[Postfixbuch-users] Problem mit smtp_helo_restictions
Sandy Drobic
postfixbuch-users at japantest.homelinux.com
Do Okt 18 21:10:10 CEST 2007
Michael Grosseck wrote:
> Hallo zusammen,
>
> Ich habe unter anderem folgendes in meiner main.cf stehen:
>
> smtpd_helo_restrictions = permit_sasl_authenticated, permit_mynetworks,
> reject_unknown_hostname
>
> Laut logfile wird damit schon einiges an unerwünschter Mail gar nicht
> erst ins System gelassen, weswegen ich das ungern rausnehmen will. Das
> Problem dabei ist, das es auch Mails von Systemen abhält, die nicht
> richtig konfiguriert sind. Einer unserer Kunden ist im Anzeigengeschäft
> tätig und hat natürlich nun berechtigterweise Angst, dass Ihn wichtige
> Mails dadurch nicht erreichen. Natürlich sind wir daran Schuld, denn
> über einen anderen Account hat er die Mail seines Kunden ja erhalten.
> Wie handhabt Ihr das auf Euren Systemen? Lasst Ihr die Restiktion weg?
> Vielleicht kann mir ja auch jemand ein paar Argumentationshilfen geben,
> wie ich den Kunden überzeugen kann, das diese Einstellung richtig ist.
> Denn der Fehler liegt doch an dem vergurktem System, nicht bei uns.
Bei mir ist die Priorität weniger, den Schuldigen zu suchen, wenn eine
gewünschte Mail nicht ankommt, sondern sicherzustellen, dass alle
gewünschten Mails auch zugestellt werden.
reject_unknown_helo_hostname würde bei mir leider einige erwünschte Mails
abweisen. Dummerweise sind das gerade die vielen kleinen Mittelständler,
die es mit Mühe und Not im dritten Anlauf schaffen, die Empfänger-Email
richtig zu schreiben. Keine echte Chance, denen zu erklären, wie auf deren
Gurke das Mailsystem einen korrekten Hostnamen schickt.
Deshalb lasse ich lieber eine Spam mehr durch als eine erwünschte Mail
abzuweisen. Die Alternative ist, diese etwas riskanten Checks in eine
Restriction Class zu packen und den Kunden wählen zu lassen, ob er diese
Checks haben möchte.
Insgesamt ist das Thema nicht einfach. Solange du dich Hardware-Ressourcen
hast, ein paar Spams mehr zu filtern, würde ich auf
reject_unknown_helo_hostname eher verzichten. RFC 2821 mag dir Recht
geben, aber das hilft deinem Kunden vermutlich nicht weiter.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
Mehr Informationen über die Mailingliste Postfixbuch-users