nicht das Problem. > Kann ich für diese eine Adresse das relaying erlauben unabhängig von > dem check_fqdn_sender? Statt Symptome lieber Ursachen angehen: Gib der Mail einen richtigen Absender. Ich meine -- so ein Absender hat ja auch irgendwie `ne Funktion und erfüllt ja auch irgendeinen *Sinn*, oder? Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From mail at marcel-hartmann.com Sun Jul 31 14:13:17 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 31 Jul 2005 14:13:17 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <200507311400.58544.p.heinlein@heinlein-support.de> Message-ID: <20050731121259.5787D5086BE@mailrelay.snitch.de> Hallo Peer, > Subject: Re: [Postfixbuch-users] FQDN Ausnahmen? > > Am Sonntag, 31. Juli 2005 12:08 schrieb Marcel Hartmann: > > > > Kann man einzelne Domains vom check_fqdn ausschliessen? > > Warum sollte man? > > > Wenn ich nun ne Mail aus dem LAN auf meinen Server bei Hetzner > > schicke, Dann lehnt mein Server die Mail ab, weil er > > root at snitched.local natürlich Nicht finden kann. > > snitched.local *IST* FQDN. > > Die ist sicherlich "unknown", aber FQDN ist nicht das Problem. > > > Kann ich für diese eine Adresse das relaying erlauben > unabhängig von > > dem check_fqdn_sender? > > Statt Symptome lieber Ursachen angehen: Gib der Mail einen > richtigen Absender. Ich meine -- so ein Absender hat ja auch > irgendwie `ne Funktion und erfüllt ja auch irgendeinen *Sinn*, oder? > > Peer Ich denke ich habe meine Umgebung zu weing geschildert. Ich habe also eine Domain hier lokal aufgesetzt -> snitched.local. Das diese Domain mein Server im Internet nicht findet ist klar. Deshalb Bekomme ich diesen Fehler: Jul 31 14:08:41 localhost postfix/smtpd[16638]: NOQUEUE: reject: RCPT from p54823355.dip0.t-ipconnect.de[*.*.*.*]: 450 : Sender address rejected: Domain not found; from= to= proto=ESMTP helo= Der Server ist nur für entwicklungs und testzwecke gedacht. Es wäre aber schön, Wenn ich irgendwie hinbekommen könnte, das mein Server im Internet die Domain snitched.local findet. Geht das über dyndns irgendwie? Auch wenn ich ne Mail Aus dem LAN/MTA an den Internet/MTA sende nimmt er sie nicht an. Ich werde mir Für die Lösung wohl ne eigene IP von der Telekom besorgen müssen... Oder? Gruß Marcel From p.heinlein at heinlein-support.de Sun Jul 31 14:25:53 2005 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 31 Jul 2005 14:25:53 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <20050731121259.5787D5086BE@mailrelay.snitch.de> References: <20050731121259.5787D5086BE@mailrelay.snitch.de> Message-ID: <200507311425.53472.p.heinlein@heinlein-support.de> Am Sonntag, 31. Juli 2005 14:13 schrieb Marcel Hartmann: > Ich habe also eine Domain hier lokal aufgesetzt -> snitched.local. > Das diese Domain mein Server im Internet nicht findet ist klar. > Deshalb Bekomme ich diesen Fehler: > > Jul 31 14:08:41 localhost postfix/smtpd[16638]: NOQUEUE: reject: RCPT > from p54823355.dip0.t-ipconnect.de[*.*.*.*]: 450 > : Sender address rejected: Domain not > found; from= to= mann.de> proto=ESMTP helo= Ja, ist schon klar. Nur hat so ein Absender ja irgendwie Sinn und Zweck und wenn`s nur der ist, daß im Zweifel bei Unzustellbarkeit die Mails korrekt zurückkommen. snitched.local gibt`s nunmal nicht -- also ist das auch kein brauchbarer vernünftiger Absender. Du könntest in der sender_canonical das z.B. auf mail at marcel-hartmann.de umschreiben lassen. Würde irgendwie Sinn machen, damit kann der Rest der welt umgehen. > Wenn ich irgendwie hinbekommen könnte, das mein Server im Internet > die Domain > snitched.local findet. Geht das über dyndns irgendwie? Auch wenn ich > ne Mail Es steht Dir auch frei snitched.local in /etc/hosts einzutragen. Aber das ist noch immer irgendwie oll, denn andere Systeme auf der Welt können im Fehlerfall dann noch immer nichts mit anfangen. Und aus welchem Grunde solltest Du Dich so kramphaft an schnited.local festhalten? > Aus dem LAN/MTA an den Internet/MTA sende nimmt er sie nicht an. Ich > werde mir > Für die Lösung wohl ne eigene IP von der Telekom besorgen müssen... Punkt 1: Solange wir nicht genau wissen WARUM er sie nicht annimmt, wird Dir hier niemand eine sinnvolle Antwort geben können. Es gibt ja irgendeinen GRUND und den wird er auch kundtun. Wenn der Grund nix mit der IP zu tun hat, dann macht auch eine eigene IP keinerlei Sinn. Punkt 2: Warum solltest Du eine eigene IP haben müssen? Ich würde da auch sonst keinen ernsthaften Grund in Deinem Szenario sehen, solange die Maschine nur ans Relay versendet und nicht empfängt. Was soll das bezwecken? Peer -- Heinlein Professional Linux Support GmbH http://www.heinlein-support.de 24/7 Emergency Support Team for Professionals High-Level Training * Enterprise Serverhosting From mail at marcel-hartmann.com Sun Jul 31 14:41:20 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 31 Jul 2005 14:41:20 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <200507311425.53472.p.heinlein@heinlein-support.de> Message-ID: <20050731124102.6D6E25086BE@mailrelay.snitch.de> Hallo, > Subject: Re: [Postfixbuch-users] FQDN Ausnahmen? > > Am Sonntag, 31. Juli 2005 14:13 schrieb Marcel Hartmann: > > > > Ich habe also eine Domain hier lokal aufgesetzt -> snitched.local. > > Das diese Domain mein Server im Internet nicht findet ist klar. > > Deshalb Bekomme ich diesen Fehler: > > > > Jul 31 14:08:41 localhost postfix/smtpd[16638]: NOQUEUE: > reject: RCPT > > from p54823355.dip0.t-ipconnect.de[*.*.*.*]: 450 > > : Sender address rejected: Domain not > > found; from= to= mann.de> > > proto=ESMTP helo= > > Ja, ist schon klar. > > Nur hat so ein Absender ja irgendwie Sinn und Zweck und > wenn`s nur der ist, daß im Zweifel bei Unzustellbarkeit die > Mails korrekt zurückkommen. > > snitched.local gibt`s nunmal nicht -- also ist das auch kein > brauchbarer vernünftiger Absender. Du könntest in der > sender_canonical das z.B. auf mail at marcel-hartmann.de > umschreiben lassen. Würde irgendwie Sinn machen, damit kann > der Rest der welt umgehen. > > > > Wenn ich irgendwie hinbekommen könnte, das mein Server im > Internet die > > Domain snitched.local findet. Geht das über dyndns irgendwie? Auch > > wenn ich ne Mail > > Es steht Dir auch frei snitched.local in /etc/hosts einzutragen. Somit wäre meine Testsituation ja perfekt! Ich kann mit 2 MTAs testen Wie ich lustig bin. :) > Aber das ist noch immer irgendwie oll, denn andere Systeme > auf der Welt können im Fehlerfall dann noch immer nichts mit > anfangen. Das ist mir in dem Fall egal, denn wenn ich Mails an andere User zustellen will, nutze ich den MTA im Internet dazu. Der läuft ja einwandfrei. >Und aus welchem Grunde solltest Du Dich so > kramphaft an schnited.local festhalten? Weil meine interne lokale Domain so heisst... > > Aus dem LAN/MTA an den Internet/MTA sende nimmt er sie > nicht an. Ich > > werde mir Für die Lösung wohl ne eigene IP von der Telekom besorgen > > müssen... > > Punkt 1: Solange wir nicht genau wissen WARUM er sie nicht > annimmt, wird Dir hier niemand eine sinnvolle Antwort geben > können. Es gibt ja irgendeinen GRUND und den wird er auch > kundtun. Wenn der Grund nix mit der IP zu tun hat, dann macht > auch eine eigene IP keinerlei Sinn. Aber der Grund hierbei ist doch das mein lokaler MTA keine externe IP hat! Wenn ich snitch.de genommen hätte, ginge es ja, weil diese Domain existiert. Ich will aber snitch.de(internet) und snitched.local(lokaler mta) haben ;) > Punkt 2: Warum solltest Du eine eigene IP haben müssen? Ich > würde da auch sonst keinen ernsthaften Grund in Deinem > Szenario sehen, solange die Maschine nur ans Relay versendet > und nicht empfängt. Was soll das bezwecken? Ich habe nicht die relay methode gewählt. Er fungiert für meine Testzwecke Als stand alone MTA. Meine Überlegung die Mails über den telekom smtp zu relayen, Brachten mich zu der erkenntnis das ich dann auch gleich den MTA im Internet nutzen kann dafür. Nicht das ich euch verwirre, ich lese gerade Dein Postfix-Buch und will eben alles Fein Nachvollziehen können. Dafpr der testserver. Ich will daraus eine Weboberfläche Programmieren, welche an web-cyradm angelehnt ist. Ich hoffe Du verstehst nun was ich damit will. Der Internet MTA soll den lokalen MTA nur kennen, damit ich zwischen den Mailkonten Der beiden MTAs Mailen kann, mehr brauch ich da nicht. Und da reicht evtl. nen Eintrag in /etc/hosts für aus. Gruß Marcel From delleske at vauban.de Sun Jul 31 16:53:53 2005 From: delleske at vauban.de (Andreas Delleske) Date: Sun, 31 Jul 2005 16:53:53 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <200507311400.58544.p.heinlein@heinlein-support.de> References: <20050731100819.BB7B85086B3@mailrelay.snitch.de> <200507311400.58544.p.heinlein@heinlein-support.de> Message-ID: <42ECE601.7090600@vauban.de> > snitched.local *IST* FQDN. > > Die ist sicherlich "unknown", aber FQDN ist nicht das Problem. > > >>Kann ich für diese eine Adresse das relaying erlauben unabhängig von >>dem check_fqdn_sender? > > > Statt Symptome lieber Ursachen angehen: Gib der Mail einen richtigen > Absender. Ich meine -- so ein Absender hat ja auch irgendwie `ne > Funktion und erfüllt ja auch irgendeinen *Sinn*, oder? OK. :) Dann die nächste Frage: Wie erzeugt man einen Absender der nicht "user at localhost" heißt, zum Beispiel für das Kommando "mail" innerhalb von PHP? Oder von der Shell aus aufgerufen... Interessiert mich auch.. Gruß Andreas From heiner at heiner-lamprecht.net Sun Jul 31 17:01:25 2005 From: heiner at heiner-lamprecht.net (Heiner Lamprecht) Date: Sun, 31 Jul 2005 17:01:25 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <42ECE601.7090600@vauban.de> References: <20050731100819.BB7B85086B3@mailrelay.snitch.de> <200507311400.58544.p.heinlein@heinlein-support.de> <42ECE601.7090600@vauban.de> Message-ID: <200507311701.26650.heiner@heiner-lamprecht.net> On Sunday 31 July 2005 16:53, Andreas Delleske wrote: > > OK. :) > > Dann die nächste Frage: Wie erzeugt man einen Absender der nicht > "user at localhost" heißt, zum Beispiel für das Kommando "mail" > innerhalb von PHP? Oder von der Shell aus aufgerufen... Auf der Shell: mail -r "Absender " PHP weiß ich gerade nicht auswendig. Siehe php.net Heiner -- heiner at heiner-lamprecht dot net GnuPG - Key: 9859E373 Fingerprint: 3770 7947 F917 94EF 8717 BADB 0139 7554 9859 E373 From mail at marcel-hartmann.com Sun Jul 31 17:37:57 2005 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 31 Jul 2005 17:37:57 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <42ECE601.7090600@vauban.de> Message-ID: <20050731153742.683455086C7@mailrelay.snitch.de> Hi Andreas, > Dann die nächste Frage: Wie erzeugt man einen Absender der > nicht "user at localhost" heißt, zum Beispiel für das Kommando > "mail" innerhalb von PHP? Oder von der Shell aus aufgerufen... > > Interessiert mich auch.. > PHP -> mail($recipient, $subject,$message,"FROM: mail at marcel-hartmann.com "); Oder nimm aus den PEAR Klassen die mail::mime Klasse, damit kannst Du auch alles Machen was so möglich ist. Gruß Marcel From maillinglist at city-box.de Sun Jul 31 18:28:21 2005 From: maillinglist at city-box.de (Kay Konrad) Date: Sun, 31 Jul 2005 18:28:21 +0200 Subject: [Postfixbuch-users] FQDN Ausnahmen? In-Reply-To: <20050731153742.683455086C7@mailrelay.snitch.de> References: <20050731153742.683455086C7@mailrelay.snitch.de> Message-ID: <42ECFC25.4060002@city-box.de> Marcel Hartmann schrieb: > Hi Andreas, > > >>Dann die nächste Frage: Wie erzeugt man einen Absender der >>nicht "user at localhost" heißt, zum Beispiel für das Kommando >>"mail" innerhalb von PHP? Oder von der Shell aus aufgerufen... >> >>Interessiert mich auch.. >> > > > PHP -> mail($recipient, $subject,$message,"FROM: mail at marcel-hartmann.com > "); > > Oder nimm aus den PEAR Klassen die mail::mime Klasse, damit kannst Du auch > alles > Machen was so möglich ist. > > Gruß > Marcel > Hm, soweit ich mich noch erinnere hab ich folgendes bei den vhosts meiner Kunden eingetragen, damit nicht adressen wie wwwrun at servername rauskommen. php_admin_value sendmail_path '/usr/sbin/sendmail -t -i -f mail at vhost.de' (letzteres natürlich gegen eine echte Addy ersetzen.