From chris at schoeppi.net Fri May 1 01:56:34 2009 From: chris at schoeppi.net (Christian Schoepplein) Date: Fri, 1 May 2009 01:56:34 +0200 Subject: [Postfixbuch-users] E-Mail als SPAM abgelehnt, aber wieso? In-Reply-To: <001601c9c984$8a0d8e20$0565a8c0@uwe> References: <49F98510.5050701@familiematthaeus.de> <001601c9c984$8a0d8e20$0565a8c0@uwe> Message-ID: <20090430235633.GA26248@athlon.schoeppi.net> On Do, Apr 30, 2009 at 01:12:24 +0200, Uwe Driessen wrote: >On Behalf Of Tobias Matthaeus >> $final_virus_destiny = D_DISCARD; # (data not lost, see virus >> quarantine) >> $final_banned_destiny = D_BOUNCE; # D_REJECT when front-end MTA >> $final_spam_destiny = D_BOUNCE; Sind diese Einstellungen eigentlich wirklich sinnvoll? Habe mich letztens mit Backscatter beschäftigt und bin zum Entschluss gekommen, D_BOUNCE besser zu vermeiden. Bei Viren ist das IMHO Pflicht, aber wie haltet ihr das bei den anderen Einstellungen? Ciao, Schöpp -- Christian Schoepplein -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From chris at schoeppi.net Fri May 1 02:02:06 2009 From: chris at schoeppi.net (Christian Schoepplein) Date: Fri, 1 May 2009 02:02:06 +0200 Subject: [Postfixbuch-users] Ausgehende IP bei einem?Multi-IP-System?festlegen In-Reply-To: <200904282220.08158.p.heinlein@heinlein-support.de> References: <20090427152935.GA21021@mail.cs-x.de> <200904272332.44054.p.heinlein@heinlein-support.de> <20090428083820.GC30036@mail.cs-x.de> <200904282220.08158.p.heinlein@heinlein-support.de> Message-ID: <20090501000206.GB26248@athlon.schoeppi.net> On Di, Apr 28, 2009 at 10:20:07 +0200, Peer Heinlein wrote: >Am Dienstag, 28. April 2009 schrieb Christian Schoepplein: > >> 2. Ich erstelle eine 2. postfix-Instanz mit eigenem Verz. für die >> Konfig-files (alternate_config_directories) und packe da alles für >> den postfix rein, der auf der .51 arbeiten soll. > >Nee, davon hat doch niemand geredet. Lies meine Mail nochmal und ggf. im >Buch über das Anlegen von Transportmethoden. > >Niemand hat von einer neuen INSTANZ geredet, nur von einer neuen >Transportmethode, die eine eigene Definition in der master.cf hat, so daß >man dort smtp_bind_address nutzen kann. Mittlerweile habe ich es hinbekommen, musste ein wenig auf Netzwerkebene schrauben, danach ging es. >> smtp_bind_address verwenden und das geht, wie ihr in euren vorherigen >> Mails ja geschrieben habt, nicht ohne größere Umstellungen. > >Das ist eine kleine Umstellung. > >Vorschlag: Du rufst mich Donnerstag Mittag unter 030/40 50 51 - 42 an und >hast einen funktionierenden (!) SSH-Login für mich parat und ich patch >Dir das in 3 Minuten schnell hin (vorausgesetzt, mir kommt Donnerstag >tagsüber nicht irgendein Landunter-Prioblem dazwischen). Vielen Dank für dein Angebot, aber wie gesagt läuft es mittler Weile und sogar ohne Änderungen an der postfix-Konfiguration :). Postfix wird erst wieder angefasst und dann sicher optimiert, wenn das System in ein paar Monaten von FreeBSD 5.x nach Linux umgezogen wird :). Ciao, Schöpp -- Christian Schoepplein -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From driessen at fblan.de Fri May 1 05:27:45 2009 From: driessen at fblan.de (Uwe Driessen) Date: Fri, 1 May 2009 05:27:45 +0200 Subject: [Postfixbuch-users] E-Mail als SPAM abgelehnt, aber wieso? In-Reply-To: <20090430235633.GA26248@athlon.schoeppi.net> References: <49F98510.5050701@familiematthaeus.de><001601c9c984$8a0d8e20$0565a8c0@uwe> <20090430235633.GA26248@athlon.schoeppi.net> Message-ID: <004f01c9ca0c$cb82b910$0565a8c0@uwe> On Behalf Of Christian Schoepplein > > On Do, Apr 30, 2009 at 01:12:24 +0200, Uwe Driessen wrote: > >On Behalf Of Tobias Matthaeus > >> $final_virus_destiny = D_DISCARD; # (data not lost, see virus > >> quarantine) > >> $final_banned_destiny = D_BOUNCE; # D_REJECT when front-end MTA > >> $final_spam_destiny = D_BOUNCE; > > Sind diese Einstellungen eigentlich wirklich sinnvoll? Habe mich > letztens mit Backscatter beschäftigt und bin zum Entschluss gekommen, > D_BOUNCE besser zu vermeiden. Bei Viren ist das IMHO Pflicht, aber wie > haltet ihr das bei den anderen Einstellungen? > Preque_filter und alles was ich nicht haben will D_REJECT Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From michael at nausch.org Fri May 1 10:39:15 2009 From: michael at nausch.org (Michael Nausch) Date: Fri, 01 May 2009 10:39:15 +0200 Subject: [Postfixbuch-users] E-Mail als SPAM abgelehnt, aber wieso? In-Reply-To: <20090430235633.GA26248@athlon.schoeppi.net> References: <49F98510.5050701@familiematthaeus.de> <001601c9c984$8a0d8e20$0565a8c0@uwe> <20090430235633.GA26248@athlon.schoeppi.net> Message-ID: <20090501103915.qk2b493rcgowksoc@buero.nausch.org> Griasde, Quoting Christian Schoepplein : > ... und bin zum Entschluss gekommen, > D_BOUNCE besser zu vermeiden. Bei Viren ist das IMHO Pflicht, aber wie > haltet ihr das bei den anderen Einstellungen? Wieso Pflicht? Warum sollte ich verpflichtet sein Viren anzunehmen? Genau andersrum sehe ich das, ich bin verpflichtet sicherzustellen, dass über meine Infrastruktur _keine_ Viren verteilt werden, egal ob ankommend oder abgehend. Daher: $final_virus_destiny = D_REJECT; $final_banned_destiny = D_REJECT; $final_spam_destiny = D_REJECT; # $final_bad_header_destiny = D_PASS; $virus_quarantine_to = undef; $banned_quarantine_to = undef; $spam_quarantine_to = undef; # $bad_header_quarantine_method = undef; Pfiade, Django -- "Bonnie & Clyde der Postmaster-Szene!" approved by Postfix-God http://wetterstation-pliening.info http://dokuwiki.nausch.org From driessen at fblan.de Fri May 1 11:31:09 2009 From: driessen at fblan.de (Uwe Driessen) Date: Fri, 1 May 2009 11:31:09 +0200 Subject: [Postfixbuch-users] E-Mail als SPAM abgelehnt, aber wieso? In-Reply-To: <20090501103915.qk2b493rcgowksoc@buero.nausch.org> References: <49F98510.5050701@familiematthaeus.de><001601c9c984$8a0d8e20$0565a8c0@uwe><20090430235633.GA26248@athlon.schoeppi.net> <20090501103915.qk2b493rcgowksoc@buero.nausch.org> Message-ID: <005e01c9ca3f$8f6ff7c0$0565a8c0@uwe> On Behalf Of Michael Nausch > > Quoting Christian Schoepplein : > > > ... und bin zum Entschluss gekommen, > > D_BOUNCE besser zu vermeiden. Bei Viren ist das IMHO Pflicht, aber wie > > haltet ihr das bei den anderen Einstellungen? > > Wieso Pflicht? Warum sollte ich verpflichtet sein Viren anzunehmen? Nö wenn er erst nach der Annahme filtert dann ist das D_DISCARD und nicht D_BOUNCE bei Viren zu nehmen. > Genau andersrum sehe ich das, ich bin verpflichtet sicherzustellen, > dass über meine Infrastruktur _keine_ Viren verteilt werden, egal ob > ankommend oder abgehend. > > Daher: > > $final_virus_destiny = D_REJECT; > $final_banned_destiny = D_REJECT; > $final_spam_destiny = D_REJECT; > # $final_bad_header_destiny = D_PASS; Ist richtig für proxy_filter Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From michael at nausch.org Fri May 1 11:45:55 2009 From: michael at nausch.org (Michael Nausch) Date: Fri, 01 May 2009 11:45:55 +0200 Subject: [Postfixbuch-users] E-Mail als SPAM abgelehnt, aber wieso? In-Reply-To: <005e01c9ca3f$8f6ff7c0$0565a8c0@uwe> References: <49F98510.5050701@familiematthaeus.de><001601c9c984$8a0d8e20$0565a8c0@uwe><20090430235633.GA26248@athlon.schoeppi.net> <20090501103915.qk2b493rcgowksoc@buero.nausch.org> <005e01c9ca3f$8f6ff7c0$0565a8c0@uwe> Message-ID: <20090501114555.gvmp6yns8ok0gcw4@buero.nausch.org> HI Uwe! Quoting Uwe Driessen : > Nö wenn er erst nach der Annahme filtert dann ist das D_DISCARD und > nicht D_BOUNCE bei > Viren zu nehmen. DISCARD bedeutet doch, "wirf die eMail weg", oder irre ich mich da jetzt? Dann wäre das doch "unterdrückung einer anvertrauten Nachricht", oder? IMHO wäre es dann fatal, die Nachricht komplett zu verwerfen; würd in diesem Fall dann die eMail in die Quarantäne stellen und den Empfänger informieren, dass da 'was da ist, er es aber nur ohne Virus bekommen kann. > Ist richtig für proxy_filter Jo, hab' ganz vergessen, dass es da nocgh 'was anderes gibt. ;) ttyl, Django -- "Bonnie & Clyde der Postmaster-Szene!" approved by Postfix-God http://wetterstation-pliening.info http://dokuwiki.nausch.org From driessen at fblan.de Fri May 1 12:19:34 2009 From: driessen at fblan.de (Uwe Driessen) Date: Fri, 1 May 2009 12:19:34 +0200 Subject: [Postfixbuch-users] E-Mail als SPAM abgelehnt, aber wieso? In-Reply-To: <20090501114555.gvmp6yns8ok0gcw4@buero.nausch.org> References: <49F98510.5050701@familiematthaeus.de><001601c9c984$8a0d8e20$0565a8c0@uwe><20090430235633.GA26248@athlon.schoeppi.net><20090501103915.qk2b493rcgowksoc@buero.nausch.org><005e01c9ca3f$8f6ff7c0$0565a8c0@uwe> <20090501114555.gvmp6yns8ok0gcw4@buero.nausch.org> Message-ID: <005f01c9ca46$533b3380$0565a8c0@uwe> On Behalf Of Michael Nausch > Quoting Uwe Driessen : > > > Nö wenn er erst nach der Annahme filtert dann ist das D_DISCARD und > > nicht D_BOUNCE bei > > Viren zu nehmen. > > DISCARD bedeutet doch, "wirf die eMail weg", oder irre ich mich da > jetzt? Dann wäre das doch "unterdrückung einer anvertrauten > Nachricht", oder? IMHO wäre es dann fatal, die Nachricht komplett zu > verwerfen; würd in diesem Fall dann die eMail in die Quarantäne > stellen und den Empfänger informieren, dass da 'was da ist, er es aber > nur ohne Virus bekommen kann. Bei Viren geht man davon aus das die eben keiner haben möchte. Und "es kommt drauf an" wie der Vertrag mit dem Kunden ist. Auf keinen Fall dann bouncen, bei Viren ist die Gefahr sehr hoch das man einen unbeteiligten Dritten trifft. Dann lieber DISCARD und wech mit dem Scheiß. Bei Proxy_filter werf ich den mist auch lieber mit D_REJECT zurück, da soll sich der Absender drum kümmern. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From driessen at fblan.de Sun May 3 02:21:58 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 3 May 2009 02:21:58 +0200 Subject: [Postfixbuch-users] DDOS ueber DNS Message-ID: <000401c9cb85$2c2b64a0$0565a8c0@uwe> Ich bin da durch Zufall evtl. auf ein Problem gestoßen DNS Anfragen die Fragmentation needed auf meinem DNS Server auslösten. Der Sache bin ich nachgegangen und habe ständige Anfragen für TXT turan-online.info entdeckt. Das Perfide daran ist der TXT Eintrag ;turan-online.info. IN ANY ;; ANSWER SECTION: turan-online.info. 604800 IN TXT "ccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccc ccccccccccccccccccccccccccccccccccccccc" turan-online.info. 604800 IN TXT "ddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddd ddddddddddddddddddddddddddddddddddddddd" turan-online.info. 604800 IN TXT "eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee" turan-online.info. 604800 IN TXT "fffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff fffffffffffffffffffffffffffffffffffffff" turan-online.info. 604800 IN TXT "ggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggg ggggggggggggggggggggggggggggggggggggggg" turan-online.info. 604800 IN TXT "hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh" turan-online.info. 604800 IN TXT "iiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii iiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii" turan-online.info. 604800 IN TXT "jjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjj jjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjjj" turan-online.info. 604800 IN TXT "kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk" turan-online.info. 604800 IN TXT "lllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllllll lllllllllllllllllllllllllllllllllllllll" turan-online.info. 604800 IN TXT "mmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmm mmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmm" turan-online.info. 604800 IN TXT "nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn" turan-online.info. 604800 IN TXT "ooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooo ooooooooooooooooooooooooooooooooooooooo" turan-online.info. 604800 IN TXT "ppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppp ppppppppppppppppppppppppppppppppppppppp" turan-online.info. 604800 IN TXT "qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq" turan-online.info. 604800 IN TXT "rrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr rrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr" turan-online.info. 604800 IN TXT "sssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss sssssssssssssssssssssssssssssssssssssss" turan-online.info. 604800 IN TXT "ttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttttt ttttttttttttttttttttttttttttttttttttttt" turan-online.info. 604800 IN TXT "uuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu uuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu" turan-online.info. 604800 IN TXT "vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv" turan-online.info. 604800 IN TXT "wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww" turan-online.info. 604800 IN TXT "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" turan-online.info. 604800 IN TXT "yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy" turan-online.info. 604800 IN TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz" turan-online.info. 604800 IN TXT "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa" turan-online.info. 604800 IN TXT "bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb" turan-online.info. 604800 IN A 123.34.20.10 turan-online.info. 604800 IN SOA ns1.nsnoc.com. admin.turan-online.info. 2009040723 7200 7200 604800 864000 turan-online.info. 604800 IN NS ns1.nsnoc.com. turan-online.info. 604800 IN NS ns3.nsnoc.net. turan-online.info. 604800 IN NS ns2.nsnoc.com. turan-online.info. 604800 IN NS ns4.nsnoc.net. ;; AUTHORITY SECTION: turan-online.info. 604800 IN NS ns3.nsnoc.net. turan-online.info. 604800 IN NS ns1.nsnoc.com. turan-online.info. 604800 IN NS ns4.nsnoc.net. turan-online.info. 604800 IN NS ns2.nsnoc.com. ;; ADDITIONAL SECTION: ns1.nsnoc.com. 172797 IN A 195.69.95.112 ns2.nsnoc.com. 172797 IN A 195.69.95.114 alle Anfragen kommen nicht aus dem eigenen Netz sondern von extern 91.202.63.136. Ich nehme aber an das die Absenderadresse mit sehr hoher Wahrscheinlichkeit gefälscht ist. Jetzt werden für die Angriffe schon extra DNS Einträge genommen bzw. ich kann diesen TXT Eintrag nur als für eine Attacke genierten werten Den DNS Betreiber habe ich auch schon angeschrieben mal schauen was sich da tut. Alle meine DNS-Server wurden so präpariert das nur noch für die eigenen Netze der resolver befragt wird bzw. für Fremde nur noch auf Anfragen zu selbst gehostete DNS Einträgen geantwortet wird. Das ganze scheint eine Abwandlung von http://netzhappen.de/2009/02/06/neue-form-von-dns-amplification-erleichtert-ddos-angriffe/ Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From fstoyan at swapon.de Sun May 3 06:22:15 2009 From: fstoyan at swapon.de (Friedemann Stoyan) Date: Sun, 3 May 2009 06:22:15 +0200 Subject: [Postfixbuch-users] DDOS ueber DNS In-Reply-To: <000401c9cb85$2c2b64a0$0565a8c0@uwe> References: <000401c9cb85$2c2b64a0$0565a8c0@uwe> Message-ID: <20090503042215.GA855@excelsior.lab.swapon.de> On 3.05.09 02:21, Uwe Driessen wrote: > > Alle meine DNS-Server wurden so präpariert das nur noch für die eigenen Netze der resolver > befragt wird bzw. für Fremde nur noch auf Anfragen zu selbst gehostete DNS Einträgen > geantwortet wird. Spätestens seit Kaminsky [1] sollte diese Konfiguration der Standard sein. mfg Friedemann [1]: http://en.wikipedia.org/wiki/Dan_Kaminsky From driessen at fblan.de Sun May 3 10:54:11 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 3 May 2009 10:54:11 +0200 Subject: [Postfixbuch-users] DDOS ueber DNS In-Reply-To: <20090503042215.GA855@excelsior.lab.swapon.de> References: <000401c9cb85$2c2b64a0$0565a8c0@uwe> <20090503042215.GA855@excelsior.lab.swapon.de> Message-ID: <000301c9cbcc$ba5a8070$0565a8c0@uwe> On Behalf Of Friedemann Stoyan > On 3.05.09 02:21, Uwe Driessen wrote: > > > > Alle meine DNS-Server wurden so präpariert das nur noch für die eigenen Netze der > resolver > > befragt wird bzw. für Fremde nur noch auf Anfragen zu selbst gehostete DNS Einträgen > > geantwortet wird. > > Spätestens seit Kaminsky [1] sollte diese Konfiguration der Standard sein. > Pech wenn man kleine Access Geräte als Funkrouter für öffentlichen Zugang hat die keine Ahnung warum plötzlich angefangen haben auf externe DNS Anfragen zu antworten. Der weg war extern an Accessgeräte von dort (weil ja eigenes Netz) an den DNS der hat das dann schön beantwortet und von dort dann wieder den Weg zurück zum gefälschten Absender. Das waren zwar bei mir "nur" 10 Geräte mal 2 Anfragen in der sec das dann dazu führte das das eben nicht auffiel. Trafik war auch nicht so das man sagen könnte da wäre was Auffälliges. Hochgerechnet auf's Inet dürften damit aber einige tausend Antworten pro sec zusammen für den HOST gekommen sein. Ich schätze mal dass das ganze 2 Tage lief bevor ich jetzt dahinter gekommen bin. Im DNS selber war das durchs caching eben auch nicht zu sehen. Dieser Angriff kann auch mit ganz normalen Domainanfragen für existierende Einträge gefahren werden. Die Menge macht's. 30000 Botrechner die an die gleiche Menge öffentlicher DNS Server anfragen mit gefälschtem Absender schicken, da kann dann schon der eine oder andere Server Husten bekommen, selbst wenn alle nicht angeforderten Antworten verworfen werden ist die Last auf der Leitung da. > mfg Friedemann > > [1]: http://en.wikipedia.org/wiki/Dan_Kaminsky > -- Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From roland.wehrer at r-g-b.de Sun May 3 16:35:47 2009 From: roland.wehrer at r-g-b.de (Roland Wehrer) Date: Sun, 03 May 2009 16:35:47 +0200 Subject: [Postfixbuch-users] RHSBL checks Message-ID: Hallo, ich habe gerade die 3. Ausgabe des Postfixbuches mal wieder durchstöbert und da ist mir ein kleiner Fehler aufgefallen. Auf Seite 265 werden die RHSBL Checks besprochen. Im Beispielcode ist der Server: blackhole.securitysage.com genannt. Diesen gibt es aber nicht mehr! Vergleiche: http://www.heise.de/security/Letzte-Zuckungen-der-SecuritySage-Blacklist--/news/meldung/117302 Peer vielleicht kannst du auf Postfixbuch.org einen entsprechenden Hinweis zur 3. Auflage aufnehmen. Welchen Server kann den stattdessen für RHSBL Checks genutzt werden? Liebe Grüße Roland From Ralf.Hildebrandt at charite.de Sun May 3 23:54:37 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 3 May 2009 23:54:37 +0200 Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: References: Message-ID: <20090503215437.GN30884@charite.de> * Roland Wehrer : > Hallo, > > ich habe gerade die 3. Ausgabe des Postfixbuches mal wieder durchstöbert > und da ist mir ein kleiner Fehler aufgefallen. > Auf Seite 265 werden die RHSBL Checks besprochen. Im Beispielcode ist der > Server: blackhole.securitysage.com genannt. Diesen gibt es aber nicht mehr! > Vergleiche: > http://www.heise.de/security/Letzte-Zuckungen-der-SecuritySage-Blacklist--/news/meldung/117302 > > Peer vielleicht kannst du auf Postfixbuch.org einen entsprechenden Hinweis > zur 3. Auflage aufnehmen. > > Welchen Server kann den stattdessen für RHSBL Checks genutzt werden? Irgendne andere RHSBL. Einfach mal googlen. Muss man eh individuell entscheiden -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de The Internet used to be a lot of smart people sitting at dumb terminals, but now its a lot of dumb people sitting at smart terminals! From daniel at dlutt.de Mon May 4 07:45:53 2009 From: daniel at dlutt.de (Daniel Luttermann) Date: Mon, 4 May 2009 07:45:53 +0200 Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: References: Message-ID: <48620759.20090504074553@dlutt.de> Roland Wehrer schrieb: > Welchen Server kann den stattdessen für RHSBL Checks genutzt werden? hier eine Linksammlung von RHSBL's: http://spamlinks.net/filter-dnsbl-lists.htm#domain -- Daniel Luttermann -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : PGP.sig Dateityp : application/pgp-signature Dateigröße : 313 bytes Beschreibung: nicht verfügbar URL : From robert at lehmanns.de Mon May 4 10:28:43 2009 From: robert at lehmanns.de (Robert Stark) Date: Mon, 04 May 2009 10:28:43 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains Message-ID: <49FEA73B.4050702@lehmanns.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo, hoffe das ich an die richtige Liste schreibe. Es geht in meinem Anliegen um die Integration von mailman in eine Postfixinstallation mit Virtual Domains. Die Konfiguration ist ansich sicher kein Problem nur finde keine passende Beschreibung um Mailman ohne eine Subdomain zu betreiben. In jedem HowTo das ich gefunden habe wird dies nur mit einer eigenen Subdomain beschrieben oder gar dazu geraten. Das ganze findet in einem Migrationsprozess von qmail,ezmlm,courier nach postfix,mailman,dovecot statt. Ich finde das ganze Geraffel einer Subdomain aber irgendwie lästig und da wir bereits etliche Mailinglisten haben und die benutzer es gewöhnt sind die Mailinglisten über die Hauptdomain anzusprechen möchte ich dies aber auch dabei belassen. Also den Weg über die /etc/postfix/transport zu gehen habe ich mit Regular Expressions versucht, scheint aber irgendwie nicht zu greifen. /etc/postfix/transport: /^(edvnews2|edvnews2-.*)@lehmanns\.de$/ mailman: Um etwas konkreter zu werden. Bei lehmanns.de handelt es sich um eine Virtuelle Domain auf MySQL Basis. Statt jetzt ne Subdomain lists.lehmanns.de anzulegen ( was sicher der einfachere Weg wäre ) und diese dann in die transport Datei einzupflegen möchte ich auch die Mailinglisten über diese Haupt-Domain laufen lassen. Hat da jemand nen Tipp in die richtige Richtung für mich ? anbei noch ein paar Daten zur Konfiguration der Mailsystems: Distribution: Debian 5.0.1 (lenny) postconf -n: alias_maps = hash:/etc/aliases append_dot_mydomain = yes biff = no broken_sasl_auth_clients = yes config_directory = /etc/postfix inet_interfaces = all mailbox_size_limit = 0 maps_rbl_domains = relays.ordb.org, bl.spamcop.net mynetworks = 127.0.0.0/8 192.168.0.0/16 213.61.126.64/26 217.9.63.64/26 myorigin = /etc/mailname recipient_delimiter = + relayhost = smtp_tls_session_cache_database = btree:${data_directory}/smtp_scachemyhostname = noneus smtpd_banner = $myhostname ESMTP $mail_name (unknown) smtpd_recipient_restrictions = check_client_access pcre:/etc/postfix/client_checks.pcre, permit_mynetworks, reject_non_fqdn_recipient, reject_unknown_recipient_domain, permit_mx_backup, reject_unauth_destination, check_relay_domains, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_maps_rbl smtpd_sasl_auth_enable = yes smtpd_sasl_path = private/auth smtpd_sasl_type = dovecot smtpd_tls_cert_file = /etc/ssl/lob/wildcard.lob.de.crt smtpd_tls_key_file = /etc/ssl/lob/wildcard.lob.de.key smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtpd_use_tls = yes transport_maps = hash:/etc/postfix/transport virtual_alias_maps = mysql:/etc/postfix/mysql_virtual_alias_maps.cf virtual_gid_maps = static:107 virtual_mailbox_base = /home/vmail virtual_mailbox_domains = mysql:/etc/postfix/mysql_virtual_domains_maps.cf virtual_mailbox_maps = mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf virtual_minimum_uid = 104 virtual_transport = virtual virtual_uid_maps = static:104 mm_cfg.py MAILMAN_SITE_LIST = 'mailman' DEFAULT_URL_PATTERN = 'http://%s/cgi-bin/mailman/' PRIVATE_ARCHIVE_URL = '/cgi-bin/mailman/private' IMAGE_LOGOS = '/images/mailman/' DEFAULT_EMAIL_HOST = 'lehmanns.de' DEFAULT_URL_HOST = 'darwin2.lehmanns.de' add_virtualhost(DEFAULT_URL_HOST, DEFAULT_EMAIL_HOST) add_virtualhost("darwin2.lehmanns.de", "lehmanns.de") DEFAULT_SERVER_LANGUAGE = 'de' DEFAULT_SEND_REMINDERS = 0 MTA='Postfix' Postfix und Mailman Version: 2.5.5-1.1 1:2.1.11-11 Viele Grüße - -- Robert Stark. Lehmanns Fachbuchhandlung GmbH.Hardenbergstr. 5.10623 Berlin HRB Koeln 12268.Geschaeftsfuehrer Manfred Hahn, Juergen Rubbert Bernhard Singelnstein -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkn+pzoACgkQqaRydbks5zWLpgCfUCLdrNk5qTiyawt/iOMQqcGK QS0AnArnmWMv9KQiZl3vyf7GUmyDIazG =E3gQ -----END PGP SIGNATURE----- From sebastian at debianfan.de Mon May 4 11:32:17 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 4 May 2009 11:32:17 +0200 (CEST) Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: References: Message-ID: <09c7ed488aef301602fc509fc46711a1.squirrel@webmail.deiszner.de> meiner Erfahrung nach: mehr als manitu bei den rbl's brauchst du nicht > Hallo, > > ich habe gerade die 3. Ausgabe des Postfixbuches mal wieder durchstöbert > und da ist mir ein kleiner Fehler aufgefallen. > Auf Seite 265 werden die RHSBL Checks besprochen. Im Beispielcode ist der > Server: blackhole.securitysage.com genannt. Diesen gibt es aber nicht > mehr! > Vergleiche: > http://www.heise.de/security/Letzte-Zuckungen-der-SecuritySage-Blacklist--/news/meldung/117302 > > Peer vielleicht kannst du auf Postfixbuch.org einen entsprechenden Hinweis > zur 3. Auflage aufnehmen. > > Welchen Server kann den stattdessen für RHSBL Checks genutzt werden? > > Liebe Grüße > > Roland > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > From Ralf.Hildebrandt at charite.de Mon May 4 11:52:12 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 May 2009 11:52:12 +0200 Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: <09c7ed488aef301602fc509fc46711a1.squirrel@webmail.deiszner.de> References: <09c7ed488aef301602fc509fc46711a1.squirrel@webmail.deiszner.de> Message-ID: <20090504095212.GE12842@charite.de> * sebastian at debianfan.de : > meiner Erfahrung nach: mehr als manitu bei den rbl's brauchst du nicht Es geht um RHSBLs :) -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Bitte immer die Zielgruppe im Auge behalten: Hirnamputierte Kommunikationsproleten möchten Multimedia, Java, Excel. Und Flash. From sebastian at debianfan.de Mon May 4 11:57:10 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 4 May 2009 11:57:10 +0200 (CEST) Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: <20090504095212.GE12842@charite.de> References: <09c7ed488aef301602fc509fc46711a1.squirrel@webmail.deiszner.de> <20090504095212.GE12842@charite.de> Message-ID: > * sebastian at debianfan.de : >> meiner Erfahrung nach: mehr als manitu bei den rbl's brauchst du nicht > > Es geht um RHSBLs :) > > -- > Ralf Hildebrandt > Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 > 570-155 > http://www.computerbeschimpfung.de > Bitte immer die Zielgruppe im Auge behalten: Hirnamputierte > Kommunikationsproleten möchten Multimedia, Java, Excel. Und Flash. > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > From sebastian at debianfan.de Mon May 4 11:59:49 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 4 May 2009 11:59:49 +0200 (CEST) Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: References: <09c7ed488aef301602fc509fc46711a1.squirrel@webmail.deiszner.de> <20090504095212.GE12842@charite.de> Message-ID: ooch - es ist Montag morgen - sei doch mal nicht so kurz und knapp - was ist der (funktionelle) Unterschied zwischen RBL und RSHBL? (Ich hab mein Postfixbuch in 'Dauerleihe' einem Freund überlassen - war wohl ein Fehler) >> >> Es geht um RHSBLs :) >> >> -- >> Ralf Hildebrandt >> Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 >> 570-155 >> http://www.computerbeschimpfung.de >> Bitte immer die Zielgruppe im Auge behalten: Hirnamputierte >> Kommunikationsproleten möchten Multimedia, Java, Excel. Und Flash. >> -- >> _______________________________________________ >> Postfixbuch-users -- http://www.postfixbuch.de >> Heinlein Professional Linux Support GmbH >> >> Postfixbuch-users at listen.jpberlin.de >> https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users >> >> > > > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > From Ralf.Hildebrandt at charite.de Mon May 4 12:04:39 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 May 2009 12:04:39 +0200 Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: References: <09c7ed488aef301602fc509fc46711a1.squirrel@webmail.deiszner.de> <20090504095212.GE12842@charite.de> Message-ID: <20090504100439.GF12842@charite.de> * sebastian at debianfan.de : > ooch - es ist Montag morgen - sei doch mal nicht so hihi > kurz und knapp - was ist der (funktionelle) Unterschied zwischen RBL und > RSHBL? RBL: prüft gegen client (IP) RHSBL: prüft gegen sender adresse (meistens) oder client hostname (selten, IMHO) -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Program /n./ 1. A magic spell cast over a computer allowing it to turn one's input into error messages. 2. An exercise in experimental epistemology. 3. A form of art, ostensibly intended for the instruction of computers, which is nevertheless almost inevitably a failure if other programmers can't understand it. - From the Jargon File. From p.heinlein at heinlein-support.de Mon May 4 13:00:05 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Mon, 4 May 2009 13:00:05 +0200 Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: <20090504100439.GF12842@charite.de> References: <20090504100439.GF12842@charite.de> Message-ID: <200905041300.05655.p.heinlein@heinlein-support.de> Am Montag 04 Mai 2009 schrieb Ralf Hildebrandt: > RHSBL: prüft gegen sender adresse (meistens) oder client hostname Oder beworbene Domains im Content der E-Mail. Peer -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From Ralf.Hildebrandt at charite.de Mon May 4 13:03:12 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 May 2009 13:03:12 +0200 Subject: [Postfixbuch-users] RHSBL checks In-Reply-To: <200905041300.05655.p.heinlein@heinlein-support.de> References: <20090504100439.GF12842@charite.de> <200905041300.05655.p.heinlein@heinlein-support.de> Message-ID: <20090504110312.GJ12842@charite.de> * Peer Heinlein : > Am Montag 04 Mai 2009 schrieb Ralf Hildebrandt: > > > RHSBL: prüft gegen sender adresse (meistens) oder client hostname > > Oder beworbene Domains im Content der E-Mail. Halt irgendwas mit Domains/Hostnamen und NICHT IPs. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Windows has detected that a gnat has farted near your computer. Press any key to reboot. From sebastian at debianfan.de Mon May 4 13:50:39 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 4 May 2009 13:50:39 +0200 (CEST) Subject: [Postfixbuch-users] include in /etc/postfix/virtual Message-ID: Hallo, gibt es eine Möglichkeit, externe Dateien in die /etc/postfix/virtual zu "includen" ? Ich würde gern einzelne Werte aus einer Datenbank erzeugen lassen und dann nach erfolgreicher Generierung der Hash-Datei entsprechend draufkopieren lassen. gruß Sebastian From kai_postfix at fuerstenberg.ws Mon May 4 13:56:51 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 04 May 2009 13:56:51 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: References: Message-ID: <49FED803.1090507@fuerstenberg.ws> sebastian at debianfan.de schrieb am 04.05.2009 13:50: > Hallo, > > gibt es eine Möglichkeit, externe Dateien in die > > /etc/postfix/virtual > > zu "includen" ? > > Ich würde gern einzelne Werte aus einer Datenbank erzeugen lassen und dann > nach erfolgreicher Generierung der Hash-Datei entsprechend draufkopieren > lassen. brauchst du nicht. Du kannst in der main.cf mehrere Datenquellen hintereinander angeben: virtual_mailbox_maps = hash:/etc/postfix/... mysql:/etc/postfix/... -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From chris at schoeppi.net Mon May 4 13:58:57 2009 From: chris at schoeppi.net (Christian Schoepplein) Date: Mon, 4 May 2009 13:58:57 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: References: Message-ID: <20090504115855.GC28546@mx.cs-x.de> On Mon, May 04, 2009 at 01:50:39PM +0200, sebastian at debianfan.de wrote: >gibt es eine Möglichkeit, externe Dateien in die > >/etc/postfix/virtual > >zu "includen" ? Wieso so umstän dlich? Gib die 2. Datei doch einfach in der main.cf an entsprechender Stelle zusätzlich mit an... Ciao, Schöpp -- Leute, die 'nen Rolls fahren, lassen sich auch Petersilie durch Fleurop schicken. Christian Schoepplein From sebastian at debianfan.de Mon May 4 14:10:30 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 4 May 2009 14:10:30 +0200 (CEST) Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <49FED803.1090507@fuerstenberg.ws> References: <49FED803.1090507@fuerstenberg.ws> Message-ID: <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> > brauchst du nicht. Du kannst in der main.cf mehrere Datenquellen > hintereinander angeben: > virtual_mailbox_maps = hash:/etc/postfix/... > mysql:/etc/postfix/... > wenn ich die hash-Datei mit postmap neu erstellt habe, muss ich ja ein reload von Postfix durchführen - was ist aber wenn ich die Mischung aus hash-Datei und mysql-Datenbank verwende - muss ich bei Änderung von Daten in der mysql-Datenbank auch einen reload von Postfix durchführen oder zieht Postfix die Daten bei jeder eintreffenden Mail jeweils "sekundenaktuell" aus der Datenbank ? From Ralf.Hildebrandt at charite.de Mon May 4 14:20:06 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 May 2009 14:20:06 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: References: Message-ID: <20090504122006.GS12842@charite.de> * sebastian at debianfan.de : > Hallo, > > gibt es eine Möglichkeit, externe Dateien in die > > /etc/postfix/virtual > > zu "includen" ? > > Ich würde gern einzelne Werte aus einer Datenbank erzeugen lassen und dann > nach erfolgreicher Generierung der Hash-Datei entsprechend draufkopieren > lassen. Nimm ein makefile :) -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de In des tumben Toren Hand ist das beste Werkzeug Tand From Ralf.Hildebrandt at charite.de Mon May 4 14:20:19 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 May 2009 14:20:19 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> References: <49FED803.1090507@fuerstenberg.ws> <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> Message-ID: <20090504122019.GT12842@charite.de> * sebastian at debianfan.de : > > brauchst du nicht. Du kannst in der main.cf mehrere Datenquellen > > hintereinander angeben: > > virtual_mailbox_maps = hash:/etc/postfix/... > > mysql:/etc/postfix/... > > > > wenn ich die hash-Datei mit postmap neu erstellt habe, muss ich ja ein > reload von Postfix durchführen Nein. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de "Usenet is like a herd of performing elephants with diarrhea; massive, difficult to redirect, awe-inspiring, entertaining, and a source of mind-boggling amounts of excrement when you least expect it." - Eugene Spafford. From sebastian at debianfan.de Mon May 4 14:25:37 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 4 May 2009 14:25:37 +0200 (CEST) Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <20090504122006.GS12842@charite.de> References: <20090504122006.GS12842@charite.de> Message-ID: <3ccb975d30897ae04edf7fc8a40a6b47.squirrel@webmail.deiszner.de> > * sebastian at debianfan.de : >> Hallo, >> >> gibt es eine Möglichkeit, externe Dateien in die >> >> /etc/postfix/virtual >> >> zu "includen" ? >> >> Ich würde gern einzelne Werte aus einer Datenbank erzeugen lassen und >> dann >> nach erfolgreicher Generierung der Hash-Datei entsprechend draufkopieren >> lassen. > > Nimm ein makefile :) > kannst Du das etwas 'untermauern' - mit einem Link z.B. so dass ich verstehe was ich machen soll? From Ralf.Hildebrandt at charite.de Mon May 4 14:32:37 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 May 2009 14:32:37 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <3ccb975d30897ae04edf7fc8a40a6b47.squirrel@webmail.deiszner.de> References: <20090504122006.GS12842@charite.de> <3ccb975d30897ae04edf7fc8a40a6b47.squirrel@webmail.deiszner.de> Message-ID: <20090504123237.GW12842@charite.de> * sebastian at debianfan.de : > > Nimm ein makefile :) > > > > kannst Du das etwas 'untermauern' - mit einem Link z.B. so dass ich > verstehe was ich machen soll? http://www.arschkrebs.de/postfix/postfix.tar.bz2 -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Experience is that marvelous thing that enables you to recognize a mistake when you make it again. -- F. P. Jones From kai_postfix at fuerstenberg.ws Mon May 4 14:36:21 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 04 May 2009 14:36:21 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> References: <49FED803.1090507@fuerstenberg.ws> <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> Message-ID: <49FEE145.7010004@fuerstenberg.ws> sebastian at debianfan.de schrieb am 04.05.2009 14:10: > wenn ich die hash-Datei mit postmap neu erstellt habe, muss ich ja ein > reload von Postfix durchführen - was ist aber wenn ich die Mischung aus > hash-Datei und mysql-Datenbank verwende - muss ich bei Änderung von Daten > in der mysql-Datenbank auch einen reload von Postfix durchführen oder > zieht Postfix die Daten bei jeder eintreffenden Mail jeweils > "sekundenaktuell" aus der Datenbank ? Bei MySQL werden die Daten direkt übernommen. Und bei Änderungen der Hash-Tabellen brauchst du auch keinen Reload machen. Postmap reicht. Nur, wenn du eine neue Tabelle dazunimmst, änderst du die Konfiguration, und dann musst du auch reloaden. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From ml at kiewel-online.ch Mon May 4 14:37:35 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Mon, 04 May 2009 14:37:35 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> References: <49FED803.1090507@fuerstenberg.ws> <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> Message-ID: <49FEE18F.3090606@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 sebastian at debianfan.de wrote: >> brauchst du nicht. Du kannst in der main.cf mehrere Datenquellen >> hintereinander angeben: >> virtual_mailbox_maps = hash:/etc/postfix/... >> mysql:/etc/postfix/... >> > > wenn ich die hash-Datei mit postmap neu erstellt habe, muss ich ja ein > reload von Postfix durchführen - Nö, das merkt Postfix selber. Im log kommt dann sowas wie: May 3 22:03:12 dedi0031 postfix_back/trivial-rewrite[23372]: table hash:/etc/postfix/transport(0,lock|no_regsub|fold_fix) has changed -- restarting May 3 22:03:17 dedi0031 postfix_front/trivial-rewrite[23096]: table hash:/etc/postfix/transport(0,lock|no_regsub|fold_fix) has changed -- restarting THT, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJJ/uGOAAoJEEJXG7BUuynnp6wP/07pX/j+ig86LeMpiBXswnPY kVEU6awEicz8ULzGzISWdtDe0nZBZLdbhCIsVlDH6pYn3W7RbabZ/4ddgVzQYNJW NElp7msLHWLgQ6MT2T6osO8di9UrMZRXNvbqJ2RuZG9nJY0bIV5cWITxmxRVYEo/ AxV7p3nF/ySBwP1TTZ1Qo1o95M8AxoFOCmaER+9fipU9JiEHjfiUPLPajUaJQ46p V5Z39jVQk10ZlMSBuaqDzQWMVkdaidd+I1Yp6aF2OTY7d0PnSooZAE6qX6dgja6P 4salrs0zkhgAcu1r90pwdaVhWF9yrX2RWY/qZBPcwE8oYCZgiu8Z7grPz3onWtds vyetx4TISpjJ+QcH0EM7tc5GQJXI2zJqE2cgR8aSprwy5ZgCdfgrtlinmDPrqW/8 klqH0AYeYTJvwghCUE7BYgSRNs8gib6PzTy+GsM7T0tX8J/iQdplB+c3RyVsQvHl Hxvpo+bLbSaNFTp33LsP6/ifvp2SkAjLujQUX4wMUsJWItpAhRBcxACgM/l6fVWD 0BIwxNttiCt0eyTIm/BYP0K8tYZpWl8Ed8cKUJhHPqI9lcrezZ/ZqUfAUEUQYa2I qH10i91ZwkBzkKPqQ02Ltus0eJmq4G71/N8DHomFRpX6annjgvMh9ktilU1D3EMK dEWqHR4v2TREow5oMTMh =OeYO -----END PGP SIGNATURE----- From atann at alphasrv.net Mon May 4 14:47:34 2009 From: atann at alphasrv.net (Andre Tann) Date: Mon, 4 May 2009 14:47:34 +0200 Subject: [Postfixbuch-users] Gurkenserver bei orange.fr In-Reply-To: <49F9B047.3050608@jpkessler.info> References: <200904291358.42313@inter.netz> <49F84785.3050802@desy.de> <49F9B047.3050608@jpkessler.info> Message-ID: <200905041447.34692@inter.netz> Jan P. Kessler, Donnerstag 30 April 2009: > s/OK/permit_auth_destination/ Ja, das ist besser, stimmt. -- Andre Tann From p.heinlein at heinlein-support.de Mon May 4 15:43:09 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Mon, 4 May 2009 15:43:09 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> References: <49FED803.1090507@fuerstenberg.ws> <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> Message-ID: <200905041543.09381.p.heinlein@heinlein-support.de> Am Montag 04 Mai 2009 schrieb sebastian at debianfan.de: > wenn ich die hash-Datei mit postmap neu erstellt habe, muss ich ja > ein reload von Postfix durchführen Nein, mußt Du nicht. > - was ist aber wenn ich die > Mischung aus hash-Datei und mysql-Datenbank verwende - muss ich bei > Änderung von Daten in der mysql-Datenbank auch einen reload von > Postfix durchführen oder zieht Postfix die Daten bei jeder > eintreffenden Mail jeweils "sekundenaktuell" aus der Datenbank ? Postfix fragt IMMER aktuell die Datenbank. hash udn btree sind auch nur Datenbanken. Nur cidr und pcre/regexp können ein reload erfordert. Mit freundlichen Grüßen Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From sebastian at debianfan.de Mon May 4 16:23:46 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 4 May 2009 16:23:46 +0200 (CEST) Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <200905041543.09381.p.heinlein@heinlein-support.de> References: <49FED803.1090507@fuerstenberg.ws> <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> <200905041543.09381.p.heinlein@heinlein-support.de> Message-ID: <7b299c9cb33c5d53148cd2ec9ef2d3e0.squirrel@webmail.deiszner.de> > > Nur cidr und pcre/regexp können ein reload erfordert. > das wäre dann beispielsweise eine Änderung an der body / header /mime - Filterdatei ? From postfixbuch-users at drobic.de Mon May 4 19:14:29 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Mon, 04 May 2009 19:14:29 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains In-Reply-To: <49FEA73B.4050702@lehmanns.de> References: <49FEA73B.4050702@lehmanns.de> Message-ID: <49FF2275.10403@drobic.de> Robert Stark wrote: > Hallo, > > hoffe das ich an die richtige Liste schreibe. Es geht in meinem Anliegen > um die Integration von mailman in eine Postfixinstallation mit Virtual > Domains. > > Die Konfiguration ist ansich sicher kein Problem nur finde keine > passende Beschreibung um Mailman ohne eine Subdomain zu betreiben. In > jedem HowTo das ich gefunden habe wird dies nur mit einer eigenen > Subdomain beschrieben oder gar dazu geraten. > > Das ganze findet in einem Migrationsprozess von qmail,ezmlm,courier nach > postfix,mailman,dovecot statt. > > Ich finde das ganze Geraffel einer Subdomain aber irgendwie lästig und > da wir bereits etliche Mailinglisten haben und die benutzer es gewöhnt > sind die Mailinglisten über die Hauptdomain anzusprechen möchte ich dies > aber auch dabei belassen. > > Also den Weg über die /etc/postfix/transport zu gehen habe ich mit > Regular Expressions versucht, scheint aber irgendwie nicht zu greifen. > > /etc/postfix/transport: > > /^(edvnews2|edvnews2-.*)@lehmanns\.de$/ mailman: > > postconf -n: [...] > transport_maps = hash:/etc/postfix/transport hash != pcre|regexp Deshalb funktioniert dein RE-Ausdruck nicht. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From Ralf.Hildebrandt at charite.de Mon May 4 19:46:30 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 4 May 2009 19:46:30 +0200 Subject: [Postfixbuch-users] include in /etc/postfix/virtual In-Reply-To: <7b299c9cb33c5d53148cd2ec9ef2d3e0.squirrel@webmail.deiszner.de> References: <49FED803.1090507@fuerstenberg.ws> <9e95eb1a5ed6eb904570176ba4432de1.squirrel@webmail.deiszner.de> <200905041543.09381.p.heinlein@heinlein-support.de> <7b299c9cb33c5d53148cd2ec9ef2d3e0.squirrel@webmail.deiszner.de> Message-ID: <20090504174630.GC23631@charite.de> * sebastian at debianfan.de : > > > > Nur cidr und pcre/regexp können ein reload erfordert. > > > > > das wäre dann beispielsweise eine Änderung an der body / header /mime - > Filterdatei ? Ja, und selbst diese Aenderunger werden nach max_use "von selbst" erkannt -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Murphy's Law is recursive. Washing your car to make it rain doesn't work. From traced at xpear.de Tue May 5 20:30:32 2009 From: traced at xpear.de (Basti) Date: Tue, 05 May 2009 20:30:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Spamversand_durch_3cat_media_?= =?iso-8859-15?q?=FCber_kolido?= Message-ID: <4A0085C8.9090303@xpear.de> Hi, ich ärgere mich seit einiger Zeit über lästigen, deutschen Spam, immer in dieser Art: kontakt at zumsextreffen.com - Lass uns doch einfach erst ficken und dann mal weiter schauen! post at niemehrdicksein.com - Nie mehr dick sein - so geht das! post at niewiederdicksein.com - Niemals wieder dick - So funktioniert es! Alles deutsche Texte, mit Links, die bei mir fröhlich durch policydw, und Spamassassin rauschen. PD weil sie von gültigen Mailservern kommen, die auch brav im DNS alles richtig haben, und SA rauschen sie mit gutem minus Score durch, da Bayes hier keine Gefahr sieht, und die amerikanischen Regeln nicht so wirklich greifen. Auch hat diese "3cats media group" (steht im whois jeder Domain von der Spam verschickt wird) von Kolido (Anbieter mit Sitz in Panama) anscheinend so viele IP Adressen bekommen, dass sie es erst gar nicht gross schaffen mit welchen zu versenden die auf Blacklists stehen. Habt Ihr ähnliche Probleme? Vielleicht sogar eine Lösung? Ich hab auch schon wirklich länger gegoogelt, aber ich finde keine vernünftigen, aktuell gepflegten deutschen Spamassassin-Regeln. Ich habe mich deswegen auch schon intensiv mit Regeln-selbst-schreiben auseinandergesetzt, aber ich komme da einfach nicht wirklich hinterher, da ich keine guten Gemeinsamkeiten in den Spams finde. Manchmal gehts um Parkplatzsex, Partnerbörsen, oder auch mal wieder Schlankmachen. Auch weiss ich nicht ob es wirklich so klug ist, den kompletten IP Bereich von Kolido zu sperren, es könnte ja auch einer so wahnsinnig sein und wirklich dort was "echtes" gehostet haben. Auf Abuse-Mails kommt übrigens rein gar nichts zurück... Verzweifelte Grüsse, Basti From p.heinlein at heinlein-support.de Tue May 5 21:35:29 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 5 May 2009 21:35:29 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A0085C8.9090303@xpear.de> References: <4A0085C8.9090303@xpear.de> Message-ID: <200905052135.30235.p.heinlein@heinlein-support.de> Am Dienstag, 5. Mai 2009 schrieb Basti: > ich ärgere mich seit einiger Zeit über lästigen, deutschen Spam, immer > in dieser Art: > kontakt at zumsextreffen.com - Lass uns doch einfach erst ficken und dann > mal weiter schauen! > post at niemehrdicksein.com - Nie mehr dick sein - so geht das! > post at niewiederdicksein.com - Niemals wieder dick - So funktioniert es! Ich ärgere mich über den nicht mehr und habe bei uns die entsprechenden Kolido-Netzbereiche per client-access-Map gesperrt: # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) # Ticket 2009031110000322, phei 91.157.51.0/24 REJECT 91.184.56.0/24 REJECT 91.184.57.0/24 REJECT > Auch weiss ich nicht ob es wirklich so klug ist, den kompletten IP > Bereich von Kolido zu sperren, es könnte ja auch einer so wahnsinnig > sein und wirklich dort was "echtes" gehostet haben. Wenn man sich diese IP-Ranges mal anschaut, dann sieht man schon an den Reverse-Lookups, daß das AYGIS ist (All You Get Is SPAM). Man hat ganz offensichtlich kein Problem, diese Netzbereiche zu sperren. http://www.senderbase.org/senderbase_queries.detailip?search_string=91.184.56.22&which_others=%2F24 http://www.senderbase.org/senderbase_queries.detailip?search_string=91.184.57.22&which_others=%2F24 > Auf Abuse-Mails > kommt übrigens rein gar nichts zurück... Ich habe wochen- und monatelang versucht, diese Sache mit Key Systems (dem Registrar) und Speedpartner (Dem Domainregistrierer/Reseller-Anbieter) versucht auszudiskutieren. Von Key-Systems kam keine Reaktion, während Speedpartner zwar reagierte, doch stets alle Schuld von sich wies, man sei ja nicht für den Reseller-Reseller-Reseller-Kunden verantwortlich und wenn überhaupt möge man sich an Key Systems wenden. Beide verdienen also derzeit wissentlich und geduldet Ihr Geld mit Spammern, denn wie schon geschrieben: Die Reverse Lookups zeigen deutlich, worum es geht, Beschwerden gibt es auch und Speedpartner wie auch Key Systems müßten den Mumm haben, Kolido auf die Füße zu treten, wenn diese ihrerseits den Spam-Kunden nicht wegen Mißbrauch abklemmen. Aber so zeigt der Seller zum Reseller, der Reseller zum ISP und der ISP auf den Kunden und jeder behauptet, er könne/müsse nix tun. Speedpartner äußerte auf meine mehrmonatige hartnäckige Nachfrage übrigens das überraschende Ergebnis, daß der Kunde über Kolido zu dem Vorwurf des Spamversands befragt worden sei und der Kunde glaubhaft versichert habe, daß es sich bei allen Empfänger ausschließlich um Opt-In-Adressen handeln würde. Angeblich stammen die alle aus Gewinnspielen, was sich so nicht überprüfen läßt. Da ich einige Kunden hatte, die darunter litten, konnte ich jedoch aus der Tatsache, daß dort auch Role-Accounts bespammt wurden, diese Gewinnspiel-These nicht wirklich glaubwürdig finden. Diese Aussage haben alle Beteiligen, auch Speedpartner udn Key-Systems, ganz offensichtlich nur zu gerne naiv und dankenswert geglaubt, damit der Rubel weiter rollt. Insofern ist jeder hier, der von diesem Spamscheiß genervt wird, gerne eingeladen sich bei den Abuse-Teams der beiden Spam-Unterstützer zu beschweren: Speedpartner: "Michael Metz [SpeedPartner]" "Stefan Neufeind, SpeedPartner" Key-Systems: vgreimann at key-systems.net Und für Heise und die IX-Redaktion freut sich Bert Ungerer auf dem Laufenden gehalten zu werden: Bert Ungerer Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From traced at xpear.de Tue May 5 21:57:17 2009 From: traced at xpear.de (Basti) Date: Tue, 05 May 2009 21:57:17 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <200905052135.30235.p.heinlein@heinlein-support.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> Message-ID: <4A009A1D.4000803@xpear.de> Peer Heinlein schrieb: > Am Dienstag, 5. Mai 2009 schrieb Basti: > > >> ich ärgere mich seit einiger Zeit über lästigen, deutschen Spam, immer >> in dieser Art: > >> kontakt at zumsextreffen.com - Lass uns doch einfach erst ficken und dann >> mal weiter schauen! >> post at niemehrdicksein.com - Nie mehr dick sein - so geht das! >> post at niewiederdicksein.com - Niemals wieder dick - So funktioniert es! > > Ich ärgere mich über den nicht mehr und habe bei uns die entsprechenden > Kolido-Netzbereiche per client-access-Map gesperrt: > > # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) > # Ticket 2009031110000322, phei > 91.157.51.0/24 REJECT > 91.184.56.0/24 REJECT > 91.184.57.0/24 REJECT > >> Auch weiss ich nicht ob es wirklich so klug ist, den kompletten IP >> Bereich von Kolido zu sperren, es könnte ja auch einer so wahnsinnig >> sein und wirklich dort was "echtes" gehostet haben. > > Wenn man sich diese IP-Ranges mal anschaut, dann sieht man schon an den > Reverse-Lookups, daß das AYGIS ist (All You Get Is SPAM). Man hat ganz > offensichtlich kein Problem, diese Netzbereiche zu sperren. > > http://www.senderbase.org/senderbase_queries.detailip?search_string=91.184.56.22&which_others=%2F24 > http://www.senderbase.org/senderbase_queries.detailip?search_string=91.184.57.22&which_others=%2F24 > >> Auf Abuse-Mails >> kommt übrigens rein gar nichts zurück... > > Ich habe wochen- und monatelang versucht, diese Sache mit Key Systems (dem > Registrar) und Speedpartner (Dem Domainregistrierer/Reseller-Anbieter) > versucht auszudiskutieren. > > Von Key-Systems kam keine Reaktion, während Speedpartner zwar reagierte, > doch stets alle Schuld von sich wies, man sei ja nicht für den > Reseller-Reseller-Reseller-Kunden verantwortlich und wenn überhaupt möge > man sich an Key Systems wenden. > > Beide verdienen also derzeit wissentlich und geduldet Ihr Geld mit > Spammern, denn wie schon geschrieben: Die Reverse Lookups zeigen > deutlich, worum es geht, Beschwerden gibt es auch und Speedpartner wie > auch Key Systems müßten den Mumm haben, Kolido auf die Füße zu treten, > wenn diese ihrerseits den Spam-Kunden nicht wegen Mißbrauch abklemmen. > Aber so zeigt der Seller zum Reseller, der Reseller zum ISP und der ISP > auf den Kunden und jeder behauptet, er könne/müsse nix tun. > > Speedpartner äußerte auf meine mehrmonatige hartnäckige Nachfrage übrigens > das überraschende Ergebnis, daß der Kunde über Kolido zu dem Vorwurf des > Spamversands befragt worden sei und der Kunde glaubhaft versichert habe, > daß es sich bei allen Empfänger ausschließlich um Opt-In-Adressen handeln > würde. Angeblich stammen die alle aus Gewinnspielen, was sich so nicht > überprüfen läßt. Da ich einige Kunden hatte, die darunter litten, konnte > ich jedoch aus der Tatsache, daß dort auch Role-Accounts bespammt wurden, > diese Gewinnspiel-These nicht wirklich glaubwürdig finden. > > Diese Aussage haben alle Beteiligen, auch Speedpartner udn Key-Systems, > ganz offensichtlich nur zu gerne naiv und dankenswert geglaubt, damit der > Rubel weiter rollt. > > Insofern ist jeder hier, der von diesem Spamscheiß genervt wird, gerne > eingeladen sich bei den Abuse-Teams der beiden Spam-Unterstützer zu > beschweren: > > Speedpartner: > "Michael Metz [SpeedPartner]" > "Stefan Neufeind, SpeedPartner" > > Key-Systems: > vgreimann at key-systems.net > > Und für Heise und die IX-Redaktion freut sich Bert Ungerer auf dem > Laufenden gehalten zu werden: > Bert Ungerer > > Lieben Gruß > > Peer > > Hallo Peer, vielen lieben Dank für Deine umfassende Antwort zu dem Thema. Jetzt kann ich beruhigt diese Bereiche sperren :-) Ich werde mich am Wochenende hinsetzen, und die von Dir genannten Adressen mit Abuses beglücken! Danke & schönen Abend noch Grüsse, Basti From Ralf.Hildebrandt at charite.de Tue May 5 22:26:29 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 5 May 2009 22:26:29 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: <200905052135.30235.p.heinlein@heinlein-support.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> Message-ID: <20090505202628.GE2971@charite.de> * Peer Heinlein : > Ich ärgere mich über den nicht mehr und habe bei uns die entsprechenden > Kolido-Netzbereiche per client-access-Map gesperrt: > > # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) > # Ticket 2009031110000322, phei > 91.157.51.0/24 REJECT > 91.184.56.0/24 REJECT > 91.184.57.0/24 REJECT cidr:-type... -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de The nice thing about Windows is - It does not just crash, it displays a dialog box and lets you press 'OK' first. From driessen at fblan.de Tue May 5 22:28:56 2009 From: driessen at fblan.de (Uwe Driessen) Date: Tue, 5 May 2009 22:28:56 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <4A009A1D.4000803@xpear.de> References: <4A0085C8.9090303@xpear.de><200905052135.30235.p.heinlein@heinlein-support.de> <4A009A1D.4000803@xpear.de> Message-ID: <00be01c9cdc0$1d64f3e0$0565a8c0@uwe> On Behalf Of Basti > > > > > > Hallo Peer, > > vielen lieben Dank für Deine umfassende Antwort zu dem Thema. > Jetzt kann ich beruhigt diese Bereiche sperren :-) > > Ich werde mich am Wochenende hinsetzen, und die von Dir genannten > Adressen mit Abuses beglücken! > > Danke & schönen Abend noch > > Grüsse, > Basti Hallo basti ich hab die seit nov dez 08 schon einer check_sender_ns_access hash:/etc/postfix/maps/bogus_dns, ns2.kolido.net 550 your dns server is hosting spam provider ns3.kolido.net 550 your dns server is hosting spam provider ns1.kolido.net 550 your dns server is hosting spam provider ns1.dnspartner.de 550 your dns server is hosting spam provider ns2.dnspartner.de 550 your dns server is hosting spam provider ich meine das wären die DNS Server die dieser Spamer benutzt /benutzt hat das ist ein spur härter und sollte den Druck auf diese Hoster erhöhen ihr Geschäftsmodell evtl. zu überdenken. Bis dato da hier keine richtigen Mails aus dem bereich kommen keine Verluste. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From driessen at fblan.de Tue May 5 23:53:41 2009 From: driessen at fblan.de (Uwe Driessen) Date: Tue, 5 May 2009 23:53:41 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?gibt_es_einen_Platzhalter_f=FC?= =?iso-8859-2?q?r_das_gesendete_Helo=3F?= Message-ID: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> Hallo Gibt es wie %s %u %d eine Platzhalter für den Wert der im HELO des Senders steht um den per SQL abzugleichen das da keiner unter falscher Flagge segelt? Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From max at grobecker-wtal.de Wed May 6 00:23:08 2009 From: max at grobecker-wtal.de (Maximilian Grobecker) Date: Wed, 06 May 2009 00:23:08 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?gibt_es_einen_Platzhalter_f=FC?= =?iso-8859-1?q?r_das_gesendete_Helo=3F?= In-Reply-To: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> References: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> Message-ID: <4A00BC4C.1060505@grobecker-wtal.de> Hallo, um das zu verhindern, wurde eigentlich SPF entwickelt ;-) http://de.wikipedia.org/wiki/Sender_Policy_Framework Außerdem musst du bedenken, dass Shared-Hosting-Provider mehrere Tausend Domains mit einem Mailcluster betreiben - da hast du keine Chance, mit dem HELO hinterher zu kommen. Viele Grüße aus dem Tal Max Uwe Driessen schrieb: > Hallo > > Gibt es wie %s %u %d eine Platzhalter für den Wert der im HELO des Senders steht um den > per SQL abzugleichen das da keiner unter falscher Flagge segelt? > > Mit freundlichen Grüßen > > Drießen > From Ralf.Hildebrandt at charite.de Wed May 6 00:50:15 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 00:50:15 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: <00be01c9cdc0$1d64f3e0$0565a8c0@uwe> References: <4A009A1D.4000803@xpear.de> <00be01c9cdc0$1d64f3e0$0565a8c0@uwe> Message-ID: <20090505225015.GU2971@charite.de> * Uwe Driessen : > Hallo basti ich hab die seit nov dez 08 schon einer > check_sender_ns_access hash:/etc/postfix/maps/bogus_dns, > > ns2.kolido.net 550 your dns server is hosting spam provider > ns3.kolido.net 550 your dns server is hosting spam provider > ns1.kolido.net 550 your dns server is hosting spam provider > ns1.dnspartner.de 550 your dns server is hosting spam provider > ns2.dnspartner.de 550 your dns server is hosting spam provider Das ist ja etwas sehr hart. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de I will write on a huge cement block "BY ACCEPTING THIS BRICK THROUGH YOUR WINDOW, YOU ACCEPT IT AS IS AND AGREE TO MY DISCLAIMER OF ALL WARRANTIES, EXPRESS OR IMPLIED, AS WELL AS DISCLAIMERS OF ALL LIABILITY, DIRECT, INDIRECT, CONSEQUENTIAL OR INCIDENTAL, THAT MAY ARISE FROM THE INSTALLATION OF THIS BRICK INTO YOUR BUILDING. From driessen at fblan.de Wed May 6 00:55:24 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 00:55:24 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?gibt_es_einen_Platzhalter_f=FC?= =?iso-8859-2?q?r_das_gesendete_Helo=3F?= In-Reply-To: <4A00BC4C.1060505@grobecker-wtal.de> References: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> <4A00BC4C.1060505@grobecker-wtal.de> Message-ID: <00c101c9cdd4$93487550$0565a8c0@uwe> On Behalf Of Maximilian Grobecker > Uwe Driessen schrieb: > > Hallo > > > > Gibt es wie %s %u %d eine Platzhalter für den Wert der im HELO des Senders steht um > den > > per SQL abzugleichen das da keiner unter falscher Flagge segelt? > > > > Mit freundlichen Grüßen > > > > Drießen > > > > > Hallo, > > um das zu verhindern, wurde eigentlich SPF entwickelt ;-) > http://de.wikipedia.org/wiki/Sender_Policy_Framework > > Außerdem musst du bedenken, dass Shared-Hosting-Provider mehrere Tausend > Domains mit einem Mailcluster betreiben - da hast du keine Chance, mit > dem HELO hinterher zu kommen. Nene ich will es mir sparen eine Hashdatei anzulegen und direkt gegen mysql prüfen ob der unter unserer Flagge (eine unsrer Domainnamen im helo) versucht zu senden Das hat nicht mit dem Absender zu tun oder das wir prüfen ob der Absender auch zu dem Server gehört. > > > Viele Grüße aus dem Tal > Max > > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From driessen at fblan.de Wed May 6 01:14:18 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 01:14:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <20090505225015.GU2971@charite.de> References: <4A009A1D.4000803@xpear.de> <00be01c9cdc0$1d64f3e0$0565a8c0@uwe> <20090505225015.GU2971@charite.de> Message-ID: <00c201c9cdd7$37a7db20$0565a8c0@uwe> On Behalf Of Ralf Hildebrandt > * Uwe Driessen : > > > Hallo basti ich hab die seit nov dez 08 schon einer > > check_sender_ns_access hash:/etc/postfix/maps/bogus_dns, > > > > ns2.kolido.net 550 your dns server is hosting spam provider > > ns3.kolido.net 550 your dns server is hosting spam provider > > ns1.kolido.net 550 your dns server is hosting spam provider > > ns1.dnspartner.de 550 your dns server is hosting spam provider > > ns2.dnspartner.de 550 your dns server is hosting spam provider > > Das ist ja etwas sehr hart. > > -- *gg das Leben war schon immer hart (war auch nur eine kleine Auswahl von ca. 100 DNS Servern die in der liste stehen) soweit ich feststellen konnte liegen scheinbar nur spam domains auf diesen DNS Host's (ich konnte noch keine anderen abgelehnten feststellen) und wie gesagt wenn die Kunden sich beschweren kommt es eher zu einem Umdenken. Den Spamer Cat3 interessiert es überhaupt nicht. Der versucht weiterhin jeden tag mails zuzustellen. Die DNS Server wurden auch vor ca. 10-14 Tagen gewechselt. Bzw. da tauchten dann die kolido Server auf. Ein neues IP netz ist mal schnell zu bekommen und dort neue Domains aufzusetzen auch aber ganze DNS umzuziehen ist schon etwas aufwendiger. Ich frage mich sowieso wieso der Spamer nicht eigene DNS Server betreibt. In den genannten IP Netzen liegen auch andere Server die nicht zu dem Spamer gehören. Die IP's selbst sind in PL und Panama registriert, kolido in Spanien Wenn man jetzt unterstellt das wirklich alle 3 /24 zum spamen genutzt werden dann muß da ein Haufen Geld mit verdient werden. Rechnet man nur die hälfte der IP's mit Servern belegt wäre das schon fast ein eigenes Rechenzentrum mit der dazugehörenden Infrastruktur. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From traced at xpear.de Wed May 6 07:02:47 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 07:02:47 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: <20090505202628.GE2971@charite.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <20090505202628.GE2971@charite.de> Message-ID: <01e4b3b5dd54f0b4dcf5e58df8462165@localhost> On Tue, 5 May 2009 22:26:29 +0200, Ralf Hildebrandt wrote: > * Peer Heinlein : > >> Ich ärgere mich über den nicht mehr und habe bei uns die entsprechenden >> >> Kolido-Netzbereiche per client-access-Map gesperrt: >> >> # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) >> # Ticket 2009031110000322, phei >> 91.157.51.0/24 REJECT >> 91.184.56.0/24 REJECT >> 91.184.57.0/24 REJECT > > cidr:-type... > > -- > Ralf Hildebrandt Danke Ralf, das wäre meine nächste Frage gewesen :) Basti From ml at awinkelmann.de Wed May 6 07:10:11 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Wed, 6 May 2009 07:10:11 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?gibt_es_einen_Platzhalter_f=FC?= =?iso-8859-1?q?r_das_gesendete_Helo=3F?= In-Reply-To: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> References: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> Message-ID: <200905060710.12028.ml@awinkelmann.de> Am Dienstag 05 Mai 2009 23:53:41 schrieb Uwe Driessen: > Gibt es wie %s %u %d eine Platzhalter für den Wert der im HELO des Senders > steht um den per SQL abzugleichen das da keiner unter falscher Flagge > segelt? http://www.postfix.org/postconf.5.html#smtpd_helo_restrictions -- check_helo_access type:table Für aufwendigere Überprüfungen jedoch http://www.postfix.org/SMTPD_POLICY_README.html -- Andreas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From hess at akh-antriebstechnik.de Wed May 6 08:59:34 2009 From: hess at akh-antriebstechnik.de (hess) Date: Wed, 6 May 2009 07:59:34 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?virtual_domain_und_ung=FCltige?= =?iso-8859-1?q?r_Empf=E4nger?= Message-ID: Hallo, kann man bei virtuellen Domains dem smtpd beibringen, unbekannte Empfänger sofort abzulehen? Hintergund: Wir erhalten immer mehr Spammails an eine virtuelle Domain. Die Mails bestehen als wechselnden Inhalten, die von Amavis nicht als Spamm deklariert werden, und kommen von wechselnden Mailservern, so dass ich den Mailserver nicht sperren kann. Unser Mailserver ist für mehrer Domains zuständig: aaa.de (Hauptdomain -> $mydomain) bbb.de bbb.de ist in virtual_maps eingetragen. Die gültigen Empfängeradressen sind für alle Domains gleich (Unix Accounts). Über canonical werden alle Mails an bbb.de in aaa.de ungeschrieben. xyz at aaa.de ist keine gültiger Empfänger. Wenn nun eine Mail an xyz at aaa.de per smtpd eingeliefert wird, wird diese sofort abgelehnt. Wenn aber eine Mail an xyz at bbb.de gesendet wird, wird diese zunächst angenommen, in xyz at aaa.de umgeschrieben, an amavis übegeben, und zurück an postfix geliefert. Postfix stellt jetzt erst fest, dass der Empfänger unbekannt ist, und sendet eine Unzustellbarkeitsmail an den Sender. Der "smtp from" ist aber leider nicht der Absender der Mail. Dadurch entstehen momentan eine Reihe von "Backscatter Mails" die andere Benutzer ärgern. Hat jemand eine Idee, wie ich solche Mails sofort ablehnen kann? MfG Frank Hess From Ralf.Hildebrandt at charite.de Wed May 6 08:18:43 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 08:18:43 +0200 Subject: [Postfixbuch-users] =?utf-8?q?virtual_domain_und_ung=C3=BCltiger_?= =?utf-8?q?Empf=C3=A4nger?= In-Reply-To: References: Message-ID: <20090506061843.GV2971@charite.de> * hess : > Hallo, > > kann man bei virtuellen Domains dem smtpd beibringen, unbekannte Empfänger sofort abzulehen? Klar, das ist der Default -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de "Does your computer ever crash?" "Oh definitely, believe me. We want to make a tool that we can use ourselves and we know from our own use we can make it a lot better and a lot more reliable." -- Bill Gates in a BBC interview From Ralf.Hildebrandt at charite.de Wed May 6 08:19:32 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 08:19:32 +0200 Subject: [Postfixbuch-users] =?utf-8?q?virtual_domain_und_ung=C3=BCltiger_?= =?utf-8?q?Empf=C3=A4nger?= In-Reply-To: References: Message-ID: <20090506061932.GW2971@charite.de> * hess : > aaa.de (Hauptdomain -> $mydomain) > bbb.de > > bbb.de ist in virtual_maps eingetragen. > > Die gültigen Empfängeradressen sind für alle Domains gleich (Unix Accounts). > > Über canonical werden alle Mails an bbb.de in aaa.de ungeschrieben. Wie? canonical ist übrigens dafür nicht richtig, warum nicht virtual? -- Ralf Hildebrandt Geschäftsbereich IT | Abteilung Netzwerk Charité - Universitätsmedizin Berlin Campus Benjamin Franklin Hindenburgdamm 30 | D-12200 Berlin Tel. +49 30 450 570 155 | Fax: +49 30 450 570 962 Ralf.Hildebrandt at charite.de | http://www.charite.de From p.heinlein at heinlein-support.de Wed May 6 08:44:49 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 6 May 2009 08:44:49 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?gibt_es_einen_Platzhalter_f=FC?= =?iso-8859-1?q?r_das_gesendete_Helo=3F?= In-Reply-To: <4A00BC4C.1060505@grobecker-wtal.de> References: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> <4A00BC4C.1060505@grobecker-wtal.de> Message-ID: <200905060844.50092.p.heinlein@heinlein-support.de> Am Mittwoch 06 Mai 2009 schrieb Maximilian Grobecker: > um das zu verhindern, wurde eigentlich SPF entwickelt ;-) > http://de.wikipedia.org/wiki/Sender_Policy_Framework Nein. > Außerdem musst du bedenken, dass Shared-Hosting-Provider mehrere > Tausend Domains mit einem Mailcluster betreiben - da hast du keine > Chance, mit dem HELO hinterher zu kommen. Tut mir leid das so hart sagen zu müssen, aber HELO und SPF haben nichts miteinander zu tun. Mit freundlichen Grüßen Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From hess at akh-antriebstechnik.de Wed May 6 09:46:10 2009 From: hess at akh-antriebstechnik.de (hess) Date: Wed, 6 May 2009 08:46:10 +0100 Subject: [Postfixbuch-users] =?utf-8?q?virtual_domain_und_ung=C3=BCltiger_?= =?utf-8?q?Empf=C3=A4nger?= Message-ID: -----Ursprüngliche Nachricht----- Von: Ralf Hildebrandt [mailto:Ralf.Hildebrandt at charite.de] Gesendet: Mittwoch, 6. Mai 2009 07:20 An: hess Cc: postfixbuch-users at listi.jpberlin.de Betreff: Re: [Postfixbuch-users] virtual domain und ungültiger Empfänger * hess : > aaa.de (Hauptdomain -> $mydomain) > bbb.de > > bbb.de ist in virtual_maps eingetragen. > > Die gültigen Empfängeradressen sind für alle Domains gleich (Unix Accounts). > > Über canonical werden alle Mails an bbb.de in aaa.de ungeschrieben. Wie? canonical ist übrigens dafür nicht richtig, warum nicht virtual? Weil es in cannoical nur eine Zeile ist: @bbb.de @aaa.de Wie soll ich dass in virtual umsetzen? Da müsste ich jeden User einzeln eintragen. So ist sichergestellt, dass wenn ein neuer Unixaccount hinzukommt, dieser sofort unter allen Domains zu erreichen ist. Wie gesagt: Die gültigen Empfängeradressen sind für alle Domains gleich (Unix Accounts). -- Ralf Hildebrandt Geschäftsbereich IT | Abteilung Netzwerk Charité - Universitätsmedizin Berlin Campus Benjamin Franklin Hindenburgdamm 30 | D-12200 Berlin Tel. +49 30 450 570 155 | Fax: +49 30 450 570 962 Ralf.Hildebrandt at charite.de | http://www.charite.de From p.heinlein at heinlein-support.de Wed May 6 08:48:33 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 6 May 2009 08:48:33 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?virtual_domain_und_ung=FCltige?= =?iso-8859-1?q?r_Empf=E4nger?= In-Reply-To: References: Message-ID: <200905060848.34173.p.heinlein@heinlein-support.de> Am Mittwoch 06 Mai 2009 schrieb hess: > Wenn aber eine Mail an xyz at bbb.de gesendet wird, wird diese zunächst > angenommen, in xyz at aaa.de umgeschrieben, an amavis übegeben, und > zurück an postfix geliefert. Bei catch-all-Umschreibungen (!) in der virtual_maps kann Postfix das leider tatsächlich nicht. Warum habe ich auch nie verstanden und will das demnächst auch mal ausdiskutieren. > Hat jemand eine Idee, wie ich solche Mails sofort ablehnen kann? Wenn das Postfix nur ein Relay vor einer anderen Maschine ist, so kann man auf Postfix die catch-all-Umschreibung nutzen und dann im Rahmen dynamischer Empfängervalidieruing die (nun bereits umgeschriebene) Adresse auf dem Backend-Server prüfen. In diesem Fall kann Postfix dann über die Restrictions die Existenz der Adresse und könnte so die nicht-vorhandenen Adressen auch sauber ablehnen. Mit freundlichen Grüßen Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From traced at xpear.de Wed May 6 10:00:40 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 10:00:40 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: <00be01c9cdc0$1d64f3e0$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de><200905052135.30235.p.heinlein@heinlein-support.de> <4A009A1D.4000803@xpear.de> <00be01c9cdc0$1d64f3e0$0565a8c0@uwe> Message-ID: On Tue, 5 May 2009 22:28:56 +0200, "Uwe Driessen" wrote: > On Behalf Of Basti >> > > > > Hallo basti ich hab die seit nov dez 08 schon einer > check_sender_ns_access hash:/etc/postfix/maps/bogus_dns, > > ns2.kolido.net 550 your dns server is hosting spam > provider > ns3.kolido.net 550 your dns server is hosting spam > provider > ns1.kolido.net 550 your dns server is hosting spam > provider > ns1.dnspartner.de 550 your dns server is hosting spam > provider > ns2.dnspartner.de 550 your dns server is hosting spam > provider > > ich meine das wären die DNS Server die dieser Spamer benutzt /benutzt hat > > das ist ein spur härter und sollte den Druck auf diese Hoster erhöhen ihr > Geschäftsmodell > evtl. zu überdenken. > > Bis dato da hier keine richtigen Mails aus dem bereich kommen keine > Verluste. > > Mit freundlichen Grüßen > > Drießen > Hallo Uwe, vielen Dank für den Hinweis, aber ich denke das wäre wirklich ein Wenig zu hart :) Aber ich leg mir das mal auf Widervorlage, falls die /24 Sperren nicht ausreichen sollten. Danke, Basti From Ralf.Hildebrandt at charite.de Wed May 6 10:16:36 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 10:16:36 +0200 Subject: [Postfixbuch-users] =?utf-8?q?virtual_domain_und_ung=C3=BCltiger_?= =?utf-8?q?Empf=C3=A4nger?= In-Reply-To: References: Message-ID: <20090506081636.GB9889@charite.de> * hess : > Weil es in cannoical nur eine Zeile ist: > > @bbb.de @aaa.de In virtual wäre das auch nur eine Zeile -- und genauso falsch :) > Wie soll ich dass in virtual umsetzen? Da müsste ich jeden User einzeln > eintragen. Genau, dann geht's. > So ist sichergestellt, dass wenn ein neuer Unixaccount hinzukommt, > dieser sofort unter allen Domains zu erreichen ist. Wie > gesagt: Die gültigen Empfängeradressen sind für alle Domains gleich > (Unix Accounts). Schreib ein Script :) Oder sag: mydestination = bbb.de, aaa.de -- Ralf Hildebrandt Geschäftsbereich IT | Abteilung Netzwerk Charité - Universitätsmedizin Berlin Campus Benjamin Franklin Hindenburgdamm 30 | D-12200 Berlin Tel. +49 30 450 570 155 | Fax: +49 30 450 570 962 Ralf.Hildebrandt at charite.de | http://www.charite.de From bjoern.meier at googlemail.com Wed May 6 10:18:37 2009 From: bjoern.meier at googlemail.com (Bjoern Meier) Date: Wed, 6 May 2009 10:18:37 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Zeilenumbr=FCche_in_Mails?= Message-ID: hi, ich weiß nicht, ob es einer verfolgt hat: ich führe auf der deutschen Debian-Maillist gerade eine etwas hitzige Diskussion über erzwungene Zeilenumbrüche in Mails. Ich weiß, dass 76 Zeichen pro Zeile im RFC empfohlen werden. Ich bin jedoch der Meinung, dass die obsulet ist und die Anzeige deutliche flexibler wäre, wenn Fließtext genutzt wird. Es ist für mich kein Argument, dass es maschinenlesbarer wäre, da Programme Zeichen interopretieren können, wie sie lustig sind. D. h. eigentlich sollte jeder User selbst bestimmen können, wo er Text umbrechen möchte. Was haltet ihr, als EMail-Profis von der Empfehlung Zeilen zu begrenzen? Gruß, Björn -- To boldly go where no man has gone before ... I'll wait there with touristinformation From Ralf.Hildebrandt at charite.de Wed May 6 10:47:05 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 10:47:05 +0200 Subject: [Postfixbuch-users] =?utf-8?q?virtual_domain_und_ung=C3=BCltiger_?= =?utf-8?q?Empf=C3=A4nger?= In-Reply-To: <200905060848.34173.p.heinlein@heinlein-support.de> References: <200905060848.34173.p.heinlein@heinlein-support.de> Message-ID: <20090506084705.GH9889@charite.de> * Peer Heinlein : > > Wenn aber eine Mail an xyz at bbb.de gesendet wird, wird diese zunächst > > angenommen, in xyz at aaa.de umgeschrieben, an amavis übegeben, und > > zurück an postfix geliefert. > > Bei catch-all-Umschreibungen (!) in der virtual_maps kann Postfix das > leider tatsächlich nicht. Warum habe ich auch nie verstanden und will > das demnächst auch mal ausdiskutieren. Ich hatte da mal einen Ansatz gehabt, aber ist versandet. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Entscheider in großen Unternehmen interessieren sich üblicherweise einen Dreck dafür, ob ihre Systeme auch morgen noch funktionieren. Hauptsache, sie sind im Falle eines Falles Nicht Schuld[tm]. From Ralf.Hildebrandt at charite.de Wed May 6 10:48:46 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 10:48:46 +0200 Subject: [Postfixbuch-users] =?utf-8?q?gibt_es_einen_Platzhalter_f=C3=BCr_?= =?utf-8?q?das_gesendete_Helo=3F?= In-Reply-To: <200905060844.50092.p.heinlein@heinlein-support.de> References: <00bf01c9cdcb$f45fe430$0565a8c0@uwe> <4A00BC4C.1060505@grobecker-wtal.de> <200905060844.50092.p.heinlein@heinlein-support.de> Message-ID: <20090506084846.GI9889@charite.de> * Peer Heinlein : > Tut mir leid das so hart sagen zu müssen, aber HELO und SPF haben nichts > miteinander zu tun. Doch! Bei Bounces wird das HELO geprüft :) "When SPF sees the null sender address, it falls back to the hostname given in the HELO command" Und: http://www.openspf.org/Council_Resolution/11 -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Ubuntu is an ancient African word meaning 'I can't configure Debian'. From postfixbuch-users at drobic.de Wed May 6 11:00:31 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Wed, 06 May 2009 11:00:31 +0200 Subject: [Postfixbuch-users] =?utf-8?q?virtual_domain_und_ung=C3=BCltiger_?= =?utf-8?q?Empf=C3=A4nger?= In-Reply-To: <20090506081636.GB9889@charite.de> References: <20090506081636.GB9889@charite.de> Message-ID: <4A0151AF.2010408@drobic.de> Ralf Hildebrandt wrote: > * hess : > >> Weil es in cannoical nur eine Zeile ist: >> >> @bbb.de @aaa.de > > In virtual wäre das auch nur eine Zeile -- und genauso falsch :) > >> Wie soll ich dass in virtual umsetzen? Da müsste ich jeden User einzeln >> eintragen. > > Genau, dann geht's. > >> So ist sichergestellt, dass wenn ein neuer Unixaccount hinzukommt, >> dieser sofort unter allen Domains zu erreichen ist. Wie >> gesagt: Die gültigen Empfängeradressen sind für alle Domains gleich >> (Unix Accounts). > > Schreib ein Script :) > > Oder sag: mydestination = bbb.de, aaa.de > Das letztere, dann kann die canonical Umschreibung wegfallen und die Empfängervalidierung funktioniert. Wenn die Domain unbedingt umgeschrieben werden soll, dann besser per generic im smtp-Client, dort ist die Gefahr der Wildcard-Umschreibung nicht gegeben. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From traced at xpear.de Wed May 6 11:04:12 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 11:04:12 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: <200905052135.30235.p.heinlein@heinlein-support.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> Message-ID: <39ef22562e068a30f6dcb3800746ac2e@localhost> On Tue, 5 May 2009 21:35:29 +0200, Peer Heinlein wrote: > Am Dienstag, 5. Mai 2009 schrieb Basti: > > Ich ärgere mich über den nicht mehr und habe bei uns die entsprechenden > Kolido-Netzbereiche per client-access-Map gesperrt: > > # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) > # Ticket 2009031110000322, phei > 91.157.51.0/24 REJECT > 91.184.56.0/24 REJECT > 91.184.57.0/24 REJECT > Hallo Peer, ich habe mir gerade die Arbeit gemacht, und mal die anderen 91.175.xx.0/24 über Senderbase angeschaut, und die 51, 56, 57 sind nur ein kleiner Teil der ganzen fickmichschlank.com Domains. Sollten diese nicht auch geblockt werden, oder hast Du nach den Domains oben Ruhe? Ich weiss nicht, bestünde Interesse an einem "Gemeinschaftsprojekt"? Ich stelle mir hier eine "Postfix-Buch-User RBL" vor. Vielleicht wäre ja hier bei JPBerlin noch ein (v)Server übrig, und die Mailing-List Community könnte diese Einträge ja füttern. Dann müsste man nicht die kompletten /24 sperren, sondern wir könnten gemeinsam solche IPs eintragen. Vielleicht ist die Idee ja auch schwachsinnig, aber was haltet Ihr davon? Weil, ich möchte nicht eine einzige RBL, wie z.B. die von IX als abweisendes Kriterium eintragen. Auch stehen die meisten Server von 3Cats Media nichtmal auf der IX Liste. Würde mich über Eure Meinung freuen, viele Grüße Basti From Ralf.Hildebrandt at charite.de Wed May 6 11:06:39 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 11:06:39 +0200 Subject: [Postfixbuch-users] =?utf-8?q?virtual_domain_und_ung=C3=BCltiger_?= =?utf-8?q?Empf=C3=A4nger?= In-Reply-To: <4A0151AF.2010408@drobic.de> References: <20090506081636.GB9889@charite.de> <4A0151AF.2010408@drobic.de> Message-ID: <20090506090639.GK9889@charite.de> * Sandy Drobic : > > Schreib ein Script :) > > > > Oder sag: mydestination = bbb.de, aaa.de > Das letztere, dann kann die canonical Umschreibung wegfallen und die > Empfängervalidierung funktioniert. Hey, script geht auch :) -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Microsoft is a cross between The Borg and the Ferengi. Unfortunately they use Borg to do their marketing and Ferengi to do their programming From traced at xpear.de Wed May 6 11:12:46 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 11:12:46 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: <39ef22562e068a30f6dcb3800746ac2e@localhost> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost> Message-ID: <73d108b7dc73dc8e69f426d66e934a09@localhost> On Wed, 06 May 2009 11:04:12 +0200, Basti wrote: > On Tue, 5 May 2009 21:35:29 +0200, Peer Heinlein > wrote: >> Am Dienstag, 5. Mai 2009 schrieb Basti: >> >> Kolido-Netzbereiche per client-access-Map gesperrt: >> >> # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) >> # Ticket 2009031110000322, phei >> 91.157.51.0/24 REJECT >> 91.184.56.0/24 REJECT >> 91.184.57.0/24 REJECT >> Sorry für noch ne Mail, aber: 91.157.51.0 sollte das nicht 91.184.51.0 heissen? Unter .184. finde ich Domains von denen, unter 157 nur zwei IP Adressen Grüsse, Basti From theofel at etes.de Wed May 6 11:44:01 2009 From: theofel at etes.de (Jan Theofel) Date: Wed, 6 May 2009 11:44:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Spamversand_durch_3cat_media_?= =?iso-8859-15?q?=FCber_kolido?= In-Reply-To: <39ef22562e068a30f6dcb3800746ac2e@localhost> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost> Message-ID: <20090506094401.GA21399@intranet.hq.stgt.etes.de> Hallo zusammen, On Wed, May 06, 2009 at 11:04:12AM +0200, Basti wrote: > On Tue, 5 May 2009 21:35:29 +0200, Peer Heinlein > wrote: > > Am Dienstag, 5. Mai 2009 schrieb Basti: > > > > Ich ärgere mich über den nicht mehr und habe bei uns die entsprechenden > > > Kolido-Netzbereiche per client-access-Map gesperrt: > > > > # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) > > # Ticket 2009031110000322, phei > > 91.157.51.0/24 REJECT > > 91.184.56.0/24 REJECT > > 91.184.57.0/24 REJECT > > Ich weiss nicht, bestünde Interesse an einem "Gemeinschaftsprojekt"? > Ich stelle mir hier eine "Postfix-Buch-User RBL" vor. Vielleicht wäre > ja hier bei JPBerlin noch ein (v)Server übrig, und die Mailing-List > Community könnte diese Einträge ja füttern. Dann müsste man nicht > die kompletten /24 sperren, sondern wir könnten gemeinsam solche > IPs eintragen. > > Vielleicht ist die Idee ja auch schwachsinnig, aber was haltet Ihr davon? Sowas in der Art hatte ich auch schon mal als gemeinsam gepflegte Liste mit Dialup-Hosts vorgeschlagen. Geht in eine ähnliche Richtung und könnte kombiniert werden. Prinzipiell fände ich das gut. Jan -- Jan Theofel Mail: theofel at etes.de ETES GmbH Fon : +49 (7 11) 48 90 83 - 17 Gablenberger Hauptstrasse 32 Fax : +49 (7 11) 48 90 83 - 50 D-70186 Stuttgart Web : http://www.etes.de/ Registergericht: Amtsgericht Stuttgart HRB 721182 Geschäftsführende Gesellschafter: Markus Espenhain und Jan Theofel Sitz der Gesellschaft: Stuttgart USt.-Id.Nr.: DE814767446 From hess at akh-antriebstechnik.de Wed May 6 13:23:52 2009 From: hess at akh-antriebstechnik.de (hess) Date: Wed, 6 May 2009 12:23:52 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Gel=F6st=3A_AW=3A__virtual_dom?= =?iso-8859-1?q?ain_und_ung=FCltiger_Empf=E4nger?= Message-ID: Hallo, erst einmal danke für die Antworten. Ich habe jetzt die betreffende Zeile in den MAN-Pages gefunden: Note: @domain is a wild-card. When this form is applied to recipient addresses, the Postfix SMTP server accepts mail for any recipient in domain, regardless of whether that recipient exists. Das hätte mir auch mal jemand explizit sagen können :-) Da der Server als Proxy fungiert, habe ich jetzt den Server so konfiguriert, wie Ralf es vorgschlagen hatte: mydestination = bbb.de, aaa.de Weiterhin habe ich die canonical Umschreibung entfernt, da dadurch ja die Überprüfung der Empfängeradresse für die dort eingetragenen Adressen außer Kraft gesetzt wird. Its not a bug, its a feature :-) Die Domainumschreibung findet nun auf dem "Hauptmailserver" statt. Dort ankommende Mails müssen ja existierende Benutzer sein Frank -----Ursprüngliche Nachricht----- Von: Sandy Drobic [mailto:postfixbuch-users at drobic.de] Gesendet: Mittwoch, 6. Mai 2009 10:01 An: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. Betreff: Re: [Postfixbuch-users] virtual domain und ungültiger Empfänger Ralf Hildebrandt wrote: > * hess : > >> Weil es in cannoical nur eine Zeile ist: >> >> @bbb.de @aaa.de > > In virtual wäre das auch nur eine Zeile -- und genauso falsch :) > >> Wie soll ich dass in virtual umsetzen? Da müsste ich jeden User einzeln >> eintragen. > > Genau, dann geht's. > >> So ist sichergestellt, dass wenn ein neuer Unixaccount hinzukommt, >> dieser sofort unter allen Domains zu erreichen ist. Wie >> gesagt: Die gültigen Empfängeradressen sind für alle Domains gleich >> (Unix Accounts). > > Schreib ein Script :) > > Oder sag: mydestination = bbb.de, aaa.de > Das letztere, dann kann die canonical Umschreibung wegfallen und die Empfängervalidierung funktioniert. Wenn die Domain unbedingt umgeschrieben werden soll, dann besser per generic im smtp-Client, dort ist die Gefahr der Wildcard-Umschreibung nicht gegeben. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From robert at lehmanns.de Wed May 6 12:50:09 2009 From: robert at lehmanns.de (Robert Stark) Date: Wed, 06 May 2009 12:50:09 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains In-Reply-To: <49FF2275.10403@drobic.de> References: <49FEA73B.4050702@lehmanns.de> <49FF2275.10403@drobic.de> Message-ID: <4A016B61.4070303@lehmanns.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Sandy Drobic wrote: > Robert Stark wrote: >> Hallo, >> >> hoffe das ich an die richtige Liste schreibe. Es geht in meinem Anliegen >> um die Integration von mailman in eine Postfixinstallation mit Virtual >> Domains. >> >> Die Konfiguration ist ansich sicher kein Problem nur finde keine >> passende Beschreibung um Mailman ohne eine Subdomain zu betreiben. In >> jedem HowTo das ich gefunden habe wird dies nur mit einer eigenen >> Subdomain beschrieben oder gar dazu geraten. >> >> Das ganze findet in einem Migrationsprozess von qmail,ezmlm,courier nach >> postfix,mailman,dovecot statt. >> >> Ich finde das ganze Geraffel einer Subdomain aber irgendwie lästig und >> da wir bereits etliche Mailinglisten haben und die benutzer es gewöhnt >> sind die Mailinglisten über die Hauptdomain anzusprechen möchte ich dies >> aber auch dabei belassen. >> >> Also den Weg über die /etc/postfix/transport zu gehen habe ich mit >> Regular Expressions versucht, scheint aber irgendwie nicht zu greifen. >> >> /etc/postfix/transport: >> >> /^(edvnews2|edvnews2-.*)@lehmanns\.de$/ mailman: > >> postconf -n: > [...] >> transport_maps = hash:/etc/postfix/transport > > hash != pcre|regexp > > Deshalb funktioniert dein RE-Ausdruck nicht. > > Hallo, danke Sandy, das hat gut funktioniert. Leider muss ich diese Datei jetzt händisch pflegen bei neuen Mailinglisten oder wenn ich welche entferne. Aber anders scheint es wohl nicht zu funktionieren, zumindest hat sich keiner weiter dazu geäußert. Im Postfixbuch das ich mir mal aus dem Lager geholt habe steht zu dieser Sache ja auch nicht viel drin. Kann mir aber auch nicht so recht vorstellen das alle Mailman Betreiber ne extra Domain für Listen anlegen. Nunja, müssen wir dann wohl erstmal mit leben ;-) Grüße - -- Robert Stark. Lehmanns Fachbuchhandlung GmbH.Hardenbergstr. 5.10623 Berlin HRB Koeln 12268.Geschaeftsfuehrer Manfred Hahn, Juergen Rubbert Bernhard Singelnstein -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkoBa2AACgkQqaRydbks5zWL/gCffK8sv+8zclOyAylK+W3bycgF hxMAnjN9MIr3pOehTHlsXVx6LYPJavoi =PNOf -----END PGP SIGNATURE----- From listen at papernet.de Wed May 6 12:56:25 2009 From: listen at papernet.de (Matthias Ebner) Date: Wed, 6 May 2009 12:56:25 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains In-Reply-To: <4A016B61.4070303@lehmanns.de> Message-ID: <001201c9ce39$4d6f5750$0601a8c0@emnpc2> Robert Stark schrieb am Mittwoch, den 6. Mai 2009: > Kann mir aber auch nicht so recht vorstellen das alle Mailman > Betreiber ne extra Domain für Listen anlegen. Ich schon ;-) Alles andere macht imho auch wenig(er) Sinn. So ist auf einen Blick ersichtlich, was Email-Adresse und was Listen-Adresse ist. Und der Aufwand ist mit einem Eintrag in der entsprechenden Mysql-Tabelle + DNS-Eintrag auch überschaubar. Ich habe die Tage einige virtuelle Postfix-Server mit mailman und postfix-to-mailman.py erweitert und war ehrlich gesagt begeistert, wie schnell, easy und zuverlässig das Ganze funktioniert. Gruß Matthias From postfixbuch-users at drobic.de Wed May 6 12:59:39 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Wed, 06 May 2009 12:59:39 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains In-Reply-To: <4A016B61.4070303@lehmanns.de> References: <49FEA73B.4050702@lehmanns.de> <49FF2275.10403@drobic.de> <4A016B61.4070303@lehmanns.de> Message-ID: <4A016D9B.6050906@drobic.de> Robert Stark wrote: >>> /^(edvnews2|edvnews2-.*)@lehmanns\.de$/ mailman: >>> postconf -n: >> [...] >>> transport_maps = hash:/etc/postfix/transport >> hash != pcre|regexp > >> Deshalb funktioniert dein RE-Ausdruck nicht. > > > Hallo, > > danke Sandy, das hat gut funktioniert. Leider muss ich diese Datei jetzt > händisch pflegen bei neuen Mailinglisten oder wenn ich welche entferne. > > Aber anders scheint es wohl nicht zu funktionieren, zumindest hat sich > keiner weiter dazu geäußert. Im Postfixbuch das ich mir mal aus dem > Lager geholt habe steht zu dieser Sache ja auch nicht viel drin. > > Kann mir aber auch nicht so recht vorstellen das alle Mailman Betreiber > ne extra Domain für Listen anlegen. Nunja, müssen wir dann wohl erstmal > mit leben ;-) Doch, genau aus dem Grund, weil dann die manuellen Fummeleien unterbleiben können, wird eben die Subdomain angelegt. (^-^) Warum gegen das System kämpfen, wenn es gute Gründe dafür gibt... -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From robert at lehmanns.de Wed May 6 13:04:56 2009 From: robert at lehmanns.de (Robert Stark) Date: Wed, 06 May 2009 13:04:56 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains In-Reply-To: <001201c9ce39$4d6f5750$0601a8c0@emnpc2> References: <001201c9ce39$4d6f5750$0601a8c0@emnpc2> Message-ID: <4A016ED8.5000801@lehmanns.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Matthias Ebner wrote: > Robert Stark schrieb am Mittwoch, den 6. Mai 2009: > >> Kann mir aber auch nicht so recht vorstellen das alle Mailman >> Betreiber ne extra Domain für Listen anlegen. > > Ich schon ;-) > Alles andere macht imho auch wenig(er) Sinn. > So ist auf einen Blick ersichtlich, was Email-Adresse und was Listen-Adresse > ist. > Und der Aufwand ist mit einem Eintrag in der entsprechenden Mysql-Tabelle + > DNS-Eintrag auch überschaubar. > > Ich habe die Tage einige virtuelle Postfix-Server mit mailman und > postfix-to-mailman.py erweitert und war ehrlich gesagt begeistert, wie > schnell, easy und zuverlässig das Ganze funktioniert. > Hallo, schon klar. Auf diese Art und Weise funktioniert das ja auch problemlos. Nur haben wir viele 100 Mailinglist-User den man jetzt beibringen müsste an eine neue Adresse - sprich lists.lehmanns.de statt lehmanns.de zu posten. Daher kommt diese Subdomain Geschichte definitiv nicht in Frage. - -- Robert Stark. Lehmanns Fachbuchhandlung GmbH.Hardenbergstr. 5.10623 Berlin HRB Koeln 12268.Geschaeftsfuehrer Manfred Hahn, Juergen Rubbert Bernhard Singelnstein -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkoBbtgACgkQqaRydbks5zU9EACeOne/mM4cDLGhcZMQmUBKrx3I ZEkAn1QXJaxc5O8Td+IbX4mou/eKI0uP =7ZWF -----END PGP SIGNATURE----- From gregor at a-mazing.de Wed May 6 13:16:29 2009 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 6 May 2009 13:16:29 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains In-Reply-To: <4A016ED8.5000801@lehmanns.de> References: <001201c9ce39$4d6f5750$0601a8c0@emnpc2> <4A016ED8.5000801@lehmanns.de> Message-ID: <200905061316.29619@office.a-mazing.net> Hallo Robert, Am Mittwoch, 6. Mai 2009 schrieb Robert Stark: > Nur haben wir viele 100 Mailinglist-User den man jetzt beibringen müsste > an eine neue Adresse - sprich lists.lehmanns.de statt lehmanns.de zu > posten. das lässt sich auch über eine einfache Weiterleitung lösen... Man muss der liste dann nur sagen, auch Mails an diese Adresse zu akzeptieren (acceptable_aliases). Gruß, Gregor -- @mazing fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From ml at kiewel-online.ch Wed May 6 14:34:28 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Wed, 06 May 2009 14:34:28 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FC_ber_kolido?= In-Reply-To: <39ef22562e068a30f6dcb3800746ac2e@localhost> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost> Message-ID: <4A0183D4.3020209@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Basti wrote: [...] > > Ich weiss nicht, bestünde Interesse an einem "Gemeinschaftsprojekt"? > Ich stelle mir hier eine "Postfix-Buch-User RBL" vor. Vielleicht wäre > ja hier bei JPBerlin noch ein (v)Server übrig, und die Mailing-List > Community könnte diese Einträge ja füttern. Dann müsste man nicht > die kompletten /24 sperren, sondern wir könnten gemeinsam solche > IPs eintragen. > > Vielleicht ist die Idee ja auch schwachsinnig, aber was haltet Ihr davon? Ich finde die Idee gut. Vielleicht kann ja einer (Peer?) einen Poll-Thread starten? Grüsse, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKAYPUAAoJEEJXG7BUuynnaioQAJHGWDPczFuQbCjKmagSf1Oo UNO4P9tLwhJe3e0btDQzU1mZmDWwUuqdz4cU7aL8RijLesUCp+mF1eODETMNVtMi dvh4OPsebDZMkNTMzJ1WIP/ukYRSZ07eZJmibM++7pE36VS8PdqCLxGuWc4/TpCk KZILJ8/KUTQWVQZTIG4zZ1k/SaTQGUxcPH2WGpze384yXpI+cdlrZ/iIoKloJOjy SONILJwn6KCEkNQmGsI/PVPI7frbUh62V9RWAzbsJY4NEqWJ7JS5PG4aQXIoSCnl KPMcq+m1BRqbSvgfAq6DeP8wPKJeKWrgtT27+8rDZbm5QO+bxzEi8kuBawH7vrbG XN2nQPXa4ulEhC11rJaevjNCTGGISA9DawCpntRle5cmehDya7j1980+RuFYurtu 1dxKYFOq7tV+zQwMMWqxtRz0cvTVAahJ0km9O0cgPIc6SLPEPRcXothJkFBMZqO5 LfCr49MbVsDXaqICdw9F1kkjO9yvs2Aj8s/PsqcGQGoDlr96uj/aqXNcwvnJpFSI 2B392QVk5aKLveyzKDIBbPrXgjIgACFKSuDkc2banOEzG6stx0lZe8k+rVJdt8GK aySROlii04ia+3wHvhNblSVS38MTfuuA5v2HlaBjLnBb9DZMdbnqQw/kLjnPTMSo 6KymCnsJlNTx56FRETXn =xBWs -----END PGP SIGNATURE----- From traced at xpear.de Wed May 6 14:42:46 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 14:42:46 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: <20090506094401.GA21399@intranet.hq.stgt.etes.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost> <20090506094401.GA21399@intranet.hq.stgt.etes.de> Message-ID: On Wed, 6 May 2009 11:44:01 +0200, Jan Theofel wrote: > Hallo zusammen, > > On Wed, May 06, 2009 at 11:04:12AM +0200, Basti wrote: >> On Tue, 5 May 2009 21:35:29 +0200, Peer Heinlein >> wrote: >> > Am Dienstag, 5. Mai 2009 schrieb Basti: >> > >> > Ich ärgere mich über den nicht mehr und habe bei uns die >> > entsprechenden >> >> > Kolido-Netzbereiche per client-access-Map gesperrt: >> > >> > # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) >> > # Ticket 2009031110000322, phei >> > 91.157.51.0/24 REJECT >> > 91.184.56.0/24 REJECT >> > 91.184.57.0/24 REJECT >> >> Ich weiss nicht, bestünde Interesse an einem "Gemeinschaftsprojekt"? >> Ich stelle mir hier eine "Postfix-Buch-User RBL" vor. Vielleicht wäre >> ja hier bei JPBerlin noch ein (v)Server übrig, und die Mailing-List >> Community könnte diese Einträge ja füttern. Dann müsste man nicht >> die kompletten /24 sperren, sondern wir könnten gemeinsam solche >> IPs eintragen. >> >> Vielleicht ist die Idee ja auch schwachsinnig, aber was haltet Ihr davon? > > Sowas in der Art hatte ich auch schon mal als gemeinsam gepflegte Liste mit > Dialup-Hosts vorgeschlagen. Geht in eine ähnliche Richtung und könnte > kombiniert werden. Prinzipiell fände ich das gut. > > Jan > > Hab hier mal die Arbeit gemacht, für den ein oder anderen vielleicht Interessant: 91.184.48.32 REJECT Sorry, this ip was used to send spam. (3Cats) # niewiederdicksein.com 91.184.48.36 REJECT Sorry, this ip was used to send spam. (3Cats) # dickseinwargestern.com 91.184.48.72 REJECT Sorry, this ip was used to send spam. (3Cats) # ganzleichtabnehmen.com 91.184.51.82 REJECT Sorry, this ip was used to send spam. (3Cats) # jemand-will-dich-treffen.com 91.184.51.121 REJECT Sorry, this ip was used to send spam. (3Cats) # erotikdating-4you.com 91.184.51.124 REJECT Sorry, this ip was used to send spam. (3Cats) # rasantschlank.com 91.184.51.146 REJECT Sorry, this ip was used to send spam. (3Cats) # spezialinfo.com 91.184.51.157 REJECT Sorry, this ip was used to send spam. (3Cats) # abnehminfo.com 91.184.51.210 REJECT Sorry, this ip was used to send spam. (3Cats) # schnellduenn.com 91.184.51.237 REJECT Sorry, this ip was used to send spam. (3Cats) # einfachduenn.com 91.184.51.238 REJECT Sorry, this ip was used to send spam. (3Cats) # fickenohneende.com 91.184.53.4 REJECT Sorry, this ip was used to send spam. (3Cats) # scharfedates.com 91.184.53.6 REJECT Sorry, this ip was used to send spam. (3Cats) # zumfickentreffen.com 91.184.53.31 REJECT Sorry, this ip was used to send spam. (3Cats) # sonehmensieab.com 91.184.53.82 REJECT Sorry, this ip was used to send spam. (3Cats) # edsapotheke.com 91.184.53.86 REJECT Sorry, this ip was used to send spam. (3Cats) # leichtesabnehmen.com 91.184.53.99 REJECT Sorry, this ip was used to send spam. (3Cats) # jetztbrandneu.com 91.184.53.152 REJECT Sorry, this ip was used to send spam. (3Cats) # versexmich.com 91.184.53.185 REJECT Sorry, this ip was used to send spam. (3Cats) # totalphantastisch.com 91.184.53.186 REJECT Sorry, this ip was used to send spam. (3Cats) # abnehmenistleicht.com 91.184.53.188 REJECT Sorry, this ip was used to send spam. (3Cats) # daswirktunglaublich.com 91.184.54.5 REJECT Sorry, this ip was used to send spam. (3Cats) # soleicht.com 91.184.54.7 REJECT Sorry, this ip was used to send spam. (3Cats) # abnahmekapseln.com 91.184.54.8 REJECT Sorry, this ip was used to send spam. (3Cats) # supereinfach.com 91.184.54.9 REJECT Sorry, this ip was used to send spam. (3Cats) # soschnellduenn.com 91.184.54.10 REJECT Sorry, this ip was used to send spam. (3Cats) # dasistperfekt.com 91.184.54.152 REJECT Sorry, this ip was used to send spam. (3Cats) # ultrapornclub.com 91.184.54.154 REJECT Sorry, this ip was used to send spam. (3Cats) # megaleicht.com 91.184.54.157 REJECT Sorry, this ip was used to send spam. (3Cats) # absolutperfekt.com 91.184.54.172 REJECT Sorry, this ip was used to send spam. (3Cats) # findedeinglueck.com 91.184.54.176 REJECT Sorry, this ip was used to send spam. (3Cats) # mail.maennerspass.com 91.184.55.1 REJECT Sorry, this ip was used to send spam. (3Cats) # deinglueckwartet.com 91.184.55.11 REJECT Sorry, this ip was used to send spam. (3Cats) # verabredungzumficken.com 91.184.55.13 REJECT Sorry, this ip was used to send spam. (3Cats) # jetztganzschnell.com 91.184.55.21 REJECT Sorry, this ip was used to send spam. (3Cats) # istganzneu.com 91.184.55.29 REJECT Sorry, this ip was used to send spam. (3Cats) # derleichteweg.com 91.184.55.73 REJECT Sorry, this ip was used to send spam. (3Cats) # soschnellschlank.com 91.184.55.82 REJECT Sorry, this ip was used to send spam. (3Cats) # dereinfacheweg.com 91.184.55.94 REJECT Sorry, this ip was used to send spam. (3Cats) # daswirktgut.com 91.184.55.99 REJECT Sorry, this ip was used to send spam. (3Cats) # dasklapptprima.com 91.184.55.100 REJECT Sorry, this ip was used to send spam. (3Cats) # dasisteinfach.com 91.184.55.105 REJECT Sorry, this ip was used to send spam. (3Cats) # toperfun.com 91.184.55.126 REJECT Sorry, this ip was used to send spam. (3Cats) # bittemachsmir.com 91.184.55.153 REJECT Sorry, this ip was used to send spam. (3Cats) # machsmirhart.com 91.184.55.155 REJECT Sorry, this ip was used to send spam. (3Cats) # deineverabredung.com 91.184.56.5 REJECT Sorry, this ip was used to send spam. (3Cats) # total-genial.com 91.184.56.7 REJECT Sorry, this ip was used to send spam. (3Cats) # gangbangextrem.com 91.184.56.8 REJECT Sorry, this ip was used to send spam. (3Cats) # teuflischgeil.com 91.184.56.168 REJECT Sorry, this ip was used to send spam. (3Cats) # mail.geheimeaffaire.net 91.184.56.171 REJECT Sorry, this ip was used to send spam. (3Cats) # mail.apoteliaa.net 91.184.56.173 REJECT Sorry, this ip was used to send spam. (3Cats) # mail.netztreff.biz 91.184.57.1 REJECT Sorry, this ip was used to send spam. (3Cats) # mail.sexy-geschichten.at 91.184.57.3 REJECT Sorry, this ip was used to send spam. (3Cats) # mail.basesupport.net 91.184.57.21 REJECT Sorry, this ip was used to send spam. (3Cats) # verabrededich.com 91.184.57.22 REJECT Sorry, this ip was used to send spam. (3Cats) # zumsextreffen.com 91.184.57.60 REJECT Sorry, this ip was used to send spam. (3Cats) # nichtmehrdick.com 91.184.57.63 REJECT Sorry, this ip was used to send spam. (3Cats) # niemehrdicksein.com 91.184.57.100 REJECT Sorry, this ip was used to send spam. (3Cats) # sehrwirkungsstark.com 91.184.57.101 REJECT Sorry, this ip was used to send spam. (3Cats) # richtigleicht.com 91.184.57.102 REJECT Sorry, this ip was used to send spam. (3Cats) # einfachleicht.com 91.184.57.103 REJECT Sorry, this ip was used to send spam. (3Cats) # nehmensieschnellab.com 91.184.57.104 REJECT Sorry, this ip was used to send spam. (3Cats) # ganzschnellduenn.com 91.184.57.105 REJECT Sorry, this ip was used to send spam. (3Cats) # derperfekteweg.org 91.184.57.106 REJECT Sorry, this ip was used to send spam. (3Cats) # derschnelleweg.com 91.184.57.107 REJECT Sorry, this ip was used to send spam. (3Cats) # endlichwiederduenn.com 91.184.57.108 REJECT Sorry, this ip was used to send spam. (3Cats) # sogehtsschnell.com Weiss nur nicht wie man das am besten aktuell halten kann. viele Grüße Basti From kai_postfix at fuerstenberg.ws Wed May 6 15:03:38 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 15:03:38 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <73d108b7dc73dc8e69f426d66e934a09@localhost> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost> <73d108b7dc73dc8e69f426d66e934a09@localhost> Message-ID: <4A018AAA.9030906@fuerstenberg.ws> Tach zusammen, Basti schrieb am 06.05.2009 11:12: > On Wed, 06 May 2009 11:04:12 +0200, Basti wrote: >> On Tue, 5 May 2009 21:35:29 +0200, Peer Heinlein >> wrote: >>> Am Dienstag, 5. Mai 2009 schrieb Basti: >>> >>> Kolido-Netzbereiche per client-access-Map gesperrt: >>> >>> # Dieses Netzwerk spammt zu 100% (dasistsuper.com etc.) >>> # Ticket 2009031110000322, phei >>> 91.157.51.0/24 REJECT >>> 91.184.56.0/24 REJECT >>> 91.184.57.0/24 REJECT >>> > > Sorry für noch ne Mail, aber: 91.157.51.0 sollte das nicht 91.184.51.0 > heissen? > Unter .184. finde ich Domains von denen, unter 157 nur zwei IP Adressen Der Kolido-Bereich ist 91.184.48.0/20 3Cats Media hat allerdings keinen zusammenhängenden Block von denen übernommen, sondern verwendet (recht viele) unzusammenhängende IP-Adressen aus diesem Bereich. Insofern kann man 3Cats nicht wirklich durch einen Block aussperren, sondern man muss zwangsläufig Kolido als übergeordneten Provider sperren, wenn man die Mails loswerden will (oder sich die Mühe machen alle IP-Adressen nachzusehen, ob die zu einer Spam-Domain gehören). Kolido hat allerdings wohl auch "ordentliche" Kunden. Wenn es da Probleme gibt, sollte man denen vielleicht nahelegen, den Provider zu wechseln. Einem deutschen Provider (der Dienst wird von Deutschland aus geleitet) mit Sitz in Panama (was wohl eher nur auf eine Briefkastenfirma deutet) kann man wohl kaum vertrauen. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From whistl0r at googlemail.com Wed May 6 15:36:03 2009 From: whistl0r at googlemail.com (Thomas D.) Date: Wed, 6 May 2009 15:36:03 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Zeilenumbr=FCche_in_Mails?= In-Reply-To: References: Message-ID: <000101c9ce4f$9a984b20$cfc8e160$@com> Hallo, Björn schrieb: > Ich weiß, dass 76 Zeichen pro Zeile im RFC empfohlen werden. > Ich bin jedoch der Meinung, dass die obsulet ist und die Anzeige > deutliche flexibler wäre, wenn Fließtext genutzt wird. > Es ist für mich kein Argument, dass es maschinenlesbarer wäre, > da Programme Zeichen interopretieren können, wie sie lustig sind. > D. h. eigentlich sollte jeder User selbst bestimmen können, wo er > Text umbrechen möchte. Das es sinnvoll ist, dass Text umgebrochen wird, steht imho außer Frage. Ich zumindest kann einen Text viel besser lesen, wenn dieser regelmäßig umgebrochen wird und nicht über eine 5km breite Zeile geht ;) Allerdings bin ich zweigeteilt wenn es darum geht, wer für den Umbruch verantwortlich ist: Sender oder Empfänger. Nutzt man bspw. Mozilla Thunderbird, so werden nur Textnachrichten ja bereits beim Schreiben automatisch umgebrochen. Der Empfänger ist dann in der Regel gezwungen den Text nach den Einstellungen des Senders zu lesen. Microsoft verfolgt in Outlook eine andere Strategie: Die Eingabe wird nicht automatisch umgebrochen. Du kannst also am Stück schreiben. Allerdings kannst Du eine Einstellung setzen, die auch standardmäß0ig gesetzt ist, die dafür sorgt, dass bei der Anzeige einer nur Textnachricht, automatisch nach x Zeichen umgebrochen wird. Microsoft argumentiert dabei wie folgt: Es gibt heute so viele verschiedene Geräte, auf denen E-Mails angezeigt werden (Desktops, Notebooks, Netbooks, Mobiltelefone, Wiis...). Gibt der Verfasser durch Umbrüche, die rein der Lesbarkeit dienen und nicht der inhaltlichen Strukturierung (Absatz) eine Darstellung vor, so kann sich dies negativ auf "das Erlebnis" des Anwenders (*SCNR*) auswirken. Deshalb bricht Microsoft beim Verfassen nicht mehr um, sondern nur noch bei der Darstellung. Ich muss sagen, dass ich der Argumentation von Microsoft hier einiges abgewinnen kann. -- Grüße, Thomas From Ralf.Hildebrandt at charite.de Wed May 6 15:38:08 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 6 May 2009 15:38:08 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Zeilenumbr=C3=BCche_in_Mails?= In-Reply-To: <000101c9ce4f$9a984b20$cfc8e160$@com> References: <000101c9ce4f$9a984b20$cfc8e160$@com> Message-ID: <20090506133808.GU9889@charite.de> * Thomas D. : > Microsoft argumentiert dabei wie folgt: > Es gibt heute so viele verschiedene Geräte, auf denen E-Mails angezeigt > werden (Desktops, Notebooks, Netbooks, Mobiltelefone, Wiis...). Gibt der > Verfasser durch Umbrüche, die rein der Lesbarkeit dienen und nicht der > inhaltlichen Strukturierung (Absatz) eine Darstellung vor, so kann sich dies > negativ auf "das Erlebnis" des Anwenders (*SCNR*) auswirken. Deshalb bricht > Microsoft beim Verfassen nicht mehr um, sondern nur noch bei der > Darstellung. > > Ich muss sagen, dass ich der Argumentation von Microsoft hier einiges > abgewinnen kann. Und warum fügen die Deppen dann zusätzliche Leerzeilen ein? -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Those who would give up essential liberty to purchase a little temporary safety deserve neither liberty nor safety. -- Benjamin Franklin, 1759 From driessen at fblan.de Wed May 6 17:04:30 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 17:04:30 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <4A018AAA.9030906@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> Message-ID: <000401c9ce5b$f5667c50$0565a8c0@uwe> > -----Original Message----- On Behalf Of Kai Fürstenberg > Der Kolido-Bereich ist 91.184.48.0/20 > > 3Cats Media hat allerdings keinen zusammenhängenden Block von denen > übernommen, sondern verwendet (recht viele) unzusammenhängende > IP-Adressen aus diesem Bereich. Insofern kann man 3Cats nicht wirklich > durch einen Block aussperren, sondern man muss zwangsläufig Kolido als > übergeordneten Provider sperren, wenn man die Mails loswerden will (oder > sich die Mühe machen alle IP-Adressen nachzusehen, ob die zu einer > Spam-Domain gehören). Ich hab das eine Zeitlang beobachtet und hab dann die betroffenen DNS Server gelistet Das trifft dann nur vereinzelt ehrliche Kunden und die können sich dann auf einen anderen DNS verlegen lassen. Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der Vater und Mutter erschlagen hat. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From traced at xpear.de Wed May 6 17:11:00 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 17:11:00 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <000401c9ce5b$f5667c50$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> Message-ID: <4A01A884.70502@xpear.de> Uwe Driessen schrieb: >> -----Original Message----- > Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der Vater und Mutter > erschlagen hat. > Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, und alle andere freuen sich darüber. Grüsse, Basti From kai_postfix at fuerstenberg.ws Wed May 6 17:18:24 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 17:18:24 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01A884.70502@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> Message-ID: <4A01AA40.2080109@fuerstenberg.ws> Basti schrieb am 06.05.2009 17:11: > Uwe Driessen schrieb: >>> -----Original Message----- >> Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der Vater und Mutter >> erschlagen hat. >> > > Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. > Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, > und alle andere freuen sich darüber. Mal gucken, ob ich das noch finde. Ich hab mal ein Skript geschrieben, das mir die Reverse-Namen aus dem ganzen Kolido-Netz raussucht. 3Cats registriert erstens nur .com-Domains und zweitens besteht der Reverse-Eintrag nur aus dem Domainnamen. Und genau die werden im Skript aufgelistet. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From kai_postfix at fuerstenberg.ws Wed May 6 17:27:07 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 17:27:07 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01AA40.2080109@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> Message-ID: <4A01AC4B.9050503@fuerstenberg.ws> Kai Fürstenberg schrieb am 06.05.2009 17:18: > Basti schrieb am 06.05.2009 17:11: >> Uwe Driessen schrieb: >>>> -----Original Message----- >>> Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der Vater und Mutter >>> erschlagen hat. >>> >> >> Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. >> Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, >> und alle andere freuen sich darüber. > > Mal gucken, ob ich das noch finde. Ich hab mal ein Skript geschrieben, > das mir die Reverse-Namen aus dem ganzen Kolido-Netz raussucht. 3Cats > registriert erstens nur .com-Domains und zweitens besteht der > Reverse-Eintrag nur aus dem Domainnamen. Und genau die werden im Skript > aufgelistet. > Gefunden. Das ist das Skript (mit Sicherheit grauenhaftes Perl, aber es funktioniert jedenfalls): #!/usr/bin/perl use Net::DNS; # Kolido-Netz: 91.184.48.0/20 open KOLIDO,"> kolido.net"; foreach $second (48..63) { foreach $first (1..255) { my $res2; my $hostname; my $reverse; my $res1=new Net::DNS::Resolver; my $res2=new Net::DNS::Packet; my $address="91.184.".$second.".".$first; my $res2=$res1->send($address,"PTR"); $hostname=$res2->string; my @result=split("\n",$hostname); $/="\r\n"; foreach $line (@result) { chomp $line; if ($line =~ /^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN+[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/) { $line =~ s/^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/\1/; print STDOUT "91.184.".$second.".".$first,"\t\t",$line,"\n"; print KOLIDO "91.184.".$second.".".$first,"\t\t",$line,"\n"; } } } } close KOLIDO; ### ENDE Und hier das Ergebnis vom Durchlauf: 91.184.48.24 zeitlosgut.com 91.184.48.30 sonahsogut.com 91.184.48.32 niewiederdicksein.com 91.184.48.36 dickseinwargestern.com 91.184.48.37 sophantastisch.com 91.184.48.72 ganzleichtabnehmen.com 91.184.48.102 hierklick.com 91.184.48.110 istgeheim.com 91.184.48.119 istklasse.com 91.184.48.121 exessivgut.com 91.184.48.139 istfuerdich.com 91.184.48.152 apaxmail.com 91.184.48.154 mailpink.com 91.184.48.156 mailofix.com 91.184.48.157 bluelivemail.com 91.184.48.159 sausemail.com 91.184.48.161 mailyellow.com 91.184.48.234 hiergehtslang.com 91.184.49.37 kornmail.com 91.184.50.9 soscharf.com 91.184.50.27 kontaktpost.com 91.184.50.28 kommweiter.com 91.184.50.40 unfassbargut.com 91.184.50.164 dersupertipp.com 91.184.50.165 unglaublichertipp.com 91.184.50.174 krassertipp.com 91.184.50.191 eingutertipp.com 91.184.50.207 ultratipp.com 91.184.51.18 abnehmtipp.com 91.184.51.32 dasistheiss.com 91.184.51.36 dasistsuper.com 91.184.51.52 tolleinfo.com 91.184.51.122 daswunder.com 91.184.51.124 rasantschlank.com 91.184.51.146 spezialinfo.com 91.184.51.157 abnehminfo.com 91.184.51.160 ganzleichtficken.com 91.184.51.210 schnellduenn.com 91.184.51.237 einfachduenn.com 91.184.51.238 fickenohneende.com 91.184.53.4 scharfedates.com 91.184.53.6 zumfickentreffen.com 91.184.53.31 sonehmensieab.com 91.184.53.82 edsapotheke.com 91.184.53.86 leichtesabnehmen.com 91.184.53.99 jetztbrandneu.com 91.184.53.152 versexmich.com 91.184.53.185 totalphantastisch.com 91.184.53.186 abnehmenistleicht.com 91.184.53.188 daswirktunglaublich.com 91.184.53.202 bacaloo.com 91.184.54.5 soleicht.com 91.184.54.7 abnahmekapseln.com 91.184.54.8 supereinfach.com 91.184.54.9 soschnellduenn.com 91.184.54.10 dasistperfekt.com 91.184.54.73 brotobro.com 91.184.54.104 proxamail.com 91.184.54.106 mailfreedot.com 91.184.54.109 firstmailblitz.com 91.184.54.152 ultrapornclub.com 91.184.54.154 megaleicht.com 91.184.54.157 absolutperfekt.com 91.184.54.172 findedeinglueck.com 91.184.55.1 deinglueckwartet.com 91.184.55.2 30tage10kilo.com 91.184.55.11 verabredungzumficken.com 91.184.55.13 jetztganzschnell.com 91.184.55.21 istganzneu.com 91.184.55.29 derleichteweg.com 91.184.55.73 soschnellschlank.com 91.184.55.82 dereinfacheweg.com 91.184.55.94 daswirktgut.com 91.184.55.99 dasklapptprima.com 91.184.55.100 dasisteinfach.com 91.184.55.102 sausemail.com 91.184.55.103 mailbravo.com 91.184.55.105 toperfun.com 91.184.55.107 mailfreedot.com 91.184.55.109 butzmar.com 91.184.55.126 bittemachsmir.com 91.184.55.153 machsmirhart.com 91.184.55.155 deineverabredung.com 91.184.56.3 bitteklicken.com 91.184.56.6 maennergeschenk.com 91.184.56.7 gangbangextrem.com 91.184.56.8 teuflischgeil.com 91.184.56.9 klick2go.com 91.184.56.10 privatclick.com 91.184.56.182 sehrwirkungsvoll.com 91.184.56.184 weiterweiter.com 91.184.56.185 zuderseite.com 91.184.56.186 maennerinformation.com 91.184.56.187 dergeheimetipp.com 91.184.56.188 dasiststark.com 91.184.56.189 hieristrichtig.com 91.184.56.190 eingeheimnis.com 91.184.56.250 primatipp.com 91.184.57.21 verabrededich.com 91.184.57.22 zumsextreffen.com 91.184.57.28 geschenkepost.com 91.184.57.32 himmlischgut.com 91.184.57.60 nichtmehrdick.com 91.184.57.63 niemehrdicksein.com 91.184.57.66 irregeil.com 91.184.57.70 megatipp.com 91.184.57.100 sehrwirkungsstark.com 91.184.57.101 richtigleicht.com 91.184.57.102 einfachleicht.com 91.184.57.103 nehmensieschnellab.com 91.184.57.104 ganzschnellduenn.com 91.184.57.106 derschnelleweg.com 91.184.57.107 endlichwiederduenn.com 91.184.57.108 sogehtsschnell.com -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From driessen at fblan.de Wed May 6 17:43:24 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 17:43:24 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <4A01A884.70502@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws><000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> Message-ID: <000501c9ce61$646c79b0$0565a8c0@uwe> On Behalf Of Basti > Uwe Driessen schrieb: > >> -----Original Message----- > > Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der Vater und Mutter > > erschlagen hat. > > > > Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. > Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, > und alle andere freuen sich darüber. > Die Idee an sich ist nicht schlecht. Aber es bleiben viele Fragen im Vorfeld zum klären. Delisting policy Listing policy Was bei mir als Spam angesehen wird und wo meine Kunden sagen "dat will ich nicht haben" kann es auf einem anderen Server schon so sein das da einige ganz gerne Fleischmails haben oder auch ihren gewissen %satz an spam brauchen damit die wissen das der Mailserver tut. *g Es müssen also allgemeingültige Regeln für Listing und De-Listing her. Da sollten wir mal anfangen. Wer prüft die zur Listung anstehenden Einträge gegen? (Schreibfehler, Spaßeinträge) Wie wird degelistet automatisch oder muß da auch "Konfigfehler" Mensch ran und prüfen. Nach welcher Zeit wird automatisch die Datenbank bereinigt. Und, und, und.... Dabei so viele Meinungen unter einen Hut zu bringen ... Meine persönliche Regex für DialIN ist ziemlich kompromisslos alles was nach generischen PTR ausschaut wird gesperrt.(Ausnahmen nur dann wenn die Reputation des Absenders zweifelsfrei ermittelt werden kann und dann auch immer nur gezielt dieser Server) Das können einige gar nicht so realisieren da besonders im nicht deutschen Bereich immer mehr Mailserver auch mit generischen PTR und auch am DIALIN betrieben werden. So ein Projekt muss erstmal mal gut geplant werden und wer hostet das ganze und wie wird das finanziert? Viele andere Projekte sind alleine schon aus Geldmangel gestorben alle haben es genutzt kaum einer hat es honoriert. Keine Ahnung wie das mit den Sanesecurity's läuft, ob da überhaupt etwas zurückkommt an Spenden. Feststeht das das Projekt wegen Überlastung eine Zeitlang nicht mehr angeboten wurde/werden konnte. Gott sei dank gibt es jetzt ein paar Spiegel/rsync für den dienst und die Last verteilt sich auf viele. Der dienst dürfte somit auch nicht wieder so schnell lahmgelegt werden können. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From traced at xpear.de Wed May 6 17:45:34 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 17:45:34 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01AC4B.9050503@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> Message-ID: <4A01B09E.4030204@xpear.de> Kai Fürstenberg schrieb: > Kai Fürstenberg schrieb am 06.05.2009 17:18: >> Basti schrieb am 06.05.2009 17:11: >>> Uwe Driessen schrieb: >>>>> -----Original Message----- >>>> Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der >>>> Vater und Mutter >>>> erschlagen hat. >>> >>> Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. >>> Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, >>> und alle andere freuen sich darüber. >> >> Mal gucken, ob ich das noch finde. Ich hab mal ein Skript geschrieben, >> das mir die Reverse-Namen aus dem ganzen Kolido-Netz raussucht. 3Cats >> registriert erstens nur .com-Domains und zweitens besteht der >> Reverse-Eintrag nur aus dem Domainnamen. Und genau die werden im >> Skript aufgelistet. >> > > Gefunden. Das ja geil, vielen Dank!!! Grüsse, Basti From ml at eulberg.name Wed May 6 17:47:13 2009 From: ml at eulberg.name (Sven Eulberg) Date: Wed, 6 May 2009 17:47:13 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <000501c9ce61$646c79b0$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws><000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <000501c9ce61$646c79b0$0565a8c0@uwe> Message-ID: Am 06.05.2009 um 17:43 schrieb Uwe Driessen: > On Behalf Of Basti >> Uwe Driessen schrieb: >>>> -----Original Message----- >>> Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der >>> Vater und Mutter >>> erschlagen hat. >>> >> >> Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. >> Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, >> und alle andere freuen sich darüber. >> > > Die Idee an sich ist nicht schlecht. > Aber es bleiben viele Fragen im Vorfeld zum klären. > > Delisting policy > Listing policy > > Was bei mir als Spam angesehen wird und wo meine Kunden sagen "dat > will ich nicht haben" > kann es auf einem anderen Server schon so sein das da einige ganz > gerne Fleischmails haben > oder auch ihren gewissen %satz an spam brauchen damit die wissen das > der Mailserver tut. > *g > > Es müssen also allgemeingültige Regeln für Listing und De-Listing her. > Da sollten wir mal anfangen. > > Wer prüft die zur Listung anstehenden Einträge gegen? > (Schreibfehler, Spaßeinträge) > Wie wird degelistet automatisch oder muß da auch "Konfigfehler" > Mensch ran und prüfen. > Nach welcher Zeit wird automatisch die Datenbank bereinigt. > > Und, und, und.... > > Dabei so viele Meinungen unter einen Hut zu bringen ... > > Meine persönliche Regex für DialIN ist ziemlich kompromisslos alles > was nach generischen > PTR ausschaut wird gesperrt.(Ausnahmen nur dann wenn die Reputation > des Absenders > zweifelsfrei ermittelt werden kann und dann auch immer nur gezielt > dieser Server) > Das können einige gar nicht so realisieren da besonders im nicht > deutschen Bereich immer > mehr Mailserver auch mit generischen PTR und auch am DIALIN > betrieben werden. > > So ein Projekt muss erstmal mal gut geplant werden und wer hostet > das ganze und wie wird > das finanziert? Viele andere Projekte sind alleine schon aus > Geldmangel gestorben alle > haben es genutzt kaum einer hat es honoriert. > > Keine Ahnung wie das mit den Sanesecurity's läuft, ob da überhaupt > etwas zurückkommt an > Spenden. Feststeht das das Projekt wegen Überlastung eine Zeitlang > nicht mehr angeboten > wurde/werden konnte. Gott sei dank gibt es jetzt ein paar Spiegel/ > rsync für den dienst und > die Last verteilt sich auf viele. Der dienst dürfte somit auch nicht > wieder so schnell > lahmgelegt werden können. > > > Mit freundlichen Grüßen > > Drießen > > -- > Software & Computer > Uwe Drießen > Lembergstraße 33 > 67824 Feilbingert > Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 > > > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > Hosten könnten wir das. Aber nur, wenn da auch ein sinnvolles Konzept hinter steht. ;) Gruß Sven From traced at xpear.de Wed May 6 17:53:44 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 17:53:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01AC4B.9050503@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> Message-ID: <4A01B288.1030604@xpear.de> Kai Fürstenberg schrieb: > Kai Fürstenberg schrieb am 06.05.2009 17:18: >> Basti schrieb am 06.05.2009 17:11: >>> Uwe Driessen schrieb: >>>>> -----Original Message----- >>>> Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der >>>> Vater und Mutter >>>> erschlagen hat. >>> >>> Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. >>> Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, >>> und alle andere freuen sich darüber. >> >> Mal gucken, ob ich das noch finde. Ich hab mal ein Skript geschrieben, >> das mir die Reverse-Namen aus dem ganzen Kolido-Netz raussucht. 3Cats >> registriert erstens nur .com-Domains und zweitens besteht der >> Reverse-Eintrag nur aus dem Domainnamen. Und genau die werden im >> Skript aufgelistet. >> > > Gefunden. > Das ist das Skript (mit Sicherheit grauenhaftes Perl, aber es > funktioniert jedenfalls): > #!/usr/bin/perl > use Net::DNS; > # Kolido-Netz: 91.184.48.0/20 > open KOLIDO,"> kolido.net"; > foreach $second (48..63) { > foreach $first (1..255) { > my $res2; > my $hostname; > my $reverse; > my $res1=new Net::DNS::Resolver; > my $res2=new Net::DNS::Packet; > my $address="91.184.".$second.".".$first; > my $res2=$res1->send($address,"PTR"); > $hostname=$res2->string; > my @result=split("\n",$hostname); > $/="\r\n"; > foreach $line (@result) { > chomp $line; > if ($line =~ > /^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN+[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/) > { > $line =~ > s/^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/\1/; > > print STDOUT "91.184.".$second.".".$first,"\t\t",$line,"\n"; > print KOLIDO "91.184.".$second.".".$first,"\t\t",$line,"\n"; > } > } > } > } > close KOLIDO; > ### ENDE > > und hiermit gibts gleich das richtige "Postfix-Format": ... print KOLIDO "91.184.".$second.".".$first,"\tREJECT \tSorry, this ip was used to send spam! \t \# ",$line,"\n"; ... Grüsse, Basti From theofel at etes.de Wed May 6 17:58:15 2009 From: theofel at etes.de (Jan Theofel) Date: Wed, 6 May 2009 17:58:15 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Spamversand_durch_3cat_media_?= =?iso-8859-15?q?=FCber_kolido?= In-Reply-To: <000501c9ce61$646c79b0$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <4A01A884.70502@xpear.de> <000501c9ce61$646c79b0$0565a8c0@uwe> Message-ID: <20090506155815.GC26498@intranet.hq.stgt.etes.de> Hi, On Wed, May 06, 2009 at 05:43:24PM +0200, Uwe Driessen wrote: > On Behalf Of Basti > > Die Idee an sich ist nicht schlecht. > Aber es bleiben viele Fragen im Vorfeld zum klären. > > Delisting policy > Listing policy Wozu brauchen wir ein Delisting? :-) Für die Markierung von Spammern hast du Recht. Ich würde verschiedene Listen vorschlagen. Eben auch die bereits erwähnte Liste von Dialup-Netzen. Da braucht man eine solche Policy dann nicht wirklich. Dialup-Netze kommen rein, der Rest bleibt draußen. Wer hätte den konkret alles Interesse an sowas mitzuwirken? *selbst-meld* Jan -- Jan Theofel Mail: theofel at etes.de ETES GmbH Fon : +49 (7 11) 48 90 83 - 17 Gablenberger Hauptstrasse 32 Fax : +49 (7 11) 48 90 83 - 50 D-70186 Stuttgart Web : http://www.etes.de/ Registergericht: Amtsgericht Stuttgart HRB 721182 Geschäftsführende Gesellschafter: Markus Espenhain und Jan Theofel Sitz der Gesellschaft: Stuttgart USt.-Id.Nr.: DE814767446 From traced at xpear.de Wed May 6 18:03:02 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 18:03:02 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <20090506155815.GC26498@intranet.hq.stgt.etes.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <4A01A884.70502@xpear.de> <000501c9ce61$646c79b0$0565a8c0@uwe> <20090506155815.GC26498@intranet.hq.stgt.etes.de> Message-ID: <4A01B4B6.5000105@xpear.de> Jan Theofel schrieb: > Hi, > > On Wed, May 06, 2009 at 05:43:24PM +0200, Uwe Driessen wrote: >> On Behalf Of Basti >> >> Die Idee an sich ist nicht schlecht. >> Aber es bleiben viele Fragen im Vorfeld zum klären. >> >> Delisting policy >> Listing policy > > Wozu brauchen wir ein Delisting? :-) > > Für die Markierung von Spammern hast du Recht. Ich würde verschiedene Listen vorschlagen. > Eben auch die bereits erwähnte Liste von Dialup-Netzen. Da braucht man eine solche > Policy dann nicht wirklich. Dialup-Netze kommen rein, der Rest bleibt draußen. > > Wer hätte den konkret alles Interesse an sowas mitzuwirken? > > *selbst-meld* > > Jan > > Ich wäre natürlich auch dabei :) Könnte auch einen Backup-DNS stellen. Leider bin ich ansonsten in Programmiersprachen nicht der beste... Grüsse, Basti From traced at xpear.de Wed May 6 18:07:03 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 18:07:03 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <000501c9ce61$646c79b0$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws><000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <000501c9ce61$646c79b0$0565a8c0@uwe> Message-ID: <4A01B5A7.7080104@xpear.de> Uwe Driessen schrieb: > On Behalf Of Basti >> Uwe Driessen schrieb: >>>> -----Original Message----- >>> Die ip's da einzeln rauszufischen ist eine arbeit für jemanden der Vater und Mutter >>> erschlagen hat. >>> >> Deswegen die Idee mit der gemeinsamen Arbeit an einer RBL oder so. >> Wenn eine Mail durchkommt, trägt derjenige die IP in die RBL ein, >> und alle andere freuen sich darüber. >> > > Die Idee an sich ist nicht schlecht. > Aber es bleiben viele Fragen im Vorfeld zum klären. > > Delisting policy > Listing policy > > Was bei mir als Spam angesehen wird und wo meine Kunden sagen "dat will ich nicht haben" > kann es auf einem anderen Server schon so sein das da einige ganz gerne Fleischmails haben > oder auch ihren gewissen %satz an spam brauchen damit die wissen das der Mailserver tut. > *g > > Es müssen also allgemeingültige Regeln für Listing und De-Listing her. > Da sollten wir mal anfangen. > > Wer prüft die zur Listung anstehenden Einträge gegen? (Schreibfehler, Spaßeinträge) > Wie wird degelistet automatisch oder muß da auch "Konfigfehler" Mensch ran und prüfen. > Nach welcher Zeit wird automatisch die Datenbank bereinigt. > > Und, und, und.... > > Dabei so viele Meinungen unter einen Hut zu bringen ... > > Meine persönliche Regex für DialIN ist ziemlich kompromisslos alles was nach generischen > PTR ausschaut wird gesperrt.(Ausnahmen nur dann wenn die Reputation des Absenders > zweifelsfrei ermittelt werden kann und dann auch immer nur gezielt dieser Server) > Das können einige gar nicht so realisieren da besonders im nicht deutschen Bereich immer > mehr Mailserver auch mit generischen PTR und auch am DIALIN betrieben werden. > > So ein Projekt muss erstmal mal gut geplant werden und wer hostet das ganze und wie wird > das finanziert? Viele andere Projekte sind alleine schon aus Geldmangel gestorben alle > haben es genutzt kaum einer hat es honoriert. > > Keine Ahnung wie das mit den Sanesecurity's läuft, ob da überhaupt etwas zurückkommt an > Spenden. Feststeht das das Projekt wegen Überlastung eine Zeitlang nicht mehr angeboten > wurde/werden konnte. Gott sei dank gibt es jetzt ein paar Spiegel/rsync für den dienst und > die Last verteilt sich auf viele. Der dienst dürfte somit auch nicht wieder so schnell > lahmgelegt werden können. > > > Mit freundlichen Grüßen > > Drießen > Das sind natürlich alles Fragen die wir hier in der munteren Runde klären müssen. Wenn es sich finanziell im Rahmen hält (wer sagt dass man damit gross Werbung machen muss?), und der "programmieraufwand" auch im Rahmen bleibt würde ich das ganze schon gut finden. Wenn das eine vernünftige Lösung wird, dann bin ich auch gerne bereit dafür ein wenig zu investieren, auch schon alleine aus meinem technischen Spieltrieb :) Und, ich denke dass hier erstmal auch zwei vServer ausreichen, mit einigermassen Traffic und BIND. Und, wegen der Policies, da kann uns sicher auch Peer mit Erfahrung etc zur Seite stehen. Letzten Endes würde das Projekt ja jedem zu Gute kommen. Grüsse, Basti From driessen at fblan.de Wed May 6 18:21:46 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 18:21:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <4A01B5A7.7080104@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws><000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de><000501c9ce61$646c79b0$0565a8c0@uwe> <4A01B5A7.7080104@xpear.de> Message-ID: <000701c9ce66$c03bcb60$0565a8c0@uwe> On Behalf Of Basti > > Das sind natürlich alles Fragen die wir hier in der munteren Runde > klären müssen. Wenn es sich finanziell im Rahmen hält (wer sagt dass man > damit gross Werbung machen muss?), und der "programmieraufwand" auch im > Rahmen bleibt würde ich das ganze schon gut finden. Wer spricht denn hier von Werbung so was verbreitet sich von alleine Google sei dank *gg Da kannst du nach deinen letzten Post's jetzt schon suchen. > > Wenn das eine vernünftige Lösung wird, dann bin ich auch gerne bereit > dafür ein wenig zu investieren, auch schon alleine aus meinem > technischen Spieltrieb :) Und, ich denke dass hier erstmal auch zwei > vServer ausreichen, mit einigermassen Traffic und BIND. Ob so was wirklich gut mit BIND zu lösen ist wage ich jetzt einfach mal zu bezweifeln. Der muß ja nach jedem eintrag neu gestartet werden. Sowas gebt besser als Datenbank die per proxymap bzw. zwischen cachenden resolvern abgefragt werden kann. Wir sprechen da von einigen tausend einträgen die sofort verfügbar sein sollen. Die DIALIN sind immer noch am besten per RegEx zu fangen die alle als netz oder auch als einzelne IP einzutragen.... (das war mein Versuch vor den Regex ich hatte es dann irgendwann leid und habs nach ca. 1000 einträgen sein lassen). Kosten Nutzen effect ist ebenfalls abzuwägen jede externe Abfrage braucht zusätzlich Zeit und Trafik. Problem auch dort das in /17 /18 /19 durchaus auch Bereiche sind die nicht für Dialin genommen werden. > > Und, wegen der Policies, da kann uns sicher auch Peer mit Erfahrung etc > zur Seite stehen. Letzten Endes würde das Projekt ja jedem zu Gute kommen. Muddu ihn mal fragen ob er zeit und Lust dazu hat. > > Grüsse, > Basti > -- Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From traced at xpear.de Wed May 6 18:29:23 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 18:29:23 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <000701c9ce66$c03bcb60$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws><000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de><000501c9ce61$646c79b0$0565a8c0@uwe> <4A01B5A7.7080104@xpear.de> <000701c9ce66$c03bcb60$0565a8c0@uwe> Message-ID: <4A01BAE3.7070702@xpear.de> Uwe Driessen schrieb: > On Behalf Of Basti > >> Wenn das eine vernünftige Lösung wird, dann bin ich auch gerne bereit >> dafür ein wenig zu investieren, auch schon alleine aus meinem >> technischen Spieltrieb :) Und, ich denke dass hier erstmal auch zwei >> vServer ausreichen, mit einigermassen Traffic und BIND. > > Ob so was wirklich gut mit BIND zu lösen ist wage ich jetzt einfach mal zu bezweifeln. > Der muß ja nach jedem eintrag neu gestartet werden. Sowas gebt besser als Datenbank die > per proxymap bzw. zwischen cachenden resolvern abgefragt werden kann. > > Wir sprechen da von einigen tausend einträgen die sofort verfügbar sein sollen. technisch bin ich da halt auch nicht soo der Held was am geschicktesten wäre, das noch ziemlich Neuland für mich. > > Die DIALIN sind immer noch am besten per RegEx zu fangen die alle als netz oder auch als > einzelne IP einzutragen.... (das war mein Versuch vor den Regex ich hatte es dann > irgendwann leid und habs nach ca. 1000 einträgen sein lassen). > > Kosten Nutzen effect ist ebenfalls abzuwägen jede externe Abfrage braucht zusätzlich Zeit > und Trafik. > > Problem auch dort das in /17 /18 /19 durchaus auch Bereiche sind die nicht für Dialin > genommen werden. > Deswegen schreiben wir ja hier, es ist ja noch nichtmal gesagt ob das Ganze überhaupt von Kosten <-> Nutzen her ne gute Idee ist :) > >> Und, wegen der Policies, da kann uns sicher auch Peer mit Erfahrung etc >> zur Seite stehen. Letzten Endes würde das Projekt ja jedem zu Gute kommen. > > Muddu ihn mal fragen ob er zeit und Lust dazu hat. > Och, ich denke er liest das schon :) ausserdem ist´s doch ne gute Werbung für ihn^^ Grüsse, Basti From ml at kiewel-online.ch Wed May 6 18:42:35 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Wed, 06 May 2009 18:42:35 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media__?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <000701c9ce66$c03bcb60$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws><000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de><000501c9ce61$646c79b0$0565a8c0@uwe> <4A01B5A7.7080104@xpear.de> <000701c9ce66$c03bcb60$0565a8c0@uwe> Message-ID: <4A01BDFB.3010803@kiewel-online.ch> Uwe Driessen schrieb: > On Behalf Of Basti >> Das sind natürlich alles Fragen die wir hier in der munteren Runde >> klären müssen. Wenn es sich finanziell im Rahmen hält (wer sagt dass man >> damit gross Werbung machen muss?), und der "programmieraufwand" auch im >> Rahmen bleibt würde ich das ganze schon gut finden. > > Wer spricht denn hier von Werbung so was verbreitet sich von alleine Google sei dank *gg > Da kannst du nach deinen letzten Post's jetzt schon suchen. > > >> Wenn das eine vernünftige Lösung wird, dann bin ich auch gerne bereit >> dafür ein wenig zu investieren, auch schon alleine aus meinem >> technischen Spieltrieb :) Und, ich denke dass hier erstmal auch zwei >> vServer ausreichen, mit einigermassen Traffic und BIND. > > Ob so was wirklich gut mit BIND zu lösen ist wage ich jetzt einfach mal zu bezweifeln. > Der muß ja nach jedem eintrag neu gestartet werden. Sowas gebt besser als Datenbank die > per proxymap bzw. zwischen cachenden resolvern abgefragt werden kann. Also, wenn ich die Doku recht verstehe, müsste PowerDNS mit einem $DB Backend passend sein. Der Braucht keinen Refrersh, was in $DB drin steht, kann er resolven. Uwe From postfixusers at home.tom-krieger.de Wed May 6 18:42:27 2009 From: postfixusers at home.tom-krieger.de (Thomas Krieger) Date: Wed, 6 May 2009 18:42:27 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <000701c9ce66$c03bcb60$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <4A01B5A7.7080104@xpear.de> <000701c9ce66$c03bcb60$0565a8c0@uwe> Message-ID: <200905061842.30624.postfixusers@home.tom-krieger.de> Am Mi Mai 6 2009 schrieb Uwe Driessen: > On Behalf Of Basti > > > Das sind natürlich alles Fragen die wir hier in der munteren Runde > > klären müssen. Wenn es sich finanziell im Rahmen hält (wer sagt dass man > > damit gross Werbung machen muss?), und der "programmieraufwand" auch im > > Rahmen bleibt würde ich das ganze schon gut finden. > > Wer spricht denn hier von Werbung so was verbreitet sich von alleine Google > sei dank *gg Da kannst du nach deinen letzten Post's jetzt schon suchen. > > > Wenn das eine vernünftige Lösung wird, dann bin ich auch gerne bereit > > dafür ein wenig zu investieren, auch schon alleine aus meinem > > technischen Spieltrieb :) Und, ich denke dass hier erstmal auch zwei > > vServer ausreichen, mit einigermassen Traffic und BIND. > > Ob so was wirklich gut mit BIND zu lösen ist wage ich jetzt einfach mal zu > bezweifeln. Der muß ja nach jedem eintrag neu gestartet werden. Sowas gebt > besser als Datenbank die per proxymap bzw. zwischen cachenden resolvern > abgefragt werden kann. > > Wir sprechen da von einigen tausend einträgen die sofort verfügbar sein > sollen. Bind kennt ein LDAP Backend. Ich habe das zwar noch nicht verwendet und es wäre zu prüfen, ob ein LDAP Server die Daten schnell genug bereit stellen kann, da der DNS dann nicht cachen sollte. Außerdem gibt es im Bereich DNS auch Konzepte für einen stelth Master usw. Hier wäre dann eben einiges an Hirnschmalz in ein Konzept zu stecken. > Die DIALIN sind immer noch am besten per RegEx zu fangen die alle als netz > oder auch als einzelne IP einzutragen.... (das war mein Versuch vor den > Regex ich hatte es dann irgendwann leid und habs nach ca. 1000 einträgen > sein lassen). > > Kosten Nutzen effect ist ebenfalls abzuwägen jede externe Abfrage braucht > zusätzlich Zeit und Trafik. Ich denke, es werden sich ein paar Server finden, auf denen man das einrichten kann. Servus Thomas From driessen at fblan.de Wed May 6 19:06:34 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 19:06:34 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <200905061842.30624.postfixusers@home.tom-krieger.de> References: <4A0085C8.9090303@xpear.de> <4A01B5A7.7080104@xpear.de><000701c9ce66$c03bcb60$0565a8c0@uwe> <200905061842.30624.postfixusers@home.tom-krieger.de> Message-ID: <000801c9ce6d$02a5fec0$0565a8c0@uwe> On Behalf Of Thomas Krieger > > Bind kennt ein LDAP Backend. Ich habe das zwar noch nicht verwendet und es > wäre zu prüfen, ob ein LDAP Server die Daten schnell genug bereit stellen > kann, da der DNS dann nicht cachen sollte. Außerdem gibt es im Bereich DNS > auch Konzepte für einen stelth Master usw. Hier wäre dann eben einiges an > Hirnschmalz in ein Konzept zu stecken. Da müsste ich mal schauen ob ich Christian dafür gewinnen kann(der hat so was schon mal in den Händen gehabt) Für LDAP spricht schnelligkeit, gute replizierbarkeit und nicht zuletzt kann man dann auch gleich die rechte zum einpflegen und ändern hinterlegen. PDNS kann ebenfalls LDAP und geht schonender mit den Ressourcen um.(einfach mal so in die Runde werf) DNS und Resolver sind getrennte Proggies und durch trennen der Abfragen und Antworten nicht so leicht hinters Licht zu führen. Anfragen nach extern laufen über andere Ports wie die Anfragen reinkommen. > > > Die DIALIN sind immer noch am besten per RegEx zu fangen die alle als netz > > oder auch als einzelne IP einzutragen.... (das war mein Versuch vor den > > Regex ich hatte es dann irgendwann leid und habs nach ca. 1000 einträgen > > sein lassen). > > > > Kosten Nutzen effect ist ebenfalls abzuwägen jede externe Abfrage braucht > > zusätzlich Zeit und Trafik. > > Ich denke, es werden sich ein paar Server finden, auf denen man das einrichten > kann. > > Servus > > Thomas Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From werner at aloah-from-hell.de Wed May 6 19:54:12 2009 From: werner at aloah-from-hell.de (Werner Detter) Date: Wed, 06 May 2009 19:54:12 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Zeilenumbr=FCche_in_Mails?= In-Reply-To: <20090506133808.GU9889@charite.de> References: <000101c9ce4f$9a984b20$cfc8e160$@com> <20090506133808.GU9889@charite.de> Message-ID: <4A01CEC4.9000603@aloah-from-hell.de> Hi, > Und warum fügen die Deppen dann zusätzliche Leerzeilen ein? *scnr* - ich schmeiss mich weg :-) From kai_postfix at fuerstenberg.ws Wed May 6 20:21:35 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 20:21:35 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01B288.1030604@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> Message-ID: <4A01D52F.6080900@fuerstenberg.ws> Basti schrieb: > und hiermit gibts gleich das richtige "Postfix-Format": > > ... > print KOLIDO "91.184.".$second.".".$first,"\tREJECT \tSorry, this ip was > used to send spam! \t \# ",$line,"\n"; > ... ... und wenn man die Domains noch durch einen whois-Check schickt und in der Ausgabe nach "3Cats" sucht hat man mit Sicherheit eine sehr zuverlässige Liste von IP-Adressen, die man vielleicht 1-2mal im Monat aktualisieren muss. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From kai_postfix at fuerstenberg.ws Wed May 6 20:23:24 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 20:23:24 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Zeilenumbr=FCche_in_Mails?= In-Reply-To: <20090506133808.GU9889@charite.de> References: <000101c9ce4f$9a984b20$cfc8e160$@com> <20090506133808.GU9889@charite.de> Message-ID: <4A01D59C.2000302@fuerstenberg.ws> Ralf Hildebrandt schrieb: > * Thomas D. : > >> Microsoft argumentiert dabei wie folgt: >> Es gibt heute so viele verschiedene Geräte, auf denen E-Mails angezeigt >> werden (Desktops, Notebooks, Netbooks, Mobiltelefone, Wiis...). Gibt der >> Verfasser durch Umbrüche, die rein der Lesbarkeit dienen und nicht der >> inhaltlichen Strukturierung (Absatz) eine Darstellung vor, so kann sich dies >> negativ auf "das Erlebnis" des Anwenders (*SCNR*) auswirken. Deshalb bricht >> Microsoft beim Verfassen nicht mehr um, sondern nur noch bei der >> Darstellung. >> >> Ich muss sagen, dass ich der Argumentation von Microsoft hier einiges >> abgewinnen kann. > > Und warum fügen die Deppen dann zusätzliche Leerzeilen ein? Weil die kürzer sind als 72 Zeichen. *LOL* -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From traced at xpear.de Wed May 6 20:27:26 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 20:27:26 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01D52F.6080900@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> Message-ID: <4A01D68E.1080507@xpear.de> Kai Fürstenberg schrieb: > Basti schrieb: >> und hiermit gibts gleich das richtige "Postfix-Format": >> >> ... >> print KOLIDO "91.184.".$second.".".$first,"\tREJECT \tSorry, this ip >> was used to send spam! \t \# ",$line,"\n"; >> ... > > ... und wenn man die Domains noch durch einen whois-Check schickt und in > der Ausgabe nach "3Cats" sucht hat man mit Sicherheit eine sehr > zuverlässige Liste von IP-Adressen, die man vielleicht 1-2mal im Monat > aktualisieren muss. > Gibts für Whois auch ein Perl-Modul? Grüsse Basti From postfixbuch at cboltz.de Wed May 6 20:32:40 2009 From: postfixbuch at cboltz.de (Christian Boltz) Date: Wed, 6 May 2009 20:32:40 +0200 Subject: [Postfixbuch-users] postfix, mailman, virtual domains In-Reply-To: <200905061316.29619@office.a-mazing.net> References: <001201c9ce39$4d6f5750$0601a8c0@emnpc2> <4A016ED8.5000801@lehmanns.de> <200905061316.29619@office.a-mazing.net> Message-ID: <200905062032.41130@tux.boltz.de.vu> Hallo Gregor, hallo Robert, hallo Leute, Am Mittwoch, 6. Mai 2009 schrieb Gregor Hermens: > Am Mittwoch, 6. Mai 2009 schrieb Robert Stark: > > Nur haben wir viele 100 Mailinglist-User den man jetzt beibringen > > müsste an eine neue Adresse - sprich lists.lehmanns.de statt > > lehmanns.de zu posten. > > das lässt sich auch über eine einfache Weiterleitung lösen... > Man muss der liste dann nur sagen, auch Mails an diese Adresse zu > akzeptieren (acceptable_aliases). Oder man verklickert der Liste gleich, dass sie direkt auf der Hauptdomain läuft (erzählt meinen MLs bitte nicht, dass das nicht stimmt *g*) und erspart sich damit acceptable_aliases. Meine Lösung läuft intern über eine Subdomain (in mydestination), die dann die von Mailman generierte Aliases-Datei verwenden darf. Das Mailman-Webinterface lasse ich grundsätzlich über die lists.*-Subdomain laufen. Insbesondere bei einem Serverumzug kann das von Vorteil sein, weil man dann Mailinglisten unabhängig von der Website umziehen kann. Zum Anlegen der Mailinglisten nutze ich ein kleines Script, hier mit Kommentaren versehen, was Du eingeben musst: # cat newmailinglist #!/bin/bash default_mailman_domain=`cat /etc/cb-conf/default-mailman-domain` scriptdir="$(< /etc/cb-conf/cb-conf-dir)/bin" echo "Gewünschter Listenname? (ohne Domain!)" read listname # <--- edvnews2 echo "Domain?" read domain # <--- lehmanns.de echo "Zieldomain? (Return für Default-Wert: $default_mailman_domain)" read zieldomain <--- lists.lehmanns.de /usr/lib/mailman/bin/newlist -l de -u "lists.$domain" \ -e "$domain" "$listname" "$scriptdir/create-mailman-aliases.pl" "$domain" "$listname" "$zieldomain" # cat /etc/cb-conf/default-mailman-domain lists.lehmanns.de Was sonst noch an Configdateien gebraucht wird und wie der Inhalt aussehen muss, sollte anhand des Codes ersichtlich sein. (Falls nicht, einfach nachfragen.) create-mailman-aliases.pl legt dann die passenden Aliase in MySQL an: edvnews2 at lehmanns.de -> edvnews2 at lists.lehmanns.de edvnews2-request at lehmanns.de -> edvnews2-request at lists.lehmanns.de usw. Das Script erwartet das Datenbankformat von Postfixadmin (was sonst? *g*), ansonsten eben das Script anpassen ;-) Falls jemand diese Scripte gebrauchen kann - siehe Anhang ;-) Auch wenn es trivialer Code ist, muss ihn nicht jeder selbst neu erfinden. Wie so oft gilt: Ohne Gewähr - ich habe beispielsweise kaum Wert aufs Errorhandling gelegt, weil ich normalerweise weiß, was ich tue ;-) Im schlimmsten Fall kommt also eine Fehlermeldung. Gruß Christian Boltz -- Warum nochmal benutzen alle Procmail? Das ist eine Art Quiz, oder? Wer die unleserlichtste Regel erstellt, bekommt einen Preis? [Thorsten Haude in suse-linux] -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : create-mailman-aliases.pl Dateityp : application/x-perl Dateigröße : 1204 bytes Beschreibung: nicht verfügbar URL : -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : newmailinglist Dateityp : application/x-shellscript Dateigröße : 544 bytes Beschreibung: nicht verfügbar URL : From kai_postfix at fuerstenberg.ws Wed May 6 20:42:49 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 20:42:49 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01D68E.1080507@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de> Message-ID: <4A01DA29.4090308@fuerstenberg.ws> Basti schrieb: > Kai Fürstenberg schrieb: >> Basti schrieb: >>> und hiermit gibts gleich das richtige "Postfix-Format": >>> >>> ... >>> print KOLIDO "91.184.".$second.".".$first,"\tREJECT \tSorry, this ip >>> was used to send spam! \t \# ",$line,"\n"; >>> ... >> >> ... und wenn man die Domains noch durch einen whois-Check schickt und >> in der Ausgabe nach "3Cats" sucht hat man mit Sicherheit eine sehr >> zuverlässige Liste von IP-Adressen, die man vielleicht 1-2mal im Monat >> aktualisieren muss. >> > > Gibts für Whois auch ein Perl-Modul? Ja sieht dann so aus: #!/usr/bin/perl use Net::DNS; use Net::Whois::Raw qw( whois ); # Kolido-Netz: 91.184.48.0/20 open KOLIDO,"> kolido.net"; foreach $second (48..63) { foreach $first (1..255) { my $bingo=0; my $bingoline; my $res2; my $hostname; my $reverse; my $res1=new Net::DNS::Resolver; my $res2=new Net::DNS::Packet; my $address="91.184.".$second.".".$first; my $res2=$res1->send($address,"PTR"); $hostname=$res2->string; my @result=split("\n",$hostname); $/="\r\n"; foreach $line (@result) { chomp $line; if ($line =~ /^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN+[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/) { $line =~ s/^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/\1/; $s=whois($line); if ($s =~ /3Cats/) { print STDOUT "91.184.".$second.".".$first,"\t\t",$line,"\n"; print KOLIDO "91.184.".$second.".".$first,"\t\t",$line,"\n"; } } } } } close KOLIDO; Hinter den prints vielleicht noch ein kleines sleep einfügen. Manche whois-Server machen bei zu vielen Anfragen dicht. Ist hier aber nicht passiert. Vielleicht lass ich das Skript 1x die Woche laufen, und stell den Output auf meine Webseite ;-) Direkt als CIDR-File. Mit Ausgabe: 91.184.48.24 zeitlosgut.com 91.184.48.30 sonahsogut.com 91.184.48.32 niewiederdicksein.com 91.184.48.36 dickseinwargestern.com 91.184.48.37 sophantastisch.com 91.184.48.72 ganzleichtabnehmen.com 91.184.48.102 hierklick.com 91.184.48.110 istgeheim.com 91.184.48.119 istklasse.com 91.184.48.121 exessivgut.com 91.184.48.139 istfuerdich.com 91.184.48.234 hiergehtslang.com 91.184.50.9 soscharf.com 91.184.50.27 kontaktpost.com 91.184.50.28 kommweiter.com 91.184.50.40 unfassbargut.com 91.184.50.164 dersupertipp.com 91.184.50.165 unglaublichertipp.com 91.184.50.174 krassertipp.com 91.184.50.191 eingutertipp.com 91.184.50.207 ultratipp.com 91.184.51.18 abnehmtipp.com 91.184.51.32 dasistheiss.com 91.184.51.36 dasistsuper.com 91.184.51.52 tolleinfo.com 91.184.51.122 daswunder.com 91.184.51.124 rasantschlank.com 91.184.51.146 spezialinfo.com 91.184.51.157 abnehminfo.com 91.184.51.160 ganzleichtficken.com 91.184.51.210 schnellduenn.com 91.184.51.237 einfachduenn.com 91.184.51.238 fickenohneende.com 91.184.53.4 scharfedates.com 91.184.53.6 zumfickentreffen.com 91.184.53.31 sonehmensieab.com 91.184.53.86 leichtesabnehmen.com 91.184.53.99 jetztbrandneu.com 91.184.53.152 versexmich.com 91.184.53.185 totalphantastisch.com 91.184.53.186 abnehmenistleicht.com 91.184.53.188 daswirktunglaublich.com 91.184.54.5 soleicht.com 91.184.54.7 abnahmekapseln.com 91.184.54.8 supereinfach.com 91.184.54.9 soschnellduenn.com 91.184.54.10 dasistperfekt.com 91.184.54.154 megaleicht.com 91.184.54.157 absolutperfekt.com 91.184.54.172 findedeinglueck.com 91.184.55.1 deinglueckwartet.com 91.184.55.2 30tage10kilo.com 91.184.55.11 verabredungzumficken.com 91.184.55.13 jetztganzschnell.com 91.184.55.21 istganzneu.com 91.184.55.29 derleichteweg.com 91.184.55.73 soschnellschlank.com 91.184.55.82 dereinfacheweg.com 91.184.55.94 daswirktgut.com 91.184.55.99 dasklapptprima.com 91.184.55.100 dasisteinfach.com 91.184.55.126 bittemachsmir.com 91.184.55.153 machsmirhart.com 91.184.55.155 deineverabredung.com 91.184.56.3 bitteklicken.com 91.184.56.6 maennergeschenk.com 91.184.56.7 gangbangextrem.com 91.184.56.8 teuflischgeil.com 91.184.56.9 klick2go.com 91.184.56.10 privatclick.com 91.184.56.182 sehrwirkungsvoll.com 91.184.56.184 weiterweiter.com 91.184.56.185 zuderseite.com 91.184.56.186 maennerinformation.com 91.184.56.187 dergeheimetipp.com 91.184.56.188 dasiststark.com 91.184.56.189 hieristrichtig.com 91.184.56.190 eingeheimnis.com 91.184.56.250 primatipp.com 91.184.57.21 verabrededich.com 91.184.57.22 zumsextreffen.com 91.184.57.28 geschenkepost.com 91.184.57.32 himmlischgut.com 91.184.57.60 nichtmehrdick.com 91.184.57.63 niemehrdicksein.com 91.184.57.66 irregeil.com 91.184.57.70 megatipp.com 91.184.57.100 sehrwirkungsstark.com 91.184.57.101 richtigleicht.com 91.184.57.102 einfachleicht.com 91.184.57.103 nehmensieschnellab.com 91.184.57.104 ganzschnellduenn.com 91.184.57.106 derschnelleweg.com 91.184.57.107 endlichwiederduenn.com 91.184.57.108 sogehtsschnell.com -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From traced at xpear.de Wed May 6 20:52:03 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 20:52:03 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01DA29.4090308@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de> <4A01DA29.4090308@fuerstenberg.ws> Message-ID: <4A01DC53.3030606@xpear.de> Kai Fürstenberg schrieb: > Basti schrieb: >> Kai Fürstenberg schrieb: >>> Basti schrieb: >>>> und hiermit gibts gleich das richtige "Postfix-Format": >>>> >>>> ... >>>> print KOLIDO "91.184.".$second.".".$first,"\tREJECT \tSorry, this ip >>>> was used to send spam! \t \# ",$line,"\n"; >>>> ... >>> >>> ... und wenn man die Domains noch durch einen whois-Check schickt und >>> in der Ausgabe nach "3Cats" sucht hat man mit Sicherheit eine sehr >>> zuverlässige Liste von IP-Adressen, die man vielleicht 1-2mal im >>> Monat aktualisieren muss. >>> >> >> Gibts für Whois auch ein Perl-Modul? > > Ja sieht dann so aus: > #!/usr/bin/perl > > use Net::DNS; > use Net::Whois::Raw qw( whois ); > > # Kolido-Netz: 91.184.48.0/20 > > open KOLIDO,"> kolido.net"; > > foreach $second (48..63) { > foreach $first (1..255) { > my $bingo=0; > my $bingoline; > my $res2; > my $hostname; > my $reverse; > my $res1=new Net::DNS::Resolver; > my $res2=new Net::DNS::Packet; > my $address="91.184.".$second.".".$first; > my $res2=$res1->send($address,"PTR"); > $hostname=$res2->string; > my @result=split("\n",$hostname); > $/="\r\n"; > foreach $line (@result) { > chomp $line; > if ($line =~ > /^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN+[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/) > { > $line =~ > s/^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\.in-addr\.arpa\.[\t]+[0-9]+[\t]+IN[\t]+PTR[\t]+([a-z0-9]+\.com)\.$/\1/; > > $s=whois($line); > if ($s =~ /3Cats/) { > print STDOUT "91.184.".$second.".".$first,"\t\t",$line,"\n"; > print KOLIDO "91.184.".$second.".".$first,"\t\t",$line,"\n"; > } > } > } > } > } > close KOLIDO; > > > Hinter den prints vielleicht noch ein kleines sleep einfügen. Manche > whois-Server machen bei zu vielen Anfragen dicht. Ist hier aber nicht > passiert. > > Vielleicht lass ich das Skript 1x die Woche laufen, und stell den Output > auf meine Webseite ;-) Direkt als CIDR-File. > > Hey, cool, ging ja fix :) Interessant: root at ng:~# diff kolido.net kolido2.net 12,17d11 < 91.184.48.152 apaxmail.com < 91.184.48.154 mailpink.com < 91.184.48.156 mailofix.com < 91.184.48.157 bluelivemail.com < 91.184.48.159 sausemail.com < 91.184.48.161 mailyellow.com 19d12 < 91.184.49.37 kornmail.com 44d36 < 91.184.53.82 edsapotheke.com 51d42 < 91.184.53.202 bacaloo.com 57,61d47 < 91.184.54.73 brotobro.com < 91.184.54.104 proxamail.com < 91.184.54.106 mailfreedot.com < 91.184.54.109 firstmailblitz.com < 91.184.54.152 ultrapornclub.com 76,80d61 < 91.184.55.102 sausemail.com < 91.184.55.103 mailbravo.com < 91.184.55.105 toperfun.com < 91.184.55.107 mailfreedot.com < 91.184.55.109 butzmar.com Diese Domains sind jetzt rausgefallen durch den Whois-Check, allerdings haben alle Stichproben folgendes Merkmal: owner-contact: P-WRP97 owner-organization: VCN - Whois Protection Service Panama owner-fname: Whois owner-lname: Protected owner-street: Ramon Arias Avenue Maheli Building, Office 12-E owner-city: Panama City owner-zip: 00000 owner-country: PA owner-phone: +507 845 64866839 owner-fax: +507 845 64839948 owner-email: protect at whois-protect.net Also für mich genausowenig Vertrauenerweckend... Grüsse, Basti From driessen at fblan.de Wed May 6 20:56:35 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 20:56:35 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <4A01DA29.4090308@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws><4A01D68E.1080507@xpear.de> <4A01DA29.4090308@fuerstenberg.ws> Message-ID: <001a01c9ce7c$61160770$0565a8c0@uwe> On Behalf Of Kai Fürstenberg > 91.184.48.24 zeitlosgut.com > 91.184.48.30 sonahsogut.com > 91.184.48.32 niewiederdicksein.com > 91.184.48.36 dickseinwargestern.com > 91.184.48.37 sophantastisch.com > 91.184.48.72 ganzleichtabnehmen.com > 91.184.48.102 hierklick.com > 91.184.48.110 istgeheim.com > 91.184.48.119 istklasse.com > 91.184.48.121 exessivgut.com > 91.184.48.139 istfuerdich.com > 91.184.48.234 hiergehtslang.com > 91.184.50.9 soscharf.com > 91.184.50.27 kontaktpost.com > 91.184.50.28 kommweiter.com > 91.184.50.40 unfassbargut.com > 91.184.50.164 dersupertipp.com > 91.184.50.165 unglaublichertipp.com > 91.184.50.174 krassertipp.com > 91.184.50.191 eingutertipp.com > 91.184.50.207 ultratipp.com > 91.184.51.18 abnehmtipp.com > 91.184.51.32 dasistheiss.com > 91.184.51.36 dasistsuper.com > 91.184.51.52 tolleinfo.com > 91.184.51.122 daswunder.com > 91.184.51.124 rasantschlank.com > 91.184.51.146 spezialinfo.com > 91.184.51.157 abnehminfo.com > 91.184.51.160 ganzleichtficken.com > 91.184.51.210 schnellduenn.com > 91.184.51.237 einfachduenn.com > 91.184.51.238 fickenohneende.com > 91.184.53.4 scharfedates.com > 91.184.53.6 zumfickentreffen.com > 91.184.53.31 sonehmensieab.com > 91.184.53.86 leichtesabnehmen.com > 91.184.53.99 jetztbrandneu.com > 91.184.53.152 versexmich.com > 91.184.53.185 totalphantastisch.com > 91.184.53.186 abnehmenistleicht.com > 91.184.53.188 daswirktunglaublich.com > 91.184.54.5 soleicht.com > 91.184.54.7 abnahmekapseln.com > 91.184.54.8 supereinfach.com > 91.184.54.9 soschnellduenn.com > 91.184.54.10 dasistperfekt.com > 91.184.54.154 megaleicht.com > 91.184.54.157 absolutperfekt.com > 91.184.54.172 findedeinglueck.com > 91.184.55.1 deinglueckwartet.com > 91.184.55.2 30tage10kilo.com > 91.184.55.11 verabredungzumficken.com > 91.184.55.13 jetztganzschnell.com > 91.184.55.21 istganzneu.com > 91.184.55.29 derleichteweg.com > 91.184.55.73 soschnellschlank.com > 91.184.55.82 dereinfacheweg.com > 91.184.55.94 daswirktgut.com > 91.184.55.99 dasklapptprima.com > 91.184.55.100 dasisteinfach.com > 91.184.55.126 bittemachsmir.com > 91.184.55.153 machsmirhart.com > 91.184.55.155 deineverabredung.com > 91.184.56.3 bitteklicken.com > 91.184.56.6 maennergeschenk.com > 91.184.56.7 gangbangextrem.com > 91.184.56.8 teuflischgeil.com > 91.184.56.9 klick2go.com > 91.184.56.10 privatclick.com > 91.184.56.182 sehrwirkungsvoll.com > 91.184.56.184 weiterweiter.com > 91.184.56.185 zuderseite.com > 91.184.56.186 maennerinformation.com > 91.184.56.187 dergeheimetipp.com > 91.184.56.188 dasiststark.com > 91.184.56.189 hieristrichtig.com > 91.184.56.190 eingeheimnis.com > 91.184.56.250 primatipp.com > 91.184.57.21 verabrededich.com > 91.184.57.22 zumsextreffen.com > 91.184.57.28 geschenkepost.com > 91.184.57.32 himmlischgut.com > 91.184.57.60 nichtmehrdick.com > 91.184.57.63 niemehrdicksein.com > 91.184.57.66 irregeil.com > 91.184.57.70 megatipp.com > 91.184.57.100 sehrwirkungsstark.com > 91.184.57.101 richtigleicht.com > 91.184.57.102 einfachleicht.com > 91.184.57.103 nehmensieschnellab.com > 91.184.57.104 ganzschnellduenn.com > 91.184.57.106 derschnelleweg.com > 91.184.57.107 endlichwiederduenn.com > 91.184.57.108 sogehtsschnell.com > Von einem der zur Zeit noch lieber im Hintergrund bleiben möchte http://www.google.de/search?hl=de&q=rbldnsd+howto&meta=&aq=0&oq=RBLDNSd Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From driessen at fblan.de Wed May 6 21:02:20 2009 From: driessen at fblan.de (Uwe Driessen) Date: Wed, 6 May 2009 21:02:20 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Spamversand_durch_3cat_media_?= =?iso-8859-2?q?=FCber_kolido?= In-Reply-To: <4A01DC53.3030606@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de><4A01DA29.4090308@fuerstenberg.ws> <4A01DC53.3030606@xpear.de> Message-ID: <001c01c9ce7d$2ec005e0$0565a8c0@uwe> On Behalf Of Basti > > Diese Domains sind jetzt rausgefallen durch den Whois-Check, > allerdings haben alle Stichproben folgendes Merkmal: > > owner-contact: P-WRP97 > owner-organization: VCN - Whois Protection Service Panama > owner-fname: Whois > owner-lname: Protected > owner-street: Ramon Arias Avenue Maheli Building, Office 12-E > owner-city: Panama City > owner-zip: 00000 > owner-country: PA > owner-phone: +507 845 64866839 > owner-fax: +507 845 64839948 > owner-email: protect at whois-protect.net > > Also für mich genausowenig Vertrauenerweckend... > Gleiche Meschpoke Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From kai_postfix at fuerstenberg.ws Wed May 6 21:25:15 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 21:25:15 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01DC53.3030606@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de> <4A01DA29.4090308@fuerstenberg.ws> <4A01DC53.3030606@xpear.de> Message-ID: <4A01E41B.5010707@fuerstenberg.ws> Basti schrieb: > Also für mich genausowenig Vertrauenerweckend... In der Ausschussliste sind wiederum Provider enthalten. Vermutlich damit sie nicht unter die "Deutsche Gerichtsbarkeit" fallen, gehört die Domain VCN. Aber egal. Ich hab die Liste online: www.fuerstenberg.ws/3cats.php Ein schnödes wget reicht und Ihr habt ein schönes CIDR-File. Mein Beitrag für die Community und eine SPAM-freie Welt ;-) -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From kai_postfix at fuerstenberg.ws Wed May 6 21:25:44 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 21:25:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01DC53.3030606@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de> <4A01DA29.4090308@fuerstenberg.ws> <4A01DC53.3030606@xpear.de> Message-ID: <4A01E438.2040704@fuerstenberg.ws> Basti schrieb: > Also für mich genausowenig Vertrauenerweckend... In der Ausschussliste sind wiederum Provider enthalten. Vermutlich damit sie nicht unter die "Deutsche Gerichtsbarkeit" fallen, gehört die Domain VCN. Aber egal. Ich hab die Liste online: www.fuerstenberg.ws/3cats.php Ein schnödes wget reicht und Ihr habt ein schönes CIDR-File. Mein Beitrag für die Community und eine SPAM-freie Welt ;-) -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From traced at xpear.de Wed May 6 21:29:44 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 21:29:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01E438.2040704@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de> <4A01DA29.4090308@fuerstenberg.ws> <4A01DC53.3030606@xpear.de> <4A01E438.2040704@fuerstenberg.ws> Message-ID: <4A01E528.7070709@xpear.de> Kai Fürstenberg schrieb: > Basti schrieb: >> Also für mich genausowenig Vertrauenerweckend... > > In der Ausschussliste sind wiederum Provider enthalten. Vermutlich damit > sie nicht unter die "Deutsche Gerichtsbarkeit" fallen, gehört die Domain > VCN. > > Aber egal. Ich hab die Liste online: > www.fuerstenberg.ws/3cats.php > > Ein schnödes wget reicht und Ihr habt ein schönes CIDR-File. > > Mein Beitrag für die Community und eine SPAM-freie Welt ;-) > Cool, vielen Dank! Wäre es möglich in die erste Zeile mit # eine "serial", evtl. Datum+Uhrzeit einzufügen? Also das Datum der Erstellung? Dann wüsste man immer ob das ganze aktuell ist. Danke :)) Grüsse, Basti From kai_postfix at fuerstenberg.ws Wed May 6 21:38:32 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 06 May 2009 21:38:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01E528.7070709@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de> <4A01DA29.4090308@fuerstenberg.ws> <4A01DC53.3030606@xpear.de> <4A01E438.2040704@fuerstenberg.ws> <4A01E528.7070709@xpear.de> Message-ID: <4A01E738.30601@fuerstenberg.ws> Basti schrieb: > Wäre es möglich in die erste Zeile mit # eine "serial", evtl. > Datum+Uhrzeit einzufügen? Also das Datum der Erstellung? Dann wüsste man > immer ob das ganze aktuell ist. Ist drin. Ich muss noch ein wenig dran basteln, aber es geht schon mal. Aktuell wird die Liste wöchentlich aktualisiert. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From traced at xpear.de Wed May 6 21:41:22 2009 From: traced at xpear.de (Basti) Date: Wed, 06 May 2009 21:41:22 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <4A01E738.30601@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws> <000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <4A01AA40.2080109@fuerstenberg.ws> <4A01AC4B.9050503@fuerstenberg.ws> <4A01B288.1030604@xpear.de> <4A01D52F.6080900@fuerstenberg.ws> <4A01D68E.1080507@xpear.de> <4A01DA29.4090308@fuerstenberg.ws> <4A01DC53.3030606@xpear.de> <4A01E438.2040704@fuerstenberg.ws> <4A01E528.7070709@xpear.de> <4A01E738.30601@fuerstenberg.ws> Message-ID: <4A01E7E2.8010501@xpear.de> Kai Fürstenberg schrieb: > Basti schrieb: >> Wäre es möglich in die erste Zeile mit # eine "serial", evtl. >> Datum+Uhrzeit einzufügen? Also das Datum der Erstellung? Dann wüsste >> man immer ob das ganze aktuell ist. > > Ist drin. Ich muss noch ein wenig dran basteln, aber es geht schon mal. > Aktuell wird die Liste wöchentlich aktualisiert. > > Vielen Dank! From cscholz at 2nibbles4u.de Wed May 6 22:36:36 2009 From: cscholz at 2nibbles4u.de (Scholz, Christian) Date: Wed, 6 May 2009 22:36:36 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost><73d108b7dc73dc8e69f426d66e934a09@localhost> <4A018AAA.9030906@fuerstenberg.ws><000401c9ce5b$f5667c50$0565a8c0@uwe> <4A01A884.70502@xpear.de> <000501c9ce61$646c79b0$0565a8c0@uwe> Message-ID: <20090506203634.76DBC3AC2BF@mx02.o-o-s.de> > Hosten könnten wir das. > Aber nur, wenn da auch ein sinnvolles Konzept hinter steht. ;) > > Gruß Sven http://www.linux-magazin.de/heft_abo/ausgaben/2009/01/bildungsziel_muellschlucker?category=347 Ich denke sowas wäre hier vielleicht auch eine brauchbare Lösung. Jeder kann mit machen (Spam Konten) und jeder kann eine Kopie der Zone hosten um die Last zu verteilen. Oder...? Gruß Christian From andreas.schulze at datev.de Thu May 7 07:51:46 2009 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 7 May 2009 07:51:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <000801c9ce6d$02a5fec0$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905061842.30624.postfixusers@home.tom-krieger.de> <000801c9ce6d$02a5fec0$0565a8c0@uwe> Message-ID: <20090507055146.GA26783@spider.services.datevnet.de> Am 06.05.2009 19:06 schrieb Uwe Driessen: > On Behalf Of Thomas Krieger > > > > Bind kennt ein LDAP Backend. Ich habe das zwar noch nicht verwendet und es > > wäre zu prüfen, ob ein LDAP Server die Daten schnell genug bereit stellen > > kann, da der DNS dann nicht cachen sollte. Außerdem gibt es im Bereich DNS > > auch Konzepte für einen stelth Master usw. Hier wäre dann eben einiges an > > Hirnschmalz in ein Konzept zu stecken. > > Für LDAP spricht schnelligkeit, gute replizierbarkeit und nicht zuletzt kann man dann auch > gleich die rechte zum einpflegen und ändern hinterlegen. > > PDNS kann ebenfalls LDAP und geht schonender mit den Ressourcen um.(einfach mal so in die > Runde werf) die 'Großen' nehmen rbldnsd [http://www.corpit.ru/mjt/rbldnsd.html] Replikation scheint mir das kleinere Problem (-> rsync). Es braucht jedoch eine Schaltzentrale und damit eine Policy, wer Daten *schreiben* darf. -- Andreas Schulze Internet-/Security-Dienste DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : GnuPG-Signatur.asc Dateityp : application/pgp-signature Dateigröße : 315 bytes Beschreibung: digitale Signatur dieser Nachricht von Andreas Schulze URL : From bjoern.meier at googlemail.com Thu May 7 09:26:24 2009 From: bjoern.meier at googlemail.com (Bjoern Meier) Date: Thu, 7 May 2009 09:26:24 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <20090507055146.GA26783@spider.services.datevnet.de> References: <4A0085C8.9090303@xpear.de> <200905061842.30624.postfixusers@home.tom-krieger.de> <000801c9ce6d$02a5fec0$0565a8c0@uwe> <20090507055146.GA26783@spider.services.datevnet.de> Message-ID: Hi, Am 7. Mai 2009 07:51 schrieb Andreas Schulze : > Replikation scheint mir das kleinere Problem (-> rsync). > Es braucht jedoch eine Schaltzentrale und damit eine Policy, > wer Daten *schreiben* darf. ich würde mich mit unserem Server ebenfalls anschließen um die Last zu verteilen. Sorry, dass ich mich hier erst so spät einklinke, da ich ein paar Tage Listen abstinent war, musste ich mich erst einmal einlesen. Gruß, Björn -- To boldly go where no man has gone before ... I'll wait there with touristinformation From bjoern.meier at googlemail.com Thu May 7 10:02:16 2009 From: bjoern.meier at googlemail.com (Bjoern Meier) Date: Thu, 7 May 2009 10:02:16 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Zeilenumbr=FCche_in_Mails?= In-Reply-To: <4A01D59C.2000302@fuerstenberg.ws> References: <000101c9ce4f$9a984b20$cfc8e160$@com> <20090506133808.GU9889@charite.de> <4A01D59C.2000302@fuerstenberg.ws> Message-ID: hi, Am 6. Mai 2009 20:23 schrieb Kai Fürstenberg : > Ralf Hildebrandt schrieb: >> >> * Thomas D. : >> >>> Microsoft argumentiert dabei wie folgt: >>> Es gibt heute so viele verschiedene Geräte, auf denen E-Mails angezeigt >>> werden (Desktops, Notebooks, Netbooks, Mobiltelefone, Wiis...). Gibt der >>> Verfasser durch Umbrüche, die rein der Lesbarkeit dienen und nicht der >>> inhaltlichen Strukturierung (Absatz) eine Darstellung vor, so kann sich >>> dies >>> negativ auf "das Erlebnis" des Anwenders (*SCNR*) auswirken. Deshalb >>> bricht >>> Microsoft beim Verfassen nicht mehr um, sondern nur noch bei der >>> Darstellung. >>> >>> Ich muss sagen, dass ich der Argumentation von Microsoft hier einiges >>> abgewinnen kann. >> >> Und warum fügen die Deppen dann zusätzliche Leerzeilen ein? > > Weil die kürzer sind als 72 Zeichen. > *LOL* Nunja, Outlook hat gewiss einige Schwächen, aber für den geschäftlichen Alltag möchte ich es dennoch nicht mehr missen (TAPI + VoIP-Telefon + Oulook = Genial). Ich wußte aber z. B. das es im RFC 5322 tatsächlich Empfehlungen zur Zeilenlänge gibt. In RFC 2646 wird ja unterschieden zwischen "fixed" und "flowed" text. Im "fixed" Text wird tatsächlich erst nach dem CRLF umgebrochen. Moderne Texte, die im "flowed" Format sind, benutzen CRLF lediglich um einen neuen Absatz zu markieren. Umbrüche werden dann "weich" eingefügt, nach 78 Zeichen. RFC 5322 "Internet Message Format" hingegen verlangt nach 78 Zeichen das CRLF. Ich finde das ein wenig obsulet. Gut, alle SMTP dahin gehend umzuprogrammieren, das Format "Flowed" zu unterstützen, dürfte sich ein wenig aufwändig gestalten. Zumal dürfte das auch unnötig sein, da die MUAs ja darauf achten müssen. Dennoch, das jetzige EMail Format ist für mich ein Anachronismus. Gruß, Björn -- To boldly go where no man has gone before ... I'll wait there with touristinformation From traced at xpear.de Thu May 7 11:04:57 2009 From: traced at xpear.de (Basti) Date: Thu, 07 May 2009 11:04:57 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Spamversand_durch_3cat_media_=C3=BC?= =?utf-8?q?ber_kolido?= In-Reply-To: References: <4A0085C8.9090303@xpear.de> <200905061842.30624.postfixusers@home.tom-krieger.de> <000801c9ce6d$02a5fec0$0565a8c0@uwe> <20090507055146.GA26783@spider.services.datevnet.de> Message-ID: On Thu, 7 May 2009 09:26:24 +0200, Bjoern Meier wrote: > Hi, > > > Am 7. Mai 2009 07:51 schrieb Andreas Schulze : >> Replikation scheint mir das kleinere Problem (-> rsync). >> Es braucht jedoch eine Schaltzentrale und damit eine Policy, >> wer Daten *schreiben* darf. > > ich würde mich mit unserem Server ebenfalls anschließen um die Last zu > verteilen. > Sorry, dass ich mich hier erst so spät einklinke, da ich ein paar Tage > Listen abstinent war, musste ich mich erst einmal einlesen. > > Gruß, > Björn Ich habe das Ganze jetzt mal mit Bind9 realisiert, allerdings sauumständlich über ein manuell erstelltes Zonefile, aber ich wollts einfach mal testen. Leider sind hier jetzt erstmal nur die Kolido/3Cats Einträge drin, wer sich spielen mag: rbl.spam-ex.org (nicht lachen, die Domain lag noch rum hier *g) Momentan ist es so dass ich einen Nameserver mit der Zone habe, diese wird aber auch noch auf die Backup-Nameserver meines Providers repliziert. Das sollte auf Dauer natürlich anders laufen, sonst dreht mir der den Hals um :-) Grüsse, Basti From ml at eulberg.name Thu May 7 11:08:40 2009 From: ml at eulberg.name (Sven Eulberg) Date: Thu, 7 May 2009 11:08:40 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamversand_durch_3cat_media_?= =?iso-8859-1?q?=FCber_kolido?= In-Reply-To: <20090507055146.GA26783@spider.services.datevnet.de> References: <4A0085C8.9090303@xpear.de> <200905061842.30624.postfixusers@home.tom-krieger.de> <000801c9ce6d$02a5fec0$0565a8c0@uwe> <20090507055146.GA26783@spider.services.datevnet.de> Message-ID: <2649465D-5606-45EA-AEDA-54C87294DFA4@eulberg.name> Am 07.05.2009 um 07:51 schrieb Andreas Schulze: > Am 06.05.2009 19:06 schrieb Uwe Driessen: >> On Behalf Of Thomas Krieger >>> >>> Bind kennt ein LDAP Backend. Ich habe das zwar noch nicht >>> verwendet und es >>> wäre zu prüfen, ob ein LDAP Server die Daten schnell genug bereit >>> stellen >>> kann, da der DNS dann nicht cachen sollte. Außerdem gibt es im >>> Bereich DNS >>> auch Konzepte für einen stelth Master usw. Hier wäre dann eben >>> einiges an >>> Hirnschmalz in ein Konzept zu stecken. >> >> Für LDAP spricht schnelligkeit, gute replizierbarkeit und nicht >> zuletzt kann man dann auch >> gleich die rechte zum einpflegen und ändern hinterlegen. >> >> PDNS kann ebenfalls LDAP und geht schonender mit den Ressourcen um. >> (einfach mal so in die >> Runde werf) > die 'Großen' nehmen rbldnsd [http://www.corpit.ru/mjt/rbldnsd.html] Haben wir hier für unsere interne RBL im Einsatz. Die RBL wird u. a. mit Hilfe von policyd-weight gefüttert. Grob gesagt, ein Cache für policyd-weight. > Replikation scheint mir das kleinere Problem (-> rsync). > Es braucht jedoch eine Schaltzentrale und damit eine Policy, > wer Daten *schreiben* darf. Die Policy wird sicher das komplizierteste an der Sache. Gruß Sven From kai_postfix at fuerstenberg.ws Thu May 7 11:42:01 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Thu, 07 May 2009 11:42:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-1?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: <39ef22562e068a30f6dcb3800746ac2e@localhost> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost> Message-ID: <4A02ACE9.9000306@fuerstenberg.ws> Basti schrieb am 06.05.2009 11:04: > Ich weiss nicht, bestünde Interesse an einem "Gemeinschaftsprojekt"? > Ich stelle mir hier eine "Postfix-Buch-User RBL" vor. Vielleicht wäre > ja hier bei JPBerlin noch ein (v)Server übrig, und die Mailing-List > Community könnte diese Einträge ja füttern. Dann müsste man nicht > die kompletten /24 sperren, sondern wir könnten gemeinsam solche > IPs eintragen. dann mach ich doch mal den Anfang. Ich habe jetzt die IP-Liste von 3Cats als DNSBL angelegt. Da hier nur die Kolido-IPs geprüft werden, sollten nicht sämtliche Mails darüber geprüft werden (lohnt sich ja auch nicht): restriction_classes = catkillers catkillers = reject_rbl_client catkillers.mxservices.de smtpd_recipient_restriction = check_client_access cidr:/etc/postfix/catkillers /etc/postfix/catkillers: 91.184.48.0/20 catkillers Bitte aber erst mit warn_if_reject prüfen, und evtl. Fehler melden. Es läuft allerdings bis jetzt nur ein Server mit dieser Zone. Falls sich jemand als Slave beteiligen möchte, schicke mir einfach per PM seinen Nameserver mit IP-Adresse. Ich denke ein Maximum von 10 sollte erstmal reichen :-) Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From ingo.ebel at ingoebel.de Thu May 7 12:00:00 2009 From: ingo.ebel at ingoebel.de (Ingo Ebel) Date: Thu, 07 May 2009 12:00:00 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?E-Mail_unge=E4ndert_zur=FCcks?= =?iso-8859-15?q?enden?= Message-ID: <4A02B120.10105@ingoebel.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo, ich suche eine Möglichkeit mit Postfix oder Cyrus/Sieve eine Email einfach an den Emfänger zurück zu schicken. Also als wäre es ein Reject nur ohne irgendeinen Reject-Text. Quasi "Hier hast du genau die Email zurück die du geschickt hast" Hat jemand eine Idee wie man das am einfachsten bewerkstelligen kann? Danke und Grüße Ingo -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iEYEARECAAYFAkoCsSAACgkQZ6554TbX+3aqfQCg8M4XtZB73SVv+AVCutuMTNU9 e58AnRjYus1J4x0GID0o954MT4XXCrZ2 =qsZE -----END PGP SIGNATURE----- From traced at xpear.de Thu May 7 12:19:38 2009 From: traced at xpear.de (Basti) Date: Thu, 07 May 2009 12:19:38 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Catkillers_RBL_-_was=3A_Spamversand?= =?utf-8?q?_durch_3cat_media_=C3=BCber_kolido?= In-Reply-To: <4A02ACE9.9000306@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de> <39ef22562e068a30f6dcb3800746ac2e@localhost> <4A02ACE9.9000306@fuerstenberg.ws> Message-ID: <471feb697d88a3ca8b433033c72c5070@localhost> On Thu, 07 May 2009 11:42:01 +0200, Kai Fürstenberg wrote: > Basti schrieb am 06.05.2009 11:04: >> Ich weiss nicht, bestünde Interesse an einem "Gemeinschaftsprojekt"? >> Ich stelle mir hier eine "Postfix-Buch-User RBL" vor. Vielleicht wäre >> ja hier bei JPBerlin noch ein (v)Server übrig, und die Mailing-List >> Community könnte diese Einträge ja füttern. Dann müsste man nicht >> die kompletten /24 sperren, sondern wir könnten gemeinsam solche >> IPs eintragen. > > dann mach ich doch mal den Anfang. > Ich habe jetzt die IP-Liste von 3Cats als DNSBL angelegt. > Da hier nur die Kolido-IPs geprüft werden, sollten nicht sämtliche Mails > darüber geprüft werden (lohnt sich ja auch nicht): > > restriction_classes = catkillers > > catkillers = reject_rbl_client catkillers.mxservices.de > > smtpd_recipient_restriction = > check_client_access cidr:/etc/postfix/catkillers > > /etc/postfix/catkillers: > 91.184.48.0/20 catkillers > > Bitte aber erst mit warn_if_reject prüfen, und evtl. Fehler melden. > > Es läuft allerdings bis jetzt nur ein Server mit dieser Zone. Falls sich > jemand als Slave beteiligen möchte, schicke mir einfach per PM seinen > Nameserver mit IP-Adresse. Ich denke ein Maximum von 10 sollte erstmal > reichen :-) > > Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. > > -- > Kai Fürstenberg > So, also das Problem mit den Servern scheint sich ja relativ leicht regeln zu lassen :) Grüsse, Basti From andreas.schulze at datev.de Thu May 7 12:45:48 2009 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 7 May 2009 12:45:48 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A02B120.10105@ingoebel.de> References: <4A02B120.10105@ingoebel.de> Message-ID: <20090507104548.GB20846@spider.services.datevnet.de> mit einem Policy-Server kannst Du ein "REDIRECT" zurückgeben. oder suchst Du ehr einen echo-Dienst ? Am 07.05.2009 12:00 schrieb Ingo Ebel: > ich suche eine Möglichkeit mit Postfix oder Cyrus/Sieve eine Email > einfach an den Emfänger zurück zu schicken. > > Also als wäre es ein Reject nur ohne irgendeinen Reject-Text. Quasi > "Hier hast du genau die Email zurück die du geschickt hast" > -- Andreas Schulze Internet-/Security-Dienste DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : GnuPG-Signatur.asc Dateityp : application/pgp-signature Dateigröße : 315 bytes Beschreibung: digitale Signatur dieser Nachricht von Andreas Schulze URL : From andreas.schulze at datev.de Thu May 7 12:54:56 2009 From: andreas.schulze at datev.de (Andreas Schulze) Date: Thu, 7 May 2009 12:54:56 +0200 Subject: [Postfixbuch-users] Amavis Konfiguration Message-ID: <20090507105456.GA21675@spider.services.datevnet.de> Hallo, Amavis bringt in der amavisd.conf eine recht umfangreiche Liste von Mailadressen mit, die mit Spam-Punkten versehen werden. ( -> @score_sender_maps = ... ) Übernehmt Ihr die Liste unverändert oder hat jemand sogar gute Gründe, daran was zu ändern ? Danke -- Andreas Schulze Internet-/Security-Dienste DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : GnuPG-Signatur.asc Dateityp : application/pgp-signature Dateigröße : 315 bytes Beschreibung: digitale Signatur dieser Nachricht von Andreas Schulze URL : From leo.unglaub at gmx.at Thu May 7 13:10:49 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Thu, 07 May 2009 13:10:49 +0200 Subject: [Postfixbuch-users] Amavis Konfiguration In-Reply-To: <20090507105456.GA21675@spider.services.datevnet.de> References: <20090507105456.GA21675@spider.services.datevnet.de> Message-ID: <4A02C1B9.1030905@gmx.at> Hallo ! > Übernehmt Ihr die Liste unverändert oder hat jemand sogar gute Gründe, > daran was zu ändern ? Ich weiß nicht ob man das so allgemein sagen kann, da jede Distri da ja verschiedene Versionen ausliefert, bzw verschieden vorkonfiguriert wird. Meine Debian Server werden zum beispiel nur mit dieser Konfiguration ausgeliefert. > { # a hash-type lookup table (associative array) > 'nobody at cert.org' => -3.0, > 'cert-advisory at us-cert.gov' => -3.0, > 'owner-alert at iss.net' => -3.0, > 'slashdot at slashdot.org' => -3.0, > 'securityfocus.com' => -3.0, > 'ntbugtraq at listserv.ntbugtraq.com' => -3.0, > 'security-alerts at linuxsecurity.com' => -3.0, > 'mailman-announce-admin at python.org' => -3.0, > 'amavis-user-admin at lists.sourceforge.net'=> -3.0, > 'amavis-user-bounces at lists.sourceforge.net' => -3.0, > 'spamassassin.apache.org' => -3.0, > 'notification-return at lists.sophos.com' => -3.0, > 'owner-postfix-users at postfix.org' => -3.0, > 'owner-postfix-announce at postfix.org' => -3.0, > 'owner-sendmail-announce at lists.sendmail.org' => -3.0, > 'sendmail-announce-request at lists.sendmail.org' => -3.0, > 'donotreply at sendmail.org' => -3.0, > 'ca+envelope at sendmail.org' => -3.0, > 'noreply at freshmeat.net' => -3.0, > 'owner-technews at postel.acm.org' => -3.0, > 'ietf-123-owner at loki.ietf.org' => -3.0, > 'cvs-commits-list-admin at gnome.org' => -3.0, > 'rt-users-admin at lists.fsck.com' => -3.0, > 'clp-request at comp.nus.edu.sg' => -3.0, > 'surveys-errors at lists.nua.ie' => -3.0, > 'emailnews at genomeweb.com' => -5.0, > 'yahoo-dev-null at yahoo-inc.com' => -3.0, > 'returns.groups.yahoo.com' => -3.0, > 'clusternews at linuxnetworx.com' => -3.0, > lc('lvs-users-admin at LinuxVirtualServer.org') => -3.0, > lc('owner-textbreakingnews at CNNIMAIL12.CNN.COM') => -5.0, Ob das bei openSUSE und co auch so aussieht kann ich beim besten willen nicht sagen. Aber da das doch ehr allgemein ist würde ich es zwar drin lassen, aber um eigene Werte erweitern. Viele Grüße Leo From driessen at fblan.de Thu May 7 13:28:14 2009 From: driessen at fblan.de (Uwe Driessen) Date: Thu, 7 May 2009 13:28:14 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-2?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: <4A02ACE9.9000306@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de><39ef22562e068a30f6dcb3800746ac2e@localhost> <4A02ACE9.9000306@fuerstenberg.ws> Message-ID: <002e01c9cf06$e9815350$0565a8c0@uwe> On Behalf Of Kai Fürstenberg > > Basti schrieb am 06.05.2009 11:04: > > Ich weiss nicht, bestünde Interesse an einem "Gemeinschaftsprojekt"? > > Ich stelle mir hier eine "Postfix-Buch-User RBL" vor. Vielleicht wäre > > ja hier bei JPBerlin noch ein (v)Server übrig, und die Mailing-List > > Community könnte diese Einträge ja füttern. Dann müsste man nicht > > die kompletten /24 sperren, sondern wir könnten gemeinsam solche > > IPs eintragen. > > dann mach ich doch mal den Anfang. > Ich habe jetzt die IP-Liste von 3Cats als DNSBL angelegt. > Da hier nur die Kolido-IPs geprüft werden, sollten nicht sämtliche Mails > darüber geprüft werden (lohnt sich ja auch nicht): Dann steuere ich mal noch eine Sammlung von Domainnamen mit bei die alle Samt durch betrügerische Absichten und/oder durch Virenverteilung aufgefallen sind http://www.fblan.de/postfix/hosts.txt mein mailserver meinte host 127.0.0.1[127.0.0.1] said: 554 5.7.0 Reject, id=20309-09 - VIRUS: MBL_82740.UNOFFICIAL (in reply to end of DATA command) Aufgrund der Einträge in der Datei. Die liste wird zwar eigentlich dazu benutzt um den versehentlichen Zugriff auf die Seiten zu unterbinden aber man kann sie auch auf andere Art und weise nutzen Unter http://www.fblan.de/postfix/dynip-netze sind mal gesammelte werke von IP und PTR in der Regel von DAILIN bzw. generischem PTR schön aufsteigend sortiert.(Sammlung von ca. 5 Monaten Maillog) > > restriction_classes = catkillers > > catkillers = reject_rbl_client catkillers.mxservices.de > > smtpd_recipient_restriction = > check_client_access cidr:/etc/postfix/catkillers > > /etc/postfix/catkillers: > 91.184.48.0/20 catkillers > > Bitte aber erst mit warn_if_reject prüfen, und evtl. Fehler melden. > > Es läuft allerdings bis jetzt nur ein Server mit dieser Zone. Falls sich > jemand als Slave beteiligen möchte, schicke mir einfach per PM seinen > Nameserver mit IP-Adresse. Ich denke ein Maximum von 10 sollte erstmal > reichen :-) Ihr schafft hier alle einzeln Fakten ohne ein gemeinsames Konzept, einheitliche Software, einheitliche Replikation, einheitlich was darf rein was nicht in welchem Format, Resultwerte für welche Art des Eintrags wird was geliefert. z.B. .2 erkannte Spamer .5 dialinnetze Auf welchen Port soll der dienst hören/laufen geht port 53 für die Anfragen oder Antworten obwohl dort schon die richtigen DNS laufen, wie wird sichergestellt das bei Ausfall eines Servers andere abgefragt werden. Einheitlicher Domainname wenn ja welcher, wer macht da den Hoster für, wer erstellt die Informationsseite, wer hostet diese. Mir fallen noch so einige Fragen ein... Erst das Konzept dann an die Umsetzung machen das spart Zeit und Arbeit wenn man vor dem Beginn 3 Tage brütet und dann erst anfängt zu arbeiten. Der Tod vieler Projekte wenn ohne Konzept gearbeitet wird. Ihr habt noch zu viele wenn und aber. Ich bin nicht gegen das Projekt hätte aber gerne das zuerst ein solides Fundament dafür geschaffen wird damit man nicht hinterher jede Arbeit 2 und xfach machen muss. > > Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. > > -- Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From leo.unglaub at gmx.at Thu May 7 14:24:20 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Thu, 07 May 2009 14:24:20 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-1?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: <002e01c9cf06$e9815350$0565a8c0@uwe> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de><39ef22562e068a30f6dcb3800746ac2e@localhost> <4A02ACE9.9000306@fuerstenberg.ws> <002e01c9cf06$e9815350$0565a8c0@uwe> Message-ID: <4A02D2F4.70102@gmx.at> Hallo ! > Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. Ich bin auch von der Idee eine großen zentralen Postfix-Buch-User-RBL-List begeistert. Jedoch stimme ich Uwe zu, dass man das ganze sehr genau planen muss, da sonst nur irgend was bei raus kommt. Aber ich glaube so was zu organisieren sollten wir alle zusammen schaffen und technisch sehe ich bei all diesen Experten hier gar keine Probleme. Mein Beitrag: Ich habe noch einen kompletten Root-Server zur Verfügung der eigentlich keine Funktion mehr hat. (Auser nachts 50 GB von einem anderen Server zwischenzuspeichern). Der hat mächtig Power unter der Haube (AMB 6000+, 6GB DDR2 Ram, 2x750 GB). Der gammelt den ganzen Tag nur so rum und würde sich mal wieder über eine Aufgabe freuen. Viele Grüße Leo From ingo.ebel at ingoebel.de Thu May 7 16:26:58 2009 From: ingo.ebel at ingoebel.de (Ingo Ebel) Date: Thu, 07 May 2009 14:26:58 +0000 Subject: [Postfixbuch-users] =?iso-8859-15?q?E-Mail_unge=E4ndert_zur=FCcks?= =?iso-8859-15?q?enden?= In-Reply-To: <20090507104548.GB20846@spider.services.datevnet.de> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> Message-ID: <4A02EFB2.2060702@ingoebel.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Andreas Schulze schrieb: > mit einem Policy-Server kannst Du ein "REDIRECT" zurückgeben. > oder suchst Du ehr einen echo-Dienst ? Hallo, ja soll eine Art echo-Dienst sein. Jemand schreibt eine E-mail und kriegt seine E-Mail 1:1 wieder. Grüße Ingo -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAkoC77IACgkQZ6554TbX+3Zf/gCg/7PRGqmivSF/WIxv6XUg/OHK yfUAoJ8/rXdSwB6ShInMHa3Gw7+rOcX/ =dEwr -----END PGP SIGNATURE----- From kai_postfix at fuerstenberg.ws Thu May 7 14:36:09 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Thu, 07 May 2009 14:36:09 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-1?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: <4A02D2F4.70102@gmx.at> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de><39ef22562e068a30f6dcb3800746ac2e@localhost> <4A02ACE9.9000306@fuerstenberg.ws> <002e01c9cf06$e9815350$0565a8c0@uwe> <4A02D2F4.70102@gmx.at> Message-ID: <4A02D5B9.9000304@fuerstenberg.ws> Leo Unglaub schrieb am 07.05.2009 14:24: > Hallo ! >> Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. > Ich bin auch von der Idee eine großen zentralen > Postfix-Buch-User-RBL-List begeistert. Jedoch stimme ich Uwe zu, dass > man das ganze sehr genau planen muss, da sonst nur irgend was bei raus > kommt. Aber ich glaube so was zu organisieren sollten wir alle zusammen > schaffen und technisch sehe ich bei all diesen Experten hier gar keine > Probleme. Vielleicht war das ein wenig irreführend ausgedrückt. Es geht _hier_ um eine kleine RBL mit IP-Adressen der "3Cats Media Corp." .. und nicht mehr. Wer mag, kann sie benutzen, wenn er sie für nützlich hält. Dass eine größere/umfassendere Liste entsprechende Policys benötigt, Prüfung der Einträge, wer darf eintragen, wie wird gelöscht, usw usf, ist wohl jedem klar. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From traced at xpear.de Thu May 7 14:43:11 2009 From: traced at xpear.de (Basti) Date: Thu, 07 May 2009 14:43:11 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Catkillers_RBL_-_was=3A_Spamversand?= =?utf-8?q?_durch_3cat_media_=C3=BCber_kolido?= In-Reply-To: <4A02D5B9.9000304@fuerstenberg.ws> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de><39ef22562e068a30f6dcb3800746ac2e@localhost> <4A02ACE9.9000306@fuerstenberg.ws> <002e01c9cf06$e9815350$0565a8c0@uwe> <4A02D2F4.70102@gmx.at> <4A02D5B9.9000304@fuerstenberg.ws> Message-ID: On Thu, 07 May 2009 14:36:09 +0200, Kai Fürstenberg wrote: > Leo Unglaub schrieb am 07.05.2009 14:24: >> Hallo ! >>> Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. >> Ich bin auch von der Idee eine großen zentralen >> Postfix-Buch-User-RBL-List begeistert. Jedoch stimme ich Uwe zu, dass >> man das ganze sehr genau planen muss, da sonst nur irgend was bei raus >> kommt. Aber ich glaube so was zu organisieren sollten wir alle zusammen >> schaffen und technisch sehe ich bei all diesen Experten hier gar keine >> Probleme. > > Vielleicht war das ein wenig irreführend ausgedrückt. Es geht _hier_ um > eine kleine RBL mit IP-Adressen der "3Cats Media Corp." > > .. und nicht mehr. > > Wer mag, kann sie benutzen, wenn er sie für nützlich hält. > > Dass eine größere/umfassendere Liste entsprechende Policys benötigt, > Prüfung der Einträge, wer darf eintragen, wie wird gelöscht, usw usf, > ist wohl jedem klar. > > -- > Kai Fürstenberg Ich würde sagen der technische Teil ist machbar, und da es hier viele positive Stimmen gibt denke ich dass wir einfach Ideen für eine Policy sammeln sollten. Nur sollte man das wirklich wie schon von einigen geschrieben gut durchdenken, da es ja auch sein kann dass diese RBL später auch von anderen genutzt wird, die vielleicht nicht hier auf der Liste sind. Wenn ich noch ein paar "ja machen wir" Stimmen lese, würde ich vielleicht ein kleines Wiki aufsetzen, wo man soetwas gut sammeln könnte. Grüsse, Basti From traced at xpear.de Thu May 7 14:44:41 2009 From: traced at xpear.de (Basti) Date: Thu, 07 May 2009 14:44:41 +0200 Subject: [Postfixbuch-users] =?utf-8?q?E-Mail_unge=C3=A4ndert_zur=C3=BCcks?= =?utf-8?q?enden?= In-Reply-To: <4A02EFB2.2060702@ingoebel.de> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> <4A02EFB2.2060702@ingoebel.de> Message-ID: <7584fd0e75428b33e2e2fce5cb5e880a@localhost> On Thu, 07 May 2009 14:26:58 +0000, Ingo Ebel wrote: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Andreas Schulze schrieb: >> mit einem Policy-Server kannst Du ein "REDIRECT" zurückgeben. >> oder suchst Du ehr einen echo-Dienst ? > > Hallo, > > ja soll eine Art echo-Dienst sein. Jemand schreibt eine E-mail und > kriegt seine E-Mail 1:1 wieder. > > Grüße > > Ingo Vielleicht über ein alias und | an ein Shellscript übergeben, hier die Absender- adresse rausgreppen, und dann mit | mailx -s $bla $absender wieder zurück jagen? Grüsse, Basti From atann at alphasrv.net Thu May 7 15:13:16 2009 From: atann at alphasrv.net (Andre Tann) Date: Thu, 7 May 2009 15:13:16 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A02EFB2.2060702@ingoebel.de> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> <4A02EFB2.2060702@ingoebel.de> Message-ID: <200905071513.17079@inter.netz> Ingo Ebel, Donnerstag 07 Mai 2009: > ja soll eine Art echo-Dienst sein. Jemand schreibt eine E-mail > und kriegt seine E-Mail 1:1 wieder. Einfach an echo at tu-berlin.de weiterleiten? -- Andre Tann From Beat.Jucker at glue.ch Thu May 7 15:08:20 2009 From: Beat.Jucker at glue.ch (Beat Jucker) Date: Thu, 7 May 2009 15:08:20 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A02EFB2.2060702@ingoebel.de> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> <4A02EFB2.2060702@ingoebel.de> Message-ID: <20090507150820.A18648@calvin.glue.ch> > > mit einem Policy-Server kannst Du ein "REDIRECT" zurückgeben. > > oder suchst Du ehr einen echo-Dienst ? > > Hallo, > > ja soll eine Art echo-Dienst sein. Jemand schreibt eine E-mail und > kriegt seine E-Mail 1:1 wieder. Etwas fuer autoreply (siehe Beispiele mit procmail & formail) Gruss -- Beat From mailing-lists at thomasschwenski.de Thu May 7 16:27:00 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Thu, 07 May 2009 16:27:00 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <7584fd0e75428b33e2e2fce5cb5e880a@localhost> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> <4A02EFB2.2060702@ingoebel.de> <7584fd0e75428b33e2e2fce5cb5e880a@localhost> Message-ID: <4A02EFB4.8000106@thomasschwenski.de> > Vielleicht über ein alias und | an ein Shellscript übergeben, hier die > Absender- > adresse rausgreppen, und dann mit | mailx -s $bla $absender wieder zurück > jagen? Dann kriegt aber nur der die E-Mail, der in der Mail steht, aber nicht unbedingt der Envelope-Sender. Da ist die Policy-Daemon-Redirect-Variante wohl die bessere. From klaus at tachtler.net Thu May 7 20:11:44 2009 From: klaus at tachtler.net (Klaus Tachtler) Date: Thu, 07 May 2009 20:11:44 +0200 Subject: [Postfixbuch-users] Amavis Konfiguration In-Reply-To: <4A02C1B9.1030905@gmx.at> References: <20090507105456.GA21675@spider.services.datevnet.de> <4A02C1B9.1030905@gmx.at> Message-ID: <20090507201144.u9b4ojsz6s0woo0g@www.buero.tachtler.net> Hallo Zusammen, > Hallo ! >> Übernehmt Ihr die Liste unverändert oder hat jemand sogar gute Gründe, >> daran was zu ändern ? > Ich weiß nicht ob man das so allgemein sagen kann, da jede Distri da > ja verschiedene Versionen ausliefert, bzw verschieden > vorkonfiguriert wird. Meine Debian Server werden zum beispiel nur > mit dieser Konfiguration ausgeliefert. Unter CentOS wird diese Konfiguration ausgeliefert: 'nobody at cert.org' => -3.0, 'cert-advisory at us-cert.gov' => -3.0, 'owner-alert at iss.net' => -3.0, 'slashdot at slashdot.org' => -3.0, 'securityfocus.com' => -3.0, 'ntbugtraq at listserv.ntbugtraq.com' => -3.0, 'security-alerts at linuxsecurity.com' => -3.0, 'mailman-announce-admin at python.org' => -3.0, 'amavis-user-admin at lists.sourceforge.net'=> -3.0, 'amavis-user-bounces at lists.sourceforge.net' => -3.0, 'spamassassin.apache.org' => -3.0, 'notification-return at lists.sophos.com' => -3.0, 'owner-postfix-users at postfix.org' => -3.0, 'owner-postfix-announce at postfix.org' => -3.0, 'owner-sendmail-announce at lists.sendmail.org' => -3.0, 'sendmail-announce-request at lists.sendmail.org' => -3.0, 'donotreply at sendmail.org' => -3.0, 'ca+envelope at sendmail.org' => -3.0, 'noreply at freshmeat.net' => -3.0, 'owner-technews at postel.acm.org' => -3.0, 'ietf-123-owner at loki.ietf.org' => -3.0, 'cvs-commits-list-admin at gnome.org' => -3.0, 'rt-users-admin at lists.fsck.com' => -3.0, 'clp-request at comp.nus.edu.sg' => -3.0, 'surveys-errors at lists.nua.ie' => -3.0, 'emailnews at genomeweb.com' => -5.0, 'yahoo-dev-null at yahoo-inc.com' => -3.0, 'returns.groups.yahoo.com' => -3.0, 'clusternews at linuxnetworx.com' => -3.0, lc('lvs-users-admin at LinuxVirtualServer.org') => -3.0, lc('owner-textbreakingnews at CNNIMAIL12.CNN.COM') => -5.0, > Ob das bei openSUSE und co auch so aussieht kann ich beim besten willen > nicht sagen. > Aber da das doch ehr allgemein ist würde ich es zwar drin lassen, > aber um eigene Werte erweitern. ...um hier auch einen Vergleich anstellen zu können. Wir haben die Liste sehr stark minimiert und um ein paar eigene Einträge ergänzt - z.B.: 'root at unserserver.de' => [{'logwatch at unserserver.de' => -7.0}], Grüße Klaus. -- ---------------------------------------- e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net ---------------------------------------- From traced at xpear.de Thu May 7 22:38:13 2009 From: traced at xpear.de (Basti) Date: Thu, 07 May 2009 22:38:13 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-1?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de><39ef22562e068a30f6dcb3800746ac2e@localhost> <4A02ACE9.9000306@fuerstenberg.ws> <002e01c9cf06$e9815350$0565a8c0@uwe> <4A02D2F4.70102@gmx.at> <4A02D5B9.9000304@fuerstenberg.ws> Message-ID: <4A0346B5.1050207@xpear.de> Basti schrieb: > On Thu, 07 May 2009 14:36:09 +0200, Kai Fürstenberg > wrote: >> Leo Unglaub schrieb am 07.05.2009 14:24: >>> Hallo ! >>>> Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. >>> Ich bin auch von der Idee eine großen zentralen >>> Postfix-Buch-User-RBL-List begeistert. Jedoch stimme ich Uwe zu, dass >>> man das ganze sehr genau planen muss, da sonst nur irgend was bei raus >>> kommt. Aber ich glaube so was zu organisieren sollten wir alle zusammen >>> schaffen und technisch sehe ich bei all diesen Experten hier gar keine >>> Probleme. >> Vielleicht war das ein wenig irreführend ausgedrückt. Es geht _hier_ um > >> eine kleine RBL mit IP-Adressen der "3Cats Media Corp." >> >> .. und nicht mehr. >> >> Wer mag, kann sie benutzen, wenn er sie für nützlich hält. >> >> Dass eine größere/umfassendere Liste entsprechende Policys benötigt, >> Prüfung der Einträge, wer darf eintragen, wie wird gelöscht, usw usf, >> ist wohl jedem klar. >> >> -- >> Kai Fürstenberg > Hmm... gestern wurde auf einem Testserver das Textfile mit Deinem Script gefüttert, und schon heute kam wieder ne Mail durch: kontakt at ludersuchtsex.com Script nochmal laufen lassen und die Domain war dabei. Irgendwie müsste man hier auch schauen wie man die Aktualisierung gestaltet. Wirklich täglich? Bekommen wir da mit den Whois´lern Ärger? Grüsse, Basti From driessen at fblan.de Thu May 7 23:16:57 2009 From: driessen at fblan.de (Uwe Driessen) Date: Thu, 7 May 2009 23:16:57 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-2?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: <4A0346B5.1050207@xpear.de> References: <4A0085C8.9090303@xpear.de> <200905052135.30235.p.heinlein@heinlein-support.de><39ef22562e068a30f6dcb3800746ac2e@localhost> <4A02ACE9.9000306@fuerstenberg.ws> <002e01c9cf06$e9815350$0565a8c0@uwe> <4A02D2F4.70102@gmx.at><4A02D5B9.9000304@fuerstenberg.ws> <4A0346B5.1050207@xpear.de> Message-ID: <001701c9cf59$27709b60$0565a8c0@uwe> On Behalf Of Basti > > Hmm... gestern wurde auf einem Testserver das Textfile mit Deinem Script > gefüttert, und schon heute kam wieder ne Mail durch: > > kontakt at ludersuchtsex.com Her mit dem Luder *gg > > Script nochmal laufen lassen und die Domain war dabei. Dieser Spamer ist mal ne Ausnahme mit wirklich allem was dazu gehört, eigentlich sind es "echte" Mailserver, sauber konfiguriert... Und er wechselt auch die Domains und auch die IP's fast täglich. Ich befürchte entweder komplettes netz sperren wie Peer es macht Oder aber per DNS wie ich und wirklich ruhe zu bekommen. IP verbrannt 4 Wochen aus dem Verkehr, neue IP und weiter. > > Irgendwie müsste man hier auch schauen wie man die Aktualisierung > gestaltet. Wirklich täglich? Bekommen wir da mit den Whois´lern Ärger? Die können das ab, eigentlich sollen die Whois nicht per Robots abgefragt werden deswegen lässt man auch immer einen gewisse Pause. Von dem einen oder anderen hatte ich schon mal ne 5 min sperre bekommen beim abfragen von 500 Domains *gg Nur leider hab ich keinen gescheiten Parser für die Unterschiedlichen whois antworten gefunden um das zeug in txt bzw. Datenbank abzuspeichern. > > Grüsse, > Basti > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From dubaut at gmail.com Fri May 8 09:01:12 2009 From: dubaut at gmail.com (Hannes H.) Date: Fri, 8 May 2009 09:01:12 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mails_ausschlie=DFlich_=FCber_?= =?iso-8859-1?q?externen_Mailserver_versenden?= Message-ID: Hallo Leute, ich versuche seit ein paar Tagen mein Postfix so zu konfigurieren, dass alle E-Mails über einen externen Mailserver zugestellt werden und es keine lokale Zustellung mehr gibt (auch root soll Mails über den externen Server erhalten). Nun dachte ich, dassdie "Smarethost"-Konfiguration von Debian genau das ist, aber es werde trotzdem nicht alle E-Mails über den externen Server versendet. Kann mir jemand weiterhelfen? Liebe Grüße Hannes Halenka From postfixbuch-users at makomi.de Fri May 8 14:03:03 2009 From: postfixbuch-users at makomi.de (Michael Koehler) Date: Fri, 8 May 2009 14:03:03 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Nach_Systemwechsel_kein_Relay_?= =?iso-8859-1?q?m=F6glich?= Message-ID: Hallo, ich betreibe schon seit einiger Zeit meinen eigenen Mail-Server auf einem vServer und bin gerade dabei auf einen neuen vServer (welcher inzwischen ein richtiges localhost-Interface hat) zu wechseln. Deswegen habe ich alle Konfigurationsdateien einfach kopiert bzw. weil es teilweise neuere Versionen sind, dementsprechend angepaßt. Ein Ausdruck von postconf -n kommt unten, ebenso master.cf. Nun zu meinem Problem: Ich nutze den Mail-Server als Mail-Relay um die eintreffenden Mails an meinen, an einem DSL hängenden Mail-Server, damit zu füttern. Zur Zeit laufen das alte und das neue Mail-Relay parallel und wenn ich händig eine Mail über den neuen Mail-Server absetze zeigt das Log folgendes: May 8 13:27:33 mail2 postfix/smtpd[1425]: connect from xxx.xxx.t-ipconnect.de[xx.xx.xx.xx] May 8 13:27:52 mail2 postgrey[955]: action=pass, reason=triplet found, delay=590, client_name=xxx.xxx.t-ipconnect.de, client_address=xx.xx.xx.xx, sender=test3 at makomi.de, recipient=benutzer at makomi.de May 8 13:27:52 mail2 postfix/smtpd[1425]: 9C598383DB: client=xxx.xxx.t-ipconnect.de[xx.xx.xx.xx] May 8 13:28:08 mail2 postfix/cleanup[1428]: 9C598383DB: message-id=<20090508112752.9C598383DB at mail2.makomi.de> May 8 13:28:08 mail2 postfix/qmgr[1312]: 9C598383DB: from=, size=464, nrcpt=1 (queue active) May 8 13:28:13 mail2 postfix/smtpd[1434]: connect from localhost[127.0.0.1] May 8 13:28:13 mail2 postfix/smtpd[1434]: 6B46B383DE: client=localhost[127.0.0.1] May 8 13:28:13 mail2 postfix/cleanup[1428]: 6B46B383DE: message-id=<20090508112752.9C598383DB at mail2.makomi.de> May 8 13:28:13 mail2 postfix/qmgr[1312]: 6B46B383DE: from=, size=1054, nrcpt=1 (queue active) May 8 13:28:13 mail2 amavis[1044]: (01044-01) Passed CLEAN, [xx.xx.xx.xx] [xx.xx.xx.xx] -> >, Message-ID: <20090508112752.9C598383DB at mail2.makomi.de>, mail_id: NgXg9Mzvp+nl, Hits: 1.285, size: 464, queued_as: 6B46B383DE, 4701 ms May 8 13:28:13 mail2 postfix/lmtp[1429]: 9C598383DB: to= >, relay=127.0.0.1[127.0.0.1]:10024, delay=29, delays=24/0/0.11/4.6, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=01044-01, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 6B46B383DE) May 8 13:28:13 mail2 postfix/qmgr[1312]: 9C598383DB: removed May 8 13:28:13 mail2 postfix/local[1435]: 6B46B383DE: to= >, relay=local, delay=0.12, delays=0.04/0.01/0/0.07, dsn=5.1.1, status=bounced (unknown user: "benutzer") May 8 13:28:13 mail2 postfix/cleanup[1428]: 88C01383DB: message-id=<20090508112813.88C01383DB at mail2.makomi.de> May 8 13:28:13 mail2 postfix/qmgr[1312]: 88C01383DB: from=<>, size=2837, nrcpt=1 (queue active) May 8 13:28:13 mail2 postfix/bounce[1437]: 6B46B383DE: sender non-delivery notification: 88C01383DB May 8 13:28:13 mail2 postfix/qmgr[1312]: 6B46B383DE: removed May 8 13:28:13 mail2 postfix/local[1435]: 88C01383DB: to=, relay=local, delay=0.03, delays=0.02/0/0/0.01, dsn=5.1.1, status=bounced (unknown user: "test3") May 8 13:28:13 mail2 postfix/qmgr[1312]: 88C01383DB: removed Woran kann denn das liegen? Ich steh gerade total auf dem Schlauch. Achso: Die /etc/postfix/transport ist natürlich korrekt - funktioniert ja auf dem alten Server auch. Und natürlich ist der End-Server händig vom neuen Server aus erreichbar. Habe ich was vergessen? Braucht Ihr noch mehr Infos? Gruß, Michael postconf -n: ---------------- alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no config_directory = /etc/postfix content_filter = amavisfeed:[127.0.0.1]:10024 header_checks = pcre:/etc/postfix/header_checks inet_interfaces = all local_recipient_maps = mailbox_size_limit = 0 maximal_queue_lifetime = 21d mydestination = makomi.de, localhost myhostname = mail2.makomi.de mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 myorigin = /etc/mailname readme_directory = no recipient_delimiter = + relay_clientcerts = hash:/etc/postfix/relay_clientcerts relayhost = smtp_bind_address = 127.0.0.1 smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache smtpd_banner = $myhostname ESMTP $mail_name smtpd_recipient_restrictions = permit_tls_clientcerts reject_unauth_destination reject_invalid_helo_hostname reject_non_fqdn_helo_hostname reject_unknown_helo_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient check_policy_service inet:127.0.0.1:60000 smtpd_tls_CAfile = /etc/postfix/sasl/cacert.pem smtpd_tls_ask_ccert = yes smtpd_tls_cert_file = /etc/postfix/sasl/cert.pem smtpd_tls_key_file = /etc/postfix/sasl/key.pem smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache smtpd_use_tls = yes transport_maps = hash:/etc/postfix/transport master.cf: ---------- smtp inet n - - - - smtpd amavisfeed unix - - n - 3 lmtp -o smtp_bind_address=127.0.0.1 -o lmtp_data_done_timeout=1200 -o lmtp_send_xforward_command=yes -o disable_dns_lookups=yes -o max_use=20 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o smtp_bind_address=127.0.0.1 -o smtpd_delay_reject=no -o smtpd_client_restrictions=permit_mynetworks,reject -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions=reject_unauth_pipelining -o smtpd_end_of_data_restrictions= -o smtpd_restriction_classes= -o mynetworks=127.0.0.0/8 -o smtpd_error_sleep_time=0 -o smtpd_soft_error_limit=1001 -o smtpd_hard_error_limit=1000 -o smtpd_client_connection_count_limit=0 -o smtpd_client_connection_rate_limit=0 -o receive_override_options=no_header_body_checks,no_unknown_recipient_checks,no_milters -o local_header_rewrite_clients= -o local_recipient_maps= -o transport_maps=hash:/etc/postfix/transport -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From p.heinlein at heinlein-support.de Fri May 8 13:44:21 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 8 May 2009 13:44:21 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mails_ausschlie=DFlich_=FCber_?= =?iso-8859-1?q?externen_Mailserver_versenden?= In-Reply-To: References: Message-ID: <200905081344.21436.p.heinlein@heinlein-support.de> Am Freitag, 8. Mai 2009 schrieb Hannes H.: > Nun dachte ich, dassdie "Smarethost"-Konfiguration von Debian genau > das ist, aber es werde trotzdem nicht alle E-Mails über den externen > Server versendet. > > Kann mir jemand weiterhelfen? relayhost betrifft nur *externe* Domains, h. Domains in mydestination etc. werden von relayhost nicht erfaßt. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From joerg.sitek at strassenfeger.org Fri May 8 14:47:31 2009 From: joerg.sitek at strassenfeger.org (=?iso-8859-1?Q?J=F6rg_Sitek_-_mob_e=2EV=2E?=) Date: Fri, 8 May 2009 14:47:31 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Nach_Systemwechsel_kein_Relay_?= =?iso-8859-1?q?m=F6glich?= References: Message-ID: <44DF72FC036E6347817A71713EE8397218C8EC@x-mob.strassenfeger.local> > May 8 13:28:13 mail2 postfix/local[1435]: > 6B46B383DE: to=benutzer , relay=local, delay=0.12,> @makomi.de >, relay=local, delay=0.12, > delays=0.04/0.01/0/0.07, dsn=5.1.1, status=bounced (unknown user: "benutzer") Dein Postfix will lokal zu stellen. Du sagst aber, dass die Domain makomi.de extern ist? > mydestination = makomi.de, localhost dann muss makomi.de aus mydestination raus. Gruß Jörg -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From mlist at gobin.de Fri May 8 16:11:07 2009 From: mlist at gobin.de (mlist at gobin.de) Date: Fri, 08 May 2009 16:11:07 +0200 Subject: [Postfixbuch-users] Postfix und Citadel Message-ID: <20090508141107.94660@gmx.net> Hallo zusammen, zunächst einmal möchte ich mich für diese HTML-Mail entschuldigen, aber derzeit habe ich ausser dem Web-Interface von GMX keine Möglichkeit Emails zu verschicken ... (und das seit über zwei Monaten ...) Die Festplatte meines alten Servers hat ihren Geist aufgegeben und ich habe die Gelegenheit genutzt, mir einen neuen zusammen zu stellen. Neben DNS, DHCP und Firewall läuft auf dem Server auch Citadel (www.citadel.org) als Groupware-Server. Citadel ist ziemlich vollständig, Installation und Administration sind erfrischend einfach. Einen Mangel hat die Software allerdings: Der interne SMTP-Client beherrscht keine Verschlüsselung ... Derzeit sehen die Email-Transport-Wege auf meinem Server so aus: 1. Um Emails zwischen verschiedenen Citadel-Benutzern kümmert sich Citadel selbst. 2. Von aussen eingehende Emails werden von Fetchmail abgeholt und direkt an Citadel weitergeleitet. 3. Lokal generierte Emails (zB von Cron-Jobs) werden einem lokalen Benutzer zugestellt. 4. Ausgehende Emails schickt Citadel an Postfix, der sie mit folgender Fehlermeldung ablehnt: NOQUEUE: reject: RCPT from localhost[127.0.0.1]: 554 5.7.1 : Relay access denied; from= to= proto=SMTP helo= Die ersten beiden Punkte waren einfach; für Punkt 3 werde ich in Zukunft den LMTP-CLient von Citadel verwenden. Am letzten Punkt verzweifle ich gerade ... Hier mal das Ergebnis meiner bisherigen Versuche: postconf -n ----------- alias_maps = hash:/etc/postfix/aliases config_directory = /etc/postfix daemon_directory = /usr/lib/postfix mailbox_transport = lmtp:unix:/var/run/citadel/lmtp.socket mydestination = $mydomain $myhostname localhost localhost.$mydomain mydomain = gobin.de mynetworks = host myorigin = $mydomain relay_domains = $mydestination relayhost = [mail.gmx.net] smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd smtp_sasl_security_options = noanonymous, noplaintext smtp_sasl_tls_security_options = noanonymous smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt smtp_tls_loglevel = 2 smtp_tls_policy_maps = hash:/etc/postfix/tls_policy cat tls_policy -------------- localhost none mail.gmx.net encrypt gobin.de none Danke fürs Lesen, Frederic Gobin From leo.unglaub at gmx.at Fri May 8 16:21:46 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Fri, 08 May 2009 16:21:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?extrahieren_von_Empf=E4ngerad?= =?iso-8859-15?q?resse_und_Anhangs-Dateinamen?= Message-ID: <4A043FFA.5010503@gmx.at> Hallo ! Ich habe eine frage, hat irgend wer von euch bereits ein Script erstellt, dass bei allen ausgehenden E-Mails den/die Empfänger und die Dateinamen der Anhänge herausschreibt? Wenn ja, wäre es möglich, dass der jenige es mit zukommen lassen würde? Dann würde ich mir einen Haufen Regex sparen *g* Vielen Dank und viele grüße Leo From gregor at a-mazing.de Fri May 8 16:21:41 2009 From: gregor at a-mazing.de (Gregor Hermens) Date: Fri, 8 May 2009 16:21:41 +0200 Subject: [Postfixbuch-users] Postfix und Citadel In-Reply-To: <20090508141107.94660@gmx.net> References: <20090508141107.94660@gmx.net> Message-ID: <200905081621.41540@office.a-mazing.net> Hallo Frederic, Am Freitag, 8. Mai 2009 schrieb mlist at gobin.de: > 4. Ausgehende Emails > schickt Citadel an Postfix, der sie mit folgender Fehlermeldung ablehnt: > > NOQUEUE: reject: RCPT from localhost[127.0.0.1]: 554 5.7.1 > : Relay access denied; from= > to= proto=SMTP helo= Citadel und Postfix laufen vermutlich nicht auf dem gleichen Server? > mynetworks = host mynetworks = 127.0.0.0/8 ci.ta.del.ip > relay_domains = $mydestination Das ist ein Widerspruch in sich. Gruß, Gregor -- @mazing fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From olaf.uhlemann at sertrec.de Fri May 8 16:24:21 2009 From: olaf.uhlemann at sertrec.de (olaf.uhlemann) Date: Fri, 8 May 2009 16:24:21 +0200 Subject: [Postfixbuch-users] helo/hostname mismatch bei relay Message-ID: <308D37F177B74AD3860469D200B3001C@office> Ich habe eine postfix auf einem Server ohne feste IP aufgesetzt. Der Server soll als relay dienen, also Mails von intern auf meinen richtigen Mailserver weiterleiten und der macht dan den Rest. Derzeit bekomme ich immer einen 550 da 'Helo' und 'Hostname' nicht übereinstimmen. MTA helo: gateway.sertrec.int, MTA hostname: p57acf413.dip.t-dialin.net[87.172.244.19] (helo/hostname mismatch) Kann mir jemand mit einem Lösungsansatz weiterhelfen Mit freundlichen Grüßen Olaf Uhlemann From mlist at gobin.de Fri May 8 16:56:58 2009 From: mlist at gobin.de (mlist at gobin.de) Date: Fri, 08 May 2009 16:56:58 +0200 Subject: [Postfixbuch-users] Postfix und Citadel Message-ID: <20090508145658.88770@gmx.net> Hallo, ich hatte noch zwei Details vergessen: - Postfix und Citadel laufen auf dem gleichen Rechner - In der "master.cf" habe ich noch folgendes geändert: #smtp inet n - n - - smtpd 2525 inet n - n - - smtpd --------- Hallo Frederic, > Am Freitag, 8. Mai 2009 schrieb mlist at gobin.de: > > 4. Ausgehende Emails > > schickt Citadel an Postfix, der sie mit folgender Fehlermeldung ablehnt: > > > > NOQUEUE: reject: RCPT from localhost[127.0.0.1]: 554 5.7.1 > > : Relay access denied; from= > > to= proto=SMTP helo= > Citadel und Postfix laufen vermutlich nicht auf dem gleichen Server? > > mynetworks = host > mynetworks = 127.0.0.0/8 ci.ta.del.ip > > relay_domains = $mydestination > Das ist ein Widerspruch in sich. > Gruß, > Gregor > -- @mazing fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From gregor at a-mazing.de Fri May 8 17:04:10 2009 From: gregor at a-mazing.de (Gregor Hermens) Date: Fri, 8 May 2009 17:04:10 +0200 Subject: [Postfixbuch-users] helo/hostname mismatch bei relay In-Reply-To: <308D37F177B74AD3860469D200B3001C@office> References: <308D37F177B74AD3860469D200B3001C@office> Message-ID: <200905081704.10902@office.a-mazing.net> Hallo Olaf, Am Freitag, 8. Mai 2009 schrieb olaf.uhlemann: > Ich habe eine postfix auf einem Server ohne feste IP aufgesetzt. > Der Server soll als relay dienen, also Mails von intern auf > meinen richtigen Mailserver weiterleiten und der macht dan den Rest. > > Derzeit bekomme ich immer einen 550 da 'Helo' und 'Hostname' > nicht übereinstimmen. > > Kann mir jemand mit einem Lösungsansatz weiterhelfen Authentifizierung, bevor der HELO überprüft wird Gruß, Gregor -- @mazing fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From marco at marcomartinez.de Fri May 8 18:50:04 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Fri, 08 May 2009 18:50:04 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( Message-ID: <4A0462BC.9080103@marcomartinez.de> Hi @ all, ich versteh die Welt nicht mehr ... Ohne das ich Einstellungen geändert habe geht auf meinem vserver (lenny) das versenden von Mails nicht mehr. Hindergrund info. Ich verschicke vion zu hause mails über certifikate (relay wird per zertifikat erlaubt) vom telefon (samsung omnia) wird per sals verschickt. der erste Punkt klappt wunderbar. der zweite hat auch geklappt. Jetzt aber nicht mehr. Ich habe keine Optionen geändert! Das schlimme ist ... ich bekomme null aussagen im /var/log/mail.log bzw /var/log/syslog. die adresse stimmt 100pro (hab dns und ip probiert) Hatt einer vielleicht ne ahnung was ich noch probieren kann. Achso ein telnet smtp.marcomartinez.de 25 klappt sofort. THX @ all. $postconf -n alias_maps = hash:/etc/aliases body_checks = regexp:/etc/postfix/body_checks broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = scan:127.0.0.1:10025 daemon_directory = /usr/lib/postfix debug_peer_level = 2 default_privs = nobody defer_transports = delay_warning_time = 10m header_checks = regexp:/etc/postfix/header_checks html_directory = /usr/share/doc/packages/postfix/html inet_interfaces = all mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 0 mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_domains = masquerade_exceptions = marcomartinez.de message_size_limit = 15728640 mydestination = localhost, $myhostname, $mydomain, localhost.$mydomain mydomain = marcomartinez.de myhostname = mail.marcomartinez.de mynetworks = 127.0.0.0/8 myorigin = /etc/mailname newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix/README_FILES receive_override_options = no_address_mappings recipient_bcc_maps = hash:/etc/postfix/recipient_bcc_maps recipient_delimiter = relay_clientcerts = hash:/etc/postfix/relay_clientcerts relay_domains = $mydomain relayhost = sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/smtp_auth smtp_sasl_security_options = noanonymous smtpd_banner = $myhostname ESMTP $mail_name ($mail_version) smtpd_enforce_tls = no smtpd_error_sleep_time = 0 smtpd_helo_required = no smtpd_recipient_restrictions = permit_tls_clientcerts, permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, check_policy_service inet:12525 smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_path = smtpd smtpd_sasl_security_options = noanonymous smtpd_tls_CAfile = /etc/postfix/MarcoMartinez.de-RootCA.pem smtpd_tls_ask_ccert = yes smtpd_tls_cert_file = /etc/ssl/smtp/smtp.MarcoMartinez.de.signed.pem smtpd_tls_key_file = /etc/ssl/smtp/smtp.MarcoMartinez.de-Key.pem smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes strict_rfc821_envelopes = no tls_random_source = dev:/dev/urandom transport_maps = hash:/etc/postfix/transport unknown_local_recipient_reject_code = 450 -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From kai_postfix at fuerstenberg.ws Fri May 8 19:58:24 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-15?Q?Kai_F=FCrstenberg?=) Date: Fri, 08 May 2009 19:58:24 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A0462BC.9080103@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> Message-ID: <4A0472C0.8090409@fuerstenberg.ws> Hi, Marco Estrada Martinez schrieb: > Ich verschicke vion zu hause mails über certifikate (relay wird per > zertifikat erlaubt) > vom telefon (samsung omnia) wird per sals verschickt. > > der erste Punkt klappt wunderbar. der zweite hat auch geklappt. Jetzt > aber nicht mehr. Ich habe keine Optionen geändert! zunächst mal: Dein SMTPD läuft, sonst könntest du auch von zuhause nicht mehr schicken. Das einzige Manko ist wohl derzeit das Samsung. Das erhält aus irgendeinem Grund keine Verbindung zu deinem Server, sonst hättest du ja zumindest den connect im Log. Ich kenne das, da hilft manchmal schon ein wenig abwarten. > Hatt einer vielleicht ne ahnung was ich noch probieren kann. Achso ein > telnet smtp.marcomartinez.de 25 klappt sofort. Das machst du ja wohl kaum vom Samsung aus, oder ;-) ? -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From marco at marcomartinez.de Fri May 8 20:10:09 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Fri, 08 May 2009 20:10:09 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A0472C0.8090409@fuerstenberg.ws> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> Message-ID: <4A047581.2070100@marcomartinez.de> Kai Fürstenberg schrieb: > Hi, > > Marco Estrada Martinez schrieb: >> Ich verschicke vion zu hause mails über certifikate (relay wird per >> zertifikat erlaubt) >> vom telefon (samsung omnia) wird per sals verschickt. >> >> der erste Punkt klappt wunderbar. der zweite hat auch geklappt. Jetzt >> aber nicht mehr. Ich habe keine Optionen geändert! > > zunächst mal: Dein SMTPD läuft, sonst könntest du auch von zuhause > nicht mehr schicken. Das einzige Manko ist wohl derzeit das Samsung. > das erhält aus irgendeinem Grund keine Verbindung zu deinem Server, > sonst hättest du ja zumindest den connect im Log. Ja der läuft ... > > Ich kenne das, da hilft manchmal schon ein wenig abwarten. Abwarten? wegen was? > >> Hatt einer vielleicht ne ahnung was ich noch probieren kann. Achso >> ein telnet smtp.marcomartinez.de 25 klappt sofort. > > Das machst du ja wohl kaum vom Samsung aus, oder ;-) ? Ne ;-) -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From kai_postfix at fuerstenberg.ws Fri May 8 20:32:30 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 08 May 2009 20:32:30 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A047581.2070100@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> Message-ID: <4A047ABE.60004@fuerstenberg.ws> Marco Estrada Martinez schrieb: >> Ich kenne das, da hilft manchmal schon ein wenig abwarten. > > Abwarten? wegen was? kleine Störung im UMTS/GPRS-Netz. oder, wenn es länger dauert, mal den Anbieter kontakten. -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From marco at marcomartinez.de Fri May 8 21:10:30 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Fri, 08 May 2009 21:10:30 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A047ABE.60004@fuerstenberg.ws> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> Message-ID: <4A0483A6.9040609@marcomartinez.de> Kai Fürstenberg schrieb: > Marco Estrada Martinez schrieb: >>> Ich kenne das, da hilft manchmal schon ein wenig abwarten. >> >> Abwarten? wegen was? > > kleine Störung im UMTS/GPRS-Netz. > oder, wenn es länger dauert, mal den Anbieter kontakten. Mh, welchen Anbieter meinst du (Mobiltelefon?) Naja kann fast nicht sein, weil wenn ich zuhasue vom PC versuche direkt über meinen vserver per sasl zu versenden, also nicht wie jetzt per postfix auf localhost und zertifikat, ist genau das selbe) -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From kai_postfix at fuerstenberg.ws Fri May 8 21:54:26 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 08 May 2009 21:54:26 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A0483A6.9040609@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> Message-ID: <4A048DF2.80802@fuerstenberg.ws> Marco Estrada Martinez schrieb: > Kai Fürstenberg schrieb: >> Marco Estrada Martinez schrieb: >>>> Ich kenne das, da hilft manchmal schon ein wenig abwarten. >>> >>> Abwarten? wegen was? >> >> kleine Störung im UMTS/GPRS-Netz. >> oder, wenn es länger dauert, mal den Anbieter kontakten. > > Mh, welchen Anbieter meinst du (Mobiltelefon?) Eigentlich genau den. > Naja kann fast nicht > sein, weil wenn ich zuhasue vom PC versuche direkt über meinen vserver > per sasl zu versenden, also nicht wie jetzt per postfix auf localhost > und zertifikat, ist genau das selbe) Aber das erübrigt sich damit ja fast. So würde ich erst mal sagen dein saslauthd (oder was immer du verwendest) ist abgeschmiert. Verwunderlich ist allerdings, dass keine Log-Einträge auftauchen (so hast du es zumindest gesagt). AUTH wird erst nach dem EHLO gesendet, insofern müsste der connect eigentlich im Log auftauchen, evtl. auch erst später, wenn die Logs verzögert geschrieben werden. Ich hab mal einen telnet-connect zu deinem Server vorgenommen mit: mx1:~# telnet mail.marcomartinez.de 25 Trying 85.25.64.119... Connected to mail.marcomartinez.de. Escape character is '^]'. 220 mail.marcomartinez.de ESMTP Postfix (2.5.5) EHLO mx1.mxservices.de 250-mail.marcomartinez.de 250-PIPELINING 250-SIZE 15728640 250-VRFY 250-ETRN 250-STARTTLS 250-AUTH PLAIN LOGIN 250-AUTH=PLAIN LOGIN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN AUTH PLAIN dXNlcm5hbWUAcGFzc3dvcnQ= 535 5.7.8 Error: authentication failed: bad protocol / cancel QUIT 221 2.0.0 Bye Connection closed by foreign host. Schau mal, ob jetzt im Log steht, was vielleicht weiterhelfen kann. -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From kai_postfix at fuerstenberg.ws Fri May 8 22:02:12 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 08 May 2009 22:02:12 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A048DF2.80802@fuerstenberg.ws> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> Message-ID: <4A048FC4.70607@fuerstenberg.ws> Kai Fürstenberg schrieb: > Schau mal, ob jetzt im Log steht, was vielleicht weiterhelfen kann. Halt, ich hab es nochmal gemacht, da war ein Fehler in der AUTH-Zeile. Ich bekam nach Korrektur folgendes: 535 5.7.8 Error: authentication failed: generic failure Die Zeile sollte aber eigentlich so aussehen: 535 5.7.8 Error: authentication failed: authentication failure Aber vielleicht findest du ja trotzdem was im Log. -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From marco at marcomartinez.de Fri May 8 22:03:56 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Fri, 08 May 2009 22:03:56 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A048DF2.80802@fuerstenberg.ws> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> Message-ID: <4A04902C.1000802@marcomartinez.de> Kai Fürstenberg schrieb: > Aber das erübrigt sich damit ja fast. > So würde ich erst mal sagen dein saslauthd (oder was immer du > verwendest) ist abgeschmiert. Verwunderlich ist allerdings, dass keine > Log-Einträge auftauchen (so hast du es zumindest gesagt). AUTH wird > erst nach dem EHLO gesendet, insofern müsste der connect eigentlich im > Log auftauchen, evtl. auch erst später, wenn die Logs verzögert > geschrieben werden. das hab ich auch gedacht (das saslauthd abgeschmiert ist) hab ihn neu gestartet ... hat nicht gebracht ;-( > > Ich hab mal einen telnet-connect zu deinem Server vorgenommen mit: > mx1:~# telnet mail.marcomartinez.de 25 > Trying 85.25.64.119... > Connected to mail.marcomartinez.de. > Escape character is '^]'. > 220 mail.marcomartinez.de ESMTP Postfix (2.5.5) > EHLO mx1.mxservices.de > 250-mail.marcomartinez.de > 250-PIPELINING > 250-SIZE 15728640 > 250-VRFY > 250-ETRN > 250-STARTTLS > 250-AUTH PLAIN LOGIN > 250-AUTH=PLAIN LOGIN > 250-ENHANCEDSTATUSCODES > 250-8BITMIME > 250 DSN > AUTH PLAIN dXNlcm5hbWUAcGFzc3dvcnQ= > 535 5.7.8 Error: authentication failed: bad protocol / cancel > QUIT > 221 2.0.0 Bye > Connection closed by foreign host. > > Schau mal, ob jetzt im Log steht, was vielleicht weiterhelfen kann. > nu da ist er ... May 8 21:43:55 vsmem postfix/smtpd[5982]: warning: mx1.mxservices.de[93.186.192.18]: SASL PLAIN authentication failed: bad protocol / cancel ... -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From kai_postfix at fuerstenberg.ws Fri May 8 22:06:47 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 08 May 2009 22:06:47 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A04902C.1000802@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A04902C.1000802@marcomartinez.de> Message-ID: <4A0490D7.6070105@fuerstenberg.ws> Marco Estrada Martinez schrieb: > nu da ist er ... > > May 8 21:43:55 vsmem postfix/smtpd[5982]: warning: > mx1.mxservices.de[93.186.192.18]: SASL PLAIN authentication failed: bad > protocol / cancel Das war mein Fehler in der AUTH-Zeile, der connect danach... -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From marco at marcomartinez.de Fri May 8 22:19:33 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Fri, 08 May 2009 22:19:33 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A048DF2.80802@fuerstenberg.ws> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> Message-ID: <4A0493D5.5030908@marcomartinez.de> Kai Fürstenberg schrieb: > 250-AUTH PLAIN LOGIN das wundert mich eigentlich auch irgendwie ... weil in der datei /etc/default/saslautd steht ... # Additional options for this mechanism. (default: none) # See the saslauthd man page for information about mech-specific options. MECH_OPTIONS="PLAIN LOGIN DIGEST-MD5 CRAM-MD5" Gruß Marco -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From kai_postfix at fuerstenberg.ws Fri May 8 22:28:55 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 08 May 2009 22:28:55 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A0493D5.5030908@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0493D5.5030908@marcomartinez.de> Message-ID: <4A049607.4010909@fuerstenberg.ws> Marco Estrada Martinez schrieb: > Kai Fürstenberg schrieb: >> 250-AUTH PLAIN LOGIN > > das wundert mich eigentlich auch irgendwie ... weil in der datei > /etc/default/saslautd steht ... > > > # Additional options for this mechanism. (default: none) > # See the saslauthd man page for information about mech-specific options. > MECH_OPTIONS="PLAIN LOGIN DIGEST-MD5 CRAM-MD5" Schick doch mal bitte das Log zu meinem letzten connect, und der Vollständigkeit halber noch die Ausgabe von 'saslfinger -s'. Fallst du saslfinger noch nicht hat, das bekommst du bei Patrick: http://postfix.state-of-mind.de/patrick.koetter/saslfinger/ -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From marco at marcomartinez.de Fri May 8 22:36:11 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Fri, 08 May 2009 22:36:11 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A049607.4010909@fuerstenberg.ws> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0493D5.5030908@marcomartinez.de> <4A049607.4010909@fuerstenberg.ws> Message-ID: <4A0497BB.9030908@marcomartinez.de> Kai Fürstenberg schrieb: > Marco Estrada Martinez schrieb: >> Kai Fürstenberg schrieb: >>> 250-AUTH PLAIN LOGIN >> >> das wundert mich eigentlich auch irgendwie ... weil in der datei >> /etc/default/saslautd steht ... >> >> >> # Additional options for this mechanism. (default: none) >> # See the saslauthd man page for information about mech-specific >> options. >> MECH_OPTIONS="PLAIN LOGIN DIGEST-MD5 CRAM-MD5" > > Schick doch mal bitte das Log zu meinem letzten connect, und der > Vollständigkeit halber noch die Ausgabe von 'saslfinger -s'. > Fallst du saslfinger noch nicht hat, das bekommst du bei Patrick: > http://postfix.state-of-mind.de/patrick.koetter/saslfinger/ sorry ich muss erstmal los. werde das morgen mal probieren. danke. -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From driessen at fblan.de Fri May 8 23:14:58 2009 From: driessen at fblan.de (Uwe Driessen) Date: Fri, 8 May 2009 23:14:58 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A0497BB.9030908@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0493D5.5030908@marcomartinez.de><4A049607.4010909@fuerstenberg.ws> <4A0497BB.9030908@marcomartinez.de> Message-ID: <004501c9d022$0b0da980$0565a8c0@uwe> On Behalf Of Marco Estrada Martinez > Kai Fürstenberg schrieb: > > Marco Estrada Martinez schrieb: > >> Kai Fürstenberg schrieb: > >>> 250-AUTH PLAIN LOGIN > >> > >> das wundert mich eigentlich auch irgendwie ... weil in der datei > >> /etc/default/saslautd steht ... > >> > >> > >> # Additional options for this mechanism. (default: none) > >> # See the saslauthd man page for information about mech-specific > >> options. > >> MECH_OPTIONS="PLAIN LOGIN DIGEST-MD5 CRAM-MD5" > > > > Schick doch mal bitte das Log zu meinem letzten connect, und der > > Vollständigkeit halber noch die Ausgabe von 'saslfinger -s'. > > Fallst du saslfinger noch nicht hat, das bekommst du bei Patrick: > > http://postfix.state-of-mind.de/patrick.koetter/saslfinger/ > > sorry ich muss erstmal los. werde das morgen mal probieren. danke. > Evtl. ein Update gemacht? Debian im Einsatz? Letztes Update Cyrus-sasl ist broken! Downgrade scheint auch nicht zu gehen Ich hatte es aufgegeben und kalt auf Dovecot umgestellt libsasl2-modules_2.1.22.dfsg1-23+b1_i386.deb sasl2-bin_2.1.22.dfsg1-23+b1_i386.deb cyrus-sasl2 (2.1.22.dfsg1-23+b1) unstable; urgency=low * Binary-only non-maintainer upload for i386; no source changes. * Rebuild to lose dependency on libkrb53. -- i386 Build Daemon Mon, 04 May 2009 20:35:01 +0000 http://www.mail-archive.com/debian-bugs-dist at lists.debian.org/msg644313.html die Auswirkungen waren bei mir das sauber angenommen wurde, sauber zugestellt, es konnte auch abgeholt werden aber eben nix mehr versendet. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From fstoyan at swapon.de Sat May 9 07:19:25 2009 From: fstoyan at swapon.de (Friedemann Stoyan) Date: Sat, 9 May 2009 07:19:25 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <004501c9d022$0b0da980$0565a8c0@uwe> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0497BB.9030908@marcomartinez.de> <004501c9d022$0b0da980$0565a8c0@uwe> Message-ID: <20090509051925.GA6105@excelsior.lab.swapon.de> On 8.05.09 23:14, Uwe Driessen wrote: > > Evtl. ein Update gemacht? Debian im Einsatz? > Letztes Update Cyrus-sasl ist broken! > Downgrade scheint auch nicht zu gehen Dieses Update gab es aber nur in Testing (Squeeze) nicht in Stable (Lenny): http://packages.debian.org/sasl2-bin Und in 2.1.22.dfsg1-23 funktioniert die Basisfunktionalität (sasldb), jedenfalls bei mir (über andere mechs decken wir mal lieber den Mantel des Schweigens). mfg Friedemann From driessen at fblan.de Sat May 9 08:25:19 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sat, 9 May 2009 08:25:19 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <20090509051925.GA6105@excelsior.lab.swapon.de> References: <4A0462BC.9080103@marcomartinez.de><4A0472C0.8090409@fuerstenberg.ws><4A047581.2070100@marcomartinez.de><4A047ABE.60004@fuerstenberg.ws><4A0483A6.9040609@marcomartinez.de><4A048DF2.80802@fuerstenberg.ws><4A0497BB.9030908@marcomartinez.de><004501c9d022$0b0da980$0565a8c0@uwe> <20090509051925.GA6105@excelsior.lab.swapon.de> Message-ID: <000301c9d06e$ee828180$0565a8c0@uwe> On Behalf Of Friedemann Stoyan > > On 8.05.09 23:14, Uwe Driessen wrote: > > > > Evtl. ein Update gemacht? Debian im Einsatz? > > Letztes Update Cyrus-sasl ist broken! > > Downgrade scheint auch nicht zu gehen > > Dieses Update gab es aber nur in Testing (Squeeze) nicht in Stable (Lenny): So ist es hab ich das vergessen dabei zu schreiben? War schon wieder ziemlich früh. > http://packages.debian.org/sasl2-bin > Und in 2.1.22.dfsg1-23 funktioniert die Basisfunktionalität (sasldb), öhm eben genau die sasldb ging bei mir nicht mehr > jedenfalls bei mir (über andere mechs decken wir mal lieber den Mantel des > Schweigens). > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From postfixbuch-users at makomi.de Sat May 9 09:53:33 2009 From: postfixbuch-users at makomi.de (=?ISO-8859-1?Q?Michael_K=F6hler?=) Date: Sat, 9 May 2009 09:53:33 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Nach_Systemwechsel_kein_Relay_?= =?iso-8859-1?q?m=F6glich?= In-Reply-To: <44DF72FC036E6347817A71713EE8397218C8EC@x-mob.strassenfeger.local> References: <44DF72FC036E6347817A71713EE8397218C8EC@x-mob.strassenfeger.local> Message-ID: <19E93494-41FE-4233-BFF9-592C2046BDF9@makomi.de> Hallo Jörg. > > May 8 13:28:13 mail2 postfix/local[1435]: > > 6B46B383DE: to=benutzer at makomi.de>, relay=local, delay=0.12, > > delays=0.04/0.01/0/0.07, dsn=5.1.1, status=bounced (unknown user: > "benutzer") > Dein Postfix will lokal zu stellen. Du sagst aber, dass die Domain > makomi.de extern ist? Nein, der Server ist schon für makomi.de zuständig - der MX-Eintrag ist auch auf den Server eingetragen - soll aber die Mails an einen anderen Server weiterleiten. Deswegen gibt es einen Eintrag in der / etc/postfix/transport, welcher ihm sagt, das die Mails alle an einen anderen Server weitergeleitet werden. > > mydestination = makomi.de, localhost > dann muss makomi.de aus mydestination raus. Mmm, komisch ist aber, das genau diese Konfiguration auf dem alten Server funktioniert hat bzw. noch funktioniert. Die einzigen Unterschiede, die ich erkennen kann sind, das der neue Server: - statt Debian Etch nun Lenny hat - ein Loopback-Interface besitzt - Paket lenny-2.5.5-1.1 statt etch-2.5.4-1-bp hat Wie kann ich festlegen, das nach dem Durchlaufen der Postgrey-Amavis- Spamassassin-Prozedur die Mails prinzipiell an den anderen Server weitergeleitet werden? Gruß, Michael From postfix at jpkessler.info Sat May 9 11:18:32 2009 From: postfix at jpkessler.info (Jan P. Kessler) Date: Sat, 09 May 2009 11:18:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A02EFB4.8000106@thomasschwenski.de> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> <4A02EFB2.2060702@ingoebel.de> <7584fd0e75428b33e2e2fce5cb5e880a@localhost> <4A02EFB4.8000106@thomasschwenski.de> Message-ID: <4A054A68.3070905@jpkessler.info> Thomas Schwenski schrieb: >> Vielleicht über ein alias und | an ein Shellscript übergeben, hier die >> Absender- >> adresse rausgreppen, und dann mit | mailx -s $bla $absender wieder zurück >> jagen? >> > > Dann kriegt aber nur der die E-Mail, der in der Mail steht, aber nicht > unbedingt der Envelope-Sender. > > Da ist die Policy-Daemon-Redirect-Variante wohl die bessere. > Mit so einem 'smtp-echo-Dienst' wird man schnell zur Backscatter Quelle - ich glaube nicht, dass das eine gute Idee ist. Bitte bedenkt, dass sämtliche Angaben zum Absender frei wählbar sind. Man könnte Eure Server also zum Versand an 'unschuldige' Empfänger misbrauchen! From cite+postfix-buch at incertum.net Sat May 9 13:39:41 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sat, 9 May 2009 13:39:41 +0200 Subject: [Postfixbuch-users] Best Practives: DKIM via amavsid-new Message-ID: <20090509113940.GE4804@mail.incertum.net> Hallo Welt, nachdem der DKIM-Code in amavisd-new mittlerweile in unseren Tests sehr stabil funktioniert wäre es toll, wenn wir das dazu nutzen könnten, die leicht betagten dkim-filter, der als Milter integriert ist, loszuwerden und die DKIM-Signierung über amavisd-new abzuhandeln. Für den normalen Mailfluss ist dies auch kein Problem, da hier beim EMpfang und beim Versand sowieso amavisd-new involviert ist, und die Integration stellte sich hier vollkommen schmerzfrei dar. Das große Problem in unserem Setup ist jedoch der Betrieb von Mailinglisten - speziell Mailinglisten, die mit VERP oder voller Personalisierung (man verzeihe mir den Mailman-Slang) arbeiten. Standard-MLM-Setups sehen ja so aus, daß in der master.cf ein dedizierter smtpd definiert wird, an den der MLM die Mails, die an Listenempfänger versandt werden sollen, einliefert. Normalerweise wird bei diesem smtpd die Content-Filterung deaktiviert: 1. Entstehen die Mails, weil ein Mitglied auf die Liste gepostet hat, so wurde bereits eine Inhaltsfilterung durchgeführt. 2. Entsteht die Mail aufgrund einer administrativen Nachricht des MLM (z.B. die Benachrichtigung, daß ein Posting abgelehnt wurde oder die monatlichen Paßworterinnerungen), so handelt es sich dabei um simple Text-Nachrichten, deren Inhalt bis auf einige Variablen wie z.B. Empfängeradressen im Voraus bekannt ist, und auch hier ist keine Filterung notwendig. Migriert man die DKIM-Signierung nun nach amavisd-new, so entsteht die zwingende Notwendigkeit, ausgehende Mails durch den Filter zu versenden. Dies ist vernachlässigbarer Overhead, solange die Mails ohne VERP oder mittels der XVERP-Erweiterung von Postfix versandt werden (für letzter muß aber z.B. Mailman gepatcht werden). Problematisch wird das jedoch, wenn die Mails von Mailman selbst mit VERP-Adressen versehen werden oder aber gleich vollkommen personalisiert werden - dann wird nämlich für jeden Empfänger eine eigene Mail generiert. Während dies auch unter normalen Umständen schon eine gewaltige Performance-Bremse ist (ein Queuefile pro Empfänger!), so wird das ganze mit Filterung nicht mehr abbildbar. Gibt es hier eine vernünftige Lösung, die ich übersehe? Es ist wünschenswert, den DKIM-Milter loszuwerden, da man sich einen weitern Dienst schenken kann, aufgrund der von mir oben geschilderten Probleme sehe ich jedoch nicht, wie das beim BEtrieb von Mailinglisten realistisch abbildbar ist. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 FdI #235: Kommentierter Quellkode - Hier programmiert ein Germanist oder Anglist. (Manfred Worm Schäfer) From postfix at jpkessler.info Sat May 9 13:59:37 2009 From: postfix at jpkessler.info (Jan P. Kessler) Date: Sat, 09 May 2009 13:59:37 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A054A68.3070905@jpkessler.info> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> <4A02EFB2.2060702@ingoebel.de> <7584fd0e75428b33e2e2fce5cb5e880a@localhost> <4A02EFB4.8000106@thomasschwenski.de> <4A054A68.3070905@jpkessler.info> Message-ID: <4A057029.8040102@jpkessler.info> Jan P. Kessler schrieb: > Thomas Schwenski schrieb: >>> Vielleicht über ein alias und | an ein Shellscript übergeben, hier die >>> Absender- >>> adresse rausgreppen, und dann mit | mailx -s $bla $absender wieder >>> zurück >>> jagen? >>> >> >> Dann kriegt aber nur der die E-Mail, der in der Mail steht, aber nicht >> unbedingt der Envelope-Sender. >> >> Da ist die Policy-Daemon-Redirect-Variante wohl die bessere. >> > > Mit so einem 'smtp-echo-Dienst' wird man schnell zur Backscatter > Quelle - ich glaube nicht, dass das eine gute Idee ist. Bitte bedenkt, > dass sämtliche Angaben zum Absender frei wählbar sind. Man könnte Eure > Server also zum Versand an 'unschuldige' Empfänger misbrauchen! Das wichtigste vergessen: Unverbesserliche könnten dazu postfwd (http://www.posfwd.org) mit folgender Regel benutzen: action=REDIRECT $$sender Aber nochmal ganz deutlich: Ich rate aus o.g. Gründen dringend davon ab, das im Internet frei zugänglich zu positionieren. From marco at marcomartinez.de Sat May 9 17:31:00 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Sat, 09 May 2009 17:31:00 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <004501c9d022$0b0da980$0565a8c0@uwe> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0493D5.5030908@marcomartinez.de><4A049607.4010909@fuerstenberg.ws> <4A0497BB.9030908@marcomartinez.de> <004501c9d022$0b0da980$0565a8c0@uwe> Message-ID: <4A05A1B4.8080008@marcomartinez.de> Uwe Driessen schrieb: > Evtl. ein Update gemacht? Debian im Einsatz? > Mh, kann ich jetzt nicht genau sagen ... Mach schon ab und zu ein Aptitude dist-upgrade auf meinem lenny > Letztes Update Cyrus-sasl ist broken! > Downgrade scheint auch nicht zu gehen > Ich hatte es aufgegeben und kalt auf Dovecot umgestellt > Dovecot kenn ich ne. Muss ich dafür postfix ersetzen? Mh würde ich vermeiden wollen. > libsasl2-modules_2.1.22.dfsg1-23+b1_i386.deb > sasl2-bin_2.1.22.dfsg1-23+b1_i386.deb > Mh genau die Versionen sind installiert ;-( Welche alternativen habe ich? Danke für eure Anregungen. Gruß Marco > cyrus-sasl2 (2.1.22.dfsg1-23+b1) unstable; urgency=low > > * Binary-only non-maintainer upload for i386; no source changes. > * Rebuild to lose dependency on libkrb53. > > -- i386 Build Daemon Mon, 04 May 2009 20:35:01 > +0000 > > http://www.mail-archive.com/debian-bugs-dist at lists.debian.org/msg644313.html > > die Auswirkungen waren bei mir das sauber angenommen wurde, sauber zugestellt, es konnte > auch abgeholt werden aber eben nix mehr versendet. > > > Mit freundlichen Grüßen > > Drießen > > -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From driessen at fblan.de Sun May 10 00:42:11 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 10 May 2009 00:42:11 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A05A1B4.8080008@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0493D5.5030908@marcomartinez.de><4A049607.4010909@fuerstenberg.ws> <4A0497BB.9030908@marcomartinez.de><004501c9d022$0b0da980$0565a8c0@uwe> <4A05A1B4.8080008@marcomartinez.de> Message-ID: <000401c9d0f7$6485a730$0565a8c0@uwe> On Behalf Of Marco Estrada Martinez > Uwe Driessen schrieb: > > Evtl. ein Update gemacht? Debian im Einsatz? > > > > Mh, kann ich jetzt nicht genau sagen ... Mach schon ab und zu ein > Aptitude dist-upgrade auf meinem lenny > > > Letztes Update Cyrus-sasl ist broken! > > Downgrade scheint auch nicht zu gehen > > Ich hatte es aufgegeben und kalt auf Dovecot umgestellt > > > > Dovecot kenn ich ne. Muss ich dafür postfix ersetzen? Mh würde ich > vermeiden wollen. Nein Postfix BLEIBT! Dovecot ersetzt Cyrus, Cyrus-Sasl, Courier, Courier-IMAP, Courier-POP3(hoffe das ich da jetzt keinen zuviel und keinen zuwenig drin habe) > > > libsasl2-modules_2.1.22.dfsg1-23+b1_i386.deb > > sasl2-bin_2.1.22.dfsg1-23+b1_i386.deb > > > > Mh genau die Versionen sind installiert ;-( Welche alternativen habe ich? Dovecot *gg (Spezialist Ralf Hildebrand, da gibt es auch einen Beitrag vom Ihm im netz von wegen der Umstellung) Eigentlich keine große Sache wenn man ein bisschen Zeit hat und das ganze schon mal gesehen hat (bitte nicht mich fragen ich habs zwar am laufen aber die Einrichtung war pragmatisch und kalt, und bei weitem noch nicht optimiert oder gar hinterfragt der Server zieht eh um und auf dem neuen schaue ich mir das dann genauer an auch im Hinblick auf Sieve) ii dovecot-common 1:1.1.13-2 secure mail server that supports mbox and ma ii dovecot-imapd 1:1.1.13-2 secure IMAP server that supports mbox and ma ii dovecot-pop3d 1:1.1.13-2 secure POP3 server that supports mbox and ma Da ich vorher schon Courier mit maildir im Einsatz hatte brauchte ich auch in den Verzeichnissen nichts umstellen vom M-Box format schaut das schon anders aus. Anbindung mit cleartext PW direkt aus MySQL (Dovecot fragte nach MD5 keine Ahnung warum wie gesagt einfach pragmatisch eingerichtet) password_query = SELECT md5(mail_pass) AS password FROM mail_users WHERE mailadress = '%u' Und Vmail brauchte ein höhere ID wie 500 ich habe die dann einfach auf 5000 gesetzt und jut wars. user_query = \ select concat('/var/mail/virtual/', substring_index(mailadress, '@', -1), '/', mail_acc) as home, \ '5000' as uid, \ '8' as gid \ from mail_users where mailadress ='%u' wenn es nicht klappen sollte den Loglevel hochdrehen. - Cyrus-SASL umstellen Was setzt du ein SASLDB oder über Cyrus-Sasl einen der anderen authdaemon (MySQL, PAM ...?) Spezialist für Cyrus-SASL ist Patrick Ben Koetter. Huhu Patrick gibt es schon einen Workaround für das Problem? Du kannst testweise mal versuchen von SASL-DB auf MySQL abfrage umzustellen (ich hatte vor lauter Frust einen Schreibfehler nicht gesehen und dann war es zu spät zum noch mal zurück) Wenn MySQL dann evtl. mal SASl-DB probieren Ich hatte SASL-DB im Einsatz die hat nicht mehr funktioniert einer hier auf der Liste schrieb das genau diese bei Ihm funktioniert, ich werde das Problem auch nicht mehr analysieren ich hab umgestellt. Saslfinger laufen lassen und posten. Da können die Spezialisten dann mehr draus lesen. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397> From mailing-lists at thomasschwenski.de Sun May 10 15:17:59 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Sun, 10 May 2009 15:17:59 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A057029.8040102@jpkessler.info> References: <4A02B120.10105@ingoebel.de> <20090507104548.GB20846@spider.services.datevnet.de> <4A02EFB2.2060702@ingoebel.de> <7584fd0e75428b33e2e2fce5cb5e880a@localhost> <4A02EFB4.8000106@thomasschwenski.de> <4A054A68.3070905@jpkessler.info> <4A057029.8040102@jpkessler.info> Message-ID: <4A06D407.8010504@thomasschwenski.de> Hallo Jan, >>> Da ist die Policy-Daemon-Redirect-Variante wohl die bessere. >>> >> >> Mit so einem 'smtp-echo-Dienst' wird man schnell zur Backscatter >> Quelle - ich glaube nicht, dass das eine gute Idee ist. Bitte bedenkt, >> dass sämtliche Angaben zum Absender frei wählbar sind. Man könnte Eure >> Server also zum Versand an 'unschuldige' Empfänger misbrauchen! ... > Aber nochmal ganz deutlich: Ich rate aus o.g. Gründen dringend davon ab, > das im Internet frei zugänglich zu positionieren. Das dürfte den meisten Mailing-Listen (und Buch-Lesern) hoffentlich auch ohne Deinen expliziten Hinweis klar sein. Mir selbst erschließt sich der Sinn sowieso nicht. Ich könnte mir so etwas höchstens zu Konfigurations-, Test- und Analyse-Zwecken vorstellen. Thomas From sven at uebelacker.net Sun May 10 18:26:19 2009 From: sven at uebelacker.net (=?ISO-8859-15?Q?Sven_=DCbelacker?=) Date: Sun, 10 May 2009 18:26:19 +0200 Subject: [Postfixbuch-users] Massenversand von E-Mails wird nicht angenommen Message-ID: <4A07002B.7010309@uebelacker.net> Moin, ich stehe gerade vor dem Problem, dass meine Mailserver temporär blockiert werden, wenn ich zu viele E-Mails in zu kurzer Zeit verschicke. Das sind insbesondere hotmail.com, msn.com, livemail.com, u.ä. Gerade bei größeren Versendeaktionen möchte ich gern je nach Menge einen zeitverzögerten Versand. Gibt es da Erfahrungen bzw. Lösungsansätze? Bei einem ähnlichen Problem hatte ich einen eigenen SMTP Client gebaut, der nach MX sortiert und häppchenweise ohne Probleme über mein relay versendet -- leider weiss ich nicht, wie ich das direkt unter Postfix für alle ausgehenden E-Mails hinbekomme (alle E-Mails sind personalisiert). Merci, Sven. From atann at alphasrv.net Sun May 10 20:23:59 2009 From: atann at alphasrv.net (Andre Tann) Date: Sun, 10 May 2009 20:23:59 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A06D407.8010504@thomasschwenski.de> References: <4A02B120.10105@ingoebel.de> <4A057029.8040102@jpkessler.info> <4A06D407.8010504@thomasschwenski.de> Message-ID: <200905102023.59482@inter.netz> Thomas Schwenski, Sonntag 10 Mai 2009: > Das dürfte den meisten Mailing-Listen (und Buch-Lesern) > hoffentlich auch ohne Deinen expliziten Hinweis klar sein. > Mir selbst erschließt sich der Sinn sowieso nicht. Ich finde sowas extrem praktisch. Erstens kann ich sofort testen, ob ein Benutzer nach draußen senden und von draußen empfangen kann. Und zweitens kriege ich die Header vollständig zurück, und kann also sehen, wie andere meine Mails sehen. Mithin: echo at tu-berlin.de ist mein fast täglicher Freund,,, ;) -- Andre Tann From atann at alphasrv.net Sun May 10 20:26:05 2009 From: atann at alphasrv.net (Andre Tann) Date: Sun, 10 May 2009 20:26:05 +0200 Subject: [Postfixbuch-users] Massenversand von E-Mails wird nicht angenommen In-Reply-To: <4A07002B.7010309@uebelacker.net> References: <4A07002B.7010309@uebelacker.net> Message-ID: <200905102026.05940@inter.netz> Sven Übelacker, Sonntag 10 Mai 2009: > ich stehe gerade vor dem Problem, dass meine Mailserver temporär > blockiert werden, wenn ich zu viele E-Mails in zu kurzer Zeit > verschicke. Das sind insbesondere hotmail.com, msn.com, > livemail.com, u.ä. Wieviel versendest Du denn? Ich hatte v.a. bei Googlemail ebenfalls eine Weile das Problem. Mittlerweile kann ich aber die von mir benötigte Menge (ca. 3k Mails) auf einmal bei Google abladen, ohne daß die mich blockieren. Weiß nicht, woran das liegt, aber vielleicht lernt Google ja. Und vielleicht lernen auch hotmail, msn, usw. -- Andre Tann From mailing-lists at thomasschwenski.de Sun May 10 20:28:21 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Sun, 10 May 2009 20:28:21 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <200905102023.59482@inter.netz> References: <4A02B120.10105@ingoebel.de> <4A057029.8040102@jpkessler.info> <4A06D407.8010504@thomasschwenski.de> <200905102023.59482@inter.netz> Message-ID: <4A071CC5.20105@thomasschwenski.de> Hallo Andre, > Ich finde sowas extrem praktisch. Erstens kann ich sofort testen, ob > ein Benutzer nach draußen senden und von draußen empfangen kann. > > Und zweitens kriege ich die Header vollständig zurück, und kann also > sehen, wie andere meine Mails sehen. > > Mithin: echo at tu-berlin.de ist mein fast täglicher Freund,,, ;) Dann hast Du ja gerade den relevanten Teil meiner Mail beim Zitieren "gekonnt" abgeschnitten :) >> Ich könnte mir so etwas höchstens zu Konfigurations-, Test- und >> Analyse-Zwecken vorstellen. Da fällt Dein Einsatzgebiet ja nun absolut drunter :) Dennoch - offen würde ich sowas keinesfalls betreiben. So etwas könnte man aber on demand auf einem sonst nicht für E-Mail genutzten System selbst betreiben. Thomas From atann at alphasrv.net Sun May 10 20:34:31 2009 From: atann at alphasrv.net (Andre Tann) Date: Sun, 10 May 2009 20:34:31 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <4A071CC5.20105@thomasschwenski.de> References: <4A02B120.10105@ingoebel.de> <200905102023.59482@inter.netz> <4A071CC5.20105@thomasschwenski.de> Message-ID: <200905102034.31354@inter.netz> Thomas Schwenski, Sonntag 10 Mai 2009: > Dann hast Du ja gerade den relevanten Teil meiner Mail beim > Zitieren "gekonnt" abgeschnitten :) ...wohl aber gelesen. Ich wollts nur nochmal unterstreichen. > Dennoch - offen würde ich sowas keinesfalls betreiben. Hm. Der Echo-Server der TU Berlin ist offen, und es gibt ihn schon ziemlich lang. So allzuviel Schaden kann er also doch eigentlich nicht anrichten. Was hätte ein Spammer auch davon, dieses Ding zu beschießen? Da kann er doch gleich selbst an den gewünschten Adressaten zustellen, bevor er den Echoserver die zerpflückte und virengekillte Mail backscattern läßt. -- Andre Tann From p.heinlein at heinlein-support.de Sun May 10 22:42:26 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 10 May 2009 22:42:26 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-1?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: <4A02D2F4.70102@gmx.at> References: <4A0085C8.9090303@xpear.de> <002e01c9cf06$e9815350$0565a8c0@uwe> <4A02D2F4.70102@gmx.at> Message-ID: <200905102242.27019.p.heinlein@heinlein-support.de> Am Donnerstag, 7. Mai 2009 schrieb Leo Unglaub: Hi Ihrs! > > Für eine größere Postfix-Buch-User-RBL bin ich auch zu haben. > > Ich bin auch von der Idee eine großen zentralen > Postfix-Buch-User-RBL-List begeistert. War die letzten Tage im Kurs und bin erst seit heute wieder unter den Lebenden. Zur ganzen RBL-Diskussion: Ich gebe einem eigenen RBL-Listen-Projelt nach allgemeiner Lebenserfahrung recht weniger Überlebensschancen und damit Sinn. Allgemein gibt es Dutzende einst gut gemeinter, aber im Endeffekt seit langer Zeit völlig tote und nutzlose RBL-Listen. Auch die "professionellen" großen RBL-Listen sind in den letzten Jahren ja alle den Bach runter. Nicht umsonst sind defacto nur noch IX und Spamhaus relevant und vorhanden. Der Rest ist weg. Eine weitere (Mini-) Liste hochzuziehen, halte ich darüber hinaus auch für suboptimal. Eher sollte man dann klären, warum diese IP-Adressen nicht bei Bert Ungerer in der IX-Liste auftauchen. Altes OSS-Prinzip: Nicht neu erfinden, sondern vorhandenes wenn möglich qualitativ verbessern. Darüber hinaus müßte (wie hier schon diskutiert) die Listing-Policy klar sein. Das kann man regeln, aber bevor Hardware, Software & Co diskutiert wird, sollte man zuerst klären: a) Die Politik und was unterscheidet diese Liste dann von anderen RBLs, so daß sie überhaupt eine Daseinsberechtigtung hat? b) Der Kosten-Nutzen-Vergleich, sprich: was bringt eine solche Mini-Liste und ist man nicht auf anderem Wege viel effektiver und besser bedient? c) Die Rückversicherung um zu großen enthusiastischen Entscheidungen etwas im Weg zu stehen: Läßt sich das Ziel nicht anderes viel einfacher erreichen? Ich vermute eher, daß es sonst nur eine weitere der unzähligen totgeborenen RBL-Selfmade-Listen gibt, auch wenn das Umfeld dieser Liste sicher ein sehr gutes Startkapital und eine besondere Stellung verschafft. Aber wozu, wenn es doch bereits RBL-Listen gibt? > Mein Beitrag: Ich habe noch einen kompletten Root-Server zur Verfügung > der eigentlich keine Funktion mehr hat. (Auser nachts 50 GB von einem > anderen Server zwischenzuspeichern). Der hat mächtig Power unter der > Haube (AMB 6000+, 6GB DDR2 Ram, 2x750 GB). Der gammelt den ganzen Tag > nur so rum und würde sich mal wieder über eine Aufgabe freuen. Nun, bitte nicht vergessen, daß Privatpersonen irgendwann doch auch mal eine finanzielle Rechnung aufmachen, irgendwann vielleicht eine Sache leid sind und daß es für eine professionelle und vor allem auch (wenn eingesetzt) unternehmenskritische RBL-Liste mehr dahinter stehen muß, als ein Root-Server, der -wenn mal weg- dann unzählige Mailsysteme mit in den Abgrund reißt. Das hat die Vergangenheit ja mehrfach gezeigt. An Hardware (Blech + Virtuell), verschiedenen RZ-Standorten und Traffic, Bandbreite und professioneller 24/7-Administration herrscht bei uns kein Mangel. Ich würde eine solche RBL-Liste selbst nicht ins Leben rufen oder privat pflegen wollen, aber gerne spendieren und betreuen wir diese Infrastruktur mit unseren Mitteln und dann ist auch aufgrund unseres Mail-Interesses und unseres finanziellen Backgrounds sicher eine gewisse Kontinuität und Stabilität möglich, auf die sich andere verlassen können. Ich selbst würde das aber -wie geschrieben- nicht von meiner Seite aus ins Leben rufen wollen, da ich das als sehr kritisch sehe. Gerne aber sponsorn wir das, wenn Wunsch und Bedarf da ist. Definitiv abraten kann ich nur von den Vorschlägen, daß das irgendjemand auf seinem "eh schon da" DNS-Server/Root-Server/Domaine mithostet. Auch hier hat die Vergangenheit gezeigt, daß man sich sonst ganz schnell die eigene Domain dauerhaft ruiniert, wenn man die RBL mal irgendwann nicht mehr pflegen will. Nicht umsonst müssen einige Ex-RBL-Listen irgendwann mal "*" listen um im Rahmen eines martialischen Befreiungsschlages irgendwann die ganzen doofen Mailserver loszuwerden, die auch nach Jahren noch diese Server und Domains belasten. Und die ganze "was mache ich wenn irgendjemand DoS mit mir spielt"-Diskussion ist auch nicht zu verachten -- wie damals die Geschichte mit Osirusoft.com (siehe Buch) ja ebenfalls deutlich gezeigt hat. Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From p.heinlein at heinlein-support.de Sun May 10 22:43:29 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 10 May 2009 22:43:29 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <200905102034.31354@inter.netz> References: <4A02B120.10105@ingoebel.de> <4A071CC5.20105@thomasschwenski.de> <200905102034.31354@inter.netz> Message-ID: <200905102243.30197.p.heinlein@heinlein-support.de> Am Sonntag, 10. Mai 2009 schrieb Andre Tann: > nicht anrichten. Was hätte ein Spammer auch davon, dieses Ding zu > beschießen? Anonymität und einen guten Sender-Score. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From postfix at jpkessler.info Sun May 10 22:45:14 2009 From: postfix at jpkessler.info (Jan P. Kessler) Date: Sun, 10 May 2009 22:45:14 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?E-Mail_unge=E4ndert_zur=FCckse?= =?iso-8859-1?q?nden?= In-Reply-To: <200905102034.31354@inter.netz> References: <4A02B120.10105@ingoebel.de> <200905102023.59482@inter.netz> <4A071CC5.20105@thomasschwenski.de> <200905102034.31354@inter.netz> Message-ID: <4A073CDA.4090805@jpkessler.info> Andre Tann schrieb: > Hm. Der Echo-Server der TU Berlin ist offen, und es gibt ihn schon > ziemlich lang. So allzuviel Schaden kann er also doch eigentlich > nicht anrichten. Was hätte ein Spammer auch davon, dieses Ding zu > beschießen? Da kann er doch gleich selbst an den gewünschten > Adressaten zustellen, bevor er den Echoserver die zerpflückte und > virengekillte Mail backscattern läßt. > Hmm, ja, keine Ahnung. Was hätte so ein Spammer wohl davon seine Nachrichten nicht von irgendeinem Botnetz-DSL-Zombie sondern von einem Server mit guter Reputation, statischer IP-Adresse und ordentlichem Hostnamen verschicken zu können. So sehr ich auch darüber nachdenke - ich komm' nicht darauf... ;-) Spaß beiseite: Neben dem ganzen Spam mit gefälschtem Absender, der einfach schon aufgrund der Nennung dieser echo-Adresse in dieser Mailingliste dort aufschlagen wird, sind ja auch gewollte Attacken nicht zu verachten - und die sind auf dieser Basis mehr als trivial. Ich jdf würde so einen Dienst nur betreiben, wenn ich a.) eine eigene IP für meinen echo-Server übrig hätte, bei der es mir egal ist, wenn Sie auf backscatterer & co landet oder wenn ich b.) 25h am Tag Zeit hätte - dann hätte ich nämlich Zeit, die perfekte (weil manuelle) Abwehr solcher ungewollten Mails vorzunehmen. Andernfalls würde ich es tunlichst unterlassen, so etwas frei zugänglich auf einem produktiven Mailserver im Inet zu platzieren. Preisfrage: Was unterscheidet in der Konsequenz einen offenen 'echo-Server' von einem Open Relay, außer dass ich den gewünschten Adressaten im Absender- statt im Empfängerfeld eintragen muss? From sebastian at debianfan.de Sun May 10 23:16:37 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Sun, 10 May 2009 23:16:37 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Catkillers_RBL_-_was=3A_Spamve?= =?iso-8859-1?q?rsand_durch_3cat_media_=FCber_kolido?= In-Reply-To: <200905102242.27019.p.heinlein@heinlein-support.de> References: <4A0085C8.9090303@xpear.de> <002e01c9cf06$e9815350$0565a8c0@uwe> <4A02D2F4.70102@gmx.at> <200905102242.27019.p.heinlein@heinlein-support.de> Message-ID: <4A074435.9090401@debianfan.de> Peer Heinlein schrieb: > Am Donnerstag, 7. Mai 2009 schrieb Leo Unglaub: > > Also ich muss dazu sagen, dass ich um die 50 Domains (bei welchen ich nur den A-Record brauche) an IX/MAnitu umgeleitet habe und die Liste ist bei Spamassassin das beste wo gibt ;-) Peer hat Recht - besser eine gute Liste unterstützen als selbst das Rad neu zu erfinden. From sebastian at debianfan.de Mon May 11 00:20:48 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 11 May 2009 00:20:48 +0200 Subject: [Postfixbuch-users] Spamassassin scannt ausgehende Dateien Message-ID: <4A075340.6080203@debianfan.de> Hallo zusammen, Spamassassin scannt auch ausgehende Dateien - d.h. wenn ich über die Console Dateien mit mutt versende, wird diese auch gescannt. Wie verhindere ich dies? gruß Sebastian From postfix at jpkessler.info Mon May 11 00:30:06 2009 From: postfix at jpkessler.info (Jan P. Kessler) Date: Mon, 11 May 2009 00:30:06 +0200 Subject: [Postfixbuch-users] Spamassassin scannt ausgehende Dateien In-Reply-To: <4A075340.6080203@debianfan.de> References: <4A075340.6080203@debianfan.de> Message-ID: <4A07556E.7070102@jpkessler.info> sebastian at debianfan.de schrieb: > Hallo zusammen, > > Spamassassin scannt auch ausgehende Dateien - d.h. wenn ich über die > Console Dateien mit mutt versende, wird diese auch gescannt. > > Wie verhindere ich dies? Indem man ihn so konfigurieret, dass er das nicht macht. Wenn Du konkreter wirst, könnte man auch konkreter helfen. From sebastian at debianfan.de Mon May 11 01:27:34 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 11 May 2009 01:27:34 +0200 Subject: [Postfixbuch-users] Spamassassin scannt ausgehende Dateien In-Reply-To: <4A07556E.7070102@jpkessler.info> References: <4A075340.6080203@debianfan.de> <4A07556E.7070102@jpkessler.info> Message-ID: <4A0762E6.9050803@debianfan.de> Jan P. Kessler schrieb: > sebastian at debianfan.de schrieb: >> Hallo zusammen, >> >> Spamassassin scannt auch ausgehende Dateien - d.h. wenn ich über die >> Console Dateien mit mutt versende, wird diese auch gescannt. >> >> Wie verhindere ich dies? > > Indem man ihn so konfigurieret, dass er das nicht macht. Wenn Du > konkreter wirst, könnte man auch konkreter helfen. > welche Angaben brauchst Du ? Spamassassin ist mit Amavis eingebunden in einem Etch-System From olaf.uhlemann at sertrec.de Mon May 11 10:09:41 2009 From: olaf.uhlemann at sertrec.de (olaf.uhlemann) Date: Mon, 11 May 2009 10:09:41 +0200 Subject: [Postfixbuch-users] helo/hostname mismatch bei relay In-Reply-To: <200905081704.10902@office.a-mazing.net> Message-ID: <00A353B3650045369B943B10FFB346B3@office> Ich dachte das das so configuriert ist. Ich sende euch mal die conf der beiden Server. Vielleicht sieht noch entdeckt ihr meinen Denkfehler. OUhlemann ########################### Internetserver: postconf -n ########################### alias_maps = hash:/etc/aliases biff = no broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = vscan: daemon_directory = /usr/lib/postfix default_rbl_reply = $rbl_code RBLTRAP: You can't send E-Mails with mail.sertrec.com !!! defer_transports = disable_dns_lookups = no disable_mime_output_conversion = no in_flow_delay = 0 inet_interfaces = all inet_protocols = all mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 0 mailbox_transport = cyrus mailq_path = /usr/bin/mailq masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root message_size_limit = 10240000 mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain mydomain = sertrec.com myhostname = mail.sertrec.com mynetworks = 127.0.0.0/8 mynetworks_style = subnet newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix relocated_maps = hash:/etc/postfix/relocated sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtp_use_tls = no smtpd_banner = $mydomain ESMTP $mail_name smtpd_client_restrictions = smtpd_delay_reject = yes smtpd_helo_required = yes smtpd_helo_restrictions = smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unknown_client, reject_invalid_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_sender_login_mismatch, reject_unauth_destination, check_helo_access hash:/etc/postfix/helo_rejectlist check_sender_mx_access cidr:/etc/postfix/sendermx_private_ip check_policy_service inet:127.0.0.1:12525 smtpd_sasl_application_name = smtpd smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sender_restrictions = smtpd_use_tls = no soft_bounce = no strict_8bitmime = no strict_rfc821_envelopes = no transport_maps = hash:/etc/postfix/transport unknown_local_recipient_reject_code = 550 virtual_alias_domains = sertrec.de seniorenvolleyball.de virtual_alias_maps = hash:/etc/postfix/virtual ########################### Lokaler Mailserver: postconf -n ########################### alias_maps = hash:/etc/mail/aliases command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/lib/postfix data_directory = /var/lib/postfix debug_peer_level = 2 home_mailbox = .maildir/ html_directory = /usr/share/doc/postfix-2.5.5/html inet_interfaces = all inet_protocols = ipv4 mail_owner = postfix mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain mydomain = sertrec.int myhostname = gateway.sertrec.int mynetworks = 192.168.0.0/24, 127.0.0.0./8 mynetworks_style = subnet newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/postfix-2.5.5/readme relayhost = mail.sertrec.com sample_directory = /etc/postfix sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtp_generic_maps = hash:/etc/postfix/generic smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/smtp_auth smtp_sasl_security_options = noanonymous smtpd_recipient_restrictions = permit_mynetworks, reject unknown_local_recipient_reject_code = 550 cat smtp_auth mail.sertrec.com olaf.uhlemann:passwd From bjoern.meier at googlemail.com Mon May 11 11:19:15 2009 From: bjoern.meier at googlemail.com (=?ISO-8859-1?Q?Bj=F6rn_Meier?=) Date: Mon, 11 May 2009 11:19:15 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= Message-ID: <4A07ED93.1050309@googlemail.com> hi, Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht seriös wirken, wie z. B.: immaginemoda.it Abuse account nutzen, warten und bei keiner Rückmeldung blacklisten oder gleich Blacklisten? Gruß, Björn From ml at kiewel-online.ch Mon May 11 11:29:57 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Mon, 11 May 2009 11:29:57 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07ED93.1050309@googlemail.com> References: <4A07ED93.1050309@googlemail.com> Message-ID: <4A07F015.2080904@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Björn Meier wrote: > hi, > > Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht > seriös wirken, wie z. B.: > immaginemoda.it Was meinst du mit der Domäne? Den eMail-Absender - der durchaus gefaked sein kann, oder den Sende-Host? Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKB/AVAAoJEEJXG7BUuynnoIYP/R18iHHqoVL81HKwPZ1/yG/2 MKVW4E7CdpyGTeVFORd0tbXthYVvwpwgBcub2f4wrpYdh6xvT60ihDm5f2EmVK0x 7cn90QZo7po7vBYACr3cnsYmIqAztCLCIeZY+7F5ih0Lko+cDREfKkWsWlAbSBLB SsJJJc9QkKDdnYHjY0KUmcXUnQ9v7wp1MA5fkJE9EkgrXUtc6MoP70PLXYUw3TMw cDC+oxYsvn1lIpkFfNB/s/6/8GZOwXzTnLLBV7p4oi0CAcQVIpPCwuOKDjA1Db1y 4ArR8J5lw+nloDSdg0LVkxfMp2QYg+3xlPUHWwTZY8OQrLoT6m/sW/V+K7n62z1d P/BMkU0AAsohufrthAlXrM75j9+JymR/55FXCSHWb89H2FxCyH53ZOLmdQAlVu7P JFZ4fjxXGhnNr1Ed9TqNNzQMapwlADHxFEVHepm/b3b37QcSDhgl+HUifMTpN1Il rOJRKyDI3CoE6B9PkZcJShZQmtvFJXngYxYHorm43Vz5pZMPaf8taRmYDj4vnoIF ad1w0Wq4tHKVlmynKRBMazE+kt+b6RCcW03E2VnZd4B5WxDcPhbHAFXXIrXU9maU HlIbJQQFL0UPeTBr23IhjB24uAfRqjhcEUutDzR5aI1IkIcsmhkEykayusEdf6G8 PFUCCvg9jXv/R7uuPvIA =7JYF -----END PGP SIGNATURE----- From driessen at fblan.de Mon May 11 11:32:40 2009 From: driessen at fblan.de (Uwe Driessen) Date: Mon, 11 May 2009 11:32:40 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07ED93.1050309@googlemail.com> References: <4A07ED93.1050309@googlemail.com> Message-ID: <000901c9d21b$6df03ae0$0565a8c0@uwe> On Behalf Of Björn Meier > hi, > > Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht > seriös wirken, wie z. B.: > immaginemoda.it > > Abuse account nutzen, warten und bei keiner Rückmeldung blacklisten oder > gleich Blacklisten? > Das kommt drauf an wenn ich mit einem Grep sehe das nur bestimmte Kunden angemailt wurden frage ich bei meinem Kunden nach ob er von dort echte Mails bekommt.. Bei nein, Postmaster und Abuse anschreiben (wird nicht angenommen dann gleich zu RFC-ignorant und in den Briefkasten einwerfen) Manchmal hilft es auch den Provider, DNS der Domain anzuschreiben Bei Annahme der Beschwerdemails und keiner "normalen" Mail von dort in eine temp Sperrliste die immer wieder nach festgelegten Intervallen gelöscht wird Nach der Zeit weder Antwort noch Problembeseitigung auf eine internen Blackliste bis das einer Aua schreit. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From bjoern.meier at googlemail.com Mon May 11 11:40:41 2009 From: bjoern.meier at googlemail.com (=?ISO-8859-1?Q?Bj=F6rn_Meier?=) Date: Mon, 11 May 2009 11:40:41 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07F015.2080904@kiewel-online.ch> References: <4A07ED93.1050309@googlemail.com> <4A07F015.2080904@kiewel-online.ch> Message-ID: <4A07F299.1060301@googlemail.com> Uwe Kiewel wrote: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Björn Meier wrote: > >> hi, >> >> Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht >> seriös wirken, wie z. B.: >> immaginemoda.it >> > > Was meinst du mit der Domäne? Den eMail-Absender - der durchaus gefaked > sein kann, oder den Sende-Host? > > Uwe > Das ist mir schon klar, dass das gefaked sein kann. Allerdings schien das Triple in Ordnung. Sendehost passte zum MX der Domäne, PTR, IP etc. passt. Kann ja auch nurn Zombie sein. Gruß, Björn From ml at kiewel-online.ch Mon May 11 11:44:56 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Mon, 11 May 2009 11:44:56 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07F299.1060301@googlemail.com> References: <4A07ED93.1050309@googlemail.com> <4A07F015.2080904@kiewel-online.ch> <4A07F299.1060301@googlemail.com> Message-ID: <4A07F398.4030802@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Björn Meier wrote: > Uwe Kiewel wrote: >> -----BEGIN PGP SIGNED MESSAGE----- >> Hash: SHA1 >> >> Björn Meier wrote: >> >>> hi, >>> >>> Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht >>> seriös wirken, wie z. B.: >>> immaginemoda.it >>> >> >> Was meinst du mit der Domäne? Den eMail-Absender - der durchaus gefaked >> sein kann, oder den Sende-Host? >> >> Uwe > > Das ist mir schon klar, dass das gefaked sein kann. Allerdings schien > das Triple in Ordnung. > Sendehost passte zum MX der Domäne, PTR, IP etc. passt. Ein ähnliches Problem habe ich seit 3 Tagen (mal wieder) mit hotmail. Momentan filtert SA das ganze noch. Wer weiss, wie lange noch... Grüsse, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKB/OYAAoJEEJXG7BUuynn5soP/3qnrt3Zs5MDQWMZZFSKwVbu fTbsB6c8lDtlXh8XEzbNLL+948xp7TcxADM4QsyeDqSiciYZsqmAlZ3Q4zYcNP+f 6shh7BfNV6VtRxY5mrHNNab6DkXdeHCxD34F3dGJD9RCMSsRFSdf4L+fUPM7FFuy i1b69FMVJEENH/X5Qw64asDTYkesE1IWaVHxSOfLbzBR4GbfpRlTKE5UfY1I4KjL nB+d9cgfeqB9SSormyphVJudmSwqlUInj5k31lU654euPJHk41SobmTK5y31oWlg tzZ6s4CBcz5sSB5+VW7R4mCbXc0nYO44004gAfnnGwIwjtCovAiJggMQZ8XIKNik +ioGOT1OdwoYQehjiFy3kNogUYCH00wtjY+3r8KmETajbXNTwc7iys2r+JR+uXwP TsYRtfKDsl/G4ac9cKM8C8W3yTEgvH3NbapE/ic9GtkO1vd87H7Uh+Ol78zs+P/k Tv7Y2D5RmFhOSCe0C83+auBXfuO1pMbs6m1rU7W6MdGd+ikqCN63M/a1qFfYeIss lvxkI+gIxwv8MR06J4rle9H7mesmEvbXJSeaXZdVert3fAy3ID9H6Z+XZxaXJdWq ajGjg9pI5igH4veq0T0KcNOmzlo+3+rDVDTv8VM+HSpku1ZGgqxtv6jl/6Mq1xMB d1MLzRYrKXNIuxdKo97j =zAWG -----END PGP SIGNATURE----- From driessen at fblan.de Mon May 11 11:56:12 2009 From: driessen at fblan.de (Uwe Driessen) Date: Mon, 11 May 2009 11:56:12 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07F299.1060301@googlemail.com> References: <4A07ED93.1050309@googlemail.com><4A07F015.2080904@kiewel-online.ch> <4A07F299.1060301@googlemail.com> Message-ID: <000b01c9d21e$b76f5b30$0565a8c0@uwe> On Behalf Of Björn Meier > Uwe Kiewel wrote: > > Björn Meier wrote: > > > >> hi, > >> > >> Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht > >> seriös wirken, wie z. B.: > >> immaginemoda.it > >> > > > > Was meinst du mit der Domäne? Den eMail-Absender - der durchaus gefaked > > sein kann, oder den Sende-Host? > > > > Uwe > > > > Das ist mir schon klar, dass das gefaked sein kann. Allerdings schien > das Triple in Ordnung. > Sendehost passte zum MX der Domäne, PTR, IP etc. passt. Das kannst du auch mit Whois, host ip, host name , dig name any/mx usw. usw. alles prüfen. Inhalt der Mails und auch der header kann unter umständen weitere Informationen enthalten ob der Absender evtl. ein kaputtes/offenes Mailformular auf dem Server war. Ist das dort ein "richtiger" Mailserver der evtl. "nur" missbraucht wurde dann steht im Header auch drin wer die Mail bei ihm eingeworfen hat. Mit viel glück auch mit welchem Programm die Mail generiert wurde. > > Kann ja auch nurn Zombie sein. > > Gruß, > Björn Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From bjoern.meier at googlemail.com Mon May 11 11:57:17 2009 From: bjoern.meier at googlemail.com (=?ISO-8859-1?Q?Bj=F6rn_Meier?=) Date: Mon, 11 May 2009 11:57:17 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <000901c9d21b$6df03ae0$0565a8c0@uwe> References: <4A07ED93.1050309@googlemail.com> <000901c9d21b$6df03ae0$0565a8c0@uwe> Message-ID: <4A07F67D.4050904@googlemail.com> Uwe Driessen wrote: > On Behalf Of Björn Meier > >> hi, >> >> Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht >> seriös wirken, wie z. B.: >> immaginemoda.it >> >> Abuse account nutzen, warten und bei keiner Rückmeldung blacklisten oder >> gleich Blacklisten? >> >> > > Das kommt drauf an wenn ich mit einem Grep sehe das nur bestimmte Kunden angemailt wurden > frage ich bei meinem Kunden nach ob er von dort echte Mails bekommt.. > > Bei nein, Postmaster und Abuse anschreiben (wird nicht angenommen dann gleich zu > RFC-ignorant und in den Briefkasten einwerfen) > Manchmal hilft es auch den Provider, DNS der Domain anzuschreiben > > Bei Annahme der Beschwerdemails und keiner "normalen" Mail von dort in eine temp > Sperrliste die immer wieder nach festgelegten Intervallen gelöscht wird > > Nach der Zeit weder Antwort noch Problembeseitigung auf eine internen Blackliste bis das > einer Aua schreit. > > > Mit freundlichen Grüßen > > Drießen > > hi, ja das "Aua"-Verfahren ist bei mir auch sehr beliebt. Kurze Story nebenbei: Anwaltsbüro liefert mit falschem Host ein, heißt HELO-Name gehörte nicht zur einlieferndem IP. Ich hab - wie du das empfohlen hast - die Jungs temporär gewhitelistet (damit wichtiger Mailverkehr nicht stockt). Dann denen geschrieben mit der Frist und musste diskutieren. "Bisher gabs da nie Probleme!", "HELO Envelope total unsinnig", etc. waren die Sprüche. Gut, man kann streiten, wie dass mit dem HELO ist und wie wichtig man es nimmt. Ich stehe jedenfalls dazu, dass ich den einliefernden Host so gut es geht überprüfe und wer nicht als Vertrauenswürdig empfunden wird, bleibt draußen. Jedenfalls bin ich hart geblieben. Nach der Frist bekam ich ein Anruf, dass die Mails nicht angenommen werden. "Korrekt, die Frist für das Whitelisting hatte ich Ihnen mit geteilt." Zwei Tage später, Problem behoben. Diese Diskussionen habe ich in solchen Fällen öfter durch gemacht. Man riskiert auch viel dabei: "Die Kanzlei sagte aber, die hatten bisher nie Probleme mit Mails. Unser Server ist falsch konfiguriert." Alltag und dennoch so verdammt unnötig. Gruß, Björn From bjoern.meier at googlemail.com Mon May 11 12:07:48 2009 From: bjoern.meier at googlemail.com (=?ISO-8859-1?Q?Bj=F6rn_Meier?=) Date: Mon, 11 May 2009 12:07:48 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <000b01c9d21e$b76f5b30$0565a8c0@uwe> References: <4A07ED93.1050309@googlemail.com><4A07F015.2080904@kiewel-online.ch> <4A07F299.1060301@googlemail.com> <000b01c9d21e$b76f5b30$0565a8c0@uwe> Message-ID: <4A07F8F4.1090602@googlemail.com> Uwe Driessen wrote: > On Behalf Of Björn Meier > >> Uwe Kiewel wrote: >> >>> Björn Meier wrote: >>> >>> >>>> hi, >>>> >>>> Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht >>>> seriös wirken, wie z. B.: >>>> immaginemoda.it >>>> >>>> >>> Was meinst du mit der Domäne? Den eMail-Absender - der durchaus gefaked >>> sein kann, oder den Sende-Host? >>> >>> Uwe >>> >>> >> Das ist mir schon klar, dass das gefaked sein kann. Allerdings schien >> das Triple in Ordnung. >> Sendehost passte zum MX der Domäne, PTR, IP etc. passt. >> > > Das kannst du auch mit Whois, host ip, host name , dig name any/mx usw. usw. alles prüfen. > Inhalt der Mails und auch der header kann unter umständen weitere Informationen enthalten > ob der Absender evtl. ein kaputtes/offenes Mailformular auf dem Server war. > > Ist das dort ein "richtiger" Mailserver der evtl. "nur" missbraucht wurde dann steht im > Header auch drin wer die Mail bei ihm eingeworfen hat. Mit viel glück auch mit welchem > Programm die Mail generiert wurde. > > >> Kann ja auch nurn Zombie sein. >> >> Gruß, >> Björn >> > > > Mit freundlichen Grüßen > > Drießen > > hi, Die Werkzeuge kenne ich alle und ich bin erstaunt, dass die Mail es zum Enduser schaffte, aber nach der Überprüfung hätte ich Sie auch durchgelassen (rein von den Daten des envelopes her). Ok, Betreff war englisch. Der eigentlich Spam war als Bild angehangen. Schwer sowas maschinell zu erkennen. Gruß, Björn From kai_postfix at fuerstenberg.ws Mon May 11 12:21:40 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 11 May 2009 12:21:40 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07ED93.1050309@googlemail.com> References: <4A07ED93.1050309@googlemail.com> Message-ID: <4A07FC34.9000008@fuerstenberg.ws> Björn Meier schrieb am 11.05.2009 11:19: > Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht > seriös wirken, wie z. B.: > immaginemoda.it > > Abuse account nutzen, warten und bei keiner Rückmeldung blacklisten oder > gleich Blacklisten? Das scheint sich zu einem neuen Spammervolkssport zu entwickeln. Die fangen anscheinend an, nicht mehr Botnetze zu verwenden, sondern richtige Server. Die Registrierung neuer Domains ist billig, die Einträge lassen sich schnell anpassen, der alte Server nebst IP wird irgendwann ausrangiert, dafür dann ein neuer mit neuer IP angeschafft. Alles ohne eigene IP-Range. Das macht es dann für Blacklistenbetreiber (auch eigene) schwierig, weil die Listen niemals aktuell sind und sich irgendwann Kunden beschweren. Domainregistrare wie Namecheap bieten zudem noch "WhoIs-Protect" an, so dass man den Domain-Eigner noch nicht mal so einfach herausfinden kann. Das ist einfach eine neue Spam-Qualität. Und der beizukommen ist wirklich nicht einfach. Klar, man könnte einfach den kompletten Provider Blacklisten mit "we do not accept mails coming from spammer supporting networks". Aber der Effekt wird nur dann eintreten, wenn das auch entsprechend viele machen, und seine Kunden anfangen, sich bei ihm zu beschweren. Vorher wird das eher nur Ärger geben. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From bjoern.meier at googlemail.com Mon May 11 12:29:29 2009 From: bjoern.meier at googlemail.com (=?ISO-8859-1?Q?Bj=F6rn_Meier?=) Date: Mon, 11 May 2009 12:29:29 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07FC34.9000008@fuerstenberg.ws> References: <4A07ED93.1050309@googlemail.com> <4A07FC34.9000008@fuerstenberg.ws> Message-ID: <4A07FE09.4050101@googlemail.com> Kai Fürstenberg wrote: > Björn Meier schrieb am 11.05.2009 11:19: >> Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht >> seriös wirken, wie z. B.: >> immaginemoda.it >> >> Abuse account nutzen, warten und bei keiner Rückmeldung blacklisten >> oder gleich Blacklisten? > > Das scheint sich zu einem neuen Spammervolkssport zu entwickeln. Die > fangen anscheinend an, nicht mehr Botnetze zu verwenden, sondern > richtige Server. Die Registrierung neuer Domains ist billig, die > Einträge lassen sich schnell anpassen, der alte Server nebst IP wird > irgendwann ausrangiert, dafür dann ein neuer mit neuer IP angeschafft. > Alles ohne eigene IP-Range. Das macht es dann für Blacklistenbetreiber > (auch eigene) schwierig, weil die Listen niemals aktuell sind und sich > irgendwann Kunden beschweren. Domainregistrare wie Namecheap bieten > zudem noch "WhoIs-Protect" an, so dass man den Domain-Eigner noch > nicht mal so einfach herausfinden kann. > > Das ist einfach eine neue Spam-Qualität. Und der beizukommen ist > wirklich nicht einfach. Klar, man könnte einfach den kompletten > Provider Blacklisten mit "we do not accept mails coming from spammer > supporting networks". Aber der Effekt wird nur dann eintreten, wenn > das auch entsprechend viele machen, und seine Kunden anfangen, sich > bei ihm zu beschweren. Vorher wird das eher nur Ärger geben. > hi, genau aus dem Grund habe ich hier geschrieben. Ich hatte schon befürchtet, dass da neue "Möglichkeiten" auf zu kommen. Also, ignorieren, bis es eine annehmbare Lösung gibt? Den Weg des bisherigen nehmen (Abuse->warten->blacklist)? Gruß, Björn From ml at kiewel-online.ch Mon May 11 12:33:38 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Mon, 11 May 2009 12:33:38 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07F8F4.1090602@googlemail.com> References: <4A07ED93.1050309@googlemail.com><4A07F015.2080904@kiewel-online.ch> <4A07F299.1060301@googlemail.com> <000b01c9d21e$b76f5b30$0565a8c0@uwe> <4A07F8F4.1090602@googlemail.com> Message-ID: <4A07FF02.2070201@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Björn Meier wrote: > Uwe Driessen wrote: >> On Behalf Of Björn Meier >> >>> Uwe Kiewel wrote: >>> >>>> Björn Meier wrote: >>>> >>>> >>>>> hi, >>>>> >>>>> Wie geht ihr vor bei einmaligen Spam aufkommen von Domänen die Recht >>>>> seriös wirken, wie z. B.: >>>>> immaginemoda.it >>>>> >>>>> >>>> Was meinst du mit der Domäne? Den eMail-Absender - der durchaus gefaked >>>> sein kann, oder den Sende-Host? >>>> >>>> Uwe >>>> >>>> >>> Das ist mir schon klar, dass das gefaked sein kann. Allerdings schien >>> das Triple in Ordnung. >>> Sendehost passte zum MX der Domäne, PTR, IP etc. passt. >>> >> >> Das kannst du auch mit Whois, host ip, host name , dig name any/mx >> usw. usw. alles prüfen. >> Inhalt der Mails und auch der header kann unter umständen weitere >> Informationen enthalten >> ob der Absender evtl. ein kaputtes/offenes Mailformular auf dem Server >> war. >> >> Ist das dort ein "richtiger" Mailserver der evtl. "nur" missbraucht >> wurde dann steht im >> Header auch drin wer die Mail bei ihm eingeworfen hat. Mit viel glück >> auch mit welchem >> Programm die Mail generiert wurde. >> >>> Kann ja auch nurn Zombie sein. >>> >>> Gruß, >>> Björn >> >> >> Mit freundlichen Grüßen >> >> Drießen >> >> > hi, > > Die Werkzeuge kenne ich alle und ich bin erstaunt, dass die Mail es zum > Enduser schaffte, aber nach der Überprüfung hätte ich Sie auch > durchgelassen (rein von den Daten des envelopes her). Ok, Betreff war > englisch. Der eigentlich Spam war als Bild angehangen. Inhalt nur ein Bild - Du sollst diverse blaue (und andere) Pillchen kaufen? Die sind bei mir auch durchgerutscht... Kann man eigentlich einen Filter bauen ala "wenn content nur bild, dann ab in die Quarantäne"? Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKB/8CAAoJEEJXG7BUuynnWfAP/iyTP0tcgaFXk2WLN5RudQa5 AwQtLEwg7vPzz9Qe8qjv8Q3IXKueYJ0W1Qc5WyjTZ+IgyqCZG0HkdGDs/PWJOzOK d/hFawkFF/9ZWj785GdWRElbrmNPg3xI/pb2/Cpiq6zks8KFP4ixEoqxVkxa9NcZ IXroACi6AuFuL5BIfNDruZeecVdWbhN2DBQpA8oX8N1IBWHF0HLZBOBu/9GzZokh QqKPq0+fsrjdCt3HKE2lc1TaYf7gegcN85yYZgcEubfHB0KX6Hc9t7uuzvFQ3BA3 uJXE2J+tYLo+82iWOLUw0lbiyoozAOIXENodl53alQFFXhTSoZsC6N1DdV1EkNco JwipzZ9lHcWdhOL9ADtXe9uIz4eClMWOKRpTi8/3rxnhxTAhMFS2CZ9eXoRbYVtK /D5IQIlVGdTq4Z3moSrNNgF7z+m3YHZDS7fsf1ofgZFUXZJJZ4I5dgllE1NBS2u1 1SyIfLpP0JRchV4LgVxZ6w/+a6jiEsze4LsTHS5HessQA1tOZORumdjNrCr5YSOn NX/76PsAg1gw0rzRqJqJeDueIsvTjKfzd2l9lDJ/qVYd8ODqpeZGnvb57G1EivPS 8ixAap54QtiHf6/24v4owZmI+dLp+w5VmGr3bi6ry9XCn/4ptbRP8w25p4mMJxPH PTijdm2sDuFyKXA3Kd0O =xiub -----END PGP SIGNATURE----- From bjoern.meier at googlemail.com Mon May 11 12:42:47 2009 From: bjoern.meier at googlemail.com (=?ISO-8859-1?Q?Bj=F6rn_Meier?=) Date: Mon, 11 May 2009 12:42:47 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A07FF02.2070201@kiewel-online.ch> References: <4A07ED93.1050309@googlemail.com><4A07F015.2080904@kiewel-online.ch> <4A07F299.1060301@googlemail.com> <000b01c9d21e$b76f5b30$0565a8c0@uwe> <4A07F8F4.1090602@googlemail.com> <4A07FF02.2070201@kiewel-online.ch> Message-ID: <4A080127.5030309@googlemail.com> Uwe Kiewel wrote: > Inhalt nur ein Bild - Du sollst diverse blaue (und andere) Pillchen > kaufen? > Die sind bei mir auch durchgerutscht... > > Ja genau DIE. > Kann man eigentlich einen Filter bauen ala "wenn content nur bild, dann > ab in die Quarantäne"? > > Uwe > Den Filter kann ich schon mal nicht nutzen, da wir tatsächlich "nbba - no body, but attachments"- mails haben. Gruß, Björn From hess at akh-antriebstechnik.de Mon May 11 14:23:27 2009 From: hess at akh-antriebstechnik.de (hess) Date: Mon, 11 May 2009 13:23:27 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= Message-ID: Hi, wer spamassasin nutzt könnte den Wert für EMPTY_MESSAGE (Standard = 1.496) hochsetzen. Ich bin mir zwar nicht sicher, ob da nicht ein paar Leute, wenn es schnell gehen soll, Attachments mit einem leeren body schicken. Ich habe es jedenfalls letzte Woche gemacht. Bis jetzt hat noch keiner AUA geschrien un die blöden Mails kommen beim User nicht an. Gruß, Frank -----Ursprüngliche Nachricht----- Von: Björn Meier [mailto:bjoern.meier at googlemail.com] Gesendet: Montag, 11. Mai 2009 11:43 An: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. Betreff: Re: [Postfixbuch-users] Einmalige Spams von Domänen Uwe Kiewel wrote: > Inhalt nur ein Bild - Du sollst diverse blaue (und andere) Pillchen > kaufen? > Die sind bei mir auch durchgerutscht... > > Ja genau DIE. > Kann man eigentlich einen Filter bauen ala "wenn content nur bild, dann > ab in die Quarantäne"? > > Uwe > Den Filter kann ich schon mal nicht nutzen, da wir tatsächlich "nbba - no body, but attachments"- mails haben. Gruß, Björn -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From driessen at fblan.de Mon May 11 13:30:51 2009 From: driessen at fblan.de (Uwe Driessen) Date: Mon, 11 May 2009 13:30:51 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: References: Message-ID: <001901c9d22b$f0267a50$0565a8c0@uwe> TOFU umweltfreundlich und sachgerecht entsorgt On Behalf Of hess > > wer spamassasin nutzt könnte den Wert für EMPTY_MESSAGE (Standard = 1.496) hochsetzen. > Ich bin mir zwar nicht sicher, ob da nicht ein paar Leute, wenn es schnell gehen soll, > Attachments mit einem leeren body schicken. Ich habe es jedenfalls letzte Woche gemacht. > Bis jetzt hat noch keiner AUA geschrien un die blöden Mails kommen beim User nicht an. Och die nächste Stufe kommt dann bestimmt Mail im Body "OHNE KOMMENTAR" und ein 4 MB großes Frau+Merkel+Klage+den+Haag-1.pdf Verunglimpfung, braune Gülle keine Ahnung was sonst noch > > Gruß, > > Frank > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From andre.huebner at gmx.de Mon May 11 16:53:48 2009 From: andre.huebner at gmx.de (=?iso-8859-1?Q?Andre_H=FCbner?=) Date: Mon, 11 May 2009 16:53:48 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps map expansion size for Message-ID: <17E2E44609D84EDCA52452DC475E907E@nmm.local> Servus, hab hier ein Problem das obige Meldung im Log auftaucht nachdem man eine Useradresse anschreibt die kaskadiert an einige weitere Adressen weiterleitet. Laut Google sind wohl die Werte virtual_alias_expansion_limit und virtual_alias_recursion_limit dafür verantwortlich. Diese waren bisher default bei mir (1000) ich habe diese Testweise mal auf riesige Werte erhöht aber die Meldung ändert sich nicht. Kann ich das per Postfix direkt zählen und ausgeben lassen? Wäre es auch möglich das irgendwie eine Weiterleitungsschleife entstanden ist und damit diese Meldung erscheint? So oder so lässt sich das allerdings auch bescheiden prüfen... Danke, Andre From leo.unglaub at gmx.at Mon May 11 17:05:44 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Mon, 11 May 2009 17:05:44 +0200 Subject: [Postfixbuch-users] $sa_tag_level_deflt wird ignoriert Message-ID: <4A083EC8.2090505@gmx.at> Hallo ! Ich habe das Problem, dass bei NICHT-Spam-Mails keine Informationen in den Mailheader geschrieben werden. Bei SPAM-Mails werden die X-Einträge geschrieben. > X-Spam-Flag: YES > X-Spam-Score: 10.159 > X-Spam-Level: ********** > X-Spam-Status: Yes, score=10.159 tag=0.1 tag2=6.31 kill=6.31 Ich hätte diese Angaben auch gerne in den anderen E-Mails drin. (Aus Informationsgründen). Daher habe ich in amavisd-new folgendes engetragen: > $sa_spam_subject_tag = '***SPAM*** '; > $sa_tag_level_deflt = -999; # add spam info headers if at, or above > that level > $sa_tag2_level_deflt = 6.31; # add 'spam detected' headers at that level > $sa_kill_level_deflt = 6.31; # triggers spam evasive actions > $sa_dsn_cutoff_level = 10; # spam level beyond which a DSN is not sent Wenn ich das richtig verstehe, wird die Entscheidung ab wann diese Einträge geschrieben werden in der Variable $sa_tag_level_deflt definiert. Mit meinem Wert sollte ich doch eigentlich alle Fälle abdecken, oder? Aber irgend wie bekomme ich nicht mehr infos aus das hier: > X-Virus-Scanned: Debian amavisd-new at mail.domain.tld Mein System ist Debian stable mit Postfix, Dovecot und ClamAV und SPAMASSASSIN per amavisd-new. Weiß wer von euch was ich da falsch gemacht habe? Vielen Dank und viele Grüße Leo From postfixbuch-users at drobic.de Mon May 11 17:10:11 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Mon, 11 May 2009 17:10:11 +0200 Subject: [Postfixbuch-users] $sa_tag_level_deflt wird ignoriert In-Reply-To: <4A083EC8.2090505@gmx.at> References: <4A083EC8.2090505@gmx.at> Message-ID: <4A083FD3.5070007@drobic.de> Leo Unglaub wrote: > Hallo ! > Ich habe das Problem, dass bei NICHT-Spam-Mails keine Informationen in > den Mailheader geschrieben werden. Bei SPAM-Mails werden die X-Einträge > geschrieben. >> X-Spam-Flag: YES >> X-Spam-Score: 10.159 >> X-Spam-Level: ********** >> X-Spam-Status: Yes, score=10.159 tag=0.1 tag2=6.31 kill=6.31 > Ich hätte diese Angaben auch gerne in den anderen E-Mails drin. (Aus > Informationsgründen). Daher habe ich in amavisd-new folgendes engetragen: > >> $sa_spam_subject_tag = '***SPAM*** '; >> $sa_tag_level_deflt = -999; # add spam info headers if at, or above >> that level >> $sa_tag2_level_deflt = 6.31; # add 'spam detected' headers at that level >> $sa_kill_level_deflt = 6.31; # triggers spam evasive actions >> $sa_dsn_cutoff_level = 10; # spam level beyond which a DSN is not sent > Wenn ich das richtig verstehe, wird die Entscheidung ab wann diese > Einträge geschrieben werden in der Variable $sa_tag_level_deflt > definiert. Mit meinem Wert sollte ich doch eigentlich alle Fälle > abdecken, oder? > > Aber irgend wie bekomme ich nicht mehr infos aus das hier: >> X-Virus-Scanned: Debian amavisd-new at mail.domain.tld > Mein System ist Debian stable mit Postfix, Dovecot und ClamAV und > SPAMASSASSIN per amavisd-new. > Weiß wer von euch was ich da falsch gemacht habe? Die Tags werden nur für Domains eingetragen, welche in den local_domains enthalten sind. Eventuell musst du auch einfach nur noch Amavisd-new neu starten, damit die Werte übernommen werden. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From leo.unglaub at gmx.at Mon May 11 17:49:14 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Mon, 11 May 2009 17:49:14 +0200 Subject: [Postfixbuch-users] $sa_tag_level_deflt wird ignoriert In-Reply-To: <4A083FD3.5070007@drobic.de> References: <4A083EC8.2090505@gmx.at> <4A083FD3.5070007@drobic.de> Message-ID: <4A0848FA.6030104@gmx.at> Hallo ! Sandy Drobic wrote: > Die Tags werden nur für Domains eingetragen, welche in den local_domains > enthalten sind. > Eventuell musst du auch einfach nur noch Amavisd-new neu starten, damit die > Werte übernommen werden. Das mit den local_domains hatte gefehlt. Ich habe in der config-datei das Array erweitert und nun funktioniert es. Vielen herzlichen Dank Viele Grüße Leo From ml at awinkelmann.de Mon May 11 19:18:00 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Mon, 11 May 2009 19:18:00 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps map expansion size for In-Reply-To: <17E2E44609D84EDCA52452DC475E907E@nmm.local> References: <17E2E44609D84EDCA52452DC475E907E@nmm.local> Message-ID: <200905111918.01249.ml@awinkelmann.de> Am Montag 11 Mai 2009 16:53:48 schrieb Andre Hübner: > hab hier ein Problem das obige Meldung im Log auftaucht nachdem man eine > Useradresse anschreibt die kaskadiert an einige weitere Adressen > weiterleitet. Definiere "einige weitere". > Laut Google sind wohl die Werte virtual_alias_expansion_limit und > virtual_alias_recursion_limit dafür verantwortlich. Diese waren bisher > default bei mir (1000) ich habe diese Testweise mal auf riesige Werte > erhöht aber die Meldung ändert sich nicht. Kann ich das per Postfix direkt > zählen und ausgeben lassen? Wäre es auch möglich das irgendwie eine > Weiterleitungsschleife entstanden ist und damit diese Meldung erscheint? So > oder so lässt sich das allerdings auch bescheiden prüfen... "... map expansion size ..." = virtual_alias_expansion_limit Wenn ein Limit von 1000 überschritten wird, müsste der der die Liste erstellt hat eigentlich wissen, ob die in der Meldung angegebene Adresse zu >1000 expandieren kann. Frag ihn am besten. -- Andreas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From toha0002 at stud.fh-kl.de Mon May 11 20:32:36 2009 From: toha0002 at stud.fh-kl.de (Torben) Date: Mon, 11 May 2009 20:32:36 +0200 Subject: [Postfixbuch-users] Keine eigene Zustellung durch Fetchmail moeglich Message-ID: Hallo zusammen, ich hab folgendes Problem: Ich hole von einem POP3-Account (pop3 at entfernter-server.com) im 15 Minuten-Rhythmus meine Mails ab. Die POP3-Mail-Adresse ist in eine Liste eingetragen. Schicke ich nun von meiner Mail-Adresse (ich at server.com) eine Mail an die Liste, sollte ich nach spaetestens 15 Minuten diese Mail auch wieder bekommen. Allerdings verweigert mein Postfix die Annahme mit 453 4.7.1 : Sender address rejected: not logged in;. Eigentlich sollte das ja auch so sein, dass sich die Anwender auch wirklich authentifiziert haben muessen, um eine Mail zu schicken. In diesem Fall ist dieses Feature aber wohl eher ein Bug in der Config. Kann mir jemand auf die Spruenge helfen, was anders sein muss? Viele Gruesse, Torben # /var/log/mail.log May 11 20:00:03 hxxxxxxx fetchmail[13741]: Server certificate verification error: self signed certificate May 11 20:00:03 hxxxxxxx fetchmail[13741]: 2 messages for pop3 at entfernter-server.com (5975 octets). May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: connect from localhost [127.0.0.1] May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: NOQUEUE: reject: RCPT from localhost[127.0.0.1]: 453 4.7.1 : Sender address rejected: not logged in; from= to= proto=ESMTP helo= May 11 20:00:03 hxxxxxxx fetchmail[13741]: reading message pop3 at entfernter-server.com:1 of 2 (3711 octets) (log message incomplete) May 11 20:00:03 hxxxxxxx fetchmail[13741]: SMTP error: 453 4.7.1 : Sender address rejected: not logged in May 11 20:00:03 hxxxxxxx fetchmail[13741]: not flushed May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: NOQUEUE: reject: RCPT from localhost[127.0.0.1]: 453 4.7.1 : Sender address rejected: not logged in; from= to= proto=ESMTP helo= May 11 20:00:03 hxxxxxxx fetchmail[13741]: reading message pop3 at entfernter-server.com:2 of 2 (2264 octets) (log message incomplete) May 11 20:00:03 hxxxxxxx fetchmail[13741]: SMTP error: 453 4.7.1 : Sender address rejected: not logged in May 11 20:00:03 hxxxxxxx fetchmail[13741]: not flushed May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: disconnect from localhost[127.0.0.1] # postconf -n alias_maps = config_directory = /etc/postfix home_mailbox = Maildir/ inet_interfaces = all mail_owner = postfix mydestination = $myhostname mydomain = $myhostname myhostname = hxxxxxxx.serverkompetenz.net mynetworks = 127.0.0.0/8, xx.xxx.xx.xx mynetworks_style = host myorigin = $mydomain parent_domain_matches_subdomains = relayhost = smtp_tls_CAfile = /etc/ssl-cacert/postfix/cacert.crt smtp_tls_cert_file = /etc/ssl-cacert/postfix/postfix.crt smtp_tls_key_file = /etc/ssl-cacert/postfix/postfix.key.decrypted smtpd_banner = $myhostname ESMTP smtpd_client_restrictions = smtpd_helo_required = yes smtpd_helo_restrictions = smtpd_recipient_restrictions = reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_sender_login_mismatch, permit_sasl_authenticated, permit_mynetworks, check_policy_service inet:127.0.0.1:60000, reject_unverified_recipient, reject_unauth_destination, reject_unauth_pipelining, permit smtpd_sasl_auth_enable = yes smtpd_sasl_path = private/auth smtpd_sasl_security_options = noanonymous smtpd_sasl_type = dovecot smtpd_sender_login_maps = ldap:/etc/postfix/maps/ldap/ smtpd_sender_login_maps smtpd_sender_restrictions = smtpd_tls_auth_only = yes smtpd_tls_cert_file = /etc/ssl-cacert/postfix/postfix.crt smtpd_tls_key_file = /etc/ssl-cacert/postfix/postfix.key.decrypted smtpd_tls_security_level = may soft_bounce = yes unverified_recipient_reject_code = 550 virtual_alias_maps = ldap:/etc/postfix/maps/ldap/virtual_alias_maps_ldap virtual_gid_maps = $virtual_uid_maps virtual_mailbox_base = /home/vmail virtual_mailbox_domains = hash:/etc/postfix/maps/hash/ virtual_mailbox_domains virtual_mailbox_maps = ldap:/etc/postfix/maps/ldap/ virtual_mailbox_maps_ldap virtual_transport = dovecot virtual_uid_maps = static:5000 From ml at awinkelmann.de Mon May 11 21:13:53 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Mon, 11 May 2009 21:13:53 +0200 Subject: [Postfixbuch-users] Keine eigene Zustellung durch Fetchmail moeglich In-Reply-To: References: Message-ID: <200905112113.54463.ml@awinkelmann.de> Am Montag 11 Mai 2009 20:32:36 schrieb Torben: > ich hab folgendes Problem: > > Ich hole von einem POP3-Account (pop3 at entfernter-server.com) im 15 > Minuten-Rhythmus meine Mails ab. Die POP3-Mail-Adresse ist in eine > Liste eingetragen. Schicke ich nun von meiner Mail-Adresse > (ich at server.com) eine Mail an die Liste, sollte ich nach spaetestens > 15 Minuten diese Mail auch wieder bekommen. Allerdings verweigert > mein Postfix die Annahme mit 453 4.7.1 : Sender > address rejected: not logged in;. > > Eigentlich sollte das ja auch so sein, dass sich die Anwender auch > wirklich authentifiziert haben muessen, um eine Mail zu schicken. In > diesem Fall ist dieses Feature aber wohl eher ein Bug in der Config. > > Kann mir jemand auf die Spruenge helfen, was anders sein muss? > > Viele Gruesse, Torben > > # /var/log/mail.log > May 11 20:00:03 hxxxxxxx fetchmail[13741]: Server certificate > verification error: self signed certificate > May 11 20:00:03 hxxxxxxx fetchmail[13741]: 2 messages for pop3 at > entfernter-server.com (5975 octets). > May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: connect from localhost > [127.0.0.1] > May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: NOQUEUE: reject: RCPT > from localhost[127.0.0.1]: 453 4.7.1 : Sender address > rejected: not logged in; from= to= > proto=ESMTP helo= > May 11 20:00:03 hxxxxxxx fetchmail[13741]: reading message > pop3 at entfernter-server.com:1 of 2 (3711 octets) (log message incomplete) > May 11 20:00:03 hxxxxxxx fetchmail[13741]: SMTP error: 453 4.7.1 > : Sender address rejected: not logged in > May 11 20:00:03 hxxxxxxx fetchmail[13741]: not flushed > May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: NOQUEUE: reject: RCPT > from localhost[127.0.0.1]: 453 4.7.1 : Sender address > rejected: not logged in; from= to= > proto=ESMTP helo= > May 11 20:00:03 hxxxxxxx fetchmail[13741]: reading message > pop3 at entfernter-server.com:2 of 2 (2264 octets) (log message incomplete) > May 11 20:00:03 hxxxxxxx fetchmail[13741]: SMTP error: 453 4.7.1 > : Sender address rejected: not logged in > May 11 20:00:03 hxxxxxxx fetchmail[13741]: not flushed > May 11 20:00:03 hxxxxxxx postfix/smtpd[13745]: disconnect from > localhost[127.0.0.1] > > > # postconf -n > alias_maps = > config_directory = /etc/postfix > home_mailbox = Maildir/ > inet_interfaces = all > mail_owner = postfix > mydestination = $myhostname > mydomain = $myhostname > myhostname = hxxxxxxx.serverkompetenz.net > mynetworks = 127.0.0.0/8, xx.xxx.xx.xx > mynetworks_style = host > myorigin = $mydomain > parent_domain_matches_subdomains = > relayhost = > smtp_tls_CAfile = /etc/ssl-cacert/postfix/cacert.crt > smtp_tls_cert_file = /etc/ssl-cacert/postfix/postfix.crt > smtp_tls_key_file = /etc/ssl-cacert/postfix/postfix.key.decrypted > smtpd_banner = $myhostname ESMTP > smtpd_client_restrictions = > smtpd_helo_required = yes > smtpd_helo_restrictions = > smtpd_recipient_restrictions = reject_non_fqdn_sender, > reject_non_fqdn_recipient, reject_unknown_sender_domain, > reject_unknown_recipient_domain, reject_sender_login_mismatch, > permit_sasl_authenticated, permit_mynetworks, check_policy_service > inet:127.0.0.1:60000, reject_unverified_recipient, > reject_unauth_destination, reject_unauth_pipelining, permit Benutz "reject_authenticated_sender_login_mismatch" statt "reject_sender_login_mismatch". > smtpd_sasl_auth_enable = yes > smtpd_sasl_path = private/auth > smtpd_sasl_security_options = noanonymous > smtpd_sasl_type = dovecot > smtpd_sender_login_maps = ldap:/etc/postfix/maps/ldap/ > smtpd_sender_login_maps > smtpd_sender_restrictions = > smtpd_tls_auth_only = yes > smtpd_tls_cert_file = /etc/ssl-cacert/postfix/postfix.crt > smtpd_tls_key_file = /etc/ssl-cacert/postfix/postfix.key.decrypted > smtpd_tls_security_level = may > soft_bounce = yes > unverified_recipient_reject_code = 550 > virtual_alias_maps = ldap:/etc/postfix/maps/ldap/virtual_alias_maps_ldap > virtual_gid_maps = $virtual_uid_maps > virtual_mailbox_base = /home/vmail > virtual_mailbox_domains = hash:/etc/postfix/maps/hash/ > virtual_mailbox_domains > virtual_mailbox_maps = ldap:/etc/postfix/maps/ldap/ > virtual_mailbox_maps_ldap > virtual_transport = dovecot > virtual_uid_maps = static:5000 -- Andreas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From andre.huebner at gmx.de Mon May 11 21:47:45 2009 From: andre.huebner at gmx.de (=?iso-8859-1?Q?Andre_H=FCbner?=) Date: Mon, 11 May 2009 21:47:45 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for References: <17E2E44609D84EDCA52452DC475E907E@nmm.local> <200905111918.01249.ml@awinkelmann.de> Message-ID: <0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e> >> hab hier ein Problem das obige Meldung im Log auftaucht nachdem man eine >> Useradresse anschreibt die kaskadiert an einige weitere Adressen >> weiterleitet. > Definiere "einige weitere". ausreichend um diese meldung zu erlangen. ich kann es ja manuell nicht überblicken um eine antwort zu erhalten, daher die frage nach automatismen... >Wenn ein Limit von 1000 überschritten wird, müsste der der die Liste >erstellt hat eigentlich wissen, ob die in der Meldung angegebene Adresse zu > >1000 expandieren kann. Frag ihn am besten. die confs werden automatisiert erstellt, da gibt es niemanden den man fragen kann. wenn postfix hier ein limit überschritten sieht sollte man dies doch exakter loggen können? andre From postfixbuch-users at drobic.de Mon May 11 21:50:31 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Mon, 11 May 2009 21:50:31 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for In-Reply-To: <0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e> References: <17E2E44609D84EDCA52452DC475E907E@nmm.local> <200905111918.01249.ml@awinkelmann.de> <0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e> Message-ID: <4A088187.9010609@drobic.de> Andre Hübner wrote: >>> hab hier ein Problem das obige Meldung im Log auftaucht nachdem man eine >>> Useradresse anschreibt die kaskadiert an einige weitere Adressen >>> weiterleitet. > > > >> Definiere "einige weitere". > ausreichend um diese meldung zu erlangen. ich kann es ja manuell nicht > überblicken um eine antwort zu erhalten, daher die frage nach > automatismen... > > >> Wenn ein Limit von 1000 überschritten wird, müsste der der die Liste >> erstellt hat eigentlich wissen, ob die in der Meldung angegebene >> Adresse zu >1000 expandieren kann. Frag ihn am besten. > > die confs werden automatisiert erstellt, da gibt es niemanden den man > fragen kann. wenn postfix hier ein limit überschritten sieht sollte man > dies doch exakter loggen können? Dann mache doch einfach eine manuelle Abfrage mit postmap. Im Log steht doch, welche Adresse aufgelöst wird, oder? -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From sven at uebelacker.net Tue May 12 00:29:29 2009 From: sven at uebelacker.net (=?ISO-8859-1?Q?Sven_=DCbelacker?=) Date: Tue, 12 May 2009 00:29:29 +0200 Subject: [Postfixbuch-users] Massenversand von E-Mails wird nicht angenommen In-Reply-To: <200905102026.05940@inter.netz> References: <4A07002B.7010309@uebelacker.net> <200905102026.05940@inter.netz> Message-ID: <4A08A6C9.4070509@uebelacker.net> >> ich stehe gerade vor dem Problem, dass meine Mailserver temporär >> blockiert werden, wenn ich zu viele E-Mails in zu kurzer Zeit >> verschicke. Das sind insbesondere hotmail.com, msn.com, >> livemail.com, u.ä. > > Wieviel versendest Du denn? Ich hatte v.a. bei Googlemail ebenfalls > eine Weile das Problem. Mittlerweile kann ich aber die von mir > benötigte Menge (ca. 3k Mails) auf einmal bei Google abladen, ohne > daß die mich blockieren. Weiß nicht, woran das liegt, aber > vielleicht lernt Google ja. Und vielleicht lernen auch hotmail, > msn, usw. Bei mir können es >1000 werden, nur will ich das nicht auf einmal, sondern und kleineren Gruppen. Keiner eine Idee? Vielleicht ein Stichwort, womit ich weiter komme. Merci, Sven. From andre.huebner at gmx.de Tue May 12 08:39:21 2009 From: andre.huebner at gmx.de (=?iso-8859-1?Q?Andre_H=FCbner?=) Date: Tue, 12 May 2009 08:39:21 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for References: <17E2E44609D84EDCA52452DC475E907E@nmm.local> <200905111918.01249.ml@awinkelmann.de><0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e> <4A088187.9010609@drobic.de> Message-ID: <29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local> Hallo, >Dann mache doch einfach eine manuelle Abfrage mit postmap. Im Log steht >doch, >welche Adresse aufgelöst wird, oder? ja, aber ich kann dann die Tiefe nicht mehr überblicken. Die Ausgangsadresse wird nur in 4 Adressen aufgelöst die der Kunde dann wiederum an andere lokale Adressen weiterleitet. Hab so ein Verwirrspiel noch nie gesehen... Es geht mir erstmal darum das Postfix mir exakter sagt woran es sich stört. Oje, am Ende muss ich wieder den Wietse fragen, da hab ich aber immer Angst vor ;) Ne andere Meldung find ich im Log auch nicht mehr.... Danke, Andre From Ralf.Hildebrandt at charite.de Tue May 12 09:49:59 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 12 May 2009 09:49:59 +0200 Subject: [Postfixbuch-users] Massenversand von E-Mails wird nicht angenommen In-Reply-To: <4A08A6C9.4070509@uebelacker.net> References: <4A07002B.7010309@uebelacker.net> <200905102026.05940@inter.netz> <4A08A6C9.4070509@uebelacker.net> Message-ID: <20090512074959.GI9115@charite.de> * Sven Übelacker : > Bei mir können es >1000 werden, nur will ich das nicht auf einmal, > sondern und kleineren Gruppen. Keiner eine Idee? Vielleicht ein > Stichwort, womit ich weiter komme. http://blog.summation.net/2008/06/email-deliverability-is-crucial-to-achieve-consumer-internet-virality.html von oben nach unten durcharbeiten. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de UNIX was not designed to stop you from doing stupid things, because that would also stop you from doing clever things. -- Doug Gwyn From postfixbuch-users at drobic.de Tue May 12 11:35:38 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Tue, 12 May 2009 11:35:38 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for In-Reply-To: <29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local> References: <17E2E44609D84EDCA52452DC475E907E@nmm.local> <200905111918.01249.ml@awinkelmann.de><0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e> <4A088187.9010609@drobic.de> <29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local> Message-ID: <4A0942EA.4030903@drobic.de> Andre Hübner wrote: > Hallo, > >> Dann mache doch einfach eine manuelle Abfrage mit postmap. Im Log >> steht doch, >> welche Adresse aufgelöst wird, oder? > > ja, aber ich kann dann die Tiefe nicht mehr überblicken. Die > Ausgangsadresse wird nur in 4 Adressen aufgelöst die der Kunde dann > wiederum an andere lokale Adressen weiterleitet. Hab so ein Verwirrspiel > noch nie gesehen... Es geht mir erstmal darum das Postfix mir exakter > sagt woran es sich stört. Oje, am Ende muss ich wieder den Wietse > fragen, da hab ich aber immer Angst vor ;) > Ne andere Meldung find ich im Log auch nicht mehr.... virtual_aliase werden solange aufgelöst, bis sie nicht mehr auf andere Aliase zeigen bzw. auf sich selbst. Auf wieviele Aliase lösen sich denn diese vier Adressen auf? -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From ml at awinkelmann.de Tue May 12 11:49:16 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Tue, 12 May 2009 11:49:16 +0200 (CEST) Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for In-Reply-To: <29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local> References: <17E2E44609D84EDCA52452DC475E907E@nmm.local> <200905111918.01249.ml@awinkelmann.de><0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e> <4A088187.9010609@drobic.de> <29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local> Message-ID: <383a17f7fc4f3c22d2f630902e408418.squirrel@a-angels.ath.cx> >>Dann mache doch einfach eine manuelle Abfrage mit postmap. Im Log steht >>doch, >>welche Adresse aufgelöst wird, oder? > > ja, aber ich kann dann die Tiefe nicht mehr überblicken. Die > Ausgangsadresse > wird nur in 4 Adressen aufgelöst die der Kunde dann wiederum an andere > lokale Adressen weiterleitet. Hab so ein Verwirrspiel noch nie gesehen... > Es geht mir erstmal darum das Postfix mir exakter sagt woran es sich > stört. > Oje, am Ende muss ich wieder den Wietse fragen, da hab ich aber immer > Angst > vor ;) > Ne andere Meldung find ich im Log auch nicht mehr.... Zum weiteren bearbeiten der Liste liest Postfix sie sich in den Hauptspeicher (RAM). Dieser ist begrenzt. Um einen DOS (Denial of Service) zu vermeiden macht es nach einer bestimmten Anzahl gelesener Datensätze schluss. Dies ist das limit an welches Du stößt. Um einen Logeintrag generieren zu können welchen Du erwartest (habe nach 1000 einträgen abgebrochen, 2000 sind noch da) wäre eine Vorhersage der Zukunft nötig. Wietse arbeitet zwar daran denke aber vor Postfix 10.0 wird das nix. Du wirst wohl oder übel die Map selber untersuchen müssen. Hilfreich dabei ist evtl. postmap -q wie Sandy bereits sagte. Frag die Adresse aus der Fehlermeldung ab und schaue was rauskommt, dann mache weiter mit den zurückgelieferten Datensätzen. Und so weiter... Vielleicht auch einfach mit $EDITOR die Map anschauen!? Du hast bisher noch nichteinmal verraten was es für eine Map ist. Hash, sql, ldap??? -- Andreas From andre.huebner at gmx.de Tue May 12 12:32:37 2009 From: andre.huebner at gmx.de (=?iso-8859-1?Q?Andre_H=FCbner?=) Date: Tue, 12 May 2009 12:32:37 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for References: <17E2E44609D84EDCA52452DC475E907E@nmm.local><200905111918.01249.ml@awinkelmann.de><0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e><4A088187.9010609@drobic.de><29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local> <383a17f7fc4f3c22d2f630902e408418.squirrel@a-angels.ath.cx> Message-ID: <266E9CD13EE6462B84CFF15C4AEAE47B@nmm.local> >Du wirst wohl oder übel die Map selber untersuchen müssen. Hilfreich dabei >ist evtl. postmap -q wie Sandy bereits sagte. Frag die Adresse aus der >Fehlermeldung ab und schaue was rauskommt, dann mache weiter mit den >zurückgelieferten Datensätzen. Und so weiter... das wird ein unding. die ersten 4 adressen der weiterleitung zeigen wiederrum auf andere weiterleitungen oder postfächer, das zieht sich durch. der standardwert dieser maximalen aliase steht auf 1000 und dieser wurde überschritten. ich müsste das also scripten und die ausgabe des postmal -q wieder als eingabe verwenden und mitzählen und auch vergleichen ob eine ausgabe bereits vorher als eingabe vorhanden war und so eine art loop die ursache sein könnte. das wollte ich mir eigentlich sparen... so muss es doch aber postfix schon machen wenn es ne fehlermeldung bringt. die kommt ja sicherlich wegen realer werte. postfix kann ja auch nicht in die zukunft schauen... ich hätte gedacht das man postfix nur sagen muss das es die kette die es da durchgeht auch irgendwie ausgibt und einen besser auf die ursache hinweist. >Du hast bisher noch nichteinmal verraten was es für eine Map ist. Hash, >sql, ldap??? ist ne hash-map aber das klartextoriginal liegt auch vor. Andre From ml at kiewel-online.ch Tue May 12 13:11:32 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 12 May 2009 13:11:32 +0200 Subject: [Postfixbuch-users] pflogsumm und uniqe from mailing listen Message-ID: <4A095964.2020005@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hi Zusammen, kann man pflogsumm beibringen, dass folgendes nicht passiert: 1 linux-kernel-owner+ml=40kiewel-online.ch-S932247AbZEGJcG at vger.kernel.org 1 linux-kernel-owner+ml=40kiewel-online.ch-S932261AbZEGOCj at vger.kernel.org 1 Dadurch, dass die Linux Kernel Mailing Liste uniqe From's einsetzt, ist die Summierung von pflogsumm etwas unglücklich... Vielleicht kann man den From ja im Postfix umschreiben? Danke und Gruss, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKCVljAAoJEEJXG7BUuynnWPEP/iGhiIn3Y6sPDp+jU5/t2tdk 43zPX83lCyL9tJrXSZqEoZmBx7EKK308FLGXQzhqEtvZhvqWxmY7NeaNMtFqklH1 LBCpcSd9CPifODDqaUwfR8XuSOlMCsvnc2g4ROE5e90sn1llXEKnhM+yptEZznuU 6zyym425vSH2v8g5Uf6zPMbnpADn/bwhg3au7QFa5UGTLsGK2WcRfDhF7QoRd7pb Eh/n/qmRSUlefS8KgdkopGJSYerRdjpMlfh1GWPiv4w7qqfqg394Fm7TF0FJM8Ns aes06sMFmmnlpTjJD9OeST31ysIkpN4L64TbgGapRepN89i9aiEtZnujO4o4QXZ0 EPLi4PN7gC6/sfMah/FI+II5r+/w4sS4YmpU1nAWzMaqQpEKRNVJppyNZTigwemf ex+nbEZM1wOtBkPpjEZEynUWIyfmzMh5LIXqU4fdcEAka/JKka2oyGMZ6MA8TPai rYD+w7oX3TvAsK8qhDQ+oK+HoXQv9vi3ntHQOA8qmaGJAH3XpXowBW81s9ev2pBX llsS3N1EhZi3uNAoq+VZr/mV8Mz21h8oEQ2ztbn7vMiFwilZroV/RjQffO/wDkaN P2o/Gi3xAk11An+zs1wNZKlcz+zEeUorHsGPAvNL2j47LUmlfMWeyYL9zMqAGF8y qV885tRMA0yB0Nzg0yT9 =m7i7 -----END PGP SIGNATURE----- From Ralf.Hildebrandt at charite.de Tue May 12 13:13:59 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 12 May 2009 13:13:59 +0200 Subject: [Postfixbuch-users] pflogsumm und uniqe from mailing listen In-Reply-To: <4A095964.2020005@kiewel-online.ch> References: <4A095964.2020005@kiewel-online.ch> Message-ID: <20090512111359.GS9115@charite.de> * Uwe Kiewel : > Hi Zusammen, > > kann man pflogsumm beibringen, dass folgendes nicht passiert: > > 1 > linux-kernel-owner+ml=40kiewel-online.ch-S932247AbZEGJcG at vger.kernel.org > 1 > linux-kernel-owner+ml=40kiewel-online.ch-S932261AbZEGOCj at vger.kernel.org > 1 > > Dadurch, dass die Linux Kernel Mailing Liste uniqe From's einsetzt, ist > die Summierung von pflogsumm etwas unglücklich... > > Vielleicht kann man den From ja im Postfix umschreiben? --verp_mung -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de If you feel you have received this message in error, please recall that exp(i*pi) + 1 = 0; From andreas.schulze at datev.de Tue May 12 13:19:24 2009 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 12 May 2009 13:19:24 +0200 Subject: [Postfixbuch-users] pflogsumm und uniqe from mailing listen In-Reply-To: <4A095964.2020005@kiewel-online.ch> References: <4A095964.2020005@kiewel-online.ch> Message-ID: <20090512111924.GA1845@spider.services.datevnet.de> Am 12.05.2009 13:11 schrieb Uwe Kiewel: > linux-kernel-owner+ml=40kiewel-online.ch-S932247AbZEGJcG at vger.kernel.org > linux-kernel-owner+ml=40kiewel-online.ch-S932261AbZEGOCj at vger.kernel.org pflogsum sollte "Plus-Adressen" erkennen und anders zusammenzählen. Patches are welcome ... > kann man pflogsumm beibringen, dass folgendes nicht passiert: Du hast ein Problem mit der Logauswertung ... > Vielleicht kann man den From ja im Postfix umschreiben? ... und willst die Adressen an Deine Logauswerte-Software anpassen? Gruß Andreas -- Andreas Schulze Internet-/Security-Dienste DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : GnuPG-Signatur.asc Dateityp : application/pgp-signature Dateigröße : 315 bytes Beschreibung: digitale Signatur dieser Nachricht von Andreas Schulze URL : From ml at kiewel-online.ch Tue May 12 13:28:01 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 12 May 2009 13:28:01 +0200 Subject: [Postfixbuch-users] pflogsumm und uniqe from mailing listen In-Reply-To: <20090512111359.GS9115@charite.de> References: <4A095964.2020005@kiewel-online.ch> <20090512111359.GS9115@charite.de> Message-ID: <4A095D41.2030600@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ralf Hildebrandt wrote: > * Uwe Kiewel : >> Hi Zusammen, >> >> kann man pflogsumm beibringen, dass folgendes nicht passiert: >> >> 1 >> linux-kernel-owner+ml=40kiewel-online.ch-S932247AbZEGJcG at vger.kernel.org >> 1 >> linux-kernel-owner+ml=40kiewel-online.ch-S932261AbZEGOCj at vger.kernel.org >> 1 >> >> Dadurch, dass die Linux Kernel Mailing Liste uniqe From's einsetzt, ist >> die Summierung von pflogsumm etwas ungl?cklich... >> >> Vielleicht kann man den From ja im Postfix umschreiben? > > --verp_mung - --verp_mung=2 tut für die Linux Kernel Mailing Liste Was geht bei folgenden Adressen: SRS0=kQyjqS=BE=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com SRS0=OnmVvA=BC=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com SRS0=siMTDV=BF=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com Danke und Gruss, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKCV1BAAoJEEJXG7BUuynnicUP/RA8TT62Miy3u+ByBMV1x2M1 3mSqQsvKwb+Tua1CNoRdf0gDD8PMNVTMAWsrAmRNsQaFBBBb6T3mhoe9R84IC37i KAy2WcXNmSeIP6JC2SEZXDjvqWihP6ow29fk/76I9li6iOz4JiUy6Qe5ynoAfTBs +LMulVeT8uAwgH51rX49L7oIj7607/ehW131jZAKZzLOB8Ej1ifubHkXcVTlF2cG a3mhac7IvwHZkzV3LkaWuQvBT0V5jc21TNk5fwyf3z31aJ5fcfxEbgdBWGjM3OZ/ zLP3JtXp+haSaZND5olyDzDnnedB64lff6TDcnVI7MPoOSHEP90xMfw98NuoSkad UocOPsIPRC+XThN3+ddClsHnv5DMftr9kVl5R839qm42fHP9OPvhUfASRm3p/99C hZrsbklJZVgQA+qdtRMCLOVksNRjCGs+MQsmiqdeuW0OvbYi86lk1u+5hbexYxkU 2Yj06lA4FR4RYuacdiQ0MNwiXeYh3pFQ+49+nJ/e2UZ3aSmXbh+vz+rUa/ljnq9N BIc+IWa+7p13mZkFTaLtDchcRSnrtAj22w78lA6JYW9pCNwKvA+dmof+EuBqW2cg uUSsdQYo7EnNwtbbY0NwTsFhCUtqBA7D8DV/Bzu1CJKz0SQWZp+Qyxf6M/xufQCl owjB9STFAJJxNqxIm1lE =v8yC -----END PGP SIGNATURE----- From ml at kiewel-online.ch Tue May 12 13:30:32 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 12 May 2009 13:30:32 +0200 Subject: [Postfixbuch-users] pflogsumm und uniqe from mailing listen In-Reply-To: <20090512111924.GA1845@spider.services.datevnet.de> References: <4A095964.2020005@kiewel-online.ch> <20090512111924.GA1845@spider.services.datevnet.de> Message-ID: <4A095DD8.9030704@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Andreas Schulze wrote: > Am 12.05.2009 13:11 schrieb Uwe Kiewel: >> linux-kernel-owner+ml=40kiewel-online.ch-S932247AbZEGJcG at vger.kernel.org >> linux-kernel-owner+ml=40kiewel-online.ch-S932261AbZEGOCj at vger.kernel.org > pflogsum sollte "Plus-Adressen" erkennen und anders zusammenzählen. > Patches are welcome ... ja, Ralf hat mir die Option genannt > > >> kann man pflogsumm beibringen, dass folgendes nicht passiert: > Du hast ein Problem mit der Logauswertung ... > >> Vielleicht kann man den From ja im Postfix umschreiben? Was Schwachsinn ist, weil der Logeintrag mit Sicherheit früher als alles andere erfolgt. think before you type ;-) Trotzdem Danke und Gruss, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKCV3YAAoJEEJXG7BUuynn4TsP/RgIhFobTcySanCjYJjdlnXm BWF6mpTU4UF8JXmo3UuFNwPNKbeym36UsAwj0eroU9493AAk0L9TdJKxBbOyg1wL EF3RiDJ432KWK1O2RezTgL5Hq8iYhtf36rs5DYPda1uKFlOxNtBM0rBWJCBIrEJk vgJc3sKnyPY0Ptm1HGcmOgioRHCpw5hnAOWvDSrGgjbXHXOuMFcatKSbhWmGDSlI B95uKGYU+pMNkUR1KrNVeVbQqJLnZaeEwohgqM127hkDp8Ko9kh3ZQjT2YeGOrb3 XnGpEFySpqZdiFaUmj21lE5GFVRkWhlWCMMcYaDqr4OFc6NnQ9bfurcq4VqTnoGV 8EN1yDTNC/fE1CJfmG+ugGroRzsO3EuGfpwog6ywHl8+e0wjFU1DgHs9TErht7e+ GJf7jh48/jLfQibtzloQKfriReQ0XtmNYgF089Mg5kUKDQdeWXtyzHxUmXlgI+QU Ih2w+siY47xMVre5xCb8LlFliq7U0SAC1Sm4Rokqp4TG2pN4gFTJ+jze2aYZmRZ/ VvKNl0gtgQaPMpPK/BGuB3hn43IizRHa5y8uxqONCfYFV/8szqkUxndKx8Yha5iZ emhAPgrvC48wWuXlF9VEInA5jdEuMPBDBHGOtCIE4CKk67Mxp1fkPZ0yE1B7M+Ul JZANBg7XLDVYv0f2c/kh =ccUo -----END PGP SIGNATURE----- From ml at awinkelmann.de Tue May 12 13:31:13 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Tue, 12 May 2009 13:31:13 +0200 (CEST) Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for In-Reply-To: <266E9CD13EE6462B84CFF15C4AEAE47B@nmm.local> References: <17E2E44609D84EDCA52452DC475E907E@nmm.local><200905111918.01249.ml@awinkelmann.de><0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e><4A088187.9010609@drobic.de><29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local> <383a17f7fc4f3c22d2f630902e408418.squirrel@a-angels.ath.cx> <266E9CD13EE6462B84CFF15C4AEAE47B@nmm.local> Message-ID: >>Du wirst wohl oder übel die Map selber untersuchen müssen. Hilfreich >> dabei >>ist evtl. postmap -q wie Sandy bereits sagte. Frag die Adresse aus der >>Fehlermeldung ab und schaue was rauskommt, dann mache weiter mit den >>zurückgelieferten Datensätzen. Und so weiter... > das wird ein unding. die ersten 4 adressen der weiterleitung zeigen > wiederrum auf andere weiterleitungen oder postfächer, das zieht sich > durch. > der standardwert dieser maximalen aliase steht auf 1000 und dieser wurde > überschritten. ich müsste das also scripten und die ausgabe des postmal -q > wieder als eingabe verwenden und mitzählen und auch vergleichen ob eine > ausgabe bereits vorher als eingabe vorhanden war und so eine art loop die > ursache sein könnte. das wollte ich mir eigentlich sparen... > so muss es doch aber postfix schon machen wenn es ne fehlermeldung bringt. > die kommt ja sicherlich wegen realer werte. postfix kann ja auch nicht in > die zukunft schauen... ich hätte gedacht das man postfix nur sagen muss > das > es die kette die es da durchgeht auch irgendwie ausgibt und einen besser > auf > die ursache hinweist. Starte cleanup mit -v (master.cf). Evtl. auch -vv Dann wird aber ne menge ins Log geschrieben. >>Du hast bisher noch nichteinmal verraten was es für eine Map ist. Hash, >>sql, ldap??? > ist ne hash-map aber das klartextoriginal liegt auch vor. Wenn niemand mehr durchsteigt wäre ein guter moment aufzuräumen. -- Andreas From ml at kiewel-online.ch Tue May 12 13:32:43 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 12 May 2009 13:32:43 +0200 Subject: [Postfixbuch-users] pflogsumm und uniqe from mailing listen In-Reply-To: <4A095D41.2030600@kiewel-online.ch> References: <4A095964.2020005@kiewel-online.ch> <20090512111359.GS9115@charite.de> <4A095D41.2030600@kiewel-online.ch> Message-ID: <4A095E5B.2060909@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Uwe Kiewel wrote: > Ralf Hildebrandt wrote: >> * Uwe Kiewel : >>> Hi Zusammen, >>> >>> kann man pflogsumm beibringen, dass folgendes nicht passiert: >>> >>> 1 >>> linux-kernel-owner+ml=40kiewel-online.ch-S932247AbZEGJcG at vger.kernel.org >>> 1 >>> linux-kernel-owner+ml=40kiewel-online.ch-S932261AbZEGOCj at vger.kernel.org >>> 1 >>> >>> Dadurch, dass die Linux Kernel Mailing Liste uniqe From's einsetzt, ist >>> die Summierung von pflogsumm etwas unglýcklich... >>> >>> Vielleicht kann man den From ja im Postfix umschreiben? >> --verp_mung > > --verp_mung=2 tut für die Linux Kernel Mailing Liste > > Was geht bei folgenden Adressen: > > > SRS0=kQyjqS=BE=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com > SRS0=OnmVvA=BC=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com > SRS0=siMTDV=BF=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com Selbiges Problem übrigends bei Newslettern: Anja.Blumenfeld-EMID0A901A30CP10C4SHKF2L600234751 at newsletter.preisvergleich.de Anja.Blumenfeld-EMID0A901A30CP10C4SHKF7DB00V0DC5T at newsletter.preisvergleich.de finanzen-EMID0A901A306S70C4SHKF5J900I8U18L at newsletter.preisvergleich.de katharina.klett-EMID0A901A30DMC0C4SHKF45F01G30155 at newsletter.preisvergleich.de > > Danke und Gruss, > Uwe - -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKCV5bAAoJEEJXG7BUuynna7MQAILxPmhQMn6xfEBY68xYH1zc rgJTQ/nu944a9CtzkcdFiTU5MyIcU3pjaeD3bDdOPKWIsodBLPXHqx2hKeDDoe5X tRwyRNkwcLM5fwBBjzMuwfwCLE+IpREpumzAI6clrXzQPyUUxUBCym2R/YQvrrxf Zzx1PnekS+Z39ijIW8updvrHCKdrr6phqaejapyQZHoSeZDws9ukbJ24xUvcfWhk r3kc+0d/ViPLIjYDZy8lCpaX+lnvvm6eI0r4ju57LWUJmTgtSV7SZ8TIhfcDAeWT ADlsNFpFMskvnnEZXlEYS9NkJC24FeeWQkA+FPnoKqMQnd9MlMNE1Z0yzYEKs1EI F3qcifQPpoQPAHzQ5d+WcJxvo2siftXButaVbxsWGdEQcMwl9cpHpiN/tTeFddYa EWXKiCDFr27A90unuuh05ufHN5DCKaMGq02CLhzIkVklT9MZ13wvy/k9CtCZxF2t 8WLP2bdLaMpK27A9pCsuzUBC5vJfFEEeYO12jO/CNkv/p02Rn6q+BikulWQ2vHKD JbVen7Zyn4Mz8/ZOJgDFmFWM7/4Dh4+9GAj/+1R+9Fw5ZxCTDmb5tqGjlyK+5hPW gg0j7Tk6XsEcxhY5M2GbrE9Pl0WLS56TxyWVx+OQGHb0ELlwELFD1EphpGrvS4FR UBi8YKdrBGkDrnWO4A4E =tSOF -----END PGP SIGNATURE----- From Ralf.Hildebrandt at charite.de Tue May 12 13:41:37 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 12 May 2009 13:41:37 +0200 Subject: [Postfixbuch-users] pflogsumm und uniqe from mailing listen In-Reply-To: <4A095D41.2030600@kiewel-online.ch> References: <4A095964.2020005@kiewel-online.ch> <20090512111359.GS9115@charite.de> <4A095D41.2030600@kiewel-online.ch> Message-ID: <20090512114137.GW9115@charite.de> * Uwe Kiewel : > > --verp_mung > > - --verp_mung=2 tut für die Linux Kernel Mailing Liste > > Was geht bei folgenden Adressen: > > > SRS0=kQyjqS=BE=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com > SRS0=OnmVvA=BC=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com > SRS0=siMTDV=BF=mobileemail.swisscom.ch=vorname.nachname at srs.bis.eu.blackberry.com Für SRS müsste man sicher umprogrammieren... -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Cocaine is God's way of telling you you are making too much money. From andre.huebner at gmx.de Tue May 12 14:03:08 2009 From: andre.huebner at gmx.de (=?iso-8859-1?Q?Andre_H=FCbner?=) Date: Tue, 12 May 2009 14:03:08 +0200 Subject: [Postfixbuch-users] unreasonable virtual_alias_maps mapexpansion size for References: <17E2E44609D84EDCA52452DC475E907E@nmm.local><200905111918.01249.ml@awinkelmann.de><0ECAA3285627455B8128EDDB7B587D8E@hansadd566750e><4A088187.9010609@drobic.de><29BE6A5ADB91404AA0BC4CE970C4BF48@nmm.local><383a17f7fc4f3c22d2f630902e408418.squirrel@a-angels.ath.cx><266E9CD13EE6462B84CFF15C4AEAE47B@nmm.local> Message-ID: >Starte cleanup mit -v (master.cf). Evtl. auch -vv >Dann wird aber ne menge ins Log geschrieben. habs gelöst. hab mein schmalz zusammengenommen und rekursiv gescriptet. ich hab so nen loop innerhalb der virtual gefunden. ich lass das den kunden mal ändern, hoffe das wars dann. Andre From ml at kiewel-online.ch Tue May 12 16:22:28 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 12 May 2009 16:22:28 +0200 Subject: [Postfixbuch-users] [Fwd: Postfix version 2.6.0 available] Message-ID: <4A098624.4080404@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ich leite das mal weiter: Postfix stable release 2.6.0 is available. After Postfix was declared "complete" with version 2.3, the focus has moved towards improving the code/documentation, and updating it for changing environments. - - Multi-instance support introduces a new postmulti(1) command to create/add/remove/etc. additional Postfix instances. The familiar "postfix start" etc. commands now automatically start multiple Postfix instances. The good news: nothing changes when you use only one Postfix instance. See MULTI_INSTANCE_README for details. - - Multi-instance support required that some files be moved from the non-shared $config_directory to the shared $daemon_directory. The affected files are postfix-script, postfix-files and post-install. - - TLS (SSL) support was updated for elliptic curve encryption. This requires OpenSSL version 0.9.9 or later. The SMTP client no longer uses the SSLv2 protocol by default. See TLS_README for details. - - The Milter client now supports all Sendmail 8.14 Milter requests, including requests for rejected recipient addresses, and requests to replace the envelope sender address. See MILTER_README for details. - - Postfix no longer adds (Resent-) From:, Date:, Message-ID: or To: headers to email messages with "remote" origins (these are origins that don't match $local_header_rewrite_clients). Adding such headers breaks DKIM signatures that explicitly cover non-present headers. For compatibility with existing logfile processing software, Postfix will log ``message-id=<>'' for email messages that have no Message-Id header. - - Stress-adaptive behavior is now enabled by default. This allows the Postfix SMTP server to temporarily reduce time limits and error-count limits under conditions of overload, such as a malware attack or backscatter flood. See STRESS_README for details. No functionality has been removed, but it is a good idea to review the RELEASE_NOTES file for the usual minor incompatibilities or limitations. You can find Postfix version 2.6.0 at the mirrors listed at http://www.postfix.org/ The same code is also available as Postfix snapshot 2.7-20090511. Updated versions of Postfix version 2.5, 2.4 and perhaps 2.3 will be released with the same fixes that were already included with Postfix versions 2.6 and 2.7. Wietse -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKCYYkAAoJEEJXG7BUuynnUtoQAJwlFA5O4qDyWby7o610Q8Wn +Wva6ScEVuUQb+PtLcwKMJrj7ptfug9W/mfk6RrM/n4M9zoh5zaILTuR9DAHjMXd r7aEBaO0Up/E4Q4au1SAhC800kQRLxl2529vg5gjhVj3TxScr74m/J+g1Pv5BnMQ jf/sb7ea6pwgylpLBUzLd3861/gU61WI8nVbomigzR7ACHOigQ8XHClAM3zQJQ2z tyFbm1aead6cyunUpGZyb4qSNgg7hXbTjLUNGignBr0t9tFPb9Os9XE9JG/tQy6D WwN+P0UHhHSU1ExPcgd59XY0oxv5LH6ym81iKso/EB9j3u7eqieWeAMM0+VQHQui dEQFfoFSjGth3DJtO9OhripAsiHQuWhvyvalqAQOamqG35exoRZwisTRxGapkPhh bu6NP1OUQs+0KQD9b4DAmG2aN2L/YskwuKv018DNxJ1P24h57KeRuPAubY3+Byfa Vl+BQDLhMFMvaOCFs3pYmyTmRr0YOt/pc5oJqpkRMNgMeUNA2St2BITAPPbrB/p6 wDt+h78NH4sOqOnNooTWDWueDrzSXD/2xflJWERba4uDTUB4ppQeDaLhcHJO9gY2 PRf8ZCstVwyFNfAxlSenthiicR4ygAx6TCV4SjhHrrsoSGyvu48S2FaFxnuACcob zypROXTMJlOKLszmk2TX =4PkT -----END PGP SIGNATURE----- From marco at marcomartinez.de Tue May 12 18:05:34 2009 From: marco at marcomartinez.de (Marco Estrada Martinez) Date: Tue, 12 May 2009 18:05:34 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <000401c9d0f7$6485a730$0565a8c0@uwe> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0493D5.5030908@marcomartinez.de><4A049607.4010909@fuerstenberg.ws> <4A0497BB.9030908@marcomartinez.de><004501c9d022$0b0da980$0565a8c0@uwe> <4A05A1B4.8080008@marcomartinez.de> <000401c9d0f7$6485a730$0565a8c0@uwe> Message-ID: <4A099E4E.5080005@marcomartinez.de> Hi @ all, heute hab ich wiedermal Zeit mich um mein sasl zu kümmern ... ;-) Versteh die Welt nicht mehr ... Ich habe die Anpassungen laut http://forum.ovh.de/showthread.php?t=5897 gemacht. Danach geht das versenden über evolution einwandfrei nur mein icedove(thunderbird) undf mein Handy (Samsung OMNIA) bekommen immer noch die selbe Fehlermeldung ... Das Host nicht erreichbar wäre und im /var/log/mail.log steht einfach nichts ... Kann mir noch jemand helfen? THX @ all Uwe Driessen schrieb: > On Behalf Of Marco Estrada Martinez > >> Uwe Driessen schrieb: >> >>> Evtl. ein Update gemacht? Debian im Einsatz? >>> >>> >> Mh, kann ich jetzt nicht genau sagen ... Mach schon ab und zu ein >> Aptitude dist-upgrade auf meinem lenny >> >> >>> Letztes Update Cyrus-sasl ist broken! >>> Downgrade scheint auch nicht zu gehen >>> Ich hatte es aufgegeben und kalt auf Dovecot umgestellt >>> >>> >> Dovecot kenn ich ne. Muss ich dafür postfix ersetzen? Mh würde ich >> vermeiden wollen. >> > > Nein Postfix BLEIBT! > Dovecot ersetzt Cyrus, Cyrus-Sasl, Courier, Courier-IMAP, Courier-POP3(hoffe das ich da > jetzt keinen zuviel und keinen zuwenig drin habe) > > > >>> libsasl2-modules_2.1.22.dfsg1-23+b1_i386.deb >>> sasl2-bin_2.1.22.dfsg1-23+b1_i386.deb >>> >>> >> Mh genau die Versionen sind installiert ;-( Welche alternativen habe ich? >> > > Dovecot *gg (Spezialist Ralf Hildebrand, da gibt es auch einen Beitrag vom Ihm im netz von > wegen der Umstellung) > > Eigentlich keine große Sache wenn man ein bisschen Zeit hat und das ganze schon mal > gesehen hat (bitte nicht mich fragen ich habs zwar am laufen aber die Einrichtung war > pragmatisch und kalt, und bei weitem noch nicht optimiert oder gar hinterfragt der Server > zieht eh um und auf dem neuen schaue ich mir das dann genauer an auch im Hinblick auf > Sieve) > > ii dovecot-common 1:1.1.13-2 secure mail server that supports mbox and ma > ii dovecot-imapd 1:1.1.13-2 secure IMAP server that supports mbox and ma > ii dovecot-pop3d 1:1.1.13-2 secure POP3 server that supports mbox and ma > > Da ich vorher schon Courier mit maildir im Einsatz hatte brauchte ich auch in den > Verzeichnissen nichts umstellen vom M-Box format schaut das schon anders aus. > > Anbindung mit cleartext PW direkt aus MySQL (Dovecot fragte nach MD5 keine Ahnung warum > wie gesagt einfach pragmatisch eingerichtet) > > password_query = SELECT md5(mail_pass) AS password FROM mail_users WHERE mailadress = '%u' > > Und Vmail brauchte ein höhere ID wie 500 ich habe die dann einfach auf 5000 gesetzt und > jut wars. > > user_query = \ > select concat('/var/mail/virtual/', substring_index(mailadress, '@', -1), '/', mail_acc) > as home, \ > '5000' as uid, \ > '8' as gid \ > from mail_users where mailadress ='%u' > > wenn es nicht klappen sollte den Loglevel hochdrehen. > > > > - Cyrus-SASL umstellen > > Was setzt du ein SASLDB oder über Cyrus-Sasl einen der anderen authdaemon (MySQL, PAM > ...?) > > Spezialist für Cyrus-SASL ist Patrick Ben Koetter. > > Huhu Patrick gibt es schon einen Workaround für das Problem? > > Du kannst testweise mal versuchen von SASL-DB auf MySQL abfrage umzustellen (ich hatte vor > lauter Frust einen Schreibfehler nicht gesehen und dann war es zu spät zum noch mal > zurück) > Wenn MySQL dann evtl. mal SASl-DB probieren > > Ich hatte SASL-DB im Einsatz die hat nicht mehr funktioniert einer hier auf der Liste > schrieb das genau diese bei Ihm funktioniert, ich werde das Problem auch nicht mehr > analysieren ich hab umgestellt. > > Saslfinger laufen lassen und posten. Da können die Spezialisten dann mehr draus lesen. > > > Mit freundlichen Grüßen > > Drießen > > -- Softwareentwicklung marco at marcomartinez.de www.marcomartinez.de funk: +49 (178) 731 55 53 Diese Mail ist digital unterschrieben, Sie ist nur gültig mit dem folgenden Fingerprint: This mail is digitally signed, it is only valid with the following Fingerprint: MD5-Fingerprint: A2:D1:AF:92:25:AB:A3:57:E9:A8:8A:B6:E4:9A:0F:13 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2501 bytes Beschreibung: S/MIME Cryptographic Signature URL : From sebastian at debianfan.de Tue May 12 19:03:41 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Tue, 12 May 2009 19:03:41 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mails_in_der_Queue_=E4ndern?= Message-ID: <5F59D95C2201478DA0F2C714EC953A0D@chaimrosenblat> Hallo, es gibt ein paar Mails in der Queue, welche an einen @lycos.de Account gehen. Folglicherweise gibt es einen Time-Out. Kann ich die Mails umleiten - d.h. von einem @lycos.de Account an den neuvorname.neuname at neuedomain.de gehen? gruß Sebastian From postfixbuch-users at drobic.de Tue May 12 19:12:02 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Tue, 12 May 2009 19:12:02 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Mails_in_der_Queue_=C3=A4ndern?= In-Reply-To: <5F59D95C2201478DA0F2C714EC953A0D@chaimrosenblat> References: <5F59D95C2201478DA0F2C714EC953A0D@chaimrosenblat> Message-ID: <4A09ADE2.3000905@drobic.de> sebastian at debianfan.de wrote: > Hallo, > > es gibt ein paar Mails in der Queue, welche an einen @lycos.de Account > gehen. > > Folglicherweise gibt es einen Time-Out. > > Kann ich die Mails umleiten - d.h. von einem @lycos.de Account an den > neuvorname.neuname at neuedomain.de gehen? Setze einen entsprechenden alias in virtual_alias_maps und requeue die Mails mit "postsuper -r queue-id". -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From sebastian at debianfan.de Tue May 12 19:03:41 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Tue, 12 May 2009 19:03:41 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mails_in_der_Queue_=E4ndern?= Message-ID: <5F59D95C2201478DA0F2C714EC953A0D@chaimrosenblat> Hallo, es gibt ein paar Mails in der Queue, welche an einen @lycos.de Account gehen. Folglicherweise gibt es einen Time-Out. Kann ich die Mails umleiten - d.h. von einem @lycos.de Account an den neuvorname.neuname at neuedomain.de gehen? gruß Sebastian From p.heinlein at heinlein-support.de Tue May 12 21:20:46 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 12 May 2009 21:20:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mails_in_der_Queue_=E4ndern?= In-Reply-To: <5F59D95C2201478DA0F2C714EC953A0D@chaimrosenblat> References: <5F59D95C2201478DA0F2C714EC953A0D@chaimrosenblat> Message-ID: <200905122120.47117.p.heinlein@heinlein-support.de> Am Dienstag, 12. Mai 2009 schrieb sebastian at debianfan.de: > Kann ich die Mails umleiten - d.h. von einem @lycos.de Account an den > neuvorname.neuname at neuedomain.de gehen? Umleitung in virtual_alias_maps eintragen und dann "postsuper -r ALL". Gruß Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From sven at uebelacker.net Tue May 12 23:40:47 2009 From: sven at uebelacker.net (=?ISO-8859-1?Q?Sven_=DCbelacker?=) Date: Tue, 12 May 2009 23:40:47 +0200 Subject: [Postfixbuch-users] Massenversand von E-Mails wird nicht angenommen In-Reply-To: <20090512074959.GI9115@charite.de> References: <4A07002B.7010309@uebelacker.net> <200905102026.05940@inter.netz> <4A08A6C9.4070509@uebelacker.net> <20090512074959.GI9115@charite.de> Message-ID: <4A09ECDF.80809@uebelacker.net> Hallo Ralf, Am 12.05.2009 09:49, Ralf Hildebrandt schrieb: > * Sven Übelacker : > >> Bei mir können es >1000 werden, nur will ich das nicht auf einmal, >> sondern und kleineren Gruppen. Keiner eine Idee? Vielleicht ein >> Stichwort, womit ich weiter komme. > > http://blog.summation.net/2008/06/email-deliverability-is-crucial-to-achieve-consumer-internet-virality.html > > von oben nach unten durcharbeiten. Vielen Dank! Werde das mal durchgehen! Merci, Sven. From list+postfixbuch-users at b-a-l-u.de Wed May 13 01:09:18 2009 From: list+postfixbuch-users at b-a-l-u.de (list+postfixbuch-users at b-a-l-u.de) Date: Wed, 13 May 2009 01:09:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: References: Message-ID: <4A0A019E.4040204@b-a-l-u.de> Hallo zusammen, hess schrieb: > wer spamassasin nutzt könnte den Wert für EMPTY_MESSAGE (Standard = 1.496) hochsetzen. Ich bin mir zwar nicht sicher, ob da nicht ein paar Leute, wenn es schnell gehen soll, Attachments mit einem leeren body schicken. Ich habe es jedenfalls letzte Woche gemacht. Bis jetzt hat noch keiner AUA geschrien un die blöden Mails kommen beim User nicht an. Mir ist aufgefallen, dass bei der aktuellen Welle die Bild-Anhänge immer das Format "Vorname_des_Absenders.png" haben. Kann man anhand dessen eine Regel erstellen? Balu From ml at kiewel-online.ch Wed May 13 08:52:45 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Wed, 13 May 2009 08:52:45 +0200 Subject: [Postfixbuch-users] [Fwd: Postfix legacy releases 2.5.7, 2.4.11 and 2.3.17] Message-ID: <4A0A6E3D.1080006@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 und noch ein Announcement von Wietse: Postfix legacy releases 2.5.7, 2.4.11 and 2.3.17 contain fixes that were already included with Postfix versions 2.6 and 2.7. Postfix 2.5.7: - - (low) The installation/upgrade procedure did not automatically create the data_directory. - - (medium) In the "new queue manager", the _destination_rate_delay code needed to postpone the job scheduler updates after delivery completion, otherwise the scheduler could loop on blocked jobs. - - (low) The queue manager used _concurrency_failed_cohort_limit instead of _destination_concurrency_failed_cohort_limit as documented. - - (low) The SMTP client disabled MIME parsing despite non-empty settings for smtp_header_checks, smtp_mime_header_checks, smtp_nested_header_checks, or smtp_body_checks. Postfix 2.5.7, 2.4.11, 2.3.17: - - (medium) The postsuper command re-enabled the SIGHUP signal when it was set to "ignore". This could result in random "Postfix integrity check failed" errors at boot time (POSIX SIGHUP death), causing Postfix not to start automatically. You can find the source code and patches at the mirrors listed at http://www.postfix.org/ Wietse -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.7 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iQIVAwUBSgpuPEJXG7BUuynnAQK6Yw/8DaNYbSO7Dey7WEtgsP0nhk9hyOlq7NCZ q9v78aaoIl0ap/xZ8zts5jL0274aNAg4mdIpmlD4OSissaMCg26VkmXJrIflOX8m 81JcrLUcFeDRGJywNOEhWRTUkChsMmOiVFjTv8xhpwBCuPRSmcSLbNKfEtutL2Yw wg9VrbUnmxdoyl4vgpDkGE6cVwkWpCEMTbsWgBh+WFdFnDmUGTCfmjhByqM3+o8T R+S+Pyt4tYnDmTLcMpDZHAJUeXVVJaQdQyUks835YxA9ypmv4ZyL5BVpCq6G0eD7 hcYhlaZb22YkVUC9nPbfBHIK7npu6O/pzSzehFvSPQ/RGcLFGwrdEPujrdsBdHoD Ur5gSTtTUugnCIlWAlQbZu/DpUbsok3VSFm/wZfKVr/yXB/NdcHfO2Sr2MF12wo3 W7IX9Tu6ZwY0mtajpdZCWZwUmFlVVMpub34tHnHHSmspBKyrxkBkbAcDvQ/6aiqA MxDrT9e+6sAJNuB/k9nu8QoLLBJ6//T9RQJs0PjXxKlkke9SizV5srfO+CWHhM1n dKQaocSYjiuro97yI3P+cnxrOnimlZZ58IT2meE/8tPILByN6iLyRS7MXTWivuYH 7QZMW+Sv1qpCbRgh6PEhFyOeYU4YG8JUx3G6hEkRsoDh4vTII4LbKIyax2MVSPCm EdK0sc1qDWU= =vBkh -----END PGP SIGNATURE----- From robert at lehmanns.de Thu May 14 11:19:01 2009 From: robert at lehmanns.de (Robert Stark) Date: Thu, 14 May 2009 11:19:01 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl Message-ID: <4A0BE205.30402@lehmanns.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo, ich arbeite gerade an unserem neuen Mailsystem und versuche den Vacation Service zu integrieren. Funktioniert soweit auch ganz gut nur mit dem eher suboptimalen Effekt das die Email die an den Benutzer der gerade im "Urlaub" ist und eine Nachricht hinterlassen hat nicht zugestellt wird. D.h. es wird nur die Abwesendheitsnachricht verschickt. Die eigentlich Email des Empfängers geht verloren. Als INSTALL habe ich http://postfixadmin.svn.sourceforge.net/viewvc/postfixadmin/branches/postfixadmin-2.3rc4/VIRTUAL_VACATION/INSTALL.TXT?revision=635 benutzt. Benutzt jemand von euch sowas und kann mir nen Tipp wie ich es erreichen kann das die gesendete Email an den Empfänger zugestellt wird UND eine Abwesenheitsbenachrichtigung raus geht ? Grüße aus Berlin Robert -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) iEUEARECAAYFAkoL4gUACgkQqaRydbks5zWBmACYpwBabnEhPBm+KxeEp4T+FGzJ FQCgwkuHbvoh6nRBii18wrpYXb51YlM= =wTkk -----END PGP SIGNATURE----- From Ralf.Hildebrandt at charite.de Thu May 14 11:25:56 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 14 May 2009 11:25:56 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl In-Reply-To: <4A0BE205.30402@lehmanns.de> References: <4A0BE205.30402@lehmanns.de> Message-ID: <20090514092556.GM27929@charite.de> * Robert Stark : > Hallo, > > ich arbeite gerade an unserem neuen Mailsystem und versuche den Vacation > Service zu integrieren. Funktioniert soweit auch ganz gut nur mit dem > eher suboptimalen Effekt das die Email die an den Benutzer der gerade im > "Urlaub" ist und eine Nachricht hinterlassen hat nicht zugestellt wird. Logs? > D.h. es wird nur die Abwesendheitsnachricht verschickt. Die eigentlich > Email des Empfängers geht verloren. > > Als INSTALL habe ich > > http://postfixadmin.svn.sourceforge.net/viewvc/postfixadmin/branches/postfixadmin-2.3rc4/VIRTUAL_VACATION/INSTALL.TXT?revision=635 Du hast sicher: When users mark themselves as away on vacation, an alias is added to their account sending a copy of all mail to them to the vacation service. e.g. mail to billy at goat.com will be delivered to billy at goat.com AND billy#goat.com at autoreply.goat.com vergessen und nur die zweite Zustellung realisiert. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Do not meddle in the affairs of sysadmins, they are quick to anger and have no need for subtlety. From robert at lehmanns.de Thu May 14 12:03:56 2009 From: robert at lehmanns.de (Robert Stark) Date: Thu, 14 May 2009 12:03:56 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl In-Reply-To: <20090514092556.GM27929@charite.de> References: <4A0BE205.30402@lehmanns.de> <20090514092556.GM27929@charite.de> Message-ID: <4A0BEC8C.1070502@lehmanns.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ralf Hildebrandt wrote: > > Logs? > Nicht sicher welche Du sehen möchtest. Ich werf mal nen paar Brocken hin. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ postfix database: mysql> SELECT address, goto FROM alias WHERE address='r.stark at lehmanns.de' OR goto='r.stark at lehmanns.de'; +----------------------------+-------------------------------------------+ | address | goto | +----------------------------+-------------------------------------------+ | robert at lehmanns.de | r.stark at lehmanns.de | | robert.stark at lehmanns.de | r.stark at lehmanns.de | | robert at darwin2.lehmanns.de | r.stark at lehmanns.de | | r.stark at lehmanns.de | r.stark#lehmanns.de at autoreply.lehmanns.de | +----------------------------+-------------------------------------------+ 4 rows in set (0.00 sec) r.stark ist der eigentlich account. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ /etc/postfix/transport: autoreply.lehmanns.de vacation: ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ /etc/postfix/master.cf: vacation unix - n n - - pipe flags=Rq user=vacation argv=/var/spool/vacation/vacation.pl.new -f ${sender} -- ${recipient} ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ /var/lob/mail.log: postfix/smtpd[15832]: connect from host232.localnet.jfl[192.168.10.232] postfix/smtpd[15832]: 4B20717F3A: client=host232.localnet.jfl[192.168.10.232] postfix/cleanup[15835]: 4B20717F3A: message-id=<20090514095125.61B9992CD9 at h651938.serverkompetenz.net> postfix/smtpd[15832]: disconnect from host232.localnet.jfl[192.168.10.232] postfix/qmgr[15824]: 4B20717F3A: from=, size=1763, nrcpt=2 (queue active) postfix/pipe[15837]: 4B20717F3A: to=, relay=vacation, delay=0.22, delays=0.02/0.01/0/0.19, dsn=2.0.0, status=sent (delivered via vacation service) postfix/smtpd[15832]: connect from localhost[127.0.0.1] postfix/smtpd[15832]: 8E92417F3B: client=localhost[127.0.0.1] postfix/cleanup[15835]: 8E92417F3B: message-id=<20090514095125.8E92417F3B at darwin2.lehmanns.de> postfix/smtpd[15832]: disconnect from localhost[127.0.0.1] postfix/qmgr[15824]: 8E92417F3B: from=, size=757, nrcpt=1 (queue active) postfix/pipe[15836]: 4B20717F3A: to=, orig_to=, relay=vacation, delay=0.37, delays=0.02/0.01/0/0.34, dsn=2.0.0, status=sent (delivered via vacation service) postfix/qmgr[15824]: 4B20717F3A: removed postfix/smtp[15841]: 8E92417F3B: to=, relay=hollysund.de[81.169.167.165]:25, delay=0.48, delays=0.08/0.01/0.28/0.11, dsn=2.0.0, status=sent (250 2.0.0 Ok: queued as 861C592CD8) postfix/qmgr[15824]: 8E92417F3B: removed postfix/qmgr[15824]: 0226217F37: from=, size=1763, nrcpt=2 (queue active) postfix/pipe[15867]: 0226217F37: to=, relay=vacation, delay=410, delays=410/0.02/0/0.19, dsn=2.0.0, status=sent (delivered viavacation service) postfix/pipe[15866]: 0226217F37: to=, orig_to=, relay=vacation, delay=410, delays=410/0.02/0/0.19, dsn=2.0.0, status=sent (delivered via vacation service) postfix/qmgr[15824]: 0226217F37: removed > > Du hast sicher: > When users mark themselves as away on vacation, an alias is added to > their account > sending a copy of all mail to them to the vacation service. > > e.g. mail to billy at goat.com will be delivered to > billy at goat.com AND > billy#goat.com at autoreply.goat.com > > vergessen > und nur die zweite Zustellung realisiert. > Mutmaßlich :-) . Vergessen ist gut, was habe ich denn in der Beschreibung übersehen ? -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkoL7IwACgkQqaRydbks5zXDTQCgm1shj57EzOvor1Y/5JdnQ0kK QEgAn3+Sx5v2Nfn3Kn0TAj8n6AdjAjjk =mOgi -----END PGP SIGNATURE----- From Ralf.Hildebrandt at charite.de Thu May 14 12:16:07 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 14 May 2009 12:16:07 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl In-Reply-To: <4A0BEC8C.1070502@lehmanns.de> References: <4A0BE205.30402@lehmanns.de> <20090514092556.GM27929@charite.de> <4A0BEC8C.1070502@lehmanns.de> Message-ID: <20090514101607.GS27929@charite.de> * Robert Stark : > Ralf Hildebrandt wrote: > > > > > Logs? > > > > Nicht sicher welche Du sehen möchtest. > > Ich werf mal nen paar Brocken hin. > mysql> SELECT address, goto FROM alias WHERE address='r.stark at lehmanns.de' OR goto='r.stark at lehmanns.de'; > > +----------------------------+-------------------------------------------+ > | address | goto | > +----------------------------+-------------------------------------------+ > | robert at lehmanns.de | r.stark at lehmanns.de | > | robert.stark at lehmanns.de | r.stark at lehmanns.de | > | robert at darwin2.lehmanns.de | r.stark at lehmanns.de | > | r.stark at lehmanns.de | r.stark#lehmanns.de at autoreply.lehmanns.de | > +----------------------------+-------------------------------------------+ > 4 rows in set (0.00 sec) > > r.stark ist der eigentlich account. öh ja, ist falsch :) r.stark at lehmanns.de -> r.stark#lehmanns.de at autoreply.lehmanns.de und nur dorthin > postfix/qmgr[15824]: 0226217F37: from=, size=1763, nrcpt=2 (queue active) > postfix/pipe[15867]: 0226217F37: to=, relay=vacation, delay=410, delays=410/0.02/0/0.19, dsn=2.0.0, status=sent (delivered viavacation service) > postfix/pipe[15866]: 0226217F37: to=, orig_to=, relay=vacation, delay=410, delays=410/0.02/0/0.19, dsn=2.0.0, status=sent (delivered via vacation service) > postfix/qmgr[15824]: 0226217F37: removed -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Veröffentlichung genehmigt durch die Zensurbehörde des Ministeriums für Meinungssicherheit (MeiSi) gemäß des Gesetzes zum Schutze der öffentlichen Meinungsfreiheit und zum Schutze des Pluralismus. From gregor at a-mazing.de Thu May 14 12:18:30 2009 From: gregor at a-mazing.de (Gregor Hermens) Date: Thu, 14 May 2009 12:18:30 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl In-Reply-To: <4A0BEC8C.1070502@lehmanns.de> References: <4A0BE205.30402@lehmanns.de> <20090514092556.GM27929@charite.de> <4A0BEC8C.1070502@lehmanns.de> Message-ID: <200905141218.30286@office.a-mazing.net> Hallo Robert, Am Donnerstag, 14. Mai 2009 schrieb Robert Stark: > +----------------------------+-------------------------------------------+ > | address | goto | > +----------------------------+-------------------------------------------+ > ... > | r.stark at lehmanns.de | r.stark#lehmanns.de at autoreply.lehmanns.de | > +----------------------------+-------------------------------------------+ da sollte stehen: | r.stark at lehmanns.de | r.stark at lehmanns.de r.stark#lehmanns.de at autoreply.lehmanns.de | Gruß, Gregor -- @mazing fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From mailing-lists at thomasschwenski.de Thu May 14 12:19:09 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Thu, 14 May 2009 12:19:09 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl In-Reply-To: <4A0BEC8C.1070502@lehmanns.de> References: <4A0BE205.30402@lehmanns.de> <20090514092556.GM27929@charite.de> <4A0BEC8C.1070502@lehmanns.de> Message-ID: <4A0BF01D.2050002@thomasschwenski.de> Robert Stark schrieb: > postfix database: > > mysql> SELECT address, goto FROM alias WHERE address='r.stark at lehmanns.de' OR goto='r.stark at lehmanns.de'; > > +----------------------------+-------------------------------------------+ > | address | goto | > +----------------------------+-------------------------------------------+ > | robert at lehmanns.de | r.stark at lehmanns.de | > | robert.stark at lehmanns.de | r.stark at lehmanns.de | > | robert at darwin2.lehmanns.de | r.stark at lehmanns.de | > | r.stark at lehmanns.de | r.stark#lehmanns.de at autoreply.lehmanns.de | > +----------------------------+-------------------------------------------+ > 4 rows in set (0.00 sec) Da ist der Fehler! Du lässt alles was an "r.stark at lehmanns.de" geht umleiten auf "r.stark#lehmanns.de at autoreply.lehmanns.de". Und genau das macht Dein Postfix. Da alles umgeleitet wird, ist nichts mehr da um in's MailDir zugestellt zu werden. Leg' noch 'nen Datensatz mit address= 'r.stark at lehmanns.de' und goto='r.stark at lehmanns.de' an und es sollte klappen. Thomas From robert at lehmanns.de Thu May 14 12:43:07 2009 From: robert at lehmanns.de (Robert Stark) Date: Thu, 14 May 2009 12:43:07 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl In-Reply-To: <20090514101607.GS27929@charite.de> References: <4A0BE205.30402@lehmanns.de> <20090514092556.GM27929@charite.de> <4A0BEC8C.1070502@lehmanns.de> <20090514101607.GS27929@charite.de> Message-ID: <4A0BF5BB.8080704@lehmanns.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ralf Hildebrandt wrote: > > öh ja, ist falsch :) > r.stark at lehmanns.de -> r.stark#lehmanns.de at autoreply.lehmanns.de > und nur dorthin Ja, das ist in der Tat der Fehler. Er ist schon im laufe der Migration entstanden. Habe die alten vpopmail Aliase in die Postfix Alias Tabelle eingefügt. Bei vpopmail standen da nämlich wirklich nur *Alias* Einträge drin. Offensichtlich gehören aber auch Mailbox/Mailbox Einträge bei Postfix mit dazu. Komisch eigentlich. Und da die r.stark Mailbox auch nur migriert ist gab es dafür logischerweise keinen Eintrag in der alias Tabelle. Habe dies jetzt nachgeholt und stelle fest, es funktioniert. :-) Vielen Dank an alle für die Mithilfe. Nochmals Grüße aus Berlin Robert -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkoL9boACgkQqaRydbks5zVsrgCgnpQQFwzvuoV/SzWgLgKJ637K qVQAoIC9TW6s35FznGFh8x8WKkvzQJUf =922B -----END PGP SIGNATURE----- From a.busam at hofmann-foerdertechnik.com Thu May 14 16:00:33 2009 From: a.busam at hofmann-foerdertechnik.com (Alexander Busam) Date: Thu, 14 May 2009 16:00:33 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Authentifizierungszwang_schl?= =?iso-8859-15?q?=E4gt_fehlt?= Message-ID: <4A0C2401.7070909@hofmann-foerdertechnik.com> Hallo, habe mit smtpd_sasl_security_options = noanonymous versucht, dass sich jeder Mailclient beim Mailversand am Mailserver authentifizieren muß. Leider funktioniert dies nicht mit dem Thunderbird, mit dem ich das getestet habe. Mails aus dem internen Netz können ohne Authentifizierung überallhin verschickt werden. Wenn ich das gleiche von außerhalb des privaten Netzes versuche geht dies nicht. Ich bekomme eine "blocked using zen.spamhaus.org"-Meldung. Liegt vermutlich daran, dass die IP des Clients wohl schon geblacklistet ist. Was muß ich ändern, damit sich die Clients authentifizieren müssen (intern wie extern)? main.cf und Screenshot im Anhang. Gruß Alex -------------- nächster Teil -------------- alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases allow_min_user = yes biff = no bounce_queue_lifetime = 3d bounce_template_file = /etc/postfix/bounce.de-DE.cf broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/lib/postfix debug_peer_level = 2 defer_transports = delay_warning_time = 4h disable_dns_lookups = no disable_mime_output_conversion = no html_directory = /usr/share/doc/packages/postfix24/html inet_interfaces = all inet_protocols = all mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 0 mailbox_transport = dovecot mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root maximal_queue_lifetime = 3d message_size_limit = 50000000 mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain myhostname = hmmailsrv.hofmann-intern.de mynetworks_style = subnet newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix24/README_FILES relay_domains = hash:/etc/postfix/relay_domains, proxy:ldap:/etc/postfix/relay_domains-dovecot.ldap relayhost = relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix24/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtp_helo_name = mail.hofmann-foerdertechnik.com smtp_sasl_auth_enable = no smtp_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem smtp_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem smtp_tls_note_starttls_offer = yes smtp_use_tls = yes smtpd_client_restrictions = smtpd_enforce_tls = no smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access_recipient_roleaccounts, check_sender_access hash:/etc/postfix/access_sender_ok, check_recipient_access hash:/etc/postfix/access_recipient_ok, check_recipient_access hash:/etc/postfix/access_recipient_reject, reject_unknown_recipient_domain, permit_sasl_authenticated, permit_mynetworks, reject_rbl_client zen.spamhaus.org, reject_rbl_client ix.dnsbl.manitu.net, reject_rbl_client bl.spamcop.net, reject_rbl_client dnsbl.njabl.org, check_policy_service unix:public/postgrey reject_unauth_destination, permit smtpd_sasl_auth_enable = yes smtpd_sasl_authenticated_header = no smtpd_sasl_local_domain = $myhostname smtpd_sasl_security_options = noanonymous smtpd_sasl_tls_security_options = noanonymous smtpd_sender_restrictions = smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem smtpd_tls_ask_ccert = yes smtpd_tls_auth_only = no smtpd_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem smtpd_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_req_ccert = no smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes soft_bounce = no strict_8bitmime = no strict_rfc821_envelopes = no tls_random_source = dev:/dev/urandom transport_maps = hash:/etc/postfix/transport, proxy:ldap:/etc/postfix/relay_domains-dovecot.ldap unknown_local_recipient_reject_code = 550 virtual_alias_domains = hash:/etc/postfix/virtual_domains, hash:/etc/postfix/virtual_mailinglisten virtual_alias_maps = hash:/etc/postfix/virtual, hash:/etc/postfix/virtual_mailinglisten, proxy:ldap:/etc/postfix/virtual.ldap -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smtp_fehler.png Dateityp : image/png Dateigröße : 13331 bytes Beschreibung: nicht verfügbar URL : From christian.flothmann at xabbuh.de Thu May 14 17:06:44 2009 From: christian.flothmann at xabbuh.de (Christian Flothmann) Date: Thu, 14 May 2009 17:06:44 +0200 (CEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Authentifizierungszwang_schl?= =?iso-8859-1?q?=E4gt_fehlt?= In-Reply-To: <4A0C2401.7070909@hofmann-foerdertechnik.com> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> Message-ID: <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> Hallo, > smtpd_sasl_security_options = noanonymous > > versucht, dass sich jeder Mailclient beim Mailversand am Mailserver > authentifizieren muß. mit smtpd_sasl_security_options legst du nur fest, welche Mechanismen ein Client nutzen darf, _falls_ er sich authentisieren möchte. > Leider funktioniert dies nicht mit dem Thunderbird, mit dem ich das > getestet habe. Mails aus dem internen Netz können ohne Authentifizierung > überallhin verschickt werden. Das liegt daran, dass du in smtpd_recipient_restrictions permit_mynetworks stehen hast, so dass jeder Client aus deinem Netz auch unauthentisiert senden darf. Gruß Christian From driessen at fblan.de Thu May 14 20:56:11 2009 From: driessen at fblan.de (Uwe Driessen) Date: Thu, 14 May 2009 20:56:11 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Authentifizierungszwang_schl?= =?iso-8859-2?q?=E4gt_fehlt?= In-Reply-To: <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> Message-ID: <000f01c9d4c5$a647f7f0$0565a8c0@uwe> On Behalf Of Christian Flothmann > > Das liegt daran, dass du in smtpd_recipient_restrictions permit_mynetworks > stehen hast, so dass jeder Client aus deinem Netz auch unauthentisiert > senden darf. Bzw. daran das sehr wahrscheinlich das ganze Netz als Mynetwork eingetragen ist Umstellen das eben nur die IP's des Servers in mynetwork drin stehen /32 dann kann der Server selber und auch Webmail aber niemand sonst ohne Anmeldung verschicken. > > Gruß > Christian > > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From ml at kiewel-online.ch Thu May 14 21:25:02 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Thu, 14 May 2009 21:25:02 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Authentifizierungszwang_schl_?= =?iso-8859-1?q?=E4gt_fehlt?= In-Reply-To: <000f01c9d4c5$a647f7f0$0565a8c0@uwe> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> <000f01c9d4c5$a647f7f0$0565a8c0@uwe> Message-ID: <4A0C700E.30401@kiewel-online.ch> Uwe Driessen schrieb: > On Behalf Of Christian Flothmann >> Das liegt daran, dass du in smtpd_recipient_restrictions permit_mynetworks >> stehen hast, so dass jeder Client aus deinem Netz auch unauthentisiert >> senden darf. > > Bzw. daran das sehr wahrscheinlich das ganze Netz als Mynetwork eingetragen ist > > Umstellen das eben nur die IP's des Servers in mynetwork drin stehen /32 dann kann der > Server selber und auch Webmail aber niemand sonst ohne Anmeldung verschicken. Was passiert/würde passieren, wenn jemand (z.B: ein Spammer) seine IP spooft und vorgaulkelt, er würde lokal sein? Uwe From p.heinlein at heinlein-support.de Thu May 14 21:44:01 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Thu, 14 May 2009 21:44:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Authentifizierungszwang_schl_?= =?iso-8859-1?q?=E4gt_fehlt?= In-Reply-To: <4A0C700E.30401@kiewel-online.ch> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <000f01c9d4c5$a647f7f0$0565a8c0@uwe> <4A0C700E.30401@kiewel-online.ch> Message-ID: <200905142144.01410.p.heinlein@heinlein-support.de> Am Donnerstag, 14. Mai 2009 schrieb Uwe Kiewel: > Was passiert/würde passieren, wenn jemand (z.B: ein Spammer) seine IP > spooft und vorgaulkelt, er würde lokal sein? Oh, das c00le Stammtischgerede vom Spoofing. Weißt du, wie genau das geht und daß das nicht so einfach ist, wie es sich als Geist beschwören läßt? Ergo: Vergiß es, das Risiko besteht nicht. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From ml at kiewel-online.ch Thu May 14 21:57:32 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Thu, 14 May 2009 21:57:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Authentifizierungszwang_schl__?= =?iso-8859-1?q?=E4gt_fehlt?= In-Reply-To: <200905142144.01410.p.heinlein@heinlein-support.de> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <000f01c9d4c5$a647f7f0$0565a8c0@uwe> <4A0C700E.30401@kiewel-online.ch> <200905142144.01410.p.heinlein@heinlein-support.de> Message-ID: <4A0C77AC.5000609@kiewel-online.ch> Peer Heinlein schrieb: > Am Donnerstag, 14. Mai 2009 schrieb Uwe Kiewel: > > >> Was passiert/würde passieren, wenn jemand (z.B: ein Spammer) seine IP >> spooft und vorgaulkelt, er würde lokal sein? > > Oh, das c00le Stammtischgerede vom Spoofing. Ich wollte mich so _nicht_ verstanden haben: "Herr Lehrer ich weiss was!" > > Weißt du, wie genau das geht und daß das nicht so einfach ist, wie es sich > als Geist beschwören läßt? Nein, eben nicht. Drum ja die Frage. > > Ergo: Vergiß es, das Risiko besteht nicht. Dann ist's ja gut :-) > > Peer > > > Uwe From a.busam at hofmann-foerdertechnik.com Fri May 15 07:58:20 2009 From: a.busam at hofmann-foerdertechnik.com (Alexander Busam) Date: Fri, 15 May 2009 07:58:20 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Authentifizierungszwang_schl?= =?iso-8859-1?q?=E4gt_fehlt?= In-Reply-To: <000f01c9d4c5$a647f7f0$0565a8c0@uwe> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> <000f01c9d4c5$a647f7f0$0565a8c0@uwe> Message-ID: <4A0D047C.3020003@hofmann-foerdertechnik.com> Uwe Driessen schrieb: > On Behalf Of Christian Flothmann >> Das liegt daran, dass du in smtpd_recipient_restrictions permit_mynetworks >> stehen hast, so dass jeder Client aus deinem Netz auch unauthentisiert >> senden darf. > > Bzw. daran das sehr wahrscheinlich das ganze Netz als Mynetwork eingetragen ist > > Umstellen das eben nur die IP's des Servers in mynetwork drin stehen /32 dann kann der > Server selber und auch Webmail aber niemand sonst ohne Anmeldung verschicken. > Hallo Christian , habe mynetworks_style von subnet auf host gesetzt. Hat funktioniert. Noch zwei Fragen: Wär es nicht sinnvoll permit_mynetworks an den Anfang (also vor der spam und greylisting) der recipient_restrictions zu setzen um im voraus alle nicht authorisierten Nutzer auszuschließen ? Durch mynetworks_style = host kann ich zwar nicht mehr unauthorisiert mails an "externe" Domains verschicken, an die "eigenen", relayten Domains funktioniert das aber noch. Wie kann man verhindern, dass jemand dies ausnutzt ? Viele Grüße Alex > >> Gruß >> Christian >> >> > > > Mit freundlichen Grüßen > > Drießen > From Rainer.Wiesenfarth at inpho.de Fri May 15 09:14:47 2009 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Fri, 15 May 2009 09:14:47 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_IP-Spoofing_=5Bwas=3A_Au?= =?iso-8859-1?q?thentifizierungszwang_schl=E4gt_fehlt=5D?= In-Reply-To: <4A0C77AC.5000609@kiewel-online.ch> Message-ID: From: Uwe Kiewel > Peer Heinlein schrieb: > > [...] > > Oh, das c00le Stammtischgerede vom Spoofing. > > [...] > > Weißt du, wie genau das geht und daß das nicht so einfach > > ist, wie es sich als Geist beschwören läßt? > > Nein, eben nicht. Drum ja die Frage. > [...] Falls das hier auf der Liste generell von Interesse ist, kann ich mein Wissen über IP, ARP, IP-Spoofing, ... mal zu einem Crash-Kurs zusammen kratzen - ich würde das aber dann gerne über die Liste posten, weil ich nicht komplett ausschließen kann, dass ich stellenweise falsche Dinge erzähle. Best Regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 * web: www.inpho.de place of business: Stuttgart * managing director: Johannes Saile commercial register: Stuttgart, HRB 9586 Leader in Photogrammetry and Digital Surface Modelling -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3359 bytes Beschreibung: nicht verfügbar URL : From mailing-lists at thomasschwenski.de Fri May 15 09:48:15 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Fri, 15 May 2009 09:48:15 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Authentifizierungszwang_schl?= =?iso-8859-1?q?=E4gt_fehlt?= In-Reply-To: <4A0D047C.3020003@hofmann-foerdertechnik.com> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> <000f01c9d4c5$a647f7f0$0565a8c0@uwe> <4A0D047C.3020003@hofmann-foerdertechnik.com> Message-ID: <4A0D1E3F.3050400@thomasschwenski.de> Alexander Busam schrieb: > Uwe Driessen schrieb: >> On Behalf Of Christian Flothmann >>> Das liegt daran, dass du in smtpd_recipient_restrictions >>> permit_mynetworks >>> stehen hast, so dass jeder Client aus deinem Netz auch unauthentisiert >>> senden darf. >> >> Bzw. daran das sehr wahrscheinlich das ganze Netz als Mynetwork >> eingetragen ist >> Umstellen das eben nur die IP's des Servers in mynetwork drin stehen >> /32 dann kann der >> Server selber und auch Webmail aber niemand sonst ohne Anmeldung >> verschicken. >> > Hallo Christian , > > habe mynetworks_style von subnet auf host gesetzt. Hat funktioniert. > > Noch zwei Fragen: > > Wär es nicht sinnvoll permit_mynetworks an den Anfang (also vor der spam > und greylisting) der recipient_restrictions zu setzen um im voraus alle > nicht authorisierten Nutzer auszuschließen ? Vor Greylisting und rbl-checks: ja, ganz an den Anfang: nein Wenigstens die grundlegenden Überprüfungen auf gültige E-Mail-Adressen (also user at example.com) bzw. Domainangaben sollten im Vorfeld durchgeführt werden. > Durch mynetworks_style = host kann ich zwar nicht mehr unauthorisiert > mails an "externe" Domains verschicken, an die "eigenen", relayten > Domains funktioniert das aber noch. Wie kann man verhindern, dass jemand > dies ausnutzt ? Du willst nur überprüfen, ob das was Du annimmst: -von Dir angenommen werden darf (bist Du für die Domain den Empfänger zuständig) -einen gültigen Absender hat, dem auch geantwortet werden kann *** -Du es haben willst (RBL, DIALUP, Greylisting, eigene Blacklist(en)) Die Überprüfungen bis zu den *** solltest Du auch für vertrauenswürdige Teilnehmer (Deinen Mailserver, Dein internes Netz, authentifizierte User) durchführen. Für alle anderen, auch die restlichen Überprüfungen. Wer da durch kommt, der darf natrülich auch an Deine "lokalen" Domains zustellen. Derjenige nutzt dann auch nichts aus. Thomas From thomas at gelf.net Fri May 15 11:26:28 2009 From: thomas at gelf.net (Thomas Gelf) Date: Fri, 15 May 2009 11:26:28 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?IP_Spoofing_-_Beispiele_=5Bwas?= =?iso-8859-1?q?=3A_Authentifizierungszwang_schl=E4gt_fehlt=5D?= In-Reply-To: <4A0C700E.30401@kiewel-online.ch> References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> <000f01c9d4c5$a647f7f0$0565a8c0@uwe> <4A0C700E.30401@kiewel-online.ch> Message-ID: Uwe Kiewel schrieb: > Was passiert/würde passieren, wenn jemand (z.B: ein Spammer) seine IP > spooft und vorgaulkelt, er würde lokal sein? Hallo Uwe, kann mich Peer nur anschließen - SMTP mit gespooften IPs wirst du in der Praxis wohl kaum antreffen. Ein gewöhnlicher Spammer hat weitaus einfachere Möglichkeiten, seine Tagesgeschäft abzuwickeln. Dennoch habe ich mir mal kurz die Mühe gemacht, ein paar (wirklich nur kurze und nicht tiefgehende) Beispiele für Spoofing-Attacken zusammen- zustellen, ohne Anspruch auf Vollständigkeit. Sie sollen auch zeigen, warum die Angst vor erfolgreichem Spoofing doch nicht sooo abwegig ist, wenn auch die Wahrscheinlichkeit es wirklich anzutreffen mehr als gering ist. IP Spoofing ist per Definition sehr einfach: jeder kann ein Paket mit beliebiger Absender-Adresse auf die Reise schicken. Die meisten ISPs lassen dich zudem immer noch mit privaten und Loopback-IPs "rausgehen" (sprich: sie werfen Pakete mit solchen Absendern nicht weg). Sein Netz vor solchen Angriffen von außen zu schützen ist meist recht einfach: nichts reinlassen was von privaten oder eigenen IPs kommt, fertig. In der Praxis wird das manchmal ein wenig schwieriger, man bedenke dass man ja mehrere Standorte haben kann, bei unterschiedlichen ISPs usw. Zudem dürften viele auf dieser Mailinglist Mietserver nutzen, auch da sind die Möglichkeiten des Selbstschutzes relativ bescheiden. Ich möchte als Beispiel mal einfach ein paar mögliche Varianten eines Angriffes aufzeigen, damit das Ganze nicht zu abstrakt wird: Angriff im Blindflug -------------------- Standard-Szenario, dein Angreifer sitzt irgendwo im Internet, schickt gespoofte Pakete zu dir - deine Antworten erreichen ihn klarerweise nicht, denn die gehen ja zum "echten" Eigentümer besagter IP. Wenn für einen Angriff aber auf die Antworten verzichtet werden kann, stellt das kein Problem dar. Zwei konkrete Beispiele wären: a) DNS-Attacken via UDP. Chache Poisoning z.B. klappt, wenn über der Protokollschicht kein brauchbarer Schutzmechanismus existiert - was wie wir erst kürzlich erfahren durften bei DNS nun mal der Fall ist. Mit einem aktuellen DNS-Server solltest du auf der sicheren Seite sein - vorläufig. b) SMTP-Sitzung im Blindflug. Ist schon schwieriger, denn SMTP nutzt TCP. Der Angreifer weiß zwar mit 99%iger Sicherheit, wie deine Antworten auf SMTP-Ebene aussehen werden - ihm fehlen aber deine Sequenz-Nummern (eine Ebene tiefer), und er dürfte schon am TCP-Handshaking scheitern. Solltest du wider Erwarten deinen SMTP-Server auf Windows 9x betreiben ist dir nicht zu helfen - Spoofing wird zum Kinderspiel. Warum? Weil die Sequenz-Nummern vorhersehbar sind. Aber auch NT4 und Windows 2000 sollten mit ausreichend Netzwerk-Ressourcen (theoretisch) angreifbar sein - bei aktuellen Betriebssystemen ist das schon sehr, sehr viel schwieriger bis geradezu unmöglich. Angriff als Man In The Middle ----------------------------- Du hast einen Mietserver in einem der vielen Rechenzentren dieser Welt? Hüte dich vor deinen Nachbarn! Ein Angreifer hat gleich mehrere Möglich- keiten, sich zwischen dich und den Rest des Universums zu hängen: a) Angriff auf deinen ARP-Cache. Dein Server will Pakete zu deinem Router senden, und schickt einen ARP-Request - er muss ja wissen, wo hin mit den Paketen auf Layer 2. ARP-Pakete sind nie vertrauenswürdig, wenn du in deiner Broadcast Domain nicht "alleine" bist. Du solltest dir als minimalen Schutz etwas einrichten, das dich SOFORT benachrichtigt, wenn sich die MAC-Adresse deines Gateways ändert (siehe z.B. arpwatch). Und in einem solchen Fall gilt dann: sofort beim Hoster anrufen und fragen ob diese Änderung wirklich von ihm verursacht wurde. Wenn nicht, dann liegt es auch in seinem eigenen Interesse, den "Stören- fried" schnellstmöglich rauszuwerfen. Viele Hoster nutzen übrigens Techniken wie HSRP, VRRP oder andere Hoch- verfügbarkeits- und / oder Loadsharing-Technologien, welche oft auch auf Multicast-MACs beruhen. Solche kannst du dir (in Rücksprache mit deinem Hoster) auch als statische ARP-Einträge auf deinem Server verewigen. Mach so was aber nie mit gewöhnlichen MAC-Adressen - denn wenn bedingt durch einen Hardware-Ausfall dein Hoster seinen Router wechselt, bist du sonst garantiert offline! b) Angriffe auf den Switch. Die bekannteste, einfachste und aggressivste Methode ist das Flooding der CAM-Tabelle. Damit zwingst du den Switch, sämtliche Pakete auf allen Ports rauszusenden - so kannst du meist sogar VLANs sniffen. Aktuelle (ernsthafte) Switches sollten das erschweren, du würdest dich aber wundern, wo das überall möglich ist. Der Angriff ist zudem kinderleicht durchzuführen, es gibt Tools die die ganze Arbeit für dich übernehmen (dsniff, macof). Sobald die CAM Tabelle des Switches überläuft, "sieht" der Angreifer jeglichen Verkehr, dieser "Schutzmechanismus" des Switches verwandelt ihn de facto in einen Hub. Und jetzt kannst du nach Belieben angreifen, spoofen, sniffen - was dein Herz begehrt. So ein Angriff ist aber auffällig, ein guter Hoster mit funktionierender Netzwerk-Überwachung und geschultem Personal sollte so etwas sehr schnell bemerken. c) Source Routing. Seeehr theoretisch, da dir das bei kaum einem ISP mehr gelingen dürfte - falls doch, solltest du den schleunigst wechseln. d) Mittlerweile wieder aktuell, ziemlich beeindruckend und durchaus beängstigend: Angriffe auf das BGP-Routing. Wer einen im BGP mitspie- lenden Router in seine Gewalt bekommt, hat eine riesengroße Spielwiese. Durch gefälschte Announcements (längere / kürzere Pfade) schafft man es, den Verkehr ganzer autonomer Systeme über sich selbst umzuleiten. Wie kürzlich gezeigt wurde geht das auch noch mit relativ geringem Aufwand und zudem erstaunlich schnell. Bei so etwas hast du dann aber genügend andere Probleme am Hals. Ob mich jemand als Relay nutzt oder auch nicht wäre in so einem Fall meine geringste Sorge. Eines haben die MITM-Attacken gemeinsam: sie versetzen den Angreifer in die Lage, auch bei TCP mühelos zu spoofen. Dass das technisch durchaus möglich ist zeigen b) und d) - in beiden Fällen sind aber Spammer dann sicherlich deine geringste Sorge. Und TCP-Spoofing-Angriffe im Blindflug auf ein Linux-System sind nach meinem aktuellen Wissensstand ein Ding der Unmöglichkeit. Mit liebem Gruß Thomas Gelf PS: Wenn es euch interessiert, bin vorhin über eine interessante Analyse der TCP Sequenznummern unterschiedlicher Betriebssysteme gestolpert: http://lcamtuf.coredump.cx/oldtcp/tcpseq.html From Rainer.Wiesenfarth at inpho.de Fri May 15 11:51:21 2009 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Fri, 15 May 2009 11:51:21 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?IP_Spoofing_-_Beispiele_=5Bwas?= =?iso-8859-1?q?=3A_Authentifizierungszwang_schl=E4gt_fehlt=5D?= In-Reply-To: Message-ID: From: Thomas Gelf > [ausführliche Erklärung verschiedener Spoofing-Attacken] Ok, da kann ich mein Angebot zurück ziehen, so weitreichend hätte ich das nicht beantworten können, sondern mich wohl auf ARP Attacken beschränkt. Danke für die detaillierte Erläuterung! Best Regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 * web: www.inpho.de place of business: Stuttgart * managing director: Johannes Saile commercial register: Stuttgart, HRB 9586 Leader in Photogrammetry and Digital Surface Modelling -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3359 bytes Beschreibung: nicht verfügbar URL : From thomas at gelf.net Fri May 15 11:58:56 2009 From: thomas at gelf.net (Thomas Gelf) Date: Fri, 15 May 2009 11:58:56 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?IP_Spoofing_-_Beispiele_=5Bwas?= =?iso-8859-1?q?=3A_Authentifizierungszwang_schl=E4gt_fehlt=5D?= In-Reply-To: References: Message-ID: Rainer Wiesenfarth schrieb: > From: Thomas Gelf >> [ausführliche Erklärung verschiedener Spoofing-Attacken] > Ok, da kann ich mein Angebot zurück ziehen, Bitte um Verzeihung für's unhöfliche Vordrängeln ;-) > so weitreichend hätte ich das nicht beantworten können, sondern mich > wohl auf ARP Attacken beschränkt. > Danke für die detaillierte Erläuterung! Freue mich wenn der eine oder andere etwas damit anfangen kann - dann war's nicht umsonst! Mit liebem Gruß Thomas Gelf From tl at r1net.de Fri May 15 15:16:16 2009 From: tl at r1net.de (Tobias Luithardt) Date: Fri, 15 May 2009 15:16:16 +0200 Subject: [Postfixbuch-users] TLS secure mit mehreren "matches" Message-ID: Hallo Liste, mir stellt sich im Moment die Frage, ob es möglich ist bei einer tls Policy mehrere "Zertifikatsmatche" anzugeben. Leider kann ich dies hier(http://www.postfix.org/TLS_README.html) nicht rauslesen. Also so etwas wie im folgenden: example.com secure ciphers=high match=.domain01.de,.domain02.de Vielen Dank im voraus für Infos Tobi -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From kai_postfix at fuerstenberg.ws Fri May 15 16:09:16 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 15 May 2009 16:09:16 +0200 Subject: [Postfixbuch-users] smtpd geht nicht mehr ;-( In-Reply-To: <4A099E4E.5080005@marcomartinez.de> References: <4A0462BC.9080103@marcomartinez.de> <4A0472C0.8090409@fuerstenberg.ws> <4A047581.2070100@marcomartinez.de> <4A047ABE.60004@fuerstenberg.ws> <4A0483A6.9040609@marcomartinez.de> <4A048DF2.80802@fuerstenberg.ws> <4A0493D5.5030908@marcomartinez.de><4A049607.4010909@fuerstenberg.ws> <4A0497BB.9030908@marcomartinez.de><004501c9d022$0b0da980$0565a8c0@uwe> <4A05A1B4.8080008@marcomartinez.de> <000401c9d0f7$6485a730$0565a8c0@uwe> <4A099E4E.5080005@marcomartinez.de> Message-ID: <4A0D778C.8040708@fuerstenberg.ws> Marco Estrada Martinez schrieb am 12.05.2009 18:05: > Hi @ all, > > heute hab ich wiedermal Zeit mich um mein sasl zu kümmern ... ;-) > > Versteh die Welt nicht mehr ... > > Ich habe die Anpassungen laut http://forum.ovh.de/showthread.php?t=5897 > gemacht. Danach geht das versenden über evolution einwandfrei nur mein > icedove(thunderbird) undf mein Handy (Samsung OMNIA) bekommen immer > noch die selbe Fehlermeldung ... Das Host nicht erreichbar wäre und im > /var/log/mail.log steht einfach nichts ... Kann mir noch jemand helfen? Wie schon mal gesagt: Schick bitte das Log von meiner Telnet-Session vom 08.05. gegen 22:00. Dazu muss es ein Log geben. Ist das Log nicht mehr vorhanden, mach ne neue lokale Telnet-Session. Zudem wäre mit Sicherheit die Ausgabe von 'saslfinger -s' interessant. Einfach nur sagen "geht nicht" geht nicht. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From traced at xpear.de Fri May 15 17:02:29 2009 From: traced at xpear.de (Basti) Date: Fri, 15 May 2009 17:02:29 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Mailempfang_einschr=C3=A4nken_=28Do?= =?utf-8?q?main_/_IP=29?= Message-ID: Hi, ist es in Postfix möglich zu definieren, dass eine bestimmte Domain nur von einer, oder mehreren IP´s eMails bekommen kann? Hintergrund: Auf einem Server liegen haufenweise Domains (Postfix), bei manchen davon ist es aber so dass die MX Einträge auf ein Spamschutz Gate laufen, welches die sauberen Mails dann zu dem Server schickt. Leider halten sich manche Spammer nicht an MX Einträge, sondern schicken direkt an den A Record der Domain. Wär ja nicht schlimm, wenn alle Domains über das Gateway laufen würden, könnte ich einfach den Mailserver Port ändern, so aber leider nicht :( Habt Ihr da vielleicht ne Idee? Danke & Grüsse Basti From Ralf.Hildebrandt at charite.de Fri May 15 17:07:23 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 15 May 2009 17:07:23 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Mailempfang_einschr=C3=A4nken_=28Do?= =?utf-8?q?main_/_IP=29?= In-Reply-To: References: Message-ID: <20090515150723.GT28543@charite.de> * Basti : > Hi, > ist es in Postfix möglich zu definieren, dass eine bestimmte Domain nur > von > einer, oder mehreren IP´s eMails bekommen kann? Klar, smtpd_restriction_classes -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Vegetarier ist altindianisch für "zu doof zum Jagen". From postfix at jpkessler.info Fri May 15 20:08:39 2009 From: postfix at jpkessler.info (Jan P. Kessler) Date: Fri, 15 May 2009 20:08:39 +0200 Subject: [Postfixbuch-users] TLS secure mit mehreren "matches" In-Reply-To: References: Message-ID: <4A0DAFA7.7010905@jpkessler.info> Tobias Luithardt schrieb: > > Hallo Liste, > > mir stellt sich im Moment die Frage, ob es möglich ist bei einer tls > Policy > mehrere "Zertifikatsmatche" anzugeben. Leider kann ich dies > hier(http://www.postfix.org/TLS_README.html) nicht rauslesen. > > Also so etwas wie im folgenden: > > example.com secure ciphers=high > match=.domain01.de,.domain02.de > Schau' mal genau hin (http://www.postfix.org/TLS_README.html#client_tls_secure): /etc/postfix/tls_policy: example.com secure example.co.uk secure match=example.com:.example.com example.co.jp secure match=example.com:.example.com Das Trennzeichen ist der ':'. From sebastian at debianfan.de Fri May 15 20:41:54 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Fri, 15 May 2009 20:41:54 +0200 Subject: [Postfixbuch-users] Gedankenspiel... Message-ID: <4A0DB772.8080605@debianfan.de> Hallo zusammen, ich hab gestern abend über die Gestaltung des neuen Systems gegrübelt. Normalerweise könnte man doch auf Amavis verzichten - oder? * Spamassassin wird in der master.cf eingebunden und jetzt die Frage - hier bin ich mir nicht sicher ob ich das richtig verstanden habe: Mailbox-Command sagt ja aus mailbox_command = procmail -a "$EXTENSION" Kann man hier procmail manipulieren ? Dann wäre es doch theoretisch möglich, in dieser Procmail Datei z.B. schon Filter einzubauen (z.B. bestimmte Dateien gleich irgendwohin zu schieben) oder Clamassassin einzubauen oder oder oder...? Hab ich da nen Denkfehler drin ? Hat sowas vielleicht schonmal jemand im (erfolgreichen) Einsatz? gruß Sebastian From traced at xpear.de Fri May 15 21:57:30 2009 From: traced at xpear.de (Basti) Date: Fri, 15 May 2009 21:57:30 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mailempfang_einschr=E4nken_=28?= =?iso-8859-1?q?Domain_/_IP=29?= In-Reply-To: <20090515150723.GT28543@charite.de> References: <20090515150723.GT28543@charite.de> Message-ID: <4A0DC92A.5090606@xpear.de> Ralf Hildebrandt schrieb: > * Basti : >> Hi, >> ist es in Postfix möglich zu definieren, dass eine bestimmte Domain nur >> von >> einer, oder mehreren IP´s eMails bekommen kann? > > Klar, smtpd_restriction_classes > Danke für den Hinweis, werd ich mich mal bei ner Tasse Kaffee über das Buch hermachen ;) Grüsse, Basti From postfixbuch at cboltz.de Sat May 16 00:25:46 2009 From: postfixbuch at cboltz.de (Christian Boltz) Date: Sat, 16 May 2009 00:25:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Mails_ausschlie=DFlich_=FCber_?= =?iso-8859-1?q?externen_Mailserver_versenden?= In-Reply-To: References: Message-ID: <200905160025.46692@tux.boltz.de.vu> Hallo Hannes, hallo Leute, (sorry für die späte Antwort!) Am Freitag, 8. Mai 2009 schrieb Hannes H.: > ich versuche seit ein paar Tagen mein Postfix so zu konfigurieren, > dass alle E-Mails über einen externen Mailserver zugestellt werden > und es keine lokale Zustellung mehr gibt (auch root soll Mails über > den externen Server erhalten). > > Nun dachte ich, dassdie "Smarethost"-Konfiguration von Debian genau > das ist, aber es werde trotzdem nicht alle E-Mails über den externen > Server versendet. > > Kann mir jemand weiterhelfen? Auf die Gefahr hin, dass ich (nochmal) geschlagen werde: Guck Dir mal den Thread 'Content Filter "missbrauchen"?' (vor ca. 3 Wochen) an. Kurzfassung: den "externen Mailserver" als content_filter eintragen, mit Port 25 als Zielport. (Ungetestet: Theoretisch müsste auch smtpd_proxy_filter gehen.) Ich hab das für einen Serverumzug eingesetzt und es funktioniert problemlos, auch wenn es eine ziemlich unkonventionelle Methode ist. Das einzige, das ich zu obigem Thread noch ergänzen sollte: Sinnvollerweise sollte man den "alten" Mailserver auf dem neuen in mynetworks eintragen - ansonsten kann es passieren, dass Mails an externe Adressen (verschickt durch authentifizierte Benutzer) geblockt werden. Gruß Christian Boltz -- > [Shift] ich verwende sie nur, wenn es für die verständlichkeit nötig > ist, das verhindert unnötige tippfehler, meiner meinung nach haätte ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ^^^^^^ Naja, viel scheint deine Methode aber nicht zu bringen. [> Josef Schwend und Patrick Hess in suse-linux] From postfixbuch at cboltz.de Sat May 16 00:33:24 2009 From: postfixbuch at cboltz.de (Christian Boltz) Date: Sat, 16 May 2009 00:33:24 +0200 Subject: [Postfixbuch-users] postfix, virtual user und vacation.pl In-Reply-To: <4A0BF5BB.8080704@lehmanns.de> References: <4A0BE205.30402@lehmanns.de> <20090514101607.GS27929@charite.de> <4A0BF5BB.8080704@lehmanns.de> Message-ID: <200905160033.25149@tux.boltz.de.vu> Hallo Robert, hallo Leute, Am Donnerstag, 14. Mai 2009 schrieb Robert Stark: > Ralf Hildebrandt wrote: > > öh ja, ist falsch :) > > r.stark at lehmanns.de -> r.stark#lehmanns.de at autoreply.lehmanns.de > > und nur dorthin > > Ja, das ist in der Tat der Fehler. > Er ist schon im laufe der Migration entstanden. > Habe die alten vpopmail Aliase in die Postfix Alias Tabelle > eingefügt. Bei vpopmail standen da nämlich wirklich nur *Alias* > Einträge drin. Puh, Glück gehabt. Ich hatte schon einen Bug in Postfixadmin befürchtet ;-) > Offensichtlich gehören aber auch Mailbox/Mailbox > Einträge bei Postfix mit dazu. Komisch eigentlich. Gar nicht komisch ;-) - und zwar aus mehreren Gründen: a) wenn man für eine Mailbox die Urlaubsbenachrichtigung aktiviert, braucht man den Alias sowieso (siehe Deine Erfahrung bei fehlendem Alias) b) wenn man einen catchall nutzt, ist der Mailbox-Alias auch nötig - ansonsten landen die Mails im Catchall und nicht in der Mailbox. c) kann man so auch mal eine Mailbox kurzerhand in eine reine Weiterleitung oder Mailbox+Weiterleitung "verwandeln" Gruß Christian Boltz -- Well, in rc3 it complains about using an uninitialized value at line 1465. But at least the message is shorter now, so it's a kind of improvement. :-/ [Steffen Winterfeldt in https://bugzilla.novell.com/show_bug.cgi?id=223909] From ml at kiewel-online.ch Sat May 16 09:44:09 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Sat, 16 May 2009 09:44:09 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?IP_Spoofing_-_Beispiele_=5Bwas?= =?iso-8859-1?q?_=3A_Authentifizierungszwang_schl=E4gt_fehlt=5D?= In-Reply-To: References: <4A0C2401.7070909@hofmann-foerdertechnik.com> <39122.85.8.70.161.1242313604.squirrel@www.violetcrew.de> <000f01c9d4c5$a647f7f0$0565a8c0@uwe> <4A0C700E.30401@kiewel-online.ch> Message-ID: <4A0E6EC9.3000800@kiewel-online.ch> Thomas Gelf schrieb: > Uwe Kiewel schrieb: >> Was passiert/würde passieren, wenn jemand (z.B: ein Spammer) seine IP >> spooft und vorgaulkelt, er würde lokal sein? > [detailierte Erläuterung von Spoofing] Danke für die super Erklärung. Uwe From bjoern.meier at googlemail.com Sat May 16 09:50:23 2009 From: bjoern.meier at googlemail.com (Bjoern Meier) Date: Sat, 16 May 2009 09:50:23 +0200 Subject: [Postfixbuch-users] Gedankenspiel... In-Reply-To: <4A0DB772.8080605@debianfan.de> References: <4A0DB772.8080605@debianfan.de> Message-ID: hi, Am 15. Mai 2009 20:41 schrieb sebastian at debianfan.de : > Hallo zusammen, > > ich hab gestern abend über die Gestaltung des neuen Systems gegrübelt. > > Normalerweise könnte man doch auf Amavis verzichten - oder? > > * Spamassassin wird in der master.cf eingebunden > > und jetzt die Frage - hier bin ich mir nicht sicher ob ich das richtig > verstanden habe: > > Mailbox-Command sagt ja aus > > mailbox_command = procmail -a "$EXTENSION" > > Kann man hier procmail manipulieren ? > > Dann wäre es doch theoretisch möglich, in dieser Procmail Datei z.B. schon > Filter einzubauen (z.B. bestimmte Dateien gleich irgendwohin zu schieben) > oder Clamassassin einzubauen oder oder oder...? > > Hab ich da nen Denkfehler drin ? > Hat sowas vielleicht schonmal jemand im (erfolgreichen) Einsatz? > > gruß > > Sebastian > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > wo ist der Vorteil gegenüber Amavis? Gruß, Björn -- To boldly go where no man has gone before ... I'll wait there with touristinformation From michael at nausch.org Sat May 16 10:03:52 2009 From: michael at nausch.org (Michael Nausch) Date: Sat, 16 May 2009 10:03:52 +0200 Subject: [Postfixbuch-users] Gedankenspiel... In-Reply-To: <4A0DB772.8080605@debianfan.de> References: <4A0DB772.8080605@debianfan.de> Message-ID: <20090516100352.0gsfyc1togswog8c@buero.nausch.org> HI! Quoting "sebastian at debianfan.de" : > Normalerweise könnte man doch auf Amavis verzichten - oder? > > * Spamassassin wird in der master.cf eingebunden Welche Vorteile versprichst Du Dir von so einem Setup? > Hat sowas vielleicht schonmal jemand im (erfolgreichen) Einsatz? Jein! Im Einsatz = Ja Erfolgreich? Definitiv ein NEIN! Konfiguration und Wartbarkeit ein Fiasko, Statistikaufbereitung für's Managemnet schwierig und hoch aufwändig. Daher werden wir das geerbte Setup demnächst ordendlich gerade ziehen und das heißt für uns: SA _nur_mit_ Amavis! Pfiade, Django -- "Bonnie & Clyde der Postmaster-Szene!" approved by Postfix-God http://wetterstation-pliening.info http://dokuwiki.nausch.org From sebastian at debianfan.de Sat May 16 17:31:03 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Sat, 16 May 2009 17:31:03 +0200 Subject: [Postfixbuch-users] Gedankenspiel... In-Reply-To: References: <4A0DB772.8080605@debianfan.de> Message-ID: <4A0EDC37.7040403@debianfan.de> Bjoern Meier schrieb: >> > > wo ist der Vorteil gegenüber Amavis? > > Gruß, > Björn weniger Ressourcenverbrauch ? weniger Fehlerquellen (die Konfiguration von Amavis ist nicht gerade als einfach zu bezeichnen) From bjoern.meier at googlemail.com Sat May 16 17:38:06 2009 From: bjoern.meier at googlemail.com (Bjoern Meier) Date: Sat, 16 May 2009 17:38:06 +0200 Subject: [Postfixbuch-users] Gedankenspiel... In-Reply-To: <4A0EDC37.7040403@debianfan.de> References: <4A0DB772.8080605@debianfan.de> <4A0EDC37.7040403@debianfan.de> Message-ID: hi, Am 16. Mai 2009 17:31 schrieb sebastian at debianfan.de : > Bjoern Meier schrieb: >>> >> >> wo ist der Vorteil gegenüber Amavis? >> >> Gruß, >> Björn > > weniger Ressourcenverbrauch ? > > weniger Fehlerquellen (die Konfiguration von Amavis ist nicht gerade als > einfach zu bezeichnen) > -- achja? Nunja Resourcen sollte man heutzutage nicht auf Byteebene berechnen. Amavis konfigurieren ist schwer und Fehlerbehaftet? Hast du Beispiele? Mh , ich hab ein Repository für git mit verschiedenen Branches. Also z.B. Branch "Mailgateway_Rejection" oder "complete_mailserver". Wo ich nicht nur das /etc Verzeichnis anlege, sondern auch immer die Packageliste mit drin habe. Bestünde Interesse an einem öffentlichem Repository? Ich könnte eines mit Backup anlegen und da könnte die Liste ihre Configs hinterlegen. Nur so als Idee. So könnte man auch sich gegenseitig konfigurationen verbessern. Gruß, Björn -- To boldly go where no man has gone before ... I'll wait there with touristinformation From listen at silviosiefke.de Sun May 17 09:28:17 2009 From: listen at silviosiefke.de (Silvio Siefke) Date: Sun, 17 May 2009 09:28:17 +0200 Subject: [Postfixbuch-users] Undelivered Mail Message-ID: <4A0FBC91.2010902@silviosiefke.de> Morgen, ich bekomme vermehrt solche Emails vom eigenen Mailserver! Wenn ich genauer nachschaue sieht das aus als wenn einer mit meiner Adresse versucht über meinen Server Emails zu schicken. "Undelivered Mail Returned to Sender" Logeintrag: May 16 21:33:18 server1 postfix/smtpd[15184]: 55D701DC0BF: client=unknown[67.102.13.38] May 16 21:33:20 server1 postfix/cleanup[15188]: 55D701DC0BF: message-id=<20090516193318.55D701DC0BF at server1.silviosiefke.de> May 16 21:33:21 server1 postfix/qmgr[7182]: 55D701DC0BF: from=, size=6563, nrcpt=1 (queue active) May 16 21:33:21 server1 postfix/smtpd[15184]: disconnect from unknown[67.102.13.38] Aber normalerweise habe ich doch SMTP Auth aktiviert, da sollte das doch nicht passieren oder? postconf -n alias_maps = hash:/etc/aliases broken_sasl_auth_clients = yes config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 home_mailbox = maildir/ mailbox_size_limit = 0 mydestination = $myhostname, mail.silvio-siefke.de, server1.silviosiefke.de myhostname = server1.silviosiefke.de recipient_delimiter = + smtp_sasl_auth_enable = no smtpd_recipient_restrictions = reject_non_fqdn_sender reject_non_fqdn_recipient reject_invalid_helo_hostname reject_non_fqdn_helo_hostname permit_sasl_authenticated permit_mynetworks reject_unauth_destination reject_unlisted_recipient check_sender_access hash:/etc/postfix/spam/sender_access reject_rbl_client zen.spamhaus.org reject_rbl_client dul.dnsbl.sorbs.net reject_rbl_client bl.spamcop.net check_policy_service inet:127.0.0.1:10031 reject_unknown_sender_domain smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_path = private/auth smtpd_sasl_security_options = noanonymous smtpd_sasl_type = dovecot transport_maps = hash:/etc/postfix/transport unknown_local_recipient_reject_code = 550 virtual_alias_maps = mysql:/etc/postfix/mysql/mysql_virtual_alias_maps.cf virtual_gid_maps = static:1001 virtual_mailbox_base = /usr/local/virtual virtual_mailbox_domains = mysql:/etc/postfix/mysql/mysql_virtual_domains_maps.cf virtual_mailbox_limit = 51200000 virtual_mailbox_maps = mysql:/etc/postfix/mysql/mysql_virtual_mailbox_maps.cf virtual_minimum_uid = 1001 virtual_transport = virtual virtual_uid_maps = static:1004 Habe ich da eine falsche Config am arbeiten? In der Email Undel... steht noch der Zusatz: Reporting-MTA: dns; server1.silviosiefke.de X-Postfix-Queue-ID: 55D701DC0BF X-Postfix-Sender: rfc822; info at silviosiefke.de Arrival-Date: Sat, 16 May 2009 21:33:17 +0200 (CEST) Final-Recipient: rfc822; info at silviosiefke.de Original-Recipient: rfc822;info at silviosiefke.de Action: failed Status: 5.7.0 Remote-MTA: dns; 127.0.0.1 Diagnostic-Code: smtp; 554 5.7.0 Reject, id=15069-02 - SPAM MFG Silvio From driessen at fblan.de Sun May 17 09:41:11 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 17 May 2009 09:41:11 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <4A0FBC91.2010902@silviosiefke.de> References: <4A0FBC91.2010902@silviosiefke.de> Message-ID: <000301c9d6c2$d97b3660$0565a8c0@uwe> On Behalf Of Silvio Siefke > Logeintrag: > May 16 21:33:18 server1 postfix/smtpd[15184]: 55D701DC0BF: > client=unknown[67.102.13.38] > May 16 21:33:20 server1 postfix/cleanup[15188]: 55D701DC0BF: > message-id=<20090516193318.55D701DC0BF at server1.silviosiefke.de> > May 16 21:33:21 server1 postfix/qmgr[7182]: 55D701DC0BF: > from=, size=6563, nrcpt=1 (queue active) > May 16 21:33:21 server1 postfix/smtpd[15184]: disconnect from > unknown[67.102.13.38] > > > Aber normalerweise habe ich doch SMTP Auth aktiviert, da sollte das doch > nicht passieren oder? > > postconf -n > alias_maps = hash:/etc/aliases > broken_sasl_auth_clients = yes > config_directory = /etc/postfix > content_filter = smtp-amavis:[127.0.0.1]:10024 > home_mailbox = maildir/ > mailbox_size_limit = 0 > mydestination = $myhostname, mail.silvio-siefke.de, server1.silviosiefke.de > myhostname = server1.silviosiefke.de > recipient_delimiter = + > smtp_sasl_auth_enable = no > smtpd_recipient_restrictions = > reject_non_fqdn_sender > reject_non_fqdn_recipient > reject_invalid_helo_hostname > reject_non_fqdn_helo_hostname Die Helo restriktionen wirken auch auf die eigenen Kunden von daher würde ich die nach den reject_unauth_destination einschieben. Die Restriktion die du suchst dürfte reject_unauthenticated_sender_login_mismatch Enforces the reject_sender_login_mismatch restriction for unauthenticated clients only. This feature is available in Postfix version 2.1 and later. Sein > permit_sasl_authenticated > permit_mynetworks > reject_unauth_destination > reject_unlisted_recipient Die reject_unlisted_recipient habe ich vor dem reject_unauth_destination ziemlich weit oben stehen reject_unlisted_recipient (with Postfix version 2.0: check_recipient_maps) Reject the request when the RCPT TO address is not listed in the list of valid recipients for its domain class. See the smtpd_reject_unlisted_recipient parameter description for details. This feature is available in Postfix 2.1 and later. > check_sender_access hash:/etc/postfix/spam/sender_access > reject_rbl_client zen.spamhaus.org > reject_rbl_client dul.dnsbl.sorbs.net > reject_rbl_client bl.spamcop.net Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From cite+postfix-buch at incertum.net Sun May 17 09:46:18 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 17 May 2009 09:46:18 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <4A0FBC91.2010902@silviosiefke.de> References: <4A0FBC91.2010902@silviosiefke.de> Message-ID: <20090517074618.GA4103@mail.incertum.net> * Silvio Siefke wrote: > May 16 21:33:21 server1 postfix/qmgr[7182]: 55D701DC0BF: > from=, size=6563, nrcpt=1 (queue active) 1. Du nimmst eine Mail mit dem Absender "info at silviosiefke.de" an. > content_filter = smtp-amavis:[127.0.0.1]:10024 2. Amavis (wahrscheinlich amavisd-new, oder?) läuft als post-queue Filter. > Final-Recipient: rfc822; info at silviosiefke.de > Original-Recipient: rfc822;info at silviosiefke.de > Action: failed > Status: 5.7.0 > Remote-MTA: dns; 127.0.0.1 > Diagnostic-Code: smtp; 554 5.7.0 Reject, id=15069-02 - SPAM 3. Amavis lehnt die Mail ab. Also entweder Du benutzst amavisd-new im pre-queue Modus als Proxy, oder Du gewöhnst ihm ab, Mails abzulehnen. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Die Statistik ist eine grosse Lüge, die aus lauter kleinen Wahrheiten besteht. - Lionel Strachey From driessen at fblan.de Sun May 17 09:48:27 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 17 May 2009 09:48:27 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <000301c9d6c2$d97b3660$0565a8c0@uwe> References: <4A0FBC91.2010902@silviosiefke.de> <000301c9d6c2$d97b3660$0565a8c0@uwe> Message-ID: <000401c9d6c3$dd081130$0565a8c0@uwe> On Behalf Of Uwe Driessen > On Behalf Of Silvio Siefke > > permit_sasl_authenticated Sorry nach dem permit_sasl_authenticated einschieben davor macht keinen Sinn bzw. trifft die Falschen. > > Die Restriktion die du suchst dürfte > reject_unauthenticated_sender_login_mismatch > Enforces the reject_sender_login_mismatch restriction for unauthenticated clients only. > This feature is available in Postfix version 2.1 and later. > > Sein > > > permit_mynetworks > > reject_unauth_destination > > reject_unlisted_recipient > > Die reject_unlisted_recipient habe ich vor dem reject_unauth_destination ziemlich weit > oben stehen > reject_unlisted_recipient (with Postfix version 2.0: check_recipient_maps) > Reject the request when the RCPT TO address is not listed in the list of valid > recipients > for its domain class. See the smtpd_reject_unlisted_recipient parameter description for > details. This feature is available in Postfix 2.1 and later. > > > > check_sender_access hash:/etc/postfix/spam/sender_access > > reject_rbl_client zen.spamhaus.org > > reject_rbl_client dul.dnsbl.sorbs.net > > reject_rbl_client bl.spamcop.net > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From listen at silviosiefke.de Sun May 17 10:47:14 2009 From: listen at silviosiefke.de (Silvio Siefke) Date: Sun, 17 May 2009 10:47:14 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <20090517074618.GA4103@mail.incertum.net> References: <4A0FBC91.2010902@silviosiefke.de> <20090517074618.GA4103@mail.incertum.net> Message-ID: <4A0FCF12.1050209@silviosiefke.de> Stefan Förster schrieb: > 1. Du nimmst eine Mail mit dem Absender "info at silviosiefke.de" an. Ja ist ja meine Emailadresse sollte er schon annehmen. > 2. Amavis (wahrscheinlich amavisd-new, oder?) läuft als post-queue > Filter. > 3. Amavis lehnt die Mail ab. > Also entweder Du benutzst amavisd-new im pre-queue Modus als > Proxy, oder Du gewöhnst ihm ab, Mails abzulehnen. Das heisst? Könntest du eventuell eine Beispielconfig senden? Vielen Dank. MFG Silvio From listen at silviosiefke.de Sun May 17 10:49:36 2009 From: listen at silviosiefke.de (Silvio Siefke) Date: Sun, 17 May 2009 10:49:36 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <000301c9d6c2$d97b3660$0565a8c0@uwe> References: <4A0FBC91.2010902@silviosiefke.de> <000301c9d6c2$d97b3660$0565a8c0@uwe> Message-ID: <4A0FCFA0.3070805@silviosiefke.de> Uwe Driessen schrieb: > Die Helo restriktionen wirken auch auf die eigenen Kunden von daher würde ich die nach den > reject_unauth_destination einschieben. > Die Restriktion die du suchst dürfte > reject_unauthenticated_sender_login_mismatch > Enforces the reject_sender_login_mismatch restriction for unauthenticated clients only. > This feature is available in Postfix version 2.1 and later. Okay werde ich probieren! > Die reject_unlisted_recipient habe ich vor dem reject_unauth_destination ziemlich weit > oben stehen > reject_unlisted_recipient (with Postfix version 2.0: check_recipient_maps) > Reject the request when the RCPT TO address is not listed in the list of valid recipients > for its domain class. See the smtpd_reject_unlisted_recipient parameter description for > details. This feature is available in Postfix 2.1 and later. Eventuell könntest du deinen Ablauf posten, ich werde das aber einmal wie mit dein Beispiel probieren. MFG Silvio From cite+postfix-buch at incertum.net Sun May 17 11:22:08 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 17 May 2009 11:22:08 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <4A0FCF12.1050209@silviosiefke.de> References: <4A0FBC91.2010902@silviosiefke.de> <20090517074618.GA4103@mail.incertum.net> <4A0FCF12.1050209@silviosiefke.de> Message-ID: <20090517092208.GB4103@mail.incertum.net> Hallo Silvio, * Silvio Siefke wrote: > Stefan Förster schrieb: >> 1. Du nimmst eine Mail mit dem Absender "info at silviosiefke.de" an. > > Ja ist ja meine Emailadresse sollte er schon annehmen. Darüber kann man trefflisch streiten. Wenn man sicher ist, daß Mail mit Absendern aus der eigenen Domain "gar nie nicht" über andere als den eigenen Server geht, dann kann man das deaktivieren. Die Liste hier hat einige Diskussionen zu dem Thema parat - ich lehne es ab, dazu Stellung zu nehmen, weil ich meine feuerfeste Unterwäsche nicht finde. >> 2. Amavis (wahrscheinlich amavisd-new, oder?) läuft als post-queue >> Filter. >> 3. Amavis lehnt die Mail ab. >> Also entweder Du benutzst amavisd-new im pre-queue Modus als >> Proxy, oder Du gewöhnst ihm ab, Mails abzulehnen. > > Das heisst? Könntest du eventuell eine Beispielconfig senden? Google -> "amavisd-new final_spam_destination" oder ein Blick in die Beispiel-Konfiguration für den normalen "content_filter"-Fall, GOogle -> "amavisd-new pre-queue postfix" für den Proxy-Fall. Das wurde alles schon zigtausendmal besprochen, bei Postfix ist es dokumentiert (http://www.postfix.org/SMTPD_PROXY_README.html) etc. pp. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 FdI #286: Googlehupf - Abstand zwischen zwei Suchergebnissen. (Markus Kempken) From listen at silvio-siefke.de Sun May 17 11:28:16 2009 From: listen at silvio-siefke.de (Silvio Siefke) Date: Sun, 17 May 2009 11:28:16 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <20090517092208.GB4103@mail.incertum.net> References: <4A0FBC91.2010902@silviosiefke.de> <20090517074618.GA4103@mail.incertum.net> <4A0FCF12.1050209@silviosiefke.de> <20090517092208.GB4103@mail.incertum.net> Message-ID: <4A0FD8B0.5000707@silvio-siefke.de> Stefan Förster schrieb: > Darüber kann man trefflisch streiten. Wenn man sicher ist, daß Mail > mit Absendern aus der eigenen Domain "gar nie nicht" über andere als den > eigenen Server geht, dann kann man das deaktivieren. Die Liste hier > hat einige Diskussionen zu dem Thema parat - ich lehne es ab, dazu > Stellung zu nehmen, weil ich meine feuerfeste Unterwäsche nicht finde. Gut muss ich mal durchforsten, lese die Liste zwar schon lange, aber eher überfliegend. > Google -> "amavisd-new final_spam_destination" oder ein Blick in die > Beispiel-Konfiguration für den normalen "content_filter"-Fall, GOogle > -> "amavisd-new pre-queue postfix" für den Proxy-Fall. Das wurde alles > schon zigtausendmal besprochen, bei Postfix ist es dokumentiert > (http://www.postfix.org/SMTPD_PROXY_README.html) etc. pp. Stimmt, das habe ich schon getan und jetzt abwarten was sich tut. MFG Silvio From driessen at fblan.de Sun May 17 11:37:44 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 17 May 2009 11:37:44 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <20090517092208.GB4103@mail.incertum.net> References: <4A0FBC91.2010902@silviosiefke.de><20090517074618.GA4103@mail.incertum.net><4A0FCF12.1050209@silviosiefke.de> <20090517092208.GB4103@mail.incertum.net> Message-ID: <000501c9d6d3$2201b2f0$0565a8c0@uwe> On Behalf Of Stefan Förster > Darüber kann man trefflisch streiten. Wenn man sicher ist, daß Mail > mit Absendern aus der eigenen Domain "gar nie nicht" über andere als den > eigenen Server geht, dann kann man das deaktivieren. Die Liste hier > hat einige Diskussionen zu dem Thema parat - ich lehne es ab, dazu > Stellung zu nehmen, weil ich meine feuerfeste Unterwäsche nicht finde. > Feuer machend Feigling ruft *gg Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From leo.unglaub at gmx.at Sun May 17 11:38:37 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Sun, 17 May 2009 11:38:37 +0200 Subject: [Postfixbuch-users] Globales Sieve-Script Message-ID: <4A0FDB1D.9000701@gmx.at> Hallo Liste, ich wollte nun den Mitarbeitern in der Firma etwas möglichkeiten geben die E-Mails vorzusortieren am Server. Ich habe ein paar Tools angeschaut und mir kam es so vor, als wäre Sieve für die anderen Mitarbeiter am leichtesten zu schreiben. Da ich dort eh Cyrus und Postfix installiert habe war das Sache schnell implementiert und ich habe mir meine Regeln geschrieben. Funktioniert wunderbar. Nun habe ich aber das Problem, dass ich zum Beispiel die Regel zum Verschieben von SPAM für jeden User erstellen müsste. Daher dachte ich mir es wäre doch super wenn man ein Script definiert, das Global für jeden User gültig ist. Leider habe ich dazu im internet aber nichts gefunden ob das Überhaupt geht. Auch im IMAP und POP3-Buch von Peer habe ich dazu nichts gefunden. Leider Reist das Kapitel genau an dieser Stelle ab *g* Daher meine Frage: Kann man bei Sieve ein Script definieren, dann für alle Mailaccounts gillt? Vielen Dank und noch einen schönen Sonntag Leo From driessen at fblan.de Sun May 17 11:41:15 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 17 May 2009 11:41:15 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <4A0FBC91.2010902@silviosiefke.de> References: <4A0FBC91.2010902@silviosiefke.de> Message-ID: <000601c9d6d3$9f2ab6f0$0565a8c0@uwe> On Behalf Of Silvio Siefke > Eventuell könntest du deinen Ablauf posten, ich werde das aber einmal wie > mit dein Beispiel probieren. > smtpd_recipient_restrictions = > reject_non_fqdn_sender > reject_non_fqdn_recipient reject_unlisted_recipient > permit_sasl_authenticated reject_unauthenticated_sender_login_mismatch > permit_mynetworks > reject_unauth_destination reject_invalid_helo_hostname reject_non_fqdn_helo_hostname > check_sender_access hash:/etc/postfix/spam/sender_access > reject_rbl_client zen.spamhaus.org > reject_rbl_client dul.dnsbl.sorbs.net > reject_rbl_client bl.spamcop.net Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From cite+postfix-buch at incertum.net Sun May 17 11:47:22 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 17 May 2009 11:47:22 +0200 Subject: [Postfixbuch-users] Globales Sieve-Script In-Reply-To: <4A0FDB1D.9000701@gmx.at> References: <4A0FDB1D.9000701@gmx.at> Message-ID: <20090517094722.GC4103@mail.incertum.net> * Leo Unglaub wrote: > Daher meine Frage: Kann man bei Sieve ein Script definieren, dann für > alle Mailaccounts gillt? Mailbox-Directories in $MAILDIR, Spam-Script (.bc!) in $SPAMSCRIPT: for dir in $MAILDIR/*; do ln -s $SPAMSCRIPT ${dir}/defaultbc done In Zukunft beim Anlegen neuer Mailboxen gleich mitverlinken. Eine "globale" Lösung kenne ich nicht. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Sie spielen zuviel Counterstrike, wenn Sie... ...gelegentlich wildfreme Leute am Ärmel zupfen und "Follow Me" sagen. From driessen at fblan.de Sun May 17 11:50:15 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 17 May 2009 11:50:15 +0200 Subject: [Postfixbuch-users] Globales Sieve-Script In-Reply-To: <4A0FDB1D.9000701@gmx.at> References: <4A0FDB1D.9000701@gmx.at> Message-ID: <000701c9d6d4$e0dd4c60$0565a8c0@uwe> On Behalf Of Leo Unglaub > Nun habe ich aber das Problem, dass ich zum Beispiel die Regel zum > Verschieben von SPAM für jeden User erstellen müsste. Daher dachte ich > mir es wäre doch super wenn man ein Script definiert, das Global für > jeden User gültig ist. Leider habe ich dazu im internet aber nichts > gefunden ob das Überhaupt geht. Auch im IMAP und POP3-Buch von Peer habe > ich dazu nichts gefunden. Leider Reist das Kapitel genau an dieser > Stelle ab *g* > Es kommt drauf an in wie weit ausgeschlossen werden kann das durch das markieren und wegsortieren der Mails in Spam und Ham Ordner Mailverlust auftritt. Es bleibt keinem Mitarbeiter erspart auch den Spamordner nach falsepositiven zu durchforsten. Standardverhalten vieler User (je nach Menge) Spamordner markieren und löschen ohne auch nur einen Blick zu riskieren. Maschine macht in der Erkennung 1 Fehler bei 10000 Spam der Mensch mit obigem verhalten 1 zu 100. Ich meine sogar Peer empfiehlt gar kein wegsortieren, ich halte es hier eben so. Was angenommen wurde wird zugestellt. Und das höchste was drin steht ist "Die Mail steht unter Spamverdacht" was nur als "wenn du die Mail öffnest schau 2 mal genauer hin" zu verstehen ist. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From listen at silvio-siefke.de Sun May 17 11:54:02 2009 From: listen at silvio-siefke.de (Silvio Siefke) Date: Sun, 17 May 2009 11:54:02 +0200 Subject: [Postfixbuch-users] Undelivered Mail In-Reply-To: <000601c9d6d3$9f2ab6f0$0565a8c0@uwe> References: <4A0FBC91.2010902@silviosiefke.de> <000601c9d6d3$9f2ab6f0$0565a8c0@uwe> Message-ID: <4A0FDEBA.8010903@silvio-siefke.de> Uwe Driessen schrieb: > On Behalf Of Silvio Siefke > >> Eventuell könntest du deinen Ablauf posten, ich werde das aber einmal wie >> mit dein Beispiel probieren. > >> smtpd_recipient_restrictions = >> reject_non_fqdn_sender >> reject_non_fqdn_recipient > > reject_unlisted_recipient > >> permit_sasl_authenticated > > reject_unauthenticated_sender_login_mismatch > >> permit_mynetworks >> reject_unauth_destination > > reject_invalid_helo_hostname > reject_non_fqdn_helo_hostname > >> check_sender_access hash:/etc/postfix/spam/sender_access >> reject_rbl_client zen.spamhaus.org >> reject_rbl_client dul.dnsbl.sorbs.net >> reject_rbl_client bl.spamcop.net Vielen Dank. Jetzt mal abwarten wie es laufen wird. MFG Silvio From leo.unglaub at gmx.at Sun May 17 12:14:55 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Sun, 17 May 2009 12:14:55 +0200 Subject: [Postfixbuch-users] Globales Sieve-Script In-Reply-To: <000701c9d6d4$e0dd4c60$0565a8c0@uwe> References: <4A0FDB1D.9000701@gmx.at> <000701c9d6d4$e0dd4c60$0565a8c0@uwe> Message-ID: <4A0FE39F.10307@gmx.at> Hallo ! > Es kommt drauf an in wie weit ausgeschlossen werden kann das durch das markieren und > wegsortieren der Mails in Spam und Ham Ordner Mailverlust auftritt. > Da hast du recht, da muss man sehr aufpassen. Aber so wie ich Sieve getestet habe wird ein E-Mail, dass nicht verschoben werden kann (weil Ordner nicht existiert oder so) ganz normal zugestellt. Da wäre die Zustellsicherheit schon mal gegeben. > Es bleibt keinem Mitarbeiter erspart auch den Spamordner nach falsepositiven zu > durchforsten. > Standardverhalten vieler User (je nach Menge) Spamordner markieren und löschen ohne auch > nur einen Blick zu riskieren. Damit hast du leider recht. Wir haben Firmenintern sogar die Möglichkeit, dass die Mitarbeiter SPAM an eine bestimmte Adresse schicken, und daraus wird Spamassassin dann noch genauer trainiert. Leider bekam ich seit einem Jahr erst eine einzige E-Mail auf diese Adresse. *g* Daher weiß ich wie träge/faul die Mitarbeiter sind. Das mit dem SPAM verschieben war eh auch nur ein Beispiel. Ich dachte es auch dafür, dass die E-Mails gleich den Projekten entsprechend zugeordnet werden. Wir verwenden einen Präfix im Betreff mit dem Projektkürzel. Daran kann man es Filtern und in die Mailordner am Server verschieben, die zu diesem Projekt gehören. Die User abbonieren diese E-Mail-Postfächer dann. Das war auch ein Gedanke dabei. Praktisch wäre es halt wirklich, wenn man einen gewissen Teil davon global machen würde. Denn ich muss schauen, dass ich bei diesem Server irgend wie die Arbeitszeiten minimiere, da ich von der Geschäftsleitung nur noch eine Stunde pro Monat für diesem ganzen Server bekomme. Laut unserem externen Berater würde da völlig reichen. (Der Typ hat doch keine Ahnung, der macht Finanzmanagement und will mir erzählen wie ich meine Server warten muss und wie lange ich dafür brauche ... ) Von dem her muss ich zusehen, dass ich so viel wie möglich an die Clients auslagere. Ist leider eine Anweisung von der Firma. ich halte es genau aus den Gründen die Uwe hier aufgezählt hat aber für contraproduktiv, wenn die unwilligen Mitarbeiter so viel Einfluss am Server haben. Auf lange oder Kurz geht das Ding damit kaputt. viele Grüße Leo From lists at methfessel-computers.de Sun May 17 13:17:25 2009 From: lists at methfessel-computers.de (Oliver Methfessel [MC]) Date: Sun, 17 May 2009 13:17:25 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Probleme_mit_maildirmake_-q_-?= =?iso-8859-15?q?_h=E4ngt?= Message-ID: <4A0FF245.800@methfessel-computers.de> Guten Tag beisammen, ich hänge gerade an folgendem Problem: Lege ich ein maildir mittels maildirmake /var/email//Maildir an, läuft es problemlos. Ich möchte jedoch die im Courier eingebaute Quota-Funktion aus dem POP3 und IMAP Buch von den beiden Peers verwenden. Leider hängt mein System jedoch beim ausführen von maildirmake -q 100000S /var/email//Maildir Der Prozess belastet weder CPU, noch RAM noch HDD. Er gibt keine Ausgabe und läuft ewig. (>30 Minuten) bereits getestet. Das System auf dem es laufen soll ist ein Debian 5.0 lenny mit aktuellen Paketen. Selbiges Problem tritt auf zwei unabhängigen Geräte auf (Server und Laptop). Google hat mir leider nicht wirklich weiterhelfen können, daher meine Frage an Euch: Was könnte es sein? Gibt es eine Debug-Ausgabe von maildirmake, die ich mir zu nutze machen könnte? Das Dateisystem ist mit "usrquota" gemountet, Quotas sind auch aktiviert. Danke für Eure Ideen. Gruß Oliver -- Methfessel Computers Hauptsitz: Zieglerstr. 25a, 65191 Wiesbaden Kundenbüro: Kloppenheimer Weg 11, 65191 Wiesbaden Geschäftsführender Inhaber: Oliver Methfessel http://www.methfessel-computers.de contact at methfessel-computers.de Tel: +49 611 532 87 35 Fax: +49 611 532 85 12 Support per: Ticket: https://intern.methfessel-computers.de Forum: http://forum.methfessel-computers.de Telefon: +49 611 532 87 35 From cite+postfix-buch at incertum.net Sun May 17 13:31:27 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 17 May 2009 13:31:27 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Probleme_mit_maildirmake_-q_-_h?= =?utf-8?b?w6RuZ3Q=?= In-Reply-To: <4A0FF245.800@methfessel-computers.de> References: <4A0FF245.800@methfessel-computers.de> Message-ID: <20090517113127.GD4103@mail.incertum.net> * "Oliver Methfessel [MC]" wrote: > Ich möchte jedoch die im Courier eingebaute Quota-Funktion aus dem POP3 > und IMAP Buch von den beiden Peers verwenden. Leider hängt mein System > jedoch beim ausführen von > maildirmake -q 100000S /var/email//Maildir > > Der Prozess belastet weder CPU, noch RAM noch HDD. Er gibt keine Ausgabe > und läuft ewig. (>30 Minuten) bereits getestet. Debian/lenny sagtest Du oben? Dann solltest Du ein Paket "strace" haben. Installieren und mit strace -o /tmp/maildirmake.log -ff /pfad/zu/maildirmake ... mal schaun, was das Ding so macht. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Die wirklich gefährlichen Heuchler heucheln Desinteresse. From lists at methfessel-computers.de Sun May 17 13:36:09 2009 From: lists at methfessel-computers.de (Oliver Methfessel [MC]) Date: Sun, 17 May 2009 13:36:09 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Probleme_mit_maildirmake_-q_-_?= =?iso-8859-1?q?h=E4ngt?= In-Reply-To: <20090517113127.GD4103@mail.incertum.net> References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> Message-ID: <4A0FF6A9.6080606@methfessel-computers.de> Hallo Stefan, > strace -o /tmp/maildirmake.log -ff /pfad/zu/maildirmake .. Vielen Dank für den Tipp :-) Die Lösung war - wie so oft - sehr einfach. Es gab folgende Ausgabe: stat64("/var/email//Maildir/maildirfolder", 0xbff66e44) = -1 ENOENT (No such file or directory) Hab dann mal einfach erst das Maildir ohne -q angelegt und danach nochmal maildirmake -q ausgeführt. Und siehe da, es läuft. Also merken wir uns: erst Maildir anlegen, danach Quotas anlegen :-) Könnte man vielleicht in der nächsten Auflage des Buches anmerken, dürften bestimmte mehrere Leute drüber stolpern :-) Danke für die schnelle Hilfe und einen schönen Sonntag noch Gruß Oliver From driessen at fblan.de Sun May 17 14:09:19 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 17 May 2009 14:09:19 +0200 Subject: [Postfixbuch-users] Globales Sieve-Script In-Reply-To: <4A0FE39F.10307@gmx.at> References: <4A0FDB1D.9000701@gmx.at> <000701c9d6d4$e0dd4c60$0565a8c0@uwe> <4A0FE39F.10307@gmx.at> Message-ID: <000b01c9d6e8$4e7d6fd0$0565a8c0@uwe> On Behalf Of Leo Unglaub > Damit hast du leider recht. Wir haben Firmenintern sogar die > Möglichkeit, dass die Mitarbeiter SPAM an eine bestimmte Adresse > schicken, und daraus wird Spamassassin dann noch genauer trainiert. > Leider bekam ich seit einem Jahr erst eine einzige E-Mail auf diese > Adresse. *g* Daher weiß ich wie träge/faul die Mitarbeiter sind. Das mit dem Training ist auch so eine Sache lieber gar nicht trainieren (SA erledigt das schon ganz gut selber) wie den Mitarbeitern das zu überlassen. Erfahrung ist hier das entweder gar nix kommt oder was noch schlimmer ist auch normale Newsletter an diese Adresse geschickt werden und somit den Filter adabsurdum führen. > > Das mit dem SPAM verschieben war eh auch nur ein Beispiel. Ich dachte es > auch dafür, dass die E-Mails gleich den Projekten entsprechend > zugeordnet werden. Wir verwenden einen Präfix im Betreff mit dem > Projektkürzel. Daran kann man es Filtern und in die Mailordner am Server > verschieben, die zu diesem Projekt gehören. Die User abbonieren diese > E-Mail-Postfächer dann. Das war auch ein Gedanke dabei. Projectmail anlegen und wer die Mails haben möchte wird im Verteiler eingetragen Project1 at irgendwas mitarbeiter1 at ...., mitarbeiter2 at ...., mitarbeiter3 at ... > > Praktisch wäre es halt wirklich, wenn man einen gewissen Teil davon > global machen würde. Denn ich muss schauen, dass ich bei diesem Server > irgend wie die Arbeitszeiten minimiere, da ich von der Geschäftsleitung > nur noch eine Stunde pro Monat für diesem ganzen Server bekomme. Laut > unserem externen Berater würde da völlig reichen. Zeiten und Arbeiten aufschreiben/dokumentieren und Chef mitteilen das jetzt lt. Zeitplan die Stunde für den Monat aufgebraucht ist und leider aufgrund des engen Zeitplans die anstehenden Arbeiten xyz erst im nächsten Monat ausgeführt werden können. Es wird die Zeit kommen da bestimmte dinge sofort erledigt werden müssen und ein Mailserver der im Internet steht erfordert nun mal etwas mehr Aufmerksamkeit (Sicherheitsupdates, Anfragen von Mitarbeitern warum da eine Mail noch nicht angekommen ist usw. usw.) > (Der Typ hat doch > keine Ahnung, der macht Finanzmanagement und will mir erzählen wie ich > meine Server warten muss und wie lange ich dafür brauche ... ) Von dem Wenn der Chef dem zustimmt dann darfst du nur noch eine Stunde an dem Server verbringen ich würde mich in der Hinsicht nicht mit meinem Chef anlegen (BOFH sag ich da nur) > her muss ich zusehen, dass ich so viel wie möglich an die Clients > auslagere. Ist leider eine Anweisung von der Firma. ich halte es genau > aus den Gründen die Uwe hier aufgezählt hat aber für contraproduktiv, > wenn die unwilligen Mitarbeiter so viel Einfluss am Server haben. Auf > lange oder Kurz geht das Ding damit kaputt. > Jap und dann wird das ganze ausgelagert ob damit immer die Qualität wirklich steigt.... Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From jens at codes-concepts.com Sun May 17 16:01:29 2009 From: jens at codes-concepts.com (Jens Kleikamp) Date: Sun, 17 May 2009 16:01:29 +0200 Subject: [Postfixbuch-users] Globales Sieve-Script In-Reply-To: <4A0FDB1D.9000701@gmx.at> References: <4A0FDB1D.9000701@gmx.at> Message-ID: Leo Unglaub wrote: > Hallo Liste, > ich wollte nun den Mitarbeitern in der Firma etwas möglichkeiten geben > die E-Mails vorzusortieren am Server. Ich habe ein paar Tools angeschaut > und mir kam es so vor, als wäre Sieve für die anderen Mitarbeiter am > leichtesten zu schreiben. Da ich dort eh Cyrus und Postfix installiert > habe war das Sache schnell implementiert und ich habe mir meine Regeln > geschrieben. Funktioniert wunderbar. > > Nun habe ich aber das Problem, dass ich zum Beispiel die Regel zum > Verschieben von SPAM für jeden User erstellen müsste. Daher dachte ich > mir es wäre doch super wenn man ein Script definiert, das Global für > jeden User gültig ist. Leider habe ich dazu im internet aber nichts > gefunden ob das Überhaupt geht. Auch im IMAP und POP3-Buch von Peer habe > ich dazu nichts gefunden. Leider Reist das Kapitel genau an dieser > Stelle ab *g* > > Daher meine Frage: Kann man bei Sieve ein Script definieren, dann für > alle Mailaccounts gillt? > Vielen Dank und noch einen schönen Sonntag > Leo > > -- Ab cyrus version 2.3.x kannst du mit der "include" extension globale scripte einbinden. Gruß Jens From postfixbuch-users at makomi.de Sun May 17 23:08:06 2009 From: postfixbuch-users at makomi.de (=?ISO-8859-1?Q?Michael_K=F6hler?=) Date: Sun, 17 May 2009 23:08:06 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? Message-ID: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> Hallo, ich habe, wie in Ralf und Patricks Buch beschrieben, für mein Mail- Gateway die lokale Zustellung deaktiviert. Wie aber bekomme ich die z.B. von cron verschickten Mails an amavis weitergeleitet? Ich habe versucht das, wie auf S. 249 beschrieben, mit virtual_alias_maps zu realisieren, aber das klappt nicht. Im Logfile erscheint rein gar nix. Vorher (bevor die lokale Zustellung deaktiviert wurde) lautete die Logzeile der ersten Kontaktaufnahme: postfix/pickup[4292]: 10D3C3C2FD: uid=107 from= Und mal ganz von der Deaktivierung der lokalen Zustellung abgesehen: Ich möchte über die Einträge relay_domains = $mydomain mydestination=$myhostname transport_maps=/etc/postfix/transport definieren, das alle meine Mails an $mydomain über ne transport-table an meinen eigentlichen Mail-Server weitergeleitet werden. In der /etc/ aliases habe ich z.B. definiert, das alles an postmaster an postmaster@ $mydomain gehen soll. Das funktioniert aber nicht - die Mail wird lokal zugestellt. "newaliases" wurde ausgeführt - daran kann es also nicht liegen. Wisst Ihr, wo ich meine Denkfehler habe? Gruß, Michael From p.heinlein at heinlein-support.de Sun May 17 23:53:29 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 17 May 2009 23:53:29 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? In-Reply-To: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> References: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> Message-ID: <200905172353.29700.p.heinlein@heinlein-support.de> Am Sonntag, 17. Mai 2009 schrieb Michael Köhler: > ich habe, wie in Ralf und Patricks Buch beschrieben, für mein Mail- > Gateway die lokale Zustellung deaktiviert. Wie aber bekomme ich die Finde ich nicht sinnvoll und hilfreich, nur unnötig kompliziert ohne wirklichen Vorteil. > z.B. von cron verschickten Mails an amavis weitergeleitet? Ich habe Das hat mit der lokalen Zustellung eigentlich nichts zu tun. "Eigentlich" deshalb, weil ich jetzt mangels Kenntnis von Ralfs und Patricks Buch nicht weiß, wie Du das nun genau deaktiviert hast. Du mußt in der master.cd beim pickup-Prozeß einen content_filter definieren. Also dort ganz normal mit "-o content_filter=..." den Weg zu Amavis festlegen. > Ich möchte über die Einträge > > relay_domains = $mydomain > mydestination=$myhostname > transport_maps=/etc/postfix/transport > > definieren, das alle meine Mails an $mydomain über ne transport-table > an meinen eigentlichen Mail-Server weitergeleitet werden. In der /etc/ Richtig so. > $mydomain gehen soll. Das funktioniert aber nicht - die Mail wird > lokal zugestellt. Config-Dateien zeigen. Logzeilen zeigen. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From cite+postfix-buch at incertum.net Mon May 18 05:56:00 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Mon, 18 May 2009 05:56:00 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Probleme_mit_maildirmake_-q_-_h?= =?utf-8?b?w6RuZ3Q=?= In-Reply-To: <4A0FF6A9.6080606@methfessel-computers.de> References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> Message-ID: <20090518035600.GE4103@mail.incertum.net> * "Oliver Methfessel [MC]" wrote: > Hallo Stefan, >> strace -o /tmp/maildirmake.log -ff /pfad/zu/maildirmake .. > Vielen Dank für den Tipp :-) Die Lösung war - wie so oft - sehr einfach. > > Es gab folgende Ausgabe: > stat64("/var/email//Maildir/maildirfolder", 0xbff66e44) = -1 > ENOENT (No such file or directory) Das geht jetzt definitiv _nicht_ gegen Dich, Oliver, aber: Das ist doch braindead! Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Am Anfang war sie mein Mäuschen, aber langsam werden die Tiere immer größer. From leo.unglaub at gmx.at Mon May 18 09:08:14 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Mon, 18 May 2009 09:08:14 +0200 Subject: [Postfixbuch-users] Globales Sieve-Script In-Reply-To: References: <4A0FDB1D.9000701@gmx.at> Message-ID: <4A11095E.5080501@gmx.at> Hallo ! > Ab cyrus version 2.3.x kannst du mit der "include" extension globale > scripte einbinden. Okay, dann werde ich es wohl so machen müssen. Bei neuen Users kann ich es glaube ich mit Stefan's Methode die Scripte generieren lassen, aber für alle bereits existierenden User werde ich mir wohl was neues Scripten müssen. Sollte aber auch gehen. Wie wäre es, wenn man für das Globale Filtern einen 2 Filter implementiert? Ist das Sinnvoll, wenn ich Sieve für die User-Filter hernehme und dass Procmail, Maildrop, ... global Filtern. Das wäre doch auch eine Möglichkeit, oder? Performence-mäßig sollte das doch auch nicht sooo viel ausmchen auf einem Relativ guten Server mit relativ geringem Mailaufkommen. Viele Grüße Leo From RWeiss at bhs-corrugated.de Mon May 18 09:28:03 2009 From: RWeiss at bhs-corrugated.de (Ronald Weiss) Date: Mon, 18 May 2009 09:28:03 +0200 Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: <20090518035600.GE4103@mail.incertum.net> References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> Message-ID: Hallo Liste, So ein Thema gabs im März schonmal, wurde aber afaik nicht abgeschlossen :( Ich hab die "queue file write error"-Geschichte jetzt auch, und auch genau mit einer Mail. ABER, die Mail wird zugestellt?? Sowohl laut Logeintrag, als auch vom Empfänger bestätigt, der die Mail 5-8 mal pro Tag bekommt... O_o Hab hier auch schon etwas mit dem Verhältnis max_servers und maxproc gespielt, aber ohne merkbaren Erfolg. Server: -Memory Size: 2 GB -2.40GHz amavisd.conf max_servers stehen auf 45 master.cf smtpd stehen auf 30 main.cf message_size_limit = 30214000 Domain und sonstige Namen hab ich mal ersetzt, wer weiss welcher Dateschutzbeauftragte das mal liest :D Hier die Mail die der postmaster kriegt ####################################################### X-Original-To: postmaster Delivered-To: postmaster at mydomain Date: Sun, 17 May 2009 07:26:49 +0200 (CEST) From: Mail Delivery System To: Postmaster Subject: Postfix SMTP server: errors from bmx.cz.net[193.85.2.20] Transcript of session follows. Out: 220 hostname.mydomain ESMTP Postfix In: EHLO bmx.cz.net Out: 250-hostname.mydomain Out: 250-PIPELINING Out: 250-SIZE 30214000 Out: 250-VRFY Out: 250-ETRN Out: 250-STARTTLS Out: 250-ENHANCEDSTATUSCODES Out: 250-8BITMIME Out: 250 DSN In: MAIL FROM: SIZE=22104722 Out: 250 2.1.0 Ok In: RCPT TO: Out: 250 2.1.5 Ok In: DATA Out: 354 End data with . Out: 451 4.3.0 Error: queue file write error Session aborted, reason: lost connection ######################################################## Hier der entsprechende Part in Log ######################################################## May 18 07:24:11 hermes2 postfix/policyd-weight[29267]: weighted check: NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_SPAMCOP=-1.5 NOT_IN_BL_NJABL=-1.5 CL_IP_EQ_HELO_IP=-2 (check from: .saitechnologic. - helo: .bmx.cz. - helo-domain: .cz.) FROM/MX_MATCHES_NOT_HELO(DOMAIN)=1; ; rate: -5.5 May 18 07:24:11 hermes2 postfix/policyd-weight[29267]: decided action=PREPEND X-policyd-weight: NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_SPAMCOP=-1.5 NOT_IN_BL_NJABL=-1.5 CL_IP_EQ_HELO_IP=-2 (check from: .saitechnologic. - helo: .bmx.cz. - helo-domain: .cz.) FROM/MX_MATCHES_NOT_HELO(DOMAIN)=1; rate: -5.5; ; delay: 1s May 18 07:24:11 hermes2 postgrey: action=pass, reason=client AWL, client_name=bmx.cz.net, client_address=193.85.2.20, sender=sender at sender.domain, recipient=rcpt at rcpt.domain May 18 07:24:11 hermes2 amavis[25699]: (25699-05) ESMTP::10024 /var/spool/amavis/tmp/amavis-20090518T071803-25699: -> SIZE=22104722 Received: from ganymede.rcpt.domain ([127.0.0.1]) by localhost (192.168.0.115 [127.0.0.1]) (amavisd-new, port 10024) with ESMTP for ; Mon, 18 May 2009 07:24:11 +0200 (CEST) May 18 07:25:30 hermes2 amavis[25699]: (25699-05) Checking: Rhan8ivLSDwN [193.85.2.20] -> May 18 07:27:23 hermes2 postfix/cleanup[2068]: 46E443F2249: warning: header Subject: Aktualizace PWK from bmx.cz.net[193.85.2.20]; from= to= proto=ESMTP helo=: for the stats May 18 07:27:26 hermes2 postfix/qmgr[6846]: 46E443F2249: from=, size=22105608, nrcpt=1 (queue active) May 18 07:27:26 hermes2 amavis[25699]: (25699-05) FWD via SMTP: -> ,BODY=7BIT 250 2.0.0 Ok, id=25699-05, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 46E443F2249 May 18 07:27:26 hermes2 amavis[25699]: (25699-05) Passed UNCHECKED, [193.85.2.20] [83.69.34.111] -> , Message-ID: , mail_id: Rhan8ivLSDwN, Hits: -, size: 22105131, queued_as: 46E443F2249, 194399 ms ########################################################## ________________________________________ _ °v° Mit freundlichen Gruessen/Kind regards, /(_)\ Ronny ^ ^ -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From driessen at fblan.de Mon May 18 10:24:42 2009 From: driessen at fblan.de (Uwe Driessen) Date: Mon, 18 May 2009 10:24:42 +0200 Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net><4A0FF6A9.6080606@methfessel-computers.de><20090518035600.GE4103@mail.incertum.net> Message-ID: <000c01c9d792$18460990$0565a8c0@uwe> On Behalf Of Ronald Weiss > So ein Thema gabs im März schonmal, wurde aber afaik nicht abgeschlossen :( > > Ich hab die "queue file write error"-Geschichte jetzt auch, und auch genau mit einer > Mail. schau mal nach dem freien Platz auf der Platte Freier Platz im TMP Verzeichnis von Amavis Auslastung während der Einlieferung Evtl. stirbt auch gerade der Amavis Prozess vor langeweile (da gab es was das Amavis die Prozesse nicht nach jedem scan noch Zeit X offen hält sondern sofort schließt) > > Session aborted, reason: lost connection > ######################################################## MTU Problem? PrequeueFilter und der Gegenüber wartet nicht auf 250 OK? > > Wenn die Mail 8 mal am Tag zugestellt wird scheint was mit dem Gegenüber nicht zu stimmen oder die Mail muss wirklich wichtig sein *g Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From postfixbuch-users at makomi.de Mon May 18 10:27:33 2009 From: postfixbuch-users at makomi.de (=?ISO-8859-1?Q?Michael_K=F6hler?=) Date: Mon, 18 May 2009 10:27:33 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? In-Reply-To: <200905172353.29700.p.heinlein@heinlein-support.de> References: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> <200905172353.29700.p.heinlein@heinlein-support.de> Message-ID: <006C912E-A5E7-4604-A022-F6B9614F85BF@makomi.de> Hallo Peer, Am 17.05.2009 um 23:53 schrieb Peer Heinlein: > Am Sonntag, 17. Mai 2009 schrieb Michael Köhler: > >> ich habe, wie in Ralf und Patricks Buch beschrieben, für mein Mail- >> Gateway die lokale Zustellung deaktiviert. Wie aber bekomme ich die > > Finde ich nicht sinnvoll und hilfreich, nur unnötig kompliziert ohne > wirklichen Vorteil. Laut dem Buch geht es um die Verbesserung der Sicherheit und für mich erschließt sich die Argumentation, das man auf einem Mail-Gateway nicht wirklich eine lokale Zustellung braucht. Aber klar, das Setup weicht dann vom Standard ab. Hat also ein Für und Wider! >> z.B. von cron verschickten Mails an amavis weitergeleitet? Ich habe > > Das hat mit der lokalen Zustellung eigentlich nichts zu tun. > "Eigentlich" > deshalb, weil ich jetzt mangels Kenntnis von Ralfs und Patricks Buch > nicht weiß, wie Du das nun genau deaktiviert hast. Was denn, Du hast die Konkurrenz nicht studiert? :) Was ich gemacht habe: 1. mydestinations = 2. virtual_alias_maps = hash:/etc/postfix/virtual_alias angelegt und darin postmaster, abuse, webmaster angelegt und an Emailadressen aus $mydomain weitergeleitet. 3. local_transport = error: Local delivery disabled! 4. local-service in master.cf deaktiviert Dazu habe ich gleich noch eine Frage: wenn ich relay_domains = $mydomain stehen habe und mydestinations leer ist, dann nimmt doch postfix die Mails für irgendwas@$myhostname nicht mehr an. Muß ich dann $myhostname in relay_domains aufnehmen? Und wenn ja, ich will ja kein catch_all haben, wie definiere ich dann keine Weiterleitung, wenn ich die lokale Zustellung deaktiviert habe? > Du mußt in der master.cd beim pickup-Prozeß einen content_filter > definieren. Also dort ganz normal mit "-o content_filter=..." den > Weg zu > Amavis festlegen. Ah, das klingt logisch. Das probiere ich mal aus. Frage dazu: Wie kann ich solch eine Einlieferung simulieren, damit ich nicht bis zum nächsten cron-Durchlauf warten muß? >> Ich möchte über die Einträge >> >> relay_domains = $mydomain >> mydestination=$myhostname >> transport_maps=/etc/postfix/transport >> >> definieren, das alle meine Mails an $mydomain über ne transport-table >> an meinen eigentlichen Mail-Server weitergeleitet werden. In der / >> etc/ > > Richtig so. > >> $mydomain gehen soll. Das funktioniert aber nicht - die Mail wird >> lokal zugestellt. > > Config-Dateien zeigen. Logzeilen zeigen. Ach Mensch, da generiere einen neuen Log-Eintrag, kopiere und bearbeite alle Konfigs damit sie hier ohne Kommentare und Co. stehen und letztendlich will ich den Inhalt von /etc/aliases noch in die Mail kopieren und stelle fest, das der Eintrag mit dem ich probiert habe, dort gar nicht existiert. Nachdem ich den eingetragen und nochmal probiert habe funktioniert es natürlich. Der Fehler sitzt also wieder einmal ca. 30cm vor dem Rechner :). Vielen Dank für das Bestätigen - der Ansatz von mir war also richtig. Gruß, Michael From kai_postfix at fuerstenberg.ws Mon May 18 10:28:11 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 18 May 2009 10:28:11 +0200 Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> Message-ID: <4A111C1B.3030101@fuerstenberg.ws> Halloo Ronny, Ronald Weiss schrieb am 18.05.2009 09:28: > Server: > -Memory Size: 2 GB > -2.40GHz > > amavisd.conf > max_servers stehen auf 45 dir ist schon bekannt, dass du mit derart vielen Prozessen mal eben 2.3GB Speicher belegst (vergleiche mal mit deinem Hauptspeicher)? Jeder Amavis-Prozess belegt ca. 50MB Speicher. > master.cf > smtpd stehen auf 30 Warum benötigst du 45 Amavis-Prozesse, wenn dein smtpd nur 30 verarbeiten kann? > May 18 07:27:26 hermes2 amavis[25699]: (25699-05) Passed UNCHECKED, > [193.85.2.20] [83.69.34.111] -> > , Message-ID: > , mail_id: Rhan8ivLSDwN, > Hits: -, size: 22105131, queued_as: 46E443F2249, 194399 ms Der Scan hat über 3 Minuten gedauert. Das ist bei der Speicherauslastung auch nicht verwunderlich. Bevor jetzt die Diskussion losgeht, wieviele Amavis-Prozesse am sinnvollsten sind, reduziere Sie erstmal auf ein für das System erträgliches Maß. 5 dürften eigentlich für den Anfang ausreichen. Diese Zahl kannst du dann noch _geringfügig_ nach oben oder unten verschieben. Wenn man annimmt, dass 90% eh von den Postfix-Restriktionen abgelehnt werden, sind auch 3 völlig in Ordnung (30 Prozesse und 10% Ham). Grundlage ist: wieviele Mails bekommst du üblicherweise gleichzeitig rein, und wieviele davon werden schon vorher abgelehnt. Der Rest ist die Anzahl der benötigten Amavis-Prozesse. Hierbei muss auch die Scan-Zeit mit eingerechnet werden. Dann noch ein paar Prozesse als Reserve und fertig. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From postfixbuch-users at drobic.de Mon May 18 12:22:05 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Mon, 18 May 2009 12:22:05 +0200 Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: <4A111C1B.3030101@fuerstenberg.ws> References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> <4A111C1B.3030101@fuerstenberg.ws> Message-ID: <4A1136CD.9060606@drobic.de> Kai Fürstenberg wrote: > Halloo Ronny, > > Ronald Weiss schrieb am 18.05.2009 09:28: >> Server: >> -Memory Size: 2 GB >> -2.40GHz >> >> amavisd.conf >> max_servers stehen auf 45 > > dir ist schon bekannt, dass du mit derart vielen Prozessen mal eben > 2.3GB Speicher belegst (vergleiche mal mit deinem Hauptspeicher)? Jeder > Amavis-Prozess belegt ca. 50MB Speicher. Grins, vielleicht auf einem 32-Bit-System, hier auf einem 64-Bit-System sind es 170 MB. (^-^) Aber mal im Ernst, das gilt nur für den ersten Prozess, danach greifen die Shared Libraries, so dass für die weiteren Amavis-Prozesse erheblich weniger Speicher verwendet wird. Die Anzeige von "ps" ist hier nicht exakt, es werden keine Shared Libraries herausgerechnet. Davon abgesehen gebe ich dir recht, 45 Amavis-Prozesse ist sehr hoch, ich denke, der Flaschenhals wird dann das Plattensystem sein. Wenn man nicht den Durchsatz hat, soviele Prozesse parallel zu bedienen, bremst man sich nur aus. Regel: es reicht, wenn EINE Komponente das Spiel nicht mitmacht. :-/ -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From postfixbuch-users at drobic.de Mon May 18 12:27:35 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Mon, 18 May 2009 12:27:35 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? In-Reply-To: <006C912E-A5E7-4604-A022-F6B9614F85BF@makomi.de> References: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> <200905172353.29700.p.heinlein@heinlein-support.de> <006C912E-A5E7-4604-A022-F6B9614F85BF@makomi.de> Message-ID: <4A113817.8020609@drobic.de> Michael Köhler wrote: > Hallo Peer, > > Am 17.05.2009 um 23:53 schrieb Peer Heinlein: > >> Am Sonntag, 17. Mai 2009 schrieb Michael Köhler: >> >>> ich habe, wie in Ralf und Patricks Buch beschrieben, für mein Mail- >>> Gateway die lokale Zustellung deaktiviert. Wie aber bekomme ich die >> >> Finde ich nicht sinnvoll und hilfreich, nur unnötig kompliziert ohne >> wirklichen Vorteil. > > Laut dem Buch geht es um die Verbesserung der Sicherheit und für mich > erschließt sich die Argumentation, das man auf einem Mail-Gateway nicht > wirklich eine lokale Zustellung braucht. Aber klar, das Setup weicht > dann vom Standard ab. Hat also ein Für und Wider! > >>> z.B. von cron verschickten Mails an amavis weitergeleitet? Ich habe >> >> Das hat mit der lokalen Zustellung eigentlich nichts zu tun. "Eigentlich" >> deshalb, weil ich jetzt mangels Kenntnis von Ralfs und Patricks Buch >> nicht weiß, wie Du das nun genau deaktiviert hast. > > Was denn, Du hast die Konkurrenz nicht studiert? :) > > Was ich gemacht habe: > > 1. mydestinations = DARUM ist die Ausgabe von "postconf -n" viel sinnvoller. Ist dies hier nur ein Tippfehler, dass du "mydestinations" anstatt "mydestination" geschrieben hast, oder steht dies wirklich so in deiner Konfig und wird wegen dem Fehler nicht verwendet? > 2. virtual_alias_maps = hash:/etc/postfix/virtual_alias angelegt und > darin postmaster, abuse, webmaster angelegt und an Emailadressen aus > $mydomain weitergeleitet. > 3. local_transport = error: Local delivery disabled! > 4. local-service in master.cf deaktiviert Das sieht gut aus. > Dazu habe ich gleich noch eine Frage: wenn ich > > relay_domains = $mydomain > > stehen habe und mydestinations leer ist, dann nimmt doch postfix die > Mails für irgendwas@$myhostname nicht mehr an. Muß ich dann $myhostname > in relay_domains aufnehmen? Und wenn ja, ich will ja kein catch_all > haben, wie definiere ich dann keine Weiterleitung, wenn ich die lokale > Zustellung deaktiviert habe? Es reicht, wenn du die notwendigen Adressen in virtual_alias_maps drinstehen hast, du musst nicht die ganze Domain aufnehmen. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From ml at kiewel-online.ch Mon May 18 12:39:20 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Mon, 18 May 2009 12:39:20 +0200 Subject: [Postfixbuch-users] [OT] Speicherbedarf iptables rules Message-ID: <4A113AD8.5070209@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hi Zusammen, weiss jemand, mit welchem Speicherbedarf pro iptables rule zu rechnen ist? Ist das von der Netzgrösse in der rule abhängig? Danke und Gruss, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKETrYAAoJEEJXG7BUuynnABwP/2xvieiFmfPVptBK/UFEAM+g Jrfpyca6X8lf79tE7igBHD31IqdqSucAH4XRAvJyR39kE2hvyjLSMaBjH11zv9Fh lqkoP7Al3bm8O7l4ZOdQm/3axYXvBhBfpgIxh12ZXcUkn+CuMflLxQJ2NUssfV1G F6xNzo8ev4h3wKZp7wenL+VFiwsqc5qm1PyzA+0iPPhS2X+2pWwxIcDrYUlfeIuL 8QikntPVFl+OZ+80+g9UZw5Mf7fVsZBKSX/36Wf7+qh6+LKOI5C2CtuwCUdMJOM9 KseG1rJz/vXoBvSqbtNJU0NbQ3WxSRDDVv6hw95PA7EwO0Cd63kO+UDfyw0QvrJG WFfkx6riCmPsuCAbZY6zb0sYe3Q763Oc3Mgju4hIxGOoCa34RP7zeYQ3T6F78kZa OYAh24TlH/8w9TgTuUhGLNQWVmdTH0/ghoYb0txyXwwTD1c6zAKWVKL7ZXt+YWzc 70E/sR2G3bMeMDMtTgOSF+pnzPp4IVAUauHAKGNuApOcQYrzz6SSDWuxrlNTtJm6 IV6oOtHsqDs1HkymLqQO5nSyARQLQ938rt+xwHtXxROcGfsOLOwT6hJ+I2OaUEWQ EQZvaGFQ5LsBAsrjeUwNwH4GFnnnWe3Xnh7xvSFB6/HLbqiKedx4Ma6YfPEZ1Osw j31rAKMdH+zC1TSDTRZ5 =B4yI -----END PGP SIGNATURE----- From RWeiss at bhs-corrugated.de Mon May 18 12:53:51 2009 From: RWeiss at bhs-corrugated.de (Ronald Weiss) Date: Mon, 18 May 2009 12:53:51 +0200 Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: <4A111C1B.3030101@fuerstenberg.ws> References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> <4A111C1B.3030101@fuerstenberg.ws> Message-ID: Hallo, > > amavisd.conf > > max_servers stehen auf 45 > > dir ist schon bekannt, dass du mit derart vielen Prozessen mal eben > 2.3GB Speicher belegst (vergleiche mal mit deinem Hauptspeicher)? Jeder > Amavis-Prozess belegt ca. 50MB Speicher. > > master.cf > > smtpd stehen auf 30 > > Warum benötigst du 45 Amavis-Prozesse, wenn dein smtpd nur 30 > verarbeiten kann? Die hatte ich gestern mal (zu)hochgedreht, weil meine erste Vermutung war dass ihm die Amavisprozesse ausgehen... Die Bastelei hat gestern erst aufgrund dieser Mail angefangen. Und wieder bewahrheitet sich: NEVER TOUCH A RUNNING SYSTEM >Grundlage ist: wieviele Mails bekommst du üblicherweise gleichzeitig >rein, und wieviele davon werden schon vorher abgelehnt. laut mailgraph: Received: avg 5.17 msgs/min Rejected: avg 94.38 msgs/min davon: DNS RBL avg 65.57 msgs/min Achja, prequeue filtering is an, hatte ich vergessen zu erwähnen. Ich werd jetzt mal auf 7 amavis und 30 smtpd zurückgehn, und abwarten ob die hässliche Mail wieder reinkommt. Mit den Einstellungen gabs (bis auf 1-2 queue file write error Ausreissern) keine Probleme... Danke erstmal ________________________________________ _ °v° Mit freundlichen Gruessen/Kind regards, /(_)\ Ronny -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From driessen at fblan.de Mon May 18 13:54:24 2009 From: driessen at fblan.de (Uwe Driessen) Date: Mon, 18 May 2009 13:54:24 +0200 Subject: [Postfixbuch-users] [OT] Speicherbedarf iptables rules In-Reply-To: <4A113AD8.5070209@kiewel-online.ch> References: <4A113AD8.5070209@kiewel-online.ch> Message-ID: <001f01c9d7af$63b625a0$0565a8c0@uwe> On Behalf Of Uwe Kiewel > Hi Zusammen, > > weiss jemand, mit welchem Speicherbedarf pro iptables rule zu rechnen > ist? Ist das von der Netzgrösse in der rule abhängig? > > Habe ich mir noch nie Gedanken drum gemacht. Ich sehe eher ein Problem wenn jedes Netz in einer Rule steht und es derer 1000 und mehr gibt so was drückt tierisch auf den Durchsatz. Ich hab netze mit IPSET in IPTables eingebunden Jedes IPSET kann ca. 65000 netze im format ip/prefix (/8 /12 /24 /17 usw.) aufnehmen IPSET bildet draus hash somit kann dann mit einer IPTables Regel alle möglichen Netze gesperrt werden. Statt jeder Menge Rules die alle einzeln im Speicher stehen werden nur die hashes im Speicher gehalten dürfte einiges an bytes ausmachen. Und es ist wesentlich schneller 10000 IPset einträge wie 1000 IPTables Rules abzufragen. IPSET kann auch ports, einzelne IP's usw aufnehmen je nachdem was man für eine Tabelle mit IPSET generiert. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From ml at awinkelmann.de Mon May 18 15:43:22 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Mon, 18 May 2009 15:43:22 +0200 (CEST) Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> Message-ID: > So ein Thema gabs im März schonmal, wurde aber afaik nicht abgeschlossen > :( > > Ich hab die "queue file write error"-Geschichte jetzt auch, und auch genau > mit einer Mail. > > ABER, die Mail wird zugestellt?? > Sowohl laut Logeintrag, als auch vom Empfänger bestätigt, der die Mail 5-8 > mal pro Tag bekommt... O_o > > Hab hier auch schon etwas mit dem Verhältnis max_servers und maxproc > gespielt, aber ohne merkbaren Erfolg. > > > Server: > -Memory Size: 2 GB > -2.40GHz > > amavisd.conf > max_servers stehen auf 45 > master.cf > smtpd stehen auf 30 > main.cf > message_size_limit = 30214000 > > > > Domain und sonstige Namen hab ich mal ersetzt, wer weiss welcher > Dateschutzbeauftragte das mal liest :D > > Hier die Mail die der postmaster kriegt > Hier der entsprechende Part in Log > ######################################################## > May 18 07:24:11 hermes2 postfix/policyd-weight[29267]: weighted check: > NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_SPAMCOP=-1.5 NOT_IN_BL_NJABL=-1.5 > CL_IP_EQ_HELO_IP=-2 (check from: .saitechnologic. - helo: .bmx.cz. - > helo-domain: .cz.) FROM/MX_MATCHES_NOT_HELO(DOMAIN)=1; > > ; rate: -5.5 > May 18 07:24:11 hermes2 postfix/policyd-weight[29267]: decided > action=PREPEND X-policyd-weight: NOT_IN_SBL_XBL_SPAMHAUS=-1.5 > NOT_IN_SPAMCOP=-1.5 NOT_IN_BL_NJABL=-1.5 CL_IP_EQ_HELO_IP=-2 (check from: > .saitechnologic. - helo: .bmx.cz. - helo-domain: .cz.) > FROM/MX_MATCHES_NOT_HELO(DOMAIN)=1; rate: -5.5; > ; > delay: 1s > May 18 07:24:11 hermes2 postgrey: action=pass, reason=client AWL, > client_name=bmx.cz.net, client_address=193.85.2.20, > sender=sender at sender.domain, recipient=rcpt at rcpt.domain > May 18 07:24:11 hermes2 amavis[25699]: (25699-05) ESMTP::10024 > /var/spool/amavis/tmp/amavis-20090518T071803-25699: > -> SIZE=22104722 Received: from ganymede.rcpt.domain > ([127.0.0.1]) by localhost (192.168.0.115 [127.0.0.1]) (amavisd-new, port > 10024) with ESMTP for ; Mon, 18 May 2009 07:24:11 +0200 > (CEST) > May 18 07:25:30 hermes2 amavis[25699]: (25699-05) Checking: Rhan8ivLSDwN > [193.85.2.20] -> > May 18 07:27:23 hermes2 postfix/cleanup[2068]: 46E443F2249: warning: > header Subject: Aktualizace PWK from bmx.cz.net[193.85.2.20]; > from= to= proto=ESMTP > helo=: for the stats > May 18 07:27:26 hermes2 postfix/qmgr[6846]: 46E443F2249: > from=, size=22105608, nrcpt=1 (queue active) > May 18 07:27:26 hermes2 amavis[25699]: (25699-05) FWD via SMTP: > -> ,BODY=7BIT 250 2.0.0 Ok, > id=25699-05, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as > 46E443F2249 > May 18 07:27:26 hermes2 amavis[25699]: (25699-05) Passed UNCHECKED, > [193.85.2.20] [83.69.34.111] -> , > Message-ID: , mail_id: > Rhan8ivLSDwN, Hits: -, size: 22105131, queued_as: 46E443F2249, 194399 ms > ########################################################## Hier sehe ich keine einzige Log Zeile vom smtpd. Such diese und dort siehst Du auch den Grund warum Postfix einen Queue file write error bringt. -- Andreas From RWeiss at bhs-corrugated.de Mon May 18 16:10:28 2009 From: RWeiss at bhs-corrugated.de (Ronald Weiss) Date: Mon, 18 May 2009 16:10:28 +0200 Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> Message-ID: Hallo Andreas, >>Hier sehe ich keine einzige Log Zeile vom smtpd. Such diese und dort >>siehst Du auch den Grund warum Postfix einen Queue file write error >>bringt. schön wärs... Das komische ist ja, das die Mails trotz "queue file write error" zugestellt werden?!? #######Heute morgen###### May 18 07:27:23 hermes2 postfix/smtpd[2182]: 46E443F2249: client=bmx.cz.net[193.85.2.20] May 18 07:27:23 hermes2 postfix/cleanup[2068]: 46E443F2249: warning: header Subject: Aktualizace PWK from bmx.cz.net[193.85.2.20]; from= to= proto=ESMTP helo=: for the stats May 18 07:27:23 hermes2 postfix/cleanup[2068]: 46E443F2249: message-id= May 18 07:27:26 hermes2 postfix/qmgr[6846]: 46E443F2249: from=, size=22105608, nrcpt=1 (queue active) May 18 07:27:26 hermes2 amavis[25699]: (25699-05) FWD via SMTP: -> ,BODY=7BIT 250 2.0.0 Ok, id=25699-05, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 46E443F2249 May 18 07:27:26 hermes2 amavis[25699]: (25699-05) Passed UNCHECKED, [193.85.2.20] [83.69.34.111] -> , Message-ID: , mail_id: Rhan8ivLSDwN, Hits: -, size: 22105131, queued_as: 46E443F2249, 194399 ms May 18 07:27:28 hermes2 postfix/smtp[2184]: 46E443F2249: to=, relay=10.1.16.29[10.1.16.29]:25, delay=5.4, delays=2.8/0.02/0/2.6, dsn=2.0.0, status=sent (250 Message accepted for delivery) May 18 07:27:28 hermes2 postfix/qmgr[6846]: 46E443F2249: removed ######Ganz frisch###### May 18 15:57:57 hermes2 postfix/smtpd[5841]: 729F43F2290: client=bmx.cz.net[193.85.2.20] May 18 15:57:57 hermes2 postfix/cleanup[5951]: 729F43F2290: warning: header Subject: Aktualizace PWK from bmx.cz.net[193.85.2.20]; from= to= proto=ESMTP helo=: for the stats May 18 15:57:57 hermes2 postfix/cleanup[5951]: 729F43F2290: message-id= May 18 15:58:00 hermes2 postfix/qmgr[2696]: 729F43F2290: from=, size=22105608, nrcpt=1 (queue active) May 18 15:58:00 hermes2 amavis[5825]: (05825-11) FWD via SMTP: -> ,BODY=7BIT 250 2.0.0 Ok, id=05825-11, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 729F43F2290 May 18 15:58:00 hermes2 amavis[5825]: (05825-11) Passed UNCHECKED, [193.85.2.20] [83.69.34.111] -> , Message-ID: , mail_id: A-lsk5D0juc3, Hits: -15, size: 22105131, queued_as: 729F43F2290, 235195 ms May 18 15:58:02 hermes2 postfix/smtp[5830]: 729F43F2290: to=, relay=10.1.16.29[10.1.16.29]:25, delay=5.1, delays=2.9/0/0/2.2, dsn=2.0.0, status=sent (250 Message accepted for delivery) May 18 15:58:02 hermes2 postfix/qmgr[2696]: 729F43F2290: removed ________________________________________ _ °v° Mit freundlichen Gruessen/Kind regards, /(_)\ Ronny ^ ^ -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From ml at awinkelmann.de Mon May 18 16:28:07 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Mon, 18 May 2009 16:28:07 +0200 (CEST) Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> Message-ID: >>>Hier sehe ich keine einzige Log Zeile vom smtpd. Such diese und dort >>>siehst Du auch den Grund warum Postfix einen Queue file write error >>>bringt. > > schön wärs... > > Das komische ist ja, das die Mails trotz "queue file write error" > zugestellt werden?!? > > #######Heute morgen###### > May 18 07:27:23 hermes2 postfix/smtpd[2182]: 46E443F2249: > client=bmx.cz.net[193.85.2.20] > May 18 07:27:23 hermes2 postfix/cleanup[2068]: 46E443F2249: warning: > header Subject: Aktualizace PWK from bmx.cz.net[193.85.2.20]; > from= to= proto=ESMTP > helo=: for the stats > May 18 07:27:23 hermes2 postfix/cleanup[2068]: 46E443F2249: > message-id= > May 18 07:27:26 hermes2 postfix/qmgr[6846]: 46E443F2249: > from=, size=22105608, nrcpt=1 (queue active) > May 18 07:27:26 hermes2 amavis[25699]: (25699-05) FWD via SMTP: > -> ,BODY=7BIT 250 2.0.0 Ok, > id=25699-05, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as > 46E443F2249 > May 18 07:27:26 hermes2 amavis[25699]: (25699-05) Passed UNCHECKED, > [193.85.2.20] [83.69.34.111] -> , > Message-ID: , mail_id: > Rhan8ivLSDwN, Hits: -, size: 22105131, queued_as: 46E443F2249, 194399 ms > May 18 07:27:28 hermes2 postfix/smtp[2184]: 46E443F2249: > to=, relay=10.1.16.29[10.1.16.29]:25, delay=5.4, > delays=2.8/0.02/0/2.6, dsn=2.0.0, status=sent (250 Message accepted for > delivery) > May 18 07:27:28 hermes2 postfix/qmgr[6846]: 46E443F2249: removed Wenn Postfix einen Fehler oder eine Warnung meldet, siehst Du das im Log. Vielleicht muss man etwas suchen aber es steht drin. Hier ist zwar eine Zeile vom smtpd aber da fehlen noch welche. Mindestens zwei pro Mail, mit einem content_filter sollten es sogar zwei durchläufe sein. Such nach der Mail wie sie reinkommt. Zeige alle Logzeilen dieser Mail. Alle smtpd's. Such die Prozess Id des smtpd's und greppe nach dieser, es muss nicht bei allen einträgen die QueueId beistehen. Oder mach es wie Wietse immer schreibt such nach: # egrep '(reject|warning|error|fatal|panic):' /var/log/maillog > ######Ganz frisch###### > May 18 15:57:57 hermes2 postfix/smtpd[5841]: 729F43F2290: > client=bmx.cz.net[193.85.2.20] > May 18 15:57:57 hermes2 postfix/cleanup[5951]: 729F43F2290: warning: > header Subject: Aktualizace PWK from bmx.cz.net[193.85.2.20]; > from= to= proto=ESMTP > helo=: for the stats > May 18 15:57:57 hermes2 postfix/cleanup[5951]: 729F43F2290: > message-id= > May 18 15:58:00 hermes2 postfix/qmgr[2696]: 729F43F2290: > from=, size=22105608, nrcpt=1 (queue active) > May 18 15:58:00 hermes2 amavis[5825]: (05825-11) FWD via SMTP: > -> ,BODY=7BIT 250 2.0.0 Ok, > id=05825-11, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as > 729F43F2290 > May 18 15:58:00 hermes2 amavis[5825]: (05825-11) Passed UNCHECKED, > [193.85.2.20] [83.69.34.111] -> , > Message-ID: , mail_id: > A-lsk5D0juc3, Hits: -15, size: 22105131, queued_as: 729F43F2290, 235195 ms > May 18 15:58:02 hermes2 postfix/smtp[5830]: 729F43F2290: > to=, relay=10.1.16.29[10.1.16.29]:25, delay=5.1, > delays=2.9/0/0/2.2, dsn=2.0.0, status=sent (250 Message accepted for > delivery) > May 18 15:58:02 hermes2 postfix/qmgr[2696]: 729F43F2290: removed -- Andreas From joachim-sturm at web.de Mon May 18 16:40:21 2009 From: joachim-sturm at web.de (Joachim Sturm) Date: Mon, 18 May 2009 16:40:21 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders Message-ID: <002f01c9d7c6$929dc780$b7d95680$@de> Nachdem ich 3 Mails an eine uns befreundete Einrichtung geschickt hatte, und keine Antwort bekam, aber auch keine E-Mail Ablehnung, forschte ich am Telefon nach. Daraufhin bekam ich folgende E-Mail: à schnipp Sehr geehrte Damen und Herren, wir setzen zur Abwehr von SPAM die Antispamloesung SPAMFINDER ein. Bitte klicken Sie auf den nachfolgenden Link zur Freischaltung Ihrer Mailadresse. Diese Aktion ist nur einmalig erforderlich. https://ciss.reddoxx.net/?abd-1-12345-abcd-1234 Vielen Dank fuer Ihr Verstaendnis Mit freundlichen Gruessen Signiert vom Example-Firma Link: http://www.example.com Kommen Sie mit der Freischaltung nicht zurecht, dann wenden Sie sich bitte an unsere IT-Systemtechnik. Tel.: 01234 56789 è schnapp Es war keine erkennbare Signatur (SMIME/PGP) vorhanden. Beim Klick auf den Link (die ID nur ein Beispiel – es dürfte nicht funktionieren) bekam ich eine HTML Seite mit 3 Kugeln, auf die ich klicken sollte -> und meine E-Mail landete nun offensichtlich auf deren „Whiteliste“. Kennt jemand das Verfahren? Mfg Joachim Sturm -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From gregor at a-mazing.de Mon May 18 16:53:33 2009 From: gregor at a-mazing.de (Gregor Hermens) Date: Mon, 18 May 2009 16:53:33 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <002f01c9d7c6$929dc780$b7d95680$@de> References: <002f01c9d7c6$929dc780$b7d95680$@de> Message-ID: <200905181653.33402@office.a-mazing.net> Hallo Joachim, Am Montag, 18. Mai 2009 schrieb Joachim Sturm: > Nachdem ich 3 Mails an eine uns befreundete Einrichtung geschickt hatte, > und keine Antwort bekam, aber auch keine E-Mail Ablehnung, forschte ich am > Telefon nach. > > Daraufhin bekam ich folgende E-Mail: > > wir setzen zur Abwehr von SPAM die Antispamloesung SPAMFINDER ein. Bitte > klicken Sie auf den nachfolgenden Link zur Freischaltung Ihrer Mailadresse. > Diese Aktion ist nur einmalig erforderlich. ... > Beim Klick auf den Link (die ID nur ein Beispiel – es dürfte nicht > funktionieren) bekam ich eine HTML Seite mit 3 Kugeln, auf die ich klicken > sollte -> und meine E-Mail landete nun offensichtlich auf deren > „Whiteliste“. > > Kennt jemand das Verfahren? das Verfahren nennt sich Challenge-Response. Es ist sehr effektiv gegen Spam, aber auch sehr effektiv gegen erwünschte Mail und wird deswegen zu Recht so gut wie nicht verwendet. Gruß, Gregor -- @mazing fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From mailing-lists at thomasschwenski.de Mon May 18 16:55:13 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Mon, 18 May 2009 16:55:13 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <002f01c9d7c6$929dc780$b7d95680$@de> References: <002f01c9d7c6$929dc780$b7d95680$@de> Message-ID: <4A1176D1.3090904@thomasschwenski.de> > Sehr geehrte Damen und Herren, > > > > wir setzen zur Abwehr von SPAM die Antispamloesung SPAMFINDER ein. > Bitte klicken Sie auf den nachfolgenden Link zur Freischaltung Ihrer > Mailadresse. > Diese Aktion ist nur einmalig erforderlich. > > > > https://ciss.reddoxx.net/?abd-1-12345-abcd-1234 > > > > > > Vielen Dank fuer Ihr Verstaendnis > > > > Mit freundlichen Gruessen > > > > > > Signiert vom Example-Firma Link: http://www.example.com > > > > Kommen Sie mit der Freischaltung nicht zurecht, dann wenden Sie sich > bitte an unsere IT-Systemtechnik. Tel.: 01234 56789 So einen Unsinn hatte schonmal Peter Huth als Client-Software auf den Markt geworfen. Und auch wie bei seinem "Tool" ist interessant, was passiert, wenn Mails mit gefälschtem Absender verschickt werden. Ich gehe mal von einer automatisiert an jeden Absender verschickten "Bitte schalten Sie Ihre E-Mail-Adresse frei"-Mail aus. Meiner bescheidenen Meinung nach ist das schon im Konzept Schrott (Müll by Design sozusagen). Wer so etwas herstellt, vertreibt oder gar einsetzt hat keine Ahnung von der Materie E-Mail und ist als Käufer einem wirklich guten Verkäufer aufgesessen. :D Thomas From toha0002 at stud.fh-kl.de Mon May 18 16:56:05 2009 From: toha0002 at stud.fh-kl.de (Torben) Date: Mon, 18 May 2009 16:56:05 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <002f01c9d7c6$929dc780$b7d95680$@de> References: <002f01c9d7c6$929dc780$b7d95680$@de> Message-ID: <96CBC6B9-608C-4121-99CB-A5D842AAEF52@stud.fh-kl.de> hi joachim, kenne das verfahren auch. setzten das bei uns im institut ein. die absender-adresse ladet nach einer bestimmten interaktion tatsaechlich auf einer whitelist. hatte heute erst eine kleine diskussion mit meinem chef darueber, da von ausserhalb diese e-mails teilweise als nicht vertrauenswuerdig betrachtet und nicht beachtet wurden. ergo erreichten teilweise e- mails nicht den empfaenger, sonder landen irgenwo in einem spam- container. ich selber halte nichts von diesem system, da ich denke, dass das ganze mit serverseitigem greylisting wesentlich eleganter geloest werden kann. gruss, torben On 18.05.2009, at 16:40, Joachim Sturm wrote: > Nachdem ich 3 Mails an eine uns befreundete Einrichtung geschickt > hatte, und keine Antwort bekam, aber auch keine E-Mail Ablehnung, > forschte ich am Telefon nach. > > > > Daraufhin bekam ich folgende E-Mail: > > > > à schnipp > > > > Sehr geehrte Damen und Herren, > > > > wir setzen zur Abwehr von SPAM die Antispamloesung SPAMFINDER ein. > Bitte klicken Sie auf den nachfolgenden Link zur Freischaltung > Ihrer Mailadresse. Diese Aktion ist nur einmalig erforderlich. > > > > https://ciss.reddoxx.net/?abd-1-12345-abcd-1234 > > > > > > Vielen Dank fuer Ihr Verstaendnis > > > > Mit freundlichen Gruessen > > > > > > Signiert vom Example-Firma Link: http://www.example.com > > > > Kommen Sie mit der Freischaltung nicht zurecht, dann wenden Sie > sich bitte an unsere IT-Systemtechnik. Tel.: 01234 56789 > > > > è schnapp > > > > Es war keine erkennbare Signatur (SMIME/PGP) vorhanden. > > > > Beim Klick auf den Link (die ID nur ein Beispiel ? es dürfte nicht > funktionieren) bekam ich eine HTML Seite mit 3 Kugeln, auf die ich > klicken sollte -> und meine E-Mail landete nun offensichtlich auf > deren ?Whiteliste?. > > > > Kennt jemand das Verfahren? > > > > Mfg > > > > Joachim Sturm > > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From theofel at etes.de Mon May 18 17:13:27 2009 From: theofel at etes.de (Jan Theofel) Date: Mon, 18 May 2009 17:13:27 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <4A1176D1.3090904@thomasschwenski.de> References: <002f01c9d7c6$929dc780$b7d95680$@de> <4A1176D1.3090904@thomasschwenski.de> Message-ID: <20090518151327.GA6449@intranet.hq.stgt.etes.de> Hallo zusammen, On Mon, May 18, 2009 at 04:55:13PM +0200, Thomas Schwenski wrote: > So einen Unsinn hatte schonmal Peter Huth als Client-Software auf den > Markt geworfen. > > Und auch wie bei seinem "Tool" ist interessant, was passiert, wenn Mails > mit gefälschtem Absender verschickt werden. > > Ich gehe mal von einer automatisiert an jeden Absender verschickten > "Bitte schalten Sie Ihre E-Mail-Adresse frei"-Mail aus. > > Meiner bescheidenen Meinung nach ist das schon im Konzept Schrott (Müll > by Design sozusagen). Full ACK. Die Systeme wälzen die SPAM statt sie zu vermeiden auf unbeteiligte Dritte ab. Daher weisen wir solche Anfragen selbst am SPAM-Filter als spammy ab. Das ist genau so schlimm wie SPAM zu bouncen, denn nichts anderes ist es ja. Jan -- Jan Theofel Mail: theofel at etes.de ETES GmbH Fon : +49 (7 11) 48 90 83 - 17 Gablenberger Hauptstrasse 32 Fax : +49 (7 11) 48 90 83 - 50 D-70186 Stuttgart Web : http://www.etes.de/ Registergericht: Amtsgericht Stuttgart HRB 721182 Geschäftsführende Gesellschafter: Markus Espenhain und Jan Theofel Sitz der Gesellschaft: Stuttgart USt.-Id.Nr.: DE814767446 From joachim-sturm at web.de Mon May 18 17:23:03 2009 From: joachim-sturm at web.de (Joachim Sturm) Date: Mon, 18 May 2009 17:23:03 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <20090518151327.GA6449@intranet.hq.stgt.etes.de> References: <002f01c9d7c6$929dc780$b7d95680$@de> <4A1176D1.3090904@thomasschwenski.de> <20090518151327.GA6449@intranet.hq.stgt.etes.de> Message-ID: <000001c9d7cc$895c7d50$9c1577f0$@de> Das System soll angeblich "verschlüsseln". Sagt wenigsten die E-Mail von dort! Bei der bei mir eingegangenen E-Mail war davon (auf dem Server und unter Outlook) nichts zu sehen. Wie soll das auch ohne Gegenschlüssel funktionieren? Wenn ich aber eine Thawte SMIME signierte E-Mail an den Empfänger schicke, kommt das System damit nicht klar. Natürlich auch ohne Fehlermeldung! Gruß Achim > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch- > users-bounces at listen.jpberlin.de] Im Auftrag von Jan Theofel > Gesendet: Montag, 18. Mai 2009 17:13 > An: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. > Betreff: Re: [Postfixbuch-users] SPAM-Filterung einmal anders > > > Hallo zusammen, > > On Mon, May 18, 2009 at 04:55:13PM +0200, Thomas Schwenski wrote: > > > So einen Unsinn hatte schonmal Peter Huth als Client-Software auf den > > Markt geworfen. > > > > Und auch wie bei seinem "Tool" ist interessant, was passiert, wenn > Mails > > mit gefälschtem Absender verschickt werden. > > > > Ich gehe mal von einer automatisiert an jeden Absender verschickten > > "Bitte schalten Sie Ihre E-Mail-Adresse frei"-Mail aus. > > > > Meiner bescheidenen Meinung nach ist das schon im Konzept Schrott > (Müll > > by Design sozusagen). > > Full ACK. > > Die Systeme wälzen die SPAM statt sie zu vermeiden auf unbeteiligte > Dritte > ab. Daher weisen wir solche Anfragen selbst am SPAM-Filter als spammy > ab. > Das ist genau so schlimm wie SPAM zu bouncen, denn nichts anderes ist > es > ja. > > Jan > > > -- > Jan Theofel Mail: theofel at etes.de > ETES GmbH Fon : +49 (7 11) 48 90 83 - 17 > Gablenberger Hauptstrasse 32 Fax : +49 (7 11) 48 90 83 - 50 > D-70186 Stuttgart Web : http://www.etes.de/ > > Registergericht: Amtsgericht Stuttgart HRB 721182 > Geschäftsführende Gesellschafter: Markus Espenhain und Jan Theofel > Sitz der Gesellschaft: Stuttgart > USt.-Id.Nr.: DE814767446 > > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From listen at papernet.de Mon May 18 17:30:13 2009 From: listen at papernet.de (Matthias Ebner) Date: Mon, 18 May 2009 17:30:13 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <002f01c9d7c6$929dc780$b7d95680$@de> Message-ID: <000c01c9d7cd$8a23f690$0601a8c0@emnpc2> Joachim Sturm schrieb am Montag, den 18. Mai 2009 > Kennt jemand das Verfahren? Jepp. Mein Ex-Chef ist/war auch so ein Spezialist. Der kauft alles was hübsch bunt und ordentlich überteuert ist. U.a. eben auch diesen Reddoxx-Schwachsinn. Lösungen die kein Mensch braucht. Gruß Matthias From listen at papernet.de Mon May 18 17:33:25 2009 From: listen at papernet.de (Matthias Ebner) Date: Mon, 18 May 2009 17:33:25 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <4A1176D1.3090904@thomasschwenski.de> Message-ID: <000d01c9d7cd$fce121d0$0601a8c0@emnpc2> Thomas Schwenski schrieb am Montag, den 18. Mai 2009: > So einen Unsinn hatte schonmal Peter Huth als Client-Software auf den > Markt geworfen. OT: DER Peter Huth? Der "ich packe die Kreditkartendaten meiner Kunden in ein Textfile und stelle es online"-Peter Huth? http://img47.exs.cx/img47/4791/diskettenformat.jpg Ein echter Klassiker :-) LG Matthias From leo.unglaub at gmx.at Mon May 18 17:50:59 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Mon, 18 May 2009 17:50:59 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin Message-ID: <4A1183E3.7080300@gmx.at> Hallo ! Mich würde interessieren wie Ihr das Training eures Spamassassins handhabt. Ich habe unterschiedliche Dinge dazu gelesen. Die Einen sagen: wenn man nicht gaaaaanz vorsichtig ist geht mehr kaputt als das es bringt. Die anderen Sagen: Ohne Training sind die Erkennungsraten zu schlecht. Daher würde mich interessieren wie ihr das macht. So quasi eine kleine Umfrage. Trainiert ihr eure Spamassassins oder nicht? Vielen Dank im Voraus. viele Grüße Leo From lists at hilboll.de Mon May 18 18:05:10 2009 From: lists at hilboll.de (Andreas) Date: Mon, 18 May 2009 18:05:10 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <4A1183E3.7080300@gmx.at> References: <4A1183E3.7080300@gmx.at> Message-ID: <4A118736.8080608@hilboll.de> Moin, ja, wir trainieren. Und zwar mit Maia Mailguard, also ueber eine Userfreundliche Web-Oberflaeche. Nachdem sich alle daran gewoehnt haben, kommt auch der d***ste User damit klar, und unsere Statistiken sind echt gut. Also ausschliesslich gute Erfahrungen damit gemacht. Gruesse, Andreas. Leo Unglaub wrote: > Hallo ! > Mich würde interessieren wie Ihr das Training eures Spamassassins > handhabt. Ich habe unterschiedliche Dinge dazu gelesen. Die Einen sagen: > wenn man nicht gaaaaanz vorsichtig ist geht mehr kaputt als das es > bringt. Die anderen Sagen: Ohne Training sind die Erkennungsraten zu > schlecht. Daher würde mich interessieren wie ihr das macht. So quasi > eine kleine Umfrage. > > Trainiert ihr eure Spamassassins oder nicht? > > Vielen Dank im Voraus. > viele Grüße > Leo > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From mailing-lists at thomasschwenski.de Mon May 18 18:32:28 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Mon, 18 May 2009 18:32:28 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <000d01c9d7cd$fce121d0$0601a8c0@emnpc2> References: <000d01c9d7cd$fce121d0$0601a8c0@emnpc2> Message-ID: <4A118D9C.3030309@thomasschwenski.de> >> So einen Unsinn hatte schonmal Peter Huth als Client-Software auf den >> Markt geworfen. > > OT: DER Peter Huth? Genau DER. Als ich das letzte Mal Planetopia gesehen habe (naja eher aus Versehen reingezappt habe) hatten die den durch genau so einen Spezi* ersetzt. > Der "ich packe die Kreditkartendaten meiner Kunden in ein Textfile und > stelle es online"-Peter Huth? Davon weiß ich (leider!) noch nichts. Andererseits: ich glaub' ich will von soviel Dummgheit auch lieber nichts wissen. > http://img47.exs.cx/img47/4791/diskettenformat.jpg > Ein echter Klassiker :-) Nice. [*] Spezi: Ganz sicher nicht im Sinne von Spezialist mit hoher Fachkenntnis From klaus at tachtler.net Mon May 18 18:50:03 2009 From: klaus at tachtler.net (Klaus Tachtler) Date: Mon, 18 May 2009 18:50:03 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <4A118736.8080608@hilboll.de> References: <4A1183E3.7080300@gmx.at> <4A118736.8080608@hilboll.de> Message-ID: <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> Hallo Zusammen, wir trainieren NICHT, da wenn "SPAM" als "HAM" trainiert wird, fallen die Entscheidungen immer schlechter aus und Spamassassin verliert seine Wirksamkeit! Grüße Klaus. > Moin, > > ja, wir trainieren. Und zwar mit Maia Mailguard, also ueber eine > Userfreundliche Web-Oberflaeche. Nachdem sich alle daran gewoehnt > haben, kommt auch der d***ste User damit klar, und unsere Statistiken > sind echt gut. Also ausschliesslich gute Erfahrungen damit gemacht. > > Gruesse, > > Andreas. > > Leo Unglaub wrote: >> Hallo ! >> Mich würde interessieren wie Ihr das Training eures Spamassassins >> handhabt. Ich habe unterschiedliche Dinge dazu gelesen. Die Einen >> sagen: wenn man nicht gaaaaanz vorsichtig ist geht mehr kaputt als >> das es bringt. Die anderen Sagen: Ohne Training sind die >> Erkennungsraten zu schlecht. Daher würde mich interessieren wie ihr >> das macht. So quasi eine kleine Umfrage. >> >> Trainiert ihr eure Spamassassins oder nicht? >> >> Vielen Dank im Voraus. >> viele Grüße >> Leo >> -- >> _______________________________________________ >> Postfixbuch-users -- http://www.postfixbuch.de >> Heinlein Professional Linux Support GmbH >> >> Postfixbuch-users at listen.jpberlin.de >> https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users ----- Ende der Nachricht von lists at hilboll.de ----- -- ---------------------------------------- e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net ---------------------------------------- From lists at hilboll.de Mon May 18 18:57:16 2009 From: lists at hilboll.de (Andreas) Date: Mon, 18 May 2009 18:57:16 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> References: <4A1183E3.7080300@gmx.at> <4A118736.8080608@hilboll.de> <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> Message-ID: <4A11936C.4070804@hilboll.de> > [...] da wenn "SPAM" als "HAM" trainiert wird, fallen > die Entscheidungen immer schlechter aus und Spamassassin verliert seine > Wirksamkeit! Das ist korrekt. Allerdings habe ich die Erfahrung gemacht, dass es eigentlich selbst dem d***sten User klar ist, was Spam ist und es bei uns somit quasi nicht vorkommt, dass Spam fälschlicher Weise als Ham trainiert wird. Andersherum ist die Unterscheidung natürlich schwieriger, und ich gehe schon davon aus, dass manche Ham-Mail fälschlicher Weise als Spam markiert wird. Das ist aber ja nicht sooo tragisch ... Grüße, Andreas. From klaus at tachtler.net Mon May 18 22:07:32 2009 From: klaus at tachtler.net (Klaus Tachtler) Date: Mon, 18 May 2009 22:07:32 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <4A11936C.4070804@hilboll.de> References: <4A1183E3.7080300@gmx.at> <4A118736.8080608@hilboll.de> <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> <4A11936C.4070804@hilboll.de> Message-ID: <20090518220732.whwo6jf3b4sc0s4w@www.buero.tachtler.net> Hallo Zusammen, klar auch ein evtl. versehentlicher "HAM" als "SPAM" trainiert, kann vorkommen, doch wir haben die unterschiedlichsten Mitarbeiter und glaubt mir, "was für den einen "SPAM" ist ist evtl. für den anderen "HAM" ;-) . Deswegen und auch wegen der Tatsache, dass unsere Benutzer NICHT unseren Spamassassin trainieren sollten, sonder der Spamassassin sich SELBST am besten trainiert, bieten wir die Möglichkeit des "Trainings von Spamassassin" NICHT an. Aber schaut doch mal ins "Postfix-Buch - Seite 517", da ist noch ein Statement von Peer zum Training von Spamassassin. Grüße Klaus. >> [...] da wenn "SPAM" als "HAM" trainiert wird, fallen die >> Entscheidungen immer schlechter aus und Spamassassin verliert seine >> Wirksamkeit! > > Das ist korrekt. Allerdings habe ich die Erfahrung gemacht, dass es > eigentlich selbst dem d***sten User klar ist, was Spam ist und es > bei uns somit quasi nicht vorkommt, dass Spam fälschlicher Weise als > Ham trainiert wird. > > Andersherum ist die Unterscheidung natürlich schwieriger, und ich > gehe schon davon aus, dass manche Ham-Mail fälschlicher Weise als > Spam markiert wird. Das ist aber ja nicht sooo tragisch ... > > Grüße, > > Andreas. -- ---------------------------------------- e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net ---------------------------------------- From m.ockert at bss-services.de Tue May 19 07:45:45 2009 From: m.ockert at bss-services.de (Fred Ockert) Date: Tue, 19 May 2009 07:45:45 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <002f01c9d7c6$929dc780$b7d95680$@de> References: <002f01c9d7c6$929dc780$b7d95680$@de> Message-ID: <4A124789.1050302@mail> Joachim Sturm schrieb: > > Nachdem ich 3 Mails an eine uns befreundete Einrichtung geschickt > hatte, und keine Antwort bekam, aber auch keine E-Mail Ablehnung, > forschte ich am Telefon nach. > > Daraufhin bekam ich folgende E-Mail: > > à schnipp > > Sehr geehrte Damen und Herren, > > wir setzen zur Abwehr von SPAM die Antispamloesung SPAMFINDER ein. > Bitte klicken Sie auf den nachfolgenden Link zur Freischaltung Ihrer > Mailadresse. Diese Aktion ist nur einmalig erforderlich. > > https://ciss.reddoxx.net/?abd-1-12345-abcd-1234 > > Vielen Dank fuer Ihr Verstaendnis > > Mit freundlichen Gruessen > > Signiert vom Example-Firma Link: http://www.example.com > > Kommen Sie mit der Freischaltung nicht zurecht, dann wenden Sie sich > bitte an unsere IT-Systemtechnik. Tel.: 01234 56789 > > è schnapp > > Es war keine erkennbare Signatur (SMIME/PGP) vorhanden. > > Beim Klick auf den Link (die ID nur ein Beispiel ? es dürfte nicht > funktionieren) bekam ich eine HTML Seite mit 3 Kugeln, auf die ich > klicken sollte -> und meine E-Mail landete nun offensichtlich auf > deren ?Whiteliste?. > > Kennt jemand das Verfahren? > da fällt mir auf Anhieb eine süddeutsche Firma ein... Reddoxx oder so ähnlich, die eine Appilance verkaufen, die ganau das verwendet! Werbeargument: Spamfreier Mailverkehr der Rest ..eher die Argumente meine "vor"Schreiber..ich glaub da auch nicht an die wirkliche Sionnhaftigkeit. > > Mfg > > Joachim Sturm > > Fred From RWeiss at bhs-corrugated.de Tue May 19 09:03:28 2009 From: RWeiss at bhs-corrugated.de (Ronald Weiss) Date: Tue, 19 May 2009 09:03:28 +0200 Subject: [Postfixbuch-users] Error: queue file write error In-Reply-To: References: <4A0FF245.800@methfessel-computers.de> <20090517113127.GD4103@mail.incertum.net> <4A0FF6A9.6080606@methfessel-computers.de> <20090518035600.GE4103@mail.incertum.net> Message-ID: Hallo, ich glaub jetzt den Verdächtigen identifiziert zu haben. Hat, soweit ich vermute, nix mit Amavis oder Platte direkt zu tun. Aus irgendwelchen Gründen wurde ein LOCKFILE für policyd-weight nicht entfernt. Daraufhin hat DER seinen cache nicht nutzen können... Ist ja beim Amavis ähnlich, dass bei Kommunikationsproblemen da gern mal der o.g. Fehler kommt. Kann jemand verifizieren dass "queue file write error" auch vom policyd-weight kommen kann? ________________________________________ _ °v° Mit freundlichen Gruessen/Kind regards, /(_)\ Ronny Weiß ^ ^ -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From leo.unglaub at gmx.at Tue May 19 09:09:23 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Tue, 19 May 2009 09:09:23 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <20090518220732.whwo6jf3b4sc0s4w@www.buero.tachtler.net> References: <4A1183E3.7080300@gmx.at> <4A118736.8080608@hilboll.de> <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> <4A11936C.4070804@hilboll.de> <20090518220732.whwo6jf3b4sc0s4w@www.buero.tachtler.net> Message-ID: <4A125B23.5030504@gmx.at> Hallo ! Danke für eure Antworten. Ich habe meine Frage wohl etwas falsch formuliert. Es ging mit nicht darum, wenn die Mitarbeiter den SA trainieren, sondern wenn das wirklich nur qualifizierte Mitarbeiter machen. Ob ihr es unter diesen Umständen machen würdet. Viele Grüße Leo From Ralf.Hildebrandt at charite.de Tue May 19 09:29:19 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 19 May 2009 09:29:19 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <4A125B23.5030504@gmx.at> References: <4A1183E3.7080300@gmx.at> <4A118736.8080608@hilboll.de> <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> <4A11936C.4070804@hilboll.de> <20090518220732.whwo6jf3b4sc0s4w@www.buero.tachtler.net> <4A125B23.5030504@gmx.at> Message-ID: <20090519072919.GC9792@charite.de> * Leo Unglaub : > Hallo ! > Danke für eure Antworten. Ich habe meine Frage wohl etwas falsch > formuliert. Es ging mit nicht darum, wenn die Mitarbeiter den SA > trainieren, sondern wenn das wirklich nur qualifizierte Mitarbeiter > machen. Ob ihr es unter diesen Umständen machen würdet. Dann vielleicht. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Any code one computer can generate, another can imitate. -- First Law of Slicing From driessen at fblan.de Tue May 19 09:29:45 2009 From: driessen at fblan.de (Uwe Driessen) Date: Tue, 19 May 2009 09:29:45 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <4A125B23.5030504@gmx.at> References: <4A1183E3.7080300@gmx.at><4A118736.8080608@hilboll.de> <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> <4A11936C.4070804@hilboll.de><20090518220732.whwo6jf3b4sc0s4w@www.buero.tachtler.net> <4A125B23.5030504@gmx.at> Message-ID: <000f01c9d853$9523db10$0565a8c0@uwe> On Behalf Of Leo Unglaub > Hallo ! > Danke für eure Antworten. Ich habe meine Frage wohl etwas falsch > formuliert. Es ging mit nicht darum, wenn die Mitarbeiter den SA > trainieren, sondern wenn das wirklich nur qualifizierte Mitarbeiter > machen. Ob ihr es unter diesen Umständen machen würdet. > Auch nein *g Auf der Liste gibt es genug beispiele in denen Admins tausende von HAM und SPAM "trainiert" haben und am ende wesentlich schlechtere Ergebnisse wie vorher hatten. Nicht umsonst wird im auto learn erst ab einer bestimmten und unter einem bestimmten score Spam und Ham gelernt. Wird das nicht genau beachtet steigt die falsepositive rate enorm an. Das ganze System beruht auf wesentlich mehr Erfahrungen und Analysen wie auf einem einzelnen System vorkommen. Da Textfilter im Vergleich zu Herkunftsfiltern immer einen etwas höheren Anteil an falsepositiven haben lieber nicht von hand trainieren. Ab einer bestimmten Anzahl von Mails in der Bayes läuft das von ganz alleine. Bei 10 - 20 Mails die als Spam in der Woche markiert/rejectet werden ist das nicht der Rede wert. Der Schwerpunkt liegt immer noch in der Zustellung von Mails bei möglichst wenig falsepositiven. Lieber ein paar falsenegative wie ein falsepositiv. Wenn zuviel an Spam durchkommt und vom Filter erkannt werden muss über die Restriktionen in Postfix nachdenken ob da nicht schon vorher etwas mehr getan werden kann. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From listacc at gmx.de Tue May 19 09:59:29 2009 From: listacc at gmx.de (listacc at gmx.de) Date: Tue, 19 May 2009 09:59:29 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <4A1183E3.7080300@gmx.at> References: <4A1183E3.7080300@gmx.at> Message-ID: <20090519075929.226540@gmx.net> Hallo Leo, > Trainiert ihr eure Spamassassins oder nicht? wir haben unseren Spamassassin die letzten Jahre über trainiert. Es gab in jedem Postfach einen Ordner für HAM bzw. False Positives und einen für SPAM. Die wurden einmal täglich mit einem Script gelernt. Ich habe mich immer ein wenig gewundert, wie Peer in seinem Buch auf die tollen Erkennungsraten kommt. Bei uns war das alles längst nicht so dolle. Also hab ich mal ein wenig gespielt: nämlich das Lernen abgestellt und die Trainingsdaten gelöscht. Und siehe da: die nächsten Tage hatten wir eine gleichleibende Erkennungsrate. Ob sich etwas zum Positiven/Negativen geändert hat, kann ich nicht sagen, da ich kurz danach noch Body/Header-Checks und Greylisting implementiert habe und es danach deutlich besser wurde. Mein subjektiver Eindruck zum Spamassassin-Training ist aber: es scheint nicht viel zu bringen, kostet unsere Mitarbeiter aber Zeit, und deshalb können wir gut drauf verzichten. Mit zen.spamhaus.org, postgrey, amavis/spamassassin und den Body/Header-checks vom Peer (die ich etwas modifiziert habe, weil ich einige Regeln etwas zu "gewagt" fand), kommen wir bei ca. 15.000 Zustellversuchen/Tag auf 10-20 Mails, die der Spamassassin als Spam erkennt. Wegen Geschäftsvorgabe werden diese Mails aber nur getaggt und nicht rejected. False Positives habe ich lange nicht mehr gesehen, dafür rutscht schon mal die eine oder andere Mail unerkannt durch. Die ist dann meist auf arabisch verfasst, oder es sind diese sehr persönlich gefassten Versuche der Kontaktaufnahme, denen schwer beizukommen ist. Viele Grüße, Andreas -- Neu: GMX FreeDSL Komplettanschluss mit DSL 6.000 Flatrate + Telefonanschluss für nur 17,95 Euro/mtl.!* http://dslspecial.gmx.de/freedsl-surfflat/?ac=OM.AD.PD003K11308T4569a From michael at nausch.org Tue May 19 10:32:09 2009 From: michael at nausch.org (Michael Nausch) Date: Tue, 19 May 2009 10:32:09 +0200 Subject: [Postfixbuch-users] Umfrage: Trainiert ihr euren Spamassassin In-Reply-To: <000f01c9d853$9523db10$0565a8c0@uwe> References: <4A1183E3.7080300@gmx.at><4A118736.8080608@hilboll.de> <20090518185003.7yvwnkzpwogocs4w@www.buero.tachtler.net> <4A11936C.4070804@hilboll.de><20090518220732.whwo6jf3b4sc0s4w@www.buero.tachtler.net> <4A125B23.5030504@gmx.at> <000f01c9d853$9523db10$0565a8c0@uwe> Message-ID: <20090519103209.qdovf7lnkkwcww48@buero.nausch.org> HI! Quoting Uwe Driessen : > Auf der Liste gibt es genug beispiele in denen Admins tausende von > HAM und SPAM > "trainiert" haben und am ende wesentlich schlechtere Ergebnisse wie > vorher hatten. Vor allem dann, wenn man noch bedenkt, das vieles das, was mir als SPAM gemeldet wird/wurde, irgendwelche Newsletter von diversen Shops & Co. gemeldet werden. Inhaltlich und vom Aufbau her sind diese Nachrichten vollkommen O.K.. Was passiert, wenn diese Nachrichten als SPAM gelernt werden, kannst Du Dir sicherlich selber vorstellen. Mir graut vor der Ganzen Sache und bin froh' wenn ich den ganzen alten Sche*** hier los hab', und die Mailarchitektur/-infrastruktur auf vernünftige Beine gestellt bekommen hab'. In diesem Sinne! Pfiade, Django -- "Bonnie & Clyde der Postmaster-Szene!" approved by Postfix-God http://wetterstation-pliening.info http://dokuwiki.nausch.org From sebastian at debianfan.de Tue May 19 10:36:58 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Tue, 19 May 2009 10:36:58 +0200 Subject: [Postfixbuch-users] Spamassassin scannt ausgehende Dateien In-Reply-To: <4A075340.6080203@debianfan.de> References: <4A075340.6080203@debianfan.de> Message-ID: <4A126FAA.6060403@debianfan.de> sebastian at debianfan.de schrieb: >> Hallo zusammen, >> >> Spamassassin scannt auch ausgehende Dateien - d.h. wenn ich über die >> Console Dateien mit mutt versende, wird diese auch gescannt. >> >> Wie verhindere ich dies? > > Indem man ihn so konfigurieret, dass er das nicht macht. Wenn Du > konkreter wirst, könnte man auch konkreter helfen. > > reicht das ? # # Postfix master process configuration file. For details on the format # of the file, see the master(5) manual page (command: "man 5 master"). # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - n - - smtpd -o smtpd_proxy_filter=127.0.0.1:10024 127.0.0.1:10025 inet n - n - - smtpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr tlsmgr unix - - - 1000? 1 tlsmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - n - - smtp -o fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error discard unix - - - - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil scache unix - - - - 1 scache smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=1200 -o disable_dns_lookups=yes 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks=127.0.0.0/8 -o strict_rfc821_envelopes=yes # # ==================================================================== # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # Many of the following services use the Postfix pipe(8) delivery # agent. See the pipe(8) man page for information about ${recipient} # and other message envelope options. # ==================================================================== # # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient} # # See the Postfix UUCP_README file for configuration details. # uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) # # Other external delivery methods. # ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} mailman unix - n n - - pipe flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py ${nexthop} ${user} From traced at xpear.de Tue May 19 13:02:45 2009 From: traced at xpear.de (Basti) Date: Tue, 19 May 2009 13:02:45 +0200 Subject: [Postfixbuch-users] Seit Preqeue Reject Spam doppelt Message-ID: Hi Jungs, seit dem ich auf meinen beiden Mailgates per Amavis auf preqeue und reject umgestellt habe, erhalte ich ca 95% aller Spammails doppelt. Reject auf dem ersten Gate, und dann gleich ein, zwei Minuten später das Gleiche auf dem zweiten Gate nochmal. Habt Ihr hier ähnliche Erfahrungen gemacht? Grüsse, Basti From andreas.schulze at datev.de Tue May 19 13:10:30 2009 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 19 May 2009 13:10:30 +0200 Subject: [Postfixbuch-users] Seit Preqeue Reject Spam doppelt In-Reply-To: References: Message-ID: <20090519111030.GA28207@spider.services.datevnet.de> > habe, erhalte ich ... doppelt. Reject auf dem ersten > Gate, und dann > gleich ein, zwei Minuten später das Gleiche auf dem zweiten Gate nochmal. soft_bounce = yes ??? -- Andreas Schulze Internet-/Security-Dienste DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : GnuPG-Signatur.asc Dateityp : application/pgp-signature Dateigröße : 315 bytes Beschreibung: digitale Signatur dieser Nachricht von Andreas Schulze URL : From traced at xpear.de Tue May 19 13:52:15 2009 From: traced at xpear.de (Basti) Date: Tue, 19 May 2009 13:52:15 +0200 Subject: [Postfixbuch-users] Seit Preqeue Reject Spam doppelt In-Reply-To: <20090519111030.GA28207@spider.services.datevnet.de> References: <20090519111030.GA28207@spider.services.datevnet.de> Message-ID: <525dc0dd17ded804e3f5f3d9e36c3188@localhost> On Tue, 19 May 2009 13:10:30 +0200, Andreas Schulze wrote: >> habe, erhalte ich ... doppelt. Reject auf dem ersten >> Gate, und dann >> gleich ein, zwei Minuten später das Gleiche auf dem zweiten Gate >> nochmal. > > soft_bounce = yes ??? Nö, wird mit einem 5** abgewiesen. Grüsse, Basti From driessen at fblan.de Tue May 19 14:44:04 2009 From: driessen at fblan.de (Uwe Driessen) Date: Tue, 19 May 2009 14:44:04 +0200 Subject: [Postfixbuch-users] Seit Preqeue Reject Spam doppelt In-Reply-To: <525dc0dd17ded804e3f5f3d9e36c3188@localhost> References: <20090519111030.GA28207@spider.services.datevnet.de> <525dc0dd17ded804e3f5f3d9e36c3188@localhost> Message-ID: <001d01c9d87f$7e020e80$0565a8c0@uwe> On Behalf Of Basti > On Tue, 19 May 2009 13:10:30 +0200, Andreas Schulze > wrote: > >> habe, erhalte ich ... doppelt. Reject auf dem ersten > >> Gate, und dann > >> gleich ein, zwei Minuten später das Gleiche auf dem zweiten Gate > >> nochmal. > > > > soft_bounce = yes ??? > > Nö, wird mit einem 5** abgewiesen. > Ist das normale "ich schicke immer 2 Mails, eine wird schon durchgehen" Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From traced at xpear.de Tue May 19 15:00:13 2009 From: traced at xpear.de (Basti) Date: Tue, 19 May 2009 15:00:13 +0200 Subject: [Postfixbuch-users] Seit Preqeue Reject Spam doppelt In-Reply-To: <001d01c9d87f$7e020e80$0565a8c0@uwe> References: <20090519111030.GA28207@spider.services.datevnet.de> <525dc0dd17ded804e3f5f3d9e36c3188@localhost> <001d01c9d87f$7e020e80$0565a8c0@uwe> Message-ID: <5b1c2ee87a99dc4b8b70149159192e67@localhost> On Tue, 19 May 2009 14:44:04 +0200, "Uwe Driessen" wrote: > On Behalf Of Basti >> On Tue, 19 May 2009 13:10:30 +0200, Andreas Schulze >> wrote: >> >> habe, erhalte ich ... doppelt. Reject auf dem ersten >> >> Gate, und dann >> >> gleich ein, zwei Minuten später das Gleiche auf dem zweiten Gate >> >> nochmal. >> > >> > soft_bounce = yes ??? >> >> Nö, wird mit einem 5** abgewiesen. >> > > Ist das normale "ich schicke immer 2 Mails, eine wird schon durchgehen" > > Finde ich ja auch nicht schlimm, so lerne ich wenigstens auch ohne Sync die Bayes Datenbanken gleich gut an :) Grüsse, Basti From joachim-sturm at web.de Tue May 19 16:52:08 2009 From: joachim-sturm at web.de (Joachim Sturm) Date: Tue, 19 May 2009 16:52:08 +0200 Subject: [Postfixbuch-users] SPAM-Filterung einmal anders In-Reply-To: <4A124789.1050302@mail> References: <002f01c9d7c6$929dc780$b7d95680$@de> <4A124789.1050302@mail> Message-ID: <000f01c9d891$62349300$269db900$@de> Stimmt. Reddox steht ja auch im Link! > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch- > users-bounces at listen.jpberlin.de] Im Auftrag von Fred Ockert > Gesendet: Dienstag, 19. Mai 2009 07:46 > An: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. > Betreff: Re: [Postfixbuch-users] SPAM-Filterung einmal anders > > Joachim Sturm schrieb: > > > > Nachdem ich 3 Mails an eine uns befreundete Einrichtung geschickt > > hatte, und keine Antwort bekam, aber auch keine E-Mail Ablehnung, > > forschte ich am Telefon nach. > > > > Daraufhin bekam ich folgende E-Mail: > > > > à schnipp > > > > Sehr geehrte Damen und Herren, > > > > wir setzen zur Abwehr von SPAM die Antispamloesung SPAMFINDER ein. > > Bitte klicken Sie auf den nachfolgenden Link zur Freischaltung Ihrer > > Mailadresse. Diese Aktion ist nur einmalig erforderlich. > > > > https://ciss.reddoxx.net/?abd-1-12345-abcd-1234 > > > > Vielen Dank fuer Ihr Verstaendnis > > > > Mit freundlichen Gruessen > > > > Signiert vom Example-Firma Link: http://www.example.com > > > > Kommen Sie mit der Freischaltung nicht zurecht, dann wenden Sie sich > > bitte an unsere IT-Systemtechnik. Tel.: 01234 56789 > > > > è schnapp > > > > Es war keine erkennbare Signatur (SMIME/PGP) vorhanden. > > > > Beim Klick auf den Link (die ID nur ein Beispiel – es dürfte nicht > > funktionieren) bekam ich eine HTML Seite mit 3 Kugeln, auf die ich > > klicken sollte -> und meine E-Mail landete nun offensichtlich auf > > deren „Whiteliste“. > > > > Kennt jemand das Verfahren? > > > > da fällt mir auf Anhieb eine süddeutsche Firma ein... Reddoxx oder so > ähnlich, die eine Appilance verkaufen, die ganau das verwendet! > Werbeargument: Spamfreier Mailverkehr > > der Rest ..eher die Argumente meine "vor"Schreiber..ich glaub da auch > nicht an die wirkliche Sionnhaftigkeit. > > > > Mfg > > > > Joachim Sturm > > > > > Fred > > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From ml at kiewel-online.ch Tue May 19 17:30:31 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 19 May 2009 17:30:31 +0200 Subject: [Postfixbuch-users] Wer hat IPv6 auf dem Mailserver Message-ID: <4A12D097.3000806@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo zusammen, hat jemand von euch seinen Mail-Server IPv6fähig und kann mir auf meine eMail eine Mail via IPv6 schicken? Danke, Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKEtCWAAoJEEJXG7BUuynn0nUQAJ4o7p9Yb5ujgfvVTK/r8wVu UuH8Gcw8ewPUHVLq16AMTrbqm4tgzi//MSnYvrDLQiIiHSiPetnn+7+wwsRRQhBv xHxGc01GvrxcLQWHkFDjVvlgjfG5jwjVUjp5VbOo/yXamYSuaJCacjOtaUfRJ4ec u8QPK2RhT+XNF7NDzmcK1SqFjoHo/+OrOFtemJc4cwNH1z+G/ck561fZBAVx/GxB wu277IGzdk+GKfZwTZqSUMndFkCyOVvnbR3bKjKKcvzs98bLdnqGveLHnIEPy8v1 DYpy4z8IyDrp58pAL6Tx5FWVs11ilVI59pELktE2O1s/9HbHpqTDIdXapIfB5E5b 0jjviKm98WJv+qey7b9+2UTOBSUo8mwvpUO+rElpMhu1ytGuv5IDuUNsofOUFM3l EDjloS6ndAXfzCKP2E6ZmVmkmTwICjze4BSJocKt3fzn7t+NvDNTcXBhRGQ0iedz pzq373r/Y6beFs5CXo7byxSlxb76r/JtKXZN7KOHA6oe7gZBCdeFfPQaGcRhCZ+p qfQ450zeGWwmg4VE0R28AmI0yHzkKhU4RY6OvdNfnMCUPSJp59IYqPKcF/7y+lWi w89MaNBx2ltrnVbPnil3I2Ryjtl1HMMzLBTZgsQOLQBzAK7Z/0thStoEmXo+bpsP wgZP3/jE4pNv6t1hjCri =aqAX -----END PGP SIGNATURE----- From mailingliste-postfixbuch+spamtrap at pothe.de Tue May 19 17:59:20 2009 From: mailingliste-postfixbuch+spamtrap at pothe.de (Andreas Pothe) Date: Tue, 19 May 2009 17:59:20 +0200 Subject: [Postfixbuch-users] Wer hat IPv6 auf dem Mailserver In-Reply-To: <4A12D097.3000806@kiewel-online.ch> References: <4A12D097.3000806@kiewel-online.ch> Message-ID: <00a101c9d89a$c5619640$5024c2c0$@de> > hat jemand von euch seinen Mail-Server IPv6fähig und kann mir auf meine > eMail eine Mail via IPv6 schicken? # telnet 2001:41e0:ff00:fe::2 25 Trying 2001:41e0:ff00:fe::2... Connected to 2001:41e0:ff00:fe::2. Escape character is '^]'. 220 mx.kiewel-online.de ESMTP Postfix ehlo pothe.de 250-mx.kiewel-online.de 250-PIPELINING 250-SIZE 20480000 250-ETRN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN mail from: 250 2.1.0 Ok rcpt to: 450 4.7.1 : Recipient address rejected: Access denied HTH Andreas From it-support at asta.tu-darmstadt.de Tue May 19 18:12:02 2009 From: it-support at asta.tu-darmstadt.de (Ivan De Masi) Date: Tue, 19 May 2009 18:12:02 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" Message-ID: <4A12DA52.8020509@asta.tu-darmstadt.de> Hallo, ich habe in den Logs öfter mal so etwas: stacker postfix/cleanup[22829]: 11AB033EAC: reject: header Subject: Returned mail: see transcript for details from lnx503.hrz.tu-darmstadt.de[130.83.156.232]; from=<> to= proto=ESMTP helo=: 5.7.1 This mail wasn't sent from us! Das sind vermutlich "Backscatter"-Mails und ich blocke diese momentan auf etwas unschöne Art & Weise. Wir hängen leider hinter der Mailserverfarm des HRZ und eigentlich sollten die das schon im Vorfeld filtern, da ja eindeutig ist das da was nicht stimmt: from=<> Was kann ich da im Postfix machen? Grüsse Ivan From ml at kiewel-online.ch Tue May 19 18:17:58 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 19 May 2009 18:17:58 +0200 Subject: [Postfixbuch-users] Wer hat IPv6 auf dem Mailserver In-Reply-To: <00a101c9d89a$c5619640$5024c2c0$@de> References: <4A12D097.3000806@kiewel-online.ch> <00a101c9d89a$c5619640$5024c2c0$@de> Message-ID: <4A12DBB6.2040207@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Andreas Pothe wrote: >> hat jemand von euch seinen Mail-Server IPv6fähig und kann mir auf meine >> eMail eine Mail via IPv6 schicken? > > # telnet 2001:41e0:ff00:fe::2 25 > Trying 2001:41e0:ff00:fe::2... > Connected to 2001:41e0:ff00:fe::2. > Escape character is '^]'. > 220 mx.kiewel-online.de ESMTP Postfix > ehlo pothe.de > 250-mx.kiewel-online.de > 250-PIPELINING > 250-SIZE 20480000 > 250-ETRN > 250-ENHANCEDSTATUSCODES > 250-8BITMIME > 250 DSN > mail from: > 250 2.1.0 Ok > rcpt to: > 450 4.7.1 : Recipient address rejected: Access denied > Hab den Fehler gefunden. Cluebringer (policyd v2) kann wohl nicht mit IPv6: [2009/05/19-17:57:31 - 28403] [CORE] INFO: 2009/05/19-17:57:31 CONNECT TCP Peer: "127.0.0.1:45238" Local: "127.0.0.1:30031" [2009/05/19-17:57:31 - 28403] [PROTOCOLS/Postfix] DEBUG: Possible Postfix protocol [2009/05/19-17:57:31 - 28403] [PROTOCOLS/Postfix] INFO: Identified Postfix protocol [2009/05/19-17:57:31 - 28403] [CORE] ERROR: '2002:58c6:b2ab:1::beef' [2009/05/19-17:57:31 - 28403] [CBPOLICYD] ERROR: Protocol data validation error, required parameter 'client_address' was not found or invalid format Auf der Mailingliste kam prompt die Antowrt: No IPv6 support yet in the core, no. Maybe an idea would be just to return DUNNA until one of the sponsors does their thing and contributes its development :D Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKEtu1AAoJEEJXG7BUuynn6TIQAMkpWZ1YbyWXK86FmZ165kcs 1OKgY+QB2SSDI+ntQOO3IHtDOT8K19YndwGvBMWonrz3vtvAnI7LhvBgSLYLw9+B kzaxGSIRxx7AyX4aRsoNZ9KRTPj9MAuqlVgnJtHZursfykrcqxZEXUQfVT0FrHfv YKOpdZK9aTcnehTeA0fLVSfH17bwC3WmXRv4toDe1WjhOn3TUOb+MKHIbn2yZXko e8nN2K9IlGWMOZjZyRhBGeWshSqTcR1+bRHGKgguit/Oj/eijRvN58bJD43WNv5+ bbvzCYRne0Ci3dDozsjfq+nYRNWjU3GiTJinji77Cu6UUnTcmyw6UztY0ae3i0I1 mmOBxRCN4cIWpicFtGzHCvSoosy8jsJX2V/i1NwBI+n9s7GjcFBE8x1GnL/7Aoz5 8FC1xz5bAlCtnf/C2x2SXndTiCYuwmndAIrYC6x3u3l1TN3jtJPg/CK5Kchqkaxe QxJlNehJORc+xeKY2T06/51dl1fRbIpxq8Al0Ye9ga4csxK1PUycsKAHHsW9Lxna gDx7Ob9NMvoaF+ijqe/qhcXWKBk+6l1iuE8JGVDr6BOS0lA6fXrIGw54mUbwav1Q qNBKCBeNsXbWLnBy/FpjUQZ0+NWydIG9DlwNZCAskJwVnyZdVjhdr1bHbL1Ie0wO Gee4kCDcpFM5QqydmXiY =ZKkJ -----END PGP SIGNATURE----- From ml at kiewel-online.ch Tue May 19 18:20:20 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 19 May 2009 18:20:20 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" In-Reply-To: <4A12DA52.8020509@asta.tu-darmstadt.de> References: <4A12DA52.8020509@asta.tu-darmstadt.de> Message-ID: <4A12DC44.3080602@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ivan De Masi wrote: > Hallo, > > ich habe in den Logs öfter mal so etwas: > > stacker postfix/cleanup[22829]: 11AB033EAC: reject: header Subject: > Returned mail: see transcript for details from > lnx503.hrz.tu-darmstadt.de[130.83.156.232]; from=<> > to= proto=ESMTP > helo=: 5.7.1 This mail wasn't sent from us! > > Das sind vermutlich "Backscatter"-Mails und ich blocke diese momentan > auf etwas unschöne Art & Weise. > Wir hängen leider hinter der Mailserverfarm des HRZ und eigentlich > sollten die das schon im Vorfeld filtern, da ja eindeutig ist das da was > nicht stimmt: > > from=<> Nö, from ist ein valider Absender. -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKEtxEAAoJEEJXG7BUuynn+RIP/Ak1lGYydHDsW5wsvT+RnR+f gUfZqGoMdlJPOBGp9yfM5rm7Jqq+5oBS/pPRLAJaMqFdjM189f4uMTrdNI9pAJ9G lKc3OBs4kNpukvhStFH9SgRsSQlZieTyNSGz87KacGvscMvZ5T+E0H0o1Ux78MrG uPHTzbi891dG0fyW6WqSq7Kxb9Kinp5tQuPdelRW2GFTeiQW/7OsQYhe/Qj8wHrl hmPoE6lC4yI5KkjvNA+9lW3mc8JYPSHhFYthKcAoyrjzVCuACaCTayhMh2j/2O8t OrEqFwT7e9jZ1oTFuqA8CHS97hEdztWgw/0mRX7wf/LNaKClohudFt31ZkxXdbzx qV62kPH8/A1JiOz4RG05JHWzY05prz1ZQVFNgHAB+6y8iR6+DIXJQPELH02d7auf c58NpLzey362qBV6IO2yozqeooVgBRN/ay4CRDEVVS7Zdl1qH8mlj+gDTr2GYfrI R3ahFQAW4KpMNfEUF6Pm9HyOlLx+Tt5mzUK2xPNuag1+ov8AmaHNjWkB8W9rzVzN 4dwFBCMe3BerUUmanxBlmSSKwqeGzQOU4ByJzKwJwoJim4XFNU/h0T00xlU1rX0J Yg0RxW174hiIrm8A+/RdW8Qp75YPVe1RhgEkUzl6duVExQWX10tUINUG1WQfRCbR Dfr4b9rf4FItZmiMN0+H =Yz08 -----END PGP SIGNATURE----- From postfixbuch-users at drobic.de Tue May 19 18:24:50 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Tue, 19 May 2009 18:24:50 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" In-Reply-To: <4A12DA52.8020509@asta.tu-darmstadt.de> References: <4A12DA52.8020509@asta.tu-darmstadt.de> Message-ID: <4A12DD52.4080704@drobic.de> Ivan De Masi wrote: > Hallo, > > ich habe in den Logs öfter mal so etwas: > > stacker postfix/cleanup[22829]: 11AB033EAC: reject: header Subject: > Returned mail: see transcript for details from > lnx503.hrz.tu-darmstadt.de[130.83.156.232]; from=<> > to= proto=ESMTP > helo=: 5.7.1 This mail wasn't sent from us! > > Das sind vermutlich "Backscatter"-Mails und ich blocke diese momentan > auf etwas unschöne Art & Weise. > Wir hängen leider hinter der Mailserverfarm des HRZ und eigentlich > sollten die das schon im Vorfeld filtern, da ja eindeutig ist das da was > nicht stimmt: Mit anderen Worten du produzierst deinerseits jetzt ebenfalls Backscatter. :-/ Gegen Backscatter sind einfache Methoden nicht gewachsen. Ein paar Methoden versuchen, die MID einer verschickten Mail in einer DB zu speichern und mit den Bounces abzugleichen. Wenn die MID nicht enthalten ist, ist es Backscatter. Das könnte man zum Beispiel mit einem Policyserver machen. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From driessen at fblan.de Tue May 19 18:32:15 2009 From: driessen at fblan.de (Uwe Driessen) Date: Tue, 19 May 2009 18:32:15 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" In-Reply-To: <4A12DA52.8020509@asta.tu-darmstadt.de> References: <4A12DA52.8020509@asta.tu-darmstadt.de> Message-ID: <003401c9d89f$5eeadde0$0565a8c0@uwe> On Behalf Of Ivan De Masi > ich habe in den Logs öfter mal so etwas: > > stacker postfix/cleanup[22829]: 11AB033EAC: reject: header Subject: > Returned mail: see transcript for details from > lnx503.hrz.tu-darmstadt.de[130.83.156.232]; from=<> > to= proto=ESMTP > helo=: 5.7.1 This mail wasn't sent from us! Der gesamte Vorgang wäre interessant wer versucht das? > > Das sind vermutlich "Backscatter"-Mails und ich blocke diese momentan > auf etwas unschöne Art & Weise. Wieso auf unschöne art und weise? Postconf -n, Master.cf ohne Kommentare > Wir hängen leider hinter der Mailserverfarm des HRZ und eigentlich > sollten die das schon im Vorfeld filtern, da ja eindeutig ist das da was > nicht stimmt: > > from=<> Das from=<> ist ganz normal für nicht Zustellbenachrichtigungen und auch Zustellbenachrichtigung http://www.rfc-ignorant.org/policy-dsn.php > > Was kann ich da im Postfix machen? Der ultimative Spamschutz ist immer noch "postfix stop" *gg http://www.alexander-langer.de/2009-02-06/backscatter-mails-mit-postfix-ausfiltern.html funzt recht gut allerdings nur so wie beschrieben einbinden > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From ml at kiewel-online.ch Tue May 19 18:33:41 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Tue, 19 May 2009 18:33:41 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" In-Reply-To: <4A12DC44.3080602@kiewel-online.ch> References: <4A12DA52.8020509@asta.tu-darmstadt.de> <4A12DC44.3080602@kiewel-online.ch> Message-ID: <4A12DF65.4020002@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Uwe Kiewel wrote: > Ivan De Masi wrote: >> Hallo, > >> ich habe in den Logs öfter mal so etwas: > >> stacker postfix/cleanup[22829]: 11AB033EAC: reject: header Subject: >> Returned mail: see transcript for details from >> lnx503.hrz.tu-darmstadt.de[130.83.156.232]; from=<> >> to= proto=ESMTP >> helo=: 5.7.1 This mail wasn't sent from us! > >> Das sind vermutlich "Backscatter"-Mails und ich blocke diese momentan >> auf etwas unschöne Art & Weise. >> Wir hängen leider hinter der Mailserverfarm des HRZ und eigentlich >> sollten die das schon im Vorfeld filtern, da ja eindeutig ist das da was >> nicht stimmt: > >> from=<> > > Nö, from ist ein valider Absender. ich meine natürlich from=<> ist ein valider Absender - -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKEt9lAAoJEEJXG7BUuynnDkUQAI+l201fmql7ElwAfyoog76J AEgwRSVnYZblDIHf5L63/wvfTCZ7smTkSBakKS3ZOkeoQOq4GObsp50tkdTqjGyZ ZdGhsX1CXxpHwN/YmzgkA2mG9VTeRra+oDypxyuTvm8YZR3JqLNCq+cSgJ1X1z6N ZWLF+8VhO/iftbotHI3nenuxqItEMV+tF3vfyTZzsVsPTnRRvv1uxFKidTd/fBe0 8UoaU2xgTLQJqWOlqhlAJ1OsrmtoTATVYuOUmqi4FTsBiX9/lHGuhpfzI98BzMIC sB8pDnPyyX0iYMA2mzbvckwSjQH1UWQBoDa68TY5x/bhZxRPOsKBrxN0E+xNo10D OC5LGmTZ/WYofIc1prRjqbvVJgFTuKlcp1Uwg1fYjrbvvHCJix4aVYAYz/8HrjIS D9c92PAXpxJavd4halOmLT5Rat6dhKZHZqQdQbairQrmrQ3b9dGYzihKllnnICAl vgFy5/dYe1Bwc2uzwZN15sKK6OGylT923meACuXKvz112oIi3yZzeTQbaZSjyfXc 4ixHfUcs7iU0rgB44dEzCBVSPJi1EoOYnGRwYG08sW/TPipLMtNOrpUFp9/AiJST 4wwyHEHCQQEXXQW3GSJVW3AWeI1GTM7iQ3XuV60Ytw9s67y66MG/mZaIO8OSvUbX VZ7Qw3tGh5XweehrBUEm =RxEI -----END PGP SIGNATURE----- From driessen at fblan.de Tue May 19 18:41:54 2009 From: driessen at fblan.de (Uwe Driessen) Date: Tue, 19 May 2009 18:41:54 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" In-Reply-To: <4A12DD52.4080704@drobic.de> References: <4A12DA52.8020509@asta.tu-darmstadt.de> <4A12DD52.4080704@drobic.de> Message-ID: <003501c9d8a0$b7ce08f0$0565a8c0@uwe> On Behalf Of Sandy Drobic > Ivan De Masi wrote: > > Hallo, > > > > ich habe in den Logs öfter mal so etwas: > > > > stacker postfix/cleanup[22829]: 11AB033EAC: reject: header Subject: > > Returned mail: see transcript for details from > > lnx503.hrz.tu-darmstadt.de[130.83.156.232]; from=<> > > to= proto=ESMTP > > helo=: 5.7.1 This mail wasn't sent from us! > > > > Das sind vermutlich "Backscatter"-Mails und ich blocke diese momentan > > auf etwas unschöne Art & Weise. > > Wir hängen leider hinter der Mailserverfarm des HRZ und eigentlich > > sollten die das schon im Vorfeld filtern, da ja eindeutig ist das da was > > nicht stimmt: > > Mit anderen Worten du produzierst deinerseits jetzt ebenfalls Backscatter. :-/ > > Gegen Backscatter sind einfache Methoden nicht gewachsen. Ein paar Methoden > versuchen, die MID einer verschickten Mail in einer DB zu speichern und mit > den Bounces abzugleichen. Wenn die MID nicht enthalten ist, ist es > Backscatter. Das könnte man zum Beispiel mit einem Policyserver machen. > Bounces an <> ? *gg ich dachte immer das geht nicht ;-) Er hockt ja hinter einem anderen Mailserver wenn ich das richtig verstanden habe. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From postfixbuch-users at drobic.de Tue May 19 18:58:11 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Tue, 19 May 2009 18:58:11 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" In-Reply-To: <003501c9d8a0$b7ce08f0$0565a8c0@uwe> References: <4A12DA52.8020509@asta.tu-darmstadt.de> <4A12DD52.4080704@drobic.de> <003501c9d8a0$b7ce08f0$0565a8c0@uwe> Message-ID: <4A12E523.5060206@drobic.de> Uwe Driessen wrote: > On Behalf Of Sandy Drobic >> Ivan De Masi wrote: >>> Hallo, >>> >>> ich habe in den Logs öfter mal so etwas: >>> >>> stacker postfix/cleanup[22829]: 11AB033EAC: reject: header Subject: >>> Returned mail: see transcript for details from >>> lnx503.hrz.tu-darmstadt.de[130.83.156.232]; from=<> >>> to= proto=ESMTP >>> helo=: 5.7.1 This mail wasn't sent from us! >>> >>> Das sind vermutlich "Backscatter"-Mails und ich blocke diese momentan >>> auf etwas unschöne Art & Weise. >>> Wir hängen leider hinter der Mailserverfarm des HRZ und eigentlich >>> sollten die das schon im Vorfeld filtern, da ja eindeutig ist das da was >>> nicht stimmt: >> Mit anderen Worten du produzierst deinerseits jetzt ebenfalls Backscatter. :-/ >> >> Gegen Backscatter sind einfache Methoden nicht gewachsen. Ein paar Methoden >> versuchen, die MID einer verschickten Mail in einer DB zu speichern und mit >> den Bounces abzugleichen. Wenn die MID nicht enthalten ist, ist es >> Backscatter. Das könnte man zum Beispiel mit einem Policyserver machen. >> > Bounces an <> ? *gg ich dachte immer das geht nicht ;-) > > Er hockt ja hinter einem anderen Mailserver wenn ich das richtig verstanden habe. Stimmt. In diesem Fall wird die Mail verworfen (von dem vorgeschalteten Server). Also könnte er statt auch direkt DISCARD verwenden. Aaaber: die Logzeile hier ist ein Header_check auf das Subject. Der Absender ist nur in diesem Fall der leere Absender. Das muss jedoch nicht generell sein. Deshalb ist diese Regel trotzdem eine wahrscheinliche Backscatter-Quelle. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From bjoern.meier at googlemail.com Tue May 19 20:00:36 2009 From: bjoern.meier at googlemail.com (Bjoern Meier) Date: Tue, 19 May 2009 20:00:36 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A0A019E.4040204@b-a-l-u.de> References: <4A0A019E.4040204@b-a-l-u.de> Message-ID: hi, also ich habe dafür die Lösung. Zumindest für uns. FuzzyOCR: http://fuzzyocr.own-hero.net/ als Spamassassin plugin. Funzt, passt, wackelt und hat Luft. nutzt gocr (also ein OCR - wer hätte das gedacht). Ich habe das Threshold nur von 0.25 auf 0.75 angepasst dann werden auch diese kleinen PNGs abgelehnt. Performance ist ok. Das OCR kommt eh nur zum Einsatz wenn tatsächlich ein Bild vorhanden und der Rest der Checks auch ok war. Dann ist das nur noch minimal. Unsere Hardware packt das locker. Was ich noch beobachten muss, wie die Hosts sich verhsalten, wenn es hektisch wird, da SA ja PreQueue bei uns läuft. Gruß, Björn -- To boldly go where no man has gone before ... I'll wait there with touristinformation From postfixbuch-users at drobic.de Tue May 19 20:29:13 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Tue, 19 May 2009 20:29:13 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Einmalige_Spams_von_Dom=C3=A4nen?= In-Reply-To: References: <4A0A019E.4040204@b-a-l-u.de> Message-ID: <4A12FA79.9040708@drobic.de> Bjoern Meier wrote: > hi, > also ich habe dafür die Lösung. Zumindest für uns. > > FuzzyOCR: http://fuzzyocr.own-hero.net/ als Spamassassin plugin. > Funzt, passt, wackelt und hat Luft. > > nutzt gocr (also ein OCR - wer hätte das gedacht). > > Ich habe das Threshold nur von 0.25 auf 0.75 angepasst dann werden > auch diese kleinen PNGs abgelehnt. > > Performance ist ok. Das OCR kommt eh nur zum Einsatz wenn tatsächlich > ein Bild vorhanden und der Rest der Checks auch ok war. > Dann ist das nur noch minimal. Unsere Hardware packt das locker. Was > ich noch beobachten muss, wie die Hosts sich verhsalten, wenn es > hektisch wird, da SA ja PreQueue bei uns läuft. FuzzyOCR hatte vor einem Jahr oder so seine Blüte, wo die ersten Bild-Spams aufkamen. Ich hatte es jedoch wieder abgeschafft, da zu viele False Positives gemeldet wurden. Es gibt ja tatsächlich etliche "normale" Anwender, die nur ein Bild ohne Text verschicken. :-/ -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From postfixbuch-users at drobic.de Tue May 19 20:32:56 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Tue, 19 May 2009 20:32:56 +0200 Subject: [Postfixbuch-users] Mails mit "from=<>" In-Reply-To: <4A12E523.5060206@drobic.de> References: <4A12DA52.8020509@asta.tu-darmstadt.de> <4A12DD52.4080704@drobic.de> <003501c9d8a0$b7ce08f0$0565a8c0@uwe> <4A12E523.5060206@drobic.de> Message-ID: <4A12FB58.2090908@drobic.de> Sandy Drobic wrote: > Uwe Driessen wrote: >> Bounces an <> ? *gg ich dachte immer das geht nicht ;-) >> >> Er hockt ja hinter einem anderen Mailserver wenn ich das richtig verstanden habe. > > Stimmt. In diesem Fall wird die Mail verworfen (von dem vorgeschalteten > Server). Also könnte er statt auch direkt DISCARD verwenden. > > Aaaber: die Logzeile hier ist ein Header_check auf das Subject. Der Absender > ist nur in diesem Fall der leere Absender. Das muss jedoch nicht generell > sein. Deshalb ist diese Regel trotzdem eine wahrscheinliche Backscatter-Quelle. Immerhin sehe ich jetzt, warum er so am Suchen ist, ein paar Backscatter-Bounces plätschern auch auf unseren Servern auf. Der überwältigende Teil des Backscatters geht an ungültige Adressen und wird so einfach abgewiesen. Seit Punkt 18 Uhr stieg die Reject-Rate um ein Mehrfaches. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From postfixbuch-users at makomi.de Tue May 19 22:49:22 2009 From: postfixbuch-users at makomi.de (=?ISO-8859-1?Q?Michael_K=F6hler?=) Date: Tue, 19 May 2009 22:49:22 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? In-Reply-To: <4A113817.8020609@drobic.de> References: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> <200905172353.29700.p.heinlein@heinlein-support.de> <006C912E-A5E7-4604-A022-F6B9614F85BF@makomi.de> <4A113817.8020609@drobic.de> Message-ID: Hallo Sandy, Am 18.05.2009 um 12:27 schrieb Sandy Drobic: >>>> ich habe, wie in Ralf und Patricks Buch beschrieben, für mein Mail- >>>> Gateway die lokale Zustellung deaktiviert. Wie aber bekomme ich die >>> >>> Finde ich nicht sinnvoll und hilfreich, nur unnötig kompliziert ohne >>> wirklichen Vorteil. >> >> Laut dem Buch geht es um die Verbesserung der Sicherheit und für mich >> erschließt sich die Argumentation, das man auf einem Mail-Gateway >> nicht >> wirklich eine lokale Zustellung braucht. Aber klar, das Setup weicht >> dann vom Standard ab. Hat also ein Für und Wider! >> >>>> z.B. von cron verschickten Mails an amavis weitergeleitet? Ich habe >>> >>> Das hat mit der lokalen Zustellung eigentlich nichts zu tun. >>> "Eigentlich" >>> deshalb, weil ich jetzt mangels Kenntnis von Ralfs und Patricks Buch >>> nicht weiß, wie Du das nun genau deaktiviert hast. >> >> Was denn, Du hast die Konkurrenz nicht studiert? :) >> >> Was ich gemacht habe: >> >> 1. mydestinations = > > DARUM ist die Ausgabe von "postconf -n" viel sinnvoller. Ist dies > hier nur ein > Tippfehler, dass du "mydestinations" anstatt "mydestination" > geschrieben hast, > oder steht dies wirklich so in deiner Konfig und wird wegen dem > Fehler nicht > verwendet? Ok, ja, es war nur ein Tippfehler. Hier nun postconf -n: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no config_directory = /etc/postfix content_filter = amavisd-new:[127.0.0.1]:10024 header_checks = pcre:/etc/postfix/header_checks inet_interfaces = all local_recipient_maps = local_transport = error:Local delivery disabled! mailbox_size_limit = 0 maximal_queue_lifetime = 21d mydestination = myhostname = mail.example.de mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 myorigin = /etc/mailname readme_directory = no recipient_delimiter = + relay_clientcerts = hash:/etc/postfix/relay_clientcerts relay_domains = $mydomain relayhost = smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) smtpd_recipient_restrictions = permit_tls_clientcerts reject_unauth_destination reject_invalid_helo_hostname reject_non_fqdn_helo_hostname reject_unknown_helo_hostname reject_non_fqdn_sender reject_unknown_sender_domain reject_non_fqdn_recipient smtpd_tls_CAfile = /etc/postfix/sasl/cacert.pem smtpd_tls_ask_ccert = yes smtpd_tls_cert_file = /etc/postfix/sasl/cert.pem smtpd_tls_key_file = /etc/postfix/sasl/key.pem smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtpd_use_tls = yes transport_maps = hash:/etc/postfix/transport virtual_alias_maps = hash:/etc/postfix/virtual_alias und die master.cf: mail:~# egrep -v "^$|^[[:space:]]*#" /etc/postfix/master.cf smtp inet n - - - - smtpd amavisd-new unix - - n - 2 smtp -o smtp_data_done_timeout=1200 -o smtp_send_xforward_command=yes -o smtp_tls_note_starttls_offer=no -o disable_dns_lookups=yes -o max_use=20 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o smtpd_delay_reject=no -o smtpd_client_restrictions=permit_mynetworks,reject -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions=reject_unauth_pipelining -o smtpd_end_of_data_restrictions= -o smtpd_restriction_classes= -o mynetworks=127.0.0.0/8 -o smtpd_error_sleep_time=0 -o smtpd_soft_error_limit=1001 -o smtpd_hard_error_limit=1000 -o smtpd_client_connection_count_limit=0 -o smtpd_client_connection_rate_limit=0 -o receive_override_options =no_header_body_checks,no_unknown_recipient_checks,no_milters -o local_header_rewrite_clients= -o smtpd_milters= -o local_recipient_maps= -o transport_maps=hash:/etc/postfix/transport -o relay_recipient_maps= pickup fifo n - - 60 1 pickup -o content_filter=amavisd-new cleanup unix n - - - 0 cleanup qmgr fifo n - n 300 1 qmgr tlsmgr unix - - - 1000? 1 tlsmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap proxywrite unix - - n - 1 proxymap smtp unix - - - - - smtp relay unix - - - - - smtp -o smtp_fallback_relay= showq unix n - - - - showq error unix - - - - - error retry unix - - - - - error discard unix - - - - - discard virtual unix - n n - - virtual lmtp unix - - - - - lmtp anvil unix - - - - 1 anvil scache unix - - - - 1 scache maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store $ {nexthop} ${user} ${extension} mailman unix - n n - - pipe flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py ${nexthop} ${user} >> 2. virtual_alias_maps = hash:/etc/postfix/virtual_alias angelegt und >> darin postmaster, abuse, webmaster angelegt und an Emailadressen aus >> $mydomain weitergeleitet. >> 3. local_transport = error: Local delivery disabled! >> 4. local-service in master.cf deaktiviert > > Das sieht gut aus. Leider wirft das Log folgendes bei einer externen Mail aus: May 19 22:27:33 mail postfix/smtpd[10135]: NOQUEUE: reject: RCPT from port-24-24-24-24.arcor.de[24.24.24.24]: 554 5.7.1 : Relay access denied; from= to= proto=ESMTP helo= Und bei einer Mail, welche über pickup eingeworfen wird: May 19 21:18:07 mail postfix/pickup[10066]: 4F59B3C2F4: uid=107 from= May 19 21:18:07 mail postfix/cleanup[10091]: 4F59B3C2F4: warning: header Subject: Cron test -e /usr/sbin/amavisd-new- cronjob && /usr/sbin/amavisd-new-cronjob sa-sync from local; from= to= May 19 21:18:07 mail postfix/cleanup[10091]: 4F59B3C2F4: message-id=<20090519191807.4F59B3C2F4 at mail.example.de > May 19 21:18:07 mail postfix/qmgr[9861]: 4F59B3C2F4: from=, size=665, nrcpt=1 (queue active) May 19 21:18:07 mail postfix/smtp[10093]: 4F59B3C2F4: to=, orig_to=, relay=none, delay=0.16, delays=0.14/0.01/0.02/0, dsn=5.4.6, status=bounced (mail for mail.example.de loops back to myself) May 19 21:18:07 mail postfix/cleanup[10091]: 6BF5C3C2FD: message-id=<20090519191807.6BF5C3C2FD at mail.example.de > May 19 21:18:07 mail postfix/qmgr[9861]: 6BF5C3C2FD: from=<>, size=2466, nrcpt=1 (queue active) May 19 21:18:07 mail postfix/bounce[10095]: 4F59B3C2F4: sender non- delivery notification: 6BF5C3C2FD May 19 21:18:07 mail postfix/qmgr[9861]: 4F59B3C2F4: removed May 19 21:18:07 mail postfix/smtp[10096]: 6BF5C3C2FD: to=, orig_to=, relay=mail.extern.net[1.234.567.89]:25, delay=0.3, delays=0.03/0.01/0.11/0.16, dsn=2.6.0, status=sent (250 2.6.0 <20090519191807.6BF5C3C2FD at mail.example.de > Queued mail for delivery) May 19 21:18:07 mail postfix/qmgr[9861]: 6BF5C3C2FD: removed >> Dazu habe ich gleich noch eine Frage: wenn ich >> >> relay_domains = $mydomain >> >> stehen habe und mydestinations leer ist, dann nimmt doch postfix die >> Mails für irgendwas@$myhostname nicht mehr an. Muß ich dann >> $myhostname >> in relay_domains aufnehmen? Und wenn ja, ich will ja kein catch_all >> haben, wie definiere ich dann keine Weiterleitung, wenn ich die >> lokale >> Zustellung deaktiviert habe? > > Es reicht, wenn du die notwendigen Adressen in virtual_alias_maps > drinstehen > hast, du musst nicht die ganze Domain aufnehmen. ich habe jetzt in /etc/postfix/virtual_alias postmaster postmaster at example.de abuse postmaster at example.de amavis postmaster at example.de stehen. Ich weiß, ich stehe jetzt nur irgendwo aufm Schlauch, finde aber gerade die Stelle nicht. Kann mir jemand helfen? Gruß, Michael From ml at kiewel-online.ch Wed May 20 09:03:31 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Wed, 20 May 2009 09:03:31 +0200 Subject: [Postfixbuch-users] [Fwd: Postfix 2.6.1 available (file corruption)] Message-ID: <4A13AB43.6070609@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Postfix stable release 2.6.1 fixes one defect in Milter support. This does not affect Postfix versions 2.5 and earlier. - - Queue file corruption under very specific conditions: (smtpd_milters or non_smtpd_milters) enabled, AND delay_warning_time enabled, AND mail delivery delays, AND short envelope sender addresses (e.g., sendmail command-line submissions with bare usernames as the sender, but not bounce messages). The queue file would be corrupted when the delay_warning_time record was marked as "done" after sending the "your mail is delayed" notice. The defect was introduced with Postfix 2.3, but it could not cause corruption before the change dated 20090427. You can find Postfix version 2.6.1 at the mirrors listed at http://www.postfix.org/ The same code is also available as Postfix snapshot 2.7-20090519. Postfix versions 2.5 and earlier are not affected. Wietse -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.9 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iQIcBAEBAgAGBQJKE6tDAAoJEEJXG7BUuynn0IUP/iaNDhYKqLUkR+yclxyWh/GW CGjnGUX218j3boxOqETXa0o76S/fKPrux1KmKbxFAUK9jsXu/ojRGvbof8cebrc/ V7CveZXF0SlpdhDUJXn9qreHkenQFq9DqeRkPOF4woSpB6KJKHYpqoVNrTXm+c3d u/IHD4Y8Pml9GJnqWbizwdcF/oG28oMw0JvCzy0+tp1aKZQu7UTFmZYn9Q33lD45 piP0UAnkpaMkh7b+TaGhuzZ51dcOHaRtgwq8KljV5T3KeZ7WXzexcNwqJhgKX7Oe issx5y1gpDIH16dTQ34AN1oyg234+6lInrypbm0g48z09W08jg8j3WgnDv3rbNuo IIOcfQtD6A/hI1AToWHY6qssn6wwydKq69SnVY4TAxXv6UeD20ASYTULypuCnKyY tMUhR6gUkK80mFndAzER3FGGRxFqR1yL/RMHNZPgUbNG6eYj160NQWWQbDolMQaP 0HtNWw9pVue0NnkdvajwbYfvtkaHJ2NRT3QhZZ+xoXeqW4oKcVwbXu+mPDZJhYfy iSjD8NdaWjONrBqCRbfQkpQmO1xO/h3Pdrpn1kOZMyiEejdPsJCUDgIXzO5aHLxf sPxFDxi0I2SFT4idBXeIlJAxTYNXrOwl6oUbv6bcguBGCFB1QUF3n8dbc0eE56EG wWSR/s+eizCr2UP9X5XA =0b9T -----END PGP SIGNATURE----- From spamtest-eir1beucei at asp4.polyformal.de Wed May 20 12:58:30 2009 From: spamtest-eir1beucei at asp4.polyformal.de (Stefan Pampel antispam) Date: Wed, 20 May 2009 12:58:30 +0200 Subject: [Postfixbuch-users] Adressierung mit Plus + Message-ID: <4A13E256.3090301@asp4.polyformal.de> Hallo Liste, ich habe auf im postfix noch ein ungelöstet Problem mit Plus (+) Adressierung. Es sieht so aus, als würde das Anhängsel verschluckt. Mails kommen grundsätzlich an. in der main.cf ist auch ein entsprechender Eintrag: recipient_delimiter = + Hat noch jemand eine Idee? eine Mail an user+spam at foo.org kommt wie folgt an: Return-Path: Received: from foo.org ([unix socket]) by foo.org (Cyrus v2.2.13-Debian-2.2.13-14+b3) with LMTPA; Tue, 02 Dec 2008 20:44:21 +0100 X-Sieve: CMU Sieve 2.2 Received: from localhost (unknown [127.0.0.1]) by foo.org (Postfix) with ESMTP id D0B24EF4D11 for ; Tue, 2 Dec 2008 20:44:21 +0100 (CET) X-Virus-Scanned: Debian amavisd-new at X-Spam-Flag: NO X-Spam-Score: -0.001 X-Spam-Level: X-Spam-Status: No, score=-0.001 tagged_above=-999 required=6.31 tests=[SPF_PASS=-0.001] Received: from foo.org ([127.0.0.1]) by localhost (foo.org [127.0.0.1]) (amavisd-new, port 10024) with LMTP id ggSVa5nIr8Oq for ; Tue, 2 Dec 2008 20:44:20 +0100 (CET) Received: from mail-qy0-f21.google.com (mail-qy0-f21.google.com [209.85.221.21]) by foo.org (Postfix) with ESMTP id 53DEDE01D5A for ; Tue, 2 Dec 2008 20:44:20 +0100 (CET) Received: by qyk14 with SMTP id 14so3861085qyk.11 for ; Tue, 02 Dec 2008 11:44:19 -0800 (PST) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:received:received:message-id:date:from:to :subject:mime-version:content-type:content-transfer-encoding :content-disposition; bh=OsY01wpTsRs9wg12b8CJsXpNhhRKn9VYCZ0l9cxhl5Q=; b=h9NS27DnBzXhMGBpPICUp2U5tEwgbn+ouAhGLuYteBJnMWw5hIQ4vj+d8bNn8TzV4E DNtPqxGU0QXa55JsPSjYZU4yZyCk5kA1oCNacatnsWRY2LvrVtdUS7spqAYZWNpxsXas z78A3NBawCutspEj0pOlUbfwNLDDrnjK20Ce8= DomainKey-Signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=message-id:date:from:to:subject:mime-version:content-type :content-transfer-encoding:content-disposition; b=dvgd4c6c5TbTVmP0TibQyKDSpojbNRDZTIbmWt5DV9TMvTfdHmBtxL+564/pci7phD 4knxRl2MUb483WxZJcKazltQuT5+WtoxN0Ljg2xtqGEc+EijyG9NMCno/CtQSIA82Mg+ FWG33nCiGc/cAxhGSQo+oe0LMtap+BZVHYNIM= Received: by 10.214.183.9 with SMTP id g9mr12118283qaf.35.1228247059060; Tue, 02 Dec 2008 11:44:19 -0800 (PST) Received: by 10.214.182.8 with HTTP; Tue, 2 Dec 2008 11:44:19 -0800 (PST) Message-ID: Date: Tue, 2 Dec 2008 20:44:19 +0100 From: "Stefan Pampel" To: user Subject: 123 Wen jemand einen Tipp hat? Vielen Dank Stefan Pampel From Ralf.Hildebrandt at charite.de Wed May 20 13:06:37 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 May 2009 13:06:37 +0200 Subject: [Postfixbuch-users] Adressierung mit Plus + In-Reply-To: <4A13E256.3090301@asp4.polyformal.de> References: <4A13E256.3090301@asp4.polyformal.de> Message-ID: <20090520110637.GC15646@charite.de> * Stefan Pampel antispam : > Hallo Liste, > > ich habe auf im postfix noch ein ungelöstet Problem mit Plus (+) > Adressierung. Es sieht so aus, als würde das Anhängsel verschluckt. > Mails kommen grundsätzlich an. > > in der main.cf ist auch ein entsprechender Eintrag: > recipient_delimiter = + > > Hat noch jemand eine Idee? Ohne Log nicht. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Yes, and every single administrator that's configured their virus scanner to bounce to envelope deserves a swift kick upside the head. From Ralf.Hildebrandt at charite.de Wed May 20 13:12:20 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 May 2009 13:12:20 +0200 Subject: [Postfixbuch-users] Adressierung mit Plus + In-Reply-To: <4A13E256.3090301@asp4.polyformal.de> References: <4A13E256.3090301@asp4.polyformal.de> Message-ID: <20090520111220.GE15646@charite.de> * Stefan Pampel antispam : > Hallo Liste, > > ich habe auf im postfix noch ein ungelöstet Problem mit Plus (+) > Adressierung. Es sieht so aus, als würde das Anhängsel verschluckt. > Mails kommen grundsätzlich an. > > in der main.cf ist auch ein entsprechender Eintrag: > recipient_delimiter = + > > Hat noch jemand eine Idee? > > eine Mail an user+spam at foo.org kommt wie folgt an: ... Sie kommt an, wo ist dann das Problem? Soll sie nicht ankommen? -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de "My computer's sick. I think my modem is a carrier." From spamtest-eir1beucei at asp4.polyformal.de Wed May 20 13:25:32 2009 From: spamtest-eir1beucei at asp4.polyformal.de (Stefan Pampel antispam) Date: Wed, 20 May 2009 13:25:32 +0200 Subject: [Postfixbuch-users] Adressierung mit Plus + In-Reply-To: <20090520111220.GE15646@charite.de> References: <4A13E256.3090301@asp4.polyformal.de> <20090520111220.GE15646@charite.de> Message-ID: <4A13E8AC.1030204@asp4.polyformal.de> Ralf Hildebrandt schrieb am 20.05.2009 13:12: > Sie kommt an, wo ist dann das Problem? > Soll sie nicht ankommen? Doch, doch, sie soll ankommen. Jedoch wenn der Zusatz fehlt, kann man später Mails anhand dessen was nach dem + kommt nicht mehr zur Weiterverarbeitung nutzen. z.B. Cyrus würde es entsprechend - sofern konfiguriert - automatisch in einen Ordner einsortieren. Scheinbar fällt das aber schon bei Postfix unter den Tisch. Ich hatte das zunächst cyrus zugeschrieben. Mit freundlicher Unterstützung der cyrus-users mailinglist konnte ich das jedoch ausschließen. hier ein Log-Auszug Dec 2 20:44:19 asp4 postfix/smtpd[6073]: connect from mail-qy0-f21.google.com[209.85.221.21] Dec 2 20:44:20 asp4 postfix/smtpd[6073]: 53DEDE01D5A: client=mail-qy0-f21.google.com[209.85.221.21] Dec 2 20:44:20 asp4 postfix/cleanup[6076]: 53DEDE01D5A: message-id= Dec 2 20:44:20 asp4 postfix/qmgr[2392]: 53DEDE01D5A: from=, size=2214, nrcpt=1 (queue active) Dec 2 20:44:21 asp4 postfix/smtpd[6081]: connect from unknown[127.0.0.1] Dec 2 20:44:21 asp4 postfix/smtpd[6081]: D0B24EF4D11: client=unknown[127.0.0.1] Dec 2 20:44:21 asp4 postfix/cleanup[6076]: D0B24EF4D11: message-id= Dec 2 20:44:21 asp4 postfix/smtpd[6081]: disconnect from unknown[127.0.0.1] Dec 2 20:44:21 asp4 postfix/qmgr[2392]: D0B24EF4D11: from=, size=2816, nrcpt=1 (queue active) Dec 2 20:44:21 asp4 cyrus/lmtpunix[6070]: accepted connection Dec 2 20:44:21 asp4 cyrus/lmtpunix[6070]: lmtp connection preauth'd as postman Dec 2 20:44:21 asp4 cyrus/master[6083]: about to exec /usr/lib/cyrus/bin/lmtpd Dec 2 20:44:21 asp4 cyrus/lmtpunix[6083]: executed Dec 2 20:44:21 asp4 amavis[17280]: (17280-18) Passed CLEAN, [209.85.221.21] [209.85.221.21] -> , Message-ID: , mail_id: ggSVa5nIr8Oq, Hits: -0.001, size: 2214, queued_as: D0B24EF4D11, 1298 m s Dec 2 20:44:21 asp4 postfix/lmtp[6077]: 53DEDE01D5A: to=, orig_to=, relay=127.0.0.1 [127.0.0.1]:10024, delay=1.7, delays=0.39/0/0/1.3, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=17280-18, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued a s D0B24EF4D11) Dec 2 20:44:21 asp4 postfix/qmgr[2392]: 53DEDE01D5A: removed Stefan Pampel From Ralf.Hildebrandt at charite.de Wed May 20 13:27:50 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 May 2009 13:27:50 +0200 Subject: [Postfixbuch-users] Adressierung mit Plus + In-Reply-To: <4A13E8AC.1030204@asp4.polyformal.de> References: <4A13E256.3090301@asp4.polyformal.de> <20090520111220.GE15646@charite.de> <4A13E8AC.1030204@asp4.polyformal.de> Message-ID: <20090520112750.GH15646@charite.de> * Stefan Pampel antispam : > Ralf Hildebrandt schrieb am 20.05.2009 13:12: > > Sie kommt an, wo ist dann das Problem? > > Soll sie nicht ankommen? > > Doch, doch, sie soll ankommen. Jedoch wenn der Zusatz fehlt, kann man > später Mails anhand dessen was nach dem + kommt nicht mehr zur > Weiterverarbeitung nutzen. z.B. Cyrus würde es entsprechend - sofern > konfiguriert - automatisch in einen Ordner einsortieren. Scheinbar fällt > das aber schon bei Postfix unter den Tisch. Ich hatte das zunächst cyrus > zugeschrieben. Mit freundlicher Unterstützung der cyrus-users > mailinglist konnte ich das jedoch ausschließen. propagate_unmatched_extensions eventuell -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de My other computer is your windows box. From bjoern.meier at googlemail.com Wed May 20 15:50:52 2009 From: bjoern.meier at googlemail.com (Bjoern Meier) Date: Wed, 20 May 2009 15:50:52 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Einmalige_Spams_von_Dom=E4nen?= In-Reply-To: <4A12FA79.9040708@drobic.de> References: <4A0A019E.4040204@b-a-l-u.de> <4A12FA79.9040708@drobic.de> Message-ID: hi, Am 19. Mai 2009 20:29 schrieb Sandy Drobic : > Bjoern Meier wrote: >> hi, >> also ich habe dafür die Lösung. Zumindest für uns. >> >> FuzzyOCR: http://fuzzyocr.own-hero.net/ als Spamassassin plugin. >> Funzt, passt, wackelt und hat Luft. >> >> nutzt gocr (also ein OCR - wer hätte das gedacht). >> >> Ich habe das Threshold nur von 0.25 auf 0.75 angepasst dann werden >> auch diese kleinen PNGs abgelehnt. >> >> Performance ist ok. Das OCR kommt eh nur zum Einsatz wenn tatsächlich >> ein Bild vorhanden und der Rest der Checks auch ok war. >> Dann ist das nur noch minimal. Unsere Hardware packt das locker. Was >> ich noch beobachten muss, wie die Hosts sich verhsalten, wenn es >> hektisch wird, da SA ja PreQueue bei uns läuft. > > FuzzyOCR hatte vor einem Jahr oder so seine Blüte, wo die ersten Bild-Spams > aufkamen. Ich hatte es jedoch wieder abgeschafft, da zu viele False Positives > gemeldet wurden. Es gibt ja tatsächlich etliche "normale" Anwender, die nur > ein Bild ohne Text verschicken. :-/ > Naja, ich habe jetzt die AWL ausgestellt, weil die nervt in diesem Zusammenhang tierisch. Trotzdem: ich bin damit sehr zufrieden. -- To boldly go where no man has gone before ... I'll wait there with touristinformation From sebastian at kronenwerth.de Wed May 20 16:13:18 2009 From: sebastian at kronenwerth.de (Sebastian Kronenwerth) Date: Wed, 20 May 2009 16:13:18 +0200 Subject: [Postfixbuch-users] DKIM und Mailinglisten Message-ID: <20090520161318.4d5f7df1@basti-desktop> Hallo alle zusammen, wenn DKIM in Verbindung mit Mailinglisten benutzt wird, stellt sich mir die Frage, ab wann der Mailserver des Empfängers dann Alarm schlägt?! Würden yahoo, google, etc einen E-Mailempfänger als unglaubwürdig einstufen, wenn durch Mailman ein einfacher Reply-To Header hinzugefügt würde. Müsste ich gar beim Überschreiben des Absenders die eventuell vorhandene DKIM-Signatur wieder entfernen? Vielen Dank im Voraus Gruß Sebastian From Ralf.Hildebrandt at charite.de Wed May 20 16:22:39 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 May 2009 16:22:39 +0200 Subject: [Postfixbuch-users] DKIM und Mailinglisten In-Reply-To: <20090520161318.4d5f7df1@basti-desktop> References: <20090520161318.4d5f7df1@basti-desktop> Message-ID: <20090520142239.GC15646@charite.de> * Sebastian Kronenwerth : > Hallo alle zusammen, > > wenn DKIM in Verbindung mit Mailinglisten benutzt wird, stellt sich > mir die Frage, ab wann der Mailserver des Empfängers dann Alarm > schlägt?! Warum sollte er? > Würden yahoo, google, etc einen E-Mailempfänger als > unglaubwürdig einstufen, wenn durch Mailman ein einfacher Reply-To > Header hinzugefügt würde. Nein, weil der DKIM Header erst HINTERHER eingefügt wird. > Müsste ich gar beim Überschreiben des Absenders die eventuell vorhandene > DKIM-Signatur wieder entfernen? Höh? Mailman generiert die Mails, DKIM-milter sigiert sie. Wo ist jetzt das Problem? -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Postfix: Something like a wisened old man sitting on the porch outside the postoffice. Looks at everyone who passes by with deep suspicion, but turns out to be friendly and helpful once he realises you're not there to rob the place. From mailing-lists at thomasschwenski.de Wed May 20 16:49:38 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Wed, 20 May 2009 16:49:38 +0200 Subject: [Postfixbuch-users] Spamassassin scannt ausgehende Dateien In-Reply-To: <4A126FAA.6060403@debianfan.de> References: <4A075340.6080203@debianfan.de> <4A126FAA.6060403@debianfan.de> Message-ID: <4A141882.6040808@thomasschwenski.de> sebastian at debianfan.de schrieb: > sebastian at debianfan.de schrieb: >>> Hallo zusammen, >>> >>> Spamassassin scannt auch ausgehende Dateien - d.h. wenn ich über die >>> Console Dateien mit mutt versende, wird diese auch gescannt. >>> >>> Wie verhindere ich dies? >> >> Indem man ihn so konfigurieret, dass er das nicht macht. Wenn Du >> konkreter wirst, könnte man auch konkreter helfen. Definiere einen smtpd ohne smtpd_content/proxy_filter in der master.cf an den mutt etc. ausliefert bzw. veranlasse mutt gleich die E-Mail an localhost:10015 zu senden. > reicht das ? Thomas From sebastian at kronenwerth.de Wed May 20 19:51:44 2009 From: sebastian at kronenwerth.de (Sebastian Kronenwerth) Date: Wed, 20 May 2009 19:51:44 +0200 Subject: [Postfixbuch-users] DKIM und Mailinglisten In-Reply-To: <20090520142239.GC15646@charite.de> References: <20090520161318.4d5f7df1@basti-desktop> <20090520142239.GC15646@charite.de> Message-ID: <20090520195144.429476b1@basti-desktop> Hallo Ralf, erst einmal vielen Dank für die schnelle Antwort!!! > > wenn DKIM in Verbindung mit Mailinglisten benutzt wird, stellt sich > > mir die Frage, ab wann der Mailserver des Empfängers dann Alarm > > schlägt?! > > Warum sollte er? > > > Würden yahoo, google, etc einen E-Mailempfänger als > > unglaubwürdig einstufen, wenn durch Mailman ein einfacher Reply-To > > Header hinzugefügt würde. > > Nein, weil der DKIM Header erst HINTERHER eingefügt wird. Dessen bin ich mir schon bewusst. Vielleicht ist mein Ansatz bzw. Verständnis jetzt aber auch falsch; siehe unten.... > > Müsste ich gar beim Überschreiben des Absenders die eventuell > > vorhandene DKIM-Signatur wieder entfernen? > > Höh? Mailman generiert die Mails, DKIM-milter sigiert sie. Wo ist > jetzt das Problem? Zum Beispiel: Wenn ich von yahoo eine E-Mail an eine Mailinliste schicke ist die ursprüngliche E-Mail ja von yahoo, etc. mit einer DKIM-Signatur versehen worden. Wenn ich durch Mailman den ursprünglichen Absender überschreiben lasse würde ja die Signatur nicht mehr stimmen da ich den Absender durch einen meiner Domain überschreiben ließe oder generiert Mailman wirklich eine komplett neue E-Mail, so dass die ursprüngliche Signatur eh nicht mehr existiert? Viele Grüße Sebastian From Ralf.Hildebrandt at charite.de Wed May 20 21:01:07 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 20 May 2009 21:01:07 +0200 Subject: [Postfixbuch-users] DKIM und Mailinglisten In-Reply-To: <20090520195144.429476b1@basti-desktop> References: <20090520161318.4d5f7df1@basti-desktop> <20090520142239.GC15646@charite.de> <20090520195144.429476b1@basti-desktop> Message-ID: <20090520190107.GA9904@charite.de> * Sebastian Kronenwerth : > Zum Beispiel: Wenn ich von yahoo eine E-Mail an eine Mailinliste > schicke ist die ursprüngliche E-Mail ja von yahoo, etc. mit einer > DKIM-Signatur versehen worden. Ziemlich sicher daß der abgestrippt wird :) > Wenn ich durch Mailman den ursprünglichen Absender überschreiben lasse > würde ja die Signatur nicht mehr stimmen da ich den Absender durch > einen meiner Domain überschreiben ließe oder generiert Mailman wirklich > eine komplett neue E-Mail, so dass die ursprüngliche Signatur eh nicht > mehr existiert? Mailman generiert eine neue Email, da ist ja auch ein Footer dran und andere Header (List-Id). An MEINER Listenmail ist DKIM Header dran, der wird nicht entfernt, aber ich weiss auch nicht ob der Mailinglistenserver DKIM nutzt! -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Backups? We doan *NEED* no steenking baX%^~,VbKx NO CARRIER From sebastian at kronenwerth.de Wed May 20 22:16:54 2009 From: sebastian at kronenwerth.de (Sebastian Kronenwerth) Date: Wed, 20 May 2009 22:16:54 +0200 Subject: [Postfixbuch-users] DKIM und Mailinglisten In-Reply-To: <20090520190107.GA9904@charite.de> References: <20090520161318.4d5f7df1@basti-desktop> <20090520142239.GC15646@charite.de> <20090520195144.429476b1@basti-desktop> <20090520190107.GA9904@charite.de> Message-ID: <20090520221654.45acac7c@basti-desktop> > * Sebastian Kronenwerth : > > > Zum Beispiel: Wenn ich von yahoo eine E-Mail an eine Mailinliste > > schicke ist die ursprüngliche E-Mail ja von yahoo, etc. mit einer > > DKIM-Signatur versehen worden. > > Ziemlich sicher daß der abgestrippt wird :) > > > Wenn ich durch Mailman den ursprünglichen Absender überschreiben > > lasse würde ja die Signatur nicht mehr stimmen da ich den Absender > > durch einen meiner Domain überschreiben ließe oder generiert > > Mailman wirklich eine komplett neue E-Mail, so dass die > > ursprüngliche Signatur eh nicht mehr existiert? > > Mailman generiert eine neue Email, da ist ja auch ein Footer dran und > andere Header (List-Id). > > An MEINER Listenmail ist DKIM Header dran, der wird nicht entfernt, > aber ich weiss auch nicht ob der Mailinglistenserver DKIM nutzt! Nach reichlichem Ausprobieren kann ich sagen: Natürlich hast du Recht in allen Punkten ;-). Vielen Dank für deine Hilfe Sebastian From tobi at familiematthaeus.de Thu May 21 10:17:35 2009 From: tobi at familiematthaeus.de (Tobias Matthaeus) Date: Thu, 21 May 2009 10:17:35 +0200 Subject: [Postfixbuch-users] Bilderspam Message-ID: <4A150E1F.3070409@familiematthaeus.de> Hallo Liste, in letzter Zeit kommt bei mir auf der E-Mailadresse öfter wieder SPAM für diese blauen Pillen an. Allerdings nicht im Klartext sondern als Grafik. Das ist ziemlich nervig. Ich habe vor Jahren mal mit Bilderkennung experimentiert, da war das aber alles recht frisch und hatte keine zufriedenstellenden Ergebnisse geliefert. Wie geht ihr gegen sowas vor? Ich denke schon, dass es hier einige funktionierende Lösungen gibt gegen das erhalten von Bild-Spam. -- Mit den besten Grüßen, Tobias Matthaeus From driessen at fblan.de Thu May 21 11:24:55 2009 From: driessen at fblan.de (Uwe Driessen) Date: Thu, 21 May 2009 11:24:55 +0200 Subject: [Postfixbuch-users] Bilderspam In-Reply-To: <4A150E1F.3070409@familiematthaeus.de> References: <4A150E1F.3070409@familiematthaeus.de> Message-ID: <000801c9d9f6$009c1120$0565a8c0@uwe> On Behalf Of Tobias Matthaeus > Wie geht ihr gegen sowas vor? Ich denke schon, dass es hier einige > funktionierende Lösungen gibt gegen das erhalten von Bild-Spam. Ich schaue nach woher das zeug kommt. In der Regel aus Dialin. Also regex die dynip erkennt und blockt. Das wirkt dann nicht nur gegen Bilderspam. Ich hab schon lange keine Werbung mehr für blaue Pillen gesehen *gg Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From augustus_meyer at yahoo.de Thu May 21 13:22:40 2009 From: augustus_meyer at yahoo.de (reiner otto) Date: Thu, 21 May 2009 11:22:40 +0000 (GMT) Subject: [Postfixbuch-users] Bilderspam Message-ID: <817725.42170.qm@web24202.mail.ird.yahoo.com> --- Uwe Driessen schrieb am Do, 21.5.2009: Von: Uwe Driessen Betreff: Re: [Postfixbuch-users] Bilderspam An: "'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.'" Datum: Donnerstag, 21. Mai 2009, 11:24 On Behalf Of Tobias Matthaeus > Wie geht ihr gegen sowas vor? Ich denke schon, dass es hier einige > funktionierende Lösungen gibt gegen das erhalten von Bild-Spam. Ich schaue nach woher das zeug kommt. In der Regel aus Dialin. Also regex die dynip erkennt und blockt. Das wirkt dann nicht nur gegen Bilderspam. Ich hab schon lange keine Werbung mehr für blaue Pillen gesehen *gg Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045   Fax: +49 06708 / 661397 -- > ...regex die dynip erkennt und blockt. < Kannst Du das mal genauer erklären ? Würde z.B. 217.77.221.14 abgelehnt werden ? Gruß, Reiner -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From driessen at fblan.de Thu May 21 15:03:33 2009 From: driessen at fblan.de (Uwe Driessen) Date: Thu, 21 May 2009 15:03:33 +0200 Subject: [Postfixbuch-users] Bilderspam In-Reply-To: <817725.42170.qm@web24202.mail.ird.yahoo.com> References: <817725.42170.qm@web24202.mail.ird.yahoo.com> Message-ID: <001701c9da14$8bafdfd0$0565a8c0@uwe> On Behalf Of reiner otto > > > ...regex die dynip erkennt und blockt. < > Kannst Du das mal genauer erklären ? Klar kann ich *gg > Würde z.B. 217.77.221.14 abgelehnt werden ? > Weshalb sollte die abgelehnt werden? Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From augustus_meyer at yahoo.de Fri May 22 08:37:11 2009 From: augustus_meyer at yahoo.de (reiner otto) Date: Fri, 22 May 2009 06:37:11 +0000 (GMT) Subject: [Postfixbuch-users] Bilderspam Message-ID: <794653.88190.qm@web24208.mail.ird.yahoo.com> --- Uwe Driessen schrieb am Do, 21.5.2009: Von: Uwe Driessen Betreff: Re: [Postfixbuch-users] Bilderspam An: "'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.'" Datum: Donnerstag, 21. Mai 2009, 15:03 On Behalf Of reiner otto > >     > ...regex die dynip erkennt und blockt. < >     Kannst Du das mal genauer erklären ? Klar kann ich *gg >     Würde z.B. 217.77.221.14 abgelehnt werden ? > Weshalb sollte die abgelehnt werden?       217.77.221.14 wird bei SORBS geführt als   Dynamic IP Space (LAN, Cable, DSL & Dial Ups) Netblock: 217.77.220.0/23 (217.77.220.0-217.77.221.255) Record Created: Sun Jan 1 23:35:14 2006 GMT Record Updated: Sun Jan 1 23:35:14 2006 GMT Additional Information: Dynamic/Generic IP/rDNS address, use your ISPs mail server or get rDNS set to indicate static assignment.   Das ist unangenehm, da sich unter dieser adrs zeitweise ein korrekter mail-server befindet.   Daher die Frage, ob auch > ...regex die dynip erkennt und blockt. <       -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From driessen at fblan.de Fri May 22 09:56:30 2009 From: driessen at fblan.de (Uwe Driessen) Date: Fri, 22 May 2009 09:56:30 +0200 Subject: [Postfixbuch-users] Bilderspam In-Reply-To: <794653.88190.qm@web24208.mail.ird.yahoo.com> References: <794653.88190.qm@web24208.mail.ird.yahoo.com> Message-ID: <000601c9dab2$d1122170$0565a8c0@uwe> On Behalf Of reiner otto Nimm mal bitte kein HTML für Listenmails das sieht Man/Frau hier nicht so gern > --- Uwe Driessen schrieb am Do, 21.5.2009: > On Behalf Of reiner otto > > > > > ...regex die dynip erkennt und blockt. < > > Kannst Du das mal genauer erklären ? > > Klar kann ich *gg > > > Würde z.B. 217.77.221.14 abgelehnt werden ? > > > > Weshalb sollte die abgelehnt werden? > > > > > 217.77.221.14 wird bei SORBS geführt als > > Dynamic IP Space (LAN, Cable, DSL & Dial Ups) > Netblock: 217.77.220.0/23 (217.77.220.0-217.77.221.255) > Record Created: Sun Jan 1 23:35:14 2006 GMT > Record Updated: Sun Jan 1 23:35:14 2006 GMT > Additional Information: Dynamic/Generic IP/rDNS address, use your ISPs mail server or > get rDNS set to indicate static assignment. > > Das ist unangenehm, da sich unter dieser adrs zeitweise ein korrekter mail-server > befindet. > > Daher die Frage, ob auch > > ...regex die dynip erkennt und blockt. < > Nein die regex die ich meine zielen auf generische PTR und auf bestimmte Merkmale darin. In die Liste kommt auch nur rein wenn es zweifelsfrei DIALIN ist, die sippenhaft mache ich anders *gg Wenn ich mir das so anschaue dann hat dein Anbieter schelte verdient. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From postfixbuch-users at drobic.de Fri May 22 10:20:34 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Fri, 22 May 2009 10:20:34 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? In-Reply-To: References: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> <200905172353.29700.p.heinlein@heinlein-support.de> <006C912E-A5E7-4604-A022-F6B9614F85BF@makomi.de> <4A113817.8020609@drobic.de> Message-ID: <4A166052.3020007@drobic.de> Michael Köhler wrote: > Ok, ja, es war nur ein Tippfehler. Hier nun postconf -n: > > alias_database = hash:/etc/aliases > alias_maps = hash:/etc/aliases > append_dot_mydomain = no > biff = no > config_directory = /etc/postfix > content_filter = amavisd-new:[127.0.0.1]:10024 Wenn du den content_filter hier global definierst, dann gilt er auch für die Mails, die von cron auf der Kommandozeile eingeliefert werden. > header_checks = pcre:/etc/postfix/header_checks > inet_interfaces = all > local_recipient_maps = > local_transport = error:Local delivery disabled! > mailbox_size_limit = 0 > maximal_queue_lifetime = 21d > mydestination = 21 Tage ist sehr lang. Der Rest sieht aber gut aus. > myhostname = mail.example.de > mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 > myorigin = /etc/mailname Was steht in /etc/mailname drin? Dieser Name wird verwendet, um non-FQDN zu ergänzen. Anhand der untenstehenden Logzeilen nehme ich an, dass dort $myhostname drin steht. Wieso hast du überhautp Mails an $myhostname aktiv?!? Warum nicht einfach alles an $mydomain schicken? Dann sparst du dir die ganze Adressenumschreiberei. > readme_directory = no > recipient_delimiter = + > relay_clientcerts = hash:/etc/postfix/relay_clientcerts > relay_domains = $mydomain Hier fängt es an, gefährlich zu werden. Die gültigen Empfänger stehen für Relay_domains in relay_recipient_maps. Diese ist per Default leer, also findet keine Empfängervalidierung statt. In deiner Konfig kann ich auch keine Empfängerverifikation mit reject_unverified_recipeint sehen. Mit dieser Konfig nimmt dein Server Mails an ungültige Empfänger an. Findet diese Prüfung auf einem vorgeschalteten Server statt? > relayhost = > smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache > smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) > smtpd_recipient_restrictions = > permit_tls_clientcerts > reject_unauth_destination > reject_invalid_helo_hostname > reject_non_fqdn_helo_hostname > reject_unknown_helo_hostname > reject_non_fqdn_sender > reject_unknown_sender_domain > reject_non_fqdn_recipient > smtpd_tls_CAfile = /etc/postfix/sasl/cacert.pem > smtpd_tls_ask_ccert = yes > smtpd_tls_cert_file = /etc/postfix/sasl/cert.pem > smtpd_tls_key_file = /etc/postfix/sasl/key.pem > smtpd_tls_loglevel = 1 > smtpd_tls_received_header = yes > smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache > smtpd_use_tls = yes > transport_maps = hash:/etc/postfix/transport Ist ein Transport definiert für die Domain $mydomain? > virtual_alias_maps = hash:/etc/postfix/virtual_alias > > und die master.cf: > > mail:~# egrep -v "^$|^[[:space:]]*#" /etc/postfix/master.cf > smtp inet n - - - - smtpd > amavisd-new unix - - n - 2 smtp > -o smtp_data_done_timeout=1200 > -o smtp_send_xforward_command=yes > -o smtp_tls_note_starttls_offer=no > -o disable_dns_lookups=yes > -o max_use=20 > 127.0.0.1:10025 inet n - n - - smtpd > -o content_filter= > -o smtpd_delay_reject=no > -o smtpd_client_restrictions=permit_mynetworks,reject > -o smtpd_helo_restrictions= > -o smtpd_sender_restrictions= > -o smtpd_recipient_restrictions=permit_mynetworks,reject > -o smtpd_data_restrictions=reject_unauth_pipelining > -o smtpd_end_of_data_restrictions= > -o smtpd_restriction_classes= > -o mynetworks=127.0.0.0/8 > -o smtpd_error_sleep_time=0 > -o smtpd_soft_error_limit=1001 > -o smtpd_hard_error_limit=1000 > -o smtpd_client_connection_count_limit=0 > -o smtpd_client_connection_rate_limit=0 > -o > receive_override_options=no_header_body_checks,no_unknown_recipient_checks,no_milters > > -o local_header_rewrite_clients= > -o smtpd_milters= > -o local_recipient_maps= > -o transport_maps=hash:/etc/postfix/transport > -o relay_recipient_maps= > pickup fifo n - - 60 1 pickup > -o content_filter=amavisd-new > cleanup unix n - - - 0 cleanup > qmgr fifo n - n 300 1 qmgr > tlsmgr unix - - - 1000? 1 tlsmgr > rewrite unix - - - - - trivial-rewrite > bounce unix - - - - 0 bounce > defer unix - - - - 0 bounce > trace unix - - - - 0 bounce > verify unix - - - - 1 verify > flush unix n - - 1000? 0 flush > proxymap unix - - n - - proxymap > proxywrite unix - - n - 1 proxymap > smtp unix - - - - - smtp > relay unix - - - - - smtp > -o smtp_fallback_relay= > showq unix n - - - - showq > error unix - - - - - error > retry unix - - - - - error > discard unix - - - - - discard > virtual unix - n n - - virtual > lmtp unix - - - - - lmtp > anvil unix - - - - 1 anvil > scache unix - - - - 1 scache > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail > ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender > $recipient > scalemail-backend unix - n n - 2 pipe > flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store > ${nexthop} ${user} ${extension} > mailman unix - n n - - pipe > flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py > ${nexthop} ${user} > >>> 2. virtual_alias_maps = hash:/etc/postfix/virtual_alias angelegt und >>> darin postmaster, abuse, webmaster angelegt und an Emailadressen aus >>> $mydomain weitergeleitet. >>> 3. local_transport = error: Local delivery disabled! >>> 4. local-service in master.cf deaktiviert >> >> Das sieht gut aus. > > Leider wirft das Log folgendes bei einer externen Mail aus: > > May 19 22:27:33 mail postfix/smtpd[10135]: NOQUEUE: reject: RCPT from > port-24-24-24-24.arcor.de[24.24.24.24]: 554 5.7.1 > : Relay access denied; from= > to= proto=ESMTP helo= "Relay access denied" bedeutet, dass Postfix diese Domain nicht als seine eigene Ansieht. Dies steht auch nicht in deiner Konfig. > Und bei einer Mail, welche über pickup eingeworfen wird: > > May 19 21:18:07 mail postfix/pickup[10066]: 4F59B3C2F4: uid=107 > from= > May 19 21:18:07 mail postfix/cleanup[10091]: 4F59B3C2F4: warning: header > Subject: Cron test -e /usr/sbin/amavisd-new-cronjob && > /usr/sbin/amavisd-new-cronjob sa-sync from local; > from= to= > May 19 21:18:07 mail postfix/cleanup[10091]: 4F59B3C2F4: > message-id=<20090519191807.4F59B3C2F4 at mail.example.de> > May 19 21:18:07 mail postfix/qmgr[9861]: 4F59B3C2F4: > from=, size=665, nrcpt=1 (queue active) > May 19 21:18:07 mail postfix/smtp[10093]: 4F59B3C2F4: > to=, orig_to=, relay=none, delay=0.16, > delays=0.14/0.01/0.02/0, dsn=5.4.6, status=bounced (mail for > mail.example.de loops back to myself) Weil es der Hostname ist, der im DNS für deinen Server steht, aber Postfix nicht weiss, wohin die Mail zugestellt werden soll. > May 19 21:18:07 mail postfix/cleanup[10091]: 6BF5C3C2FD: > message-id=<20090519191807.6BF5C3C2FD at mail.example.de> > May 19 21:18:07 mail postfix/qmgr[9861]: 6BF5C3C2FD: from=<>, size=2466, > nrcpt=1 (queue active) > May 19 21:18:07 mail postfix/bounce[10095]: 4F59B3C2F4: sender > non-delivery notification: 6BF5C3C2FD > May 19 21:18:07 mail postfix/qmgr[9861]: 4F59B3C2F4: removed > May 19 21:18:07 mail postfix/smtp[10096]: 6BF5C3C2FD: > to=, orig_to=, > relay=mail.extern.net[1.234.567.89]:25, delay=0.3, > delays=0.03/0.01/0.11/0.16, dsn=2.6.0, status=sent (250 2.6.0 > <20090519191807.6BF5C3C2FD at mail.example.de> Queued mail for delivery) > May 19 21:18:07 mail postfix/qmgr[9861]: 6BF5C3C2FD: removed > >>> Dazu habe ich gleich noch eine Frage: wenn ich >>> >>> relay_domains = $mydomain >>> >>> stehen habe und mydestinations leer ist, dann nimmt doch postfix die >>> Mails für irgendwas@$myhostname nicht mehr an. Muß ich dann $myhostname >>> in relay_domains aufnehmen? Und wenn ja, ich will ja kein catch_all >>> haben, wie definiere ich dann keine Weiterleitung, wenn ich die lokale >>> Zustellung deaktiviert habe? Wozu willst du eine Mail an $myhostname annehmen? -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From augustus_meyer at yahoo.de Fri May 22 13:43:36 2009 From: augustus_meyer at yahoo.de (reiner otto) Date: Fri, 22 May 2009 11:43:36 +0000 (GMT) Subject: [Postfixbuch-users] Bilderspam Message-ID: <577628.60610.qm@web24203.mail.ird.yahoo.com> --- Uwe Driessen schrieb am Fr, 22.5.2009: > Von: Uwe Driessen > Betreff: Re: [Postfixbuch-users] Bilderspam > An: "'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.'" > Datum: Freitag, 22. Mai 2009, 9:56 > On Behalf Of reiner otto > > Nimm mal bitte kein HTML für Listenmails das sieht > Man/Frau hier nicht so gern > > > --- Uwe Driessen > schrieb am Do, 21.5.2009: > >     On Behalf Of reiner otto > >     > > >     >     > > ...regex die dynip erkennt und blockt. < > >     >     Kannst > Du das mal genauer erklären ? > > > >     Klar kann ich *gg > > > >     >     Würde > z.B. 217.77.221.14 abgelehnt werden ? > >     > > > > >     Weshalb sollte die abgelehnt > werden? > > > > > > > > > >     217.77.221.14 wird bei SORBS > geführt als > > > > Dynamic IP Space (LAN, Cable, DSL & Dial Ups) > > Netblock:     217.77.220.0/23 > (217.77.220.0-217.77.221.255) > > Record Created:     Sun Jan 1 > 23:35:14 2006 GMT > > Record Updated:     Sun Jan 1 > 23:35:14 2006 GMT > > Additional > Information:     Dynamic/Generic > IP/rDNS address, use your ISPs mail > server or > > get rDNS set to indicate static assignment. > > > > Das ist unangenehm, da sich unter dieser adrs > zeitweise ein korrekter mail-server > > befindet. > > > > Daher die Frage, ob auch > > > ...regex die dynip erkennt und blockt. < > > > > Nein die regex die ich meine zielen auf generische PTR und > auf bestimmte Merkmale darin. > > In die Liste kommt auch nur rein wenn es zweifelsfrei > DIALIN ist, die sippenhaft mache ich > anders *gg > > Wenn ich mir das so anschaue dann hat dein Anbieter schelte > verdient. Sorry, kann man nicht so sagen. Ganz im Gegenteil, sehr flexibler ISP. Glaube kaum, daß die tTelekom z.B. so etwas ähnliches machen würde :-) Zur Erklärung: Phys. Anschluß ist PPPoE, direkt vom Router/Switch des ISPs. Also kein echtes DSL über die Telefonleitung. Mein Linux-Router/Mail-Server erhält immer die gleiche IP bei der Anmeldung, dafür trägt der ISP Sorge. Normalerweise erhalten seine Kunden natürlich irgendeine IP aus dem entsprechenden Pool beim Connect, bei mir ist es aber anders, wegen mailserver etc. Daher wohl die Listung bei SORBS als "Dynamic", ist aber sozusagen "quasi-statisch". Vorteil dieser Lösung: Sehr preiswert. Nachteil: SORBS :-) From mailing-lists at thomasschwenski.de Fri May 22 14:09:37 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Fri, 22 May 2009 14:09:37 +0200 Subject: [Postfixbuch-users] Bilderspam In-Reply-To: <577628.60610.qm@web24203.mail.ird.yahoo.com> References: <577628.60610.qm@web24203.mail.ird.yahoo.com> Message-ID: <4A169601.3070005@thomasschwenski.de> reiner otto schrieb: >> Wenn ich mir das so anschaue dann hat dein Anbieter schelte >> verdient. > Sorry, kann man nicht so sagen. Ganz im Gegenteil, sehr flexibler ISP. Glaube kaum, daß die tTelekom z.B. so etwas ähnliches machen würde :-) > Zur Erklärung: > Phys. Anschluß ist PPPoE, direkt vom Router/Switch des ISPs. Also kein echtes DSL über die Telefonleitung. > Mein Linux-Router/Mail-Server erhält immer die gleiche IP bei der Anmeldung, dafür trägt der ISP Sorge. Normalerweise erhalten seine Kunden natürlich irgendeine IP aus dem entsprechenden Pool beim Connect, bei mir ist es aber anders, wegen mailserver etc. > Daher wohl die Listung bei SORBS als "Dynamic", ist aber sozusagen "quasi-statisch". Vorteil dieser Lösung: Sehr preiswert. > Nachteil: SORBS :-) Dann hast Du jetzt genau 2 Möglichkeiten: 1. Sieh zu das die IP bei SORBS von der Liste fliegt, oder 2. Versende über einen Relayhost. Nichtsdestotrotz ist Deine "sehr preiswerte Lösung" ist nunmal mangelhaft. Aber man sollte auch nur so viel Qualität erwarten, wie man bereit ist zu bezahlen. Je nachdem, was Du monatlich für Kosten hast, lohnt es sich eventuell ja auch einen eigenen Server als Relayhost zu betreiben. Ansonsten irgendwo mit einmieten. Thomas From traced at xpear.de Fri May 22 15:50:48 2009 From: traced at xpear.de (Basti) Date: Fri, 22 May 2009 15:50:48 +0200 Subject: [Postfixbuch-users] Bilderspam In-Reply-To: <4A169601.3070005@thomasschwenski.de> References: <577628.60610.qm@web24203.mail.ird.yahoo.com> <4A169601.3070005@thomasschwenski.de> Message-ID: <79ac9b696d8ff17e51c2073fed6554cb@localhost> On Fri, 22 May 2009 14:09:37 +0200, Thomas Schwenski wrote: > reiner otto schrieb: >>> Wenn ich mir das so anschaue dann hat dein Anbieter schelte >>> verdient. >> Sorry, kann man nicht so sagen. Ganz im Gegenteil, sehr flexibler ISP. >> Glaube kaum, daß die tTelekom z.B. so etwas ähnliches machen würde :-) >> Zur Erklärung: >> Phys. Anschluß ist PPPoE, direkt vom Router/Switch des ISPs. Also kein >> echtes DSL über die Telefonleitung. >> Mein Linux-Router/Mail-Server erhält immer die gleiche IP bei der >> Anmeldung, dafür trägt der ISP Sorge. Normalerweise erhalten seine >> Kunden natürlich irgendeine IP aus dem entsprechenden Pool beim Connect, >> bei mir ist es aber anders, wegen mailserver etc. >> Daher wohl die Listung bei SORBS als "Dynamic", ist aber sozusagen >> "quasi-statisch". Vorteil dieser Lösung: Sehr preiswert. >> Nachteil: SORBS :-) > > > Dann hast Du jetzt genau 2 Möglichkeiten: > > 1. Sieh zu das die IP bei SORBS von der Liste fliegt, oder > 2. Versende über einen Relayhost. > > Nichtsdestotrotz ist Deine "sehr preiswerte Lösung" ist nunmal > mangelhaft. Aber man sollte auch nur so viel Qualität erwarten, wie man > bereit ist zu bezahlen. > > Je nachdem, was Du monatlich für Kosten hast, lohnt es sich eventuell ja > auch einen eigenen Server als Relayhost zu betreiben. > Ansonsten irgendwo mit einmieten. > > Thomas > -- Einfach für ein, zwei Euro nen kleinen vServer anmieten, der nur als ausgehendes Relay dient, billig, und Du bist Deine Sorgen los. Grüsse Basti From klaus at tachtler.net Fri May 22 21:02:54 2009 From: klaus at tachtler.net (Klaus Tachtler) Date: Fri, 22 May 2009 21:02:54 +0200 Subject: [Postfixbuch-users] Bilderspam In-Reply-To: <79ac9b696d8ff17e51c2073fed6554cb@localhost> References: <577628.60610.qm@web24203.mail.ird.yahoo.com> <4A169601.3070005@thomasschwenski.de> <79ac9b696d8ff17e51c2073fed6554cb@localhost> Message-ID: <20090522210254.pm0i4c3qf404koww@www.buero.tachtler.net> Hallo Zusammen, > On Fri, 22 May 2009 14:09:37 +0200, Thomas Schwenski > wrote: >> reiner otto schrieb: >>>> Wenn ich mir das so anschaue dann hat dein Anbieter schelte >>>> verdient. >>> Sorry, kann man nicht so sagen. Ganz im Gegenteil, sehr flexibler ISP. >>> Glaube kaum, daß die tTelekom z.B. so etwas ähnliches machen würde > :-) >>> Zur Erklärung: >>> Phys. Anschluß ist PPPoE, direkt vom Router/Switch des ISPs. Also kein >>> echtes DSL über die Telefonleitung. >>> Mein Linux-Router/Mail-Server erhält immer die gleiche IP bei der >>> Anmeldung, dafür trägt der ISP Sorge. Normalerweise erhalten seine >>> Kunden natürlich irgendeine IP aus dem entsprechenden Pool beim > Connect, >>> bei mir ist es aber anders, wegen mailserver etc. >>> Daher wohl die Listung bei SORBS als "Dynamic", ist aber sozusagen >>> "quasi-statisch". Vorteil dieser Lösung: Sehr preiswert. >>> Nachteil: SORBS :-) >> ----- Ende der Nachricht von traced at xpear.de ----- nunja, eine feste IP muss nicht teuer sein und bei einem kooperativen ISP, ist es auch kein großes Problem die Reverse-Auflösung in den Griff zu bekommen. WICHTIG ist eben, das der IP-Range aus dem Deine feste IP stammt, auch als solch einer durch den ISP gekennzeichnet ist. Dies nur, falls Du über einen wechsel nachdenkst! Grüße Klaus. -- ---------------------------------------- e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net ---------------------------------------- From cscholz at 2nibbles4u.de Sat May 23 13:26:37 2009 From: cscholz at 2nibbles4u.de (Scholz, Christian) Date: Sat, 23 May 2009 13:26:37 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute Message-ID: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> Hallo zusammen, ich habe gestern zum ersten mal Dovecot als IMAP Server eingerichtet, dabei ist mir aufgefallen, dass wenn ich einen Ordner Namens Börse erstelle, dieser auf dem Server als B&APY-rse erzeugt wird. Gibt es eine Möglichkeit, dass der Ordnernamen über Dovecot richtig erstellt wird? Gruß Christian Scholz From cite+postfix-buch at incertum.net Sat May 23 15:03:50 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sat, 23 May 2009 15:03:50 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> Message-ID: <20090523130350.GH4103@mail.incertum.net> * "Scholz, Christian" wrote: > ich habe gestern zum ersten mal Dovecot als IMAP Server > eingerichtet, dabei ist mir aufgefallen, dass wenn ich einen Ordner > Namens Börse erstelle, dieser auf dem Server als B&APY-rse erzeugt > wird. Gibt es eine Möglichkeit, dass der Ordnernamen über Dovecot > richtig erstellt wird? Das ist korrekt so. Das "ö" wird als UTF-7 dargestellt, vgl. http://www.ietf.org/rfc/rfc2060.txt Sektion 5.1.3. HTH Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 25 Zeichen, daß Du erwachsen bist, Nummer 19: Du kaufst Apsirin und Rennie in der Apotheke, nicht Schwangerschatfstests und Kondome. From driessen at fblan.de Sat May 23 16:51:22 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sat, 23 May 2009 16:51:22 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090523130350.GH4103@mail.incertum.net> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523130350.GH4103@mail.incertum.net> Message-ID: <000001c9dbb5$f058ba40$0565a8c0@uwe> On Behalf Of Stefan Förster > * "Scholz, Christian" wrote: > > ich habe gestern zum ersten mal Dovecot als IMAP Server > > eingerichtet, dabei ist mir aufgefallen, dass wenn ich einen Ordner > > Namens Börse erstelle, dieser auf dem Server als B&APY-rse erzeugt > > wird. Gibt es eine Möglichkeit, dass der Ordnernamen über Dovecot > > richtig erstellt wird? > > Das ist korrekt so. Das "ö" wird als UTF-7 dargestellt, vgl. > http://www.ietf.org/rfc/rfc2060.txt Sektion 5.1.3. > > > HTH > Stefan um kompatibel zu bleiben sollten deutsche Umlaute im Mailsystem vermeiden und durch international gebräuchlichen Zeichen ersetzen. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From cscholz at 2nibbles4u.de Sat May 23 18:01:21 2009 From: cscholz at 2nibbles4u.de (Scholz, Christian) Date: Sat, 23 May 2009 18:01:21 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <000001c9dbb5$f058ba40$0565a8c0@uwe> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523130350.GH4103@mail.incertum.net> <000001c9dbb5$f058ba40$0565a8c0@uwe> Message-ID: <20090523160125.8847F3AC2E2@mx02.o-o-s.de> > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch- > users-bounces at listen.jpberlin.de] Im Auftrag von Uwe Driessen > Gesendet: Samstag, 23. Mai 2009 02:51 > An: 'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.' > Betreff: Re: [Postfixbuch-users] Dovecot Umlaute > > On Behalf Of Stefan Förster > > * "Scholz, Christian" wrote: > > > ich habe gestern zum ersten mal Dovecot als IMAP Server > > > eingerichtet, dabei ist mir aufgefallen, dass wenn ich einen Ordner > > > Namens Börse erstelle, dieser auf dem Server als B&APY-rse erzeugt > > > wird. Gibt es eine Möglichkeit, dass der Ordnernamen über Dovecot > > > richtig erstellt wird? > > > > Das ist korrekt so. Das "ö" wird als UTF-7 dargestellt, vgl. > > http://www.ietf.org/rfc/rfc2060.txt Sektion 5.1.3. > > > > > > HTH > > Stefan > > um kompatibel zu bleiben sollten deutsche Umlaute im Mailsystem > vermeiden und durch > international gebräuchlichen Zeichen ersetzen. Stimmt, importieren die User allerdings vorhanden PST-Dateien gibt's dort i.d.R. immer Ordner wie "Gelöschte Objekte" und "Entwürfe". Es reicht mir aber zu wissen, dass dieses Verhalten normal ist und nicht änderbar ist bzw. geändert werden muss. ^^ Danke... Gruß Christian Scholz From cite+postfix-buch at incertum.net Sat May 23 19:45:40 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sat, 23 May 2009 19:45:40 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <000001c9dbb5$f058ba40$0565a8c0@uwe> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523130350.GH4103@mail.incertum.net> <000001c9dbb5$f058ba40$0565a8c0@uwe> Message-ID: <20090523174539.GI4103@mail.incertum.net> * Uwe Driessen wrote: [Dovecot, UTF-7-Encoding von Foldernamen gemäß RFC2060] > um kompatibel zu bleiben sollten deutsche Umlaute im Mailsystem vermeiden und durch > international gebräuchlichen Zeichen ersetzen. Screw it. Ich bin lange genug als "Foerster" durch die Gegend gelaufen. Wir leben im 21. Jahrhundert, ich halte selbst ISO8859-1(5) für einen ganz üblen Anachronismus. Jedes Protokoll und jede Applikation sollte UTF-8 können. Ob das jetzt Headerzeilen von Mails/News oder URLs sind - völlig egal. Und die Kodierung von Foldernamen ist ja gerade dazu da, daß wir uns nicht mehr zu benehmen brauchen wie damals, 1418, im Schützengraben... Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 FdI #35: Hacker - Randal Schwartz (nach Intel) From p at state-of-mind.de Sat May 23 22:02:38 2009 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sat, 23 May 2009 22:02:38 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090523174539.GI4103@mail.incertum.net> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523130350.GH4103@mail.incertum.net> <000001c9dbb5$f058ba40$0565a8c0@uwe> <20090523174539.GI4103@mail.incertum.net> Message-ID: <20090523200235.GA1757@state-of-mind.de> * Stefan Förster : > * Uwe Driessen wrote: > [Dovecot, UTF-7-Encoding von Foldernamen gemäß RFC2060] > > um kompatibel zu bleiben sollten deutsche Umlaute im Mailsystem vermeiden und durch > > international gebräuchlichen Zeichen ersetzen. > > Screw it. Ich bin lange genug als "Foerster" durch die Gegend Dito! Nur andersrum bei mir: Mich schreibt man tatsächlich "Koetter" und seit es Internet gibt, meinen viele, sie müssten das verbessern und "Kötter" daraus machen. > gelaufen. Wir leben im 21. Jahrhundert, ich halte selbst ISO8859-1(5) > für einen ganz üblen Anachronismus. +1 > Jedes Protokoll und jede Applikation sollte UTF-8 können. Ob das jetzt > Headerzeilen von Mails/News oder URLs sind - völlig egal. Und die > Kodierung von Foldernamen ist ja gerade dazu da, daß wir uns nicht > mehr zu benehmen brauchen wie damals, 1418, im Schützengraben... Ich schreibe in UTF-8 seit ich weiß wie man das einstellen kann. Die Welt ist nicht ASCII und Umlaute sind Teil meiner (sprachlichen) Identität. Die Zeiten sind vorbei, wo ich ich um Rechner biegen muss, weil sie meine Teil der Realität nicht berücksichtigen. Software, die mit Umlauten nicht umgehen kann, fliegt raus, wenn es vergleichbare Alternativen gibt. Weil ich zu faul bin, um gerade nachzusehen was das RFC sagt und ob es überhaupt was dazu sagt: Wenn es kein MUST gibt, kann man das enventuell steuern? Hat mal jemand mit dem $ENV des Serves gespielt? Vielleicht kann der ja Umlaute und hat nur nicht die passenden Einstellungen? p at rick -- state of mind Digitale Kommunikation http://www.state-of-mind.de Franziskanerstraße 15 Telefon +49 89 3090 4664 81669 München Telefax +49 89 3090 4666 Amtsgericht München Partnerschaftsregister PR 563 From driessen at fblan.de Sat May 23 23:53:09 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sat, 23 May 2009 23:53:09 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090523200235.GA1757@state-of-mind.de> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de><20090523130350.GH4103@mail.incertum.net><000001c9dbb5$f058ba40$0565a8c0@uwe><20090523174539.GI4103@mail.incertum.net> <20090523200235.GA1757@state-of-mind.de> Message-ID: <000001c9dbf0$dc93fd90$0565a8c0@uwe> On Behalf Of Patrick Ben Koetter > * Stefan Förster : > > * Uwe Driessen wrote: > > [Dovecot, UTF-7-Encoding von Foldernamen gemäß RFC2060] > > > um kompatibel zu bleiben sollten deutsche Umlaute im Mailsystem vermeiden und durch > > > international gebräuchlichen Zeichen ersetzen. > > > > Screw it. Ich bin lange genug als "Foerster" durch die Gegend Naja wat solls ich schreibe mich auch mit einem "ß" und selbst in den Deutschen Amtsstuben wird draus ein "ss" > > gelaufen. Wir leben im 21. Jahrhundert, ich halte selbst ISO8859-1(5) > > für einen ganz üblen Anachronismus. > > +1 > > > Jedes Protokoll und jede Applikation sollte UTF-8 können. Ob das jetzt > > Headerzeilen von Mails/News oder URLs sind - völlig egal. Und die > > Kodierung von Foldernamen ist ja gerade dazu da, daß wir uns nicht > > mehr zu benehmen brauchen wie damals, 1418, im Schützengraben... > > Ich schreibe in UTF-8 seit ich weiß wie man das einstellen kann. Die Welt ist > nicht ASCII und Umlaute sind Teil meiner (sprachlichen) Identität. Die Zeiten > sind vorbei, wo ich ich um Rechner biegen muss, weil sie meine Teil der > Realität nicht berücksichtigen. Software, die mit Umlauten nicht umgehen kann, > fliegt raus, wenn es vergleichbare Alternativen gibt. > > > Weil ich zu faul bin, um gerade nachzusehen was das RFC sagt und ob es > überhaupt was dazu sagt: Wenn es kein MUST gibt, kann man das enventuell > steuern? Hat mal jemand mit dem $ENV des Serves gespielt? Vielleicht kann der > ja Umlaute und hat nur nicht die passenden Einstellungen? > Mein server kanns drwxr-xr-x 2 root root 4096 2009-05-23 23:47 drießen Ich bekomme nur leider keine Mails raus die auf drießen at fblan.de lauten das hauen mir immer die anderen Server um die Ohren > > p at rick > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From cite+postfix-buch at incertum.net Sun May 24 10:22:11 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 24 May 2009 10:22:11 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090523200235.GA1757@state-of-mind.de> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523130350.GH4103@mail.incertum.net> <000001c9dbb5$f058ba40$0565a8c0@uwe> <20090523174539.GI4103@mail.incertum.net> <20090523200235.GA1757@state-of-mind.de> Message-ID: <20090524082211.GK4103@mail.incertum.net> * Patrick Ben Koetter

wrote: > > Weil ich zu faul bin, um gerade nachzusehen was das RFC sagt und ob es > überhaupt was dazu sagt: Wenn es kein MUST gibt, kann man das enventuell > steuern? Hat mal jemand mit dem $ENV des Serves gespielt? Vielleicht kann der > ja Umlaute und hat nur nicht die passenden Einstellungen? > Das wäre keine so tolle Idee - denn anders als z.B. Header in Mails, bei denen die Kodierung mittendrin angegeben werden kann, wenn man mit US-ASCII nicht auskommt, gibt es eben keinen solchen Standard für Foldernamen (der RFC spricht auch nur von "by convention"). Somit müsste der Client eben jedesmal raten... Hier haben wir den IMHO seltenen Fall, daß eine allg. anerkannte Praxis anscheinend so konsequent umgesetzt wird, daß die RFC-Autoren wirklich keinen Bedarf gesehen haben, das verbindlich zu regeln. Ja, ich bin auch etwas erstaunt :-) Abgesehen davon: Jeder Client, mit dem ich das gerade getestet habe, kommt mit der UTF-7-over-modified-BASE64-Kodierung (yiiiiiiiiiihaw!) klar - also hätte man nur Probleme, würde man die Mails lokal auf dem Server lesen wollen, also direkt aus dem Spool. Und das hat meiner Meinung nach keinerlei Vorteile, denn auch lokal auf dem Server kann ich ganz normal IMAP sprechen und habe dabei gleichzeitig den Vorteil, daß meine Indizes und weiß Gott was noch alles aktuell gehalten werden. Ciao Stefan P.S: Patrick, so sehr hast Du mir glaube ich noch nie aus der Seele gesprochen! :-) -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Auch Informatiker sind verantwortlich für den Erfolg von Globus und Deutschland. (H.Niederreiter in de.soc.netzkultur) From Ralf.Hildebrandt at charite.de Sun May 24 13:35:36 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 24 May 2009 13:35:36 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090523160125.8847F3AC2E2@mx02.o-o-s.de> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523130350.GH4103@mail.incertum.net> <000001c9dbb5$f058ba40$0565a8c0@uwe> <20090523160125.8847F3AC2E2@mx02.o-o-s.de> Message-ID: <20090524113536.GC7920@charite.de> * Scholz, Christian : > Stimmt, importieren die User allerdings vorhanden PST-Dateien gibt's dort i.d.R. immer Ordner wie "Gelöschte Objekte" und "Entwürfe". > Es reicht mir aber zu wissen, dass dieses Verhalten normal ist und nicht änderbar ist bzw. geändert werden muss. Gabs denn Probleme? -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Confusion is permanent; its focus shifts with time. -- Karsten M. Self, confused, as usual. From cscholz at 2nibbles4u.de Sun May 24 19:49:07 2009 From: cscholz at 2nibbles4u.de (Scholz, Christian) Date: Sun, 24 May 2009 19:49:07 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090524113536.GC7920@charite.de> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523130350.GH4103@mail.incertum.net> <000001c9dbb5$f058ba40$0565a8c0@uwe> <20090523160125.8847F3AC2E2@mx02.o-o-s.de>, <20090524113536.GC7920@charite.de> Message-ID: <20090524175133.ED3D23AC2E2@mx02.o-o-s.de> >> Stimmt, importieren die User allerdings vorhanden PST-Dateien gibt's dort i.d.R. immer Ordner wie "Gelöschte Objekte" und "Entwürfe". >> Es reicht mir aber zu wissen, dass dieses Verhalten normal ist und nicht änderbar ist bzw. geändert werden muss.> > >Gabs denn Probleme? Bis jetzt gabs damit keine Probleme, ist aber auch noch nicht produktiv. Es war eher eine kosmetische Frage ;-) Gruß Christian Scholz From p.heinlein at heinlein-support.de Mon May 25 10:47:43 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Mon, 25 May 2009 10:47:43 +0200 Subject: [Postfixbuch-users] Dovecot Umlaute In-Reply-To: <20090523200235.GA1757@state-of-mind.de> References: <20090523112646.E6E553AC2E2@mx02.o-o-s.de> <20090523174539.GI4103@mail.incertum.net> <20090523200235.GA1757@state-of-mind.de> Message-ID: <200905251047.43550.p.heinlein@heinlein-support.de> Am Samstag 23 Mai 2009 schrieb Patrick Ben Koetter: > Ich schreibe in UTF-8 seit ich weiß wie man das einstellen kann. Die > Welt ist nicht ASCII und Umlaute sind Teil meiner (sprachlichen) > Identität. Die Zeiten Aber nicht an Wietse, der reagiert da ganz allergisch drauf :-) Mit freundlichen Grüßen Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From lists at methfessel-computers.de Mon May 25 13:56:20 2009 From: lists at methfessel-computers.de (Oliver Methfessel [MC]) Date: Mon, 25 May 2009 13:56:20 +0200 Subject: [Postfixbuch-users] maildirsize - 32Bit Message-ID: <4A1A8764.2050108@methfessel-computers.de> Guten Tag beisammen, ich habe auf meinem neuen Mailserver die Funktion von Maildirsize versucht einzuführen. Leider musste ich gerade bemerken, dass die Größe in der maildirsize Datei durch 32Bit doch recht begrenzt ist. Bevor ich mich jetzt an die Arbeit mache und nur deswegen das System komplett neu installiere und einrichte: - Gibt es eine Möglichkeit dem Courier-IMAP auch auf 32Bit eine ausreichend große Mailquotagröße mitzuteilen? (So 2,5 GB und aufwärts) oder führt hier kein Weg an 64Bit dran vorbei? Letzteres wäre doof, da auf dem System einige 32Bit Anwendungen laufen, die es nicht für 64Bit gibt. Danke Gruß Oliver -- Methfessel Computers Hauptsitz: Zieglerstr. 25a, 65191 Wiesbaden Kundenbüro: Kloppenheimer Weg 11, 65191 Wiesbaden Geschäftsführender Inhaber: Oliver Methfessel http://www.methfessel-computers.de contact at methfessel-computers.de Tel: +49 611 532 87 35 Fax: +49 611 532 85 12 Support per: Ticket: https://intern.methfessel-computers.de Forum: http://forum.methfessel-computers.de Telefon: +49 611 532 87 35 From cite+postfix-buch at incertum.net Mon May 25 14:07:56 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Mon, 25 May 2009 14:07:56 +0200 Subject: [Postfixbuch-users] maildirsize - 32Bit In-Reply-To: <4A1A8764.2050108@methfessel-computers.de> References: <4A1A8764.2050108@methfessel-computers.de> Message-ID: <20090525120756.GN4103@mail.incertum.net> * "Oliver Methfessel [MC]" wrote: > ich habe auf meinem neuen Mailserver die Funktion von Maildirsize > versucht einzuführen. Leider musste ich gerade bemerken, dass die Größe > in der maildirsize Datei durch 32Bit doch recht begrenzt ist. > > Bevor ich mich jetzt an die Arbeit mache und nur deswegen das System > komplett neu installiere und einrichte: > > - Gibt es eine Möglichkeit dem Courier-IMAP auch auf 32Bit eine > ausreichend große Mailquotagröße mitzuteilen? (So 2,5 GB und aufwärts) > oder führt hier kein Weg an 64Bit dran vorbei? > > Letzteres wäre doof, da auf dem System einige 32Bit Anwendungen laufen, > die es nicht für 64Bit gibt. Ich kann nichts zu Courier sagen - aber im Normalfall läuft das ganze alte Zeug doch auch mit einem 64Bit-Kernel, wenn man die entsprechenden Kompatibilitätslibraries mitinstalliert... Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 "Computers are like air conditioners. They stop working properly if you open windows." From Ralf.Hildebrandt at charite.de Mon May 25 14:10:39 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 25 May 2009 14:10:39 +0200 Subject: [Postfixbuch-users] maildirsize - 32Bit In-Reply-To: <4A1A8764.2050108@methfessel-computers.de> References: <4A1A8764.2050108@methfessel-computers.de> Message-ID: <20090525121039.GE1292@charite.de> * Oliver Methfessel [MC] : > Guten Tag beisammen, > > ich habe auf meinem neuen Mailserver die Funktion von Maildirsize > versucht einzuführen. Leider musste ich gerade bemerken, dass die Größe > in der maildirsize Datei durch 32Bit doch recht begrenzt ist. > > Bevor ich mich jetzt an die Arbeit mache und nur deswegen das System > komplett neu installiere und einrichte: > > - Gibt es eine Möglichkeit dem Courier-IMAP auch auf 32Bit eine > ausreichend große Mailquotagröße mitzuteilen? (So 2,5 GB und aufwärts) > oder führt hier kein Weg an 64Bit dran vorbei? > > Letzteres wäre doof, da auf dem System einige 32Bit Anwendungen laufen, > die es nicht für 64Bit gibt. Wenn du eh neu einrichtest, dann nimm lieber dovecot. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de "There are two major products that come out of Berkeley: LSD and UNIX. We don't believe this to be a coincidence." -- Jeremy S. Anderson From sebastian at debianfan.de Mon May 25 14:44:59 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 25 May 2009 14:44:59 +0200 Subject: [Postfixbuch-users] Spammails durch amavis-rejecten lassen ohne backscatter zu erzeugen Message-ID: <4A1A92CB.4090804@debianfan.de> Hallo, ich habe jetzt hier ein neues System und möchte die Mails durch amavis rejecten lassen ohne Backscatter zu erzeugen. master.cf: postfix master.cf: # # Postfix master process configuration file. For details on the format # of the file, see the master(5) manual page (command: "man 5 master"). # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - n - - smtpd -o smtpd_proxy_filter=127.0.0.1:10024 127.0.0.1:10025 inet n - n - - smtpd #submission inet n - - - - smtpd # -o smtpd_enforce_tls=yes # -o smtpd_sasl_auth_enable=yes # -o smtpd_client_restrictions=permit_sasl_authenticated,reject #smtps inet n - - - - smtpd # -o smtpd_tls_wrappermode=yes # -o smtpd_sasl_auth_enable=yes # -o smtpd_client_restrictions=permit_sasl_authenticated,reject #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr tlsmgr unix - - - 1000? 1 tlsmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - n - - smtp -o fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error discard unix - - - - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil scache unix - - - - 1 scache smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=1200 -o disable_dns_lookups=yes 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks=127.0.0.0/8 -o strict_rfc821_envelopes=yes # # ==================================================================== # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # Many of the following services use the Postfix pipe(8) delivery # agent. See the pipe(8) man page for information about ${recipient} # and other message envelope options. # ==================================================================== # # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient} # # See the Postfix UUCP_README file for configuration details. # uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) # # Other external delivery methods. # ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} mailman unix - n n - - pipe flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py ${nexthop} ${user} Vermutlich muss ich noch was in der amavis-Konfig ändern use strict; # ADMINISTRATORS: # Debian suggests that any changes you need to do that should never # be "updated" by the Debian package should be made in another file, # overriding the settings in this file. # # The package will *not* overwrite your settings, but by keeping # them separate, you will make the task of merging changes on these # configuration files much simpler... # see /usr/share/doc/amavisd-new/examples/amavisd.conf-default for # a list of all variables with their defaults; # see /usr/share/doc/amavisd-new/examples/amavisd.conf-sample for # a traditional-style commented file # [note: the above files were not converted to Debian settings!] # # for more details see documentation in /usr/share/doc/amavisd-new # and at http://www.ijs.si/software/amavisd/amavisd-new-docs.html $forward_method = 'smtp:127.0.0.1:10025'; # Wichtig für Postfix! $notify_method = $forward_method; # Wichtig für Postfix! $log_level = 5; $QUARANTINEDIR = "$MYHOME/virusmails"; $quarantine_subdir_levels = 0; # enable quarantine dir hashing $log_recip_templ = undef; # disable by-recipient level-0 log entries $DO_SYSLOG = 1; # log via syslogd (preferred) $syslog_ident = 'amavis'; # syslog ident tag, prepended to all messages $syslog_facility = 'mail'; $syslog_priority = 'debug'; # switch to info to drop debug output, etc $enable_db = 1; # enable use of BerkeleyDB/libdb (SNMP and nanny) $enable_global_cache = 1; # enable use of libdb-based cache if $enable_db=1 $inet_socket_port = 10024; # default listening socket $sa_spam_subject_tag = '***SPAM*** '; $sa_tag_level_deflt = 0.1; # add spam info headers if at, or above that level $sa_tag2_level_deflt = 6.31; # add 'spam detected' headers at that level $sa_kill_level_deflt = 6.31; # triggers spam evasive actions $sa_dsn_cutoff_level = 10; # spam level beyond which a DSN is not sent $sa_mail_body_size_limit = 200*1024; # don't waste time on SA if mail is larger $sa_local_tests_only = 0; # only tests which do not require internet access? # Quota limits to avoid bombs (like 42.zip) $MAXLEVELS = 14; $MAXFILES = 1500; $MIN_EXPANSION_QUOTA = 100*1024; # bytes $MAX_EXPANSION_QUOTA = 300*1024*1024; # bytes # You should: # Use D_DISCARD to discard data (viruses) # Use D_BOUNCE to generate local bounces by amavisd-new # Use D_REJECT to generate local or remote bounces by the calling MTA # Use D_PASS to deliver the message # # Whatever you do, *NEVER* use D_REJECT if you have other MTAs *forwarding* # mail to your account. Use D_BOUNCE instead, otherwise you are delegating # the bounce work to your friendly forwarders, which might not like it at all. # # On dual-MTA setups, one can often D_REJECT, as this just makes your own # MTA generate the bounce message. Test it first. # # Bouncing viruses is stupid, always discard them after you are sure the AV # is working correctly. Bouncing real SPAM is also useless, if you cannot # D_REJECT it (and don't D_REJECT mail coming from your forwarders!). $final_virus_destiny = D_DISCARD; # (data not lost, see virus quarantine) $final_banned_destiny = D_BOUNCE; # D_REJECT when front-end MTA $final_spam_destiny = D_BOUNCE; $final_bad_header_destiny = D_PASS; # False-positive prone (for spam) $virus_admin = "postmaster\@$mydomain"; # due to D_DISCARD default # Set to empty ("") to add no header $X_HEADER_LINE = "Debian $myproduct_name at $mydomain"; # REMAINING IMPORTANT VARIABLES ARE LISTED HERE BECAUSE OF LONGER ASSIGNMENTS Vorschläge ? gruß Sebastian From kai_postfix at fuerstenberg.ws Mon May 25 15:00:54 2009 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 25 May 2009 15:00:54 +0200 Subject: [Postfixbuch-users] Spammails durch amavis-rejecten lassen ohne backscatter zu erzeugen In-Reply-To: <4A1A92CB.4090804@debianfan.de> References: <4A1A92CB.4090804@debianfan.de> Message-ID: <4A1A9686.80709@fuerstenberg.ws> sebastian at debianfan.de schrieb am 25.05.2009 14:44: > Hallo, Hallo, > ich habe jetzt hier ein neues System und möchte die Mails durch amavis > rejecten lassen ohne Backscatter zu erzeugen. gut :-) > master.cf: > smtp inet n - n - - smtpd > -o smtpd_proxy_filter=127.0.0.1:10024 ok. > 127.0.0.1:10025 inet n - n - - smtpd ^^ Den hast du zwei mal definiert. s.u. > smtp-amavis unix - - n - 2 smtp > -o smtp_data_done_timeout=1200 > -o disable_dns_lookups=yes ^^ Den brauchst du dann nicht mehr. vv Hier ist der zweite (s.o.) > 127.0.0.1:10025 inet n - n - - smtpd > -o content_filter= ^^ Wenn du keinen content-filter definiert hast, kannst du die Zeile komplett weglassen. > -o local_recipient_maps= > -o relay_recipient_maps= > -o smtpd_restriction_classes= > -o smtpd_client_restrictions= > -o smtpd_helo_restrictions= > -o smtpd_sender_restrictions= > -o smtpd_recipient_restrictions=permit_mynetworks,reject > -o mynetworks=127.0.0.0/8 > -o strict_rfc821_envelopes=yes [..] > Vermutlich muss ich noch was in der amavis-Konfig ändern [..] > $log_level = 5; ^^ Bißchen hoch, oder? 1-3 ist auch in der Anfangsphase eigentlich ausreichend (1 vielleicht nicht unbedingt). > $QUARANTINEDIR = "$MYHOME/virusmails"; Sollen die Mails trotzdem in Quarantäne? Wenn nein dann hier undef. > $sa_tag_level_deflt = 0.1; # add spam info headers if at, or above > that level ^^ Evtl. sollen die Header immer in die Mail mit rein, dann hier undef setzen. > $final_virus_destiny = D_DISCARD; # (data not lost, see virus > quarantine) > $final_banned_destiny = D_BOUNCE; # D_REJECT when front-end MTA > $final_spam_destiny = D_BOUNCE; ^^ Diese drei auf D_REJECT einstellen. > $final_bad_header_destiny = D_PASS; # False-positive prone (for spam) ^^ Dieser hier ist evtl. etwas problematisch. Spammer kriegen auch nicht unbedingt ordentliche Header hin. Ein D_REJECT wäre dann angezeigt. Allerdings haben auch so manche Newsletter Probleme damit, und wie Microsoft die Header gestaltet ist auch nicht immer klar. D_PASS wäre damit meistens OK. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From technoworx at gmx.de Mon May 25 15:31:48 2009 From: technoworx at gmx.de (Alexander Stoll) Date: Mon, 25 May 2009 15:31:48 +0200 Subject: [Postfixbuch-users] maildirsize - 32Bit In-Reply-To: <4A1A8764.2050108@methfessel-computers.de> References: <4A1A8764.2050108@methfessel-computers.de> Message-ID: <4A1A9DC4.6020507@gmx.de> Oliver Methfessel [MC] schrieb: > Guten Tag beisammen, > > ich habe auf meinem neuen Mailserver die Funktion von Maildirsize > versucht einzuführen. Leider musste ich gerade bemerken, dass die > Größe in der maildirsize Datei durch 32Bit doch recht begrenzt ist. > > Bevor ich mich jetzt an die Arbeit mache und nur deswegen das System > komplett neu installiere und einrichte: > > - Gibt es eine Möglichkeit dem Courier-IMAP auch auf 32Bit eine > ausreichend große Mailquotagröße mitzuteilen? (So 2,5 GB und > aufwärts) oder führt hier kein Weg an 64Bit dran vorbei? Wenn Deine verwendete Distrie(macht das überhaupt eine?) das nicht einpatcht und Du Dir die Mühe nicht machen willst, geht das mit 32Bit-OS nicht. > Letzteres wäre doof, da auf dem System einige 32Bit Anwendungen > laufen, die es nicht für 64Bit gibt. Wie schon empfohlen worden ist, Dovecot kann das auch auf 32Bit-OS und hat sowieso das flexiblere Quota Backend. Alle Mühe das irgendwie mit Courier geregelt zu bekommen ist _immer_ mehr Aufwand als schnell und schmerzlos zu Dovecot zu migrieren, was wirklich eine recht einfache Angelegenheit ist. Ich hatte noch keinen Fall, wo irgendwelche Schwierigkeiten Auftraten oder irgendwas nicht identisch/besser bei der Umstellung auf Dovecot zu lösen war... Gruß, AS From lists at methfessel-computers.de Mon May 25 20:16:17 2009 From: lists at methfessel-computers.de (Oliver Methfessel [MC]) Date: Mon, 25 May 2009 20:16:17 +0200 Subject: [Postfixbuch-users] maildirsize - 32Bit In-Reply-To: <20090525121039.GE1292@charite.de> References: <4A1A8764.2050108@methfessel-computers.de> <20090525121039.GE1292@charite.de> Message-ID: <4A1AE071.4080901@methfessel-computers.de> Ralf Hildebrandt schrieb: > Wenn du eh neu einrichtest, dann nimm lieber dovecot. > > Courier kenne ich nun schon gut, dovecot kenne ich bisher nur die schreibweise :-) Von daher würd ich ungern wechseln .-) Stefan Förster schrieb: > Ich kann nichts zu Courier sagen - aber im Normalfall läuft das ganze > alte Zeug doch auch mit einem 64Bit-Kernel, wenn man die > entsprechenden Kompatibilitätslibraries mitinstalliert... > > Courier ist da nicht das Problem, davon kriege die 64Bit Version. Es geht mir um ein paar Randprogramme, die auf dem System laufen. Gruß Oliver From cite+postfix-buch at incertum.net Mon May 25 20:18:36 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Mon, 25 May 2009 20:18:36 +0200 Subject: [Postfixbuch-users] maildirsize - 32Bit In-Reply-To: <4A1AE071.4080901@methfessel-computers.de> References: <4A1A8764.2050108@methfessel-computers.de> <20090525121039.GE1292@charite.de> <4A1AE071.4080901@methfessel-computers.de> Message-ID: <20090525181836.GS4103@mail.incertum.net> * "Oliver Methfessel [MC]" wrote: > Stefan Förster schrieb: >> Ich kann nichts zu Courier sagen - aber im Normalfall läuft das ganze >> alte Zeug doch auch mit einem 64Bit-Kernel, wenn man die >> entsprechenden Kompatibilitätslibraries mitinstalliert... >> >> > Courier ist da nicht das Problem, davon kriege die 64Bit Version. Es > geht mir um ein paar Randprogramme, die auf dem System laufen. Keine Ahnung, welche Plattform das bei Dir ist - ein "aptitude install ia32-libs" hat bei mir selbst uralte CFD-Solver wiederbelebt, evt. bietet Deine Betriebssystemvariante das ja auch an? VM aufsetzen, testen. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Das schönste aller Geheimnisse ist es, ein Genie zu sein und es als einziger zu wissen. From spamtest-eir1beucei at asp4.polyformal.de Mon May 25 21:14:52 2009 From: spamtest-eir1beucei at asp4.polyformal.de (Stefan Pampel) Date: Mon, 25 May 2009 21:14:52 +0200 Subject: [Postfixbuch-users] Adressierung mit Plus + In-Reply-To: <20090520112750.GH15646@charite.de> References: <4A13E256.3090301@asp4.polyformal.de> <20090520111220.GE15646@charite.de> <4A13E8AC.1030204@asp4.polyformal.de> <20090520112750.GH15646@charite.de> Message-ID: <20090525191451.GD7813@trabant3e> On Wed, May 20, 2009 at 01:27:50PM +0200, Ralf Hildebrandt wrote: > * Stefan Pampel antispam : > > Ralf Hildebrandt schrieb am 20.05.2009 13:12: > > > Sie kommt an, wo ist dann das Problem? > > > Soll sie nicht ankommen? > > > > Doch, doch, sie soll ankommen. Jedoch wenn der Zusatz fehlt, kann man > > später Mails anhand dessen was nach dem + kommt nicht mehr zur > > Weiterverarbeitung nutzen. z.B. Cyrus würde es entsprechend - sofern > > konfiguriert - automatisch in einen Ordner einsortieren. Scheinbar fällt > > das aber schon bei Postfix unter den Tisch. Ich hatte das zunächst cyrus > > zugeschrieben. Mit freundlicher Unterstützung der cyrus-users > > mailinglist konnte ich das jedoch ausschließen. > > propagate_unmatched_extensions eventuell Laut postconf -v sind die default Werte cannnonical und virtual gesetzt. Ich habe das ganze jetzt wiederholt getestet, und festgestellt, dass ich für den betreffenden Ordner auf der cyrus-Seite das erfolderliche Recht mit 'sam anyone p' nicht gesetzt hatte; sah ich den Wald vor lauter Bäumen nicht mehr. Wie auch immer es klappt. Vielen Dank für die Hilfe. Stefan -- / polyformal / | Kaesenstraße 8 / | 50677 Köln - Germany / | phone: +49 221 3103 122 | fax: +49 221 9311 9223 | http://www.polyformal.de/ |______________________/ GPG KEY: 11678845 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 197 bytes Beschreibung: Digital signature URL : From sebastian at debianfan.de Mon May 25 23:48:01 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Mon, 25 May 2009 23:48:01 +0200 (CEST) Subject: [Postfixbuch-users] Umleiten von Mails Message-ID: Hallo, wie leite ich alle Mails von er at seinedomain.de um, welche auf einem Server eintreffen - egal an welches Postfach sie geschickt werden? gruß Sebastian From postfixbuch-users at drobic.de Tue May 26 00:55:45 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Tue, 26 May 2009 00:55:45 +0200 Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: References: Message-ID: <4A1B21F1.6040707@drobic.de> sebastian at debianfan.de wrote: > Hallo, > > wie leite ich alle Mails von > > er at seinedomain.de > > um, welche auf einem Server eintreffen - egal an welches Postfach sie > geschickt werden? smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/sender_redirect /etc/postfix/sender_redirect: er at seinedomain.de REDIRECT jetzt at woanders.hin Details: "man 5 access" -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From oskar-postfix at eyb.de Tue May 26 13:15:45 2009 From: oskar-postfix at eyb.de (Oskar Eyb) Date: Tue, 26 May 2009 13:15:45 +0200 Subject: [Postfixbuch-users] Maildir auf anderen Server kopiert -> Sync mit Outlook - Datum Message-ID: <4A1BCF61.3060200@eyb.de> Hallo! ich habe über eine rar-datei ein Maildir auf einen anderen Server kopiert. Die timestamps der einzelnen verzeichnisse sind auf dem neuen server korrekt, thunderbird sieht das auch so, aber das outlook auf einem windows mobile gerät sieht das nicht so und meint, tausende Mails mit dem Datum 25. Mai 2009 synchronisieren zu müssen. Wasn da los? Gruß, Oskar From stuijg at googlemail.com Tue May 26 14:30:47 2009 From: stuijg at googlemail.com (jan gerlach) Date: Tue, 26 May 2009 14:30:47 +0200 Subject: [Postfixbuch-users] postfix/error[12065] relay=none, status=deferred (mail transport unavailable) Message-ID: Hallo, für meine Abschlussarbeit habe ich mir einen RelayServer ausgesucht. Also ich habe soweit alles was ich wollte integriert. Der Server nimmt Mails an und leitet sie nach der Prüfung zu einem Dominomailserver weiter, der verteilt die Mails dann. Eingebaut sind amavis-new, spamassassin mit sql, clamav und f-secure. Der Mailverkehr von Intern, also von Lotus Notes über den Server funktioniert und es kommen Mail bei z.b. Googlemail an. Von Extern zu Intern funktioniert das nicht. es kommt immer die Meldung (aus mail.info): May 26 10:51:32 ns postfix/error[21999]: B56E55A65E5: to=, relay=none, delay=810, delays=809/0.07/0/0.07, dsn=4.3.0, status=deferred (mail transport unavailable) Die Mailqueue wächst und wächst. Ein postfix flush gibt immer die Fehler an. Diese Meldung eigt mir, dass Postfix wenigstens arbeitet: May 26 10:49:53 ns postfix/smtpd[17886]: NOQUEUE: reject: RCPT from 88-199-92-2.tktelekom.pl[88.199.92.2]: 554 5.7.1 Service unavailable; Client host [88.199.92.2] blocked using zen.spamhaus.org; http://www.spamhaus.org/query/bl?ip=88.199.92.2; from= to= proto=ESMTP helo=<88-199-92-2.tktelekom.pl> in Mail.info stehen nur solche Meldungen. keine Einträge in mail.err syslog sagt auch nur Hier die Konfiguration von postconf -n (Firmenname wurde durch "domain" ersetzt): alias_database = btree:/etc/aliases alias_maps = btree:/etc/aliases append_dot_mydomain = no biff = no bounce_notice_recipient = postmaster at domain.de bounce_size_limit = 4096 command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/lib/postfix default_database_type = btree local_transport = local mail_owner = postfix mailbox_command = procmail -a "$EXTENSION" mailbox_size_limit = 0 message_size_limit = 204800000 mydestination = domain.de, domain-gmbh.de, ns.domain.de, localhost, mydomain = domain.de myhostname = ns.domain.de myorigin = /etc/mailname recipient_delimiter = + setgid_group = postdrop smtpd_banner = reboot ESMTP Server smtpd_client_restrictions = smtpd_delay_reject = yes smtpd_helo_required = yes smtpd_helo_restrictions = smtpd_recipient_limit = 10 smtpd_recipient_restrictions = check_helo_access btree:/etc/postfix/helo_access, check_sender_access btree:/etc/postfix/access, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_sasl_authenticated, permit_mynetworks, reject_rbl_client zen.spamhaus.org, reject_rbl_client ix.dnsbl.manitu.net, reject_rbl_client bl.spamcop.net, reject_rbl_client dnsbl.njabl.org, reject_rbl_client list.dsbl.org, reject_unauth_destination, reject_unauth_pipelining, permit smtpd_sender_restrictions = smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key smtpd_use_tls = yes transport_maps = btree:/etc/postfix/transport unknown_local_recipient_reject_code = 450 Die Master.cf # # Postfix master process configuration file. For details on the format # of the file, see the master(5) manual page (command: "man 5 master"). # # Do not forget to execute "postfix reload" after editing this file. # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - - - - smtpd -o content_filter=localhost:10024 localhost:10025 inet n - - - - smtpd -o content_filter= -o smtpd_proxy_filter= -o smtpd_authorized_xforward_hosts=127.0.0.0/8 -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions= -o mynetworks=127.0.0.0/8 -o receive_override_options=no_unknown_recipient_checks #submission inet n - - - - smtpd # -o smtpd_tls_security_level=encrypt # -o smtpd_sasl_auth_enable=yes # -o smtpd_client_restrictions=permit_sasl_authenticated,reject # -o milter_macro_daemon_name=ORIGINATING #smtps inet n - - - - smtpd # -o smtpd_tls_wrappermode=yes # -o smtpd_sasl_auth_enable=yes # -o smtpd_client_restrictions=permit_sasl_authenticated,reject # -o milter_macro_daemon_name=ORIGINATING #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr tlsmgr unix - - - 1000? 1 tlsmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap proxywrite unix - - n - 1 proxymap smtp unix - - - - - smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - - - - smtp -o smtp_fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error retry unix - - - - - error discard unix - - - - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - - - - lmtp anvil unix - - - - 1 anvil scache unix - - - - 1 scache # # ==================================================================== # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # Many of the following services use the Postfix pipe(8) delivery # agent. See the pipe(8) man page for information about ${recipient} # and other message envelope options. # ==================================================================== # # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient} # # See the Postfix UUCP_README file for configuration details. # uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) # # Other external delivery methods. # ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} mailman unix - n n - - pipe flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py ${nexthop} ${user} spamd unix - n n - - pipe user=spam argv=/usr/bin/spamc -f -e /usr/sbin/sendmail -oi -f ${sender} ${recipient} Die transportmap: ns.domain.de local domain.de smtp:[213.217.121.158] domain-gmbh.de smtp:[213.217.121.158] Über Netstat kommt: tcp 0 0 127.0.0.1:10024 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN Amavis antwortet per telnet 10024 postfix antwortet per telnet 10025 Danke schon im voraus -- Gruß Jan Gerlach From postfix at evil-systems.de Tue May 26 14:33:40 2009 From: postfix at evil-systems.de (Ronald Weiss) Date: Tue, 26 May 2009 14:33:40 +0200 Subject: [Postfixbuch-users] postfix/error[12065] relay=none, status=deferred (mail transport unavailable) In-Reply-To: References: Message-ID: <4A1BE1A4.7090908@evil-systems.de> hallo was hast in deiner transport map drin? mfg Ronny From postfix at evil-systems.de Tue May 26 14:42:23 2009 From: postfix at evil-systems.de (Ronald Weiss) Date: Tue, 26 May 2009 14:42:23 +0200 Subject: [Postfixbuch-users] postfix/error[12065] relay=none, status=deferred (mail transport unavailable) In-Reply-To: References: Message-ID: <4A1BE3AF.4040909@evil-systems.de> sorry, zu schnell getippt :) Die transportmap: ns.domain.de local domain.de smtp:[213.217.121.158] domain-gmbh.de smtp:[213.217.121.158] so schickst dus aber nicht an nen internen domino server??? und wer weiss wo das hingeht? :) telnet 213.217.121.158 25 Trying 213.217.121.158... telnet: Unable to connect to remote host: Connection refused From leo.unglaub at gmx.at Tue May 26 14:55:29 2009 From: leo.unglaub at gmx.at (Leo Unglaub) Date: Tue, 26 May 2009 14:55:29 +0200 Subject: [Postfixbuch-users] Maildir auf anderen Server kopiert -> Sync mit Outlook - Datum In-Reply-To: <4A1BCF61.3060200@eyb.de> References: <4A1BCF61.3060200@eyb.de> Message-ID: <4A1BE6C1.4060804@gmx.at> Hallo ! Ich hatte mal ein ähnliches Problem mit einem Mitarbeiter der unbedingt Outlook einsetzen wollte. Genau erklären kann ich dir nicht was da los ist, aber das ist halt Outlook. Das ist in meinen Augen eh kein E-Mail-Client, sondern genau so wie der IE eine Krankheit. Ich habe es dann so gelöst, dass ich es mit imapsync kopiert habe, aber das war auch aufwendig. Viele Grüße Leo From postfixbuch-users at makomi.de Tue May 26 15:16:32 2009 From: postfixbuch-users at makomi.de (=?ISO-8859-1?Q?Michael_K=F6hler?=) Date: Tue, 26 May 2009 15:16:32 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? In-Reply-To: <4A166052.3020007@drobic.de> References: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> <200905172353.29700.p.heinlein@heinlein-support.de> <006C912E-A5E7-4604-A022-F6B9614F85BF@makomi.de> <4A113817.8020609@drobic.de> <4A166052.3020007@drobic.de> Message-ID: Hallo Sandy, Am 22.05.2009 um 10:20 schrieb Sandy Drobic: > Michael Köhler wrote: > >> Ok, ja, es war nur ein Tippfehler. Hier nun postconf -n: >> >> content_filter = amavisd-new:[127.0.0.1]:10024 > > Wenn du den content_filter hier global definierst, dann gilt er auch > für die > Mails, die von cron auf der Kommandozeile eingeliefert werden. richtig, außer ich setze ein -o content_filter= in der master.cf für pickup ein >> maximal_queue_lifetime = 21d > > 21 Tage ist sehr lang. Der Rest sieht aber gut aus. Ja, das weiß ich - ist aber absichtlich. Sollte aber nicht das Problem darstellen, da es wirklich nur ein privates Mail-GW ist. > >> myhostname = mail.example.de >> mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 >> myorigin = /etc/mailname > > Was steht in /etc/mailname drin? Dieser Name wird verwendet, um non- > FQDN zu > ergänzen. Zu ergänzen oder zu ersetzen? Also bei mir steht das der FQDN des Servers - in meinem Bsp. mail.example.de > Anhand der untenstehenden Logzeilen nehme ich an, dass dort > $myhostname drin > steht. richtig! > Wieso hast du überhautp Mails an $myhostname aktiv?!? Warum nicht > einfach > alles an $mydomain schicken? Dann sparst du dir die ganze > Adressenumschreiberei. Gute Idee. Aktiv habe ich auch keine Adresse, aber ich muß doch postmaster und abuse zulassen. Und wenn cron z.B. für amavis zustellt, dann muß ich das auch zulassen. >> readme_directory = no >> recipient_delimiter = + >> relay_clientcerts = hash:/etc/postfix/relay_clientcerts >> relay_domains = $mydomain > > Hier fängt es an, gefährlich zu werden. Die gültigen Empfänger > stehen für > Relay_domains in relay_recipient_maps. Diese ist per Default leer, > also findet > keine Empfängervalidierung statt. In deiner Konfig kann ich auch keine > Empfängerverifikation mit reject_unverified_recipeint sehen. > Mit dieser Konfig nimmt dein Server Mails an ungültige Empfänger an. > Findet > diese Prüfung auf einem vorgeschalteten Server statt? Nein, z.Z. noch nicht - aber das wird gerade realisiert (Export von Exchange). Ist doch aber nicht _so_ schlimm, oder? >> smtpd_recipient_restrictions = >> permit_tls_clientcerts >> reject_unauth_destination >> reject_invalid_helo_hostname >> reject_non_fqdn_helo_hostname >> reject_unknown_helo_hostname >> reject_non_fqdn_sender >> reject_unknown_sender_domain >> reject_non_fqdn_recipient >> transport_maps = hash:/etc/postfix/transport > > Ist ein Transport definiert für die Domain $mydomain? Ja natürlich, wird weitergeleitet an einen externen Server. >>>> 2. virtual_alias_maps = hash:/etc/postfix/virtual_alias angelegt >>>> und >>>> darin postmaster, abuse, webmaster angelegt und an Emailadressen >>>> aus >>>> $mydomain weitergeleitet. >>>> 3. local_transport = error: Local delivery disabled! >>>> 4. local-service in master.cf deaktiviert >>> >>> Das sieht gut aus. >> >> Leider wirft das Log folgendes bei einer externen Mail aus: >> >> May 19 22:27:33 mail postfix/smtpd[10135]: NOQUEUE: reject: RCPT from >> port-24-24-24-24.arcor.de[24.24.24.24]: 554 5.7.1 >> : Relay access denied; from= >> to= proto=ESMTP helo= > > "Relay access denied" bedeutet, dass Postfix diese Domain nicht als > seine > eigene Ansieht. Dies steht auch nicht in deiner Konfig. Stimmt - das habe ich inzwischen gelöst. Man muß die Domain noch in eine virtual_alias_domains packen - steht leider so nicht in Ralf +Patricks Buch drin. >> Und bei einer Mail, welche über pickup eingeworfen wird: >> >> May 19 21:18:07 mail postfix/pickup[10066]: 4F59B3C2F4: uid=107 >> from= >> May 19 21:18:07 mail postfix/cleanup[10091]: 4F59B3C2F4: warning: >> header >> Subject: Cron test -e /usr/sbin/amavisd-new-cronjob && >> /usr/sbin/amavisd-new-cronjob sa-sync from local; >> from= to= >> May 19 21:18:07 mail postfix/cleanup[10091]: 4F59B3C2F4: >> message-id=<20090519191807.4F59B3C2F4 at mail.example.de> >> May 19 21:18:07 mail postfix/qmgr[9861]: 4F59B3C2F4: >> from=, size=665, nrcpt=1 (queue active) >> May 19 21:18:07 mail postfix/smtp[10093]: 4F59B3C2F4: >> to=, orig_to=, relay=none, delay=0.16, >> delays=0.14/0.01/0.02/0, dsn=5.4.6, status=bounced (mail for >> mail.example.de loops back to myself) > > Weil es der Hostname ist, der im DNS für deinen Server steht, aber > Postfix > nicht weiss, wohin die Mail zugestellt werden soll. Leider bleibt hier der Fehler (auch wenn ich wie oben geschrieben die Domain annehmbar gemacht habe) >>>> Dazu habe ich gleich noch eine Frage: wenn ich >>>> >>>> relay_domains = $mydomain >>>> >>>> stehen habe und mydestinations leer ist, dann nimmt doch postfix >>>> die >>>> Mails für irgendwas@$myhostname nicht mehr an. Muß ich dann >>>> $myhostname >>>> in relay_domains aufnehmen? Und wenn ja, ich will ja kein catch_all >>>> haben, wie definiere ich dann keine Weiterleitung, wenn ich die >>>> lokale >>>> Zustellung deaktiviert habe? > > Wozu willst du eine Mail an $myhostname annehmen? Aus RFC-Gründen und wegen der Zustellung von z.B. cron-Mails. Gruß, Michael PS: Ich habe inzwischen das Setup (Deaktivierung lokaler Zustellung) wieder rückgängig gemacht, damit geht alles. Die Frage ist nur, warum es so nicht geklappt hat und ob jemand das bei sich so laufen hat. From p.heinlein at heinlein-support.de Wed May 27 00:07:58 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 May 2009 00:07:58 +0200 Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: References: Message-ID: <200905270007.58597.p.heinlein@heinlein-support.de> Am Montag, 25. Mai 2009 schrieb sebastian at debianfan.de: > um, welche auf einem Server eintreffen - egal an welches Postfach sie > geschickt werden? access_map, Keywort REDIRECT. Siehe Seite 124. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From sebastian at debianfan.de Wed May 27 01:56:39 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Wed, 27 May 2009 01:56:39 +0200 (CEST) Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: <200905270007.58597.p.heinlein@heinlein-support.de> References: <200905270007.58597.p.heinlein@heinlein-support.de> Message-ID: <76707b1687c0bfbdef8372efc2df993d.squirrel@admin.web3.wk-serv.de> > Am Montag, 25. Mai 2009 schrieb sebastian at debianfan.de: > >> um, welche auf einem Server eintreffen - egal an welches Postfach sie >> geschickt werden? > > access_map, Keywort REDIRECT. > > Siehe Seite 124. > > Peer > Dumm nur, wenn man das Buch verborgt hat - in 'Dauerleihe' verborgt hat :-/ From oskar-postfix at eyb.de Wed May 27 09:21:34 2009 From: oskar-postfix at eyb.de (Oskar Eyb) Date: Wed, 27 May 2009 09:21:34 +0200 Subject: [Postfixbuch-users] Maildir auf anderen Server kopiert -> Sync mit Outlook - Datum In-Reply-To: <4A1BE6C1.4060804@gmx.at> References: <4A1BCF61.3060200@eyb.de> <4A1BE6C1.4060804@gmx.at> Message-ID: <4A1CE9FE.8050608@eyb.de> Hallo auch! ich habe jetzt die rar-dateien auf dem ursprüunglichen server wieder entpackt (da ich per imap alles gelöscht hatte - was wohl keine gute idee war). die verzeichnisse IM Maildir sowie das verz. "cur" (indem ja die mails sind) des users haben die aktuelle zeit als timestamp. Jedoch haben die Dateien INNERHALB "cur" die korrekten timestamps. Outlook orientiert sich wohl daran. Was kann ich da nun machen, wie setzt man die timestamps der verzeichnisse zurücksetzen? Jetzt hab ich in Outlook eingestellt "nur mails von heute" downzuloaden - hat aber nicht geholfen. Das verstehe ich nicht.. liegts also nicht an den timestamps der verzeichnisse (auf dem neuen server), die ja 26. Mai 2009 sind? VG, Oskar Leo Unglaub schrieb am 26.05.2009 14:55: > Hallo ! > Ich hatte mal ein ähnliches Problem mit einem Mitarbeiter der unbedingt > Outlook einsetzen wollte. Genau erklären kann ich dir nicht was da los > ist, aber das ist halt Outlook. Das ist in meinen Augen eh kein > E-Mail-Client, sondern genau so wie der IE eine Krankheit. > > Ich habe es dann so gelöst, dass ich es mit imapsync kopiert habe, aber > das war auch aufwendig. > > Viele Grüße > Leo > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From p.heinlein at heinlein-support.de Wed May 27 09:46:23 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 May 2009 09:46:23 +0200 Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: <76707b1687c0bfbdef8372efc2df993d.squirrel@admin.web3.wk-serv.de> References: <200905270007.58597.p.heinlein@heinlein-support.de> <76707b1687c0bfbdef8372efc2df993d.squirrel@admin.web3.wk-serv.de> Message-ID: <200905270946.23724.p.heinlein@heinlein-support.de> Am Mittwoch 27 Mai 2009 schrieb sebastian at debianfan.de: > > access_map, Keywort REDIRECT. > Dumm nur, wenn man das Buch verborgt hat - in 'Dauerleihe' verborgt > hat :-/ "man access" ? Außerdem ist ja alles gesagt: Mach ein check_sender_access und löse das Keywort REDIRECT aus. Mehr gibt's da nicht. Mit freundlichen Grüßen Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From p.heinlein at heinlein-support.de Wed May 27 09:49:28 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 May 2009 09:49:28 +0200 Subject: [Postfixbuch-users] Maildir auf anderen Server kopiert -> Sync mit Outlook - Datum In-Reply-To: <4A1BCF61.3060200@eyb.de> References: <4A1BCF61.3060200@eyb.de> Message-ID: <200905270949.28851.p.heinlein@heinlein-support.de> Am Dienstag 26 Mai 2009 schrieb Oskar Eyb: > auf einem windows mobile gerät sieht das nicht so und meint, tausende > Mails mit dem Datum 25. Mai 2009 synchronisieren zu müssen. OL scheint sich hier an den Uniq-IDs der Mails zu orientieren (was ja durchaus korrekt ist). Vermutlich hast Du die Mails so recovert, daß Dein IMAP-Server für alle Mails neue IDs vergeben hat. Demnach sind für die Mailclients alle Mails "neu". (Soweit natürlich eine fundierte, aber natürlich nicht qualifizierte Ferndiagnose ins Blaue.) Mit freundlichen Grüßen Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From postfixbuch-users at drobic.de Wed May 27 13:41:04 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Wed, 27 May 2009 13:41:04 +0200 Subject: [Postfixbuch-users] Lokale Zustellung deaktiviert, wie cron-Mails weiterleiten? In-Reply-To: References: <74B4CF6D-87DD-4FB4-87C0-4668FE49A0C2@makomi.de> <200905172353.29700.p.heinlein@heinlein-support.de> <006C912E-A5E7-4604-A022-F6B9614F85BF@makomi.de> <4A113817.8020609@drobic.de> <4A166052.3020007@drobic.de> Message-ID: <4A1D26D0.8040800@drobic.de> Michael Köhler wrote: > Hallo Sandy, > > Am 22.05.2009 um 10:20 schrieb Sandy Drobic: >> Wieso hast du überhautp Mails an $myhostname aktiv?!? Warum nicht einfach >> alles an $mydomain schicken? Dann sparst du dir die ganze >> Adressenumschreiberei. > > Gute Idee. Aktiv habe ich auch keine Adresse, aber ich muß doch > postmaster und abuse zulassen. Und wenn cron z.B. für amavis zustellt, > dann muß ich das auch zulassen. Ich löse das bei mir anders: ich setze myorigin auf den gewünschten Wert. Default ist: # postconf -d myorigin myorigin = $myhostname # postconf myorigin myorigin = $mydomain Damit muss mich mich nicht mehr mit den Problemen herumschlagen. >>> relay_domains = $mydomain >> >> Hier fängt es an, gefährlich zu werden. Die gültigen Empfänger stehen für >> Relay_domains in relay_recipient_maps. Diese ist per Default leer, >> also findet >> keine Empfängervalidierung statt. In deiner Konfig kann ich auch keine >> Empfängerverifikation mit reject_unverified_recipeint sehen. >> Mit dieser Konfig nimmt dein Server Mails an ungültige Empfänger an. >> Findet >> diese Prüfung auf einem vorgeschalteten Server statt? > > Nein, z.Z. noch nicht - aber das wird gerade realisiert (Export von > Exchange). Ist doch aber nicht _so_ schlimm, oder? Es ist nur solange nicht schlimm, bis die Spammer dich entdecken. Vor kurzem kam ja durch die Mailingliste hier die Meldung über die Backscatter-Welle. Praktisch alle Empfänger dieser Spamwelle gingen an nicht vorhandene Empfänger. Bei deinem System würden diese Mails angenommen werden. Dann stellt dein Postfix fest, dass es die Mails nicht zustellen kann (bzw. sie werden erst von deinem Exchange gebounced), und dann fliegen die Mails an den gefälschten Absender zurück. Damit wird dein System zur Quelle von Spam. From a.busam at hofmann-foerdertechnik.com Wed May 27 13:48:40 2009 From: a.busam at hofmann-foerdertechnik.com (Alexander Busam) Date: Wed, 27 May 2009 13:48:40 +0200 Subject: [Postfixbuch-users] gnarwl Message-ID: <4A1D2898.5040205@hofmann-foerdertechnik.com> Hallo, ich habe ein ldap-basiertes autoreplay mit gnarwl eingerichtet. Szenario: Domäne = hofmann-foerdertechnik.com a.busam at Domäne u.langjahr at Domäne h.weissert at Domäne h.baumann at Domäne m.deutschle at Domäne Für u.langjahr at Domäne und h.baumann at Domäne ist das autoreply aktiviert und u.langjahr at Domäne wird an h.weissert at Domäne weitergeleitet und h.baumann at Donäne wird an m.deutschle at Domäne weitergeileitet. Ergebnis: Bei einer E-Mail von a.busam at Domäne an h.baumann at Domäne funktioniert alles (autoreply und Weiterleitung). (Dies gilt auch für alle bisher getesteten accounts) Bei einer E-Mail von a.busam at Domäne an u.langjahr at Domäne funktioniert nur die Weiterleitung, nicht das autoreply. Wenn ich bei u.langjahr at Domäne die Weiterleitung "deaktiviere" dann funktioniert das autoreply. Woran liegt das ? Habe im Anhang die /var/log/mail der 3 Versuche sowie die Konfigurationsdateien angehängt. Viele Grüße Alex -------------- nächster Teil -------------- May 27 09:05:11 hmmailsrv postfix/smtpd[21061]: connect from ws62.hofmann-intern.de[192.168.1.123] May 27 09:05:11 hmmailsrv postfix/smtpd[21061]: setting up TLS connection from ws62.hofmann-intern.de[192.168.1.123] May 27 09:05:11 hmmailsrv postfix/smtpd[21061]: TLS connection established from ws62.hofmann-intern.de[192.168.1.123]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits) May 27 09:05:11 hmmailsrv amavis[20010]: (20010-15) process_request: fileno sock=12, STDIN=0, STDOUT=1 May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) loaded policy bank "MYNETS" May 27 09:05:11 hmmailsrv postfix/smtpd[21061]: NOQUEUE: client=ws62.hofmann-intern.de[192.168.1.123], sasl_method=PLAIN, sasl_username=ab at hmmailsrv.hofmann-intern.de May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) ESMTP::10024 /var/spool/amavis/tmp/amavis-20090527T080148-20010: -> SIZE=853 Received: from hmmailsrv.hofmann-intern.de ([127.0.0.1]) by localhost (hmmailsrv.hofmann-intern.de [127.0.0.1]) (amavisd-new, port 10024) with ESMTP for ; Wed, 27 May 2009 09:05:11 +0200 (CEST) May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) Actual message size 1168 B greater than the declared 853 B May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) body hash: da2b180adc5ca2b1b8aa02c60b5406e8 May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) Checking: h1gzEzX-hTdC MYNETS [192.168.1.123] -> May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) 2822.From: May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) p001 1 Content-Type: text/plain, size: 373 B, name: May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) Checking for banned types and filenames May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) collect banned table[0]: h.baumann at hofmann-foerdertechnik.com, tables: DEFAULT=>Amavis::Lookup::RE=ARRAY(0x8ebcc1c) May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) p.path h.baumann at hofmann-foerdertechnik.com: "P=p001,L=1,M=text/plain,T=txt" May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) Using ClamAV-clamd: (built-in interface) May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) Using (ClamAV-clamd) on dir: CONTSCAN /var/spool/amavis/tmp/amavis-20090527T080148-20010/parts\n May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) ClamAV-clamd: Connecting to socket /var/lib/clamav/clamd-socket May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) ClamAV-clamd: Sending CONTSCAN /var/spool/amavis/tmp/amavis-20090527T080148-20010/parts\n to UNIX socket /var/lib/clamav/clamd-socket May 27 09:05:11 hmmailsrv clamd[23719]: SelfCheck: Database status OK. May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) ask_av (ClamAV-clamd): /var/spool/amavis/tmp/amavis-20090527T080148-20010/parts CLEAN May 27 09:05:11 hmmailsrv amavis[20010]: (20010-16) ClamAV-clamd result: clean May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) spam_scan: score=-3.905 autolearn=ham tests=[ALL_TRUSTED=-1.8,AWL=0.494,BAYES_00=-2.599] May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) do_notify_and_quar: ccat=Clean (1,0) ("1":Clean, "0":CatchAll) ccat_block=(), q_mth=, qar_mth= May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp creating socket by IO::Socket::INET: 127.0.0.1 May 27 09:05:12 hmmailsrv postfix/smtpd[21415]: connect from localhost[127.0.0.1] May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to greeting: 220 hmmailsrv.hofmann-intern.de ESMTP Postfix May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp cmd> EHLO localhost May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to EHLO: 250 hmmailsrv.hofmann-intern.de\nPIPELINING\nSIZE 50000000\nVRFY\nETRN\nSTARTTLS\nAUTH LOGIN PLAIN\nAUTH=LOGIN PLAIN\nXFORWARD NAME ADDR PROTO HELO SOURCE\nENHANCEDSTATUSCODES\n8BITMIME\nDSN May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp cmd> XFORWARD ADDR=192.168.1.123 NAME=ws62.hofmann-intern.de PROTO=ESMTP HELO=[192.168.1.123] May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to XFORWARD: 250 2.0.0 Ok May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) AUTH not needed, user='', MTA offers 'LOGIN PLAIN' May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp cmd> MAIL FROM: May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp cmd> RCPT TO: May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp cmd> DATA May 27 09:05:12 hmmailsrv postfix/smtpd[21415]: 6AAB2404B: client=ws62.hofmann-intern.de[192.168.1.123] May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to MAIL (pip): 250 2.1.0 Ok May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to RCPT (pip) (): 250 2.1.5 Ok, id=20010-16, from MTA([127.0.0.1]:10025): 250 2.1.5 Ok May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to DATA: 354 End data with . May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp cmd> QUIT May 27 09:05:12 hmmailsrv postfix/cleanup[21416]: 6AAB2404B: message-id=<4A1CE627.7080407 at hofmann-foerdertechnik.com> May 27 09:05:12 hmmailsrv postfix/qmgr[14642]: 6AAB2404B: from=, size=1676, nrcpt=4 (queue active) May 27 09:05:12 hmmailsrv postfix/smtpd[21415]: disconnect from localhost[127.0.0.1] May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to data-dot (): 250 2.0.0 Ok: queued as 6AAB2404B May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) smtp resp to QUIT: 221 2.0.0 Bye May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) FWD via SMTP: -> , 250 2.6.0 Ok, id=20010-16, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 6AAB2404B May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) Passed CLEAN, MYNETS LOCAL [192.168.1.123] [192.168.1.123] -> , Message-ID: <4A1CE627.7080407 at hofmann-foerdertechnik.com>, mail_id: h1gzEzX-hTdC, Hits: -3.905, size: 1168, queued_as: 6AAB2404B, 1275 ms May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) TIMING [total 1279 ms] - SMTP greeting: 2 (0%)0, SMTP EHLO: 0 (0%)0, SMTP pre-MAIL: 0 (0%)0, SMTP pre-DATA-flush: 2 (0%)0, SMTP DATA: 2 (0%)1, check_init: 1 (0%)1, digest_hdr: 0 (0%)1, digest_body: 0 (0%)1, gen_mail_id: 1 (0%)1, mime_decode: 6 (0%)1, get-file-type1: 10 (1%)2, parts_decode: 0 (0%)2, check_header: 1 (0%)2, AV-scan-1: 3 (0%)2, spam-wb-list: 1 (0%)2, SA msg read: 1 (0%)2, SA parse: 2 (0%)3, SA check: 1213 (95%)97, update_cache: 4 (0%)98, decide_mail_destiny: 1 (0%)98, fwd-connect: 4 (0%)98, fwd-xforward: 0 (0%)98, fwd-mail-pip: 1 (0%)98, fwd-rcpt-pip: 0 (0%)98, fwd-data-chkpnt: 0 (0%)98, write-header: 1 (0%)98, fwd-data-contents: 0 (0%)98, fwd-end-chkpnt: 13 (1%)99, prepare-dsn: 1 (0%)99, main_log_entry: 6 (0%)100, update_snmp: 1 (0%)100, SMTP pre-response: 0 (0%)100, SMTP response: 0 (0%)100, unlink-1-files: 0 (0%)100, rundown: 0 (0%)100 May 27 09:05:12 hmmailsrv postfix/smtpd[21061]: disconnect from ws62.hofmann-intern.de[192.168.1.123] May 27 09:05:12 hmmailsrv amavis[20010]: (20010-16) load: 2 %, total idle 3726.134 s, busy 77.556 s May 27 09:05:12 hmmailsrv postfix/pipe[21420]: 6AAB2404B: to=, orig_to=, relay=dovecot, delay=0.05, delays=0.01/0.01/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) May 27 09:05:12 hmmailsrv postfix/pipe[21418]: 6AAB2404B: to=, relay=dovecot, delay=0.05, delays=0.01/0.01/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) May 27 09:05:12 hmmailsrv postfix/pickup[20145]: 796984049: uid=108 from= May 27 09:05:12 hmmailsrv postfix/cleanup[21416]: 796984049: message-id=<20090527070512.796984049 at hmmailsrv.hofmann-intern.de> May 27 09:05:12 hmmailsrv postfix/qmgr[14642]: 796984049: from=, size=958, nrcpt=2 (queue active) May 27 09:05:12 hmmailsrv postfix/pipe[21449]: 6AAB2404B: to=, orig_to=, relay=gnarwl, delay=0.07, delays=0.01/0.02/0/0.04, dsn=2.0.0, status=sent (delivered via gnarwl service) May 27 09:05:12 hmmailsrv postfix/pipe[21449]: 6AAB2404B: to=, orig_to=, relay=gnarwl, delay=0.07, delays=0.01/0.02/0/0.04, dsn=2.0.0, status=sent (delivered via gnarwl service) May 27 09:05:12 hmmailsrv postfix/qmgr[14642]: 6AAB2404B: removed May 27 09:05:12 hmmailsrv postfix/pipe[21449]: 796984049: to=, orig_to=, relay=gnarwl, delay=0.03, delays=0.02/0/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) May 27 09:05:12 hmmailsrv postfix/pipe[21420]: 796984049: to=, relay=dovecot, delay=0.04, delays=0.02/0/0/0.02, dsn=2.0.0, status=sent (delivered via dovecot service) May 27 09:05:12 hmmailsrv postfix/qmgr[14642]: 796984049: removed -------------- nächster Teil -------------- May 27 08:50:56 hmmailsrv postfix/smtpd[21062]: connect from ws62.hofmann-intern.de[192.168.1.123] May 27 08:50:56 hmmailsrv postfix/smtpd[21062]: setting up TLS connection from ws62.hofmann-intern.de[192.168.1.123] May 27 08:50:56 hmmailsrv postfix/smtpd[21062]: TLS connection established from ws62.hofmann-intern.de[192.168.1.123]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits) May 27 08:51:06 hmmailsrv amavis[20884]: (20884-03) process_request: fileno sock=12, STDIN=0, STDOUT=1 May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) loaded policy bank "MYNETS" May 27 08:51:06 hmmailsrv postfix/smtpd[21062]: NOQUEUE: client=ws62.hofmann-intern.de[192.168.1.123], sasl_method=PLAIN, sasl_username=ab at hmmailsrv.hofmann-intern.de May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) ESMTP::10024 /var/spool/amavis/tmp/amavis-20090527T084126-20884: -> SIZE=852 Received: from hmmailsrv.hofmann-intern.de ([127.0.0.1]) by localhost (hmmailsrv.hofmann-intern.de [127.0.0.1]) (amavisd-new, port 10024) with ESMTP for ; Wed, 27 May 2009 08:51:06 +0200 (CEST) May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) Actual message size 1168 B greater than the declared 852 B May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) body hash: c1fc6089091483c54f08cf94227b3eb7 May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) Checking: pmqnivFbS9At MYNETS [192.168.1.123] -> May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) 2822.From: May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) Cached virus check expired, TTL = 180 s May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) cached c1fc6089091483c54f08cf94227b3eb7 from (0,1) May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) p001 1 Content-Type: text/plain, size: 374 B, name: May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) Checking for banned types and filenames May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) collect banned table[0]: u.langjahr at hofmann-foerdertechnik.com, tables: DEFAULT=>Amavis::Lookup::RE=ARRAY(0x8ebcc1c) May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) p.path u.langjahr at hofmann-foerdertechnik.com: "P=p001,L=1,M=text/plain,T=txt" May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) Using ClamAV-clamd: (built-in interface) May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) Using (ClamAV-clamd) on dir: CONTSCAN /var/spool/amavis/tmp/amavis-20090527T084126-20884/parts\n May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) ClamAV-clamd: Connecting to socket /var/lib/clamav/clamd-socket May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) ClamAV-clamd: Sending CONTSCAN /var/spool/amavis/tmp/amavis-20090527T084126-20884/parts\n to UNIX socket /var/lib/clamav/clamd-socket May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) ask_av (ClamAV-clamd): /var/spool/amavis/tmp/amavis-20090527T084126-20884/parts CLEAN May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) ClamAV-clamd result: clean May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) do_notify_and_quar: ccat=Clean (1,0) ("1":Clean, "0":CatchAll) ccat_block=(), q_mth=, qar_mth= May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp creating socket by IO::Socket::INET: 127.0.0.1 May 27 08:51:06 hmmailsrv postfix/smtpd[21174]: connect from localhost[127.0.0.1] May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to greeting: 220 hmmailsrv.hofmann-intern.de ESMTP Postfix May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp cmd> EHLO localhost May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to EHLO: 250 hmmailsrv.hofmann-intern.de\nPIPELINING\nSIZE 50000000\nVRFY\nETRN\nSTARTTLS\nAUTH LOGIN PLAIN\nAUTH=LOGIN PLAIN\nXFORWARD NAME ADDR PROTO HELO SOURCE\nENHANCEDSTATUSCODES\n8BITMIME\nDSN May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp cmd> XFORWARD ADDR=192.168.1.123 NAME=ws62.hofmann-intern.de PROTO=ESMTP HELO=[192.168.1.123] May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to XFORWARD: 250 2.0.0 Ok May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) AUTH not needed, user='', MTA offers 'LOGIN PLAIN' May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp cmd> MAIL FROM: May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp cmd> RCPT TO: May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp cmd> DATA May 27 08:51:06 hmmailsrv postfix/smtpd[21174]: 81E734049: client=ws62.hofmann-intern.de[192.168.1.123] May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to MAIL (pip): 250 2.1.0 Ok May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to RCPT (pip) (): 250 2.1.5 Ok, id=20884-04, from MTA([127.0.0.1]:10025): 250 2.1.5 Ok May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to DATA: 354 End data with . May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp cmd> QUIT May 27 08:51:06 hmmailsrv postfix/cleanup[21175]: 81E734049: message-id=<4A1CE2D0.2010107 at hofmann-foerdertechnik.com> May 27 08:51:06 hmmailsrv postfix/smtpd[21174]: disconnect from localhost[127.0.0.1] May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to data-dot (): 250 2.0.0 Ok: queued as 81E734049 May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) smtp resp to QUIT: 221 2.0.0 Bye May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) FWD via SMTP: -> , 250 2.6.0 Ok, id=20884-04, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 81E734049 May 27 08:51:06 hmmailsrv postfix/qmgr[14642]: 81E734049: from=, size=1680, nrcpt=4 (queue active) May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) Passed CLEAN, MYNETS LOCAL [192.168.1.123] [192.168.1.123] -> , Message-ID: <4A1CE2D0.2010107 at hofmann-foerdertechnik.com>, mail_id: pmqnivFbS9At, Hits: -3.87, size: 1168, queued_as: 81E734049, 119 ms May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) TIMING [total 122 ms] - SMTP greeting: 2 (1%)1, SMTP EHLO: 0 (0%)1, SMTP pre-MAIL: 0 (0%)2, SMTP pre-DATA-flush: 25 (21%)23, SMTP DATA: 47 (38%)61, check_init: 0 (0%)61, digest_hdr: 0 (0%)61, digest_body: 0 (0%)62, gen_mail_id: 1 (0%)62, mime_decode: 6 (4%)66, get-file-type1: 9 (7%)74, parts_decode: 0 (0%)74, check_header: 1 (1%)75, AV-scan-1: 3 (3%)77, spam-wb-list: 1 (1%)78, update_cache: 1 (1%)79, decide_mail_destiny: 1 (1%)80, fwd-connect: 4 (4%)83, fwd-xforward: 0 (0%)84, fwd-mail-pip: 4 (3%)87, fwd-rcpt-pip: 0 (0%)87, fwd-data-chkpnt: 0 (0%)87, write-header: 1 (1%)88, fwd-data-contents: 0 (0%)88, fwd-end-chkpnt: 5 (4%)92, prepare-dsn: 1 (0%)92, main_log_entry: 7 (6%)98, update_snmp: 1 (1%)99, SMTP pre-response: 0 (0%)99, SMTP response: 0 (0%)99, unlink-1-files: 0 (0%)100, rundown: 0 (0%)100 May 27 08:51:06 hmmailsrv amavis[20884]: (20884-04) load: 2 %, total idle 571.167 s, busy 8.725 s May 27 08:51:06 hmmailsrv postfix/pipe[21123]: 81E734049: to=, orig_to=, relay=gnarwl, delay=0.03, delays=0.01/0.01/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) May 27 08:51:06 hmmailsrv postfix/pipe[21123]: 81E734049: to=, orig_to=, relay=gnarwl, delay=0.03, delays=0.01/0.01/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) May 27 08:51:06 hmmailsrv postfix/pipe[21186]: 81E734049: to=, orig_to=, relay=dovecot, delay=0.04, delays=0.01/0.01/0/0.02, dsn=2.0.0, status=sent (delivered via dovecot service) May 27 08:51:06 hmmailsrv postfix/smtpd[21062]: disconnect from ws62.hofmann-intern.de[192.168.1.123] May 27 08:51:06 hmmailsrv postfix/pipe[21188]: 81E734049: to=, relay=dovecot, delay=0.05, delays=0.01/0.02/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) May 27 08:51:06 hmmailsrv postfix/qmgr[14642]: 81E734049: removed -------------- nächster Teil -------------- May 27 12:10:29 hmmailsrv postfix/smtpd[24558]: connect from ws62.hofmann-intern.de[192.168.1.123] May 27 12:10:29 hmmailsrv postfix/smtpd[24558]: setting up TLS connection from ws62.hofmann-intern.de[192.168.1.123] May 27 12:10:29 hmmailsrv postfix/smtpd[24558]: TLS connection established from ws62.hofmann-intern.de[192.168.1.123]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits) May 27 12:10:29 hmmailsrv amavis[5674]: (05674-19) process_request: fileno sock=12, STDIN=0, STDOUT=1 May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) loaded policy bank "MYNETS" May 27 12:10:29 hmmailsrv postfix/smtpd[24558]: NOQUEUE: client=ws62.hofmann-intern.de[192.168.1.123], sasl_method=PLAIN, sasl_username=ab at hmmailsrv.hofmann-intern.de May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) ESMTP::10024 /var/spool/amavis/tmp/amavis-20090522T133011-05674: -> SIZE=851 Received: from hmmailsrv.hofmann-intern.de ([127.0.0.1]) by localhost (hmmailsrv.hofmann-intern.de [127.0.0.1]) (amavisd-new, port 10024) with ESMTP for ; Wed, 27 May 2009 12:10:29 +0200 (CEST) May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) Actual message size 1167 B greater than the declared 851 B May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) body hash: da2b180adc5ca2b1b8aa02c60b5406e8 May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) Checking: o15-7MKFhMSs MYNETS [192.168.1.123] -> May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) 2822.From: May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) p001 1 Content-Type: text/plain, size: 373 B, name: May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) Checking for banned types and filenames May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) collect banned table[0]: u.langjahr at hofmann-foerdertechnik.com, tables: DEFAULT=>Amavis::Lookup::RE=ARRAY(0x8ebcc1c) May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) p.path u.langjahr at hofmann-foerdertechnik.com: "P=p001,L=1,M=text/plain,T=txt" May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) Using ClamAV-clamd: (built-in interface) May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) Using (ClamAV-clamd) on dir: CONTSCAN /var/spool/amavis/tmp/amavis-20090522T133011-05674/parts\n May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) ClamAV-clamd: Connecting to socket /var/lib/clamav/clamd-socket May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) ClamAV-clamd: Sending CONTSCAN /var/spool/amavis/tmp/amavis-20090522T133011-05674/parts\n to UNIX socket /var/lib/clamav/clamd-socket May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) ask_av (ClamAV-clamd): /var/spool/amavis/tmp/amavis-20090522T133011-05674/parts CLEAN May 27 12:10:29 hmmailsrv amavis[5674]: (05674-20) ClamAV-clamd result: clean May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) spam_scan: score=-4.181 autolearn=ham tests=[ALL_TRUSTED=-1.8,AWL=0.218,BAYES_00=-2.599] May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) do_notify_and_quar: ccat=Clean (1,0) ("1":Clean, "0":CatchAll) ccat_block=(), q_mth=, qar_mth= May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp creating socket by IO::Socket::INET: 127.0.0.1 May 27 12:10:30 hmmailsrv postfix/smtpd[24681]: connect from localhost[127.0.0.1] May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp resp to greeting: 220 hmmailsrv.hofmann-intern.de ESMTP Postfix May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp cmd> EHLO localhost May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp resp to EHLO: 250 hmmailsrv.hofmann-intern.de\nPIPELINING\nSIZE 50000000\nVRFY\nETRN\nSTARTTLS\nAUTH LOGIN PLAIN\nAUTH=LOGIN PLAIN\nXFORWARD NAME ADDR PROTO HELO SOURCE\nENHANCEDSTATUSCODES\n8BITMIME\nDSN May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp cmd> XFORWARD ADDR=192.168.1.123 NAME=ws62.hofmann-intern.de PROTO=ESMTP HELO=[192.168.1.123] May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp resp to XFORWARD: 250 2.0.0 Ok May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) AUTH not needed, user='', MTA offers 'LOGIN PLAIN' May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp cmd> MAIL FROM: May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp cmd> RCPT TO: May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp cmd> DATA May 27 12:10:30 hmmailsrv postfix/smtpd[24681]: F301B402F: client=ws62.hofmann-intern.de[192.168.1.123] May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp resp to MAIL (pip): 250 2.1.0 Ok May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp resp to RCPT (pip) (): 250 2.1.5 Ok, id=05674-20, from MTA([127.0.0.1]:10025): 250 2.1.5 Ok May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp resp to DATA: 354 End data with . May 27 12:10:30 hmmailsrv amavis[5674]: (05674-20) smtp cmd> QUIT May 27 12:10:30 hmmailsrv postfix/cleanup[24682]: F301B402F: message-id=<4A1D1195.7030903 at hofmann-foerdertechnik.com> May 27 12:10:31 hmmailsrv postfix/smtpd[24681]: disconnect from localhost[127.0.0.1] May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) smtp resp to data-dot (): 250 2.0.0 Ok: queued as F301B402F May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) smtp resp to QUIT: 221 2.0.0 Bye May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) FWD via SMTP: -> , 250 2.6.0 Ok, id=05674-20, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as F301B402F May 27 12:10:31 hmmailsrv postfix/qmgr[23294]: F301B402F: from=, size=1679, nrcpt=2 (queue active) May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) Passed CLEAN, MYNETS LOCAL [192.168.1.123] [192.168.1.123] -> , Message-ID: <4A1D1195.7030903 at hofmann-foerdertechnik.com>, mail_id: o15-7MKFhMSs, Hits: -4.181, size: 1167, queued_as: F301B402F, 1863 ms May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) TIMING [total 1868 ms] - SMTP greeting: 2 (0%)0, SMTP EHLO: 0 (0%)0, SMTP pre-MAIL: 0 (0%)0, SMTP pre-DATA-flush: 2 (0%)0, SMTP DATA: 2 (0%)0, check_init: 0 (0%)0, digest_hdr: 0 (0%)0, digest_body: 0 (0%)0, gen_mail_id: 0 (0%)0, mime_decode: 5 (0%)1, get-file-type1: 9 (0%)1, parts_decode: 0 (0%)1, check_header: 1 (0%)1, AV-scan-1: 3 (0%)1, spam-wb-list: 1 (0%)2, SA msg read: 1 (0%)2, SA parse: 2 (0%)2, SA check: 1790 (96%)97, update_cache: 5 (0%)98, decide_mail_destiny: 1 (0%)98, fwd-connect: 15 (1%)99, fwd-xforward: 1 (0%)99, fwd-mail-pip: 10 (1%)99, fwd-rcpt-pip: 0 (0%)99, fwd-data-chkpnt: 0 (0%)99, write-header: 1 (0%)99, fwd-data-contents: 0 (0%)99, fwd-end-chkpnt: 4 (0%)99, prepare-dsn: 1 (0%)100, main_log_entry: 6 (0%)100, update_snmp: 1 (0%)100, SMTP pre-response: 0 (0%)100, SMTP response: 0 (0%)100, unlink-1-files: 0 (0%)100, rundown: 1 (0%)100 May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) Requesting process rundown after 20 tasks (and 20 sessions) May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) TempDir removal: empty tempdir is being removed: /var/spool/amavis/tmp/amavis-20090522T133011-05674 May 27 12:10:31 hmmailsrv amavis[5674]: (05674-20) load: 0 %, total idle 427149.905 s, busy 69.352 s May 27 12:10:31 hmmailsrv postfix/smtpd[24558]: disconnect from ws62.hofmann-intern.de[192.168.1.123] May 27 12:10:31 hmmailsrv postfix/pipe[24684]: F301B402F: to=, relay=dovecot, delay=0.06, delays=0.02/0.02/0/0.02, dsn=2.0.0, status=sent (delivered via dovecot service) May 27 12:10:31 hmmailsrv amavis[24689]: TIMING [total 4 ms] - bdb-open: 4 (100%)100, rundown: 0 (0%)100 May 27 12:10:31 hmmailsrv postfix/pickup[24630]: 0EC2C400D: uid=108 from= May 27 12:10:31 hmmailsrv postfix/cleanup[24682]: 0EC2C400D: message-id=<20090527101031.0EC2C400D at hmmailsrv.hofmann-intern.de> May 27 12:10:31 hmmailsrv postfix/pipe[24683]: F301B402F: to=, orig_to=, relay=gnarwl, delay=0.08, delays=0.02/0.01/0/0.05, dsn=2.0.0, status=sent (delivered via gnarwl service) May 27 12:10:31 hmmailsrv postfix/qmgr[23294]: F301B402F: removed May 27 12:10:31 hmmailsrv postfix/qmgr[23294]: 0EC2C400D: from=, size=1010, nrcpt=2 (queue active) May 27 12:10:31 hmmailsrv postfix/pipe[24683]: 0EC2C400D: to=, orig_to=, relay=gnarwl, delay=0.04, delays=0.02/0/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) May 27 12:10:31 hmmailsrv postfix/pipe[24684]: 0EC2C400D: to=, relay=dovecot, delay=0.05, delays=0.02/0.01/0/0.02, dsn=2.0.0, status=sent (delivered via dovecot service) May 27 12:10:31 hmmailsrv postfix/qmgr[23294]: 0EC2C400D: removed -------------- nächster Teil -------------- # # Postfix master process configuration file. For details on the format # of the file, see the Postfix master(5) manual page. # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== # ohne amavisd #smtp inet n - n - - smtpd # mit amavisd 192.168.1.27:25 inet n - n - 50 smtpd # -o content_filter=smtp:[127.0.0.1]:10024 -o smtpd_proxy_filter=127.0.0.1:10024 -o content_filter= #192.168.1.28:25 inet n - n - 10 smtpd #submission inet n - n - - smtpd # -o smtpd_etrn_restrictions=reject # -o smtpd_client_restrictions=permit_sasl_authenticated,reject smtps inet n - n - 10 smtpd -o smtpd_tls_wrappermode=yes -o content_filter=smtp:[127.0.0.1]:10024 # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #submission inet n - n - - smtpd # -o smtpd_etrn_restrictions=reject # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes #628 inet n - n - - qmqpd pickup fifo n - n 60 1 pickup -o content_filter:[127.0.0.1]:10024 # -o smtpd_proxy_filter=127.0.0.1:10024 # -o content_filter= cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - n 300 1 oqmgr tlsmgr unix - - n 1000? 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - 50 smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - n - - smtp -o fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - n - - showq error unix - - n - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil localhost:10025 inet n - n - - smtpd -o content_filter= -o smtpd_proxy_filter= -o smtpd_authorized_xforward_hosts=127.0.0.0/8 -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions= -o mynetworks=127.0.0.0/8 -o receive_override_options=no_unknown_recipient_checks #,no_address_mappings scache unix - - n - 1 scache # # ==================================================================== # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # Many of the following services use the Postfix pipe(8) delivery # agent. See the pipe(8) man page for information about ${recipient} # and other message envelope options. # ==================================================================== # # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} # Mails per Dovecot-Deliver ausliefern -- maximal 10 Mails gleichzeitig dovecot unix - n n - 10 pipe flags=DRhu user=vmail:vmail argv=/usr/lib/dovecot/deliver -d ${recipient} cyrus unix - n n - - pipe user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient procmail unix - n n - - pipe flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc ${sender} ${recipient} retry unix - - n - - error tlsmgr unix - - n 1000? 1 tlsmgr # classic HylaFAX email-to-fax setup fax unix - n n - 1 pipe flags=R user=fax argv=/usr/bin/faxmail -n ${user} # classic HylaFAX email-to-sms setup sms unix - n n - 1 pipe flags=R user=fax argv=/usr/local/bin/mail2yaps ${user} ${sender} # gnarwl autoreply support gnarwl unix - n n - - pipe flags=F user=gnarwl argv=/usr/bin/gnarwl -a $user -s $sender -------------- nächster Teil -------------- alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases allow_min_user = yes biff = no bounce_queue_lifetime = 3d bounce_template_file = /etc/postfix/bounce.de-DE.cf broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/lib/postfix debug_peer_level = 2 defer_transports = delay_warning_time = 4h disable_dns_lookups = no disable_mime_output_conversion = no html_directory = /usr/share/doc/packages/postfix24/html inet_interfaces = all inet_protocols = all mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 0 mailbox_transport = dovecot mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root maximal_queue_lifetime = 3d message_size_limit = 50000000 mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain myhostname = hmmailsrv.hofmann-intern.de mynetworks_style = host newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix24/README_FILES relay_domains = hash:/etc/postfix/relay_domains, proxy:ldap:/etc/postfix/relay_domains-dovecot.ldap relayhost = relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix24/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtp_helo_name = mail.hofmann-foerdertechnik.com smtp_sasl_auth_enable = no smtp_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem smtp_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem smtp_tls_note_starttls_offer = yes smtp_use_tls = yes smtpd_client_restrictions = smtpd_enforce_tls = no smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access_recipient_roleaccounts, check_sender_access hash:/etc/postfix/access_sender_ok, check_recipient_access hash:/etc/postfix/access_recipient_ok, check_recipient_access hash:/etc/postfix/access_recipient_reject, reject_unknown_recipient_domain, permit_sasl_authenticated, permit_mynetworks, reject_rbl_client zen.spamhaus.org, reject_rbl_client ix.dnsbl.manitu.net, reject_rbl_client bl.spamcop.net, reject_rbl_client dnsbl.njabl.org, check_policy_service unix:public/postgrey reject_unauth_destination, permit smtpd_sasl_auth_enable = yes smtpd_sasl_authenticated_header = no smtpd_sasl_local_domain = $myhostname smtpd_sasl_security_options = noanonymous smtpd_sasl_tls_security_options = noanonymous smtpd_sender_restrictions = smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem smtpd_tls_ask_ccert = yes smtpd_tls_auth_only = no smtpd_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem smtpd_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_req_ccert = no smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes soft_bounce = no strict_8bitmime = no strict_rfc821_envelopes = no tls_random_source = dev:/dev/urandom transport_maps = hash:/etc/postfix/transport, proxy:ldap:/etc/postfix/relay_domains-dovecot.ldap unknown_local_recipient_reject_code = 550 virtual_alias_domains = hash:/etc/postfix/virtual_domains, hash:/etc/postfix/virtual_mailinglisten virtual_alias_maps = hash:/etc/postfix/virtual, hash:/etc/postfix/virtual_mailinglisten, proxy:ldap:/etc/postfix/virtual.ldap -------------- nächster Teil -------------- server_host = ldap.hofmann-intern.de server_port = 389 bind = yes bind_dn = cn=mail,dc=hofmann-intern,dc=de bind_pw = password search_base = ou=mailserver,dc=hofmann-intern,dc=de query_filter = (pfMail=%s) result_attribute = pfMailForwardingAddress -------------- nächster Teil -------------- server_host = ldap.hofmann-intern.de server_port = 389 search_base = ou=users,dc=hofmann-intern,dc=de query_filter = (&(mail=%s)(vacationActive=TRUE)) bind = yes bind_dn = cn=mail,dc=hofmann-intern,dc=de bind_pw = password result_attribute = mail result_filter = %s,%s at vacation.hofmann-foerdertechnik.com -------------- nächster Teil -------------- dn: uid=hb,ou=users,dc=hofmann-intern,dc=de objectClass: sambaSamAccount objectClass: shadowAccount objectClass: posixAccount objectClass: inetOrgPerson objectClass: organizationalPerson objectClass: person objectClass: mailAccount objectClass: Vacation sambaAcctFlags: [XU ] displayName: hb sambaPrimaryGroupSID: S-1-5-21-4050605402-1019923964-2791788668-513 sambaLMPassword: 1C3441xxxyyxxxyyxx35B51404EE sambaNTPassword: 322E9A019yxxxyyxx0421D6C8874 sambaPwdLastSet: 1220338335 sambaSID: S-1-5-21-4050605402-1019923964-2791788668-21088 shadowWarning: 10 shadowInactive: 10 shadowMin: 1 shadowMax: 365 shadowLastChange: 14124 homeDirectory: /home/hb loginShell: /bin/bash uid: hb cn: Harald Baumann uidNumber: 10044 userPassword: {MD5}9QBioxxYYxxyy4e6pLuQ== sn: Baumann givenName: Harald mail: h.baumann at hofmann-foerdertechnik.com telephoneNumber: +49 170 11 22 11 homePhone: +49 71 30 11 22 11 audio: cn=vpnuser,ou=groups,dc=hofmann-intern,dc=de gidNumber: 100 addressbookHofmann: TRUE sambaDomainName: HOFMANN sambaUserWorkstations: HMCTX01,HMCTX02 vacationActive: TRUE vacationInfo:: SGFsbG8hDQoNCkljaCBiaW4gYmlzIGVpbnNjaGxpZcOfbGljaCAwNS4wNi4yM DA5IGltIFVybGF1Yi4NCg0KRxxyyxxaXRldC4= -------------- nächster Teil -------------- dn: uid=h.baumann at hofmann-foerdertechnik.com,dc=hofmann-foerdertechnik.com,ou=mailserver,dc=hofmann-intern,dc=de uid: h.baumann at hofmann-foerdertechnik.com objectClass: PFMailAccount objectClass: top pfClearPassword: xxyyxx pfMail: h.baumann at hofmann-foerdertechnik.com pfMailMessageStore: /mail/hofmann-foerdertechnik.com/h.baumann/Maildir pfMailForwardingAddress: h.baumann at hofmann-foerdertechnik.com pfMailForwardingAddress: h.baumann at hofmann-foerdertechnik.com@vacation.hofmann-foerdertechnik.com pfMailForwardingAddress: m.deutschle at hofmann-foerdertechnik.com -------------- nächster Teil -------------- dn: uid=u.langjahr at hofmann-foerdertechnik.com,dc=hofmann-foerdertechnik.com,ou=mailserver,dc=hofmann-intern,dc=de uid: u.langjahr at hofmann-foerdertechnik.com objectClass: PFMailAccount objectClass: top pfClearPassword: xxyyxx pfMail: u.langjahr at hofmann-foerdertechnik.com pfMailMessageStore: /mail/hofmann-foerdertechnik.com/u.langjahr/Maildir pfMailForwardingAddress: u.langjahr at hofmann-foerdertechnik.com pfMailForwardingAddress: u.langjahr at hofmann-foerdertechnik.com@vacation.hofmann-foerdertechnik.com pfMailForwardingAddress: h.weissert at hofmann-foerdertechnik.com -------------- nächster Teil -------------- dn: uid=ul,ou=users,dc=hofmann-intern,dc=de sambaAcctFlags: [XU ] displayName: ul sambaPrimaryGroupSID: S-1-5-21-4050605402-1019923964-2791788668-513 sambaLMPassword: 8494043F76xxyyxxD3B4xx404EE sambaNTPassword: FE41yxxxyyxxxyyx87AF4F373F3 sambaPwdLastSet: 1220340026 sambaSID: S-1-5-21-4050605402-1019923964-2791788668-21112 shadowWarning: 10 shadowInactive: 10 shadowMin: 1 shadowMax: 365 shadowLastChange: 14124 homeDirectory: /home/ul loginShell: /bin/bash uid: ul cn: Uwe Langjahr uidNumber: 10056 userPassword: {MD5}+dOdxxYYxxYYxxYYibcPw== sn: Langjahr givenName: Uwe mail: u.langjahr at hofmann-foerdertechnik.com telephoneNumber: +49 170 11 22 11 homePhone: +49 71 11 22 11 audio: cn=vpnuser,ou=groups,dc=hofmann-intern,dc=de gidNumber: 100 sambaDomainName: HOFMANN sambaUserWorkstations: HMCTX01,HMCTX02 addressbookHofmann: TRUE objectClass: sambaSamAccount objectClass: shadowAccount objectClass: posixAccount objectClass: inetOrgPerson objectClass: organizationalPerson objectClass: person objectClass: mailAccount objectClass: Vacation vacationActive: TRUE vacationInfo:: SGFsbG8hDQoNCkljaCBiaW4gYmlzIGVpbnNjaGxpZcOfbGljaCAyMS4wNi4yM DA5IGluIFJlaGEuDQoxxXXxxXXxxhlcnIgSGVpa28gV2Vpw59lcnQuIA0KDQpoLndlaXNzZXJ 0QGhvZm1hbm4tZm9lcmRlcnRlY2huaWsuY29t From listen at papernet.de Wed May 27 15:20:57 2009 From: listen at papernet.de (Matthias Ebner) Date: Wed, 27 May 2009 15:20:57 +0200 Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: <76707b1687c0bfbdef8372efc2df993d.squirrel@admin.web3.wk-serv.de> Message-ID: <000a01c9decd$f9574d80$0601a8c0@emnpc2> sebastian at debianfan.de schrieb am Mittwoch, den 27. Mai 2009: > Dumm nur, wenn man das Buch verborgt hat - in 'Dauerleihe' > verborgt hat :-/ Frauen, Autos und Postfixbücher verleiht man nicht ;-) From p.heinlein at heinlein-support.de Wed May 27 15:56:17 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 May 2009 15:56:17 +0200 Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: <000a01c9decd$f9574d80$0601a8c0@emnpc2> References: <000a01c9decd$f9574d80$0601a8c0@emnpc2> Message-ID: <200905271556.17830.p.heinlein@heinlein-support.de> Am Mittwoch 27 Mai 2009 schrieb Matthias Ebner: > > Dumm nur, wenn man das Buch verborgt hat - in 'Dauerleihe' > > verborgt hat :-/ > > Frauen, Autos und Postfixbücher verleiht man nicht ;-) Oder man hat das jeweils redundant vorrätig. Mit freundlichen Grüßen Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From jk at jkart.de Wed May 27 16:15:22 2009 From: jk at jkart.de (Jim Knuth) Date: Wed, 27 May 2009 16:15:22 +0200 Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: <200905271556.17830.p.heinlein@heinlein-support.de> References: <000a01c9decd$f9574d80$0601a8c0@emnpc2> <200905271556.17830.p.heinlein@heinlein-support.de> Message-ID: <4A1D4AFA.7090503@jkart.de> am 27.05.2009 15:56 Uhr schrieb Peer Heinlein : > Am Mittwoch 27 Mai 2009 schrieb Matthias Ebner: > >>> Dumm nur, wenn man das Buch verborgt hat - in 'Dauerleihe' >>> verborgt hat :-/ >> Frauen, Autos und Postfixbücher verleiht man nicht ;-) > > > Oder man hat das jeweils redundant vorrätig. > der kluge Mann baut vor .. ;) Du nicht? > > Mit freundlichen Grüßen > > Peer Heinlein > > > -- mit freundlichem Gruss - with kind regard Jim Knuth #ICQ 277289867 Bitte keine geschaeftliche Anfragen. Dies ist mein privater Account! Please ask no business inquiries. That is only my private account! From p.heinlein at heinlein-support.de Wed May 27 19:03:38 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 May 2009 19:03:38 +0200 Subject: [Postfixbuch-users] Umleiten von Mails In-Reply-To: <4A1D4AFA.7090503@jkart.de> References: <000a01c9decd$f9574d80$0601a8c0@emnpc2> <200905271556.17830.p.heinlein@heinlein-support.de> <4A1D4AFA.7090503@jkart.de> Message-ID: <200905271903.38244.p.heinlein@heinlein-support.de> Am Mittwoch 27 Mai 2009 schrieb Jim Knuth: > >> Frauen, Autos und Postfixbücher verleiht man nicht ;-) > > > > > > Oder man hat das jeweils redundant vorrätig. > > > > der kluge Mann baut vor .. ;) Du nicht? Naja, zumindest habe ich deutlich mehr Postfixbücher als Frauen. Lieben Gruß Peer Heinlein -- 4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin: http://www.heinlein-support.de/mk Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Tel: 030-405051-42 Fax: 030-405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From cite+postfix-buch at incertum.net Wed May 27 20:06:03 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Wed, 27 May 2009 20:06:03 +0200 Subject: [Postfixbuch-users] gnarwl In-Reply-To: <4A1D2898.5040205@example.net> References: <4A1D2898.5040205@hofmann-foerdertechnik.com> Message-ID: <20090527180602.GX4103@mail.incertum.net> * Alexander Busam wrote: > ich habe ein ldap-basiertes autoreplay mit gnarwl eingerichtet. Für's Protokoll: Ich hasse LDAp immer noch sehr stark. > Ergebnis: > > Bei einer E-Mail von a.busam at Domäne an h.baumann at Domäne funktioniert > alles (autoreply und Weiterleitung). (Dies gilt auch für alle bisher > getesteten accounts) > > Bei einer E-Mail von a.busam at Domäne an u.langjahr at Domäne funktioniert > nur die Weiterleitung, nicht das autoreply. Abgesehen davon, daß ich die virtual-vacation.ldap-Map nirgenwo referenziert sehe, vermag ich hier kein Postfix-Problem zu erkennen: #v+ AAB2404B: to=, relay=dovecot, delay=0.05, delays=0.01/0.01/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) <- Empfänger 6AAB2404B: to=, orig_to=, relay=dovecot, delay=0.05, delays=0.01/0.01/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) <- Weiterleitung 6AAB2404B: to=, orig_to=, relay=gnarwl, delay=0.07, delays=0.01/0.02/0/0.04, dsn=2.0.0, status=sent (delivered via gnarwl service) <- Vacation für Weiterleitung 6AAB2404B: to=, orig_to=, relay=gnarwl, delay=0.07, delays=0.01/0.02/0/0.04, dsn=2.0.0, status=sent (delivered via gnarwl service) <- Vacation für Empfänger 81E734049: to=, relay=dovecot, delay=0.05, delays=0.01/0.02/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) <- Empfänger 81E734049: to=, orig_to=, relay=dovecot, delay=0.04, delays=0.01/0.01/0/0.02, dsn=2.0.0, status=sent (delivered via dovecot service) <- Weiterleitung 81E734049: to=, orig_to=, relay=gnarwl, delay=0.03, delays=0.01/0.01/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) < Vacation für Weiterleitung 81E734049: to=, orig_to=, relay=gnarwl, delay=0.03, delays=0.01/0.01/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) <- Vacation für Empfänger #v- Da kommen exakt die gleichen Expansionen raus, Ansonsten wünsche ich Herrn B noch einen schönen Urlaub und Herrn L gute Besserung. Nach ihrer Rückker sollten dann beide ihre Paßwörter ändern, denn wenn ich schon in der Lage bin, Kollisionstabellen für die LDIF-Dumps zu finden, dann sind andere das bestimmt auch ;-) Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 "Dreadful among these spirits were the Valarauko, the scourges of fire that in Middle-Earth were called the Balrogs, demons of terror." (Silmarillion) From cite+postfix-buch at incertum.net Wed May 27 20:32:07 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Wed, 27 May 2009 20:32:07 +0200 Subject: [Postfixbuch-users] postfix/error[12065] relay=none, status=deferred (mail transport unavailable) In-Reply-To: References: Message-ID: <20090527183207.GA4103@mail.incertum.net> * jan gerlach wrote: > smtp inet n - - - - smtpd > -o content_filter=localhost:10024 "localhost" ist kein definierter Transport Agent. Du willst da sowas wie "-o content_filter=smtp-amavis:[127.0.0.1]:10024 und eine Definition des entsprechenden Eintrags. Auf Deutsch nachzulesen unter: http://postfix.state-of-mind.de/patrick.koetter/amavisd-new/ An dieser Stelle mal Danke PAtrick für's Übersetzen. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Wenn man zwei Stunden lang mit einem netten Mädchen zusammensitzt, meint man, es wäre eine Minute. Sitzt man jedoch eine Minute auf einem heißen Ofen, meint man, es wären zwei Stunden. Das ist Relativität. From a.busam at hofmann-foerdertechnik.com Thu May 28 16:49:24 2009 From: a.busam at hofmann-foerdertechnik.com (Alexander Busam) Date: Thu, 28 May 2009 16:49:24 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?gnarwl_-_gel=F6st?= In-Reply-To: <20090527180602.GX4103@mail.incertum.net> References: <4A1D2898.5040205@hofmann-foerdertechnik.com> <20090527180602.GX4103@mail.incertum.net> Message-ID: <4A1EA474.1020309@hofmann-foerdertechnik.com> Stefan Förster schrieb: > * Alexander Busam wrote: >> ich habe ein ldap-basiertes autoreplay mit gnarwl eingerichtet. > > Für's Protokoll: Ich hasse LDAp immer noch sehr stark. > >> Ergebnis: >> >> Bei einer E-Mail von a.busam at Domäne an h.baumann at Domäne funktioniert >> alles (autoreply und Weiterleitung). (Dies gilt auch für alle bisher >> getesteten accounts) >> >> Bei einer E-Mail von a.busam at Domäne an u.langjahr at Domäne funktioniert >> nur die Weiterleitung, nicht das autoreply. > > Abgesehen davon, daß ich die virtual-vacation.ldap-Map nirgenwo > referenziert sehe, vermag ich hier kein Postfix-Problem zu erkennen: > > #v+ > AAB2404B: to=, relay=dovecot, delay=0.05, delays=0.01/0.01/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) <- Empfänger > 6AAB2404B: to=, orig_to=, relay=dovecot, delay=0.05, delays=0.01/0.01/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) <- Weiterleitung > 6AAB2404B: to=, orig_to=, relay=gnarwl, delay=0.07, delays=0.01/0.02/0/0.04, dsn=2.0.0, status=sent (delivered via gnarwl service) <- Vacation für Weiterleitung > 6AAB2404B: to=, orig_to=, relay=gnarwl, delay=0.07, delays=0.01/0.02/0/0.04, dsn=2.0.0, status=sent (delivered via gnarwl service) <- Vacation für Empfänger > > 81E734049: to=, relay=dovecot, delay=0.05, delays=0.01/0.02/0/0.03, dsn=2.0.0, status=sent (delivered via dovecot service) <- Empfänger > 81E734049: to=, orig_to=, relay=dovecot, delay=0.04, delays=0.01/0.01/0/0.02, dsn=2.0.0, status=sent (delivered via dovecot service) <- Weiterleitung > 81E734049: to=, orig_to=, relay=gnarwl, delay=0.03, delays=0.01/0.01/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) < Vacation für Weiterleitung > 81E734049: to=, orig_to=, relay=gnarwl, delay=0.03, delays=0.01/0.01/0/0.01, dsn=2.0.0, status=sent (delivered via gnarwl service) <- Vacation für Empfänger > #v- > > Da kommen exakt die gleichen Expansionen raus, > > Ansonsten wünsche ich Herrn B noch einen schönen Urlaub und Herrn L > gute Besserung. Nach ihrer Rückker sollten dann beide ihre Paßwörter > ändern, denn wenn ich schon in der Lage bin, Kollisionstabellen für > die LDIF-Dumps zu finden, dann sind andere das bestimmt auch ;-) > > > Ciao > Stefan Hallo, das Problem lag daran, dass gnarwl wohl nur eine der E-Mails gleichzeitig "verarbeiten" kann. Scheinbar sortiert Postfix auch die E-Mails alphabetisch aufsteigend. Deshalb hat bei a.busam at Domäne an h.baumann at Domäne alles funktioniert, da h.baumann at Domäne alphabetisch vor m.deutschle at Domäne steht. Habe deshalb in der main.cf noch folgenden Eintrag hinzugefügt: gnarwl_destination_recipient_limit = 1 Viele Grüße Alex From listacc at gmx.de Fri May 29 15:03:24 2009 From: listacc at gmx.de (listacc at gmx.de) Date: Fri, 29 May 2009 15:03:24 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Problem_mit_dynamischer_Empf?= =?iso-8859-1?q?=E4ngerverifizierung?= Message-ID: <20090529130324.216590@gmx.net> Hallo, ich komm grad nicht mehr so richtig weiter. Ich setzte gerade ein frisches Mailrelay auf, das vor unseren Groupwareserver geschaltet werden soll. Das Relay läuft mit openSuSE 11.1, und das Postfix lasse ich in einem chroot laufen. Die Einrichtung des chroots hat SuSEconfig übernommen, ich habe mich dabei an Peers Buch gehalten. Nun sollen die Empfängeradressen beim Groupwareserver (Postfix, Dovecot...) verifiziert werden, bevor das Relay die Mail annimmt. Also habe ich in der master.cf überprüft, ob "verify" nicht auskommentiert ist, und dann "reject_unverified_recipients" in die smtpd_recipient_restrictions eingefügt. Noch die Datenbank zur Speicherung verifizierter Adressen /var/spool/postfix/data/verify angelegt und die Rechte entsprechend angepasst. ../data gab es übrigens bei SuSE noch nicht, obwohl die Postfix-Version aktuell genug sein sollte, damit es dabei ist (S.332). Nun noch Postfix neu gestartet und dann mal testweise eine Mail ans Relay eingeliefert. Gibt es den Empfänger, landet sie im Dovecot-Postfach, gibt es ihn nicht, wird ein bounce erzeugt :-( Auch fehlen die verify-spezifischen Logeinträge "status=deliverable" oder "status=undeliverable". Also scheint verify nicht zu funktionieren - ich frag mich bloß, warum? Die Einrichtung ist ja eigentlich mehr als trivial. Vielleicht fällt euch dazu ja was ein? Schon mal Danke und euch ein schönes langes Wochenende, Andreas postconf -n: ------------ mydestination = $myhostname, localhost.$mydomain myhostname = mail.mydomain.de mynetworks = 192.168.2.0/24, 127.0.0.0/8 mynetworks_style = subnet newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix-doc/README_FILES relay_clientcerts = hash:/etc/postfix/relay_ccerts relay_domains = hash:/etc/postfix/relay_domains relayhost = relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix-doc/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtp_sasl_auth_enable = no smtp_tls_CAfile = /etc/postfix/ssl/cacert.pem smtp_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem smtp_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem smtp_tls_security_level = may smtp_tls_session_cache_database = btree:/var/lib/postfix/smtpd_tls_session_cache smtp_tls_session_cache_timeout = 3600s smtpd_client_restrictions = smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access_recipient_rfc, check_client_access cidr:/etc/postfix/access_client, check_helo_access hash:/etc/postfix/access_helo, check_sender_access hash:/etc/postfix/access_sender, check_recipient_access hash:/etc/postfix/access_recipient, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_sasl_authenticated, permit_tls_clientcerts, permit_mynetworks, reject_rbl_client zen.spamhaus.org, reject_unverified_recipient, reject_unauth_destination, permit smtpd_sasl_auth_enable = no smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem smtpd_tls_ask_ccert = yes smtpd_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem smtpd_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem smtpd_tls_received_header = yes smtpd_tls_security_level = may strict_8bitmime = no strict_rfc821_envelopes = no tls_random_source = dev:/dev/urandom transport_maps = hash:/etc/postfix/transport, hash:/etc/postfix/relay_domains unknown_local_recipient_reject_code = 550 virtual_alias_domains = hash:/etc/postfix/virtual virtual_alias_maps = hash:/etc/postfix/virtual master.cf: ---------- # # Postfix master process configuration file. For details on the format # of the file, see the Postfix master(5) manual page. # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - y - - smtpd #submission inet n - n - - smtpd # -o smtpd_etrn_restrictions=reject # -o smtpd_client_restrictions=permit_sasl_authenticated,reject #smtps inet n - n - - smtpd -o smtpd_tls_wrappermode=yes # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #submission inet n - n - - smtpd # -o smtpd_etrn_restrictions=reject # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes #628 inet n - n - - qmqpd pickup fifo n - y 60 1 pickup cleanup unix n - y - 0 cleanup qmgr fifo n - y 300 1 qmgr #qmgr fifo n - n 300 1 oqmgr tlsmgr unix - - y 1000? 1 tlsmgr rewrite unix - - y - - trivial-rewrite bounce unix - - y - 0 bounce defer unix - - y - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - y - - smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - n - - smtp -o fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - y - - showq error unix - - y - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n y - - virtual lmtp unix - - y - - lmtp anvil unix - - n - 1 anvil #localhost:10025 inet n - n - - smtpd -o content_filter= scache unix - - n - 1 scache # # ==================================================================== # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # Many of the following services use the Postfix pipe(8) delivery # agent. See the pipe(8) man page for information about ${recipient} # and other message envelope options. # ==================================================================== # # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} cyrus unix - n n - - pipe user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient procmail unix - n n - - pipe flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc ${sender} ${recipient} retry unix - - n - - error proxywrite unix - - n - 1 proxymap -- Nur bis 31.05.: GMX FreeDSL Komplettanschluss mit DSL 6.000 Flatrate und Telefonanschluss nur 17,95 Euro/mtl.!* http://portal.gmx.net/de/go/dsl02 From postfixbuch-users at drobic.de Fri May 29 15:41:59 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Fri, 29 May 2009 15:41:59 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Problem_mit_dynamischer_Empf=C3=A4n?= =?utf-8?q?gerverifizierung?= In-Reply-To: <20090529130324.216590@gmx.net> References: <20090529130324.216590@gmx.net> Message-ID: <4A1FE627.7010707@drobic.de> listacc at gmx.de wrote: > Hallo, > > ich komm grad nicht mehr so richtig weiter. Ich setzte gerade ein frisches Mailrelay auf, das vor unseren Groupwareserver geschaltet werden soll. Das Relay läuft mit openSuSE 11.1, und das Postfix lasse ich in einem chroot laufen. Die Einrichtung des chroots hat SuSEconfig übernommen, ich habe mich dabei an Peers Buch gehalten. > > Nun sollen die Empfängeradressen beim Groupwareserver (Postfix, Dovecot...) verifiziert werden, bevor das Relay die Mail annimmt. Also habe ich in der master.cf überprüft, ob "verify" nicht auskommentiert ist, und dann "reject_unverified_recipients" in die smtpd_recipient_restrictions eingefügt. Noch die Datenbank zur Speicherung verifizierter Adressen /var/spool/postfix/data/verify angelegt und die Rechte entsprechend angepasst. ../data gab es übrigens bei SuSE noch nicht, obwohl die Postfix-Version aktuell genug sein sollte, damit es dabei ist (S.332). > > Nun noch Postfix neu gestartet und dann mal testweise eine Mail ans Relay eingeliefert. Gibt es den Empfänger, landet sie im Dovecot-Postfach, gibt es ihn nicht, wird ein bounce erzeugt :-( Auch fehlen die verify-spezifischen Logeinträge "status=deliverable" oder "status=undeliverable". > > Also scheint verify nicht zu funktionieren - ich frag mich bloß, warum? Die Einrichtung ist ja eigentlich mehr als trivial. Vielleicht fällt euch dazu ja was ein? > > Schon mal Danke und euch ein schönes langes Wochenende, > > Andreas > > > postconf -n: > ------------ > mydestination = $myhostname, localhost.$mydomain > myhostname = mail.mydomain.de > mynetworks = 192.168.2.0/24, 127.0.0.0/8 > mynetworks_style = subnet mynetworks_style wird ignoriert, wenn mynetworks definiert ist. > newaliases_path = /usr/bin/newaliases > queue_directory = /var/spool/postfix > readme_directory = /usr/share/doc/packages/postfix-doc/README_FILES > relay_clientcerts = hash:/etc/postfix/relay_ccerts > relay_domains = hash:/etc/postfix/relay_domains > relayhost = > relocated_maps = hash:/etc/postfix/relocated > sample_directory = /usr/share/doc/packages/postfix-doc/samples > sender_canonical_maps = hash:/etc/postfix/sender_canonical > sendmail_path = /usr/sbin/sendmail > setgid_group = maildrop > smtp_sasl_auth_enable = no > smtp_tls_CAfile = /etc/postfix/ssl/cacert.pem > smtp_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem > smtp_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem > smtp_tls_security_level = may > smtp_tls_session_cache_database = btree:/var/lib/postfix/smtpd_tls_session_cache > smtp_tls_session_cache_timeout = 3600s > smtpd_client_restrictions = > smtpd_helo_required = no > smtpd_helo_restrictions = > smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access_recipient_rfc, check_client_access cidr:/etc/postfix/access_client, check_helo_access hash:/etc/postfix/access_helo, check_sender_access hash:/etc/postfix/access_sender, check_recipient_access hash:/etc/postfix/access_recipient, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_sasl_authenticated, permit_tls_clientcerts, permit_mynetworks, reject_rbl_client zen.spamhaus.org, reject_unverified_recipient, reject_unauth_destination, permit Hier steckt vermutlich dein Problem: du hast eine Menge Möglichkeiten, die Mail anzunehmen, bevor der Empfänger verifiziert werden kann: smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access_recipient_rfc, check_client_access cidr:/etc/postfix/access_client, check_helo_access hash:/etc/postfix/access_helo, check_sender_access hash:/etc/postfix/access_sender, check_recipient_access hash:/etc/postfix/access_recipient, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_sasl_authenticated, permit_tls_clientcerts, permit_mynetworks, reject_rbl_client zen.spamhaus.org, reject_unverified_recipient, reject_unauth_destination, permit Erheblich sinnvoller wäre: smtpd_recipient_restrictions = reject_non_fqdn_sender, reject_non_fqdn_recipient, # check_client_access hash:/etc/postfix/clients_relay_ok permit_mynetworks, permit_tls_clientcerts, reject_unauth_destination, reject_unverified_recipient, check_recipient_access hash:/etc/postfix/access_recipient_rfc, check_client_access cidr:/etc/postfix/access_client, check_helo_access hash:/etc/postfix/access_helo, check_sender_access hash:/etc/postfix/access_sender, check_recipient_access hash:/etc/postfix/access_recipient, reject_unknown_sender_domain reject_rbl_client zen.spamhaus.org, Wenn irgendeiner dieser checks das Relayen erlauben soll, lege besser eine neue Datei dafür an mit eindeutigem Namen. > smtpd_sasl_auth_enable = no Da du Sasl auth abgeschaltet hast, habe ich hier auch permit_sasl_authenticated herausgenommen. > smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem > smtpd_tls_ask_ccert = yes > smtpd_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem > smtpd_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem > smtpd_tls_received_header = yes > smtpd_tls_security_level = may > strict_8bitmime = no > strict_rfc821_envelopes = no > tls_random_source = dev:/dev/urandom > transport_maps = hash:/etc/postfix/transport, hash:/etc/postfix/relay_domains > unknown_local_recipient_reject_code = 550 > virtual_alias_domains = hash:/etc/postfix/virtual Hast du hier vielleicht Wildcard-Umschreibungenen drin? @domain1.example @domain2.example Das zerstört jede Empfängervalidierung. Wie sieht das im Log aus? From traced at xpear.de Fri May 29 15:56:45 2009 From: traced at xpear.de (Basti) Date: Fri, 29 May 2009 15:56:45 +0200 Subject: [Postfixbuch-users] Postfix + Amavid-New "loadbalancing" Message-ID: <8bf8014cd3b800bf78868e689205bde1@localhost> Hi Jungs, ich hab gestern Abend noch ein Wenig im Buch geblättert, da ich mich mmt. für ein "heavy setup" schlau machen möchte. Laut Buch ist es beim pre-queue filtering ja nicht gegeben mit MX routing, also soll mann hier mit mehreren ip adressen pro server und 4 MX Einträgen machen. Allerdings würde mich interessieren wie mann (oder vielleicht macht Ihr das ja schon irgendwie) z.B. 4 Postfix Boxen macht, die auf mindestens 8 Amavis Kisten weiterleiten. Oder wie man das ganze dann allgemein weiter nach oben skalieren könnte?! Komme ich hier nicht um Loadbalancer herum? Irgendwann wirds unübersichtlich mit mehr als 4 MX Einträgen, ausserdem weiss ich nicht ob das nach RFCblablubb auch so machbar wäre. Momentan komme ich noch ganz gut mit der Lösung zwei Boxen mit Postfix+Amavis lokal installiert aus, aber das muss ja nicht immer so bleiben, ausserdem interessiert mich soetwas immer brennend :-) Auch Tante Google lässt mich beim Thema Amavis und Cluster, bzw. Loadbalancing erstaunlicherweise im Stich... Danke für Eure Ideen, Basti From ml at awinkelmann.de Fri May 29 16:30:14 2009 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 29 May 2009 16:30:14 +0200 (CEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Problem_mit_dynamischer_Empf?= =?iso-8859-1?q?=E4ngerverifizierung?= In-Reply-To: <20090529130324.216590@gmx.net> References: <20090529130324.216590@gmx.net> Message-ID: <4e103e2e23f4692ef8b9dfff0f7b385f.squirrel@a-angels.ath.cx> > ich komm grad nicht mehr so richtig weiter. Ich setzte gerade ein frisches > Mailrelay auf, das vor unseren Groupwareserver geschaltet werden soll. Das > Relay läuft mit openSuSE 11.1, und das Postfix lasse ich in einem chroot > laufen. Die Einrichtung des chroots hat SuSEconfig übernommen, ich habe > mich dabei an Peers Buch gehalten. > > Nun sollen die Empfängeradressen beim Groupwareserver (Postfix, > Dovecot...) verifiziert werden, bevor das Relay die Mail annimmt. Also > habe ich in der master.cf überprüft, ob "verify" nicht auskommentiert ist, > und dann "reject_unverified_recipients" in die > smtpd_recipient_restrictions eingefügt. Noch die Datenbank zur Speicherung > verifizierter Adressen /var/spool/postfix/data/verify angelegt und die > Rechte entsprechend angepasst. ../data gab es übrigens bei SuSE noch > nicht, obwohl die Postfix-Version aktuell genug sein sollte, damit es > dabei ist (S.332). 1. Dein verify Service läuft nicht im chroot. Also chroot anpassen und so weiter ist unnötig. 2. Um überhaupt eine persistente DB auf der Platte zu haben muss man eine Option setzen (address_verify_map) und natürlich entsprechend konfigurieren. > Nun noch Postfix neu gestartet und dann mal testweise eine Mail ans Relay > eingeliefert. Gibt es den Empfänger, landet sie im Dovecot-Postfach, gibt > es ihn nicht, wird ein bounce erzeugt :-( Auch fehlen die > verify-spezifischen Logeinträge "status=deliverable" oder > "status=undeliverable". > > Also scheint verify nicht zu funktionieren - ich frag mich bloß, warum? > Die Einrichtung ist ja eigentlich mehr als trivial. Vielleicht fällt euch > dazu ja was ein? Sind vor reject_unverified_recipient irgendwelche OK Resultate in den smtpd_mumble_restrictions? > Schon mal Danke und euch ein schönes langes Wochenende, > > Andreas > > > postconf -n: > ------------ Das geht erst mit m los? > mydestination = $myhostname, localhost.$mydomain > myhostname = mail.mydomain.de > mynetworks = 192.168.2.0/24, 127.0.0.0/8 > mynetworks_style = subnet > newaliases_path = /usr/bin/newaliases > queue_directory = /var/spool/postfix > readme_directory = /usr/share/doc/packages/postfix-doc/README_FILES > relay_clientcerts = hash:/etc/postfix/relay_ccerts > relay_domains = hash:/etc/postfix/relay_domains > relayhost = > relocated_maps = hash:/etc/postfix/relocated > sample_directory = /usr/share/doc/packages/postfix-doc/samples > sender_canonical_maps = hash:/etc/postfix/sender_canonical > sendmail_path = /usr/sbin/sendmail > setgid_group = maildrop > smtp_sasl_auth_enable = no > smtp_tls_CAfile = /etc/postfix/ssl/cacert.pem > smtp_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem > smtp_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem > smtp_tls_security_level = may > smtp_tls_session_cache_database = > btree:/var/lib/postfix/smtpd_tls_session_cache > smtp_tls_session_cache_timeout = 3600s > smtpd_client_restrictions = > smtpd_helo_required = no > smtpd_helo_restrictions = > smtpd_recipient_restrictions = check_recipient_access > hash:/etc/postfix/access_recipient_rfc, check_client_access > cidr:/etc/postfix/access_client, check_helo_access > hash:/etc/postfix/access_helo, check_sender_access > hash:/etc/postfix/access_sender, check_recipient_access > hash:/etc/postfix/access_recipient, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_sasl_authenticated, permit_tls_clientcerts, permit_mynetworks, reject_rbl_client > zen.spamhaus.org, reject_unverified_recipient, reject_unauth_destination, permit > smtpd_sasl_auth_enable = no > smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem > smtpd_tls_ask_ccert = yes > smtpd_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem > smtpd_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem > smtpd_tls_received_header = yes > smtpd_tls_security_level = may > strict_8bitmime = no > strict_rfc821_envelopes = no > tls_random_source = dev:/dev/urandom > transport_maps = hash:/etc/postfix/transport, > hash:/etc/postfix/relay_domains > unknown_local_recipient_reject_code = 550 > virtual_alias_domains = hash:/etc/postfix/virtual > virtual_alias_maps = hash:/etc/postfix/virtual > > master.cf: > ---------- > > # > # Postfix master process configuration file. For details on the format > # of the file, see the Postfix master(5) manual page. > # > # > ========================================================================== > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > # > ========================================================================== > smtp inet n - y - - smtpd > #submission inet n - n - - smtpd > # -o smtpd_etrn_restrictions=reject > # -o smtpd_client_restrictions=permit_sasl_authenticated,reject > #smtps inet n - n - - smtpd -o > smtpd_tls_wrappermode=yes > # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes > #submission inet n - n - - smtpd > # -o smtpd_etrn_restrictions=reject > # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes > #628 inet n - n - - qmqpd > pickup fifo n - y 60 1 pickup > cleanup unix n - y - 0 cleanup > qmgr fifo n - y 300 1 qmgr > #qmgr fifo n - n 300 1 oqmgr > tlsmgr unix - - y 1000? 1 tlsmgr > rewrite unix - - y - - trivial-rewrite > bounce unix - - y - 0 bounce > defer unix - - y - 0 bounce > trace unix - - n - 0 bounce > verify unix - - n - 1 verify > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - y - - smtp > # When relaying mail as backup MX, disable fallback_relay to avoid MX > loops > relay unix - - n - - smtp > -o fallback_relay= > # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 > showq unix n - y - - showq > error unix - - y - - error > discard unix - - n - - discard > local unix - n n - - local > virtual unix - n y - - virtual > lmtp unix - - y - - lmtp > anvil unix - - n - 1 anvil > #localhost:10025 inet n - n - - smtpd -o content_filter= > scache unix - - n - 1 scache > # > # ==================================================================== > # Interfaces to non-Postfix software. Be sure to examine the manual > # pages of the non-Postfix software to find out what options it wants. > # > # Many of the following services use the Postfix pipe(8) delivery > # agent. See the pipe(8) man page for information about ${recipient} > # and other message envelope options. > # ==================================================================== > # > # maildrop. See the Postfix MAILDROP_README file for details. > # Also specify in main.cf: maildrop_destination_recipient_limit=1 > # > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > cyrus unix - n n - - pipe > user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -r ${sender} -m > ${extension} ${user} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail > ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop > $recipient > procmail unix - n n - - pipe > flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc > ${sender} ${recipient} > retry unix - - n - - error > proxywrite unix - - n - 1 proxymap > -- -- Andreas From driessen at fblan.de Fri May 29 15:45:02 2009 From: driessen at fblan.de (Uwe Driessen) Date: Fri, 29 May 2009 15:45:02 +0200 Subject: [Postfixbuch-users] =?iso-8859-2?q?Problem_mit_dynamischer_Empf?= =?iso-8859-2?q?=E4ngerverifizierung?= In-Reply-To: <20090529130324.216590@gmx.net> References: <20090529130324.216590@gmx.net> Message-ID: <001001c9e063$aa944e40$0565a8c0@uwe> On Behalf Of listacc at gmx.de > smtpd_recipient_restrictions = check_recipient_access reject_unlisted_recipient, > hash:/etc/postfix/access_recipient_rfc, check_client_access > cidr:/etc/postfix/access_client, check_helo_access hash:/etc/postfix/access_helo, > check_sender_access hash:/etc/postfix/access_sender, check_recipient_access > hash:/etc/postfix/access_recipient, reject_non_fqdn_sender, Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From postfixbuch-users at drobic.de Fri May 29 17:27:23 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Fri, 29 May 2009 17:27:23 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Problem_mit_dynamischer_Empf=C3=A4n?= =?utf-8?q?gerverifizierung?= In-Reply-To: <001001c9e063$aa944e40$0565a8c0@uwe> References: <20090529130324.216590@gmx.net> <001001c9e063$aa944e40$0565a8c0@uwe> Message-ID: <4A1FFEDB.2000208@drobic.de> Uwe Driessen wrote: > On Behalf Of listacc at gmx.de >> smtpd_recipient_restrictions = check_recipient_access > > reject_unlisted_recipient, Wäre zwar das optimale, bringt aber im Augenblick nichts, da er keine relay_recipient_maps hat. Er will ja mit reject_unverified_recipient arbeiten. >> hash:/etc/postfix/access_recipient_rfc, check_client_access >> cidr:/etc/postfix/access_client, check_helo_access hash:/etc/postfix/access_helo, >> check_sender_access hash:/etc/postfix/access_sender, check_recipient_access >> hash:/etc/postfix/access_recipient, reject_non_fqdn_sender, > > Mit freundlichen Grüßen > > Drießen > From cite+postfix-buch at incertum.net Fri May 29 22:59:09 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Fri, 29 May 2009 22:59:09 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Suche_policy-Dienst_f=C3=BCr_Quotas?= Message-ID: <20090529205909.GB7913@mail.incertum.net> Hallo Welt, Szenario: Dovecot (bzw. vom Format der Datei her, in der die Größe eines Maildirs vermerkt wird her kompatible IMAP-Server) mit konfigurierten Quotas (egal, ob die hardkodiert sind, aus LDAP oder einer Datenbank kommen). Intendiertes Ziel: Ablehnen von Mails in den smtpd_end_of_data_restrictions, wenn der Empfang der Mail zu einer Überschreitung des zugewiesenen Speicherplatzes führen würde. Das sollte eigentlich mehr oder weniger trivial in einem Policy-Dämon abzuhandeln sein - gibt es da etwas fertiges oder muß ich mein Perl-Buch aus dem Regal holen? Oder noch besser, Peer, das wäre doch eine tolle Ergänzung zu Deinem Buch, schreib Du das doch mal ;-))) Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 FdI #136: Deadline - Programmtod durch überhastete Weiterentwicklung eines falsch konstruierten Entwurfsmusters. (Lutz Donnerhacke) From sebastian at debianfan.de Sat May 30 01:34:41 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Sat, 30 May 2009 01:34:41 +0200 Subject: [Postfixbuch-users] [OT] Courier Fehlermeldung Message-ID: <2435039939C64C088D2AB2E0AB749036@dzuf890tzl4ktn> Hallo, wenn ich im laufenden Betrieb (etch System, 2 GB Ram) den Courier Imap stoppe und neu starte, kommt folgende Fehlermeldung: Starting Courier IMAP server:/etc/init.d/courier-imap: xrealloc: ../bash/subst.c:514: cannot reallocate 512 bytes (0 bytes allocated) Vorschläge das Problem zu beheben? gruß Sebastian From driessen at fblan.de Sat May 30 01:59:34 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sat, 30 May 2009 01:59:34 +0200 Subject: [Postfixbuch-users] [OT] Courier Fehlermeldung In-Reply-To: <2435039939C64C088D2AB2E0AB749036@dzuf890tzl4ktn> References: <2435039939C64C088D2AB2E0AB749036@dzuf890tzl4ktn> Message-ID: <001e01c9e0b9$8405bd30$0565a8c0@uwe> On Behalf Of sebastian at debianfan.de > Hallo, > > wenn ich im laufenden Betrieb (etch System, 2 GB Ram) den Courier Imap > stoppe und neu starte, kommt folgende Fehlermeldung: > > Starting Courier IMAP server:/etc/init.d/courier-imap: xrealloc: > ../bash/subst.c:514: cannot reallocate 512 bytes (0 bytes allocated) > > Vorschläge das Problem zu beheben? > reboot Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From sebastian at debianfan.de Sat May 30 02:18:36 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Sat, 30 May 2009 02:18:36 +0200 Subject: [Postfixbuch-users] [OT] Courier Fehlermeldung References: <2435039939C64C088D2AB2E0AB749036@dzuf890tzl4ktn> <001e01c9e0b9$8405bd30$0565a8c0@uwe> Message-ID: <99D7CC6CE7A749638A1FA3522674506B@dzuf890tzl4ktn> ----- Original Message ----- From: "Uwe Driessen" To: "'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.'" Sent: Saturday, May 30, 2009 1:59 AM Subject: Re: [Postfixbuch-users] [OT] Courier Fehlermeldung >> Hallo, >> >> wenn ich im laufenden Betrieb (etch System, 2 GB Ram) den Courier Imap >> stoppe und neu starte, kommt folgende Fehlermeldung: >> >> Starting Courier IMAP server:/etc/init.d/courier-imap: xrealloc: >> ../bash/subst.c:514: cannot reallocate 512 bytes (0 bytes allocated) >> >> Vorschläge das Problem zu beheben? >> > >reboot > sorry - mein Fehler - es ist ein Lenny System - aber ein reboot jedesmal ist ja auch keine Lösung - in meinem alten etch System auf dem anderen Server war es auch nicht so From traced at xpear.de Sat May 30 02:42:00 2009 From: traced at xpear.de (Basti) Date: Sat, 30 May 2009 02:42:00 +0200 Subject: [Postfixbuch-users] [OT] Courier Fehlermeldung In-Reply-To: <99D7CC6CE7A749638A1FA3522674506B@dzuf890tzl4ktn> References: <2435039939C64C088D2AB2E0AB749036@dzuf890tzl4ktn> <001e01c9e0b9$8405bd30$0565a8c0@uwe> <99D7CC6CE7A749638A1FA3522674506B@dzuf890tzl4ktn> Message-ID: <16e03dfadebb51c592a29e68cb53964a@localhost> On Sat, 30 May 2009 02:18:36 +0200, wrote: > ----- Original Message ----- > From: "Uwe Driessen" > To: "'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.'" > > Sent: Saturday, May 30, 2009 1:59 AM > Subject: Re: [Postfixbuch-users] [OT] Courier Fehlermeldung >>> Hallo, >>> >>> wenn ich im laufenden Betrieb (etch System, 2 GB Ram) den Courier Imap >>> stoppe und neu starte, kommt folgende Fehlermeldung: >>> >>> Starting Courier IMAP server:/etc/init.d/courier-imap: xrealloc: >>> ../bash/subst.c:514: cannot reallocate 512 bytes (0 bytes allocated) >>> >>> Vorschläge das Problem zu beheben? >>> >> >>reboot >> > > sorry - mein Fehler - es ist ein Lenny System - aber ein reboot jedesmal > ist > ja auch keine Lösung - in meinem alten etch System auf dem anderen Server > war es auch nicht so > > -- Hi, vielleicht bringt Dich das weiter: https://bugs.launchpad.net/ubuntu/+source/courier/+bug/281591 Grüsse, Basti From sebastian at debianfan.de Sat May 30 11:51:59 2009 From: sebastian at debianfan.de (sebastian at debianfan.de) Date: Sat, 30 May 2009 11:51:59 +0200 Subject: [Postfixbuch-users] [OT] Courier Fehlermeldung References: <2435039939C64C088D2AB2E0AB749036@dzuf890tzl4ktn> <001e01c9e0b9$8405bd30$0565a8c0@uwe> Message-ID: <94C97E07043641A2BBA5A26E874082C4@dzuf890tzl4ktn> ----- Original Message ----- From: "Uwe Driessen" To: "'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.'" Sent: Saturday, May 30, 2009 1:59 AM Subject: Re: [Postfixbuch-users] [OT] Courier Fehlermeldung > >> wenn ich im laufenden Betrieb (etch System, 2 GB Ram) den Courier Imap >> stoppe und neu starte, kommt folgende Fehlermeldung: >> >> Starting Courier IMAP server:/etc/init.d/courier-imap: xrealloc: >> ../bash/subst.c:514: cannot reallocate 512 bytes (0 bytes allocated) >> >> Vorschläge das Problem zu beheben? >> > > reboot > könnte es daran liegen, dass ich 218 Einträge in meinen iptables habe? - ich setze fail2ban ein.... From driessen at fblan.de Sat May 30 12:06:26 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sat, 30 May 2009 12:06:26 +0200 Subject: [Postfixbuch-users] [OT] Courier Fehlermeldung In-Reply-To: <94C97E07043641A2BBA5A26E874082C4@dzuf890tzl4ktn> References: <2435039939C64C088D2AB2E0AB749036@dzuf890tzl4ktn><001e01c9e0b9$8405bd30$0565a8c0@uwe> <94C97E07043641A2BBA5A26E874082C4@dzuf890tzl4ktn> Message-ID: <000001c9e10e$4b62fce0$0565a8c0@uwe> On Behalf Of sebastian at debianfan.de > >> > > > > reboot > > > > könnte es daran liegen, dass ich 218 Einträge in meinen iptables habe? > > - ich setze fail2ban ein.... > > Setz fail2ban auf IPSET um Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From cite+postfix-buch at incertum.net Sat May 30 14:41:37 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sat, 30 May 2009 14:41:37 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Suche_policy-Dienst_f=C3=BCr_Quotas?= In-Reply-To: <20090529205909.GB7913@mail.incertum.net> References: <20090529205909.GB7913@mail.incertum.net> Message-ID: <20090530124136.GC7913@mail.incertum.net> F'up auf meinen vorherigen Beitrag: * Stefan Förster wrote: > Das sollte eigentlich mehr oder weniger trivial in einem Policy-Dämon > abzuhandeln sein - gibt es da etwas fertiges oder muß ich mein > Perl-Buch aus dem Regal holen? Oder noch besser, Peer, das wäre doch > eine tolle Ergänzung zu Deinem Buch, schreib Du das doch mal ;-))) Um das noch weiter zu trivialisieren könnte man periodisch für jedes im Maildir-Verzeichnis, welches im Directory-Service abgelegt ist, den Wert aus der Quota-Datei ebenfalls in den Verzeichnisdienst schreiben. Im PostgreSQL-Jargon ist das, was der Policy-Daemon dann zurückliefern müsste lediglich das Ergebnis des Queries: SELECT CASE WHEN quota_used > quota_configured 'reject 554 Mailbox full' ELSE 'accept' END FROM irgendeine_tabelle WHERE email='%s'; Verzichtet man nämlich drauf, die Größe der aktuell empfangenen Mail einzuberechnen, kann man das ganze getrost in die smtpd_recipient_restrictions tun und kann halt maximal $message_size_limit Bytes (Minus die kleinste QUota-Einheit) über das vorkonfigurierte Quota drüber. Erbarmt sich da jemand das zu schreiben oder muß ich wirklich selber ran? Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 FdI #57: G-Punkt - Abk. f. 'Graph. Benutzeroberfl.' (Peter Berlich nach Arbeiten von Matthias Bruestle und Stefan Nohl) From willi.fehler at t-online.de Sat May 30 15:52:52 2009 From: willi.fehler at t-online.de (Willi Fehler) Date: Sat, 30 May 2009 15:52:52 +0200 Subject: [Postfixbuch-users] Postfix/Dovecot/MySQL Quotas Message-ID: <4A213A34.5040307@t-online.de> Hi zusammen, ich möchte Quotas für IMAP, POP3 verwenden. Mein System ist wie folgt aufgebaut. Postfix Dovecot MySQL Postfixadmin Die User liegen in der DB und werden mittels Postfixadmin eingetragen. Ich habe Quotas im Postfixadmin aktiviert. Hier ein Auszug aus der Tabelle mailbox: --------------------+------------------------------------+------+---------- -----------+---------+---------------+---------------------+--------------- ------+--------+ | username | password | name | maildir | quota | domain | created | modified | active | +--------------------+------------------------------------+------+--------- ------------+---------+---------------+---------------------+-------------- -------+--------+ | info at domain.de | geheim | info | info at domain.de / | 1024000 | domain.de | 2009-05-30 15:08:04 | 2009-05-30 15:08:18 +--------------------+------------------------------------+------+--------- ------------+---------+---------------+---------------------+-------------- -------+--------+ Hier ein Auszug aus der dovecot-mysql.conf # Get the mailbox user_query = SELECT '/var/vmail/%d/%n' AS home, 'maildir:/var/vmail/%d/%n' AS mail, 150 AS uid, 12 AS gid, concat('dirsize:storage=', quota) AS quota FROM mailbox WHERE username='%u' AND active='1' password_query = SELECT username as user, password, '/var/vmail/%d/%n' AS userdb_home, 'maildir:/var/vmail/%d/%n' AS userdb_mail, 150 AS userdb_uid, 12 AS userdb_gid FROM mailbox WHERE username='%u' AND active='1' Meine Frage ist was muss ich jetzt noch in der dovecot.conf definieren und wie kann ich diese User per E-Mail bei Überschreiten des Speicherplatzes warnen? Aus der Dovecot Dokumentation werde ich irgendwie nicht so richtig schlau. Vielen Dank W.Fehler From t.schneider at tms-itdienst.at Sat May 30 19:03:49 2009 From: t.schneider at tms-itdienst.at (t.schneider at tms-itdienst.at) Date: Sat, 30 May 2009 19:03:49 +0200 Subject: [Postfixbuch-users] header checks Message-ID: <009f01c9e148$9a2d8860$0603a8c0@tmsitdienst.at> Hi, Mir fällt seid gestern auf das meine Header-checks nicht mehr greifen. Bekomme immer wieder SPAM an eine webmaster-adresse da greifen dann nur die „checks“ . SALE 80% 0FF on Pfizer. Dies habe ich eingetragen und trotzdem wird das nicht abgewehrt. Grüße Timm Timm M.Schneider CPBX Austria by TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck T: (0720) 501078 (Per ENUM kostenlos erreichbar) M: (0664) 479 79 25 F: (0720) 501078-57 SIP: 21100002377 (Terrasip) 0720501078 (Nemox) 0720721226 (PlatinPlus) Email: t.schneider at cpbx.co.at Meine Mails werden mit Kaspersky Anti-Virus geprüft! -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From listmail at sandpsych.at Sat May 30 15:35:42 2009 From: listmail at sandpsych.at (Andreas v. Heydwolff) Date: Sat, 30 May 2009 15:35:42 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke Message-ID: <4A21362E.1040201@sandpsych.at> Hallo Liste, dank dem Postfixbuch ist es mir vor einigen Jahren gelungen, ein Amavis-Spamassassin-System aufzusetzen, das seither ohne große Veränderungen gut läuft und Mails scannt bevor sie endgültig angenommen werden oder nicht. pflogsumm hat täglich bisher immer so etwa 25-40% Spam gemeldet, gestern waren es 60% und heute 99%. Gegenwärtig habe ich meinen SMTP-Port zu und die Firewall lehnt pro Sekunde bis zu 4 connects ab, im Schnitt 2/sec. Mit vuurmuur kann ich die Blocklist ergänzen, aber wenn ein Server abgehängt wurde, baut der nächste schon 200 Verbindungen auf. [snip] Grand Totals ------------ messages 8510 received 32 delivered 0 forwarded 27 deferred (267 deferrals) 0 bounced 9290 rejected (99%) 0 reject warnings 0 held 0 discarded (0%) [snip] Per-Hour Traffic Summary time received delivered deferred bounced rejected -------------------------------------------------------------------- 0000-0100 3 2 3 0 485 0100-0200 675 4 3 0 449 0200-0300 2 1 4 0 475 0300-0400 397 7 2 0 426 0400-0500 1293 5 1 0 425 0500-0600 1 0 4 0 405 0600-0700 6 3 13 0 425 0700-0800 367 5 8 0 423 0800-0900 5748 2 8 0 406 0900-1000 2 1 6 0 410 1000-1100 1 0 8 0 399 1100-1200 1 0 11 0 410 [snip] Muß ich mich nach einem anderen Domainnamen umsehen? Sind solche an DoS-Attacken erinnernde Spamorgien vorübergehende Einzelfälle? Ist das die "ganz normale Härte" und mein SOHO war nur bisher verschont vor solchen Angriffen? Heißen die gleichmäßigen Reject-Zahlen in der per-hour-Tabelle, dass mein System am Limit war und brav abgearbeitet hat, was an der Türe angeklopft hat (pro versuchtem username at meinedomain.tld bis zu 102 Mal)? Noch Schnipsel aus meiner master.cf: ------ xxx.xxx.xxx.xxx:25 inet n - n - 20 smtpd -o smtpd_proxy_filter=127.0.0.1:10024 127.0.0.1:25 inet n - n - 11 smtpd -o content_filter=amavis:[127.0.0.1]:10024 -o receive_override_options=no_address_mappings 127.0.0.1:10025 inet n - n - - smtpd pickup fifo n n - 60 1 pickup smtp unix - - - - 10 smtp amavis unix - - n - 2 lmtp -o lmtp_data_done_timeout=1200 -o lmtp_send_xforward_command=yes -o disable_dns_lookups=yes -o max_use=20 ------ Sollte ich irgend etwas anpassen? Die Hardware habe ich erst aufgerüstet, ist das schwächtsmögliche AM2-CPU-System (zwecks niedrigem Stromverbraucht) mit 2Gb RAM, auf dem noch diverses anderes eher Unaufwendiges läuft, oder geht das bei solchen Attacken eh nicht schneller? Kann bei solchen Attacken ein Script evtl. die IP in iptables sperren, von der der connect aus erfolgt, oder hilft hier eine Teergrube, zu der umgeleitet wird? Wie kann ich erreichen, dass connects vom LAN aus prioritär angenommen werden? Diese Mail habe ich erst mit viel Mühe versenden können. Schöne Grüße Andreas v.Heydwolff From cite+postfix-buch at incertum.net Sun May 31 10:11:55 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 31 May 2009 10:11:55 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <4A21362E.1040201@sandpsych.at> References: <4A21362E.1040201@sandpsych.at> Message-ID: <20090531081155.GD7913@mail.incertum.net> Hallo Andreas, * "Andreas v. Heydwolff" wrote: > Gegenwärtig habe ich meinen SMTP-Port zu und die Firewall lehnt pro > Sekunde bis zu 4 connects ab, im Schnitt 2/sec. Mit vuurmuur kann ich > die Blocklist ergänzen, aber wenn ein Server abgehängt wurde, baut der > nächste schon 200 Verbindungen auf. Firewall? Blocklist? Ich verstehe ehrlich gesagt nicht ganz. Umfassendere und detailliertere Informationen über Dein Setup, vielleicht sogar mal die Ausgabe von "postconf -n" wären hier evt. hilfreich. Welche Postfix-Version ist bei Dir im Einsatz? > [snip] > > Muß ich mich nach einem anderen Domainnamen umsehen? Sind solche an > DoS-Attacken erinnernde Spamorgien vorübergehende Einzelfälle? > > Ist das die "ganz normale Härte" und mein SOHO war nur bisher verschont > vor solchen Angriffen? Heißen die gleichmäßigen Reject-Zahlen in der > per-hour-Tabelle, dass mein System am Limit war und brav abgearbeitet > hat, was an der Türe angeklopft hat (pro versuchtem > username at meinedomain.tld bis zu 102 Mal)? > > Noch Schnipsel aus meiner master.cf: Ich habe mir jetzt die Zahlen bei Dir angesehen, und 10k abgewiesene Mails an einem Tag ist eigentlich nichts, worüber ich mir Sorgen machen würde. Klar, die SNR drückt das, aber hast Du denn wirklich ein technisches Problem? > ------ > xxx.xxx.xxx.xxx:25 inet n - n - 20 smtpd > -o smtpd_proxy_filter=127.0.0.1:10024 > > 127.0.0.1:25 inet n - n - 11 smtpd > -o content_filter=amavis:[127.0.0.1]:10024 > -o receive_override_options=no_address_mappings Du verwendest das selbe Regelwer sowohl im pre- als auch im post-queue-Modus? Das könnte interessant werden, vor allem, wenn Du für Spam in amavisd-new ein "REJECT" hinterlegt hast. > Sollte ich irgend etwas anpassen? Die Hardware habe ich erst > aufgerüstet, ist das schwächtsmögliche AM2-CPU-System (zwecks niedrigem > Stromverbraucht) mit 2Gb RAM, auf dem noch diverses anderes eher > Unaufwendiges läuft, oder geht das bei solchen Attacken eh nicht schneller? > > Kann bei solchen Attacken ein Script evtl. die IP in iptables sperren, > von der der connect aus erfolgt, oder hilft hier eine Teergrube, zu der > umgeleitet wird? > > Wie kann ich erreichen, dass connects vom LAN aus prioritär angenommen > werden? Diese Mail habe ich erst mit viel Mühe versenden können. Da ich immer noch nicht so ganz verstehe, wo Dein Problem ist, werde ich hier einfach mal auf gut Glück raten: Dein System nimmt zuviele Mails an, die dann im Gegenzug die amavisd-new-Prozesse verstopfen? Nimm weniger Mails an: http://www.postfix.org/STRESS_README.html Ich bin mir sicher, daß Uwe oder vielleicht auch Sandy hier noch was zu Restriktionen und Policy-Services sagen wird. Du benötigst einen smtpd, der aus dem LAN heraus funktioniert? Definiere einen in der master.cf und setze dort ein niedriges Prozesslimit, da man im Normalfall aus dem LAN heraus ja nicht soviele Mails wie von außen schicken wird. Dein System ist platt, weil Du dynamische Anpassungen an Filterlisten oder Firewall-Regeln vornimmst? Stell das ab. Wie gesagt, daß ist hier etwas schwer, wir wissen ja nicht genau, wo es bei Dir klemmt... Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 "I suggest a new strategy, R2. Let the Wookiee win!" -- C3PO From driessen at fblan.de Sun May 31 11:08:05 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 31 May 2009 11:08:05 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <4A21362E.1040201@sandpsych.at> References: <4A21362E.1040201@sandpsych.at> Message-ID: <000601c9e1cf$4ef049a0$0565a8c0@uwe> On Behalf Of Andreas v. Heydwolff > Hallo Liste, > > dank dem Postfixbuch ist es mir vor einigen Jahren gelungen, ein > Amavis-Spamassassin-System aufzusetzen, das seither ohne große > Veränderungen gut läuft und Mails scannt bevor sie endgültig angenommen > werden oder nicht. > > pflogsumm hat täglich bisher immer so etwa 25-40% Spam gemeldet, gestern > waren es 60% und heute 99%. > > Gegenwärtig habe ich meinen SMTP-Port zu und die Firewall lehnt pro > Sekunde bis zu 4 connects ab, im Schnitt 2/sec. Mit vuurmuur kann ich > die Blocklist ergänzen, aber wenn ein Server abgehängt wurde, baut der > nächste schon 200 Verbindungen auf. > Spiel ein bischen mit den nachfolgenden Werten smtpd_delay_reject = no smtpd_client_connection_rate_limit = smtpd_client_message_rate_limit = smtpd_client_recipient_rate_limit = anvil_rate_time_unit = und was wird da versucht zu senden? Und woher? Evtl. schaust du dir auch mal die dynip an Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From p.heinlein at heinlein-support.de Sun May 31 11:27:57 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 31 May 2009 11:27:57 +0200 Subject: [Postfixbuch-users] header checks In-Reply-To: <009f01c9e148$9a2d8860$0603a8c0@tmsitdienst.at> References: <009f01c9e148$9a2d8860$0603a8c0@tmsitdienst.at> Message-ID: <200905311127.57884.p.heinlein@heinlein-support.de> Am Samstag, 30. Mai 2009 schrieb t.schneider at tms-itdienst.at: > Mir fällt seid gestern auf das meine Header-checks nicht mehr greifen. Tja, solange Du keine Config postest wird sich das jetzt weder bestätigen, noch wiederlegen lassen. Ich kann Dir jetzt den "klugen" Tipp geben, ob die Checks überhaupt noch in der main.cf eingetragen sind. Doofer Tipp, aber ohne Details erstmal der wichtigste, den man geben kann. Ansonsten würde ich mir die besagten Mails im ORGINAL ansehen. Nicht das, was der Mailclient anzeigt. Wenn das Ding im Orginal base64-codierter Text ist, dann kannst Du den ent-codierten Text in Deine Chekcs eintragen, wie Du willst. Das wird nicht funktionieren. Cut & Paste für die Checks immer aus der Orginalmail, nicht aus der Anzeige im Mailclient. Siehe Seite 388. Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From t.schneider at tms-itdienst.at Sun May 31 14:03:46 2009 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Sun, 31 May 2009 14:03:46 +0200 Subject: [Postfixbuch-users] header checks In-Reply-To: <200905311127.57884.p.heinlein@heinlein-support.de> Message-ID: <00b101c9e1e7$da05d4c0$0603a8c0@tmsitdienst.at> Hi Peer, Ja, einen Tag vorher hatte ich noch einen Eintrag, dass eine Mail durch Header-checks abgelehnt worden ist. Ich kann ja derzeit nur diesen Eintrag checken und der will einfach nicht greifen. Übrigends die Pfeilstriche sind nur Zeichen für Tabs(Suse). Hier ein Teil der main.cf In " recipient_rfc," stehen eben die Ausnahmen nach rfc drin(webmaster, abuse usw). header_checks = pcre:/etc/postfix/header_checks body_checks = pcre:/etc/postfix/body_checks smtpd_sender_restrictions =. smtpd_sender_dependent_authentication=yes smtpd_client_restrictions = smtpd_helo_required = yes smtpd_helo_restrictions =. strict_rfc821_envelopes = no smtpd_recipient_restrictions =. check_client_access hash:/etc/postfix/relays, check_recipient_access hash:/etc/postfix/recipient_rfc, reject_unauth_pipelining, reject_unknown_client_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_mynetworks, permit_sasl_authenticated, reject_rbl_client sbl.spamhaus.org, reject_rbl_client pbl.spamhaus.org, reject_rbl_client cbl.abuseat.org, reject_rbl_client bl.spamcop.net, reject_rbl_client list.dsbl.org, reject_rbl_client dsn.rfc-ignorant.org, reject_unverified_recipient, reject_unauth_destination Hier der header-check Eintrag. /^Subject: SALE 80% OFF.*/<--><------>REJECT Header-Spamschutzregel TMS-54 Hab heute nacht schon wieder Spams mit Betreff: RE: Pharmacy Online Sale 83% OFF! Bekommen. SALE 80% 0FF on Pfizer. Update: /^Subject: .*SALE 80% OFF.*/<--><------>REJECT Header-Spamschutzregel TMS-54 Ich habs jetzt mal so geändert und da wurde " Unzustellbar: Pharmacy SALE 80% OFF on Pfizer" jetzt plötzlich abgewehrt. Diese " RE: DISCOUNT ID25556 74% 0FF on Pfizer !" widerum nicht, warum was habe falsch gemacht, oder noch nicht verstanden? Grüße Timm M.Schneider Timm M.Schneider CPBX Austria by TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck T: (0720) 501078 (Per ENUM kostenlos erreichbar) M: (0664) 479 79 25 F: (0720) 501078-57 SIP: 21100002377 (Terrasip) 0720501078 (Nemox) 0720721226 (PlatinPlus) Email: t.schneider at cpbx.co.at Meine Mails werden mit Kaspersky Anti-Virus geprüft! -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Peer Heinlein Gesendet: Sonntag, 31. Mai 2009 11:28 An: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. Betreff: Re: [Postfixbuch-users] header checks Am Samstag, 30. Mai 2009 schrieb t.schneider at tms-itdienst.at: > Mir fällt seid gestern auf das meine Header-checks nicht mehr greifen. Tja, solange Du keine Config postest wird sich das jetzt weder bestätigen, noch wiederlegen lassen. Ich kann Dir jetzt den "klugen" Tipp geben, ob die Checks überhaupt noch in der main.cf eingetragen sind. Doofer Tipp, aber ohne Details erstmal der wichtigste, den man geben kann. Ansonsten würde ich mir die besagten Mails im ORGINAL ansehen. Nicht das, was der Mailclient anzeigt. Wenn das Ding im Orginal base64-codierter Text ist, dann kannst Du den ent-codierten Text in Deine Chekcs eintragen, wie Du willst. Das wird nicht funktionieren. Cut & Paste für die Checks immer aus der Orginalmail, nicht aus der Anzeige im Mailclient. Siehe Seite 388. Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From t.schneider at tms-itdienst.at Sun May 31 14:07:18 2009 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Sun, 31 May 2009 14:07:18 +0200 Subject: [Postfixbuch-users] header checks In-Reply-To: <200905311127.57884.p.heinlein@heinlein-support.de> Message-ID: <00b201c9e1e8$58541ee0$0603a8c0@tmsitdienst.at> Hi Peer, Ansonsten würde ich mir die besagten Mails im ORGINAL ansehen. Nicht das, was der Mailclient anzeigt. Meinst du damit im K-Mail mit "V" ode rim Outlook Ansicht und optionen? Das habe ich alles verglichen. Grüße und Thx Timm M.Schneider CPBX Austria by TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck T: (0720) 501078 (Per ENUM kostenlos erreichbar) M: (0664) 479 79 25 F: (0720) 501078-57 SIP: 21100002377 (Terrasip) 0720501078 (Nemox) 0720721226 (PlatinPlus) Email: t.schneider at cpbx.co.at Meine Mails werden mit Kaspersky Anti-Virus geprüft! buch-users From t.schneider at tms-itdienst.at Sun May 31 14:14:20 2009 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Sun, 31 May 2009 14:14:20 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <200905311127.57884.p.heinlein@heinlein-support.de> Message-ID: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> Hi, habe gerade das mit den % gesehen, dadurch den Eintrag so geändert: /^Subject: .*SALE *% OFF.*/<---><------>REJECT Header-Spamschutzregel TMS-54 Aber trotzdem dies DISCOUNT ID25556 74% 0FF on Pfizer ! nicht gebloggt. Thx Timm M.Schneider CPBX Austria by TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck T: (0720) 501078 (Per ENUM kostenlos erreichbar) M: (0664) 479 79 25 F: (0720) 501078-57 SIP: 21100002377 (Terrasip) 0720501078 (Nemox) 0720721226 (PlatinPlus) Email: t.schneider at cpbx.co.at Meine Mails werden mit Kaspersky Anti-Virus geprüft! -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Peer Heinlein Gesendet: Sonntag, 31. Mai 2009 11:28 An: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. Betreff: Re: [Postfixbuch-users] header checks Am Samstag, 30. Mai 2009 schrieb t.schneider at tms-itdienst.at: > Mir fällt seid gestern auf das meine Header-checks nicht mehr greifen. Tja, solange Du keine Config postest wird sich das jetzt weder bestätigen, noch wiederlegen lassen. Ich kann Dir jetzt den "klugen" Tipp geben, ob die Checks überhaupt noch in der main.cf eingetragen sind. Doofer Tipp, aber ohne Details erstmal der wichtigste, den man geben kann. Ansonsten würde ich mir die besagten Mails im ORGINAL ansehen. Nicht das, was der Mailclient anzeigt. Wenn das Ding im Orginal base64-codierter Text ist, dann kannst Du den ent-codierten Text in Deine Chekcs eintragen, wie Du willst. Das wird nicht funktionieren. Cut & Paste für die Checks immer aus der Orginalmail, nicht aus der Anzeige im Mailclient. Siehe Seite 388. Lieben Gruß Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From Ralf.Hildebrandt at charite.de Sun May 31 14:29:31 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 31 May 2009 14:29:31 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> References: <200905311127.57884.p.heinlein@heinlein-support.de> <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> Message-ID: <20090531122931.GD28145@charite.de> * Timm Schneider : > Hi, > > habe gerade das mit den % gesehen, dadurch den Eintrag so geändert: > > /^Subject: .*SALE *% OFF.*/<---><------>REJECT Header-Spamschutzregel TMS-54 > > > Aber trotzdem dies DISCOUNT ID25556 74% 0FF on Pfizer ! nicht gebloggt. Da steht ja auch kein "SALE " drin! -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Ballmer should step down in favour of Mr T, because he pity the fool who don't got high-end video cards and 4GB RAM for Vista Aero! From p.heinlein at heinlein-support.de Sun May 31 14:29:59 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 31 May 2009 14:29:59 +0200 Subject: [Postfixbuch-users] header checks In-Reply-To: <00b101c9e1e7$da05d4c0$0603a8c0@tmsitdienst.at> References: <00b101c9e1e7$da05d4c0$0603a8c0@tmsitdienst.at> Message-ID: <200905311429.59775.p.heinlein@heinlein-support.de> Am Sonntag, 31. Mai 2009 schrieb Timm Schneider: > Hier ein Teil der main.cf Macht doch einfach mal "postconf -n" wie hier täglich drei mal gefordert. Ist wirklich für alle einfacher. Aber gut. > Hier der header-check Eintrag. > > /^Subject: SALE 80% OFF.*/<--><------>REJECT Header-Spamschutzregel > TMS-54 > > > Hab heute nacht schon wieder Spams mit Betreff: RE: Pharmacy Online > Sale 83% OFF! Bekommen. > SALE 80% 0FF on Pfizer. Nochmal: Hast Du Dir die Mail IM ORGINAL anschaut. Also den Nachrichtenquelltext. Oder die Headerzeilen. Oder wie auch immer das in Deinem Mailprogramm heißt. Kann es sein, daß der Subject codiert ist? a) generell oder b) weil da beispielsweise ein Prozentzeichen drin ist? Es nützt nix wenn decodierten Text in die Regel schreibst, der Subject in ASCII aber ganz anders daherkommt, siehe Seite 388. Und bitte kein TOFU mehr. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From p.heinlein at heinlein-support.de Sun May 31 14:31:39 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 31 May 2009 14:31:39 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> References: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> Message-ID: <200905311431.40375.p.heinlein@heinlein-support.de> Am Sonntag, 31. Mai 2009 schrieb Timm Schneider: > /^Subject: .*SALE *% OFF.*/<---><------>REJECT Header-Spamschutzregel > TMS-54 > Aber trotzdem dies DISCOUNT ID25556 74% 0FF on Pfizer ! nicht gebloggt. Hast Du genau hingesehen, ob das Orginal noch weitere Leerzeichen zwischen % und OFF hat? Ansonsten: Nachricht IM ORGINAL exportieren und mir zusammen mit Deiner Header-Check-Datei als Attachment senden. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From postfixbuch-users at list-post.mks-mail.de Sun May 31 14:28:22 2009 From: postfixbuch-users at list-post.mks-mail.de (=?UTF-8?B?TWFya3VzIFNjaMO2bmhhYmVy?=) Date: Sun, 31 May 2009 14:28:22 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> References: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> Message-ID: <4A2277E6.9000606@list-post.mks-mail.de> Timm Schneider: > habe gerade das mit den % gesehen, dadurch den Eintrag so geändert: > > /^Subject: .*SALE *% OFF.*/<---><------>REJECT Header-Spamschutzregel TMS-54 > > > Aber trotzdem dies DISCOUNT ID25556 74% 0FF on Pfizer ! nicht gebloggt. Natürlich nicht. Deine Regel erwartet u. a. den String "SALE", der in dem obigen Subject gar nicht vorkommt. Außerdem darf zwischen dem '%' und "SALE" lediglich eine beliebige Anzahl vorn Leerzeichen stehen und sonst nichts - insbesondere keine Zifferzeichen. Wenn Du Dich mal intensiver mit der Funktionsweise von REs auseinandersetzen würdest, wäre das vermutlich kein Fehler. -- Gruß mks From t.schneider at tms-itdienst.at Sun May 31 14:49:15 2009 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Sun, 31 May 2009 14:49:15 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <4A2277E6.9000606@list-post.mks-mail.de> Message-ID: <00bb01c9e1ee$34ddb1a0$0603a8c0@tmsitdienst.at> Hi, Ich glaub ich hab das System noch nicht so richtig verstanden, bisher dachte ich schon, denn es hatte eigentlich immer geklappt. ...* dachte ich bedeutet eine beliebige Anzahl von Zeichen vorher bzw. nachher. Auch wenn ich das SALE rausnehme ging es nicht. Ich habe immer unter Ansicht -- option den Text mir angeschaut und auch alles auf Leerzeichen und "0" und "O" überprüft, jedoch kein Erfolg. Thx Timm M.Schneider CPBX Austria by TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck T: (0720) 501078 (Per ENUM kostenlos erreichbar) M: (0664) 479 79 25 F: (0720) 501078-57 SIP: 21100002377 (Terrasip) 0720501078 (Nemox) 0720721226 (PlatinPlus) Email: t.schneider at cpbx.co.at Meine Mails werden mit Kaspersky Anti-Virus geprüft! -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Markus Schönhaber Gesendet: Sonntag, 31. Mai 2009 14:28 An: postfixbuch-users at listen.jpberlin.de Betreff: Re: [Postfixbuch-users] header checks Update Timm Schneider: > habe gerade das mit den % gesehen, dadurch den Eintrag so geändert: > > /^Subject: .*SALE *% OFF.*/<---><------>REJECT Header-Spamschutzregel TMS-54 > > > Aber trotzdem dies DISCOUNT ID25556 74% 0FF on Pfizer ! nicht gebloggt. Natürlich nicht. Deine Regel erwartet u. a. den String "SALE", der in dem obigen Subject gar nicht vorkommt. Außerdem darf zwischen dem '%' und "SALE" lediglich eine beliebige Anzahl vorn Leerzeichen stehen und sonst nichts - insbesondere keine Zifferzeichen. Wenn Du Dich mal intensiver mit der Funktionsweise von REs auseinandersetzen würdest, wäre das vermutlich kein Fehler. -- Gruß mks -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From mailing-lists at thomasschwenski.de Sun May 31 15:03:56 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Sun, 31 May 2009 15:03:56 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Suche_policy-Dienst_f=FCr_Quot?= =?iso-8859-1?q?as?= In-Reply-To: <20090530124136.GC7913@mail.incertum.net> References: <20090529205909.GB7913@mail.incertum.net> <20090530124136.GC7913@mail.incertum.net> Message-ID: <4A22803C.1010409@thomasschwenski.de> Such mal im Archiv - ich hatte schon ein-, zweimal ein paar Worte dazu verloren, was ein quota-Policy-Daemon beherrschen sollte. Leider habe ich wegen anderer Projekte bisher immer noch keine Zeit dafür gefunden das umzusetzen. Thomas Stefan Förster schrieb: > F'up auf meinen vorherigen Beitrag: > > * Stefan Förster wrote: >> Das sollte eigentlich mehr oder weniger trivial in einem Policy-Dämon >> abzuhandeln sein - gibt es da etwas fertiges oder muß ich mein >> Perl-Buch aus dem Regal holen? Oder noch besser, Peer, das wäre doch >> eine tolle Ergänzung zu Deinem Buch, schreib Du das doch mal ;-))) > > Um das noch weiter zu trivialisieren könnte man periodisch für jedes > im Maildir-Verzeichnis, welches im Directory-Service abgelegt ist, den > Wert aus der Quota-Datei ebenfalls in den Verzeichnisdienst schreiben. > > Im PostgreSQL-Jargon ist das, was der Policy-Daemon dann zurückliefern > müsste lediglich das Ergebnis des Queries: > > SELECT CASE > WHEN quota_used > quota_configured 'reject 554 Mailbox full' > ELSE 'accept' > END > FROM irgendeine_tabelle WHERE email='%s'; > > Verzichtet man nämlich drauf, die Größe der aktuell empfangenen Mail > einzuberechnen, kann man das ganze getrost in die > smtpd_recipient_restrictions tun und kann halt maximal > $message_size_limit Bytes (Minus die kleinste QUota-Einheit) über das > vorkonfigurierte Quota drüber. > > Erbarmt sich da jemand das zu schreiben oder muß ich wirklich selber > ran? > > > Ciao > Stefan From p.heinlein at heinlein-support.de Sun May 31 15:16:33 2009 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 31 May 2009 15:16:33 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <4A2277E6.9000606@list-post.mks-mail.de> References: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> <4A2277E6.9000606@list-post.mks-mail.de> Message-ID: <200905311516.33809.p.heinlein@heinlein-support.de> Am Sonntag, 31. Mai 2009 schrieb Markus Schönhaber: > > /^Subject: .*SALE *% OFF.*/<---><------>REJECT Header-Spamschutzregel > > TMS-54 > Natürlich nicht. Deine Regel erwartet u. a. den String "SALE", der in > dem obigen Subject gar nicht vorkommt. Außerdem darf zwischen dem '%' > und "SALE" lediglich eine beliebige Anzahl vorn Leerzeichen stehen und > sonst nichts - insbesondere keine Zifferzeichen. Jau, da hat er recht. :-) Nach der Mail, die Du mir geschickt hast, lautet der Betreff: Subject: RE: DISCOUNT ID25556 74% 0FF on Pfizer ! Und das paßt halt so gar nicht zu Deiner Regexp. Irgendwie müssen die ja schon auch zusammenpassen, oder? Nutze /^Subject:.*DISCOUNT.*OFF on Pfizer/ und gut ist. Peer -- Heinlein Professional Linux Support GmbH Linux: Akademie - Support - Hosting http://www.heinlein-support.de Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein  -- Sitz: Berlin From Ralf.Hildebrandt at charite.de Sun May 31 15:21:43 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 31 May 2009 15:21:43 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <200905311516.33809.p.heinlein@heinlein-support.de> References: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at> <4A2277E6.9000606@list-post.mks-mail.de> <200905311516.33809.p.heinlein@heinlein-support.de> Message-ID: <20090531132143.GE28145@charite.de> * Peer Heinlein : > Subject: RE: DISCOUNT ID25556 74% 0FF on Pfizer ! > /^Subject:.*DISCOUNT.*OFF on Pfizer/ 0 != O -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de In my opinion M$ is a lot better at making money than it is at making good operating systems. -- Linus Torvalds From driessen at fblan.de Sun May 31 15:25:39 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 31 May 2009 15:25:39 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <20090531132143.GE28145@charite.de> References: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at><4A2277E6.9000606@list-post.mks-mail.de><200905311516.33809.p.heinlein@heinlein-support.de> <20090531132143.GE28145@charite.de> Message-ID: <001e01c9e1f3$4a0df120$0565a8c0@uwe> On Behalf Of Ralf Hildebrandt > * Peer Heinlein : > > > Subject: RE: DISCOUNT ID25556 74% 0FF on Pfizer ! > > /^Subject:.*DISCOUNT.*OFF on Pfizer/ > > 0 != O /^Subject:.*DISCOUNT.*[0|O]FF on Pfizer/ > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From t.schneider at tms-itdienst.at Sun May 31 15:36:24 2009 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Sun, 31 May 2009 15:36:24 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <001e01c9e1f3$4a0df120$0565a8c0@uwe> Message-ID: <00e101c9e1f4$cb38b1d0$0603a8c0@tmsitdienst.at> Hi, Das 0/O wars. Ich habe das auch extra überprüft und bin immer auf eine 0 gekommen denn die ist ovaler als das O, aber es ist wohl ein O. Was ich noch nicht ganz verstanden habe ist das nach dem Pfizer noch ein "!" kam und ich deshalb nicht "Pfizer/" schreiben kann. Thx Timm M.Schneider CPBX Austria by TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck T: (0720) 501078 (Per ENUM kostenlos erreichbar) M: (0664) 479 79 25 F: (0720) 501078-57 SIP: 21100002377 (Terrasip) 0720501078 (Nemox) 0720721226 (PlatinPlus) Email: t.schneider at cpbx.co.at Meine Mails werden mit Kaspersky Anti-Virus geprüft! -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Uwe Driessen Gesendet: Sonntag, 31. Mai 2009 15:26 An: 'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.' Betreff: Re: [Postfixbuch-users] header checks Update On Behalf Of Ralf Hildebrandt > * Peer Heinlein : > > > Subject: RE: DISCOUNT ID25556 74% 0FF on Pfizer ! > > /^Subject:.*DISCOUNT.*OFF on Pfizer/ > > 0 != O /^Subject:.*DISCOUNT.*[0|O]FF on Pfizer/ > Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From wolfgang.zeikat at desy.de Sun May 31 16:00:52 2009 From: wolfgang.zeikat at desy.de (Wolfgang Zeikat) Date: Sun, 31 May 2009 16:00:52 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <001e01c9e1f3$4a0df120$0565a8c0@uwe> References: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at><4A2277E6.9000606@list-post.mks-mail.de><200905311516.33809.p.heinlein@heinlein-support.de> <20090531132143.GE28145@charite.de> <001e01c9e1f3$4a0df120$0565a8c0@uwe> Message-ID: <4A228D94.7070206@desy.de> Uwe Driessen wrote: > /^Subject:.*DISCOUNT.*[0|O]FF on Pfizer/ M.E. müssen das runde, nicht eckige Klammern sein, also: /^Subject:.*DISCOUNT.*(0|O)FF on Pfizer/ Eckige Klammern sind eine Zeichen-"Klasse", also bedeutet [0|O]: 0 oder | oder O. (0|O) bedeutet: 0 oder O, | trennt hier die einzelnen Alternativen. Hope this helps. wolfgang From t.schneider at tms-itdienst.at Sun May 31 16:08:42 2009 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Sun, 31 May 2009 16:08:42 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <4A228D94.7070206@desy.de> Message-ID: <00ec01c9e1f9$4e0fbb90$0603a8c0@tmsitdienst.at> Hi, das mit den eckigen Klammern hat schon geholfen. Interessanterweise greifen plötzlich jetzt wieder die anderen Einträge. Grüße und Thx Timm M.Schneider CPBX Austria by TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck T: (0720) 501078 (Per ENUM kostenlos erreichbar) M: (0664) 479 79 25 F: (0720) 501078-57 SIP: 21100002377 (Terrasip) 0720501078 (Nemox) 0720721226 (PlatinPlus) Email: t.schneider at cpbx.co.at Meine Mails werden mit Kaspersky Anti-Virus geprüft! -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Wolfgang Zeikat Gesendet: Sonntag, 31. Mai 2009 16:01 An: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. Betreff: Re: [Postfixbuch-users] header checks Update Uwe Driessen wrote: > /^Subject:.*DISCOUNT.*[0|O]FF on Pfizer/ M.E. müssen das runde, nicht eckige Klammern sein, also: /^Subject:.*DISCOUNT.*(0|O)FF on Pfizer/ Eckige Klammern sind eine Zeichen-"Klasse", also bedeutet [0|O]: 0 oder | oder O. (0|O) bedeutet: 0 oder O, | trennt hier die einzelnen Alternativen. Hope this helps. wolfgang -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From postfixbuch-users at list-post.mks-mail.de Sun May 31 16:13:30 2009 From: postfixbuch-users at list-post.mks-mail.de (=?UTF-8?B?TWFya3VzIFNjaMO2bmhhYmVy?=) Date: Sun, 31 May 2009 16:13:30 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <4A228D94.7070206@desy.de> References: <00ba01c9e1e9$53d77af0$0603a8c0@tmsitdienst.at><4A2277E6.9000606@list-post.mks-mail.de><200905311516.33809.p.heinlein@heinlein-support.de> <20090531132143.GE28145@charite.de> <001e01c9e1f3$4a0df120$0565a8c0@uwe> <4A228D94.7070206@desy.de> Message-ID: <4A22908A.2060402@list-post.mks-mail.de> Wolfgang Zeikat: > Uwe Driessen wrote: > >> /^Subject:.*DISCOUNT.*[0|O]FF on Pfizer/ > > M.E. müssen das runde, nicht eckige Klammern sein, also: > /^Subject:.*DISCOUNT.*(0|O)FF on Pfizer/ Nein, das müssen nicht unbedingt runde Klammern sein. Daß der '|' im konkreten Beispiel nicht in die eckigen Klammern hineingehört stimmt allerdings. > Eckige Klammern sind eine Zeichen-"Klasse", also bedeutet [0|O]: 0 oder > | oder O. Stimmt. Und im Beispiel wäre daher [0O] OK. > (0|O) bedeutet: 0 oder O, | trennt hier die einzelnen Alternativen. Das funktioniert natürlich auch, spielt seinen Vorteil aber erst dann wirklich aus, wenn die Alternativen REs sind, die aus mehr als einem Zeichen bestehen. -- Gruß mks From Ralf.Hildebrandt at charite.de Sun May 31 16:42:42 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 31 May 2009 16:42:42 +0200 Subject: [Postfixbuch-users] header checks Update In-Reply-To: <00e101c9e1f4$cb38b1d0$0603a8c0@tmsitdienst.at> References: <001e01c9e1f3$4a0df120$0565a8c0@uwe> <00e101c9e1f4$cb38b1d0$0603a8c0@tmsitdienst.at> Message-ID: <20090531144242.GF28145@charite.de> * Timm Schneider : > Hi, > > > Das 0/O wars. > Ich habe das auch extra überprüft und bin immer auf eine 0 gekommen denn die ist > ovaler als das O, aber es ist wohl ein O. Mit cut&paste wäre das nicht passiert. > Was ich noch nicht ganz verstanden habe ist das nach dem Pfizer noch ein "!" kam > und ich deshalb nicht "Pfizer/" schreiben kann. Pfizer/ matched "Pfizerundwassonstnochdahinterkommtistwurst!" -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de Bitte beachten Sie auch die Rückseite dieses Schreibens! From ml at kiewel-online.ch Sun May 31 17:39:27 2009 From: ml at kiewel-online.ch (Uwe Kiewel) Date: Sun, 31 May 2009 17:39:27 +0200 Subject: [Postfixbuch-users] Zwei MX nicht erreichbar Message-ID: <4A22A4AF.7060107@kiewel-online.ch> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hi, sind die beiden MX'e offline, oder hat mein Provider ein Routing-Problem: mx.compuserve.de mailx.tcommerce.de Kein ping, kein traceroute und timeout auf Port 25 und die queue füllt sich... Uwe -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.7 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iQIVAwUBSiKkr0JXG7BUuynnAQKwghAAztiJCq+x6wso8cNon17X1X78nmvkI2ln rdSBIu0SoUbsx0Ze8+IaPXfTVAJkxGcX6GaG/py67Ss5w82U91SS6ORiSM2f1za6 H3LtcgUPmywWpWKyyuAM+KRZv+mHW2D0zXZULIA60X8XK37qYxH5rAQwCIV75gbw x5+CUExRRlKOmQyRM3psSWhkin1XJs2qWDc0wsGamDCMPzENjHW3aifvs0qVT6h1 +6eLOmRgKf5PiIfN9Gy2J/U/WilMexPaqEjLr8a+XLzlJyK/aAn24egznNr9CxbK drg9Se2IvnR7licd14ariVGNQNNJsglyTdQ1PiAFCbR8/WHHTmhBPrlD9NJ/qT/r xxuL54sellqe22xUXY8WD446pR9P2B6eq0oMjMaSCfz8G7cEXfMXw/TsdDT46zSp B65PcNZBS1Bad63jSywU82tjzrwYTN/mcPP6cAOz743oXn3Mx4j+i4NTE3y2qIeu h4woMvx40nTSagpF2XY96HKhzbzmVIlJDQ6YzU3KxwYWfaB1WeIp/1McbbCZM3Ba fCCSQ2+koHbCzOxsPaX/CGxggI7/5R30bjRYkuvoslU5RAw87s3cxzKqNXQ5CDmV jJ4DEfyy9P2mKmq40UFRRy3pTgjuTqPSM8qrRKRaTDilMEoppfW8AD1g0m4xVaQP TI0HrTG0HmU= =tAF4 -----END PGP SIGNATURE----- From cite+postfix-buch at incertum.net Sun May 31 17:47:20 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 31 May 2009 17:47:20 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Suche_policy-Dienst_f=C3=BCr_Quotas?= In-Reply-To: <4A22803C.1010409@thomasschwenski.de> References: <20090529205909.GB7913@mail.incertum.net> <20090530124136.GC7913@mail.incertum.net> <4A22803C.1010409@thomasschwenski.de> Message-ID: <20090531154720.GA9563@mail.incertum.net> Hallo Thomas, * Thomas Schwenski wrote: > Such mal im Archiv - ich hatte schon ein-, zweimal ein paar Worte dazu > verloren, was ein quota-Policy-Daemon beherrschen sollte. habe ich gefunden. Gute Anfoderungsdefinition - so weit bin ich noch nicht. Zehn Minuten Perl haben mich hierzu gebracht: http://www.incertum.net/~cite/quickhack-policyd.pl Die Idee war eigentlich, daß in die Restriktionen zum Zeitpunkt smtpd_end_of_data_restrictions zu hängen - nur dummerweise hat man _da_ dann keinen Zugriff auf das "recipient=..."-Attribut. Abhilfe fällt mir hier jetzt nur sehr dreckig ein: Einen content_filter vorschalten und dafür Sorgen, daß der immer nur jeweils einen Recipient an den nachgeschalteten smtpd weitergibt. Problematisch sind auch die (virtual_)alias_maps: Hier kann es sein, daß der Dämon dann keinen Empfänger findet. Fazit: Habe ich mir zu einfach vorgestellt. Mit einem "Schnellschuß" wird sich das nicht erledigen lassen. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 25 Zeichen, daß Du erwachsen bist, Nummer vier: Um 06:00 Uhr stehst Du auf und gehst nicht zu Bett. From listen at papernet.de Sun May 31 18:09:29 2009 From: listen at papernet.de (Matthias Ebner) Date: Sun, 31 May 2009 18:09:29 +0200 Subject: [Postfixbuch-users] Zwei MX nicht erreichbar In-Reply-To: <4A22A4AF.7060107@kiewel-online.ch> Message-ID: <000801c9e20a$2e1a84d0$0601a8c0@emnpc2> Uwe Kiewel schrieb am Sonntag, den 31. Mai 2009: > sind die beiden MX'e offline, oder hat mein Provider ein > Routing-Problem: > > mx.compuserve.de > mailx.tcommerce.de > > Kein ping, kein traceroute und timeout auf Port 25 und die queue füllt > sich... Offline. Hier das gleiche Spiel. From Ralf.Hildebrandt at charite.de Sun May 31 18:09:40 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 31 May 2009 18:09:40 +0200 Subject: [Postfixbuch-users] Zwei MX nicht erreichbar In-Reply-To: <4A22A4AF.7060107@kiewel-online.ch> References: <4A22A4AF.7060107@kiewel-online.ch> Message-ID: <20090531160940.GG28145@charite.de> * Uwe Kiewel : > Hi, > > sind die beiden MX'e offline, oder hat mein Provider ein Routing-Problem: > > mx.compuserve.de compuserve gibts doch schon ewig nicht mehr... geht hier auch nicht > mailx.tcommerce.de geht hier auch nicht -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de First Law of Socio-Genetics: Celibacy is not hereditary. From postfixbuch-users at drobic.de Sun May 31 18:56:02 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Sun, 31 May 2009 18:56:02 +0200 Subject: [Postfixbuch-users] Zwei MX nicht erreichbar In-Reply-To: <20090531160940.GG28145@charite.de> References: <4A22A4AF.7060107@kiewel-online.ch> <20090531160940.GG28145@charite.de> Message-ID: <4A22B6A2.9010706@drobic.de> Ralf Hildebrandt wrote: > * Uwe Kiewel : >> Hi, >> >> sind die beiden MX'e offline, oder hat mein Provider ein Routing-Problem: >> >> mx.compuserve.de > > compuserve gibts doch schon ewig nicht mehr... > geht hier auch nicht Zumindest die Domain ist noch aktiv, aber... Am 18. Mai 2009 findet die Umstellung zum neuen CompuServe E-mailsystem statt. Nach diesem Datum werden sämtliche E-Mail-Nachrichten in Ihrer CompuServe Mailbox in das neue System übertragen. Danach wird das bisherige CompuServe E-Mailsystem, einschließlich der Funktion zum Weiterleiten von E-Mails geschlossen und Ihre weitere E-Mail Kommunikation über das neue System bereitgestellt. http://www.compuserve.ch/ Vermutlich haben die einen Schnellschuss vorgenommen und das System jetzt schon abgewürgt ohne den MX umzulenken. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From listmail at sandpsych.at Sun May 31 19:08:36 2009 From: listmail at sandpsych.at (Andreas v. Heydwolff) Date: Sun, 31 May 2009 19:08:36 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <20090531081155.GD7913@mail.incertum.net> References: <4A21362E.1040201@sandpsych.at> <20090531081155.GD7913@mail.incertum.net> Message-ID: <4A22B994.5040005@sandpsych.at> Stefan Förster wrote: > Hallo Andreas, Danke sehr fürs Antworten > Firewall? Blocklist? Ich verstehe ehrlich gesagt nicht ganz. > Umfassendere und detailliertere Informationen über Dein Setup, > vielleicht sogar mal die Ausgabe von "postconf -n" wären hier evt. > hilfreich. Welche Postfix-Version ist bei Dir im Einsatz? postfix 2.5.5 auf Debian Lenny Unter http://andreas.heydwolff.de/public_html/postfix sind der output von postconf -n, die master.cf und meine virtual Tabelle einzusehen (da gibt es noch ein anderes Problem, "warning: do not list domain sandpsych.at in BOTH mydestination and virtual_alias_domains"). Mein setup ist sicher nicht ideal, aber tat bisher was es soll. Die vermurkste virtual-Konfiguration mit obiger Warnung habe ich erst seit ich die mailman-Installation auf einen vserver übersiedelt habe, was ich mit dem Mailsystem auch noch vorhabe. Es war halt nötig, den Mailverkehr zwischen der Haupt-postfix-Installation, die zum Internet hin versendet und von dort annimmt, und dem System mit dem mailman durchgängig zu kriegen. Aus Zeitmangel ging's noch nicht besser. > Ich habe mir jetzt die Zahlen bei Dir angesehen, und 10k abgewiesene > Mails an einem Tag ist eigentlich nichts, worüber ich mir Sorgen > machen würde. Klar, die SNR drückt das, aber hast Du denn wirklich ein > technisches Problem? Danke für die Einordnung, das Problem ist wohl die Konfiguration. > >> ------ >> xxx.xxx.xxx.xxx:25 inet n - n - 20 smtpd >> -o smtpd_proxy_filter=127.0.0.1:10024 >> >> 127.0.0.1:25 inet n - n - 11 smtpd >> -o content_filter=amavis:[127.0.0.1]:10024 >> -o receive_override_options=no_address_mappings > > Du verwendest das selbe Regelwer sowohl im pre- als auch im > post-queue-Modus? Das könnte interessant werden, vor allem, wenn Du > für Spam in amavisd-new ein "REJECT" hinterlegt hast. Das zwar nicht, in der conf.d/20-debian_defaults steht $final_virus_destiny = D_DISCARD; # (data not lost, see virus quarantine) $final_banned_destiny = D_BOUNCE; # D_REJECT when front-end MTA ## $final_spam_destiny = D_BOUNCE; $final_spam_destiny = D_PASS; $final_bad_header_destiny = D_PASS; # False-positive prone (for spam) Habe aber die Zeile -o content_filter=amavis:[127.0.0.1]:10024 jetzt rausgenommen, da ich eh nichts prüfen will, das von innen kommt. Irgendwie muss ich jetzt noch das Mailman-System so dranhängen, dass die Ausgehenden Mailman-Mails nicht geprüft werden. > Da ich immer noch nicht so ganz verstehe, wo Dein Problem ist, werde > ich hier einfach mal auf gut Glück raten: > > Dein System nimmt zuviele Mails an, die dann im Gegenzug die > amavisd-new-Prozesse verstopfen? Nimm weniger Mails an: Wird wohl so sein, obwohl die CPU bei weitem nicht ausgelastet ist die ganze Zeit. > http://www.postfix.org/STRESS_README.html davon hab ich jetzt etwas hineingearbeitet in die Konfiguration, und auch http://www.postfix.org/SMTPD_PROXY_README.html auch nochmal durchgesehen. > Ich bin mir sicher, daß Uwe oder vielleicht auch Sandy hier noch was > zu Restriktionen und Policy-Services sagen wird. Uwes Mail beantworte ich separat. > > Du benötigst einen smtpd, der aus dem LAN heraus funktioniert? > Definiere einen in der master.cf und setze dort ein niedriges > Prozesslimit, da man im Normalfall aus dem LAN heraus ja nicht soviele > Mails wie von außen schicken wird. Sollte ich noch einen als 10.0.1.10:10027 definieren, z.B.? > Dein System ist platt, weil Du dynamische Anpassungen an Filterlisten > oder Firewall-Regeln vornimmst? Stell das ab. war auf dem Mailserver selbst nicht der Fall, in meiner Not habe ich nur auf der Firewall alle IPs, die mehr als 5 connects/Minute auf port 25 versucht haben, per Skript geblockt. Im Moment kann ich diese Mail wieder nicht versenden, grmpf. Gruß, Andreas From listmail at sandpsych.at Sun May 31 19:15:41 2009 From: listmail at sandpsych.at (Andreas v. Heydwolff) Date: Sun, 31 May 2009 19:15:41 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <000601c9e1cf$4ef049a0$0565a8c0@uwe> References: <4A21362E.1040201@sandpsych.at> <000601c9e1cf$4ef049a0$0565a8c0@uwe> Message-ID: <4A22BB3D.6030609@sandpsych.at> Uwe Driessen wrote: > Spiel ein bischen mit den nachfolgenden Werten > > smtpd_delay_reject = no > smtpd_client_connection_rate_limit = > smtpd_client_message_rate_limit = > smtpd_client_recipient_rate_limit = > anvil_rate_time_unit = Danke, Uwe - das Ergebnis habe ich unter http://andreas.heydwolff.de/public_html/postfix raufgeladen, smtpd_delay_reject = no werd' ich jetzt noch einstellen, da es munter weiter geht und selbst das Mailen an diese Liste kaum geht. > > > und was wird da versucht zu senden? weiß ich nicht, da ich das pre-queue-Filtering mache und nichts geshen habe von dem gesendeten Müll. Und woher? Muss ein bot-Angriff sein, mein iptables-Skript hat bis zum Reload heute früh über 1300 verschiedene Hosts geblockt, die in der letzten Minute >5x einen connect versucht haben. Die whois-Abfragen zeigen in alle Welt. > > Evtl. schaust du dir auch mal die dynip an Hab' das Botnet-Modul von SA schon drin. Geht Dein Vorschlag in diese Richtigung oder verstehe ich Dich noch nicht? Schöne Grüße aus Wien, Andreas From sebastian at kronenwerth.de Sun May 31 19:46:31 2009 From: sebastian at kronenwerth.de (Sebastian Kronenwerth) Date: Sun, 31 May 2009 19:46:31 +0200 Subject: [Postfixbuch-users] Zwei MX nicht erreichbar In-Reply-To: <000801c9e20a$2e1a84d0$0601a8c0@emnpc2> References: <4A22A4AF.7060107@kiewel-online.ch> <000801c9e20a$2e1a84d0$0601a8c0@emnpc2> Message-ID: <20090531194631.403ca40b@basti-desktop> > > mx.compuserve.de > > mailx.tcommerce.de > > > > Kein ping, kein traceroute und timeout auf Port 25 und die queue > > füllt sich... > > Offline. Hier das gleiche Spiel. ... und das auch schon seit mehreren Wochen Gruß Sebastian From postfixbuch-users at drobic.de Sun May 31 20:35:39 2009 From: postfixbuch-users at drobic.de (Sandy Drobic) Date: Sun, 31 May 2009 20:35:39 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <4A22BB3D.6030609@sandpsych.at> References: <4A21362E.1040201@sandpsych.at> <000601c9e1cf$4ef049a0$0565a8c0@uwe> <4A22BB3D.6030609@sandpsych.at> Message-ID: <4A22CDFB.2040805@drobic.de> Andreas v. Heydwolff wrote: > Uwe Driessen wrote: > >> Spiel ein bischen mit den nachfolgenden Werten >> >> smtpd_delay_reject = no >> smtpd_client_connection_rate_limit = >> smtpd_client_message_rate_limit = >> smtpd_client_recipient_rate_limit = >> anvil_rate_time_unit = > > Danke, Uwe - das Ergebnis habe ich unter > http://andreas.heydwolff.de/public_html/postfix raufgeladen, > > smtpd_delay_reject = no werd' ich jetzt noch einstellen, da es munter > weiter geht und selbst das Mailen an diese Liste kaum geht. Im allgemeinen sieht deine Konfig ganz normal aus, aber das "smtp_error_sleep_time = 100" sollte schleunigst verschwinden. Damit blockierst du alle deine verfügbaren smtpd-Prozesse!! Was ist die Folge, wenn du mit diesen Werten arbeitest: smtpd_error_sleep_time = 100 smtpd_hard_error_limit = ${stress?1}${stress:20} smtpd_soft_error_limit = 1 Lösung: JEDES MAL, wenn ein Client einen Fehler macht, hängt dein smtpd-Prozess 100 Sekunden und tut nichts. Du hast nur 20 smtpd-Prozesse und kannst sie nicht einfach so verschleudern. :-/ Also bitte sofort: smtpd_error_sleep_time = 0 setzen und postfix reload ausführen. Dann sollte sich deine Situation in kürzester Zeit klären (sobald deine 100 Sekunden für die laufenden Prozesse abgelaufen sind). Die Reject-Raten werden weiterhin hoch bleiben, aber zumindest solltest du keine Probleme mehr haben mit dem Senden von Emails. Ein weiterer Tipp dazu: Nimm für den ausgehenden Transport von Emails Kopien von den normalen Transporten, damit sind diese praktisch reserviert und stehen für ausgehende Mails immer zur Verfügung, solange deine Internet-Leitung nicht komplett dicht ist. Ein Beispiel für solche Kopien ist: smtp unix - - - - 10 smtp relay unix - - - - 10 smtp Hier ist "relay" eine Kopie von "smtp". 10 smtp-Prozesse ist sehr wenig, das blockiert dir schon deine 20 smtpd, welche Mails entgegen nehmen. Setze diese smtp-Zeile mal wieder auf 100 zurück, dann sollte dein System auch besser laufen. PS: Ausnahmsweise habe ich mir die Mühe gemacht, die Konfig auf deiner Internet-Seite auszugraben, aber sinnvoller ist es, wenn diese direkt mitgepostet wird, das erspart den Helfenden doppelte Schritte. Viele machen sich nicht diese Mühe und somit sehen weniger Leute deine Konfig und helfen nicht. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com From driessen at fblan.de Sun May 31 21:03:18 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 31 May 2009 21:03:18 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <4A22BB3D.6030609@sandpsych.at> References: <4A21362E.1040201@sandpsych.at><000601c9e1cf$4ef049a0$0565a8c0@uwe> <4A22BB3D.6030609@sandpsych.at> Message-ID: <002001c9e222$7567eb80$0565a8c0@uwe> On Behalf Of Andreas v. Heydwolff > Uwe Driessen wrote: Hallo Andreas > > > Spiel ein bischen mit den nachfolgenden Werten > > > > smtpd_delay_reject = no > > smtpd_client_connection_rate_limit = Wie viele connection macht den ein "normaler" Client bei dir zu eine bestimmten Zeitpunkt Setz doch einfach mal smtpd_client_connection_rate_limit = 5 bei anvil_rate_time_unit = 5s ein Client kann somit innerhalb von 5 sec nur 5 Verbindungen gleichzeitig machen > > smtpd_client_message_rate_limit = > > smtpd_client_recipient_rate_limit = > > anvil_rate_time_unit = > > Danke, Uwe - das Ergebnis habe ich unter > http://andreas.heydwolff.de/public_html/postfix raufgeladen, > xxx.xxx.xxx.xxx:25 inet n - n - 20 smtpd > -o smtpd_proxy_filter=127.0.0.1:10024 Nur 20 smtp Prozesse wie viele kommen denn nach den restriktionen überhaupt noch durch ? 100 smtp bei 5 Amavischilds kann durchaus funktionieren (du hast 11 also setz ruhig mal die 100 wieder ein und dein System fängt wieder an zu arbeiten) smtpd_error_sleep_time = 100 ist nicht gut du sperrst dir damit deine eigenen Prozesse smtpd_error_sleep_time = 0 wen ich nicht will den haue ich das sofort um die Ohren erst recht wenn die Maschine stress hat deine restrictionen smtpd_recipient_restrictions = reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_unlisted_recipient, reject_rbl_client zen.spamhaus.org=127.0.0.10 reject_rbl_client zen.spamhaus.org=127.0.0.11 reject_rbl_client zen.spamhaus.org= rbl_reply_maps =hash:/etc/postfix/rbl_reply_maps reject_rbl_client dnsbl.njabl.org, reject_invalid_hostname mein Vorschlag smtpd_recipient_restrictions = reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_unlisted_recipient, permit_mynetworks, permit_sasl_authenticated, reject_invalid_hostname reject_unauth_destination, reject_invalid_helo_hostname, reject_non_fqdn_helo_hostname, reject_unknown_reverse_client_hostname, (da hab ich jetzt nicht nachgeschaut müsste aber die entschärfte variante sein ) reject_rbl_client zen.spamhaus.org reject_rbl_client dnsbl.njabl.org, smtpd_delay_reject = no (NO,NO,NO wen ich nicht will dem schlag ich die Tür zu FERTIG!!) > > smtpd_delay_reject = no werd' ich jetzt noch einstellen, da es munter > weiter geht und selbst das Mailen an diese Liste kaum geht. > > > > > > > und was wird da versucht zu senden? > > weiß ich nicht, da ich das pre-queue-Filtering mache und nichts geshen > habe von dem gesendeten Müll. Schau in dein mail.log rein da steht immer wer woher an wen mehr will ich nicht keine Inhalte oder sonstiges. > > Und woher? > > Muss ein bot-Angriff sein, mein iptables-Skript hat bis zum Reload heute > früh über 1300 verschiedene Hosts geblockt, die in der letzten Minute > >5x einen connect versucht haben. Die whois-Abfragen zeigen in alle Welt. Stell das ganze auf IPSET um eine Regel in IPTABLES 1000de IP Adressen > > > > > Evtl. schaust du dir auch mal die dynip an Ich meine unter fblan.de/postfix ein paar der Tools bzw. da liegt auch eine regex die so ziemlich alles mit generischen PTR aussperrt (auf Verträglichkeit PRÜFEN und im Header GENAU lesen wie und wann was getan werden kann/muss) > > Hab' das Botnet-Modul von SA schon drin. Geht Dein Vorschlag in diese > Richtigung oder verstehe ich Dich noch nicht? Zu spät dann hast du den scheis ja schon zur Verarbeitung > > Schöne Grüße aus Wien, > Nach Wien wollte ich schon immer mal. P.S. Konfigs immer mit posten das mag ich gar nicht wenn ich da noch mal 10 andere Fenster aufmachen soll. Sorry das das heute etwas länger mit den Antworten dauert aber manches andere geht auch mal vor *gg Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From Ralf.Hildebrandt at charite.de Sun May 31 21:04:03 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 31 May 2009 21:04:03 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <002001c9e222$7567eb80$0565a8c0@uwe> References: <4A22BB3D.6030609@sandpsych.at> <002001c9e222$7567eb80$0565a8c0@uwe> Message-ID: <20090531190403.GL28145@charite.de> * Uwe Driessen : > Wie viele connection macht den ein "normaler" Client bei dir zu eine bestimmten Zeitpunkt > > Setz doch einfach mal > > smtpd_client_connection_rate_limit = 5 > bei > anvil_rate_time_unit = 5s > > ein Client kann somit innerhalb von 5 sec nur 5 Verbindungen gleichzeitig machen Die Domain war 2 Tage nicht erreichbar, weshalb ich auch postmaster & abuse angeschrieben habe :) -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de It's mathematical: (uNsTable - NT) = usable. From cite+postfix-buch at incertum.net Sun May 31 21:09:51 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 31 May 2009 21:09:51 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <4A22B994.5040005@sandpsych.at> References: <4A21362E.1040201@sandpsych.at> <20090531081155.GD7913@mail.incertum.net> <4A22B994.5040005@sandpsych.at> Message-ID: <20090531190951.GC9563@mail.incertum.net> Hallo Andreas, wie ich vermutet hatte: Ein telnet auf Deine Kiste zeigt, daß Postfix keine freien smtpd-Dämonen kriegt. Ergo musst Du viel mehr Mail viel schneller ablehnen. Aber eins nach dem anderen. Das große Problem bei Dir ist, daß Du uns keine Logzeilen präsentierst und auch sonst nicht wirklich nachzufroschen scheinst, wie das Problem zu Stande kommt. Du scheinst z.B. nur zwei amavisd-new-Prozesse zu betreiben, schreibst aber weiter oben, daß die CPU meist idle ist - liegt es dann am RAM? Wenn nein, hast Du versucht, mehr amavisd-new-Prozesse zu starten und die Zahl in der Definition von "amavis" in der master.cf daran anzupassen? Ich denke, daß würde am allerschnellsten helfen! Ansonsten gehe ich mal davon aus, daß die Ressourcen Deines Systems erschöpft sind: * "Andreas v. Heydwolff" wrote: > Stefan Förster wrote: > Unter http://andreas.heydwolff.de/public_html/postfix > sind der output von postconf -n, die master.cf und meine Eigentlich macht Uwe sowas immer, aber ich fange gleich mal mit dem wichtigsten an: smtpd_recipient_restrictions = reject_non_fqdn_sender reject_non_fqdn_recipient reject_unknown_sender_domain reject_unknown_recipient_domain permit_mynetworks, permit_sasl_authenticated reject_unauth_destination reject_unlisted_recipient reject_rbl_client zen.spamhaus.org=127.0.0.10 reject_rbl_client zen.spamhaus.org=127.0.0.11 reject_rbl_client zen.spamhaus.org= rbl_reply_maps = hash:/etc/postfix/rbl_reply_maps <- Paste-Fehler bei mir?!? reject_rbl_client dnsbl.njabl.org reject_invalid_hostname Wenn wir das jetzt umstellen ohne es zu erweitern erhalten wir (ungetestet): smtpd_recipient_restrictions = reject_invalid_helo_hostname # reject_invalid_hostname ist etwas älter reject_non_fqdn_sender reject_non_fqdn_recipient reject_unlisted_sender reject_unlisted_recipient reject_unknown_sender_domain # das kommt hier so früh, weil das auch unsere eigenen SASL-Nutzer betrifft reject_unknown_recipient_domain # und das ebenso permit_sasl_authenticated permit_mynetworks reject_unauth_destination reject_rbl_client zen.spamhaus.org reject_rbl_client dnsbl.njabl.org (immer schön auf die Spaces achten, wenn Du eine Zeile forsetzen willst) Jetzt brauchst Du aber noch eine "Keule", um noch mehr Mails zu filtern - dazu verwenden wir den Stress-Modus: smtpd_client_restrictions = ${stress?reject_unknown_client_hostname} smtpd_delay_reject = ${stress?no}${stress:yes} smtpd_hard_error_limit = ${stress?1}${stress:20} # <--- das hier ist ziemlich, äh, "zerstörerisch" smtpd_timeout = ${stress?10}${stress:300} unknown_client_reject_code = ${stress?421}${stress:450} smtpd_client_connection_count_limit = ${stress?2}${stress:10} # davon ausgehend, daß Du 20 smtpds startest unknown_address_reject_code = ${stress?421}${stress:554} (Nicht vergessen, "-o smtpd_client_connection_count_limit=10 " aus der master.cf rauszunehmen!) Mehr geht erstmal nicht - es sein denn, Du lässt Dich auf Greylisting ein: aptitude install postgrey postfix-pcre In die main.cf einzufügen: smtpd_restriction_classes = greylisting greylisting = check_policy_service inet:127.0.0.1:60000 Dann noch Datei http://www.incertum.net/~cite/postgrey.pcre nach /etc/postfix herunterladen, z.B. mit wget -O /etc/postfix/postgrey.pcre http://www.incertum.net/~cite/postgrey.pcre und vor die erste "reject_rbl_client" einfügen: check_client_access pcre:${maps_dir}/postgrey.pcre (immer schön auf die Spaces achten, wenn Du eine Zeile forsetzen willst). Nach einem "postfix reload" lehnst Du jetzt meines Erachtens nach so viele Mails ab, wie Du ohne weitere Umstellungen zu leisten in der Lage bist. Du kannst noch "policyd-weight" installieren und direkt unter die letzte Zeile, die ich schreib, noch einen AUfruf von "check_policy_service inet:127.0.0.1:12525" einfügen, kannst dann aber meines Erachtens nach die beiden "reject_rbl_client"-Zeilen auskommentieren. > virtual Tabelle einzusehen (da gibt es noch ein anderes Problem, > "warning: do not list domain sandpsych.at in BOTH mydestination and > virtual_alias_domains"). Ich hab's jetzt nicht getestet, aber eigentlich sollte es reichen, die Zeile sandpsych.at anything aus der virtual-Datei zu entfernen. Umschreiben geht mit virtual_alias_maps immer, sofern die Domain einer anderen Adressklasse angehört. > $final_virus_destiny = D_DISCARD; # (data not lost, see virus > quarantine) > $final_banned_destiny = D_BOUNCE; # D_REJECT when front-end MTA > ## $final_spam_destiny = D_BOUNCE; > $final_spam_destiny = D_PASS; > $final_bad_header_destiny = D_PASS; # False-positive prone (for spam) Wenn Du als smtpd_proxy_filter arbeitest, darfst Du $final_spam_destiny ruhig auf D_REJECT setzen. >> Du benötigst einen smtpd, der aus dem LAN heraus funktioniert? >> Definiere einen in der master.cf und setze dort ein niedriges >> Prozesslimit, da man im Normalfall aus dem LAN heraus ja nicht soviele >> Mails wie von außen schicken wird. > > Sollte ich noch einen als 10.0.1.10:10027 definieren, z.B.? Ja, natürlich - und diesen dann in der mm_cfg.py mit "SMTPPORT = 10027" ansprechen. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 FdI #247: Trace - Billiger Fortsetzungsroman. (Manfred Worm Schäfer) Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 25 Zeichen, daß Du erwachsen bist, Nummer fünf: Du hörst Dein Lieblingslied in einem Aufzug. From driessen at fblan.de Sun May 31 21:18:56 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 31 May 2009 21:18:56 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <20090531190403.GL28145@charite.de> References: <4A22BB3D.6030609@sandpsych.at><002001c9e222$7567eb80$0565a8c0@uwe> <20090531190403.GL28145@charite.de> Message-ID: <002101c9e224$a4aa3d10$0565a8c0@uwe> On Behalf Of Ralf Hildebrandt > * Uwe Driessen : > > > Wie viele connection macht den ein "normaler" Client bei dir zu eine bestimmten > Zeitpunkt > > > > Setz doch einfach mal > > > > smtpd_client_connection_rate_limit = 5 > > bei > > anvil_rate_time_unit = 5s > > > > ein Client kann somit innerhalb von 5 sec nur 5 Verbindungen gleichzeitig machen > > Die Domain war 2 Tage nicht erreichbar, weshalb ich auch postmaster & > abuse angeschrieben habe :) > Wer ?? Ich bekomme grade den Zusammenhang nicht hin Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From Ralf.Hildebrandt at charite.de Sun May 31 21:19:03 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 31 May 2009 21:19:03 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <002101c9e224$a4aa3d10$0565a8c0@uwe> References: <20090531190403.GL28145@charite.de> <002101c9e224$a4aa3d10$0565a8c0@uwe> Message-ID: <20090531191903.GM28145@charite.de> * Uwe Driessen : > > Die Domain war 2 Tage nicht erreichbar, weshalb ich auch postmaster & > > abuse angeschrieben habe :) > > > > Wer ?? Ich bekomme grade den Zusammenhang nicht hin sandpsych.at -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de "The evolution of languages: FORTRAN is a non-typed language. C is a weakly typed language. Ada is a strongly typed language. C++ is a strongly hyped language." - Ron Sercely. From bitcrawler at gmx.net Sun May 31 21:28:35 2009 From: bitcrawler at gmx.net (Steffen) Date: Sun, 31 May 2009 21:28:35 +0200 Subject: [Postfixbuch-users] Courier-IMAP: Mails verschwinden monatlich Message-ID: <4A22DA63.4090405@gmx.net> Hallo! Ich habe hier folgendes Problem: Meine Mails hole ich per Thunderbird / IMAP von einem Courier-Server ab. Das Setup funktioniert schon seit einiger Zeit, nur ist mir folgendes aufgefallen: Die ältesten Mails in den Ordnern sind maximal genau einen Monat alt. Ich finde dazu jedoch keine Einstellung weder in Courier noch in Thunderbird. Hat jemand eine Idee, in welcher Richtung ich hier suchen sollte? Ich kenne nur die Direktive IMAP_EMPTYTRASH, diese gilt jedoch nur für den einen Ordner. Dank und Gruß, Steffen. From mailing-lists at thomasschwenski.de Sun May 31 21:29:09 2009 From: mailing-lists at thomasschwenski.de (Thomas Schwenski) Date: Sun, 31 May 2009 21:29:09 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Suche_policy-Dienst_f=FCr_Quot?= =?iso-8859-1?q?as?= In-Reply-To: <20090531154720.GA9563@mail.incertum.net> References: <20090529205909.GB7913@mail.incertum.net> <20090530124136.GC7913@mail.incertum.net> <4A22803C.1010409@thomasschwenski.de> <20090531154720.GA9563@mail.incertum.net> Message-ID: <4A22DA85.80406@thomasschwenski.de> Hallo Stefan >> Such mal im Archiv - ich hatte schon ein-, zweimal ein paar Worte dazu >> verloren, was ein quota-Policy-Daemon beherrschen sollte. > > habe ich gefunden. Gute Anfoderungsdefinition - so weit bin ich noch > nicht. Das Projekt gährte damals bei mir schon einige Monate. Eine Umsetzung mittel Postifx-Spawn ist eigentlich fast "problemlos". (Dazu gibt's unter http://postfix.org/ sogar eine Anleitung.) Das war mir zu "trivial", ich wollte es mit einem Preforking-Daemon lösen. > Die Idee war eigentlich, daß in die Restriktionen zum Zeitpunkt > smtpd_end_of_data_restrictions zu hängen - nur dummerweise hat man > _da_ dann keinen Zugriff auf das "recipient=..."-Attribut. Eben - deshalb hatte ich Dich auf meinen "Entwurf" hingewiesen. > Abhilfe fällt mir hier jetzt nur sehr dreckig ein: Einen > content_filter vorschalten und dafür Sorgen, daß der immer nur jeweils > einen Recipient an den nachgeschalteten smtpd weitergibt. Das halte ich wirklich für eine "sehr schmutzige" Lösung. Was für meinen Entwurf spricht hatte ich ja mit begründet: Empfängerspezifisches Abweisen auf Grund der "freiwilligen" Größenangabe, absolutes Abweisen aufgrund der selbst ermittelten Größe. Mit entsprechenden Meldungen (die der Absender am Ende auch nur wieder ungelesen löscht :( ) ist das kein Problem. Nachteil: der Policy-Daemon muss in den smtpd_recipient_restrictions UND in den smtpd_end_of_data_restrictions eingebunden werden - Verwaltungsoverhead und mehr Aufwand bei der Programmierung bzw. mehr Resourcen-Bedarf durch die doppelte Ausführung. Das Ganze ließe sich nur durch den Einsatz einer zusätzlichen Datenbank etwas beschränken - was wiederum etwas mehr Entwicklungsarbeit bedeuten würde. > Problematisch sind auch die (virtual_)alias_maps: Hier kann es sein, > daß der Dämon dann keinen Empfänger findet. Das sehe ich nicht so - um den Daemon Portabel zu halten muss natürlich die Datenbank-Abfrage variabel gehalten zu werden. Zumindest bei Einsatz von SQL als Backend sollte da einiges machbar sein. Im Zweifelsfall passt man sein Setup eben so an, dass es für alles einen Datensatz gibt. Bei mir sind z.B. die Maildirs und die E-Mail-Adressen auf zwei Datenbank-Tabellen verteilt, die per INNER JOIN verknüpft werden. (Zwecks Ausfallsicherheit wird das dann aber per Script ausgelagert.) > Fazit: Habe ich mir zu einfach vorgestellt. Mit einem "Schnellschuß" > wird sich das nicht erledigen lassen. Ein Schnellschuss reicht da sicher nicht aus - Du konntest ja lesen wie lange ich das Projekt schon vor mir herschiebe - die nötigen Dokumentationen liegen schon lange bereit. Nur an der Zeit mangelt es mir leider. Thomas From steffen at gnuher.de Sun May 31 21:23:57 2009 From: steffen at gnuher.de (Steffen Mutter) Date: Sun, 31 May 2009 21:23:57 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <002001c9e222$7567eb80$0565a8c0@uwe> References: <4A21362E.1040201@sandpsych.at><000601c9e1cf$4ef049a0$0565a8c0@uwe> <4A22BB3D.6030609@sandpsych.at> <002001c9e222$7567eb80$0565a8c0@uwe> Message-ID: <4A22D94D.7050707@gnuher.de> Uwe Driessen schrieb: > On Behalf Of Andreas v. Heydwolff >> Uwe Driessen wrote: > > Hallo Andreas > >>> Spiel ein bischen mit den nachfolgenden Werten >>> >>> smtpd_delay_reject = no >>> smtpd_client_connection_rate_limit = > > Wie viele connection macht den ein "normaler" Client bei dir zu eine bestimmten Zeitpunkt > > Setz doch einfach mal > > smtpd_client_connection_rate_limit = 5 > bei > anvil_rate_time_unit = 5s > > ein Client kann somit innerhalb von 5 sec nur 5 Verbindungen gleichzeitig machen > > > >>> smtpd_client_message_rate_limit = >>> smtpd_client_recipient_rate_limit = >>> anvil_rate_time_unit = >> Danke, Uwe - das Ergebnis habe ich unter >> http://andreas.heydwolff.de/public_html/postfix raufgeladen, > >> xxx.xxx.xxx.xxx:25 inet n - n - 20 smtpd >> -o smtpd_proxy_filter=127.0.0.1:10024 > > Nur 20 smtp Prozesse wie viele kommen denn nach den restriktionen überhaupt noch durch ? > > 100 smtp bei 5 Amavischilds kann durchaus funktionieren (du hast 11 also setz ruhig mal > die 100 wieder ein und dein System fängt wieder an zu arbeiten) > > smtpd_error_sleep_time = 100 ist nicht gut du sperrst dir damit deine eigenen Prozesse Nicht gut ist kein Ausdruck. Das ist SENF! > smtpd_error_sleep_time = 0 wen ich nicht will den haue ich das sofort um die Ohren erst > recht wenn die Maschine stress hat Oder einfach ganz weglassen, ich komme mit dem Postfix Defaulthandling sehr gut zurecht. Bei DialUp IPs finde ich es auch nett, die Wartezeiten an die Lieferanten zu überreichen, Greylisting ist Dein Freund. Meistens kommen sie nicht wieder :-P > deine restrictionen > > smtpd_recipient_restrictions = > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_sender_domain, > reject_unknown_recipient_domain, > permit_mynetworks, > permit_sasl_authenticated, > reject_unauth_destination, > reject_unlisted_recipient, > reject_rbl_client zen.spamhaus.org=127.0.0.10 > reject_rbl_client zen.spamhaus.org=127.0.0.11 > reject_rbl_client zen.spamhaus.org= rbl_reply_maps > =hash:/etc/postfix/rbl_reply_maps reject_rbl_client dnsbl.njabl.org, > reject_invalid_hostname > > > mein Vorschlag > > smtpd_recipient_restrictions = > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_sender_domain, > reject_unknown_recipient_domain, > reject_unlisted_recipient, > permit_mynetworks, > permit_sasl_authenticated, > reject_invalid_hostname > reject_unauth_destination, > reject_invalid_helo_hostname, > reject_non_fqdn_helo_hostname, > reject_unknown_reverse_client_hostname, (da hab ich jetzt nicht nachgeschaut müsste > aber die entschärfte > variante sein ) > reject_rbl_client zen.spamhaus.org > reject_rbl_client dnsbl.njabl.org, > > > smtpd_delay_reject = no (NO,NO,NO wen ich nicht will dem schlag ich die Tür zu FERTIG!!) > > >> smtpd_delay_reject = no werd' ich jetzt noch einstellen, da es munter >> weiter geht und selbst das Mailen an diese Liste kaum geht. >> >>> >>> und was wird da versucht zu senden? >> weiß ich nicht, da ich das pre-queue-Filtering mache und nichts geshen >> habe von dem gesendeten Müll. > > Schau in dein mail.log rein da steht immer wer woher an wen mehr will ich nicht keine > Inhalte oder sonstiges. Die sieht man ja auch nicht einmal, wenn man das smtp mit -v in master.conf auf Verbose flagged. >> Und woher? >> >> Muss ein bot-Angriff sein, mein iptables-Skript hat bis zum Reload heute >> früh über 1300 verschiedene Hosts geblockt, die in der letzten Minute >>> 5x einen connect versucht haben. Die whois-Abfragen zeigen in alle Welt. Das lag eher an Deiner config. Das /var/log/mail.err bei Dir muss überquellen und Du hast da ja Pausen reinkonfiguriert, die Deinen MX immer schlafen schicken, anstatt aufzuräumen. > Nach Wien wollte ich schon immer mal. Hm, da hat es einen Postfix zum konfigurieren :-) > P.S. Konfigs immer mit posten das mag ich gar nicht wenn ich da noch mal 10 andere Fenster > aufmachen soll. Sorry das das heute etwas länger mit den Antworten dauert aber manches > andere geht auch mal vor *gg Die Liste ist super. Ich persönlich würde auch die ganzen rbl-blocklisten eher zu einem erhöhten Spamassassin-Score führen lassen - meine Kunden wollen _alle_ Mails haben, RBL-Blocklisten sind auf dem MX verboten. http://styx.domainion.com/cgi-bin/mailgraph.cgi Aber mit herausgenommenen RBLs gibt es noch mehr als genug rejects, siehe oben. Ich denke, wenn Du die Schlafphase herausnimmst, wird sich das Problem schon fast von allein erledigen. Grüße, SMut From steffen at gnuher.de Sun May 31 21:34:07 2009 From: steffen at gnuher.de (Steffen Mutter) Date: Sun, 31 May 2009 21:34:07 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <20090531190951.GC9563@mail.incertum.net> References: <4A21362E.1040201@sandpsych.at> <20090531081155.GD7913@mail.incertum.net> <4A22B994.5040005@sandpsych.at> <20090531190951.GC9563@mail.incertum.net> Message-ID: <4A22DBAF.8070801@gnuher.de> Stefan Förster schrieb: > Hallo Andreas, > > wie ich vermutet hatte: Ein telnet auf Deine Kiste zeigt, daß Postfix > keine freien smtpd-Dämonen kriegt. Ergo musst Du viel mehr Mail viel > schneller ablehnen. Aber eins nach dem anderen. Es sind ja nur ein paar. 20 ist einfach zuwenig, im Intranet mag sowas gehen. > Das große Problem bei Dir ist, daß Du uns keine Logzeilen präsentierst > und auch sonst nicht wirklich nachzufroschen scheinst, wie das Problem > zu Stande kommt. Sehe ich ähnlich. > Du scheinst z.B. nur zwei amavisd-new-Prozesse zu betreiben, schreibst > aber weiter oben, daß die CPU meist idle ist - liegt es dann am RAM? > Wenn nein, hast Du versucht, mehr amavisd-new-Prozesse zu starten und > die Zahl in der Definition von "amavis" in der master.cf daran > anzupassen? Ich denke, daß würde am allerschnellsten helfen! Ich benutze keinen amavisd, das kann Postfix auch allein, aber das ist offtopic, sorry. > Ansonsten gehe ich mal davon aus, daß die Ressourcen Deines Systems > erschöpft sind: Nicht wirklich. Es schläft die meiste Zeit :-P Das mail.err log würde mich mir an Anreas Stelle mal anschauen. > * "Andreas v. Heydwolff" wrote: >> Stefan Förster wrote: >> Unter http://andreas.heydwolff.de/public_html/postfix >> sind der output von postconf -n, die master.cf und meine > Mehr geht erstmal nicht - es sein denn, Du lässt Dich auf Greylisting > ein: Das habe ich auch schon vorgeschlagen. > aptitude install postgrey postfix-pcre > > In die main.cf einzufügen: > > smtpd_restriction_classes = greylisting > greylisting = check_policy_service inet:127.0.0.1:60000 > > Dann noch Datei http://www.incertum.net/~cite/postgrey.pcre nach > /etc/postfix herunterladen, z.B. mit > > wget -O /etc/postfix/postgrey.pcre http://www.incertum.net/~cite/postgrey.pcre > > und vor die erste "reject_rbl_client" einfügen: > > check_client_access pcre:${maps_dir}/postgrey.pcre > > (immer schön auf die Spaces achten, wenn Du eine Zeile forsetzen > willst). Nach einem "postfix reload" lehnst Du jetzt meines Erachtens > nach so viele Mails ab, wie Du ohne weitere Umstellungen zu leisten in > der Lage bist. Du kannst noch "policyd-weight" installieren und direkt > unter die letzte Zeile, die ich schreib, noch einen AUfruf von > "check_policy_service inet:127.0.0.1:12525" einfügen, kannst dann aber > meines Erachtens nach die beiden "reject_rbl_client"-Zeilen > auskommentieren. Sehr schöne Ruckzuck-Anleitung - hätte ich vor ein paar Monaten mal brauchen können :-) >> virtual Tabelle einzusehen (da gibt es noch ein anderes Problem, >> "warning: do not list domain sandpsych.at in BOTH mydestination and >> virtual_alias_domains"). Lol. > Ich hab's jetzt nicht getestet, aber eigentlich sollte es reichen, > die Zeile > > sandpsych.at anything reicht. Postmapping und postfix reload nicht vergessen... Steffen From driessen at fblan.de Sun May 31 21:43:42 2009 From: driessen at fblan.de (Uwe Driessen) Date: Sun, 31 May 2009 21:43:42 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <20090531191903.GM28145@charite.de> References: <20090531190403.GL28145@charite.de><002101c9e224$a4aa3d10$0565a8c0@uwe> <20090531191903.GM28145@charite.de> Message-ID: <000001c9e228$1a5a3b20$0565a8c0@uwe> > -----Original Message----- > From: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch-users- > bounces at listen.jpberlin.de] On Behalf Of Ralf Hildebrandt > Sent: Sunday, May 31, 2009 9:19 PM > To: postfixbuch-users at listen.jpberlin.de > Subject: Re: [Postfixbuch-users] Fragen zu laufender Spam-Attacke > > * Uwe Driessen : > > > > Die Domain war 2 Tage nicht erreichbar, weshalb ich auch postmaster & > > > abuse angeschrieben habe :) > > > > > > > Wer ?? Ich bekomme grade den Zusammenhang nicht hin > > sandpsych.at > Nunja würde er konsequent anfangen die Tipps umzusetzen wäre die Maschine innerhalb von 5 min erstmal wieder flott dann kann man immer noch nachschauen was zu optimieren geht und wo man besser höhere Werte einsetzt. Irgendwie kommt es mir aber so vor als würde sich nicht die Mühe gemacht genannte Parameter zu prüfen bzw. zu ergründen warum das System so in den Seilen hängt. Mit freundlichen Grüßen Drießen -- Software & Computer Uwe Drießen Lembergstraße 33 67824 Feilbingert Tel.: +49 06708 / 660045 Fax: +49 06708 / 661397 From steffen at gnuher.de Sun May 31 21:52:59 2009 From: steffen at gnuher.de (Steffen Mutter) Date: Sun, 31 May 2009 21:52:59 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <20090531191903.GM28145@charite.de> References: <20090531190403.GL28145@charite.de> <002101c9e224$a4aa3d10$0565a8c0@uwe> <20090531191903.GM28145@charite.de> Message-ID: <4A22E01B.2050109@gnuher.de> Ralf Hildebrandt schrieb: > * Uwe Driessen : > >>> Die Domain war 2 Tage nicht erreichbar, weshalb ich auch postmaster & >>> abuse angeschrieben habe :) >>> >> Wer ?? Ich bekomme grade den Zusammenhang nicht hin > > sandpsych.at > Ähem: steffen at balrog:~$ telnet sandpsych.at 25 Trying 213.235.247.130... Connected to sandpsych.at. Escape character is '^]'. 220 enzo.sil.at ESMTP Exim 4.63 Sun, 31 May 2009 21:37:07 +0200 ^^^^ Das ist der falsche MX in dieser Liste, wenn das stimmt :-P ehlo balrog.mutter.ws 250-enzo.sil.at Hello i59f4bcd0.versanet.de [89.244.188.208] 250-SIZE 52428800 250-PIPELINING 250 HELP mail from: steffen at gollum.de 250 OK rcpt to: listmail at sandpsych.at 550 relay not permitted ^^^ Das ist ja eigentlich kein Relay sondern sollte die final destination sein, aber mir egal, aber sprechen wir mal ein bisschen mit Nameservern... Und hier haben wir noch DNS: ; <<>> DiG 9.5.1-P2 <<>> @gnuher.de IN MX sandpsych.at ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62836 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 3, ADDITIONAL: 2 ;; WARNING: recursion requested but not available ;; QUESTION SECTION: ;sandpsych.at. IN MX ;; AUTHORITY SECTION: sandpsych.at. 77155 IN NS ns1.sil.at. sandpsych.at. 77155 IN NS ns2.sil.at. sandpsych.at. 77155 IN NS ns3.sil.at. ;; ADDITIONAL SECTION: ns1.sil.at. 122 IN A 213.129.232.1 ns3.sil.at. 9988 IN A 213.239.200.194 ;; Query time: 18 msec ;; SERVER: 88.198.0.170#53(88.198.0.170) ;; WHEN: Sun May 31 21:43:33 2009 ;; MSG SIZE rcvd: 120 Okay, nun frage ich mal den richtigen... ; <<>> DiG 9.5.1-P2 <<>> @ns1.sil.at IN MX sandpsych.at ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48684 ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; WARNING: recursion requested but not available ;; QUESTION SECTION: ;sandpsych.at. IN MX ;; ANSWER SECTION: sandpsych.at. 86400 IN MX 10 mistel.sandpsych.at. ;; ADDITIONAL SECTION: mistel.sandpsych.at. 86400 IN A 86.59.9.102 ;; Query time: 29 msec ;; SERVER: 213.129.232.1#53(213.129.232.1) ;; WHEN: Sun May 31 21:46:43 2009 ;; MSG SIZE rcvd: 69 Okay, dann versuche ich das mal auf der mistel... steffen at balrog:~$ telnet mistel.sandpsych.at 25 Trying 86.59.9.102... Connected to mistel.sandpsych.at. Escape character is '^]'. 220 mistel.sandpsych.at ESMTP ehlo balrog.mutter.ws 250-mistel.sandpsych.at 250-PIPELINING 250-SIZE 10485760 250-ETRN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN mail from: steffen at gnuher.de 250 2.1.0 Ok rcpt to: listmail at sandpsych.at 521 5.7.1 Service unavailable; Client host [89.244.188.208] blocked using zen.spamhaus.org=127.0.0.11; http://www.spamhaus.org/query/bl?ip=89.244.188.208 Okay, da werde ich geblocked, kein wunder, ich bin ja auch daheim. Scheint ja wieder ansprechbar zu sein, der Gute. Glückwunsch und weiterhin Viel Erfolg. SMut Grüße, Steffen From cite+postfix-buch at incertum.net Sun May 31 22:00:01 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 31 May 2009 22:00:01 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <4A22CDFB.2040805@drobic.de> References: <4A21362E.1040201@sandpsych.at> <000601c9e1cf$4ef049a0$0565a8c0@uwe> <4A22BB3D.6030609@sandpsych.at> <4A22CDFB.2040805@drobic.de> Message-ID: <20090531200001.GF9563@mail.incertum.net> * Sandy Drobic wrote: > smtpd_error_sleep_time = 100 Und ich dachte, der sei erst durch's rumprobieren dazugekommen. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 FdI #270: C - Eine Programmiersprache, bei der die Überprüfung, ob eine Zeichenfolge ein gültiges Programm darstellt, äquivalent zum Halteproblem ist. (Florian Weimer) From listmail at sandpsych.at Sun May 31 22:13:18 2009 From: listmail at sandpsych.at (Andreas v. Heydwolff) Date: Sun, 31 May 2009 22:13:18 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <20090531190951.GC9563@mail.incertum.net> References: <4A21362E.1040201@sandpsych.at> <20090531081155.GD7913@mail.incertum.net> <4A22B994.5040005@sandpsych.at> <20090531190951.GC9563@mail.incertum.net> Message-ID: <4A22E4DE.8060207@sandpsych.at> Stefan Förster wrote: > Hallo Andreas, > > wie ich vermutet hatte: Ein telnet auf Deine Kiste zeigt, daß Postfix > keine freien smtpd-Dämonen kriegt. Ergo musst Du viel mehr Mail viel > schneller ablehnen. Aber eins nach dem anderen. Hallo Liste, bitte um Nachsicht wenn der Eindruck entstanden ist, ich reagiere nicht auf die Empfehlungen. Ich bin *sehr froh* über die Hilfe und danke allen, die sich gemeldet haben. Sandy, was Du schriebst, hatte ich gleich einmal umgesetzt, aber dann hat sich Stefan Försters Ausarbeitung der nötigen Schritte mit meiner Reaktion an ihn gekreuzt und er war so hilfsbereit, mit mir dann dran zu arbeiten. Die anderen Mails schaue ich mir jetzt noch in Ruhe an, aber das Heraufsetzen der amavis-Prozesse von 2 auf 10, andere Stress-Parameter und das Rausnehmen von Softbounce waren die Schritte, an die ich mich ad hoc erinnere, die wichtig waren dafür, dass jetzt alles schön flüssig zu laufen scheint. Falls ich noch eine Frage habe, die dann wohl nicht mehr dringend wäre, würde ich mich wieder melden, so aber verabschiede ich mich für den Moment, wünsche und schicke Schönen Abend und viele Grüße, Andreas v. Heydwolff From cite+postfix-buch at incertum.net Sun May 31 22:15:54 2009 From: cite+postfix-buch at incertum.net (Stefan =?utf-8?Q?F=C3=B6rster?=) Date: Sun, 31 May 2009 22:15:54 +0200 Subject: [Postfixbuch-users] =?utf-8?q?Suche_policy-Dienst_f=C3=BCr_Quotas?= In-Reply-To: <4A22DA85.80406@thomasschwenski.de> References: <20090529205909.GB7913@mail.incertum.net> <20090530124136.GC7913@mail.incertum.net> <4A22803C.1010409@thomasschwenski.de> <20090531154720.GA9563@mail.incertum.net> <4A22DA85.80406@thomasschwenski.de> Message-ID: <20090531201553.GA20734@mail.incertum.net> Hallo Thomas, * Thomas Schwenski wrote: >> Problematisch sind auch die (virtual_)alias_maps: Hier kann es sein, >> daß der Dämon dann keinen Empfänger findet. > > Das sehe ich nicht so - um den Daemon Portabel zu halten muss natürlich > die Datenbank-Abfrage variabel gehalten zu werden. > Zumindest bei Einsatz von SQL als Backend sollte da einiges machbar sein. > Im Zweifelsfall passt man sein Setup eben so an, dass es für alles einen > Datensatz gibt. Ich denke, Empfänger, die intern auf mehr als einen Empfänger umgeschrieben werden, sind wohl immer ein Problem - denn ich wenn ich eine Mail für einen "info@" bekomme und das drei Leuten weitergeleitet wird (ich weiß, daß das nicht optimal ist, aber solche Setups gibt es nunmal zuhauf), was mache ich dann mit der Mail - ablehnen? Anehmen? So ganz ohne Bounces geht es glaube ich nie. Ich schalte jetzt bei mir ganz einfach in der Datenbank ein Postfach ab (den empfangenden Teil), wenn es das Quota überschritten hat. Das läuft zeitverzögert, ein paar kleinen Triggern sei Dank erwischt es dafür aber auch alle Aliasse, die dorthin zeigen. Das vermerke ich mir in einer kleinen Helper-Tabelle - und sobald _einmalig_ das Quota wieder passt, wird der Mailempfang wieder aktiviert - der Nutzer erhält für beide Vorgänge eine Mail und kommt an sein Postfach ran, um aufzuräumen. Ciao Stefan -- Stefan Förster http://www.incertum.net/ Public Key: 0xBBE2A9E9 Jeder Mensch ist ein Mond und hat eine dunkle Seite, die er niemandem zeigt. From Ralf.Hildebrandt at charite.de Sun May 31 22:52:25 2009 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 31 May 2009 22:52:25 +0200 Subject: [Postfixbuch-users] Fragen zu laufender Spam-Attacke In-Reply-To: <000001c9e228$1a5a3b20$0565a8c0@uwe> References: <20090531191903.GM28145@charite.de> <000001c9e228$1a5a3b20$0565a8c0@uwe> Message-ID: <20090531205225.GN28145@charite.de> * Uwe Driessen : > Nunja würde er konsequent anfangen die Tipps umzusetzen wäre die > Maschine innerhalb von 5 min erstmal wieder flott dann kann man immer > noch nachschauen was zu optimieren geht und wo man besser höhere Werte > einsetzt. z.B. -- Ralf Hildebrandt Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.computerbeschimpfung.de I realise computers suck. The only reason why they are a hobby of mine is because I enjoy pain! From lists at methfessel-computers.de Sun May 31 22:58:37 2009 From: lists at methfessel-computers.de (Oliver Methfessel [MC]) Date: Sun, 31 May 2009 22:58:37 +0200 Subject: [Postfixbuch-users] Courier-IMAP: Mails verschwinden monatlich In-Reply-To: <4A22DA63.4090405@gmx.net> References: <4A22DA63.4090405@gmx.net> Message-ID: <4A22EF7D.3060704@methfessel-computers.de> Hallo Steffen, > Meine Mails hole ich per Thunderbird / IMAP von einem Courier-Server > ab. Das Setup funktioniert schon seit einiger Zeit, nur ist mir > folgendes aufgefallen: > Die ältesten Mails in den Ordnern sind maximal genau einen Monat alt. > Ich finde dazu jedoch keine Einstellung weder in Courier noch in > Thunderbird. > > Hat jemand eine Idee, in welcher Richtung ich hier suchen sollte? Ich > kenne nur die Direktive IMAP_EMPTYTRASH, diese gilt jedoch nur für den > einen Ordner. Läuft eventuell ein Cronjob auf dem Server, der Dateien "älter als 1 Monat" automatisch löscht? Hab dies auf einem Kundensystem schon erlebt. War eigentlich ein Job um Logfiles älter als einen Monat zu löschen, aber in der config war auch der eMailordner drin. Gruß Oliver -- Methfessel Computers Hauptsitz: Zieglerstr. 25a, 65191 Wiesbaden Kundenbüro: Kloppenheimer Weg 11, 65191 Wiesbaden Geschäftsführender Inhaber: Oliver Methfessel http://www.methfessel-computers.de contact at methfessel-computers.de Tel: +49 611 532 87 35 Fax: +49 611 532 85 12 Support per: Ticket: https://intern.methfessel-computers.de Forum: http://forum.methfessel-computers.de Telefon: +49 611 532 87 35 From bitcrawler at gmx.net Sun May 31 23:43:51 2009 From: bitcrawler at gmx.net (Steffen) Date: Sun, 31 May 2009 23:43:51 +0200 Subject: [Postfixbuch-users] Courier-IMAP: Mails verschwinden monatlich In-Reply-To: <4A22EF7D.3060704@methfessel-computers.de> References: <4A22DA63.4090405@gmx.net> <4A22EF7D.3060704@methfessel-computers.de> Message-ID: <4A22FA17.4070308@gmx.net> Hi Oliver! Oliver Methfessel [MC] schrieb: > Läuft eventuell ein Cronjob auf dem Server, der Dateien "älter als 1 > Monat" automatisch löscht? Hab dies auf einem Kundensystem schon > erlebt. War eigentlich ein Job um Logfiles älter als einen Monat zu > löschen, aber in der config war auch der eMailordner drin. Gute Idee. Ich werde auf Verdacht mal die Syscp-Cronskripte deaktivieren. Ich habe gerade herausgefunden, dass dieses Verhalten nur bei einem Mailkonto auftritt. Ein anderes Konto verhält sich normal. Auf dem gleichen Server, in Thunderbird als eigenes "Konto" hinterlegt. Alle Einstellungen sollten die selben sein. Komisch... > > Gruß > > Oliver Gruß, Steffen