From sebastian.urbanneck at uebergebuehr.de Mon Nov 4 00:12:18 2013 From: sebastian.urbanneck at uebergebuehr.de (Sebastian urbanneck) Date: Sun, 3 Nov 2013 23:12:18 +0000 (UTC) Subject: [Postfixbuch-users] Dovecot-Abonnements References: <201112072314.25477@inter.netz> <201112072333.36113.p.heinlein@heinlein-support.de> <0A987628-6693-420D-B572-06867FF2FBCF@makomi.de> Message-ID: Michael Köhler makomi.de> writes: > > Hallo, > > Am 07.12.2011 um 23:33 schrieb Peer Heinlein: > > >> Muß man sich find/sed-Konstruktionen bauen, die regelmäßig über den > >> IMAP-Baum wandern, und daraus ein subscriptions-File bauen? > > > > Mit > > > > "doveadm mailbox list -u " > > > > kriegst Du eine Liste, mit > > > > "doveadm mailbox subscribe -u $FOLDER > > > > kannst du subscriben. > > > > Das ganze ist dann am Ende sowas wie: > > > > > > IFS=$(echo -en "\n\b") > > for FOLDER in `doveadm mailbox list -u $USER` ; do > > doveadm mailbox subscribe -u $USER $FOLDER > > done > > > > > > Wichtig ist das IFS damit es keinen Ärger mit Leerzeichen in Foldernamen > > gibt. > > > > Script aus dem Kopf getippt, nicht getestet. > > Das Ganze kombiniert mit PostLogin-Scripting (http://wiki2.dovecot.org/ PostLoginScripting) > sollte doch funktionieren - hier kann man das auch nochmal für bestimmte Benutzer einschränken. > > Gruß, > Michael Hab das gerade probiert. Klappt nicht, da (zumindest unter ubuntu 12.04) der Socket /var/run/dovecot/auth-userdb Root gehört und nur dieser Leserechte hat, der aufrufende dovecot-Service aber dem Nutzer "dovecot" gehört. Da der Socket von doveadm verwendet wird, um auf die Nutzerdatenbank zuzugreifen, klappt das so nicht, oder es muss eine Alternative verwendet werden. Z.B. kann man einen (nicht allzu häufig laufenden) Cronjob verwenden, damit die Ordner zumindest in absehbarer zeit subscribed werden. Ciao, Sebastian From p.heinlein at heinlein-support.de Mon Nov 4 08:28:00 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Mon, 04 Nov 2013 08:28:00 +0100 Subject: [Postfixbuch-users] Dovecot-Abonnements In-Reply-To: References: <201112072314.25477@inter.netz> <201112072333.36113.p.heinlein@heinlein-support.de> <0A987628-6693-420D-B572-06867FF2FBCF@makomi.de> Message-ID: <52774C80.4010509@heinlein-support.de> Am 04.11.2013 00:12, schrieb Sebastian urbanneck: > Hab das gerade probiert. Klappt nicht, da (zumindest unter ubuntu 12.04) > der Socket /var/run/dovecot/auth-userdb Root gehört und nur dieser > Leserechte hat, der aufrufende dovecot-Service aber dem Nutzer "dovecot" > gehört. Da der Socket von doveadm verwendet wird, um auf die > Nutzerdatenbank zuzugreifen, klappt das so nicht, oder es muss eine > Alternative verwendet werden. Es ist okay diesen Socket dem User oder die Gruppe dovecot zu geben und/oder ihm 666 zu geben. Auf anderen Distributionen (bzw. im Dovecot-Orginal) ist das von vornherein der Fall... Du kannst in der master.cf das über einen Eintrag user= steuern. service auth { # auth_socket_path points to this userdb socket by default. It's typically # used by dovecot-lda, doveadm, possibly imap process, etc. Users that have # full permissions to this socket are able to get a list of all usernames and # get the results of everyone's userdb lookups. # # The default 0666 mode allows anyone to connect to the socket, but the # userdb lookups will succeed only if the userdb returns an "uid" field that # matches the caller process's UID. Also if caller's uid or gid matches the # socket's uid or gid the lookup succeeds. Anything else causes a failure. # # To give the caller full permissions to lookup all users, set the mode to # something else than 0666 and Dovecot lets the kernel enforce the # permissions (e.g. 0777 allows everyone full permissions). unix_listener auth-userdb { #mode = 0666 #user = #group = } Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From hans.moser at ofd-z.niedersachsen.de Mon Nov 4 10:18:27 2013 From: hans.moser at ofd-z.niedersachsen.de (Marc Patermann) Date: Mon, 4 Nov 2013 10:18:27 +0100 Subject: [Postfixbuch-users] =?utf-8?q?=5BOT=5D_Ver=C3=B6ffentlichung_von_?= =?utf-8?q?Stellenangeboten?= Message-ID: <52776663.5030601@ofd-z.niedersachsen.de> Hallo, mal angenommen, Ihr würdet eine Festanstellung als Administrator im Bereich Mail-, LDAP-, Web- und Proxy-Server suchen. Wo würdet ihr nach entsprechenden Anzeigen gucken? Und wie wäre eurer Meinung nach die Stelle richtig überschrieben, "Systemadministrator (Linux)"? Grüße Marc From Andreas.Kossack at TU-Cottbus.De Mon Nov 4 12:27:05 2013 From: Andreas.Kossack at TU-Cottbus.De (Andreas Kossack) Date: Mon, 04 Nov 2013 12:27:05 +0100 Subject: [Postfixbuch-users] =?utf-8?q?Ist_Postfix_f=C3=BCr_die_Logeintr?= =?utf-8?q?=C3=A4ge_verantwortlich=3F?= In-Reply-To: References: <20131029195120.GB28337@sys4.de> <52709B95.6070501@TU-Cottbus.De> <5270AA8E.4090202@web.de> <20131031151421.GN19804@charite.de> Message-ID: <52778489.5010408@TU-Cottbus.De> Hallo Heinz, > ich habe erstmals mit Nagios zu tun und finde bei den Standardplugins, die ich > nutze, keine Möglichkeit deinen Vorschlag zu realisieren. Welchen Test verwendest du denn zur Abfrage? Bei uns sehen wir mittels "check_tcp -H localhost -p 25 -q quit" die erwarteten Ergebnisse. -- Mit freundlichen Grüßen / Best regards / Salutations / Cordialmente _______________________________________________________________________________ Andreas Kossack Andreas.Kossack at TU-Cottbus.De BTU Cottbus, Brandenburg, Germany, Walther-Pauer-Str.2, 03046 Cottbus http://wwwca.telesec.de/cgi-bin/caservice/Common/InstallRoot/DT-Root-CA-2.der _______________________________________________________________________________ Diese Nachricht wurde aus 100% wiederverwerteten Elektronen erstellt. _______________________________________________________________________________ -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 5270 bytes Beschreibung: S/MIME Cryptographic Signature URL : From trashcan at odo.in-berlin.de Wed Nov 13 22:02:35 2013 From: trashcan at odo.in-berlin.de (Michael Grimm) Date: Wed, 13 Nov 2013 22:02:35 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= Message-ID: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> Hi -- Hier läuft postfix 2.10.2 und dovecot 2.2.7 (775b1e025939), neben amavisd-new (FBSD 9.2). Mein Setup ist Standard, submission, amavisfeed via lmtp und zurück. Mein Server bedient nur virtuelle Nutzer (virtual mailbox domains): mydestination = localhost virtual_alias_maps = hash:/usr/local/etc/postfix/virtual_alias_maps virtual_mailbox_domains = pcre:/usr/local/etc/postfix/virtual_mailbox_domains virtual_transport = lmtp:unix:private/dovecot-lmtp In einem Thread auf der Dovecot-ML berichten nun drei Leute von Problemen nach einem Upgrade auf Dovecot 2.2.7, wonach die Dovecot/LMTP Nutzer Authentifizierung valide Adressen teilweise ablehnt (http://dovecot.org/list/dovecot/2013-November/093456.html). In diesem Zusammenhang habe ich in meine smtpd_recipient_restrictions ein warn_if_reject eingebaut, um valide Adressen anzunehmen, die neuerdings einen status=undeliverable verpaßt bekommen: smtpd_recipient_restrictions = check_recipient_access pcre:/usr/local/etc/postfix/access_recipient_rfc reject_non_fqdn_sender reject_non_fqdn_recipient reject_unknown_recipient_domain reject_unauth_pipelining reject_invalid_helo_hostname check_recipient_access pcre:/usr/local/etc/postfix/access_recipient_blacklist check_recipient_access pcre:/usr/local/etc/postfix/access_recipient_whitelist check_sender_access pcre:/usr/local/etc/postfix/access_sender_blacklist reject_unlisted_recipient --> warn_if_reject reject_unverified_recipient check_client_access pcre:/usr/local/etc/postfix/access_client_whitelist check_sender_access pcre:/usr/local/etc/postfix/access_sender_whitelist reject_unknown_sender_domain reject_unknown_client_hostname permit Das Sicherheitsnetz greift bei bekannten Adressen in virtual_alias_maps, aber ich erhalte nun bounces auf Adressen meiner gehosteten Domains, deren Localpart sich nicht in virtual_alias_maps befindet. Nach meinem Verständnis sollte aber bereits das reject_unlisted_recipient greifen und zu einem Reject führen. Aber, die Mail wird angenommen, durch amavis geschickt und danach per bounce zurückgeschickt (nun abgefangen durch soft_bounce = yes): postfix/lmtp[42220]: 3dKXxf0XJWzFNF: to=, \ relay=mx1.example.com[private/dovecot-lmtp], delay=0.06, \ delays=0.03/0/0/0.03, dsn=4.1.1, status=SOFTBOUNCE \ (host mx1.example.com[private/dovecot-lmtp] said: \ 550 5.1.1 User doesn't exist: example at example.com \ (in reply to RCPT TO command)) Ich stehe auf dem Schauch, aber warum greift reject_unlisted_recipient nicht? Was stimmt an meinem Setup/Konfiguration nicht? (Ich liefere gerne ein postconf -n nach) Danke für jeden Denkanstoß, Michael From postfix at jpkessler.info Wed Nov 13 22:27:22 2013 From: postfix at jpkessler.info (Jan P. Kessler) Date: Wed, 13 Nov 2013 22:27:22 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= In-Reply-To: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> Message-ID: <5283EEBA.7060006@jpkessler.info> Am 13.11.2013 22:02, schrieb Michael Grimm: > check_recipient_access pcre:/usr/local/etc/postfix/access_recipient_blacklist > check_recipient_access pcre:/usr/local/etc/postfix/access_recipient_whitelist > check_sender_access pcre:/usr/local/etc/postfix/access_sender_blacklist > reject_unlisted_recipient > --> warn_if_reject reject_unverified_recipient Was ist der Inhalt der Files, die davor verwendet werden? From trashcan at odo.in-berlin.de Wed Nov 13 22:43:19 2013 From: trashcan at odo.in-berlin.de (Michael Grimm) Date: Wed, 13 Nov 2013 22:43:19 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= In-Reply-To: <5283EEBA.7060006@jpkessler.info> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> <5283EEBA.7060006@jpkessler.info> Message-ID: <856C3A7F-53D2-4C67-B126-1A9095F0CE60@odo.in-berlin.de> On 13.11.2013, at 22:27, Jan P. Kessler wrote: > Am 13.11.2013 22:02, schrieb Michael Grimm: >> check_recipient_access pcre:/usr/local/etc/postfix/access_recipient_blacklist >> check_recipient_access pcre:/usr/local/etc/postfix/access_recipient_whitelist >> check_sender_access pcre:/usr/local/etc/postfix/access_sender_blacklist >> reject_unlisted_recipient >> --> warn_if_reject reject_unverified_recipient > > Was ist der Inhalt der Files, die davor verwendet werden? Meine Testmails kamen von Rechnern und mit Absenderadressen, die weder einem Whitelisting noch einem Blacklisting unterliegen, das gleiche gilt für die Recipient-Listen. Das hatte ich schon getestet, und zur Sicherheit auch mal aus den smtpd_recipient_restrictions entfernt. Gruß, Michael From Christian.Schmidt at chemie.uni-hamburg.de Wed Nov 13 23:26:11 2013 From: Christian.Schmidt at chemie.uni-hamburg.de (Christian Schmidt) Date: Wed, 13 Nov 2013 23:26:11 +0100 Subject: [Postfixbuch-users] =?utf-8?q?Bounces_nach_Einf=C3=BCgen_eines_?= =?utf-8?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_in_smt?= =?utf-8?q?pd=5Frecipient=5Frestrictions?= In-Reply-To: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> Message-ID: <5283FC83.3070809@chemie.uni-hamburg.de> Hallo Michael, 13.11.2013 22:02, Michael Grimm: > Das Sicherheitsnetz greift bei bekannten Adressen in virtual_alias_maps, aber ich erhalte nun bounces auf Adressen meiner gehosteten Domains, deren Localpart sich nicht in virtual_alias_maps befindet. Nach meinem Verständnis sollte aber bereits das reject_unlisted_recipient greifen und zu einem Reject führen. Aber, die Mail wird angenommen, durch amavis geschickt und danach per bounce zurückgeschickt (nun abgefangen durch soft_bounce = yes): > > postfix/lmtp[42220]: 3dKXxf0XJWzFNF: to=, \ > relay=mx1.example.com[private/dovecot-lmtp], delay=0.06, \ > delays=0.03/0/0/0.03, dsn=4.1.1, status=SOFTBOUNCE \ > (host mx1.example.com[private/dovecot-lmtp] said: \ > 550 5.1.1 User doesn't exist: example at example.com \ > (in reply to RCPT TO command)) > > Ich stehe auf dem Schauch, aber warum greift reject_unlisted_recipient nicht? Was schreibt dovecot denn in o.a. Fall ins Logfile? Mit freundlichen Grüßen Christian Schmidt -- No signature available. From trashcan at odo.in-berlin.de Wed Nov 13 23:51:27 2013 From: trashcan at odo.in-berlin.de (Michael Grimm) Date: Wed, 13 Nov 2013 23:51:27 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= In-Reply-To: <5283FC83.3070809@chemie.uni-hamburg.de> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> <5283FC83.3070809@chemie.uni-hamburg.de> Message-ID: <1184C7C3-6A19-4640-9684-B87FFB439FE0@odo.in-berlin.de> On 13.11.2013, at 23:26, Christian Schmidt wrote: > Hallo Michael, > > 13.11.2013 22:02, Michael Grimm: >> Das Sicherheitsnetz greift bei bekannten Adressen in virtual_alias_maps, aber ich erhalte nun bounces auf Adressen meiner gehosteten Domains, deren Localpart sich nicht in virtual_alias_maps befindet. Nach meinem Verständnis sollte aber bereits das reject_unlisted_recipient greifen und zu einem Reject führen. Aber, die Mail wird angenommen, durch amavis geschickt und danach per bounce zurückgeschickt (nun abgefangen durch soft_bounce = yes): >> >> postfix/lmtp[42220]: 3dKXxf0XJWzFNF: to=, \ >> relay=mx1.example.com[private/dovecot-lmtp], delay=0.06, \ >> delays=0.03/0/0/0.03, dsn=4.1.1, status=SOFTBOUNCE \ >> (host mx1.example.com[private/dovecot-lmtp] said: \ >> 550 5.1.1 User doesn't exist: example at example.com \ >> (in reply to RCPT TO command)) >> >> Ich stehe auf dem Schauch, aber warum greift reject_unlisted_recipient nicht? > > Was schreibt dovecot denn in o.a. Fall ins Logfile? Das ist das Problem aus meiner Sicht, dovecot meldet sich erst nach amavis mit: dovecot: lmtp(42221): Connect from local dovecot: auth-worker(42138): sql(example): unknown user Davor gibt es keine dovecot-Einträge im Logfile, auch nicht bei den anderen Betroffenen. Und klar, den User "example" habe ich nicht als Mailbox-Inhaber, der hätte nach meiner virtual_alias_maps nämlich als "bekannt" gemappt werden sollen: example at example.com bekannt Und "bekannt" hätte dovecot mittels "sql(bekannt)" als valide anerkennen müssen :-( Gruß, Michael From trashcan at odo.in-berlin.de Thu Nov 14 00:09:59 2013 From: trashcan at odo.in-berlin.de (Michael Grimm) Date: Thu, 14 Nov 2013 00:09:59 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= In-Reply-To: <1184C7C3-6A19-4640-9684-B87FFB439FE0@odo.in-berlin.de> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> <5283FC83.3070809@chemie.uni-hamburg.de> <1184C7C3-6A19-4640-9684-B87FFB439FE0@odo.in-berlin.de> Message-ID: <8FC98182-D270-4F48-8015-2255C7BEDB5D@odo.in-berlin.de> On 13.11.2013, at 23:51, Michael Grimm wrote: > Das ist das Problem aus meiner Sicht, dovecot meldet sich erst nach amavis mit: > > dovecot: lmtp(42221): Connect from local > dovecot: auth-worker(42138): sql(example): unknown user > > Davor gibt es keine dovecot-Einträge im Logfile, auch nicht bei den anderen Betroffenen. > > Und klar, den User "example" habe ich nicht als Mailbox-Inhaber, der hätte nach meiner virtual_alias_maps nämlich als "bekannt" gemappt werden sollen: > > example at example.com bekannt > > Und "bekannt" hätte dovecot mittels "sql(bekannt)" als valide anerkennen müssen :-( Korrektur: sorry, nix Mapping von "example" nach "bekannt", nein "example" gibt es nicht virtual_alias_maps, daher ja auch der bounce. Aber, es hätte von Anfang an erst gar nicht dazu kommen müssen, IMHO, wenn reject_unlisted_recipient gegriffen hätte. Warum wird reject_unlisted_recipient ignoriert? Das ist IMHO der Ansatzpunkt. Aber, wie geschrieben, ich steh echt auf dem Schlauch ... Sorry für die Verwirrung, Michael From Wiethoff at tfh-bochum.de Thu Nov 14 14:40:05 2013 From: Wiethoff at tfh-bochum.de (Wiethoff, Helge) Date: Thu, 14 Nov 2013 13:40:05 +0000 Subject: [Postfixbuch-users] Auskunftsanforderung nach DBSG Message-ID: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> Hallo Liste, wie geht ihr mit nicht näher spezifizierten Anfragen (Es wurde lediglich nach allem zum Thema "Mail " angefordert) nach Datenauskunftsersuchen auf dem Mail-Relay um? Wir speichern die Postfix-Logs 14 Tage zur Fehleranalyse. Reicht ein: bzcat mail*.gz | grep benutzername at example.net ? Oder müssen zu der Mail-Adresse alle verknüpfbaren Einträge ausgegeben werden? Also zum Beispiel anhand der Mail-Adresse die jeweiligen IDs rausholen und wiederrum alles rausgeben usw? Gruß, Helge Wiethoff ________________________________ Helge Wiethoff Medienzentrum Telefon: +49 (234) 968 8717 Fax: +49 (234) 968 3453 E-Mail: Wiethoff at tfh-bochum.de Technische Fachhochschule Georg Agricola für Rohstoff, Energie und Umwelt zu Bochum Staatlich anerkannte Fachhochschule der DMT-Gesellschaft für Lehre und Bildung mbH Herner Straße 45 44787 Bochum http://www.tfh-bochum.de ________________________________ Träger: DMT-Gesellschaft für Lehre und Bildung mbH Sitz der Gesellschaft: Bochum Registergericht: Amtsgericht Bochum Handelsregister: B 4052 Geschäftsführung: Prof. Dr. Jürgen Kretschmann (Vorsitzender) Manfred Freitag From trashcan at odo.in-berlin.de Thu Nov 14 20:06:17 2013 From: trashcan at odo.in-berlin.de (Michael Grimm) Date: Thu, 14 Nov 2013 20:06:17 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= In-Reply-To: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> Message-ID: <86CF0338-3EBE-4918-ACD2-0CFEB1EF7152@odo.in-berlin.de> Michael "Ingrid" Grimm wrote: Ich habe nun erreicht, daß unbekannte Localparts nicht mehr bouncen, obwohl ich nicht genau verstehe warum. > Mein Server bedient nur virtuelle Nutzer (virtual mailbox domains): > mydestination = localhost > virtual_alias_maps = hash:/usr/local/etc/postfix/virtual_alias_maps Hier hatte ich bisher bspw: localpart1 at example.com example localpart2 at example.org example Das habe ich nun geändert in: localpart1 at example.com example at example.com localpart2 at example.org example at example.com > virtual_mailbox_domains = pcre:/usr/local/etc/postfix/virtual_mailbox_domains > virtual_transport = lmtp:unix:private/dovecot-lmtp Und *zusätzlich* eingefügt in main.cf habe ich ... virtual_mailbox_maps = pcre:/usr/local/etc/postfix/virtual_mailbox_maps ... mit: example at example.com /example Kann mir einer erklären, warum die alte Konfiguration mit reject_unverified_recipient zu keinen Bounces führte, als Dovecot noch nicht mit "status=undeliverable" eingehende Mails beschied, mit "warn_if_reject reject_unverified_recipient" hingegen schon? Und vor allem, warum das nach meinen Änderungen nicht mehr passiert? Seufz, Danke und Gruß, Michael From markus at hohlmeier.de Thu Nov 14 23:08:43 2013 From: markus at hohlmeier.de (Markus Hohlmeier) Date: Thu, 14 Nov 2013 23:08:43 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= In-Reply-To: <86CF0338-3EBE-4918-ACD2-0CFEB1EF7152@odo.in-berlin.de> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> <86CF0338-3EBE-4918-ACD2-0CFEB1EF7152@odo.in-berlin.de> Message-ID: <528549EB.6050109@hohlmeier.de> Am 14.11.2013 20:06, schrieb Michael Grimm: > Ich habe nun erreicht, daß unbekannte Localparts nicht mehr bouncen, obwohl ich nicht genau verstehe warum. Weil du die Art und Weise der Empfängervalidierung verändert hast bzw. jetzt erst korrekt implementiert hast. Ich werde mal versuchen das Ganze aufzulösen. > >> Mein Server bedient nur virtuelle Nutzer (virtual mailbox domains): >> mydestination = localhost >> virtual_alias_maps = hash:/usr/local/etc/postfix/virtual_alias_maps > Hier hatte ich bisher bspw: > localpart1 at example.com example > localpart2 at example.org example Sprich eine Weiterleitung der beiden Adressen an den UNIX-Account example. Nachdem die Mail aber nicht lokal sondern irgendwie doch wieder an dovecot ging, vermute ich mal, dass folgende Einstellungen bei dir vorliegen: append_at_myorign=yes (default) myorigin=example.com Das hat zur Folgte, dass Postfix aus "example" wieder "example at example.com" macht (siehe: http://www.postfix.org/virtual.5.html bei Rewriting) und example.com ist vermute ich mal in virtual_mailbox_domains gelistet? Dadurch wurde es dann letztendlich an den virtual_transport bzw. dovecot-lmtp weitergegeben. Thema Empfängervalidierung s.U. > Das habe ich nun geändert in: > localpart1 at example.com example at example.com > localpart2 at example.org example at example.com Jetzt leitest du an example at example.com weiter. Produziert quasi das gleiche Resultat nur ohne Umwege. > >> virtual_mailbox_domains = pcre:/usr/local/etc/postfix/virtual_mailbox_domains >> virtual_transport = lmtp:unix:private/dovecot-lmtp > Und *zusätzlich* eingefügt in main.cf habe ich ... > virtual_mailbox_maps = pcre:/usr/local/etc/postfix/virtual_mailbox_maps > ... mit: > example at example.com /example > > > Kann mir einer erklären, warum die alte Konfiguration mit reject_unverified_recipient zu keinen Bounces führte, als Dovecot noch nicht mit "status=undeliverable" eingehende Mails beschied, mit "warn_if_reject reject_unverified_recipient" hingegen schon? Und vor allem, warum das nach meinen Änderungen nicht mehr passiert? Mit reject_unverified_recipient gab es keine Probleme weil der Parameter das getan hat was er sollte. Durch das Einfügen des "warn_if_reject" hätte reject_unlisted_recipient das abfangen müssen, was aber nicht ging weil du einen kleinen aber entscheidenden Fehler in der Konfiguration hattest: virtual_mailbox_maps war leer (default). In diesem Fall lehnt reject_unlisted_recipient jedoch nicht ab (siehe http://www.postfix.org/postconf.5.html#smtpd_reject_unlisted_sender). Durch das Einfügen der virtual_mailbox_maps hast du dieses Manko jetzt behoben und deswegen funktioniert der Parameter wie erwünscht. Die 2. Spalte von virtual_mailbox_maps ist in deinem Fall apropo vollkommen egal (siehe http://www.postfix.org/VIRTUAL_README.html#in_virtual_other). Gruß, Markus From stickybit at myhm.de Fri Nov 15 09:02:34 2013 From: stickybit at myhm.de (Andre) Date: Fri, 15 Nov 2013 09:02:34 +0100 Subject: [Postfixbuch-users] Auskunftsanforderung nach DBSG In-Reply-To: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> References: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> Message-ID: <5285D51A.1090800@myhm.de> Hallo Helge, > bzcat mail*.gz | grep benutzername at example.net ? ich würde beim Fachanwalt fragen. Das ist nie verkehrt. Einmal nachgefragt, weiß man dann wie man damit künftig (hoffentlich ;-)) rechtssicher umgeht. Meine Meinung. Gruß Andre Am 14.11.2013 14:40, schrieb Wiethoff, Helge: > Hallo Liste, > > wie geht ihr mit nicht näher spezifizierten Anfragen (Es wurde lediglich nach allem zum Thema "Mail " angefordert) nach Datenauskunftsersuchen auf dem Mail-Relay um? Wir speichern die Postfix-Logs 14 Tage zur Fehleranalyse. Reicht ein: > bzcat mail*.gz | grep benutzername at example.net ? > Oder müssen zu der Mail-Adresse alle verknüpfbaren Einträge ausgegeben werden? Also zum Beispiel anhand der Mail-Adresse die jeweiligen IDs rausholen und wiederrum alles rausgeben usw? > > Gruß, > Helge Wiethoff > ________________________________ > Helge Wiethoff > Medienzentrum > > Telefon: +49 (234) 968 8717 > Fax: +49 (234) 968 3453 > E-Mail: Wiethoff at tfh-bochum.de > > Technische Fachhochschule Georg Agricola > für Rohstoff, Energie und Umwelt zu Bochum > Staatlich anerkannte Fachhochschule der > DMT-Gesellschaft für Lehre und Bildung mbH > Herner Straße 45 > 44787 Bochum > http://www.tfh-bochum.de > ________________________________ > Träger: DMT-Gesellschaft für Lehre und Bildung mbH > Sitz der Gesellschaft: Bochum > Registergericht: Amtsgericht Bochum > Handelsregister: B 4052 > > Geschäftsführung: > Prof. Dr. Jürgen Kretschmann (Vorsitzender) > Manfred Freitag > From trashcan at odo.in-berlin.de Fri Nov 15 09:27:36 2013 From: trashcan at odo.in-berlin.de (Michael Grimm) Date: Fri, 15 Nov 2013 09:27:36 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Bounces_nach_Einf=FCgen_eines_?= =?iso-8859-1?q?=22warn=5Fif=5Freject_reject=5Funverified=5Frecipient=22_i?= =?iso-8859-1?q?n_smtpd=5Frecipient=5Frestrictions?= In-Reply-To: <528549EB.6050109@hohlmeier.de> References: <3BF61C6E-48E1-4700-A115-452AF33CF259@odo.in-berlin.de> <86CF0338-3EBE-4918-ACD2-0CFEB1EF7152@odo.in-berlin.de> <528549EB.6050109@hohlmeier.de> Message-ID: <02E384D7-8F78-4F14-A72C-E85B27A18149@odo.in-berlin.de> On 14.11.2013, at 23:08, Markus Hohlmeier wrote: > Am 14.11.2013 20:06, schrieb Michael Grimm: >> Ich habe nun erreicht, daß unbekannte Localparts nicht mehr bouncen, obwohl ich nicht genau verstehe warum. > > Weil du die Art und Weise der Empfängervalidierung verändert hast bzw. jetzt erst korrekt implementiert hast. Ich werde mal versuchen das Ganze aufzulösen. Vielen herzlichen Dank für deine Mühen, die sich gelohnt haben, da ich es nun verstanden habe. Und, Du hattest mit allen Vermutungen recht: > Nachdem die Mail aber nicht lokal sondern irgendwie doch wieder an dovecot ging, vermute ich mal, dass folgende Einstellungen bei dir vorliegen: > > append_at_myorign=yes (default) > myorigin=example.com Ja, genau so lautet mein myorigin-Konfiguration. Nochmals Danke, wieder was gelernt. Gruß, Michael From rmayer at nerd-residenz.de Fri Nov 15 12:52:02 2013 From: rmayer at nerd-residenz.de (Ralph J.Mayer) Date: Fri, 15 Nov 2013 12:52:02 +0100 Subject: [Postfixbuch-users] Auskunftsanforderung nach DBSG In-Reply-To: <5285D51A.1090800@myhm.de> References: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> <5285D51A.1090800@myhm.de> Message-ID: <52860AE2.7050904@nerd-residenz.de> Am 15.11.13 09:02, schrieb Andre: > Hallo Helge, > > > bzcat mail*.gz | grep benutzername at example.net ? > > ich würde beim Fachanwalt fragen. Das ist nie verkehrt. Einmal > nachgefragt, weiß man dann wie man damit künftig (hoffentlich ;-)) > rechtssicher umgeht. Das und falls vorhanden den Betriebsrat. Du kannst aber schon mal die "Beweise" sichern und verhindern dass sie der Logrotation zum Opfer fallen. Ab auf ne DVD, die in nen versiegelten Umschlag und ab damit in den Firmensafe. Aber auch das würde ich dokumentieren und im Vier-Augen-Prinzip machen. rm From postfixbuch at cboltz.de Fri Nov 15 13:43:44 2013 From: postfixbuch at cboltz.de (Christian Boltz) Date: Fri, 15 Nov 2013 13:43:44 +0100 Subject: [Postfixbuch-users] Auskunftsanforderung nach DBSG In-Reply-To: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> References: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> Message-ID: <2109858.SygFLqNpY8@tux.boltz.de.vu> Hallo Helge, hallo Leute, Am Donnerstag, 14. November 2013 schrieb Wiethoff, Helge: > wie geht ihr mit nicht näher spezifizierten Anfragen (Es wurde > lediglich nach allem zum Thema "Mail " angefordert) nach > Datenauskunftsersuchen auf dem Mail-Relay um? Wir speichern die > Postfix-Logs 14 Tage zur Fehleranalyse. Reicht ein: bzcat mail*.gz | > grep benutzername at example.net ? Ich würde mir auch überlegen, ob das evtl. schon zu viel ausgibt - die Adressen der Kommunikationspartner könnten evtl. auch dem Datenschutz unterliegen... Nur so als Überlegung und Denkanstoß - IANAL ;-) Gruß Christian Boltz -- Abgesehen davon, scheint in der heutigen Zeit jeder davon auszugehen, dass die Windowsbedienung jedem schon bei der Geburt mitgegeben wurde und jeder der Linux nutzt automatisch ein komplizierten Umsteigevor- gang vor sich hat. [Martin Kropfinger in suse-linux] From t.schneider at tms-itdienst.at Fri Nov 15 15:45:00 2013 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Fri, 15 Nov 2013 15:45:00 +0100 Subject: [Postfixbuch-users] Mailman entfernt SMIME Zertifikate Message-ID: <5286336C.6020002@tms-itdienst.at> Hallo, mir ist aufgefallen dass mailman SMIME Zertifikate entfernt, macht wahrscheinlich auch Sinn, denn durch den vom Mailman hinzugefügten Footer würde das Zertifikat als ungültig aufscheinen, aber mich würde interessieren ob das ne Einstellungssache ist, oder ob das fix so ist. Grüße Timm -- TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck(VB) Austria T(AT).+43.720.501 078(kostenlos per ENUM erreichbar) T(DE).+49.89.721010 77792 T(CH).+41.32.510 9875 F.+43.720.501 078 57 Meine Public Key finden Sie unter www.tms-itdienst.at/kontakt.htm -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 4267 bytes Beschreibung: S/MIME Cryptographic Signature URL : From tobster at brain-force.ch Fri Nov 15 16:52:10 2013 From: tobster at brain-force.ch (Tobi) Date: Fri, 15 Nov 2013 16:52:10 +0100 Subject: [Postfixbuch-users] =?iso-8859-15?q?spamass-milter_auf_einem_Rela?= =?iso-8859-15?q?y_Server_=22falscher=22_User_wird_=FCbergeben?= Message-ID: <5286432A.6040201@brain-force.ch> Hallo zusammen ich steh voll an bei einem spamass-milter auf einem Postfix Server ,welcher als Relay Server fungiert. Die Spamsettings stehen in einer Mysql DB. Das Problem ist, dass scheinbar spamass-milter den falschen User an den spamc übergibt. Und zwar wird nur der Teil vor dem @ übergeben und damit kann dann spamassassin nicht in der DB finden und wendet die $GLOBAL-Settings an. Ich habe spamass-milter mal mittels -d rcpt so gestellt, dass mir der ermittelte Username ausgegeben wird Nov 15 16:37:16 smtp1 spamass-milter[10224]: Total of 1 actual recipients Nov 15 16:37:16 smtp1 spamass-milter[10224]: remembering for spamc Nov 15 16:37:16 smtp1 spamass-milter[10224]: remembering recipient Nov 15 16:37:55 smtp1 spamass-milter[10419]: spamc gets ME Nov 15 16:37:55 smtp1 spamd[4503]: spamd: connection from localhost [127.0.0.1] at port 59826 Nov 15 16:37:55 smtp1 spamd[4503]: spamd: handle_user unable to find user: '*ME*' Nov 15 16:37:55 smtp1 spamd[4503]: spamd: processing message (unknown) for *ME*:1000 Nov 15 16:37:55 smtp1 spamd[4503]: spamd: clean message (3.5/9.0) for *ME*:1000 in 0.1 seconds, 314 bytes. Nov 15 16:37:55 smtp1 spamd[4503]: spamd: result: . 3 - MISSING_DATE,MISSING_HEADERS,MISSING_MID,UNPARSEABLE_RELAY scantime=0.1,size=314,user=*ME*,uid=1000,required_score=9.0,rhost=localhost,raddr=127.0.0.1,rport=59826,mid=(unknown),autolearn=no,shortcircuit=no In Zeile 2 und 3 behauptet spamass-milter dass ME at DOMAIN für spamc "gespeichert" wurde. Das wäre auch korrekt, so könnte SA dann die Settings in der DB finden Aber eine Zeile weiter schaut es dann so auch als würde trotzdem nur ME an spamc übergeben und damit läuft dann spamd gegen eine Wand resp findet die Usersettings nicht in der DB. Ich habe schon mit dem -e DOMAIN in der spamass-milter Konfig gespielt, aber der bringt ja nichts wenn derselbe Localpart in verschiedenen Domain vorkommen kann Hat jemand eine Idee wie ich spamass-milter dazu bringen kann ME at DOMAIN an spamc zu übergeben? Vielen Dank für jede Idee und ein geruhsames Weekend tobi -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From j_adam at web.de Fri Nov 15 17:07:14 2013 From: j_adam at web.de (Jens Adam) Date: Fri, 15 Nov 2013 17:07:14 +0100 Subject: [Postfixbuch-users] Mailman entfernt SMIME Zertifikate In-Reply-To: <5286336C.6020002@tms-itdienst.at> References: <5286336C.6020002@tms-itdienst.at> Message-ID: <20131115170714.4435405d@titan.byte.cx> * Timm Schneider : > Hallo, > > mir ist aufgefallen dass mailman SMIME Zertifikate entfernt, macht > wahrscheinlich auch Sinn, denn durch den vom Mailman hinzugefügten > Footer würde das Zertifikat als ungültig aufscheinen, aber mich würde > interessieren ob das ne Einstellungssache ist, oder ob das fix so ist. > > > Grüße > Timm Also, mir fällt auf, dass deine Mail "multipart/signed" ist, mit einem "text/plain"- und einem "application/pkcs7-signature"-Part. Der im übrigen auch von Claws Mail als valide angesehen wwird: "Gültige Signatur (nicht vertrauenswürdig) von Timm M.Schneider." Und da das hier eine Mailman-Liste ist ... nun ja. ;-) Gruß, Jens From max at grobecker-wtal.de Sat Nov 16 20:05:24 2013 From: max at grobecker-wtal.de (Maximilian Grobecker) Date: Sat, 16 Nov 2013 20:05:24 +0100 Subject: [Postfixbuch-users] Mailman entfernt SMIME Zertifikate In-Reply-To: <5286336C.6020002@tms-itdienst.at> References: <5286336C.6020002@tms-itdienst.at> Message-ID: <5287C1F4.9000806@grobecker-wtal.de> Hallo Timm, interessanterweise findet Thunderbird in deiner Mail bei mir kein S/MIME-Zertifikat - Horde sieht allerdings eins. Ich würde auf einen Bug tippen - entweder in Thunderbird oder in Mailman... Btw: Hast du parallel das Enigmail-Plugin installiert? Das scheint mir teilweise auch für scheinbar fehlende Anhänge verantwortlich zu sein... Max From max at grobecker-wtal.de Sat Nov 16 20:11:01 2013 From: max at grobecker-wtal.de (Maximilian Grobecker) Date: Sat, 16 Nov 2013 20:11:01 +0100 Subject: [Postfixbuch-users] Auskunftsanforderung nach DBSG In-Reply-To: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> References: <194290040642FB4D952083D79F7F7D1D405634F6@BOHEMSX2010.rbbk.de> Message-ID: <5287C345.6040204@grobecker-wtal.de> Hallo, auch noch als zusätzlicher Gedanke: Über welchen Weg kam denn die Anfrage rein? Nur, damit gesichert ist dass diese Person auch tatsächlich zu der angefragten Mailadresse gehört... Im Zweifel würde ich ausschließlich an die angefragte E-Mail-Adresse antworten, dann kann man eigentlich davon ausgehen dass die Daten nur denjenigen erreichen, den es letztlich auch betrifft. Aber der Einwand von Christian Boltz ist auch gut, hatte ich garnicht drüber nachgedacht! Max From toag at izsr.de Sun Nov 17 18:47:22 2013 From: toag at izsr.de (Tim-Ole) Date: Sun, 17 Nov 2013 18:47:22 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? Message-ID: Hallo, Liste, weiss jemand ein gutes (!), funktionierendes Tutorial für die Kombination Debian Squeeze, Postfix, Dovecot und MySQL? Ich bekomme Dovecot mit Postfix und MySQL nicht zum Laufen, trotz zwölf Jahren Erfahrung mit Postfix und einem halben Dutzend Jahren Erfahrung mit Dovecot. Aaaber ich begreife den Kern der Sache nicht - bin bestimmt zu doof, aber sätliche Tutorals sind früher oder später an irgend einer Stelle lücken- oder fehlerhaft, veraltet oder *zu* aktuell. Dovecot, MySQL und Postfix sind eingerichtet, aber die Zustellung einer lokalen Mail per telnet localhost 25 an root at foo.bar klappt nicht. Oder sie klappt; aber eine erste Verbindung mit einem MUA wie Thunderbird auf den (bisher einzigen) User heini at foo.bar schlägt fehl: Nov 17 12:38:55 groupie dovecot: imap(heini at foo.bar): Error: user heini at foo.bar: Couldn't drop privileges: User is missing UID (see mail_uid setting) Nov 17 12:38:55 groupie dovecot: imap(heini at foo.bar): Error: Internal error occurred. Refer to server log for more information. Manchmal kommt auch: Warning: mysql: Query failed, retrying: Table 'mailserver.users' doesn't exist Nov 17 18:37:55 isp dovecot: auth-worker(13946): Error: sql(heini at foo.bar): User query failed: Table 'mailserver.users' doesn't exist (using built-in default user_query: SELECT home, uid, gid FROM users WHERE username = '%n' AND domain = '%d') Was auch immer: ich habe in den vergangenen Tagen fast sämtliche Howtos der ersten drei Suchergebnisseiten bei google durch - keine hat funktioniert. Und meine Lebenszeit ist ebenso begrenzt wie die anderer Menschen ? Ein Dovecot/Postfix/MySQL-Seminar wäre klasse, aber im Moment ist keines in Sicht - oder? Ich würde sonst auch jemanden von euch dafür bezahlen, dass er mir zeigt, wo ich immer wieder Fehler mache oder etwas nicht richtig verstanden habe. Und wenn ich *das* jemals verstehen sollte, wäre der nächste Schritt noch die Einrichtung einer funktionierenden Groupware - ausserhalb von Exchange. Inzwischen sehe ich da schwarz - was entweder an meinem mangelnden IQ oder den grottig schlechten Howtos liegen mag ? Jede Hilfe ist wilkommen - und: Ja, das mit der Bezahlung ist ernst gemeint. Und: Nein, ich zeige keine Logs - das wären *zu* viele ? so bitter das auch ist. An dieser Stelle dann mal ein Lob an Microsoft - das System ist ebenso grottig und Closed Source, aber *sehr* gut dokumentiert - und es *FUNKTIONIERT*!! :\ schöne grüsse toag (ernst gemeinte Supportangebote an: toag at izsr.de) From p.heinlein at heinlein-support.de Sun Nov 17 19:00:57 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 17 Nov 2013 19:00:57 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: References: Message-ID: <52890459.10502@heinlein-support.de> Am 17.11.2013 18:47, schrieb Tim-Ole: > Dovecot, MySQL und Postfix sind eingerichtet, aber die Zustellung einer lokalen Mail per telnet localhost 25 an root at foo.bar klappt nicht. Oder sie klappt; aber eine erste Verbindung mit einem MUA wie Thunderbird auf den (bisher einzigen) User heini at foo.bar schlägt fehl: > > Nov 17 12:38:55 groupie dovecot: imap(heini at foo.bar): Error: user heini at foo.bar: Couldn't drop privileges: User is missing UID (see mail_uid setting) > Nov 17 12:38:55 groupie dovecot: imap(heini at foo.bar): Error: Internal error occurred. Refer to server log for more information. Sieht so aus, als ob Dein Authentifizierungsprozess keine uid für deinen User zurückliefert. > Warning: mysql: Query failed, retrying: Table 'mailserver.users' doesn't exist > Nov 17 18:37:55 isp dovecot: auth-worker(13946): Error: sql(heini at foo.bar): User query failed: Table 'mailserver.users' doesn't exist (using built-in default user_query: SELECT home, uid, gid FROM users WHERE username = '%n' AND domain = '%d') Hmm, naja. wenn die Tabelle nicht existiert, was soll man dann noch sagen? > Was auch immer: ich habe in den vergangenen Tagen fast sämtliche Howtos der ersten drei Suchergebnisseiten bei google durch - keine hat funktioniert. Und meine Lebenszeit ist ebenso begrenzt wie die anderer Menschen ? Ruf mich JETZT unter 030 / 40 50 51 - 10 an und wir gehen das JETZT durch und werden es gleich fixen. > Ein Dovecot/Postfix/MySQL-Seminar wäre klasse, aber im Moment ist keines in Sicht - oder? Doch, wir haben die regelmäßig. Postfix in der Woche 2. Dezember 2013: https://www.heinlein-support.de/schulung/postfix-mailserver Dovecot in der Woche 16. Dezember 2013: https://www.heinlein-support.de/schulung/dovecot > Ich würde sonst auch jemanden von euch dafür bezahlen, dass er mir zeigt, wo ich immer wieder Fehler mache oder etwas nicht richtig verstanden habe. Unter 030 / 40 50 51 - 10 haben wir 24/7/365 eine Hotline für Notfall-Support mit Spezialisten rund um alle Fragen rund um Linux-Server in der DMZ. Meine Firma hat zwei Dutzend Spezialisten und Admins an Board -- und Mailserver sind ja bekanntlich unsere Kernkompetenz. Das Problem löst hier fast jeder. > Jede Hilfe ist wilkommen - und: Ja, das mit der Bezahlung ist ernst gemeint. Und: Nein, ich zeige keine Logs - das wären *zu* viele ? so bitter das auch ist. Logs zeigen ist aber wichtig, sonst kann ich nicht helfen. Würdest Du mir hier Config und Logs zeigen, würde ich dir gleich deine Antwort zurückmailen. > An dieser Stelle dann mal ein Lob an Microsoft - das System ist ebenso grottig und Closed Source, aber *sehr* gut dokumentiert - und es *FUNKTIONIERT*!! :\ Ich sitze heute an der Endkorrektur vom Dovecot-Buch. Es erscheint im Januar. Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From p.heinlein at heinlein-support.de Sun Nov 17 19:02:14 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 17 Nov 2013 19:02:14 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: References: Message-ID: <528904A6.8080901@heinlein-support.de> Am 17.11.2013 18:47, schrieb Tim-Ole: > Nov 17 18:37:55 isp dovecot: auth-worker(13946): Error: sql(heini at foo.bar): User query failed: Table 'mailserver.users' doesn't exist (using built-in default user_query: SELECT home, uid, gid FROM users WHERE username = '%n' AND domain = '%d') Ich sehe erst jetzt das "using build in default user_query": Sieht so aus, als ob Du /etc/dovecot/dovecot-sql.conf gar nicht angepaßt hast?!?! Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From postfixbuch-users at 0xaffe.de Sun Nov 17 19:06:26 2013 From: postfixbuch-users at 0xaffe.de (Mathias Jeschke) Date: Sun, 17 Nov 2013 19:06:26 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: References: Message-ID: <528905A2.6030703@0xaffe.de> Hi Tim-Ole, Generell stellen sich mir zwei Fragen: 1. Willst Du verstehen warum es nicht funktioniert oder willst Du das Mail-System nur zum Laufen bekommen? Im letzteren Fall kann Die sicher jemand auf dieser Liste helfen. (gegen Bezhalung) 2. Warum muss es unbedingt MySQL sein? Also welche Designüberlegungen stehen dahinter? Zudem ist es leider kaum hilfreich, wenn Du nicht sagst, welche Tutorials Du benutzt hast (URLs). Die Logs deuten i.A. auf ein Datenbank-Problem hin (fehlende DB/Table). Viele Grüße, Mathias. From toag at izsr.de Mon Nov 18 08:43:45 2013 From: toag at izsr.de (Tim-Ole) Date: Mon, 18 Nov 2013 08:43:45 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <528905A2.6030703@0xaffe.de> References: <528905A2.6030703@0xaffe.de> Message-ID: <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> Moin, Mathias, > Generell stellen sich mir zwei Fragen: > > 1. Willst Du verstehen warum es nicht funktioniert oder willst Du > das Mail-System nur zum Laufen bekommen? > Im letzteren Fall kann Die sicher jemand auf dieser Liste helfen. > (gegen Bezhalung) da es ein wenig drängt: erst b), dann a). Erst a) und dann b) versuche ich seit ein paar Tagen, aber da gebe ich jetzt vorerst auf. Entweder gutes Grundlagenseminar (Peer hat mich ja netterweise auf ein paar hingewiesen) respektive Buch plus viel Praxis und (oft bitere) Erfahrungen - so habe ich in den vergangenen Lebensjahren am besten gelernt. Aber ich wollte das Ding gerne irgendwann bis Ende des Jahres mal zum Laufen bringen, und es gibt ja noch andere schöne Hobbys ... > 2. Warum muss es unbedingt MySQL sein? Also welche Designüberlegungen > stehen dahinter? Nein, bitte keine Grundsatzfragen! Ich vermute, dass es relativ wenig Unterschied macht, ob man PostgreSQL, MySQL, Firebird oder was anderes nimmt, *wenn* man in der Materie drin ist - aber zu MySQL gibt es die meisten Tutorials > Zudem ist es leider kaum hilfreich, wenn Du nicht sagst, welche Tutorials Du benutzt hast (URLs). https://workaround.org/comment/2899 = das war das letzte mit der bekannten Fehlermeldung https://library.linode.com/email/postfix/postfix2.9.6-dovecot2.0.19-mysql = bricht ebenfalls mit Fehlermeldungen ab http://oskarhane.com/setup-your-own-mail-hosting-with-linux-postfix-dovecot-and-mysql/ = dito http://wiki.nefarius.at/linux/der_perfekte_mail-server http://www.foteviken.de/?p=1590#comment-416 https://www.nesono.com/node/417 = usw. Entweder veraltete Versionen oder Unstimmigkeiten Ansonsten: http://wiki2.dovecot.org/BasicConfiguration http://wiki.ubuntuusers.de/Dovecot http://serion.co.nz/howto/howto-setup-mailserver-using-postfix-mysql-dovecot-postfixadmin-amavis-new http://wiki.dovecot.org/HowTo/DovecotLDAPostfixAdminMySQL > Die Logs deuten i.A. auf ein Datenbank-Problem hin (fehlende DB/Table). Das hatte ich wohl auch rausgelesen - aber nach zweieinhalb Tagen mit einem halben Dutzend verschiedener Installationsversuche nach jeweils anderen Anleitungen bin ich irgendwie nicht mehr so richtig aufnahmefähig ? ;-) Schöne Grüße TOAG From toag at izsr.de Mon Nov 18 08:57:58 2013 From: toag at izsr.de (Tim-Ole) Date: Mon, 18 Nov 2013 08:57:58 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <52890459.10502@heinlein-support.de> References: <52890459.10502@heinlein-support.de> Message-ID: Moin, Peer, >> Was auch immer: ich habe in den vergangenen Tagen fast sämtliche Howtos der ersten drei Suchergebnisseiten bei google durch - keine hat funktioniert. Und meine Lebenszeit ist ebenso begrenzt wie die anderer Menschen ? > > Ruf mich JETZT unter 030 / 40 50 51 - 10 an und wir gehen das JETZT > durch und werden es gleich fixen. vielen Dank für dein Angebot!! :-) Hätte ich trotz de etwas schlüprig daherkommenden Duktus´;-) auch gerne angenommen - aber gestern abend war dann Privatleben angesagt, bevor ich noch von MySQL-Tabellen träumte --. > Postfix in der Woche 2. Dezember 2013: > https://www.heinlein-support.de/schulung/postfix-mailserver Danke für den Tipp! Aber - ohne arrogant zu klingen - den Inhalt der Tage Montag bis Mittwoch und den halben Donnerstag praktizieren wir hier seit zehn Jahren. Nur mit SQL habe ich nach wie vor Probleme ... > Dovecot in der Woche 16. Dezember 2013: > https://www.heinlein-support.de/schulung/dovecot Nochmal danke! Das Projekt sollte aber zu Mitte Dezember laufen. Und in meiner Naivität dachte ich, ich würde es schon hinbekommen, wenn ich mich mal ein paar Tage konzentriert da ransetze. Seminare sind schon toll, selbst erarbeitet ist aber auch nicht zu verachten. Die Nummer mit eurer Hotline ist vermutlich ein ganz guter Kompromiß aus Nicht-Verzweifeln und trotzdem halb selber durchlebt ;-) > Unter 030 / 40 50 51 - 10 haben wir 24/7/365 eine Hotline für > Notfall-Support mit Spezialisten rund um alle Fragen rund um > Linux-Server in der DMZ. > > Meine Firma hat zwei Dutzend Spezialisten und Admins an Board -- und > Mailserver sind ja bekanntlich unsere Kernkompetenz. Das Problem löst > hier fast jeder. Davon gehe ich auch aus!! > Ich sitze heute an der Endkorrektur vom Dovecot-Buch. Es erscheint im > Januar. Dann muss ich ja schon wieder ein Buch von Dir kaufen :-D schöne Grüße From toag at izsr.de Mon Nov 18 09:00:27 2013 From: toag at izsr.de (Tim-Ole) Date: Mon, 18 Nov 2013 09:00:27 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <528904A6.8080901@heinlein-support.de> References: <528904A6.8080901@heinlein-support.de> Message-ID: <8701AA59-5323-467A-B976-617D7BAD51A9@izsr.de> >> Nov 17 18:37:55 isp dovecot: auth-worker(13946): Error: sql(heini at foo.bar): User query failed: Table 'mailserver.users' doesn't exist (using built-in default user_query: SELECT home, uid, gid FROM users WHERE username = '%n' AND domain = '%d') > > Ich sehe erst jetzt das "using build in default user_query": > > Sieht so aus, als ob Du /etc/dovecot/dovecot-sql.conf gar nicht angepaßt > hast?!?! doch, nach dem sechsten Tutorial hatte ich das ja zum Schluss schon fast im Schlaf gemacht. Aber eventuell / bestimmt ist es murksig: ? /etc/dovecot/dovecot-sql.conf: driver = mysql connect = host=127.0.0.1 dbname=mailserver user=mailuser password=test default_pass_scheme = PLAIN-MD5 password_query = SELECT email as user, password FROM virtual_users WHERE email='%u'; In der Postfix-Konfig hatte ich eintragen: postconf -e virtual_mailbox_maps=mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf Diese Map habe ich auch getestet mit: # postmap -q heini at foo.bar mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf => hat eine "1" ergeben # postmap -q john at example.org mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf => hat nichts ergeben. schöne Grüße TOAG From t.schneider at tms-itdienst.at Mon Nov 18 09:09:28 2013 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Mon, 18 Nov 2013 09:09:28 +0100 Subject: [Postfixbuch-users] Mailman entfernt SMIME Zertifikate In-Reply-To: <5287C1F4.9000806@grobecker-wtal.de> References: <5286336C.6020002@tms-itdienst.at> <5287C1F4.9000806@grobecker-wtal.de> Message-ID: <5289CB38.6050205@tms-itdienst.at> Hi > > Btw: Hast du parallel das Enigmail-Plugin installiert? Das scheint mir > teilweise auch für scheinbar fehlende Anhänge verantwortlich zu sein... > ja enigmail ist installiert, möglich dass da etwas mitkommt, denn ich bekomme eine Fehlermeldung betrefend PGP, obwohl ich dies hier expliziet "abgehakt" habe. Auch eine Testmail an einen Kunden, der eine UTM verwendet die das im Betreff anzeigt, ob die Mail signed oder encryptet ist, hier keine Anzeige im Betreff. Ich habe jetzt bei dieser Mail S/MIME unterscheiben angehakt und bei OpenPGP ist alles "abgehakt". So und beim Versenden bekomme ich diese Meldung Sie haben PGP/MIME und S/MIME gleichzeitig aktiviert. Leider ist es nicht möglich, beide Protokolle gemeinsam zu verwenden. Bitte entscheiden Sie sich zwischen S/MIME oder PGP/MIME. Habe hier S/MIME verwenden ausgewählt. Grüße Timm Schneider -- TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck(VB) Austria T(AT).+43.720.501 078(kostenlos per ENUM erreichbar) T(DE).+49.89.721010 77792 T(CH).+41.32.510 9875 F.+43.720.501 078 57 Meine Public Key finden Sie unter www.tms-itdienst.at/kontakt.htm -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 4267 bytes Beschreibung: S/MIME Cryptographic Signature URL : From toag at izsr.de Mon Nov 18 09:19:36 2013 From: toag at izsr.de (Tim-Ole) Date: Mon, 18 Nov 2013 09:19:36 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <8701AA59-5323-467A-B976-617D7BAD51A9@izsr.de> References: <528904A6.8080901@heinlein-support.de> <8701AA59-5323-467A-B976-617D7BAD51A9@izsr.de> Message-ID: Nachtrag: die heisst bei mir /etc/dovecot/dovecot-sql.con.ext! schönr Grüße >> Sieht so aus, als ob Du /etc/dovecot/dovecot-sql.conf gar nicht angepaßt >> hast?!?! > > > doch, nach dem sechsten Tutorial hatte ich das ja zum Schluss schon fast im Schlaf gemacht. > > Aber eventuell / bestimmt ist es murksig: > > ? /etc/dovecot/dovecot-sql.conf: > > driver = mysql > connect = host=127.0.0.1 dbname=mailserver user=mailuser password=test > default_pass_scheme = PLAIN-MD5 > password_query = SELECT email as user, password FROM virtual_users WHERE email='%u'; > > In der Postfix-Konfig hatte ich eintragen: > > postconf -e virtual_mailbox_maps=mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf > > Diese Map habe ich auch getestet mit: > > # postmap -q heini at foo.bar mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf > > => hat eine "1" ergeben > > # postmap -q john at example.org mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf > > => hat nichts ergeben. > > > schöne Grüße > > > TOAG > > > > > > > > > > > > > -- > _______________________________________________ > Postfixbuch-users -- http://www.postfixbuch.de > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listen.jpberlin.de > https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From t.schneider at tms-itdienst.at Mon Nov 18 14:16:12 2013 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Mon, 18 Nov 2013 14:16:12 +0100 Subject: [Postfixbuch-users] Mailman entfernt SMIME Zertifikate In-Reply-To: <5289CB38.6050205@tms-itdienst.at> References: <5286336C.6020002@tms-itdienst.at> <5287C1F4.9000806@grobecker-wtal.de> <5289CB38.6050205@tms-itdienst.at> Message-ID: <528A131C.8030904@tms-itdienst.at> Hi, evtl. liegt es daran welches auf heise auch ein großes Thema mit TB ist, nur halt in umgekehrter Version. Das From-Feld stimmt nicht mit dem Sender-Feld überein, Anscheinend überprüft das Gateway sowie TB das Zertifikat nur mit der Sender-Adresse. Was meint ihr hierzu? Grüße Timm -- TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck(VB) Austria T(AT).+43.720.501 078(kostenlos per ENUM erreichbar) T(DE).+49.89.721010 77792 T(CH).+41.32.510 9875 F.+43.720.501 078 57 Meine Public Key finden Sie unter www.tms-itdienst.at/kontakt.htm -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 4267 bytes Beschreibung: S/MIME Cryptographic Signature URL : From klaus at tachtler.net Mon Nov 18 14:12:19 2013 From: klaus at tachtler.net (Klaus Tachtler) Date: Mon, 18 Nov 2013 14:12:19 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... Message-ID: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> Hallo Liste, dies ist natürlich hier eine Postfix Mailingliste, aber ich bräuchte ein bisschen Hilfe bei AMaViS, da ich anscheinend hier etwas falsch verstehe. FRAGE: Ich würde gerne bei AUSGEHENDEN e-Mails Dateianhänge wie mp3 und mp4 für EINEN bestimmten Absender zulassen, jedoch für alle andern NICHT. Folgendes habe ich in AMaViS konfiguriert: ... %banned_rules = ( 'ALLOW-AUDIO' => new_RE( [qr'.\.(wav|mp3|mp4|ogg|ogm|3gp)$' => 0] ), 'DEFAULT' => $banned_filename_re, ); @banned_filename_maps = ( { 'marketingchef at mydomain.de' => 'ALLOW-AUDIO', '.' => 'DEFAULT', }, ); ... $banned_filename_re = new_RE( qr'.\.(wav|mp3|mp4|ogg|ogm|3gp)'ix, qr'.\.(avi|ogv|mov|flv|mkv|mpg|mpeg|mp4|mv4|asf|swf|swt)'ix, usw. ... Wenn ich jedoch diese Konfiguration anwende, dann können auch andere e-Mails mit mp3-Anhängen versenden, nicht nur marketingchef at mydomain.de. Was mache ich falsch? Danke und Grüße Klaus. -- ------------------------------------------ e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------ From kai_postfix at fuerstenberg.ws Mon Nov 18 14:32:31 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 18 Nov 2013 14:32:31 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> Message-ID: <528A16EF.4040302@fuerstenberg.ws> Hi Klaus, Am 18.11.2013 14:12, schrieb Klaus Tachtler: > dies ist natürlich hier eine Postfix Mailingliste, aber ich bräuchte > ein bisschen Hilfe bei AMaViS, da ich anscheinend hier etwas falsch > verstehe. > > FRAGE: Ich würde gerne bei AUSGEHENDEN e-Mails Dateianhänge wie mp3 > und mp4 für EINEN bestimmten Absender zulassen, jedoch für alle andern > NICHT. > > [..] > > Wenn ich jedoch diese Konfiguration anwende, dann können auch andere > e-Mails mit mp3-Anhängen versenden, nicht nur marketingchef at mydomain.de. ich könnte mir vorstellen, dass du über eine Policy-Bank im Amavis die verschiedenen Datei-Typen für bestimmte Absender zulassen kannst. Du müsstest diese(n) Absender dann nur auf einen anderen Amavis-Port leiten. Hier solltest du ihn natürlich auch ordentlich geprüft haben. Beispiel: http://www200.pair.com/mecham/spam/bypassing.html#6 -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From klaus at tachtler.net Mon Nov 18 14:44:40 2013 From: klaus at tachtler.net (Klaus Tachtler) Date: Mon, 18 Nov 2013 14:44:40 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <528A16EF.4040302@fuerstenberg.ws> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> Message-ID: <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> Hallo Kai, > ich könnte mir vorstellen, dass du über eine Policy-Bank im Amavis die > verschiedenen Datei-Typen für bestimmte Absender zulassen kannst. > > Du müsstest diese(n) Absender dann nur auf einen anderen Amavis-Port > leiten. Hier solltest du ihn natürlich auch ordentlich geprüft haben. > > Beispiel: > http://www200.pair.com/mecham/spam/bypassing.html#6 Danke für das Beispiel, ich denke das hier beschrieben Beispiel würde "marketingchef at mydomain.de" erlauben ALLE Dateitypen als Anhang zu versenden. Ich suche ein funktionierendes Beispiel in etwa wie hier beschrieben: http://sys4.de/en/blog/2013/02/15/e-mail-content-policies-mit-amavis/ Abschnitt (relativ weit unten) --> Beispiel: DMZ Grüße Klaus. -- ------------------------------------------ e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------ From kai_postfix at fuerstenberg.ws Mon Nov 18 15:31:09 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 18 Nov 2013 15:31:09 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> Message-ID: <528A24AD.501@fuerstenberg.ws> Am 18.11.2013 14:44, schrieb Klaus Tachtler: > Hallo Kai, > >> ich könnte mir vorstellen, dass du über eine Policy-Bank im Amavis die >> verschiedenen Datei-Typen für bestimmte Absender zulassen kannst. >> >> Du müsstest diese(n) Absender dann nur auf einen anderen Amavis-Port >> leiten. Hier solltest du ihn natürlich auch ordentlich geprüft haben. >> >> Beispiel: >> http://www200.pair.com/mecham/spam/bypassing.html#6 > > Danke für das Beispiel, ich denke das hier beschrieben Beispiel würde > "marketingchef at mydomain.de" erlauben ALLE Dateitypen als Anhang zu > versenden. ... das musst du natürlich noch an dein Setup anpassen ... > Ich suche ein funktionierendes Beispiel in etwa wie hier beschrieben: > http://sys4.de/en/blog/2013/02/15/e-mail-content-policies-mit-amavis/ > Abschnitt (relativ weit unten) --> Beispiel: DMZ Guck mal in Beispiel 8 auf der Seite, die ich genannt habe: http://www200.pair.com/mecham/spam/bypassing.html#8 Da wird für einen expliziten Absender das Versenden von EXE-Dateien erlaubt. Das passt du deinem Setup mit mp3 und mp4 an und fertig ... -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From postfixbuch-users at 0xaffe.de Mon Nov 18 22:52:37 2013 From: postfixbuch-users at 0xaffe.de (Mathias Jeschke) Date: Mon, 18 Nov 2013 22:52:37 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> Message-ID: <528A8C25.3020803@0xaffe.de> Hi Tim-Ole, Am 18.11.13 08:43, schrieb Tim-Ole: > da es ein wenig drängt: erst b), dann a). Erst a) und dann b) > versuche ich seit ein paar Tagen, aber da gebe ich jetzt vorerst > auf. Schade. >> 2. Warum muss es unbedingt MySQL sein? Also welche Designüberlegungen >> stehen dahinter? > > Nein, bitte keine Grundsatzfragen! Ich vermute, dass es relativ wenig > Unterschied macht, ob man PostgreSQL, MySQL, Firebird oder was > anderes nimmt, *wenn* man in der Materie drin ist - aber zu MySQL > gibt es die meisten Tutorials Es geht mir nicht darum, welche DB-Engine Du benutzen willst, sondern warum Du überhaupt eine brauchst? Wie Du sicher bemerkt hast, _erhöht_ der Einsatz einer Datenbank die Komplexität, was u.U. die Fehlersuche deutlich erschwert, zumal ich aus Deinen anderen Posts folgere, dass Du offenbar nicht die Erfahrung hast das angesprochene SQL-Problem zu analysieren. Kurzum, versuche doch zunächst einmal die Konfiguration mit einer Authentifikation auf Basis von Textdateien (passwd) hinzubekommen. Wenn das läuft, sollte die DB-Anbindung auch irgendwann klappen, sofern überhaupt benötigt. Am 18.11.13 09:00, schrieb Tim-Ole: > doch, nach dem sechsten Tutorial hatte ich das ja zum Schluss schon > fast im Schlaf gemacht. > > Aber eventuell / bestimmt ist es murksig: > > ? /etc/dovecot/dovecot-sql.conf: > > driver = mysql > connect = host=127.0.0.1 dbname=mailserver user=mailuser password=test > default_pass_scheme = PLAIN-MD5 > password_query = SELECT email as user, password FROM virtual_users WHERE email='%u'; > > In der Postfix-Konfig hatte ich eintragen: > > postconf -e virtual_mailbox_maps=mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf > > Diese Map habe ich auch getestet mit: > > # postmap -q heini at foo.bar mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf > > => hat eine "1" ergeben > > # postmap -q john at example.org mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf > > => hat nichts ergeben. Leider hast Du den Inhalt der Datei /etc/postfix/mysql-virtual-mailbox-maps.cf nicht gesendet - so lässt sich schwer sagen, warum mit der einen MySQL-Config (in Postfix) es geht, aber mit der anderen (in Dovecot) nicht. P.S.: Peer hat in [1] beschrieben, wie man das logging für dovecot erhöhen kann. Damit solltest Du die SQL-Query herausbekommen, die benutzt wird. Wenn Du die Ausgabe des nachfolgenden Befehls postest, kann man Dir sicher weiterhelfen: $ mysql -u mailuser -ptest -h 127.0.0.1 mailserver -e "SELECT ..." wobei "SELECT ..." für Deine Query steht. [1] http://www.linux-magazin.de/Ausgaben/2010/09/Senkrechtstarter Viele Grüße, Mathias. From blue_pride at web.de Tue Nov 19 09:26:02 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 09:26:02 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= Message-ID: Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From klaus at tachtler.net Tue Nov 19 09:32:26 2013 From: klaus at tachtler.net (Klaus Tachtler) Date: Tue, 19 Nov 2013 09:32:26 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <528A24AD.501@fuerstenberg.ws> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> Message-ID: <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> Hallo Kai, > Guck mal in Beispiel 8 auf der Seite, die ich genannt habe: > http://www200.pair.com/mecham/spam/bypassing.html#8 Vielen dank dafür noch mal, ich hatte einen anderen Ansatz, aber ich habe mir das Beispiel noch mal genauer angesehen - Du hattest recht, genau was ich brauche, DANKE! Eine Frage habe ich noch, evtl. hast Du auch darauf eine Antwort --> Im Beispiel wurde im Postfix definiert: ... The contents of /etc/postfix/amavis_allow_exe: sender at example.net FILTER smtp-amavis:[127.0.0.1]:10026 ... muss ich in der /etc/postfix/master.cf noch etwas wie smtp inet n - n - - smtpd -o smtpd_proxy_filter=127.0.0.1:10027 -o content_filter definieren? Danke! Grüße Klaus. -- ------------------------------------------ e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------ From tech at kdmails.de Tue Nov 19 09:30:11 2013 From: tech at kdmails.de (Daniel Gompf) Date: Tue, 19 Nov 2013 09:30:11 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: Message-ID: <528B2193.5060703@kdmails.de> Am 19.11.2013 09:26, schrieb blue_pride at web.de: > Moin, Hallo > ich hoffe Ihr könnt mir ein wenig helfen. Ich habe hier einen Server > (Debian 6) mit Postfix und Courier. Dieser hat ein paar Accounts die > Mails versenden dürfen (ca. 40 Accounts). Momentan passiert es ab und > zu, dass Versucht wird (leider erfolgreich) über Systemaccounts > (vmail) Mails zu versenden. Ein Ändern des Passwortes bzw. das sperren > des Benutzers vmail hat rein garnichts gebracht (ein Punkt, den ich > mir überhaupt nicht erklären kann) ... > versuch mal folgenden Eintrag in der main.cf authorized_submit_users = !vmail, static:all -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From kai_postfix at fuerstenberg.ws Tue Nov 19 09:59:15 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 09:59:15 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> Message-ID: <528B2863.9070004@fuerstenberg.ws> Hi Klaus, Am 19.11.2013 09:32, schrieb Klaus Tachtler: > Eine Frage habe ich noch, evtl. hast Du auch darauf eine Antwort --> > Im Beispiel > wurde im Postfix definiert: > > ... > The contents of /etc/postfix/amavis_allow_exe: > sender at example.net FILTER smtp-amavis:[127.0.0.1]:10026 > ... > > muss ich in der /etc/postfix/master.cf noch etwas wie > > smtp inet n - n - - smtpd > -o smtpd_proxy_filter=127.0.0.1:10027 > -o content_filter > > definieren? nein, du musst etwas definieren wie: 127.0.0.1:10027 inet n - n - - smtpd -o ... ... also den neuen/zusätzlichen Rückweg zum Postfix. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From p.heinlein at heinlein-support.de Tue Nov 19 10:01:56 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 19 Nov 2013 10:01:56 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: Message-ID: <528B2904.8060502@heinlein-support.de> Am 19.11.2013 09:26, schrieb blue_pride at web.de: > zu, dass Versucht wird (leider erfolgreich) über Systemaccounts (vmail) > Mails zu versenden. Ein Ändern des Passwortes bzw. das sperren des a) Logfile b) Beispielheader einer solchen Mail zeigen. -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From kai_postfix at fuerstenberg.ws Tue Nov 19 10:21:20 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 10:21:20 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: Message-ID: <528B2D90.80001@fuerstenberg.ws> Hallo Henryk, Am 19.11.2013 09:26, schrieb blue_pride at web.de: > ich hoffe Ihr könnt mir ein wenig helfen. Ich habe hier einen Server > (Debian 6) mit Postfix und Courier. Dieser hat ein paar Accounts die > Mails versenden dürfen (ca. 40 Accounts). Momentan passiert es ab und > zu, dass Versucht wird (leider erfolgreich) über Systemaccounts (vmail) > Mails zu versenden. Ein Ändern des Passwortes bzw. das sperren des > Benutzers vmail hat rein garnichts gebracht (ein Punkt, den ich mir > überhaupt nicht erklären kann) ... > > Die Authentifizierung erfolg per SASL per PAM. Es sieht doch so aus: > smtpd_recipient_restrictions = > permit_mynetworks, ^^ alles, was lokal ist, wird angenommen. Wenn sich also jemand Zutritt zu deinem System verschafft (hat), kann er senden was er will. Das gleiche gilt für im Hintergrund laufende Programme. Und nur weil der Benutzer gesperrt ist, heißt das nicht, dass Programme nicht unter diesem Benutzer laufen und Mails verschicken können. Denk auch mal an ein falsch programmiertes Web-Formular. Für alles weitere verweise ich an Peer zurück: Schicke also bitte ein Log und die Header einer Beispiel-Mail. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From klaus at tachtler.net Tue Nov 19 10:23:53 2013 From: klaus at tachtler.net (Klaus Tachtler) Date: Tue, 19 Nov 2013 10:23:53 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <528B2863.9070004@fuerstenberg.ws> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> <528B2863.9070004@fuerstenberg.ws> Message-ID: <20131119102353.Horde.tbtJVjPub08BjuTpB3JTWQ3@buero.tachtler.net> Hallo Kai, sorry, das ich nerve, aber ich glaube ich stehe gerade VOLL auf dem Schlauch: > > nein, du musst etwas definieren wie: > > 127.0.0.1:10027 inet n - n - - smtpd > -o ... > > ... also den neuen/zusätzlichen Rückweg zum Postfix. > Ich habe einen Postfix und einen AMaViS: Postfix 1.1.1.167:25 --> AMaViS 1.1.1.169:10024 --> Postfix 1.1.1.167:10025 (zurück) Für die spezielle e-Mail-Adresse "marketingcheck at mydomain.de" solle es so laufen: Postfix 1.1.1.167:25 --> AMaViS 1.1.1.167:10027 --> Postfix 1.1.1.167:10025 (zurück) Richtig? Wie sieht dann meine amavis_allow_exe aus? so --> ... marketingchef at mydomain.de FILTER smtp-wasauchimmer:[1.1.1.169]:10027 ... Danke! Grüße Klaus, -- ------------------------------------------ e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------ From kai_postfix at fuerstenberg.ws Tue Nov 19 10:44:19 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 10:44:19 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <20131119102353.Horde.tbtJVjPub08BjuTpB3JTWQ3@buero.tachtler.net> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> <528B2863.9070004@fuerstenberg.ws> <20131119102353.Horde.tbtJVjPub08BjuTpB3JTWQ3@buero.tachtler.net> Message-ID: <528B32F3.8040702@fuerstenberg.ws> Am 19.11.2013 10:23, schrieb Klaus Tachtler: > Hallo Kai, > > sorry, das ich nerve, aber ich glaube ich stehe gerade VOLL auf dem Schlauch: > >> >> nein, du musst etwas definieren wie: >> >> 127.0.0.1:10027 inet n - n - - smtpd >> -o ... >> >> ... also den neuen/zusätzlichen Rückweg zum Postfix. >> > > Ich habe einen Postfix und einen AMaViS: > > Postfix 1.1.1.167:25 --> AMaViS 1.1.1.169:10024 --> Postfix > 1.1.1.167:10025 (zurück) > > Für die spezielle e-Mail-Adresse "marketingcheck at mydomain.de" solle es > so laufen: > > Postfix 1.1.1.167:25 --> AMaViS 1.1.1.167:10027 --> Postfix > 1.1.1.167:10025 (zurück) > > Richtig? > > Wie sieht dann meine amavis_allow_exe aus? so --> > ... > marketingchef at mydomain.de FILTER smtp-wasauchimmer:[1.1.1.169]:10027 > ... Persönlich würde ich es etwas anders machen: Da du nur über deine eigenen Absender eine Kontrolle hast, würde ich das nur über Submission zulassen. Über deine amavis_allow_exe musst du dann den Amavis mit dem User und einer Wildcard unterschiedlich ansteuern ... marketingchef at mydomain.de FILTER smtp-wasauchimmer:[1.1.1.167]:10027 * FILTER smtp-wasauchimmer:[1.1.1.167]:10024 ... und den Content_filter und den smtpd_proxy, oder was auch immer, bei Submission dann weglassen (FILTER = content_filter). -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From blue_pride at web.de Tue Nov 19 10:52:46 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 10:52:46 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <528B2D90.80001@fuerstenberg.ws> References: , <528B2D90.80001@fuerstenberg.ws> Message-ID: Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From blue_pride at web.de Tue Nov 19 11:00:01 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 11:00:01 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <528B2904.8060502@heinlein-support.de> References: , <528B2904.8060502@heinlein-support.de> Message-ID: Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : logfile_beispielheader.zip Dateityp : application/zip Dateigröße : 7888 bytes Beschreibung: nicht verfügbar URL : From fk at florian-kaiser.net Tue Nov 19 11:14:45 2013 From: fk at florian-kaiser.net (Florian Kaiser) Date: Tue, 19 Nov 2013 11:14:45 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: , <528B2904.8060502@heinlein-support.de> Message-ID: <1384856085.6626.10.camel@workstation.fk> Hallo Henryk, in Deinem eigenen Interesse: Wenn Du Hilfe bei einer Mailingliste willst, sende _nur_ Plaintext E-Mails. Keinen HTML-Mist. Und vermeide Anhänge, speziell als Archiv. Wenn Du unbedingt einen Anhang machen musst (eigentlich nie notwendig, Logfiles können direkt in die E-Mail), dann direkt die Logfiles. Kein Zip-Geschwurbel drum herum basteln. Kein vernünftiger Mensch wird Zipfiles aus einer Mailingliste öffnen... Grüße Florian -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 836 bytes Beschreibung: This is a digitally signed message part URL : From blue_pride at web.de Tue Nov 19 11:23:58 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 11:23:58 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <1384856085.6626.10.camel@workstation.fk> References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> Message-ID: Danke für den Tip Florian! Henryk     Gesendet: Dienstag, 19. November 2013 um 11:14 Uhr Von: "Florian Kaiser" An: postfixbuch-users at listen.jpberlin.de Betreff: Re: [Postfixbuch-users] ungewollten Mailversand über Systemaccount verhindern Hallo Henryk, in Deinem eigenen Interesse: Wenn Du Hilfe bei einer Mailingliste willst, sende _nur_ Plaintext E-Mails. Keinen HTML-Mist. Und vermeide Anhänge, speziell als Archiv. Wenn Du unbedingt einen Anhang machen musst (eigentlich nie notwendig, Logfiles können direkt in die E-Mail), dann direkt die Logfiles. Kein Zip-Geschwurbel drum herum basteln. Kein vernünftiger Mensch wird Zipfiles aus einer Mailingliste öffnen... Grüße Florian -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users[https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users] From t.schneider at tms-itdienst.at Tue Nov 19 12:02:28 2013 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Tue, 19 Nov 2013 12:02:28 +0100 Subject: [Postfixbuch-users] Mailman entfernt SMIME Zertifikate In-Reply-To: <528A131C.8030904@tms-itdienst.at> References: <5286336C.6020002@tms-itdienst.at> <5287C1F4.9000806@grobecker-wtal.de> <5289CB38.6050205@tms-itdienst.at> <528A131C.8030904@tms-itdienst.at> Message-ID: <528B4544.5090404@tms-itdienst.at> Hallo, also beim Gateway ist es jetzt klar, die Mail kommt nämlich von MAIL FROM: und gegen diese Adresse wird das Zertifikat gechecked. Grüße Timm -- TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck(VB) Austria T(AT).+43.720.501 078(kostenlos per ENUM erreichbar) T(DE).+49.89.721010 77792 T(CH).+41.32.510 9875 F.+43.720.501 078 57 Meine Public Key finden Sie unter www.tms-itdienst.at/kontakt.htm -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 555 bytes Beschreibung: OpenPGP digital signature URL : From klaus at tachtler.net Tue Nov 19 12:25:26 2013 From: klaus at tachtler.net (Klaus Tachtler) Date: Tue, 19 Nov 2013 12:25:26 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <528B32F3.8040702@fuerstenberg.ws> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> <528B2863.9070004@fuerstenberg.ws> <20131119102353.Horde.tbtJVjPub08BjuTpB3JTWQ3@buero.tachtler.net> <528B32F3.8040702@fuerstenberg.ws> Message-ID: <20131119122526.Horde.ehEOgsAgx0I65gEmrQjpaQ6@buero.tachtler.net> Hallo Kai, Danke, erst einmal für Deine Geduld! > Über deine amavis_allow_exe musst du dann den Amavis mit dem User und > einer Wildcard unterschiedlich ansteuern ... > > marketingchef at mydomain.de FILTER smtp-wasauchimmer:[1.1.1.167]:10027 > * FILTER smtp-wasauchimmer:[1.1.1.167]:10024 Ich bekomme folgende Fehlermeldung: warning: access table hash:/etc/postfix/amavis_allow_exe: with smtpd_proxy_filter specified, action FILTER is unavailable Ich bin ein wenig ratlos, meine /et/postfix/master.cf sieht so aus: ... # AMaViS - Incoming and forward to AMaViS listen on Port 10024 smtp inet n - n - 20 smtpd -o smtpd_proxy_filter=10.0.0.70:10024 -o smtp_send_xforward_command=yes -o content_filter= # AMaViS - Outgoing from AMaViS, BACK to Postfix 10.0.0.60:10025 inet n - n - 20 smtpd -o content_filter= -o smtpd_proxy_filter= -o smtpd_authorized_xforward_hosts=10.0.0.0/24 -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions= -o mynetworks=10.0.0.0/24,192.168.0.0/24 ... Danke und Grüße Klaus. -- ------------------------------------------ e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------ From blue_pride at web.de Tue Nov 19 12:44:38 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 12:44:38 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <1384856085.6626.10.camel@workstation.fk> References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> Message-ID:  Sämtliche Versuche das Logfile und den Beispielheader direkt in der Mail zu senden, werden durch Spamhaus blockiert (A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address failed: "postfixbuch-users at listen.jpberlin.de": SMTP error from remote server after RCPT command: host: mx1.jpberlin.de 5.7.1 Service unavailable; Client host [82.165.159.2] blocked using ngrmfmxvfixry3gb4qv6mmfqei.zen.dq.spamhaus.net; http://www.spamhaus.org/sbl/query/SBL175030)   Ich probier nochmal die beiden Files ungezippt zu versenden. Henryk Gesendet: Dienstag, 19. November 2013 um 11:14 Uhr Von: "Florian Kaiser" An: postfixbuch-users at listen.jpberlin.de Betreff: Re: [Postfixbuch-users] ungewollten Mailversand über Systemaccount verhindern Hallo Henryk, in Deinem eigenen Interesse: Wenn Du Hilfe bei einer Mailingliste willst, sende _nur_ Plaintext E-Mails. Keinen HTML-Mist. Und vermeide Anhänge, speziell als Archiv. Wenn Du unbedingt einen Anhang machen musst (eigentlich nie notwendig, Logfiles können direkt in die E-Mail), dann direkt die Logfiles. Kein Zip-Geschwurbel drum herum basteln. Kein vernünftiger Mensch wird Zipfiles aus einer Mailingliste öffnen... Grüße Florian -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users[https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users] -------------- nächster Teil -------------- Received: from mail.meinedomain.de ([xxx.xxx.xxx.xxx]) helo=mail.meinedomain.de by pascal.junkemailfilter.com with esmtps (TLSv1:DHE-RSA-AES256-SHA:256) (Exim 4.82) id 1ViVeO-0001ry-If on interface=184.105.182.187 for frameshop at kearney.net; Mon, 18 Nov 2013 12:42:31 -0800 Received: from User (unknown [115.241.229.103]) by mail.meinedomain.de (Postfix) with ESMTPA id B79E13C21724; Mon, 18 Nov 2013 21:29:27 +0100 (CET) Reply-To: From: "Alfred Kwame" Subject: Business Proposal. Date: Tue, 19 Nov 2013 02:00:10 +0530 MIME-Version: 1.0 Content-Type: text/plain; charset="Windows-1251" Content-Transfer-Encoding: 7bit X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2600.0000 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000 X-Sender-Domain: meinedomain.de X-Spamfilter-host: pascal.junkemailfilter.com - http://www.junkemailfilter.com X-Mail-from: koffi_williams at live.co.uk X-Spam-Class: SPAM-HIGH-VERY - spamtext [S=5 - MessID NoTo RecBL] - X=pascal H=mail.meinedomain.de [xxx.xxx.xxx.xxx] HELO=[mail.meinedomain.de] F=[koffi_williams at live.co.uk] T=[frameshop at kearney.net] S=[Business Proposal.] X-Honeypot: Yes - spamtext [S=5 - MessID NoTo RecBL] - X=pascal H=mail.meinedomain.de [xxx.xxx.xxx.xxx] HELO=[mail.meinedomain.de] F=[koffi_williams at live.co.uk] T=[frameshop at kearney.net] S=[Business Proposal.] X-Sender-Host-Address: xxx.xxx.xxx.xx X-Sender-Host-Name: mail.meinedomain.de X-Spam-Flag: yes -------------- nächster Teil -------------- Nov 18 21:29:27 pluto postfix/smtpd[13187]: B79E13C21724: client=unknown[115.241.229.103], sasl_method=LOGIN, sasl_username=vmail Nov 18 21:29:41 pluto postfix/cleanup[14753]: B79E13C21724: message-id=<> Nov 18 21:29:41 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 18 21:29:41 pluto postfix/error[14123]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx01.gmx.net[213.165.67.97] refused to talk to me: 421-gmx.net (mxgmx101) Nemesis ESMTP Service not available 421-Service unavailable 421-Reject due to policy violations. 421 For explanation visit http://postmaster.gmx.com/en/error-messages?ip=xxx.xxx.xxx.xxx&c=poli) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:29:41 pluto postfix/error[14543]: B79E13C21724: to=, relay=none, delay=14, delays=14/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[64.12.88.164] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 21:30:47 pluto postfix/error[14343]: B79E13C21724: to=, relay=none, delay=80, delays=14/66/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mail21h.exxonmobil.com[158.35.238.237] refused to talk to me: 554 HOEMXP21.xom.net ESMTP Blocked - see https://support.proofpoint.com/dnsbl-lookup.cgi?ip=xxx.xxx.xxx.xxx) Nov 18 21:30:53 pluto postfix/error[14557]: B79E13C21724: to=, relay=none, delay=86, delays=14/72/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host lmx32.aig.com[167.230.202.29] refused to talk to me: 554 livplpps32.aig.net ESMTP Blocked - see https://support.proofpoint.com/dnsbl-lookup.cgi?ip=xxx.xxx.xxx.xxx) Nov 18 21:37:52 pluto postfix/error[15239]: B79E13C21724: to=, relay=none, delay=505, delays=14/491/0/0, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 18 21:42:23 pluto postfix/smtp[15356]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=776, delays=14/762/0.21/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 18 21:42:23 pluto postfix/smtp[15088]: B79E13C21724: to=, relay=none, delay=776, delays=14/762/0.04/0, dsn=5.4.4, status=bounced (Host or domain name not found. Name service error for name=arc-brevard.org type=A: Host not found) Nov 18 21:42:23 pluto postfix/smtp[15088]: B79E13C21724: to=, relay=mx.club-internet.fr[93.17.128.25]:25, delay=776, delays=14/762/0.14/0.19, dsn=2.0.0, status=sent (250 2.0.0 Ok: queued as 9F5F11C000EB) Nov 18 21:42:23 pluto postfix/smtp[15138]: B79E13C21724: to=, relay=none, delay=776, delays=14/762/0.5/0, dsn=5.4.4, status=bounced (Host or domain name not found. Name service error for name=br.odebrecht.com type=A: Host found but no data record of requested type) Nov 18 21:42:23 pluto postfix/smtp[15088]: B79E13C21724: to=, relay=gmr-smtp-in.l.google.com[173.194.70.14]:25, delay=776, delays=14/762/0.15/0.1, dsn=2.0.0, status=sent (250 2.0.0 OK 1384807343 w4si662732eex.0 - gsmtp) Nov 18 21:42:24 pluto postfix/smtp[15138]: B79E13C21724: to=, relay=cluster8.eu.messagelabs.com[85.158.139.35]:25, delay=777, delays=14/762/0.25/0.08, dsn=2.0.0, status=sent (250 ok 1384807344 qp 3681 server-4.tower-179.messagelabs.com!1384807343!26541429!1) Nov 18 21:42:24 pluto postfix/smtp[15088]: B79E13C21724: to=, relay=mail.hca.com[213.202.103.101]:25, delay=777, delays=14/763/0.27/0.06, dsn=5.0.0, status=bounced (host mail.hca.com[213.202.103.101] said: 550 Denied by policy (in reply to RCPT TO command)) Nov 18 21:42:24 pluto postfix/smtp[15085]: B79E13C21724: to=, relay=cluster4.us.messagelabs.com[216.82.241.211]:25, delay=777, delays=14/762/1.1/0.23, dsn=5.0.0, status=bounced (host cluster4.us.messagelabs.com[216.82.241.211] said: 553-Message filtered. Please see the FAQs section on spam 553-at http://www.messagelabs.com/support/ for more 553 information. (#5.7.1) (in reply to end of DATA command)) Nov 18 21:42:25 pluto postfix/smtp[15586]: B79E13C21724: to=, relay=none, delay=778, delays=14/763/0.68/0, dsn=5.4.4, status=bounced (Host or domain name not found. Name service error for name=kmail.com type=A: Host found but no data record of requested type) Nov 18 21:42:25 pluto postfix/smtp[15576]: B79E13C21724: to=, relay=mail.markom.krakow.pl[83.175.129.100]:25, delay=778, delays=14/764/0.34/0.04, dsn=5.0.0, status=bounced (host mail.markom.krakow.pl[83.175.129.100] said: 550 "Unknown User" (in reply to RCPT TO command)) Nov 18 21:42:25 pluto postfix/smtp[15300]: B79E13C21724: to=, relay=none, delay=778, delays=14/764/0/0, dsn=5.4.4, status=bounced (Name service error for name=netwala.com type=MX: Malformed or unexpected name server reply) Nov 18 21:42:25 pluto postfix/smtp[15325]: B79E13C21724: to=, relay=dowjones.com.s8a1.psmtp.com[64.18.7.10]:25, delay=778, delays=14/762/1.2/1.1, dsn=5.0.0, status=bounced (host dowjones.com.s8a1.psmtp.com[64.18.7.10] said: 571 Message Refused (in reply to end of DATA command)) Nov 18 21:42:25 pluto postfix/smtp[15300]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.29.229]:25, delay=778, delays=14/764/0.3/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.29.229] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 18 21:42:25 pluto postfix/smtp[15048]: B79E13C21724: to=, relay=mail.ing.umu.se[130.239.117.82]:25, delay=778, delays=14/763/0.68/0.96, dsn=4.2.0, status=deferred (host mail.ing.umu.se[130.239.117.82] said: 450 4.2.0 : Recipient address rejected: Greylisted, see http://postgrey.schweikert.ch/help/ing.umu.se.html (in reply to RCPT TO command)) Nov 18 21:42:25 pluto postfix/smtp[15586]: B79E13C21724: to=, relay=mx2.morganstanley.com[199.89.103.57]:25, delay=778, delays=14/764/0.81/0.11, dsn=5.1.1, status=bounced (host mx2.morganstanley.com[199.89.103.57] said: 550 5.1.1 : Recipient address rejected: User unknown in virtual alias table (in reply to RCPT TO command)) Nov 18 21:42:26 pluto postfix/smtp[14767]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 21:42:26 pluto postfix/smtp[15576]: B79E13C21724: to=, relay=mx3.hotmail.com[65.55.92.184]:25, delay=779, delays=14/764/0.4/0.3, dsn=5.0.0, status=bounced (host mx3.hotmail.com[65.55.92.184] said: 550 Requested action not taken: mailbox unavailable (in reply to RCPT TO command)) Nov 18 21:42:26 pluto postfix/smtp[15325]: B79E13C21724: to=, relay=vimh3.rdg.ac.uk[134.225.1.90]:25, delay=779, delays=14/765/0.26/0.04, dsn=5.0.0, status=bounced (host vimh3.rdg.ac.uk[134.225.1.90] said: 550 unrouteable address (in reply to RCPT TO command)) Nov 18 21:42:26 pluto postfix/smtp[14767]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 21:42:26 pluto postfix/smtp[15085]: B79E13C21724: to=, relay=cluster6.us.messagelabs.com[216.82.254.19]:25, delay=779, delays=14/763/1.3/0.32, dsn=2.0.0, status=sent (250 ok 1384807346 qp 26654 server-12.tower-96.messagelabs.com!1384807345!1538095!1) Nov 18 21:42:26 pluto postfix/smtp[15325]: B79E13C21724: to=, relay=cluster5.eu.messagelabs.com[193.109.254.3]:25, delay=779, delays=14/765/0.25/0.07, dsn=5.0.0, status=bounced (host cluster5.eu.messagelabs.com[193.109.254.3] said: 553-Message filtered. Please see the FAQs section on spam 553-at http://www.messagelabs.com/support/ for more 553 information. (#5.7.1) (in reply to end of DATA command)) Nov 18 21:42:26 pluto postfix/smtp[14767]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 21:42:26 pluto postfix/smtp[14990]: B79E13C21724: to=, relay=in.mx2.mailhostbox.com[115.114.58.15]:25, delay=779, delays=14/765/0.38/0.14, dsn=5.1.1, status=bounced (host in.mx2.mailhostbox.com[115.114.58.15] said: 550-5.1.1 : Recipient address rejected: User unknown in virtual alias table 550 5.1.1 Please see http://support.mailhostbox.com/email-administrators-guide/error-codes for explanation of the problem. (in reply to RCPT TO command)) Nov 18 21:42:26 pluto postfix/smtp[14990]: B79E13C21724: to=, relay=in.mx2.mailhostbox.com[115.114.58.15]:25, delay=779, delays=14/765/0.38/0.14, dsn=5.1.1, status=bounced (host in.mx2.mailhostbox.com[115.114.58.15] said: 550-5.1.1 : Recipient address rejected: User unknown in virtual alias table 550 5.1.1 Please see http://support.mailhostbox.com/email-administrators-guide/error-codes for explanation of the problem. (in reply to RCPT TO command)) Nov 18 21:42:26 pluto postfix/smtp[14990]: B79E13C21724: to=, relay=in.mx2.mailhostbox.com[115.114.58.15]:25, delay=779, delays=14/765/0.38/0.14, dsn=5.1.1, status=bounced (host in.mx2.mailhostbox.com[115.114.58.15] said: 550-5.1.1 : Recipient address rejected: User unknown in virtual alias table 550 5.1.1 Please see http://support.mailhostbox.com/email-administrators-guide/error-codes for explanation of the problem. (in reply to RCPT TO command)) Nov 18 21:42:26 pluto postfix/smtp[15485]: B79E13C21724: to=, relay=3m.com.inbound15.mxlogic.net[208.65.145.12]:25, delay=779, delays=14/764/1.1/0.68, dsn=2.0.0, status=sent (250 OK qs:1bb7a825.0.7125643.00-1806.10931131.p02c12m011.mxlogic.net (Mode: normal)) Nov 18 21:42:26 pluto postfix/smtp[14919]: B79E13C21724: to=, relay=mx4.hotmail.com[65.55.92.184]:25, delay=779, delays=14/765/0.38/0.29, dsn=5.0.0, status=bounced (host mx4.hotmail.com[65.55.92.184] said: 550 Requested action not taken: mailbox unavailable (in reply to RCPT TO command)) Nov 18 21:42:27 pluto postfix/smtp[14504]: B79E13C21724: to=, relay=msx-smtp2.hinet.net[168.95.5.11]:25, delay=780, delays=14/764/1.1/0.66, dsn=5.7.1, status=bounced (host msx-smtp2.hinet.net[168.95.5.11] said: 550 5.7.1 ... Mail from xxx.xxx.xxx.xxx blocked using Trend Micro Network Reputation Service. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=xxx.xxx.xxx.xxx (in reply to MAIL FROM command)) Nov 18 21:42:27 pluto postfix/smtp[15063]: B79E13C21724: to=, relay=mail.sldm.org[108.23.129.36]:25, delay=780, delays=14/765/0.86/0.65, dsn=5.7.1, status=bounced (host mail.sldm.org[108.23.129.36] said: 550 5.7.1 Requested action not taken: message refused (in reply to end of DATA command)) Nov 18 21:42:29 pluto postfix/smtp[15048]: B79E13C21724: to=, relay=aspmx.l.google.com[173.194.70.26]:25, delay=782, delays=14/765/0.14/3, dsn=5.1.1, status=bounced (host aspmx.l.google.com[173.194.70.26] said: 550-5.1.1 The email account that you tried to reach does not exist. Please try 550-5.1.1 double-checking the recipient's email address for typos or 550-5.1.1 unnecessary spaces. Learn more at 550 5.1.1 http://support.google.com/mail/bin/answer.py?answer=6596 2si7082622eer.146 - gsmtp (in reply to RCPT TO command)) Nov 18 21:42:30 pluto postfix/smtp[14767]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 21:42:30 pluto postfix/smtp[14767]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.135.55]:25, delay=783, delays=14/764/4.7/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 18 21:42:30 pluto postfix/smtp[15138]: B79E13C21724: to=, relay=rsmtp.indiatimes.com[223.165.24.41]:25, delay=783, delays=14/763/6.2/0.14, dsn=5.1.1, status=bounced (host rsmtp.indiatimes.com[223.165.24.41] said: 550 5.1.1 : Recipient address rejected: User unknown in relay recipient table (in reply to RCPT TO command)) Nov 18 21:42:30 pluto postfix/smtp[15138]: B79E13C21724: to=, relay=rsmtp.indiatimes.com[223.165.24.41]:25, delay=783, delays=14/763/6.2/0.14, dsn=5.1.1, status=bounced (host rsmtp.indiatimes.com[223.165.24.41] said: 550 5.1.1 : Recipient address rejected: User unknown in relay recipient table (in reply to RCPT TO command)) Nov 18 21:42:31 pluto postfix/smtp[15088]: B79E13C21724: to=, relay=mx10.sayno2spam.net[184.105.182.187]:25, delay=784, delays=14/763/2.3/4.6, dsn=5.0.0, status=bounced (host mx10.sayno2spam.net[184.105.182.187] said: 550-REJECTED - spamtext [S=5 - MessID NoTo RecBL] - X=pascal 550-H=mail.meinedomain.de [xxx.xxx.xxx.xxx] HELO=[mail.meinedomain.de] 550-F=[koffi_williams at live.co.uk] T=[frameshop at kearney.net] S=[Business 550 Proposal.] (in reply to end of DATA command)) Nov 18 21:42:31 pluto postfix/smtp[15586]: B79E13C21724: to=, relay=popmail.vnl.com[96.255.255.200]:25, delay=784, delays=14/765/5/0.44, dsn=5.3.0, status=bounced (host popmail.vnl.com[96.255.255.200] said: 553 5.3.0 ... No such user here (in reply to RCPT TO command)) Nov 18 21:42:43 pluto postfix/smtp[15381]: B79E13C21724: to=, relay=mx.xmission.com[166.70.12.20]:25, delay=796, delays=14/763/12/7.1, dsn=2.0.0, status=sent (250 OK id=1ViVeb-0004YG-OT) Nov 18 21:42:44 pluto postfix/smtp[15580]: B79E13C21724: to=, relay=none, delay=797, delays=14/762/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 18 21:42:45 pluto postfix/smtp[15109]: B79E13C21724: to=, relay=none, delay=798, delays=14/763/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 18 21:42:46 pluto postfix/smtp[14989]: B79E13C21724: to=, relay=none, delay=799, delays=14/764/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 18 21:42:46 pluto postfix/bounce[15591]: B79E13C21724: sender non-delivery notification: AC3FA3C21864 Nov 18 22:00:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:02:29 pluto postfix/error[16276]: B79E13C21724: to=, relay=none, delay=1982, delays=1873/109/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.88.131] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:07:48 pluto postfix/error[16654]: B79E13C21724: to=, relay=none, delay=2301, delays=1873/429/0/0, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 18 22:08:15 pluto postfix/error[16648]: B79E13C21724: to=, relay=none, delay=2328, delays=1873/455/0/0, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx1.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 18 22:09:25 pluto postfix/smtp[16165]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=2398, delays=1873/525/0.21/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 18 22:09:25 pluto postfix/smtp[16186]: B79E13C21724: to=, relay=mx00.gmx.net[213.165.67.99]:25, delay=2398, delays=1873/525/0.1/0.11, dsn=2.0.0, status=sent (250 Requested mail action okay, completed: id=0M8q32-1VqGNd10Tk-00C7KJ) Nov 18 22:09:25 pluto postfix/smtp[16186]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.19.232]:25, delay=2398, delays=1873/525/0.25/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.19.232] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 18 22:09:25 pluto postfix/smtp[16365]: B79E13C21724: to=, relay=mail.ing.umu.se[130.239.117.82]:25, delay=2398, delays=1873/525/0.47/0.28, dsn=5.1.1, status=bounced (host mail.ing.umu.se[130.239.117.82] said: 550 5.1.1 : Recipient address rejected: User unknown in local recipient table (in reply to RCPT TO command)) Nov 18 22:09:26 pluto postfix/smtp[16564]: B79E13C21724: to=, relay=fmx35.aig.com[167.230.105.84]:25, delay=2399, delays=1873/524/1.1/0.67, dsn=2.0.0, status=sent (250 2.0.0 rAIL9OvT003412 Message accepted for delivery) Nov 18 22:09:26 pluto postfix/smtp[16165]: B79E13C21724: to=, relay=mail23d.exxonmobil.com[158.28.238.129]:25, delay=2399, delays=1873/525/1.2/0.37, dsn=2.0.0, status=sent (250 2.0.0 rAIF15Kh008622 Message accepted for delivery) Nov 18 22:09:46 pluto postfix/smtp[16255]: B79E13C21724: to=, relay=none, delay=2419, delays=1873/525/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 18 22:09:46 pluto postfix/smtp[15924]: B79E13C21724: to=, relay=none, delay=2419, delays=1873/525/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 18 22:09:46 pluto postfix/smtp[16282]: B79E13C21724: to=, relay=none, delay=2419, delays=1873/525/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 18 22:09:46 pluto postfix/bounce[16934]: B79E13C21724: sender non-delivery notification: 891693C21913 Nov 18 22:50:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:50:43 pluto postfix/error[19847]: B79E13C21724: to=, relay=none, delay=4876, delays=4873/3/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.aol.com[149.174.159.98] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 18 22:51:49 pluto postfix/smtp[19462]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=4942, delays=4873/69/0.2/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 18 22:51:50 pluto postfix/smtp[19456]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=4943, delays=4873/70/0.19/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 18 22:51:50 pluto postfix/smtp[19522]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.29.232]:25, delay=4943, delays=4873/70/0.38/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.29.232] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 18 22:51:50 pluto postfix/smtp[19526]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 22:51:51 pluto postfix/smtp[19526]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 22:51:51 pluto postfix/smtp[19526]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 22:51:52 pluto postfix/smtp[19526]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 18 22:51:52 pluto postfix/smtp[19526]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.129.142]:25, delay=4945, delays=4873/70/2.3/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 18 22:52:10 pluto postfix/smtp[19504]: B79E13C21724: to=, relay=none, delay=4963, delays=4873/69/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 18 22:52:10 pluto postfix/smtp[19462]: B79E13C21724: to=, relay=none, delay=4963, delays=4873/70/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 18 22:52:11 pluto postfix/smtp[19489]: B79E13C21724: to=, relay=none, delay=4964, delays=4873/70/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 00:00:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:00:40 pluto postfix/error[25400]: B79E13C21724: to=, relay=none, delay=9073, delays=9073/0/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-03.mx.AOL.COM[64.12.88.163] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 00:02:05 pluto postfix/smtp[23718]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=9158, delays=9073/84/0.2/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 00:02:05 pluto postfix/smtp[23718]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.29.229]:25, delay=9158, delays=9073/85/0.28/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.29.229] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 00:02:05 pluto postfix/smtp[23718]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=9158, delays=9073/85/0.04/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 00:02:05 pluto postfix/smtp[23692]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 00:02:06 pluto postfix/smtp[23692]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 00:02:06 pluto postfix/smtp[23692]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 00:02:07 pluto postfix/smtp[23692]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 00:02:07 pluto postfix/smtp[23692]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.135.55]:25, delay=9160, delays=9073/85/2.1/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 00:02:26 pluto postfix/smtp[23706]: B79E13C21724: to=, relay=none, delay=9179, delays=9073/85/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 00:02:26 pluto postfix/smtp[23724]: B79E13C21724: to=, relay=none, delay=9179, delays=9073/85/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 00:02:26 pluto postfix/smtp[23743]: B79E13C21724: to=, relay=none, delay=9179, delays=9073/85/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 01:10:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:10:41 pluto postfix/error[30048]: B79E13C21724: to=, relay=none, delay=13274, delays=13273/1.4/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.155.110] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 01:12:15 pluto postfix/smtp[29198]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=13368, delays=13273/95/0.25/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 01:12:16 pluto postfix/smtp[29700]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.19.232]:25, delay=13369, delays=13273/95/0.44/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.19.232] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 01:12:16 pluto postfix/smtp[29198]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 01:12:16 pluto postfix/smtp[29198]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 01:12:16 pluto postfix/smtp[29700]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=13369, delays=13273/96/0.47/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 01:12:16 pluto postfix/smtp[29198]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 01:12:17 pluto postfix/smtp[29198]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 01:12:17 pluto postfix/smtp[29198]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.129.142]:25, delay=13370, delays=13273/95/1.7/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 01:12:36 pluto postfix/smtp[30207]: B79E13C21724: to=, relay=none, delay=13389, delays=13273/95/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 01:12:36 pluto postfix/smtp[29699]: B79E13C21724: to=, relay=none, delay=13389, delays=13273/95/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 01:12:36 pluto postfix/smtp[29040]: B79E13C21724: to=, relay=none, delay=13389, delays=13273/95/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 02:20:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:20:40 pluto postfix/error[3701]: B79E13C21724: to=, relay=none, delay=17473, delays=17473/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-02.mx.aol.com[64.12.139.193] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 02:22:15 pluto postfix/smtp[3842]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=17568, delays=17473/95/0.21/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 02:22:15 pluto postfix/smtp[1815]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=17568, delays=17473/96/0.04/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 02:22:16 pluto postfix/smtp[2263]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.29.232]:25, delay=17568, delays=17473/95/0.27/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.29.232] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 02:22:16 pluto postfix/smtp[3583]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 02:22:16 pluto postfix/smtp[3583]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 02:22:16 pluto postfix/smtp[3583]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 02:22:17 pluto postfix/smtp[3583]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 02:22:17 pluto postfix/smtp[3583]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.135.55]:25, delay=17570, delays=17473/95/1.8/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 02:22:36 pluto postfix/smtp[3344]: B79E13C21724: to=, relay=none, delay=17589, delays=17473/95/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 02:22:36 pluto postfix/smtp[3842]: B79E13C21724: to=, relay=none, delay=17589, delays=17473/95/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 02:22:36 pluto postfix/smtp[2810]: B79E13C21724: to=, relay=none, delay=17589, delays=17473/96/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 03:30:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 03:30:40 pluto postfix/error[8424]: B79E13C21724: to=, relay=none, delay=21673, delays=21673/0/0/0, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:30:42 pluto postfix/error[8492]: B79E13C21724: to=, relay=none, delay=21675, delays=21673/1.7/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-01.mx.aol.com[64.12.91.195] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 03:32:14 pluto postfix/smtp[8432]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=21767, delays=21673/93/0.21/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 03:32:14 pluto postfix/smtp[8432]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.29.229]:25, delay=21767, delays=21673/94/0.27/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.29.229] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 03:32:14 pluto postfix/smtp[8432]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=21767, delays=21673/94/0.19/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 03:32:14 pluto postfix/smtp[7528]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 03:32:14 pluto postfix/smtp[7528]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 03:32:15 pluto postfix/smtp[7528]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 03:32:15 pluto postfix/smtp[7528]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 03:32:15 pluto postfix/smtp[7528]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.135.156]:25, delay=21768, delays=21673/94/1.8/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 03:32:34 pluto postfix/smtp[7555]: B79E13C21724: to=, relay=none, delay=21787, delays=21673/93/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 03:32:34 pluto postfix/smtp[7121]: B79E13C21724: to=, relay=none, delay=21787, delays=21673/94/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 04:40:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:40:51 pluto postfix/error[12805]: B79E13C21724: to=, relay=none, delay=25884, delays=25873/11/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.91.196] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 04:42:48 pluto postfix/smtp[12941]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=26001, delays=25873/128/0.2/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 04:42:49 pluto postfix/smtp[12840]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.19.232]:25, delay=26002, delays=25873/129/0.32/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.19.232] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 04:42:49 pluto postfix/smtp[12840]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=26002, delays=25873/129/0.03/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 04:42:49 pluto postfix/smtp[12933]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 04:42:50 pluto postfix/smtp[12933]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 04:42:50 pluto postfix/smtp[12933]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 04:42:50 pluto postfix/smtp[12933]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 04:42:51 pluto postfix/smtp[12933]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.129.140]:25, delay=26004, delays=25873/129/1.7/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 04:43:09 pluto postfix/smtp[12941]: B79E13C21724: to=, relay=none, delay=26022, delays=25873/128/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 04:43:10 pluto postfix/smtp[11164]: B79E13C21724: to=, relay=none, delay=26023, delays=25873/129/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 04:43:10 pluto postfix/smtp[12989]: B79E13C21724: to=, relay=none, delay=26023, delays=25873/129/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 05:50:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:51:02 pluto postfix/error[17757]: B79E13C21724: to=, relay=none, delay=30095, delays=30073/22/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 05:52:30 pluto postfix/smtp[16630]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=30183, delays=30073/110/0.22/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 05:52:31 pluto postfix/smtp[17061]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=30184, delays=30073/111/0.03/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 05:52:31 pluto postfix/smtp[17423]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.19.229]:25, delay=30184, delays=30073/111/0.36/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.19.229] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 05:52:32 pluto postfix/smtp[16627]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 05:52:32 pluto postfix/smtp[16627]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 05:52:32 pluto postfix/smtp[16627]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 05:52:33 pluto postfix/smtp[16627]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 05:52:33 pluto postfix/smtp[16627]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.135.55]:25, delay=30186, delays=30073/111/1.7/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 05:52:51 pluto postfix/smtp[16604]: B79E13C21724: to=, relay=none, delay=30204, delays=30073/110/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 05:52:51 pluto postfix/smtp[16630]: B79E13C21724: to=, relay=none, delay=30204, delays=30073/110/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 05:52:52 pluto postfix/smtp[16990]: B79E13C21724: to=, relay=none, delay=30205, delays=30073/111/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 07:00:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:00:40 pluto postfix/error[3949]: B79E13C21724: to=, relay=none, delay=34273, delays=34273/0/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.88.132] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 07:02:21 pluto postfix/smtp[2494]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=34374, delays=34273/100/0.54/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 07:02:21 pluto postfix/smtp[3713]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.19.229]:25, delay=34374, delays=34273/101/0.36/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.19.229] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 07:02:21 pluto postfix/smtp[3713]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=34374, delays=34273/101/0.04/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 07:02:21 pluto postfix/smtp[2494]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 07:02:22 pluto postfix/smtp[2494]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 07:02:22 pluto postfix/smtp[2494]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 07:02:22 pluto postfix/smtp[2494]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 07:02:23 pluto postfix/smtp[2494]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.135.156]:25, delay=34376, delays=34273/101/1.7/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 07:02:42 pluto postfix/smtp[3691]: B79E13C21724: to=, relay=none, delay=34395, delays=34273/101/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 07:02:42 pluto postfix/smtp[3293]: B79E13C21724: to=, relay=none, delay=34395, delays=34273/100/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 07:02:42 pluto postfix/smtp[2948]: B79E13C21724: to=, relay=none, delay=34395, delays=34273/101/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) Nov 19 08:10:40 pluto postfix/qmgr[9940]: B79E13C21724: from=, size=1883, nrcpt=50 (queue active) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:10:42 pluto postfix/error[8736]: B79E13C21724: to=, relay=none, delay=38475, delays=38473/1.8/0/0.01, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mailin-04.mx.aol.com[64.12.138.161] refused to talk to me: 421 4.7.1 : (DYN:T1) http://postmaster.info.aol.com/errors/421dynt1.html) Nov 19 08:12:35 pluto postfix/smtp[7581]: B79E13C21724: to=, relay=mx.aloha.net.cust.b.hostedemail.com[64.98.36.4]:25, delay=38588, delays=38473/115/0.2/0, dsn=4.7.1, status=deferred (host mx.aloha.net.cust.b.hostedemail.com[64.98.36.4] refused to talk to me: 554 5.7.1 Service unavailable; Client host [xxx.xxx.xxx.xxx] blocked using urbl.hostedemail.com; http://psbl.surriel.com/listing?ip=xxx.xxx.xxx.xxx&list=PSBL+list+query) Nov 19 08:12:36 pluto postfix/smtp[7605]: B79E13C21724: to=, relay=mx11.skynet.be[195.238.20.25]:25, delay=38589, delays=38473/116/0.04/0, dsn=4.4.2, status=deferred (lost connection with mx11.skynet.be[195.238.20.25] while receiving the initial server greeting) Nov 19 08:12:36 pluto postfix/smtp[7600]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.142] refused to talk to me: 554-esa2.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 08:12:36 pluto postfix/smtp[8450]: B79E13C21724: to=, relay=smtp.sd.newyorklife.com[206.210.19.232]:25, delay=38589, delays=38473/116/0.37/0, dsn=4.0.0, status=deferred (host smtp.sd.newyorklife.com[206.210.19.232] refused to talk to me: 554 smtp.sd.newyorklife.com) Nov 19 08:12:36 pluto postfix/smtp[7600]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.156] refused to talk to me: 554-esa4.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 08:12:37 pluto postfix/smtp[7600]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 08:12:37 pluto postfix/smtp[7600]: B79E13C21724: host mx2.paccar.iphmx.com[68.232.129.140] refused to talk to me: 554-esa1.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means. Nov 19 08:12:37 pluto postfix/smtp[7600]: B79E13C21724: to=, relay=mx1.paccar.iphmx.com[68.232.135.55]:25, delay=38590, delays=38473/116/1.7/0, dsn=4.0.0, status=deferred (host mx1.paccar.iphmx.com[68.232.135.55] refused to talk to me: 554-esa3.paccar.iphmx.com 554 Your access to this mail system has been rejected due to the sending MTA's poor reputation. If you believe that this failure is in error, please contact the intended recipient via alternate means.) Nov 19 08:12:56 pluto postfix/smtp[7581]: B79E13C21724: to=, relay=none, delay=38609, delays=38473/115/21/0, dsn=4.4.1, status=deferred (connect to fireprotection.net[74.117.116.75]:25: Connection timed out) Nov 19 08:12:56 pluto postfix/smtp[8476]: B79E13C21724: to=, relay=none, delay=38609, delays=38473/115/21/0, dsn=4.4.1, status=deferred (connect to ilr.etat.lu[194.154.200.74]:25: Connection timed out) Nov 19 08:12:57 pluto postfix/smtp[7400]: B79E13C21724: to=, relay=none, delay=38610, delays=38473/116/21/0, dsn=4.4.1, status=deferred (connect to prodigy.com[207.115.17.26]:25: Connection timed out) From Wiethoff at tfh-bochum.de Tue Nov 19 12:47:02 2013 From: Wiethoff at tfh-bochum.de (Wiethoff, Helge) Date: Tue, 19 Nov 2013 11:47:02 +0000 Subject: [Postfixbuch-users] Sources von greygraph Message-ID: <194290040642FB4D952083D79F7F7D1D40564818@BOHEMSX2010.rbbk.de> Hallo zusammen, hat jemand zufällig die sourcen von greygraph? Die Seite std-soft.com ist zur Zeit down und ich finde leider nirgends die sourcen. http://www.std-soft.com/images/greygraph_r0.9.4.tar.gz Wäre toll, wenn mir das jemand schicken könnte :) LG, Helge ________________________________ Helge Wiethoff Medienzentrum Telefon: +49 (234) 968 8717 Fax: +49 (234) 968 3453 E-Mail: Wiethoff at tfh-bochum.de Technische Fachhochschule Georg Agricola für Rohstoff, Energie und Umwelt zu Bochum Staatlich anerkannte Fachhochschule der DMT-Gesellschaft für Lehre und Bildung mbH Herner Straße 45 44787 Bochum http://www.tfh-bochum.de ________________________________ Träger: DMT-Gesellschaft für Lehre und Bildung mbH Sitz der Gesellschaft: Bochum Registergericht: Amtsgericht Bochum Handelsregister: B 4052 Geschäftsführung: Prof. Dr. Jürgen Kretschmann (Vorsitzender) Manfred Freitag From kai_postfix at fuerstenberg.ws Tue Nov 19 12:49:11 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 12:49:11 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <20131119122526.Horde.ehEOgsAgx0I65gEmrQjpaQ6@buero.tachtler.net> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> <528B2863.9070004@fuerstenberg.ws> <20131119102353.Horde.tbtJVjPub08BjuTpB3JTWQ3@buero.tachtler.net> <528B32F3.8040702@fuerstenberg.ws> <20131119122526.Horde.ehEOgsAgx0I65gEmrQjpaQ6@buero.tachtler.net> Message-ID: <528B5037.2030501@fuerstenberg.ws> Am 19.11.2013 12:25, schrieb Klaus Tachtler: > Hallo Kai, > > Danke, erst einmal für Deine Geduld! > >> Über deine amavis_allow_exe musst du dann den Amavis mit dem User >> und einer Wildcard unterschiedlich ansteuern ... >> >> marketingchef at mydomain.de FILTER >> smtp-wasauchimmer:[1.1.1.167]:10027 * FILTER >> smtp-wasauchimmer:[1.1.1.167]:10024 > > Ich bekomme folgende Fehlermeldung: > > warning: access table hash:/etc/postfix/amavis_allow_exe: with > smtpd_proxy_filter specified, action FILTER is unavailable du hast den Rest meiner Mail vergessen...: Am 19.11.2013 10:44, schrieb Kai Fürstenberg: > Persönlich würde ich es etwas anders machen: Da du nur über deine > eigenen Absender eine Kontrolle hast, würde ich das nur über Submission > zulassen. > [...] > ... und den Content_filter und den smtpd_proxy, oder was auch immer, > bei Submission dann weglassen (FILTER = content_filter). Wenn du Amavis als smtpd_proxy einsetzt geht das so nicht. Grund steht in der Fehlermeldung (Filter und Proxy geht eben nicht). Du müsstest den smtpd_proxy rausnehmen, damit das funktioniert. Aus diesem Grunde geht das (fast) nur mit submission (Port 587). Dort lässt du den smtpd_proxy und den content_filter komplett weg (bzw. leer) und setzt die passenden smtpd_recipient_restrictions (mit der amavis_allow_exe) direkt in die master.cf. Du setzt also in der master.cf: smtp inet n - n - - smtpd -o smtpd_proxy_filter=127.0.0.1:10024 submission inet n - n - - smtpd -o smtpd_recipient_restrictions=check_sender_access=hash:/etc/postfix/amavis_allow_exe, permit_sasl_authenticated,reject (deine üblichen übrigen optionen musst du selbst passend ergänzen) Bei submission, wo du eh nur deine eigenen User hast, kannst du problemlos Amavis als Filter betreiben (über die FILTER-Aktion), über Port 25 aber besser als Proxy. Die User müssen dann nur über Port 587 einliefern. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From andreas.schulze at datev.de Tue Nov 19 12:54:03 2013 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 19 Nov 2013 12:54:03 +0100 Subject: [Postfixbuch-users] Sources von greygraph In-Reply-To: <194290040642FB4D952083D79F7F7D1D40564818@BOHEMSX2010.rbbk.de> References: <194290040642FB4D952083D79F7F7D1D40564818@BOHEMSX2010.rbbk.de> Message-ID: <20131119115403.GA18260@spider.services.datevnet.de> Am 19.11.2013 11:47 schrieb Wiethoff, Helge: > hat jemand zufällig die sourcen von greygraph? > Die Seite std-soft.com ist zur Zeit down und ich finde leider nirgends die sourcen. > http://www.std-soft.com/images/greygraph_r0.9.4.tar.gz ich habe nur einen Patch, der mailgraph-1.14 um due Anzeige von postgrey Daten erweitert... den hänge ich mal ran. -- Andreas Schulze Internetdienste | P252 DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Dipl.-Kfm. Dr. Robert Mayr Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : postgrey.patch Dateityp : text/x-diff Dateigröße : 10948 bytes Beschreibung: nicht verfügbar URL : From Wiethoff at tfh-bochum.de Tue Nov 19 12:55:52 2013 From: Wiethoff at tfh-bochum.de (Wiethoff, Helge) Date: Tue, 19 Nov 2013 11:55:52 +0000 Subject: [Postfixbuch-users] Sources von greygraph In-Reply-To: <20131119115403.GA18260@spider.services.datevnet.de> References: <194290040642FB4D952083D79F7F7D1D40564818@BOHEMSX2010.rbbk.de> <20131119115403.GA18260@spider.services.datevnet.de> Message-ID: <194290040642FB4D952083D79F7F7D1D4056483A@BOHEMSX2010.rbbk.de> Noch besser. Danke! Gruß, Helge > -----Original Message----- > From: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch- > users-bounces at listen.jpberlin.de] On Behalf Of Andreas Schulze > Sent: Tuesday, November 19, 2013 12:54 PM > To: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein. > Subject: Re: [Postfixbuch-users] Sources von greygraph > > Am 19.11.2013 11:47 schrieb Wiethoff, Helge: > > hat jemand zufällig die sourcen von greygraph? > > Die Seite std-soft.com ist zur Zeit down und ich finde leider nirgends die > sourcen. > > http://www.std-soft.com/images/greygraph_r0.9.4.tar.gz > > ich habe nur einen Patch, der mailgraph-1.14 um due Anzeige von postgrey > Daten erweitert... > den hänge ich mal ran. > > -- > Andreas Schulze > Internetdienste | P252 > > DATEV eG > 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 > E-Mail info @datev.de | Internet www.datev.de > Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, > GenReg Nr.70 > Vorstand > Prof. Dieter Kempf (Vorsitzender) > Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) > Dipl.-Kfm. Michael Leistenschneider > Dipl.-Kfm. Dr. Robert Mayr > Jörg Rabe v. Pappenheim > Dipl.-Vw. Eckhard Schwarzer > Vorsitzender des Aufsichtsrates: Reinhard Verholen ________________________________ Helge Wiethoff Medienzentrum Telefon: +49 (234) 968 8717 Fax: +49 (234) 968 3453 E-Mail: Wiethoff at tfh-bochum.de Technische Fachhochschule Georg Agricola für Rohstoff, Energie und Umwelt zu Bochum Staatlich anerkannte Fachhochschule der DMT-Gesellschaft für Lehre und Bildung mbH Herner Straße 45 44787 Bochum http://www.tfh-bochum.de ________________________________ Träger: DMT-Gesellschaft für Lehre und Bildung mbH Sitz der Gesellschaft: Bochum Registergericht: Amtsgericht Bochum Handelsregister: B 4052 Geschäftsführung: Prof. Dr. Jürgen Kretschmann (Vorsitzender) Manfred Freitag From andreas.schulze at datev.de Tue Nov 19 13:20:36 2013 From: andreas.schulze at datev.de (Andreas Schulze) Date: Tue, 19 Nov 2013 13:20:36 +0100 Subject: [Postfixbuch-users] Sources von greygraph In-Reply-To: <20131119115403.GA18260@spider.services.datevnet.de> References: <194290040642FB4D952083D79F7F7D1D40564818@BOHEMSX2010.rbbk.de> <20131119115403.GA18260@spider.services.datevnet.de> Message-ID: <20131119122036.GA18923@spider.services.datevnet.de> Am 19.11.2013 12:54 schrieb Andreas Schulze: > ich habe nur einen Patch, der mailgraph-1.14 um due Anzeige von postgrey Daten erweitert... Quelle: http://www.bakarasse.de/pages/en/linux/mailgraph.php -- Andreas Schulze Internetdienste | P252 DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Dipl.-Kfm. Dr. Robert Mayr Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen From kai_postfix at fuerstenberg.ws Tue Nov 19 13:41:13 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 13:41:13 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> Message-ID: <528B5C69.9040407@fuerstenberg.ws> Hallo Henryk, Am 19.11.2013 12:44, schrieb blue_pride at web.de: > Sämtliche Versuche das Logfile und den Beispielheader direkt in der > Mail zu senden, werden durch Spamhaus blockiert (A message that you > sent could not be delivered to one or more of its recipients. This is > a permanent error. The following address failed: > > "postfixbuch-users at listen.jpberlin.de": SMTP error from remote server > after RCPT command: host: mx1.jpberlin.de 5.7.1 Service unavailable; > Client host [82.165.159.2] blocked using > ngrmfmxvfixry3gb4qv6mmfqei.zen.dq.spamhaus.net; > http://www.spamhaus.org/sbl/query/SBL175030) das hat mit deinen Logfiles absolut nichts zu tun. Web.de ist mit mindestens einem Server in mehreren Listen geblacklistet. Ist also reiner Zufall, ob du mit deinem Web.de-Account durchkommst oder nicht. Zu deinem Problem: Kurz: Du hast ein Authentifizierungsproblem, kein Postfix-Problem. Postfix ist auf den ersten Blick soweit ordentlich eingestellt. Punkt 1: Nimm erst mal den Tip von Daniel Gompf auf und setze authorized_submit_users = !vmail, static:all Damit schliesst du den User vmail erst mal vom Login aus (postfix reload nicht vergessen). Punkt 2: Um eine Fehlkonfiguration deines saslauthd zu prüfen, schickst du bitte mal die Ausgabe von saslfinger -s Das Tool bekommst du hier, falls du es nicht haben solltest: http://postfix.state-of-mind.de/patrick.koetter/saslfinger/ Damit kriegen wir dann deine vollständige Postfix- und SASL-Konfiguration, in der Form in der wir sie brauchen und brauchen auch nicht nach immer neuen Sachen fragen. -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From Christian.Schmidt at chemie.uni-hamburg.de Tue Nov 19 13:42:16 2013 From: Christian.Schmidt at chemie.uni-hamburg.de (Christian Schmidt) Date: Tue, 19 Nov 2013 13:42:16 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> Message-ID: <528B5CA8.3030807@chemie.uni-hamburg.de> 19.11.2013 12:44, blue_pride at web.de: > Sämtliche Versuche das Logfile und den Beispielheader direkt in der > Mail zu senden, werden durch Spamhaus blockiert (A message that you > sent could not be delivered to one or more of its recipients. This is > a permanent error. The following address failed: > > "postfixbuch-users at listen.jpberlin.de": SMTP error from remote server > after RCPT command: host: mx1.jpberlin.de 5.7.1 Service unavailable; > Client host [82.165.159.2] blocked using > ngrmfmxvfixry3gb4qv6mmfqei.zen.dq.spamhaus.net; > http://www.spamhaus.org/sbl/query/SBL175030) > > Ich probier nochmal die beiden Files ungezippt zu versenden. Solange mout-xforward.web.de (82.165.159.2) bei Spamhaus geblacklistet ist, wirst Du Peer auf diesem Wege keine Mails zukommen lassen können - egal ob ein Attachment gezippt oder ungezippt dranhängt. Mit freundlichen Grüßen Christian Schmidt -- No signature available. From blue_pride at web.de Tue Nov 19 14:04:09 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 14:04:09 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <528B5C69.9040407@fuerstenberg.ws> References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5C69.9040407@fuerstenberg.ws> Message-ID: Hallo Kai, Danke für Deine Antwort! Also den Tip Daniel habe ich heute morgen sofort eingebaut, greif aber nicht (ich habe Postfix mittlerweile mehrfach neu gestartet) :( Das saslfinger-Log: saslfinger - postfix Cyrus sasl configuration Tue Nov 19 13:06:36 CET 2013 version: 1.0.4 mode: server-side SMTP AUTH -- basics -- Postfix: 2.7.1 System: Debian GNU/Linux 6.0 \n \l -- smtpd is linked to -- libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x00007f1d5d5b7000) -- active SMTP AUTH and TLS parameters for smtpd -- broken_sasl_auth_clients = yes smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem smtpd_tls_auth_only = no smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes -- listing of /usr/lib64/sasl2 -- total 808 drwxr-xr-x 2 root root 4096 Mar 24 2012 . drwxr-xr-x 59 root root 20480 Jul 3 15:20 .. -rw-r--r-- 1 root root 18956 Dec 18 2010 libanonymous.a -rw-r--r-- 1 root root 1003 Dec 18 2010 libanonymous.la -rw-r--r-- 1 root root 16200 Dec 18 2010 libanonymous.so -rw-r--r-- 1 root root 16200 Dec 18 2010 libanonymous.so.2 -rw-r--r-- 1 root root 16200 Dec 18 2010 libanonymous.so.2.0.23 -rw-r--r-- 1 root root 22082 Dec 18 2010 libcrammd5.a -rw-r--r-- 1 root root 989 Dec 18 2010 libcrammd5.la -rw-r--r-- 1 root root 19336 Dec 18 2010 libcrammd5.so -rw-r--r-- 1 root root 19336 Dec 18 2010 libcrammd5.so.2 -rw-r--r-- 1 root root 19336 Dec 18 2010 libcrammd5.so.2.0.23 -rw-r--r-- 1 root root 60432 Dec 18 2010 libdigestmd5.a -rw-r--r-- 1 root root 1012 Dec 18 2010 libdigestmd5.la -rw-r--r-- 1 root root 48656 Dec 18 2010 libdigestmd5.so -rw-r--r-- 1 root root 48656 Dec 18 2010 libdigestmd5.so.2 -rw-r--r-- 1 root root 48656 Dec 18 2010 libdigestmd5.so.2.0.23 -rw-r--r-- 1 root root 19318 Dec 18 2010 liblogin.a -rw-r--r-- 1 root root 983 Dec 18 2010 liblogin.la -rw-r--r-- 1 root root 16896 Dec 18 2010 liblogin.so -rw-r--r-- 1 root root 16896 Dec 18 2010 liblogin.so.2 -rw-r--r-- 1 root root 16896 Dec 18 2010 liblogin.so.2.0.23 -rw-r--r-- 1 root root 38676 Dec 18 2010 libntlm.a -rw-r--r-- 1 root root 977 Dec 18 2010 libntlm.la -rw-r--r-- 1 root root 32672 Dec 18 2010 libntlm.so -rw-r--r-- 1 root root 32672 Dec 18 2010 libntlm.so.2 -rw-r--r-- 1 root root 32672 Dec 18 2010 libntlm.so.2.0.23 -rw-r--r-- 1 root root 19318 Dec 18 2010 libplain.a -rw-r--r-- 1 root root 983 Dec 18 2010 libplain.la -rw-r--r-- 1 root root 16800 Dec 18 2010 libplain.so -rw-r--r-- 1 root root 16800 Dec 18 2010 libplain.so.2 -rw-r--r-- 1 root root 16800 Dec 18 2010 libplain.so.2.0.23 -rw-r--r-- 1 root root 29212 Dec 18 2010 libsasldb.a -rw-r--r-- 1 root root 1014 Dec 18 2010 libsasldb.la -rw-r--r-- 1 root root 22056 Dec 18 2010 libsasldb.so -rw-r--r-- 1 root root 22056 Dec 18 2010 libsasldb.so.2 -rw-r--r-- 1 root root 22056 Dec 18 2010 libsasldb.so.2.0.23 -- listing of /usr/lib/sasl2 -- total 808 drwxr-xr-x 2 root root 4096 Mar 24 2012 . drwxr-xr-x 59 root root 20480 Jul 3 15:20 .. -rw-r--r-- 1 root root 18956 Dec 18 2010 libanonymous.a -rw-r--r-- 1 root root 1003 Dec 18 2010 libanonymous.la -rw-r--r-- 1 root root 16200 Dec 18 2010 libanonymous.so -rw-r--r-- 1 root root 16200 Dec 18 2010 libanonymous.so.2 -rw-r--r-- 1 root root 16200 Dec 18 2010 libanonymous.so.2.0.23 -rw-r--r-- 1 root root 22082 Dec 18 2010 libcrammd5.a -rw-r--r-- 1 root root 989 Dec 18 2010 libcrammd5.la -rw-r--r-- 1 root root 19336 Dec 18 2010 libcrammd5.so -rw-r--r-- 1 root root 19336 Dec 18 2010 libcrammd5.so.2 -rw-r--r-- 1 root root 19336 Dec 18 2010 libcrammd5.so.2.0.23 -rw-r--r-- 1 root root 60432 Dec 18 2010 libdigestmd5.a -rw-r--r-- 1 root root 1012 Dec 18 2010 libdigestmd5.la -rw-r--r-- 1 root root 48656 Dec 18 2010 libdigestmd5.so -rw-r--r-- 1 root root 48656 Dec 18 2010 libdigestmd5.so.2 -rw-r--r-- 1 root root 48656 Dec 18 2010 libdigestmd5.so.2.0.23 -rw-r--r-- 1 root root 19318 Dec 18 2010 liblogin.a -rw-r--r-- 1 root root 983 Dec 18 2010 liblogin.la -rw-r--r-- 1 root root 16896 Dec 18 2010 liblogin.so -rw-r--r-- 1 root root 16896 Dec 18 2010 liblogin.so.2 -rw-r--r-- 1 root root 16896 Dec 18 2010 liblogin.so.2.0.23 -rw-r--r-- 1 root root 38676 Dec 18 2010 libntlm.a -rw-r--r-- 1 root root 977 Dec 18 2010 libntlm.la -rw-r--r-- 1 root root 32672 Dec 18 2010 libntlm.so -rw-r--r-- 1 root root 32672 Dec 18 2010 libntlm.so.2 -rw-r--r-- 1 root root 32672 Dec 18 2010 libntlm.so.2.0.23 -rw-r--r-- 1 root root 19318 Dec 18 2010 libplain.a -rw-r--r-- 1 root root 983 Dec 18 2010 libplain.la -rw-r--r-- 1 root root 16800 Dec 18 2010 libplain.so -rw-r--r-- 1 root root 16800 Dec 18 2010 libplain.so.2 -rw-r--r-- 1 root root 16800 Dec 18 2010 libplain.so.2.0.23 -rw-r--r-- 1 root root 29212 Dec 18 2010 libsasldb.a -rw-r--r-- 1 root root 1014 Dec 18 2010 libsasldb.la -rw-r--r-- 1 root root 22056 Dec 18 2010 libsasldb.so -rw-r--r-- 1 root root 22056 Dec 18 2010 libsasldb.so.2 -rw-r--r-- 1 root root 22056 Dec 18 2010 libsasldb.so.2.0.23 -- listing of /etc/postfix/sasl -- total 12 drwxr-xr-x 2 root root 4096 Nov 9 2012 . drwxr-xr-x 4 root root 4096 Nov 19 10:04 .. -rw-r--r-- 1 root root 110 Mar 25 2012 smtpd.conf -- content of /etc/postfix/sasl/smtpd.conf -- pwcheck_method: saslauthd mech_list: PLAIN LOGIN saslauthd_path: /var/run/saslauthd/mux autotransition: true -- content of /etc/postfix/sasl/smtpd.conf -- pwcheck_method: saslauthd mech_list: PLAIN LOGIN saslauthd_path: /var/run/saslauthd/mux autotransition: true -- active services in /etc/postfix/master.cf -- # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) smtp inet n - - - - smtpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - n 300 1 qmgr tlsmgr unix - - - 1000? 1 tlsmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap proxywrite unix - - n - 1 proxymap smtp unix - - - - - smtp relay unix - - - - - smtp -o smtp_fallback_relay= showq unix n - - - - showq error unix - - - - - error retry unix - - - - - error discard unix - - - - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - - - - lmtp anvil unix - - - - 1 anvil scache unix - - - - 1 scache maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} mailman unix - n n - - pipe flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py ${nexthop} ${user} -- mechanisms on localhost -- 250-AUTH PLAIN LOGIN 250-AUTH=PLAIN LOGIN -- end of saslfinger output --   Vielen Dank für Deine Hilfe ! Henryk   Gesendet: Dienstag, 19. November 2013 um 13:41 Uhr Von: "Kai Fürstenberg" An: "Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein." Betreff: Re: [Postfixbuch-users] ungewollten Mailversand über Systemaccount verhindern Hallo Henryk, Am 19.11.2013 12:44, schrieb blue_pride at web.de: > Sämtliche Versuche das Logfile und den Beispielheader direkt in der > Mail zu senden, werden durch Spamhaus blockiert (A message that you > sent could not be delivered to one or more of its recipients. This is > a permanent error. The following address failed: > > "postfixbuch-users at listen.jpberlin.de": SMTP error from remote server > after RCPT command: host: mx1.jpberlin.de 5.7.1 Service unavailable; > Client host [82.165.159.2] blocked using > ngrmfmxvfixry3gb4qv6mmfqei.zen.dq.spamhaus.net; > http://www.spamhaus.org/sbl/query/SBL175030) das hat mit deinen Logfiles absolut nichts zu tun. Web.de ist mit mindestens einem Server in mehreren Listen geblacklistet. Ist also reiner Zufall, ob du mit deinem Web.de-Account durchkommst oder nicht. Zu deinem Problem: Kurz: Du hast ein Authentifizierungsproblem, kein Postfix-Problem. Postfix ist auf den ersten Blick soweit ordentlich eingestellt. Punkt 1: Nimm erst mal den Tip von Daniel Gompf auf und setze authorized_submit_users = !vmail, static:all Damit schliesst du den User vmail erst mal vom Login aus (postfix reload nicht vergessen). Punkt 2: Um eine Fehlkonfiguration deines saslauthd zu prüfen, schickst du bitte mal die Ausgabe von saslfinger -s Das Tool bekommst du hier, falls du es nicht haben solltest: http://postfix.state-of-mind.de/patrick.koetter/saslfinger/[http://postfix.state-of-mind.de/patrick.koetter/saslfinger/] Damit kriegen wir dann deine vollständige Postfix- und SASL-Konfiguration, in der Form in der wir sie brauchen und brauchen auch nicht nach immer neuen Sachen fragen. -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de[http://www.postfixbuch.de] Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users[https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users] From blue_pride at web.de Tue Nov 19 14:05:18 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 14:05:18 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <528B5CA8.3030807@chemie.uni-hamburg.de> References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5CA8.3030807@chemie.uni-hamburg.de> Message-ID: Das hab ich bereits leidvoll erfahren dürfen ;-) Henryk Gesendet: Dienstag, 19. November 2013 um 13:42 Uhr Von: "Christian Schmidt" An: postfixbuch-users at listen.jpberlin.de Betreff: Re: [Postfixbuch-users] ungewollten Mailversand über Systemaccount verhindern 19.11.2013 12:44, blue_pride at web.de: > Sämtliche Versuche das Logfile und den Beispielheader direkt in der > Mail zu senden, werden durch Spamhaus blockiert (A message that you > sent could not be delivered to one or more of its recipients. This is > a permanent error. The following address failed: > > "postfixbuch-users at listen.jpberlin.de": SMTP error from remote server > after RCPT command: host: mx1.jpberlin.de 5.7.1 Service unavailable; > Client host [82.165.159.2] blocked using > ngrmfmxvfixry3gb4qv6mmfqei.zen.dq.spamhaus.net; > http://www.spamhaus.org/sbl/query/SBL175030) > > Ich probier nochmal die beiden Files ungezippt zu versenden. Solange mout-xforward.web.de (82.165.159.2) bei Spamhaus geblacklistet ist, wirst Du Peer auf diesem Wege keine Mails zukommen lassen können - egal ob ein Attachment gezippt oder ungezippt dranhängt. Mit freundlichen Grüßen Christian Schmidt -- No signature available. -- _______________________________________________ Postfixbuch-users -- http://www.postfixbuch.de[http://www.postfixbuch.de] Heinlein Professional Linux Support GmbH Postfixbuch-users at listen.jpberlin.de https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users[https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users] From tech at kdmails.de Tue Nov 19 14:18:03 2013 From: tech at kdmails.de (Daniel Gompf) Date: Tue, 19 Nov 2013 14:18:03 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5C69.9040407@fuerstenberg.ws> Message-ID: <528B650B.5080001@kdmails.de> Hallo Henryk > Hallo Kai, > > Danke für Deine Antwort! > > Also den Tip Daniel habe ich heute morgen sofort eingebaut, greif aber nicht (ich habe Postfix mittlerweile mehrfach neu gestartet) :( das greift nur wenn die E-Mail per sendmail (z.B. mit einem PHP-Webformular dann typischerweise mit dem Nutzer des Webservers) reinkommt, bei dir meldet sich aber vmail mit einem SMTP-Client an (permit_saslauth. Ich würde mal dem nachgehen woher die Anmeldung kommt, es sollte ja nicht normal sein, dass deine Nutzer mit diesem Account versenden. Aber weshalb das Ändern des Passwortes nicht hilft sehe ich gerade auch nicht. -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From klaus at tachtler.net Tue Nov 19 14:29:26 2013 From: klaus at tachtler.net (Klaus Tachtler) Date: Tue, 19 Nov 2013 14:29:26 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <528B5037.2030501@fuerstenberg.ws> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> <528B2863.9070004@fuerstenberg.ws> <20131119102353.Horde.tbtJVjPub08BjuTpB3JTWQ3@buero.tachtler.net> <528B32F3.8040702@fuerstenberg.ws> <20131119122526.Horde.ehEOgsAgx0I65gEmrQjpaQ6@buero.tachtler.net> <528B5037.2030501@fuerstenberg.ws> Message-ID: <20131119142926.Horde.u4-o-qCadXSlfGdvUn_dCw4@buero.tachtler.net> Hallo Kai, hallo Liste, erst einmal vielen, vielen Dank - Kai - für Deine Hilfe und Geduld. Ich habe es nun geschafft, ABER ich bin mir sehr unsicher, ob das DIE Lösung ist. Evtl. hat jemand anders AUCH noch solche ein Problem gelöst und wenn ja wie und wie ist diese Lösung zu sehen? - Über Rückmeldungen würde ich mich freuen, Danke! --> SIND DIE ÄNDERUGEN, gegenüber meiner bisherigen Konfiguration! /etc/postfix/master.cf: ----------------------- ... # AMaViS - Incoming and forward to AMaViS listen on Port 10024 smtp inet n - n - 20 smtpd --> # -o smtpd_proxy_filter=10.0.0.70:10024 --> # -o smtp_send_xforward_command=yes --> # -o content_filter= # Tachtler # AMaViS - Outgoing from AMaViS, BACK to Postfix 10.0.0.60:10025 inet n - n - 20 smtpd -o content_filter= -o smtpd_proxy_filter= -o smtpd_authorized_xforward_hosts=10.0.0.0/24 -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions= -o mynetworks=10.0.0.0/24,192.168.0.0/24 ... /etc/postfix/main.cf -------------------- ... (NEU) smtpd_sender_restrictions = check_sender_access regexp:/etc/postfix/amavis_allow_exe ... /etc/postfix/amavis_allow_exe (REGEX) komplette Datei: ------------------------------------------------------ /^marketingchef at mydomain.de/ FILTER smtp:[10.0.0.70]:10027 /^/ FILTER smtp:[10.0.0.70]:10024 /etc/amavis.conf: ----------------- ... --> $inet_socket_port = [10024,10027] (NEU) $interface_policy{'10027'} = 'ALLOWEXE'; (NEU) $policy_bank{'ALLOWEXE'} = { (NEU) banned_filename_maps => ['ALLOW_EXE'], # more permissive banning rules (NEU) }; ... %banned_rules = ( 'ALLOW_EXE' => new_RE ([qr'.\.(exe|com)$'i => 0],), 'DEFAULT' => $banned_filename_re, ); ... p.s. (In dem Unternehmen in dem ich arbeite, kann ich aktuell NICHT via SUBMISSION einliefern...) Grüße Klaus. -- ------------------------------------------ e-Mail : klaus at tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------ From kai_postfix at fuerstenberg.ws Tue Nov 19 14:30:56 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 14:30:56 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5C69.9040407@fuerstenberg.ws> Message-ID: <528B6810.2080001@fuerstenberg.ws> Am 19.11.2013 14:04, schrieb blue_pride at web.de: > Also den Tip Daniel habe ich heute morgen sofort eingebaut, greif > aber nicht (ich habe Postfix mittlerweile mehrfach neu gestartet) :( mir ist auf jeden Fall folgendes aufgefallen: > # -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > smtp inet n - - - - smtpd Dein Postfix läuft chrooted (Das ist bei Debian glaube ich default). D.h. er erwartet in jedem Fall verschiedene erforderliche Dateien an einem anderen Ort, und zwar unterhalb /var/spool/postfix (also dem chroot-Verzeichnis). Du must also schauen, dass du den saslauthd-Socket /var/run/saslauthd/mux per Sym-Link nach /var/spool/postfix/var/run/saslauthd/mux bringst. Ebenso die smtpd.conf von /etc/postfix/sasl/smtpd.conf nach /var/spool/postfix/etc/postfix/sasl/smtpd.conf. Da kommen vermutlich noch ne ganze Menge weiterer Dateien dazu. Damit kenne ich mich aber nicht aus. Meine Postfixe laufen nicht im chroot. Die einfache Lösung lautet in diesem Fall vermutlich die chroot-Spalte aller Postfix-Prozesse in der master.cf von "-" auf "n" zu ändern. Dann läuft dein postfix nicht mehr im chroot und findet dann auch die Dateien, die er braucht an dem Ort, an dem du sie vermutest. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From blue_pride at web.de Tue Nov 19 15:09:52 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 15:09:52 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <528B6810.2080001@fuerstenberg.ws> References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5C69.9040407@fuerstenberg.ws> , <528B6810.2080001@fuerstenberg.ws> Message-ID: > mir ist auf jeden Fall folgendes aufgefallen: >> # -- active services in /etc/postfix/master.cf -- >> # service type private unpriv chroot wakeup maxproc command + args >> # (yes) (yes) (yes) (never) (100) >> smtp inet n - - - - smtpd >Dein Postfix läuft chrooted (Das ist bei Debian glaube ich default). >D.h. er erwartet in jedem Fall verschiedene erforderliche Dateien an >einem anderen Ort, und zwar unterhalb /var/spool/postfix (also dem >chroot-Verzeichnis). >Du must also schauen, dass du den saslauthd-Socket >/var/run/saslauthd/mux per Sym-Link nach >/var/spool/postfix/var/run/saslauthd/mux bringst. Ebenso die smtpd.conf >von /etc/postfix/sasl/smtpd.conf nach >/var/spool/postfix/etc/postfix/sasl/smtpd.conf. ich habe eben mal folgendes probiert: testsaslauthd -f /var/run/saslauthd/mux -u USER -p PASSWORT testsaslauthd -f /var/spool/postfix/var/run/saslauthd/mux -u USER -p PASSWORT Funktionieren beide! (bei erfolgreich ein "OK: success", alternativ "0: NO "authentication failed"") >Da kommen vermutlich noch ne ganze Menge weiterer Dateien dazu. Damit >kenne ich mich aber nicht aus. Meine Postfixe laufen nicht im chroot. >Die einfache Lösung lautet in diesem Fall vermutlich die chroot-Spalte >aller Postfix-Prozesse in der master.cf von "-" auf "n" zu ändern. Dann >läuft dein postfix nicht mehr im chroot und findet dann auch die >Dateien, die er braucht an dem Ort, an dem du sie vermutest. Welche Nachteile hat das ganze dann ? ;) Gruß + Dankeschön Henryk From kai_postfix at fuerstenberg.ws Tue Nov 19 15:32:08 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 15:32:08 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5C69.9040407@fuerstenberg.ws> , <528B6810.2080001@fuerstenberg.ws> Message-ID: <528B7668.4080009@fuerstenberg.ws> Am 19.11.2013 15:09, schrieb blue_pride at web.de: >> mir ist auf jeden Fall folgendes aufgefallen: > >>> # -- active services in /etc/postfix/master.cf -- >>> # service type private unpriv chroot wakeup maxproc command + args >>> # (yes) (yes) (yes) (never) (100) >>> smtp inet n - - - - smtpd > >> Dein Postfix läuft chrooted (Das ist bei Debian glaube ich default). >> D.h. er erwartet in jedem Fall verschiedene erforderliche Dateien an >> einem anderen Ort, und zwar unterhalb /var/spool/postfix (also dem >> chroot-Verzeichnis). > >> Du must also schauen, dass du den saslauthd-Socket >> /var/run/saslauthd/mux per Sym-Link nach >> /var/spool/postfix/var/run/saslauthd/mux bringst. Ebenso die smtpd.conf >> von /etc/postfix/sasl/smtpd.conf nach >> /var/spool/postfix/etc/postfix/sasl/smtpd.conf. > ich habe eben mal folgendes probiert: > > testsaslauthd -f /var/run/saslauthd/mux -u USER -p PASSWORT > testsaslauthd -f /var/spool/postfix/var/run/saslauthd/mux -u USER -p PASSWORT > > Funktionieren beide! (bei erfolgreich ein "OK: success", alternativ "0: NO "authentication failed"") Damit testest du nur SASL auf beiden Sockets. Damit testest du aber nicht, was Postfix macht. Was sagt denn cat /var/spool/postfix/etc/postfix/sasl/smtpd.conf ? >> Da kommen vermutlich noch ne ganze Menge weiterer Dateien dazu. Damit >> kenne ich mich aber nicht aus. Meine Postfixe laufen nicht im chroot. > >> Die einfache Lösung lautet in diesem Fall vermutlich die chroot-Spalte >> aller Postfix-Prozesse in der master.cf von "-" auf "n" zu ändern. Dann >> läuft dein postfix nicht mehr im chroot und findet dann auch die >> Dateien, die er braucht an dem Ort, an dem du sie vermutest. > Welche Nachteile hat das ganze dann ? ;) Chroot ist eine Sicherheitsmaßnahme. Wenn Postfix mal einen Bug aufweisen sollte und kompromittiert würde, ist dadruch das übrige System geschützt. Wenn ich mich recht entsinne, gab es in der gesamten Postfix-Geschichte nur ein einziges Mal ein Sicherheitsrisiko, und das auch nur unter ganz bestimmten Umständen. Unter diesem Gesichtspunkt ist chroot nicht wirklich notwendig. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From blue_pride at web.de Tue Nov 19 15:54:17 2013 From: blue_pride at web.de (blue_pride at web.de) Date: Tue, 19 Nov 2013 15:54:17 +0100 (CET) Subject: [Postfixbuch-users] =?utf-8?q?ungewollten_Mailversand_=C3=BCber_S?= =?utf-8?q?ystemaccount_verhindern?= In-Reply-To: <528B7668.4080009@fuerstenberg.ws> References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5C69.9040407@fuerstenberg.ws> , <528B6810.2080001@fuerstenberg.ws> , <528B7668.4080009@fuerstenberg.ws> Message-ID: >>> Dein Postfix läuft chrooted (Das ist bei Debian glaube ich default). >>> D.h. er erwartet in jedem Fall verschiedene erforderliche Dateien an >>> einem anderen Ort, und zwar unterhalb /var/spool/postfix (also dem >>> chroot-Verzeichnis). >>> Du must also schauen, dass du den saslauthd-Socket >>> /var/run/saslauthd/mux per Sym-Link nach >>> /var/spool/postfix/var/run/saslauthd/mux bringst. Ebenso die smtpd.conf >>> von /etc/postfix/sasl/smtpd.conf nach >>> /var/spool/postfix/etc/postfix/sasl/smtpd.conf. >> ich habe eben mal folgendes probiert: >> >> testsaslauthd -f /var/run/saslauthd/mux -u USER -p PASSWORT >> testsaslauthd -f /var/spool/postfix/var/run/saslauthd/mux -u USER -p PASSWORT >> >> Funktionieren beide! (bei erfolgreich ein "OK: success", alternativ "0: NO "authentication failed"") >Damit testest du nur SASL auf beiden Sockets. Damit testest du aber nicht, was Postfix macht. >Was sagt denn cat /var/spool/postfix/etc/postfix/sasl/smtpd.conf ? OK, hast recht ;) Die Datei wird natürlich nicht gefunden... Ich werde mir heute abend die Geschichte mal näher anschauen! Um das chroot abzuschalten muss in jede aktive Zeile der master.cf an der chroot-Stelle ein 'n', richtig ? >>> Da kommen vermutlich noch ne ganze Menge weiterer Dateien dazu. Damit >>> kenne ich mich aber nicht aus. Meine Postfixe laufen nicht im chroot. >>> Die einfache Lösung lautet in diesem Fall vermutlich die chroot-Spalte >>> aller Postfix-Prozesse in der master.cf von "-" auf "n" zu ändern. Dann >>> läuft dein postfix nicht mehr im chroot und findet dann auch die >>> Dateien, die er braucht an dem Ort, an dem du sie vermutest. >> Welche Nachteile hat das ganze dann ? ;) >Chroot ist eine Sicherheitsmaßnahme. Wenn Postfix mal einen Bug >aufweisen sollte und kompromittiert würde, ist dadruch das übrige System >geschützt. >Wenn ich mich recht entsinne, gab es in der gesamten Postfix-Geschichte >nur ein einziges Mal ein Sicherheitsrisiko, und das auch nur unter ganz Unter diesem Gesichtspunkt ist chroot nicht wirklich notwendig. falls ich das mit dem chroot nicht hinbekomme, dann das ! ;) Danke & Gruß Henryk From kai_postfix at fuerstenberg.ws Tue Nov 19 16:10:05 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 19 Nov 2013 16:10:05 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?ungewollten_Mailversand_=FCber?= =?iso-8859-1?q?_Systemaccount_verhindern?= In-Reply-To: References: , <528B2904.8060502@heinlein-support.de> , <1384856085.6626.10.camel@workstation.fk> , <528B5C69.9040407@fuerstenberg.ws> , <528B6810.2080001@fuerstenberg.ws> , <528B7668.4080009@fuerstenberg.ws> Message-ID: <528B7F4D.1040800@fuerstenberg.ws> Am 19.11.2013 15:54, schrieb blue_pride at web.de: > Ich werde mir heute abend die Geschichte mal näher anschauen! > Um das chroot abzuschalten muss in jede aktive Zeile der master.cf an der chroot-Stelle ein 'n', richtig ? richtig. Wichtig, wenn du das irgendwann mal rückgängig machen willst: Einige Prozesse DÜRFEN nicht im chroot laufen. Mach dir also von der master.cf vorher 'ne Kopie. -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From toag at izsr.de Tue Nov 19 19:20:37 2013 From: toag at izsr.de (Tim-Ole) Date: Tue, 19 Nov 2013 19:20:37 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <528A8C25.3020803@0xaffe.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> Message-ID: <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> Hi, Mathias, >> da es ein wenig drängt: erst b), dann a). Erst a) und dann b) >> versuche ich seit ein paar Tagen, aber da gebe ich jetzt vorerst >> auf. > > Schade. ich habe in dem vergangenen Dutzend Jahren äusserst selten aufgegeben - und ich wusste vor 13 Jahren noch nicht einmal, wie ein Windows-Rechner neugestartet wird geschweige denn, wie Linux überhaupt gestartet wird ? ;-) Aber die Kombination Dovecot / SQL treibt mich in den Wahnsinn. Selten habe ich eine Trefferquote von 100% buggy Tutorials und Howtos erlebt ? und die schlichteste Syntax für die Grundfunktion des Gespans Dovecot / SQL habe ich bisher nicht begriffen ? sorry, bin nicht Wonderman ;-) >>> 2. Warum muss es unbedingt MySQL sein? Also welche Designüberlegungen >>> stehen dahinter? >> >> Nein, bitte keine Grundsatzfragen! Ich vermute, dass es relativ wenig >> Unterschied macht, ob man PostgreSQL, MySQL, Firebird oder was >> anderes nimmt, *wenn* man in der Materie drin ist - aber zu MySQL >> gibt es die meisten Tutorials > > Es geht mir nicht darum, welche DB-Engine Du benutzen willst, sondern > warum Du überhaupt eine brauchst? Weil das Ganze erst das Grundgerüst für Tine 2.0 werden soll. Im Moment ist es mir schleierhaft, wie es auch nur *einen* Menschen auf dieser Erde geben kann, der Tine 2.0 erfolgreich aufgesetzt hat ;-) Das ist natürlich ketzerisch - aber nach 10 Jahren einigermassen erfolgreichem Betriebs der Gespanne Postfix 7 Courier und neuerdings Dovecot mit virtuellen Domänen ist jetzt eine Groupware gefordert. Exchange soll es aus vielerlei Gründen nicht sein - und aus bestimmten Anforderungen heraus eben Tine 2.0 Kolab, Feng Office und Group Office habe ich durch. > Wie Du sicher bemerkt hast, _erhöht_ der Einsatz einer Datenbank die > Komplexität, was u.U. die Fehlersuche deutlich erschwert, zumal ich aus > Deinen anderen Posts folgere, dass Du offenbar nicht die Erfahrung hast > das angesprochene SQL-Problem zu analysieren. MySQL nutze ich seit zehn jahren - aber ich bin kein Datenbank-Spezi. Ich nutze es, wie man einen Hammer nutzt, ohen etwas vom Schmieden zu verstehen :-\ Ich müsste mich also gründlich durchfrickeln - was momentan zeitlich nicht geht. > Kurzum, versuche doch zunächst einmal die Konfiguration mit einer > Authentifikation auf Basis von Textdateien (passwd) hinzubekommen. Läuft bei mir seit etwa fünf Jahren. > Wenn das läuft, sollte die DB-Anbindung auch irgendwann klappen, sofern > überhaupt benötigt. s.o.: Tine 2.0 sollte mot Dovecot/Postfix/MySQL funktionieren. Und weitere Experimente (PostgreSQL, anderes OS, weiss der Geier) wären spannend, aber aus Gründen der Zeitökonomie momentan unrealistisch - leider! schöne grüsse toag From roellig at roellig-ltd.de Tue Nov 19 23:25:49 2013 From: roellig at roellig-ltd.de (roellig at roellig-ltd.de) Date: Tue, 19 Nov 2013 22:25:49 +0000 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> Message-ID: <20131119222549.Horde.KGIdiCcjhbjWPOFlSrxZXg2@mail.roellig-ltd.de> Hallo, ich verstehe immer noch nicht wie man grosse probleme damit haben kann tine zum laufen zu bekommen?? Auch Postfix mit Dovecot ist eigentlich heute nur eine fingerübung und mit ner mysql eben auch nicht schwerer. Aber wenn man nen Dovecot paket nimmt, was mit ner alten fehlerträchtigen Konfiguration geliefert wird, und nicht mal in der lage ist die fehlermeldungen die dovecot auswirft auch auszubügeln, zumal dovecot schon sagt wo der fehler liegt, dann begreife ich, bzw will ich die argumentation nicht begreifen das da schon 13 jahre IT erfahrung hinten dran hängen. Sven -- Röllig IT - Technik Hermannstr. 12 12049 Berlin Tel: 0049 (0)30 / 447 297 03 Fax: 0049 (0)30 / 447 297 02 mailto: roellig at roellig-ltd.de From p.heinlein at heinlein-support.de Tue Nov 19 23:40:50 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Tue, 19 Nov 2013 23:40:50 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> Message-ID: <528BE8F2.4040004@heinlein-support.de> Am 19.11.2013 19:20, schrieb Tim-Ole: > Weil das Ganze erst das Grundgerüst für Tine 2.0 werden soll. Im Moment ist es mir schleierhaft, wie es auch nur *einen* Menschen auf dieser Erde geben kann, der Tine 2.0 erfolgreich aufgesetzt hat ;-) Man installiert es und ist fertig. Aber darum geht es hier ja nicht. > MySQL nutze ich seit zehn jahren - aber ich bin kein Datenbank-Spezi. Ich nutze es, wie man einen Hammer nutzt, ohen etwas vom Schmieden zu verstehen :-\ > > Ich müsste mich also gründlich durchfrickeln - was momentan zeitlich nicht geht. Ich habe Dir neulich bereits klar gesagt, was Dein Problem ist: Du hast keine userdb_query definiert. Die hat gar nichts mit MySQL zu tun. Auch beim passwd-file, auch bei LDAP, auch bei sonstwas muß man eine userdb_query definieren. Dein Problem liegt nicht in MySQL, sondern Du mußt /etc/dovecot/dovecot-sql.conf.ext lesen und die userdb_query aktivieren. > Und weitere Experimente (PostgreSQL, anderes OS, weiss der Geier) wären spannend, aber aus Gründen der Zeitökonomie momentan unrealistisch - leider! Ich hatte dir angeboten, daß ich mich raufschalte und Dir das in wenigen Minuten grade ziehe. Das Angebot hattest Du seit Sonntag frei Haus. (Ab morgen bin ich beruflich unterwegs und habe bis zum Wochenende keine Zeit mehr.) Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From postfix at cebe.cc Tue Nov 19 23:36:29 2013 From: postfix at cebe.cc (Carsten Brandt) Date: Tue, 19 Nov 2013 23:36:29 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= Message-ID: <528BE7ED.6050704@cebe.cc> Nabend, hab grad nen bisschen rumgesucht, aber nichts gefunden, was mich überzeugt hat. Wie kann ich alle Mails, die irgendwie reinkommen an einen definierten Empfänger umleiten? Brauche das für einen Testing Server. Viele Grüße, Carsten -- mail: mail at cebe.cc mobil: 0176 / 96 52 999 7 www: http://cebe.cc/ pgp: http://cebe.cc/cebe_pub.asc skype: skype://cebe08 From tech at kdmails.de Wed Nov 20 00:36:47 2013 From: tech at kdmails.de (Daniel Gompf) Date: Wed, 20 Nov 2013 00:36:47 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= In-Reply-To: <528BE7ED.6050704@cebe.cc> References: <528BE7ED.6050704@cebe.cc> Message-ID: <528BF60F.2000609@kdmails.de> Hallo Carsten, > Wie kann ich alle Mails, die irgendwie reinkommen an einen definierten > Empfänger umleiten? > Brauche das für einen Testing Server. Was heißt alle, nur die die an bekannte Nutzer gehen oder wirklich alle die reinkommen. -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From toag at izsr.de Wed Nov 20 08:38:23 2013 From: toag at izsr.de (Tim-Ole) Date: Wed, 20 Nov 2013 08:38:23 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <20131119222549.Horde.KGIdiCcjhbjWPOFlSrxZXg2@mail.roellig-ltd.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <20131119222549.Horde.KGIdiCcjhbjWPOFlSrxZXg2@mail.roellig-ltd.de> Message-ID: <9DEEE04F-D991-475C-B84B-A3D2F35A16AE@izsr.de> Moin, > ich verstehe immer noch nicht wie man grosse probleme damit haben > kann tine zum laufen zu bekommen?? darf ich auf dich zurückkommen, wenn es dann soweit ist? Frage war jetzt ernst gemeint ? ich würde sonst Metaways anheuern. Tine zu installieren und einzurichten hat eine halbe Stunde gedauert - in der ich zwei Fehler (oder nennen wir es Unvollständigkeiten) im Tine-Howto glattgebügelt habe. Aber als ich dann mal eine Mail schreiben wollte ? nix! > Auch Postfix mit Dovecot ist eigentlich heute nur eine fingerübung ja - betreibe ich so erfolgreich seit fünf - sechs Jahren. Aber ohne SQL ... > und > mit ner mysql eben auch nicht schwerer. Dein Wort in Gottes Ohr! > Aber wenn man nen Dovecot paket nimmt, was mit ner alten fehlerträchtigen > Konfiguration geliefert wird, und nicht mal in der lage ist die > fehlermeldungen die dovecot auswirft auch auszubügeln, zumal dovecot schon sagt > wo der fehler liegt, meine Anfangsmail war etwas unglücklich gewählt - fünf-, sechs Mal vorher hatte ich *keine* Probleme damit, weil ich die UserDB-Query natürlich drin hatte. Bei diesem siebten Versuch war ich dann mental nicht mehr in der Lage, diesen einfachen Fehler zu erkennen - in dem Moment, als Peer antwortete, fiel es mir auch wie Schuppen aus den Haaren. > dann begreife ich, bzw will ich die argumentation nicht begreifen > das da schon 13 jahre IT erfahrung hinten dran hängen. *Ich* bin, wie gesagt, *NICHT* Wonderman, aber halbwegs erfolgreicher Admin - es ist eines der wenigen Male, wo ich bei der Comunity rückfragen muss. Stehe ich zu! Wer fehlerfreier, perfekter Wonderman ist: ich hätte da noch IT-Jobs zu vergeben ? :D Grüße TOAG From bjoern.meier at gmail.com Wed Nov 20 08:59:26 2013 From: bjoern.meier at gmail.com (Bjoern Meier) Date: Wed, 20 Nov 2013 08:59:26 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <9DEEE04F-D991-475C-B84B-A3D2F35A16AE@izsr.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <20131119222549.Horde.KGIdiCcjhbjWPOFlSrxZXg2@mail.roellig-ltd.de> <9DEEE04F-D991-475C-B84B-A3D2F35A16AE@izsr.de> Message-ID: hi, Am 20. November 2013 08:38 schrieb Tim-Ole : [... alter whine in neuen Schläuchen ...] Ich will die Liste nicht mit meiner ausführlichen Meinung belasten. Daher kurz: Tutorials / HowTos sind Mist. Das zeigt sich hier deutlich. Man bekommt zwar in den meisten Fällen was zum Laufen, aber das war es dann auch. Wenn man als Admin seine Software nicht versteht, hat man seine Arbeit nicht verstanden. Ok, soviel zur persönlichen Meinung. Gruß, Björn From stickybit at myhm.de Wed Nov 20 09:11:52 2013 From: stickybit at myhm.de (Andre) Date: Wed, 20 Nov 2013 09:11:52 +0100 Subject: [Postfixbuch-users] =?utf-8?q?Alle_Mails_an_einen_Empf=C3=A4nger_?= =?utf-8?q?umleiten?= In-Reply-To: <528BE7ED.6050704@cebe.cc> References: <528BE7ED.6050704@cebe.cc> Message-ID: <528C6EC8.9050407@myhm.de> Hallo Carsten, Am 19.11.2013 23:36, schrieb Carsten Brandt: > Wie kann ich alle Mails, die irgendwie reinkommen an einen definierten > Empfänger umleiten? falls Du nichts finden solltest, würde ich an Deiner Stelle MySQL einbinden und die SQL-Befehle manipulieren. Gruß Andre From ml at irmawi.de Wed Nov 20 10:26:51 2013 From: ml at irmawi.de (Markus Winkler) Date: Wed, 20 Nov 2013 10:26:51 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= In-Reply-To: <528BE7ED.6050704@cebe.cc> References: <528BE7ED.6050704@cebe.cc> Message-ID: <528C805B.5070503@irmawi.de> Hallo Carsten, On 19.11.2013 23:36 Carsten Brandt wrote: > Wie kann ich alle Mails, die irgendwie reinkommen an einen definierten > Empfänger umleiten? leider schreibst Du keine Details oder was Du da ggf. schon alles probiert hast. Du könntest z.B. in einer virtual-Tabelle einen solchen Eintrag verwenden: @example.com foo at example.com Also Catch-All. Ich weiß aber nicht, ob es das ist, was Du brauchst. Viele Grüße Markus From Christian.Schmidt at chemie.uni-hamburg.de Wed Nov 20 11:07:26 2013 From: Christian.Schmidt at chemie.uni-hamburg.de (Christian Schmidt) Date: Wed, 20 Nov 2013 11:07:26 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> Message-ID: <528C89DE.8060109@chemie.uni-hamburg.de> MOin. 19.11.2013 19:20, Tim-Ole: > ich habe in dem vergangenen Dutzend Jahren äusserst selten aufgegeben > - und ich wusste vor 13 Jahren noch nicht einmal, wie ein > Windows-Rechner neugestartet wird geschweige denn, wie Linux > überhaupt gestartet wird ? ;-) > > Aber die Kombination Dovecot / SQL treibt mich in den Wahnsinn. > Selten habe ich eine Trefferquote von 100% buggy Tutorials und Howtos > erlebt ? und die schlichteste Syntax für die Grundfunktion des > Gespans Dovecot / SQL habe ich bisher nicht begriffen ? sorry, bin > nicht Wonderman ;-) Der Betreiber dieser Mailingliste hat ein Buch über postfix verfasst, in dem auch genau die von Dir erwähnte Konstellation abgehandelt wird... Das Geld dafür ist IMO gut angelegt. Mit freundlichen Grüßen Christian Schmidt -- No signature available. From hans.moser at ofd-z.niedersachsen.de Wed Nov 20 11:45:03 2013 From: hans.moser at ofd-z.niedersachsen.de (Marc Patermann) Date: Wed, 20 Nov 2013 11:45:03 +0100 Subject: [Postfixbuch-users] F-Secure Message-ID: <528C92AF.30606@ofd-z.niedersachsen.de> Hallo, bedingt durch äußere Umstände muss ich den Virenscanner von Sophos auf F-Secure umstellen. :( Sophos war über savi in Amavis eingebunden. F-Secure wird dann über den CLI-Scanner fsav, wie von Amavis vorgegeben, aufgerufen. [Parallel läuft noch ClamD, der findet aber deutlich weniger als Sophos, bleibt aber drauf.] F-Secure bekommt man quasi als BLOB in eine tar.gz. Wie in der spärlichen Doku beschrieben, installierte ich F-Secure mit dem Schalter --commandline-only interaktiv. Danach habe ich noch von Hand die Adresse des Policy Managers für "fsaua" eingetragen und fsav läuft dann soweit, wenn ich das richtig sehe. Ruft man das Install-Skript auf, findet man in /tmp ein Verzeichnis mit RPMs. Soweit, so gut. Jedoch will ich auf meinem restlichen Sack voll Server keine interaktive Installation durchlaufen. Da auf dem ersten Server nur zwei RPMs installiert wurden, # rpm -qa -last | more f-secure-security-platform-2.50.13168-1 Tue Nov 19 16:13:07 2013 f-secure-automatic-update-agent-8.26.6240-1 Tue Nov 19 16:13:07 2013 habe ich die mal woanders installiert. Nur führt das nicht im entferntesten zum Ziel, wie mir scheint. Denn nicht mal /etc/init.d/fsaua ist in einem der RPMs enthalten ... Das wird wohl alles von "product-setup" erledigt. Toll. Wie bekomme ich denn F-Secure sauber installiert auf all meine Server? Hat jemand einen Tipp? Marc From bjoern.meier at gmail.com Wed Nov 20 11:59:20 2013 From: bjoern.meier at gmail.com (Bjoern Meier) Date: Wed, 20 Nov 2013 11:59:20 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <528C89DE.8060109@chemie.uni-hamburg.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> Message-ID: hi, Am 20. November 2013 11:07 schrieb Christian Schmidt : > Der Betreiber dieser Mailingliste hat ein Buch über postfix verfasst, in > dem auch genau die von Dir erwähnte Konstellation abgehandelt wird... > > Das Geld dafür ist IMO gut angelegt. /signed. Gruß, Björn From dieter.ringen at polizei.niedersachsen.de Wed Nov 20 12:26:57 2013 From: dieter.ringen at polizei.niedersachsen.de (Ringen, Dieter (ZPD Dez. 42.5 - Zentrale Systeme)) Date: Wed, 20 Nov 2013 12:26:57 +0100 Subject: [Postfixbuch-users] F-Secure In-Reply-To: References: Message-ID: <528C9C81.1060500@polizei.niedersachsen.de> mit freundlichem Gruß Dieter Ringen Zentrale Polizeidirektion Niedersachsen ( ZPD NI ) Dezernat 42.5.3 - IT - Infrastruktur Tel: 0511 9695 -7653 Fax: 0511 9695-7929 mailto:dieter.ringen at polizei.niedersachsen.de Am 20.11.2013 11:45, schrieb Marc Patermann: > Hallo, > > bedingt durch äußere Umstände muss ich den Virenscanner von Sophos auf > F-Secure umstellen. :( > > Sophos war über savi in Amavis eingebunden. F-Secure wird dann über den > CLI-Scanner fsav, wie von Amavis vorgegeben, aufgerufen. > [Parallel läuft noch ClamD, der findet aber deutlich weniger als Sophos, > bleibt aber drauf.] > > F-Secure bekommt man quasi als BLOB in eine tar.gz. > Wie in der spärlichen Doku beschrieben, installierte ich F-Secure mit > dem Schalter --commandline-only interaktiv. > Danach habe ich noch von Hand die Adresse des Policy Managers für > "fsaua" eingetragen und fsav läuft dann soweit, wenn ich das richtig sehe. > > Ruft man das Install-Skript auf, findet man in /tmp ein Verzeichnis mit > RPMs. Soweit, so gut. Jedoch will ich auf meinem restlichen Sack voll > Server keine interaktive Installation durchlaufen. > > Da auf dem ersten Server nur zwei RPMs installiert wurden, > # rpm -qa -last | more > f-secure-security-platform-2.50.13168-1 Tue Nov 19 16:13:07 2013 > f-secure-automatic-update-agent-8.26.6240-1 Tue Nov 19 16:13:07 2013 > > habe ich die mal woanders installiert. > Nur führt das nicht im entferntesten zum Ziel, wie mir scheint. Denn > nicht mal /etc/init.d/fsaua ist in einem der RPMs enthalten ... > Das wird wohl alles von "product-setup" erledigt. Toll. > > Wie bekomme ich denn F-Secure sauber installiert auf all meine Server? > Hat jemand einen Tipp? > > > Marc z.B. dieses Paket fsavd-9.12.1818-1 From django at nausch.org Wed Nov 20 12:44:54 2013 From: django at nausch.org (Django [BOfH]) Date: Wed, 20 Nov 2013 12:44:54 +0100 Subject: [Postfixbuch-users] Frage zu AMaViS und banned_filename_maps... In-Reply-To: <20131119142926.Horde.u4-o-qCadXSlfGdvUn_dCw4@buero.tachtler.net> References: <20131118141219.Horde.FuwDdRIzH59iyxL8Ulxyuw5@buero.tachtler.net> <528A16EF.4040302@fuerstenberg.ws> <20131118144440.Horde.2v-9AEm4yOJDk2aggkXIxg4@buero.tachtler.net> <528A24AD.501@fuerstenberg.ws> <20131119093226.Horde.xI-NtfOrc-HooS9-YH-dmA1@buero.tachtler.net> <528B2863.9070004@fuerstenberg.ws> <20131119102353.Horde.tbtJVjPub08BjuTpB3JTWQ3@buero.tachtler.net> <528B32F3.8040702@fuerstenberg.ws> <20131119122526.Horde.ehEOgsAgx0I65gEmrQjpaQ6@buero.tachtler.net> <528B5037.2030501@fuerstenberg.ws> <20131119142926.Horde.u4-o-qCadXSlfGdvUn_dCw4@buero.tachtler.net> Message-ID: <528CA0B6.9020302@nausch.org> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ahoi! Am 19.11.2013 14:29, schrieb Klaus Tachtler: > p.s. (In dem Unternehmen in dem ich arbeite, kann ich aktuell NICHT > via SUBMISSION einliefern...) Hierzu zwei Lösungsvorschläge: Lösung A: Du trittst dem dicken Backendadmin gehörig in den Arsch, oder Lösung B: Du kün AAAAAAAAaaaaaa! :P Servus Django -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.13 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/ iQIcBAEBAgAGBQJSjKC1AAoJEAdOz2FQpr/ttoYP/jHeVTqz2/dzjKvVT1uBKC7S UqXfKPZxSCky0YeBYnM7O+EubT3/F/bH2yxrXdoTK6RlQtOl2KbV3ceJkJj8c/u+ Uzye2Dh499hf0ETu0kPm+lqbizk/HbzgE+Qt1aUz0LXtG5bAMgf3e5aQI43VXjw/ Gh4DcsvCZsRL2e5BonW/+06vmfSpvZNl8xCWPTldaePcihwaZfF9psYAcET+wENX sp+mxs+P01PXF4+QzLifSy4ZtuZJ5vfQGTWRdJYeMYKDyv2csEMQBUNRwHyktxG2 99OVipYp1ouP9gf3mHDeaf1IDpOBerO/DUtrOQWm8Whhi+Yc1pMQm7wBqalQqC9G Vhn7QXqYpcKgxptkQywf7rEeAfhe+4u66BVH+uvjY6LFSsDQPKKGgNUwLkEP8Q5L lVDTBzQgtJMUcyXxPhqFVknas4duDSGTT3VrqeP1/GaIf7dhCTWAqaZuxIpcpgCF I+Y+FhX8Hqy1FDTWk5z6vcqP2BmDjb17MxlBOBxAZGvr+ckNfvF7Da7zZxLHORqf L2CAdKypBo8cAOa/dmVyq26lQFzEJpKamDR0D7OcM2UR5imWdgOSSkDR4zZDxTQn vthPbS31ynQKK2prWoyH0HTzngjMjyy0eFbtS29ylQNJX7pUKiyLA05ziDu0NQIJ YaBKeLJEoS5nPn+LZNKk =I+Uz -----END PGP SIGNATURE----- From roellig at roellig-ltd.de Wed Nov 20 13:42:06 2013 From: roellig at roellig-ltd.de (roellig at roellig-ltd.de) Date: Wed, 20 Nov 2013 12:42:06 +0000 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <528BE8F2.4040004@heinlein-support.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528BE8F2.4040004@heinlein-support.de> Message-ID: <20131120124206.Horde.JwjE3y18V36gds_waLYHDg2@mail.roellig-ltd.de> Hallo, Zitat von Peer Heinlein : > Am 19.11.2013 19:20, schrieb Tim-Ole: > > >> Weil das Ganze erst das Grundgerüst für Tine 2.0 werden soll. Im >> Moment ist es mir schleierhaft, wie es auch nur *einen* Menschen auf >> dieser Erde geben kann, der Tine 2.0 erfolgreich aufgesetzt hat ;-) > > Man installiert es und ist fertig. Aber darum geht es hier ja nicht. Das ist aber der Kontext den der versucht zu Lösen und sucht dabei nicht nur hier nach Lösungen!!! >> MySQL nutze ich seit zehn jahren - aber ich bin kein >> Datenbank-Spezi. Ich nutze es, wie man einen Hammer nutzt, ohen >> etwas vom Schmieden zu verstehen :-\ >> >> Ich müsste mich also gründlich durchfrickeln - was momentan zeitlich >> nicht geht. > > Ich habe Dir neulich bereits klar gesagt, was Dein Problem ist: Du hast > keine userdb_query definiert. Sein Problem ist das er ne Dovecot 2.1.7 Debian Installiert hat und die dieverse Config Einstellungen als Obsolet markiert waren und Dovecot daran gehindert haben das Dovecot sauber startet. Ich hab im gesagt das er erstmal die Probleme in der Konfig beheben soll statt zu mekkern!! zum Verständniss: https://www.tine20.org/forum/viewtopic.php?f=12&t=15516 Gruss Sven -- Röllig IT - Technik Hermannstr. 12 12049 Berlin Tel: 0049 (0)30 / 447 297 03 Fax: 0049 (0)30 / 447 297 02 mailto: roellig at roellig-ltd.de From bjoern.meier at gmail.com Wed Nov 20 13:55:01 2013 From: bjoern.meier at gmail.com (Bjoern Meier) Date: Wed, 20 Nov 2013 13:55:01 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <20131120124206.Horde.JwjE3y18V36gds_waLYHDg2@mail.roellig-ltd.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528BE8F2.4040004@heinlein-support.de> <20131120124206.Horde.JwjE3y18V36gds_waLYHDg2@mail.roellig-ltd.de> Message-ID: hi, Am 20. November 2013 13:42 schrieb : > zum Verständniss: > https://www.tine20.org/forum/viewtopic.php?f=12&t=15516 Danke für den Link. Denn: auch hier zeigt sich, das verständliche (Voraussetzung: angeeignetes Wissen). Meldungen nicht interpretiert und behandelt werden. Gut, man bekommt im Moment den Eindruck als seien die Debian-Maintainer etwas überfordert. Dennoch sind hier alle notwendigen Meldungen gegeben. Allen voran: doveconf: Warning: NOTE: You can get a new clean config file with: doveconf -n > dovecot-new.conf Tut mir leid, ich bin etwas altmodisch und für mich heißt administrieren mehr als installieren und erwarten, dass default configs sämtliche Probleme für mich lösen. Was mich betrifft, so war das noch nie so. Gruß, Björn From ms at ddnetservice.net Wed Nov 20 14:17:12 2013 From: ms at ddnetservice.net (Michael) Date: Wed, 20 Nov 2013 14:17:12 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <20131120124206.Horde.JwjE3y18V36gds_waLYHDg2@mail.roellig-ltd.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528BE8F2.4040004@heinlein-support.de> <20131120124206.Horde.JwjE3y18V36gds_waLYHDg2@mail.roellig-ltd.de> Message-ID: <528CB658.7090501@ddnetservice.net> Am 20.11.2013 13:42, schrieb roellig at roellig-ltd.de: > Hallo, > Zitat von Peer Heinlein : > >> Am 19.11.2013 19:20, schrieb Tim-Ole: >> >> >>> Weil das Ganze erst das Grundgerüst für Tine 2.0 werden soll. Im >>> Moment ist es mir schleierhaft, wie es auch nur *einen* Menschen auf >>> dieser Erde geben kann, der Tine 2.0 erfolgreich aufgesetzt hat ;-) >> >> Man installiert es und ist fertig. Aber darum geht es hier ja nicht. > Das ist aber der Kontext den der versucht zu Lösen und sucht dabei > nicht nur hier nach Lösungen!!! > >>> MySQL nutze ich seit zehn jahren - aber ich bin kein >>> Datenbank-Spezi. Ich nutze es, wie man einen Hammer nutzt, ohen >>> etwas vom Schmieden zu verstehen :-\ >>> >>> Ich müsste mich also gründlich durchfrickeln - was momentan zeitlich >>> nicht geht. >> >> Ich habe Dir neulich bereits klar gesagt, was Dein Problem ist: Du hast >> keine userdb_query definiert. > Sein Problem ist das er ne Dovecot 2.1.7 Debian Installiert hat und die > dieverse > Config Einstellungen als Obsolet markiert waren und Dovecot daran > gehindert > haben > das Dovecot sauber startet. Ich hab im gesagt das er erstmal die Probleme > in der > Konfig beheben soll statt zu mekkern!! > > zum Verständniss: > https://www.tine20.org/forum/viewtopic.php?f=12&t=15516 > > Gruss > Sven Das ist natürlich eine schlechte Attitüde, wenn man meint, mit dem Kopf durch die Wand zu müssen. Sowas kann in der IT auch mal nach hinten los gehen. How-Tos haben halt gelegentlich den Nachteil, dass sie nicht alles im Detail erklären, oder dass sie nicht mit den zur Zeit eingesetzten Software-Versionen up-to-date sind und dadurch Unterschiede in der Konfiguration entstehen. Daher sehe ich das ebenso, dass man nicht anfangen sollte zu meckern, besonders wenn es wie in diesem Falle das Problem mit dem Lesen und dem Verstehen von Bildschirmausgaben zusammenhing... Gruss, Michael From igor.sverkos at googlemail.com Wed Nov 20 14:58:17 2013 From: igor.sverkos at googlemail.com (Igor Sverkos) Date: Wed, 20 Nov 2013 14:58:17 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= In-Reply-To: <528BE7ED.6050704@cebe.cc> References: <528BE7ED.6050704@cebe.cc> Message-ID: Hallo, meinst du so etwas: http://www.tipcache.com/tip/Create_a_super_%22catch-all%22_email_address_in_Postfix_16.html oder http://www.screenage.de/blog/2008/03/03/using-postfix-for-secure-tests-with-live-data/ ? -- Ich Grüße, Igor -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From postfix at cebe.cc Wed Nov 20 15:00:56 2013 From: postfix at cebe.cc (Carsten Brandt) Date: Wed, 20 Nov 2013 15:00:56 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= In-Reply-To: <528BF60F.2000609@kdmails.de> References: <528BE7ED.6050704@cebe.cc> <528BF60F.2000609@kdmails.de> Message-ID: <528CC098.5090302@cebe.cc> Am 20.11.2013 00:36, schrieb Daniel Gompf: > Was heißt alle, nur die die an bekannte Nutzer gehen oder wirklich alle > die reinkommen. Mit "alle" meine ich wirklich genau "alle" ;) Der Server hat keinen smtpd laufen, es geht um die Mails, die rausgehen per sendmail, es sind also keine Adressen oder Domains bekannt außer dem eigenen Hostname. Viele Grüße, Carsten PS: Aktuelle config: postconf -n append_dot_mydomain = no biff = no bounce_queue_lifetime = 4d default_database_type = btree luser_relay = hostmaster at cebe.net mailbox_size_limit = 0 message_size_limit = 142606336 maximal_backoff_time = 30m minimal_backoff_time = 3m mydestination = localhost, localhost.$mydomain, tador.cebe.net mydomain = cebe.net myhostname = tador.cebe.net mynetworks = 127.0.0.0/8, [::ffff:127.0.0.0]/104, [::1]/128 myorigin = tador.cebe.net recipient_delimiter = + relayhost = [mala.cebe.net] smtpd_recipient_restrictions = permit_mynetworks, defer virtual_mailbox_limit = 0 master.cf # there is no smtpd here we are only relaying #smtp inet n - - - - smtpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - n 300 1 qmgr tlsmgr unix - - - 1000? 1 tlsmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap proxywrite unix - - n - 1 proxymap smtp unix - - - - - smtp relay unix - - - - - smtp showq unix n - - - - showq error unix - - - - - error retry unix - - - - - error discard unix - - - - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - - - - lmtp anvil unix - - - - 1 anvil scache unix - - - - 1 scache # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient} -- mail: mail at cebe.cc mobil: 0176 / 96 52 999 7 www: http://cebe.cc/ pgp: http://cebe.cc/cebe_pub.asc skype: skype://cebe08 From postfix at cebe.cc Wed Nov 20 15:02:32 2013 From: postfix at cebe.cc (Carsten Brandt) Date: Wed, 20 Nov 2013 15:02:32 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= In-Reply-To: References: <528BE7ED.6050704@cebe.cc> Message-ID: <528CC0F8.4090308@cebe.cc> Am 20.11.2013 14:58, schrieb Igor Sverkos: > meinst du so etwas: > > http://www.tipcache.com/tip/Create_a_super_%22catch-all%22_email_address_in_Postfix_16.html > oder > http://www.screenage.de/blog/2008/03/03/using-postfix-for-secure-tests-with-live-data/ Perfekt, genau das hab ich gesucht, Danke! :) Viele Grüße, Carsten -- mail: mail at cebe.cc mobil: 0176 / 96 52 999 7 www: http://cebe.cc/ pgp: http://cebe.cc/cebe_pub.asc skype: skype://cebe08 From tech at kdmails.de Wed Nov 20 15:08:55 2013 From: tech at kdmails.de (Daniel Gompf) Date: Wed, 20 Nov 2013 15:08:55 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= In-Reply-To: <528CC098.5090302@cebe.cc> References: <528BE7ED.6050704@cebe.cc> <528BF60F.2000609@kdmails.de> <528CC098.5090302@cebe.cc> Message-ID: <528CC277.4050506@kdmails.de> Hallo Carsten, Am 20.11.2013 15:00, schrieb Carsten Brandt: > Am 20.11.2013 00:36, schrieb Daniel Gompf: >> Was heißt alle, nur die die an bekannte Nutzer gehen oder wirklich alle >> die reinkommen. > > Mit "alle" meine ich wirklich genau "alle" ;) > > Der Server hat keinen smtpd laufen, es geht um die Mails, die > rausgehen per sendmail, es sind also keine Adressen oder Domains > bekannt außer dem eigenen Hostname. > Vielleicht hilft dir hier die Option sender_bcc_maps, dass solltest du dir aber auf einem produktivem System absegnen lassen. Und zwar von jedem Nutzer einzeln. Hierbei geht ein Kopie an die entsprechende Adresse. -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From postfix at cebe.cc Wed Nov 20 17:11:13 2013 From: postfix at cebe.cc (Carsten Brandt) Date: Wed, 20 Nov 2013 17:11:13 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Alle_Mails_an_einen_Empf=E4nge?= =?iso-8859-1?q?r_umleiten?= In-Reply-To: <528CC277.4050506@kdmails.de> References: <528BE7ED.6050704@cebe.cc> <528BF60F.2000609@kdmails.de> <528CC098.5090302@cebe.cc> <528CC277.4050506@kdmails.de> Message-ID: <528CDF21.5000808@cebe.cc> Am 20.11.2013 15:08, schrieb Daniel Gompf: > Vielleicht hilft dir hier die Option sender_bcc_maps, dass solltest du > dir aber auf einem produktivem System absegnen lassen. Und zwar von > jedem Nutzer einzeln. > Hierbei geht ein Kopie an die entsprechende Adresse. > sender_bcc_maps kenn ich, hilft aber nicht, es geht ja gereade darum, dass niemand außer mir die Mail bekommt, weil es zum Testen ist. Der Igor hat ja schon die richtige Lösung geliefert. Viele Grüße, Carsten -- mail: mail at cebe.cc mobil: 0176 / 96 52 999 7 www: http://cebe.cc/ pgp: http://cebe.cc/cebe_pub.asc skype: skype://cebe08 From w.flamme at web.de Thu Nov 21 18:45:29 2013 From: w.flamme at web.de (Werner Flamme) Date: Thu, 21 Nov 2013 18:45:29 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <528C89DE.8060109@chemie.uni-hamburg.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> Message-ID: <528E46B9.9040302@web.de> [20.11.2013 11:07] [Christian Schmidt]: > MOin. > > 19.11.2013 19:20, Tim-Ole: >> ich habe in dem vergangenen Dutzend Jahren äusserst selten aufgegeben >> - und ich wusste vor 13 Jahren noch nicht einmal, wie ein >> Windows-Rechner neugestartet wird geschweige denn, wie Linux >> überhaupt gestartet wird ? ;-) >> >> Aber die Kombination Dovecot / SQL treibt mich in den Wahnsinn. >> Selten habe ich eine Trefferquote von 100% buggy Tutorials und Howtos >> erlebt ? und die schlichteste Syntax für die Grundfunktion des >> Gespans Dovecot / SQL habe ich bisher nicht begriffen ? sorry, bin >> nicht Wonderman ;-) > > Der Betreiber dieser Mailingliste hat ein Buch über postfix verfasst, in > dem auch genau die von Dir erwähnte Konstellation abgehandelt wird... Hm. Da muss man sich aber die MySQL-Sachen aus Kapitel 22 und die Postfix-Dovecot-Sachen aus Kapitel 23 anlesen, verstehen und dann zusammenlegen. Das kann bestimmt nur Wonderman. SCNR > Das Geld dafür ist IMO gut angelegt. Bei mir: alle paar Wochen wieder als Nachschlagewerk... :-) Gruß Werner -- From postfixbuch-users at makomi.de Thu Nov 21 20:49:43 2013 From: postfixbuch-users at makomi.de (=?windows-1252?Q?Michael_K=F6hler?=) Date: Thu, 21 Nov 2013 20:49:43 +0100 Subject: [Postfixbuch-users] Vorgehensweise bei Re-Install eines Mailservers Message-ID: <02FFCF9E-4B98-4BFB-A908-2C622B1AA77C@makomi.de> Guten Abend, ich muß meinen Mailserver (bestehend aus Debian 6 mit Postfix, Dovecot, amavisd-new mit spamassassin mit gemeinsamer Datenbasis in postfixadmin/mysql) aus verschiedenen Gründen neu aufsetzen, benötige aber ein laufendes System. Aus diesem Grund habe ich einen zweiten, temporären Server mit Debian 7 installiert, die entsprechenden Pakete (neuere Versionen) installiert und die Konfigurationen übertragen und an das temp. System angepasst, die mysql-Datenbank synchronisiert und alle Postfächer (maildir) erstmal per rsync übertragen. Damit läuft das Backup-System. Ich kann von einem Client per IMAPs mich mit dem Server verbinden, per SMTPs auch Emails verschicken - aber eben alles mit dem temporären DNS-Namen des Servers. Für mich stellen sich jetzt folgende Fragen und ich hoffe ihr habt gute Tipps für mich: 1. Wie sollte ich vorgehen, wenn ich für den Zeitraum der Neuinstallation den temporären Server als Mailserver mit allen Funktionen nutzen will? Für den Postfix-Teil sollte das ja kein Problem darstellen. Ich würde den temp. Server als Backup-MX eintragen und zum Zeitpunkt der Umstellung den temp. Server in der Prio (pref) hochrutschen lassen. Alle sendenden Server ist es ja wurscht wie der Server heisst - Hauptsache der Reverse-DNS-Eintrag stimmt mit dem MX überein, oder? Aber was mache ich mit allen IMAPs-/SMTPs-Clients? Ich möchte ja nicht, das diese etwas von der Umstellung mitbekommen und an ihrer Konfiguration etwas ändern müssen. Und überhaupt stellt sich für mich die Frage: Darf ich auf dem temp. Server mit dem DNS-Namen des eigentlichen Servers hantieren - ich könnte ja später den DNS-Eintrag des regulären Mailservers auf die IP des temp. Servers ändern? 2. Wenn ich jetzt den alten Server deaktivieren und den temp. Server als Produktivserver nutzen will, was tue ich dann in welcher Reihenfolge? Meine Vorstellung war bisher: - temp. Server als MX in DNS eintragen mit hohem Pref. und kurze TTL setzen - auf temp. Server alle Dienste starten - mysql-DB synchronisieren - rsync der Postfächer (mit ?delete) - für temp. Server MX-Eintrag im DNS eintragen mit niedrigem Pref.-Wert ändern - alle Dienste auf dem alten Server deaktivieren - rsync der Postfächer (ohne ?delete) - DNS-Namen des Mailservers auf die IP des temp. Servers ändern 3. Wie muß ich vorgehen, wenn ich später vom temp. Server wieder auf den eigentlichen wechseln will? Was habe ich bei dem ganzen Prozedere vergessen? Könnt ihr mir noch Tipps geben? Viele Grüße, Michael From postfixbuch-users at 0xaffe.de Thu Nov 21 21:49:22 2013 From: postfixbuch-users at 0xaffe.de (Mathias Jeschke) Date: Thu, 21 Nov 2013 21:49:22 +0100 Subject: [Postfixbuch-users] Vorgehensweise bei Re-Install eines Mailservers In-Reply-To: <02FFCF9E-4B98-4BFB-A908-2C622B1AA77C@makomi.de> References: <02FFCF9E-4B98-4BFB-A908-2C622B1AA77C@makomi.de> Message-ID: <528E71D2.3080603@0xaffe.de> Hallo Michael, Ich schätze das Vorgehen hängt stark davon ab, wieviel Downtime Du Dir erlauben kannst. Wenn Deine Downtime im Minuten-/Stunden-Bereich liegen kann, würde ich im Vorfeld die TTL des A-Records heruntersetzen (z.B. 5 Minuten) und entsprechend die alte TTL abwarten (z.B. 24h oder was immer Du gesetzt hast). Dann die Dienste auf dem alten Server herunterfahren, die Daten synchronisieren und den temporären Server hochfahren. Anschließend den A-Record auf die IP des temporären Server setzen und den neuen Server installieren. Danach das Gleiche nur mit vertauschten Rollen temporär -> neuer Server. Wenn beide Systeme im gleichen Subnetz stehen, kannst Du auch die IP auf den temporären Server "übertragen" (und ggf. den ARP-Cache auf dem Router löschen, falls möglich). Falls nicht, kann man mittels DNAT und! SNAT auch den Traffic umlenken, solange die DNS-Änderungen noch noch komplett propagiert wurden. Aber Vorsicht: damit erscheint der alte Server als Absender in allen IP-Paketen, was z.B. IP-Authentifikation sowie jedes Black-/White-/Greylisting kaputt macht. Sprich: Wirklich nur für submission und imap aktivieren, wo eh eine User/Passwort-Authentifikation erfolgen dürfte. Viele Grüße, Mathias. Am 21.11.13 20:49, schrieb Michael Köhler: > Was habe ich bei dem ganzen Prozedere vergessen? Könnt ihr mir noch Tipps geben? From ckubu at so36.net Thu Nov 21 23:13:48 2013 From: ckubu at so36.net (ckubu) Date: Thu, 21 Nov 2013 23:13:48 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH Message-ID: <528E859C.4080503@so36.net> Hallo, in der master.cf habe ich ein Transport definiert, der via Pipe ein Ruby Skript ausführt. Die Shebang Zeile dort sieht so aus: #! /usr/bin/env ruby Ruby ist aus den Sourcen installiert in einen Pfad, der via /etc/profile auch allen Benutzern zur Verfügung steht. Dennoch wird ruby nicht gefunden - aus dem mail.log: ..Command output: /usr/bin/env: ruby: No such file or directory Gibt es eine Möglichkeit, die mir erlaubt, diese Shebang Zeile so zu belassen? lg Christoph -- e: ckubu at so36.net From postfixbuch-users at 0xaffe.de Thu Nov 21 23:28:15 2013 From: postfixbuch-users at 0xaffe.de (Mathias Jeschke) Date: Thu, 21 Nov 2013 23:28:15 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528E859C.4080503@so36.net> References: <528E859C.4080503@so36.net> Message-ID: <528E88FF.7040404@0xaffe.de> Hi Christoph, Da Postfix i.d.R. über das Init-System gestartet wird, greift natürlich das "profile" nicht, was nur von Login-Shells gelesen wird. Das ist auch der Grund, warum die Initskripte ihren eigenen Pfad setzen, z.B. unter Debian für Postfix: PATH=/bin:/usr/bin:/sbin:/usr/sbin Dieser wird dann entsprechend an die Kind-Prozesse (wie auch Deinem Shellskript) vererbt. Zusammengefasst: Wenn Dein Skript nicht im Pfad des Initskripts enthalten ist, findet /usr/bin/env das Binary nicht. Gruß, Mathias. Am 21.11.13 23:13, schrieb ckubu: > Ruby ist aus den Sourcen installiert in einen Pfad, der via /etc/profile > auch allen Benutzern zur Verfügung steht. > > Dennoch wird ruby nicht gefunden - aus dem mail.log: > ..Command output: /usr/bin/env: ruby: No such file or directory From postfixbuch-users at 0xaffe.de Thu Nov 21 23:37:13 2013 From: postfixbuch-users at 0xaffe.de (Mathias Jeschke) Date: Thu, 21 Nov 2013 23:37:13 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528E859C.4080503@so36.net> References: <528E859C.4080503@so36.net> Message-ID: <528E8B19.2050402@0xaffe.de> Nachtrag: Alternativ könntest Du auch ein Wrapper-Skript schreiben, was Deinen Pfad setzt und dann das eigentliche Skript aufruft. In der master.cf würde man dann das Wrapper-Skript angeben. Gruß, Mathias. Am 21.11.13 23:13, schrieb ckubu: > Gibt es eine Möglichkeit, die mir erlaubt, diese Shebang Zeile so zu > belassen? From ckubu at so36.net Fri Nov 22 00:21:25 2013 From: ckubu at so36.net (ckubu) Date: Fri, 22 Nov 2013 00:21:25 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528E88FF.7040404@0xaffe.de> References: <528E859C.4080503@so36.net> <528E88FF.7040404@0xaffe.de> Message-ID: <528E9575.5040903@so36.net> hallo Matthias, Danke für die schnellen Antworten. > Da Postfix i.d.R. über das Init-System gestartet wird, greift natürlich > das "profile" nicht, was nur von Login-Shells gelesen wird. > > Das ist auch der Grund, warum die Initskripte ihren eigenen Pfad setzen, > z.B. unter Debian für Postfix: > > PATH=/bin:/usr/bin:/sbin:/usr/sbin Deshalb hatte ich den Pfad auch schon im Initskript von Postfix zur PATH Variablen zugefügt, aber das hat nichts genutzt (steht z.Zt. sogar noch drin). Ebenso habe ich den User, unter dem das Skript angeworfen wird, nicht als System User - wie vorher - sondern als normalen User konfiguriert, also mit Login.Shell. Auch das hatte keinen Erfolg. > Dieser wird dann entsprechend an die Kind-Prozesse (wie auch Deinem > Shellskript) vererbt. > > Zusammengefasst: Wenn Dein Skript nicht im Pfad des Initskripts > enthalten ist, findet /usr/bin/env das Binary nicht. lg christoph > Am 21.11.13 23:13, schrieb ckubu: > >> Ruby ist aus den Sourcen installiert in einen Pfad, der via /etc/profile >> auch allen Benutzern zur Verfügung steht. >> >> Dennoch wird ruby nicht gefunden - aus dem mail.log: >> ..Command output: /usr/bin/env: ruby: No such file or directory > -- e: ckubu at so36.net From ckubu at so36.net Fri Nov 22 00:23:04 2013 From: ckubu at so36.net (ckubu) Date: Fri, 22 Nov 2013 00:23:04 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528E8B19.2050402@0xaffe.de> References: <528E859C.4080503@so36.net> <528E8B19.2050402@0xaffe.de> Message-ID: <528E95D8.6070703@so36.net> Hallo Matthias, > Nachtrag: > > Alternativ könntest Du auch ein Wrapper-Skript schreiben, was Deinen > Pfad setzt und dann das eigentliche Skript aufruft. > > In der master.cf würde man dann das Wrapper-Skript angeben. Das wirds dann wohl werden, wenn ich keine bessere Lösung mehr finde. Danke ! lg Christoph -- e: ckubu at so36.net From j_adam at web.de Fri Nov 22 04:06:50 2013 From: j_adam at web.de (Jens Adam) Date: Fri, 22 Nov 2013 04:06:50 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528E95D8.6070703@so36.net> References: <528E859C.4080503@so36.net> <528E8B19.2050402@0xaffe.de> <528E95D8.6070703@so36.net> Message-ID: <20131122040650.74b0d962@titan.byte.cx> * ckubu : > Hallo Matthias, > > > Nachtrag: > > > > Alternativ könntest Du auch ein Wrapper-Skript schreiben, was Deinen > > Pfad setzt und dann das eigentliche Skript aufruft. > > > > In der master.cf würde man dann das Wrapper-Skript angeben. > > Das wirds dann wohl werden, wenn ich keine bessere Lösung mehr finde. > Danke ! > > lg > Christoph Moin, guck dir vielleicht noch "export_environment" in postconf(5) an. Gruß, Jens -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 490 bytes Beschreibung: nicht verfügbar URL : From p.heinlein at heinlein-support.de Fri Nov 22 09:22:25 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 22 Nov 2013 09:22:25 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528E859C.4080503@so36.net> References: <528E859C.4080503@so36.net> Message-ID: <528F1441.80105@heinlein-support.de> Am 21.11.2013 23:13, schrieb ckubu: > #! /usr/bin/env ruby > > Ruby ist aus den Sourcen installiert in einen Pfad, der via /etc/profile > auch allen Benutzern zur Verfügung steht. > > Dennoch wird ruby nicht gefunden - aus dem mail.log: > ..Command output: /usr/bin/env: ruby: No such file or directory Das kann mit $PATH eigentlich nichts zu tun haben, denn Du hast ja einen vollwertigen Pfad angegeben. Leider hast Du Deine Konfiguration nicht mitgeschickt, so daß man Dir jetzt keine konkrete Antwort und Lösung präsentieren kann. Könnte es aber sein, daß Du hier fälschlicherweise ein chroot-Flag in der master.cf gesetzt hast? Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From p.heinlein at heinlein-support.de Fri Nov 22 09:25:28 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 22 Nov 2013 09:25:28 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528F1441.80105@heinlein-support.de> References: <528E859C.4080503@so36.net> <528F1441.80105@heinlein-support.de> Message-ID: <528F14F8.9030403@heinlein-support.de> Am 22.11.2013 09:22, schrieb Peer Heinlein: Ich nochmal, >> Dennoch wird ruby nicht gefunden - aus dem mail.log: >> ..Command output: /usr/bin/env: ruby: No such file or directory > > Das kann mit $PATH eigentlich nichts zu tun haben, denn Du hast ja einen > vollwertigen Pfad angegeben. Vergiß meine Mail eben, man sollte nicht vor dem ersten Kaffee am morgen antworten. Ich hatte mich verlesen und das "env" übersehen. Reicht es für Dich aber vielleicht, unter /usr/bin/ruby einen Symlink zu setzen? Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From postfixbuch-users at makomi.de Fri Nov 22 09:43:35 2013 From: postfixbuch-users at makomi.de (=?UTF-8?Q?Michael_K=C3=B6hler?=) Date: Fri, 22 Nov 2013 09:43:35 +0100 Subject: [Postfixbuch-users] Vorgehensweise bei Re-Install eines Mailservers In-Reply-To: <528E71D2.3080603@0xaffe.de> References: <02FFCF9E-4B98-4BFB-A908-2C622B1AA77C@makomi.de> <528E71D2.3080603@0xaffe.de> Message-ID: <8bb9fbe400ce19ff3bde0d3e3856eed9@makomi.de> Hallo Mathias, Am 2013-11-21 21:49, schrieb Mathias Jeschke: > Ich schätze das Vorgehen hängt stark davon ab, wieviel Downtime > Du Dir erlauben kannst. Stimmt, das ist natürlich wichtig. Ich versuche sowas immer mit so wenig wie möglich zu erledigen. Aber es stimmt natürlich: Warum das Prozedere verkomplizieren, wenn man mit etwas höherer Downtime alles viel einfacher erledigen kann. > Wenn Deine Downtime im Minuten-/Stunden-Bereich liegen kann, > würde ich im Vorfeld die TTL des A-Records heruntersetzen > (z.B. 5 Minuten) und entsprechend die alte TTL abwarten > (z.B. 24h oder was immer Du gesetzt hast). Stimmt, das wäre natürlich das Naheliegendste - nur bin ich nicht drauf gekommen :). > Dann die Dienste auf dem alten Server herunterfahren, die Daten > synchronisieren und den temporären Server hochfahren. > Anschließend den A-Record auf die IP des temporären Server setzen > und den neuen Server installieren. > Danach das Gleiche nur mit vertauschten Rollen temporär -> neuer > Server. Das spiele ich nochmal gedanklich durch um eventuelle Fallstricke auszuschliessen. Was mir natürlich zuerst auffällt ist der Fakt, dass ich dem Falle mit dem nicht aktiven Server nicht alle Funktionstests durchführen kann, da ja die notwendigen DNS-Einträge für die IP nicht gesetzt sind. > Wenn beide Systeme im gleichen Subnetz stehen, kannst Du auch > die IP auf den temporären Server "übertragen" (und ggf. den > ARP-Cache auf dem Router löschen, falls möglich). > > Falls nicht, kann man mittels DNAT und! SNAT auch den Traffic > umlenken, solange die DNS-Änderungen noch noch komplett > propagiert wurden. Das sind beides nicht so meine Optionen - aber gut zu wissen, was man alles so machen kann :) Viele Grüße, Michael From ckubu at so36.net Fri Nov 22 12:26:27 2013 From: ckubu at so36.net (ckubu) Date: Fri, 22 Nov 2013 12:26:27 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528F1441.80105@heinlein-support.de> References: <528E859C.4080503@so36.net> <528F1441.80105@heinlein-support.de> Message-ID: <528F3F63.1000903@so36.net> Am 22.11.2013 09:22, schrieb Peer Heinlein: > Am 21.11.2013 23:13, schrieb ckubu: > >> #! /usr/bin/env ruby >> >> Ruby ist aus den Sourcen installiert in einen Pfad, der via /etc/profile >> auch allen Benutzern zur Verfügung steht. >> >> Dennoch wird ruby nicht gefunden - aus dem mail.log: >> ..Command output: /usr/bin/env: ruby: No such file or directory > > Das kann mit $PATH eigentlich nichts zu tun haben, denn Du hast ja einen > vollwertigen Pfad angegeben. > > Leider hast Du Deine Konfiguration nicht mitgeschickt, so daß man Dir > jetzt keine konkrete Antwort und Lösung präsentieren kann. > > Könnte es aber sein, daß Du hier fälschlicherweise ein chroot-Flag in > der master.cf gesetzt hast? Ja, damit funktionierts, danke.. LG Christoph -- e: ckubu at so36.net From ckubu at so36.net Fri Nov 22 12:28:37 2013 From: ckubu at so36.net (ckubu) Date: Fri, 22 Nov 2013 12:28:37 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <20131122040650.74b0d962@titan.byte.cx> References: <528E859C.4080503@so36.net> <528E8B19.2050402@0xaffe.de> <528E95D8.6070703@so36.net> <20131122040650.74b0d962@titan.byte.cx> Message-ID: <528F3FE5.5020605@so36.net> Am 22.11.2013 04:06, schrieb Jens Adam: > * ckubu : > >> Hallo Matthias, >> >>> Nachtrag: >>> >>> Alternativ könntest Du auch ein Wrapper-Skript schreiben, was Deinen >>> Pfad setzt und dann das eigentliche Skript aufruft. >>> >>> In der master.cf würde man dann das Wrapper-Skript angeben. >> >> Das wirds dann wohl werden, wenn ich keine bessere Lösung mehr finde. >> Danke ! >> >> lg >> Christoph > > Moin, > > guck dir vielleicht noch "export_environment" in postconf(5) an. das war auch eines meiner Versuche, aber die PATH Varible konnte ich damit nicht beeinflussen. Trotzdem natürlich vielen Dank.. LG Christoph -- e: ckubu at so36.net From ckubu at so36.net Fri Nov 22 12:37:51 2013 From: ckubu at so36.net (ckubu) Date: Fri, 22 Nov 2013 12:37:51 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528E859C.4080503@so36.net> References: <528E859C.4080503@so36.net> Message-ID: <528F420F.6040700@so36.net> Am 21.11.2013 23:13, schrieb ckubu: > Hallo, > > in der master.cf habe ich ein Transport definiert, der via Pipe ein Ruby > Skript ausführt. Die Shebang Zeile dort sieht so aus: > > #! /usr/bin/env ruby > > Ruby ist aus den Sourcen installiert in einen Pfad, der via /etc/profile > auch allen Benutzern zur Verfügung steht. > > Dennoch wird ruby nicht gefunden - aus dem mail.log: > ..Command output: /usr/bin/env: ruby: No such file or directory > > Gibt es eine Möglichkeit, die mir erlaubt, diese Shebang Zeile so zu > belassen? Ich fasse mal kurz zusammen: *funktioniert* - ein Wrapper Script (Setzt die PATH Variable und triggert das eigentliche Skript - Ein Symlink /usr/bin/ruby - .. und natürlich den Pfad direkt angeben, (das wollte ich aber nicht, da es ein Entwicklungsrechner ist. *funktioniert nicht* - PATH Variable via export_environment (main.cf) setzen - PATH Variable im Postfix- Initskript setzen - Den User, unter dem das Skript läuft, als extra ordinären User konfigurieren, mit Login-Shell Danke nochmals für eure Hilfe. LG Christoph -- e: ckubu at so36.net From postfixbuch-users at 0xaffe.de Fri Nov 22 13:04:39 2013 From: postfixbuch-users at 0xaffe.de (Mathias Jeschke) Date: Fri, 22 Nov 2013 13:04:39 +0100 Subject: [Postfixbuch-users] Vorgehensweise bei Re-Install eines Mailservers In-Reply-To: <8bb9fbe400ce19ff3bde0d3e3856eed9@makomi.de> References: <02FFCF9E-4B98-4BFB-A908-2C622B1AA77C@makomi.de> <528E71D2.3080603@0xaffe.de> <8bb9fbe400ce19ff3bde0d3e3856eed9@makomi.de> Message-ID: <528F4857.3070502@0xaffe.de> Hi Michael, Am 22.11.13 09:43, schrieb Michael Köhler: > Das spiele ich nochmal gedanklich durch um eventuelle Fallstricke > auszuschliessen. > Was mir natürlich zuerst auffällt ist der Fakt, dass ich dem Falle mit > dem nicht aktiven Server nicht alle Funktionstests durchführen kann, da > ja die notwendigen DNS-Einträge für die IP nicht gesetzt sind. In solchen Fällen vergebe ich immer eine weitere IP-Adresse (öffentlich, wenn vorhanden oder privat per OpenVPN) und setze den späteren DNS-Namen auf diese Adresse per /etc/hosts im Test-Clientrechner. >> Wenn beide Systeme im gleichen Subnetz stehen, kannst Du auch >> die IP auf den temporären Server "übertragen" (und ggf. den >> ARP-Cache auf dem Router löschen, falls möglich). >> >> Falls nicht, kann man mittels DNAT und! SNAT auch den Traffic >> umlenken, solange die DNS-Änderungen noch noch komplett >> propagiert wurden. > > Das sind beides nicht so meine Optionen - aber gut zu wissen, was man > alles so machen kann Letzteres sind nur zwei iptables-Regeln pro Port (z.B. für submission): $ iptables -t nat -A POSTROUTING -d a.b.c.d -p tcp --dport 587 \ -j MASQUERADE $ iptables -t nat -A PREROUTING -p tcp --dport 587 \ -j DNAT --to a.b.c.d:587 Viele Grüße, Mathias. From w.flamme at web.de Fri Nov 22 13:30:09 2013 From: w.flamme at web.de (Werner Flamme) Date: Fri, 22 Nov 2013 13:30:09 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528F3FE5.5020605@so36.net> References: <528E859C.4080503@so36.net> <528E8B19.2050402@0xaffe.de> <528E95D8.6070703@so36.net> <20131122040650.74b0d962@titan.byte.cx> <528F3FE5.5020605@so36.net> Message-ID: <528F4E51.3030807@web.de> [22.11.2013 12:28] [ckubu]: > Am 22.11.2013 04:06, schrieb Jens Adam: >> >> guck dir vielleicht noch "export_environment" in postconf(5) an. > > das war auch eines meiner Versuche, aber die PATH Varible konnte ich > damit nicht beeinflussen. Trotzdem natürlich vielen Dank.. Komisch. Gerade das ist doch als Beispiel angegeben!? ---snip--- export_environment (default: see postconf -d output) The list of environment variables that a Postfix process will export to non-Postfix processes. The TZ variable is needed for sane time keeping on System-V-ish systems. Specify a list of names and/or name=value pairs, separated by whitespace or comma. The name=value form is supported with Postfix version 2.1 and later. Example: export_environment = TZ PATH=/bin:/usr/bin ---pins--- grübelt Werner -- From ckubu at so36.net Fri Nov 22 14:11:30 2013 From: ckubu at so36.net (ckubu) Date: Fri, 22 Nov 2013 14:11:30 +0100 Subject: [Postfixbuch-users] transport via master - environment PATH In-Reply-To: <528F4E51.3030807@web.de> References: <528E859C.4080503@so36.net> <528E8B19.2050402@0xaffe.de> <528E95D8.6070703@so36.net> <20131122040650.74b0d962@titan.byte.cx> <528F3FE5.5020605@so36.net> <528F4E51.3030807@web.de> Message-ID: <528F5802.8070309@so36.net> Hallo Werner Am 22.11.2013 13:30, schrieb Werner Flamme: > [22.11.2013 12:28] [ckubu]: >> Am 22.11.2013 04:06, schrieb Jens Adam: >>> >>> guck dir vielleicht noch "export_environment" in postconf(5) an. >> >> das war auch eines meiner Versuche, aber die PATH Varible konnte ich >> damit nicht beeinflussen. Trotzdem natürlich vielen Dank.. > > Komisch. Gerade das ist doch als Beispiel angegeben!? > > ---snip--- > > export_environment (default: see postconf -d output) > The list of environment variables that a Postfix process will export to > non-Postfix processes. The TZ variable is needed for sane time keeping > on System-V-ish systems. > > Specify a list of names and/or name=value pairs, separated by whitespace > or comma. The name=value form is supported with Postfix version 2.1 and > later. > > Example: > export_environment = TZ PATH=/bin:/usr/bin > ---pins--- Ich hab es jetzt nochmals mit dem Setzen von export_environment probiert, aber es funktioniert nicht. Jetzt grüble ich auch, vielleicht hab ich an andere Stelle was verbockt. so siehts in meiner master.cf aus: cryptolists-so36-net unix - n n - - pipe flags=DRhu user=schleuder argv=/usr/local/schleuder/bin/schleuder ${user}@${domain} und das ist meine postfix configuration: # postconf -n alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases config_directory = /etc/postfix cryptolists-so36-net_destination_recipient_limit = 1 export_environment = TZ PATH=/usr/local/ruby/bin:/bin:/usr/bin:/sbin:/usr/sbin mailbox_size_limit = 0 maximal_queue_lifetime = 5d message_size_limit = 62914560 recipient_delimiter = - relay_domains = $mydestination, btree:/etc/postfix/relay_domains relayhost = smtp_tls_loglevel = 1 smtp_tls_security_level = may smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache smtpd_recipient_restrictions = check_recipient_access btree:/etc/postfix/access_recipient-rfc check_sender_access btree:/etc/postfix/access_sender check_recipient_access btree:/etc/postfix/access_recipient permit_mynetworks permit_sasl_authenticated reject_non_fqdn_sender reject_non_fqdn_recipient reject_unknown_sender_domain reject_unknown_recipient_domain reject_unlisted_recipient reject_rbl_client zen.spamhaus.org reject_rbl_client ix.dnsbl.manitu.net check_policy_service inet:127.0.0.1:10023 reject_unverified_recipient permit_mx_backup reject_unauth_destination permit smtpd_sasl_auth_enable = yes smtpd_sasl_path = smtpd smtpd_sasl_security_options = noanonymous smtpd_sasl_tls_security_options = $smtpd_sasl_security_options smtpd_sasl_type = cyrus smtpd_tls_CApath = /etc/postfix/sslcerts smtpd_tls_auth_only = yes smtpd_tls_cert_file = /etc/postfix/ssl/mailserver.crt smtpd_tls_dh1024_param_file = /etc/postfix/ssl/dh_1024.pem smtpd_tls_dh512_param_file = /etc/postfix/ssl/dh_512.pem smtpd_tls_key_file = /etc/postfix/ssl/mailserver.key smtpd_tls_loglevel = 1 smtpd_tls_security_level = may smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache transport_maps = btree:/etc/postfix/transport_maps, btree:/etc/postfix/relay_domains virtual_mailbox_domains = cryptolists.so36.net LG Christoph -- e: ckubu at so36.net From pug+postfixbuch-users at felsing.net Sat Nov 23 10:54:00 2013 From: pug+postfixbuch-users at felsing.net (Christian Felsing) Date: Sat, 23 Nov 2013 10:54:00 +0100 Subject: [Postfixbuch-users] TLS Konfiguration Postfix Message-ID: <52907B38.2070208@felsing.net> Hallo zusammen, im Rahmen eines Mailserver Updates kamen endlich auch Postfix/OpenSSL Versionen, die aktuelle Cryptoverfahren unterstützen. Die Postfix Config smtp_tls_protocols = !SSLv2, SSLv3, TLSv1, TLSv1.1, TLSv1.2 smtp_tls_ciphers = high smtp_tls_exclude_ciphers = RC4, LOW, EXP, MD5, aNULL, eNULL sollte zwar eine weitgehend sichere Verschlüsselung erzwingen, falls die Gegenstelle überhaupt TLS kann, aber in http://www.postfix.org/postconf.5.html#smtp_tls_ciphers wird auf "inter-operability" hingewiesen. Was passiert nun, wenn ein SMTP Client mit z.B. Export (DES 56 Bit) kommt? Erfolgt dann ein Fallback auf "keine Verschlüsselung" oder endet das dann mit irgendeiner 5xx Meldung? Viele Grüße Christian From andreas.schulze at datev.de Sat Nov 23 19:57:55 2013 From: andreas.schulze at datev.de (Andreas Schulze) Date: Sat, 23 Nov 2013 19:57:55 +0100 Subject: [Postfixbuch-users] TLS Konfiguration Postfix In-Reply-To: <52907B38.2070208@felsing.net> References: <52907B38.2070208@felsing.net> Message-ID: <20131123185755.GA15424@spider.services.datevnet.de> Am 23.11.2013 10:54 schrieb Christian Felsing: > Was passiert nun, wenn ein SMTP Client mit z.B. Export (DES 56 Bit) > kommt? Erfolgt dann ein Fallback auf "keine Verschlüsselung" oder endet > das dann mit irgendeiner 5xx Meldung? it depends ... Versand: (postfix SMTP-Client) wenn Du RC4 und DES 56 Bit nicht erlaubst, ein Server nix anderes kann und du 'nur' opportunistische Verschlüsselung eingestellt hast, fällt postfix auf plaintext zurück. Es gibt dann so Logmelgung "kein übereinstimmung bei den ciphersuiten", in Englisch halt... Empfang: wenn Du RC4 und DES 56 Bit nicht anbietest und ein externer Client damit nicht klar kommt, kannst Du dem nur das STARTTLS ausblenden. (smtpd_discard_ehlo_keyword_address_maps) smtp_tls_protocols = !SSLv2, SSLv3, TLSv1, TLSv1.1, TLSv1.2 das ist quasi der default, kannst Du weglassen smtp_tls_ciphers = high smtp_tls_exclude_ciphers = RC4, LOW, EXP, MD5, aNULL, eNULL ich hahe meist smtp(d)?_tls_ciphers = medium und kaum Probleme ... Einstellen, Logs beobachten, Plan B zurechtlegen Schönes Wochenende Andreas -- Andreas Schulze Internetdienste | P252 DATEV eG 90329 Nürnberg | Telefon +49 911 319-0 | Telefax +49 911 319-3196 E-Mail info @datev.de | Internet www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstr. 6-14 | Registergericht Nürnberg, GenReg Nr.70 Vorstand Prof. Dieter Kempf (Vorsitzender) Dipl.-Kfm. Wolfgang Stegmann (stellvertretender Vorsitzender) Dipl.-Kfm. Michael Leistenschneider Dipl.-Kfm. Dr. Robert Mayr Jörg Rabe v. Pappenheim Dipl.-Vw. Eckhard Schwarzer Vorsitzender des Aufsichtsrates: Reinhard Verholen From p.heinlein at heinlein-support.de Sun Nov 24 23:32:48 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Sun, 24 Nov 2013 23:32:48 +0100 Subject: [Postfixbuch-users] =?iso-8859-15?q?OT=3A_Fragen_zu_Verschl=FCsse?= =?iso-8859-15?q?lung?= Message-ID: <52927E90.2020006@heinlein-support.de> Hallo, für eine Vortragsidee sammel ich derzeit ganz allgemein "Fragen zum Thema Verschlüsselung". Diese Aufgabe ist ebenso abstrakt, wie unspezifiziert. Echte Fragen, historische Fragen, Scherzfragen, ernstgemeinte Fragen, technische Fragen, Glaubensfragen, Prüfungsfragen, Sicherheitsfragen und und und und -- alles egal. Ich brauche FRAGEN. Ich freu mich über Einsendungen hier aus dem Kreis. Vielleicht hat der eine oder andere hier ja was auf dem Herzen. Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From roellig at roellig-ltd.de Mon Nov 25 01:06:06 2013 From: roellig at roellig-ltd.de (roellig at roellig-ltd.de) Date: Mon, 25 Nov 2013 00:06:06 +0000 Subject: [Postfixbuch-users] =?utf-8?q?OT=3A_Fragen_zu_Verschl=C3=BCsselun?= =?utf-8?q?g?= In-Reply-To: <52927E90.2020006@heinlein-support.de> References: <52927E90.2020006@heinlein-support.de> Message-ID: <20131125000606.Horde.7dPXBjFFXrSewFOXZ_F66w1@mail.roellig-ltd.de> Hallo, und welcher Themenbereich??? MTA, MDA oder allgemein?? Also ich bin seit geraumer Zeit dabei nur noch Verschlüsselt zu Kommunizieren. Auch alle Serververbindungen sind grundsätzlich Verschlüsselt ebenso innerhalb des eigenen Netzwerks. Auch diversen Usern bzw. Kunden bringe ich gerade bei gänzlich auf POP3 zu verzichten und stattdessen IMAP mit SSL oder TLS an zu gewöhnen. Der, sehr gute, Beitrag über PFS für Postfix und Dovecot hab ich auch schon umgesetzt. Sven Zitat von Peer Heinlein : > Hallo, > > für eine Vortragsidee sammel ich derzeit ganz allgemein > > "Fragen zum Thema Verschlüsselung". > > Diese Aufgabe ist ebenso abstrakt, wie unspezifiziert. > > Echte Fragen, historische Fragen, Scherzfragen, ernstgemeinte Fragen, > technische Fragen, Glaubensfragen, Prüfungsfragen, Sicherheitsfragen und > und und und -- alles egal. Ich brauche FRAGEN. > > Ich freu mich über Einsendungen hier aus dem Kreis. Vielleicht hat der > eine oder andere hier ja was auf dem Herzen. > > Peer -- Röllig IT - Technik Hermannstr. 12 12049 Berlin Tel: 0049 (0)30 / 447 297 03 Fax: 0049 (0)30 / 447 297 02 mailto: roellig at roellig-ltd.de From alois.kratochwill at wdns.at Mon Nov 25 07:55:28 2013 From: alois.kratochwill at wdns.at (Alois Kratochwill) Date: Mon, 25 Nov 2013 07:55:28 +0100 Subject: [Postfixbuch-users] =?iso-8859-15?q?OT=3A_Fragen_zu_Verschl=FCsse?= =?iso-8859-15?q?lung?= In-Reply-To: <20131125000606.Horde.7dPXBjFFXrSewFOXZ_F66w1@mail.roellig-ltd.de> References: <52927E90.2020006@heinlein-support.de> <20131125000606.Horde.7dPXBjFFXrSewFOXZ_F66w1@mail.roellig-ltd.de> Message-ID: <5292F460.5080404@wdns.at> Hallo! Am 25.11.2013 01:06, schrieb roellig at roellig-ltd.de: > > Auch diversen Usern bzw. Kunden bringe ich gerade bei gänzlich > auf POP3 zu verzichten und stattdessen IMAP mit SSL oder TLS > an zu gewöhnen. Warum nicht auch POPS? > > Der, sehr gute, Beitrag über PFS für Postfix und Dovecot hab ich > auch schon umgesetzt. > Yep, PFS läuft auch bei uns ohne Anstand! > Sven > Alois From tech at kdmails.de Mon Nov 25 11:09:39 2013 From: tech at kdmails.de (Daniel Gompf) Date: Mon, 25 Nov 2013 11:09:39 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_Fragen_zu_Verschl=FCssel?= =?iso-8859-1?q?ung?= In-Reply-To: <52927E90.2020006@heinlein-support.de> References: <52927E90.2020006@heinlein-support.de> Message-ID: <529321E3.7080402@kdmails.de> Hallo Peer Immer wieder das gleiche Thema beim Kunden wo anfangen, und es geht nicht nur um E-Mail wirklich OT. - SED-Platten Sinnvoll - Platten/Partitionen/Ordner verschlüsseln (Was ist mit der Schlüsselverwaltung?) - bei größeren Nutzergruppen individuell oder zentral verwaltet - Wie "vertrauenswürdig" sind eigene Zertifikate, wie und wann sinnvoll? - Sind biometrische Merkmale als Schlüssel geeignet? - Proprietäre vs. offene Standards - Wer sind Alice und Bob und wieso will Eve immer alles wissen? -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From t.schneider at tms-itdienst.at Mon Nov 25 11:26:26 2013 From: t.schneider at tms-itdienst.at (Timm Schneider) Date: Mon, 25 Nov 2013 11:26:26 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_Fragen_zu_Verschl=FCssel?= =?iso-8859-1?q?ung?= In-Reply-To: <52927E90.2020006@heinlein-support.de> References: <52927E90.2020006@heinlein-support.de> Message-ID: <529325D2.9030800@tms-itdienst.at> Hallo Peer, es ist aus meiner sicht auch darauf zu achten, in welcher Infrastruktur werden denn die Schlüsselpaare erstellt? die meisten Anbieter erstellen nämlich diese in ihrer eigenen Infrastruktur, somit haben die auch den Privaten Schlüssel. Mir ist derzeit nur CAcert bekannt, dass die im eigenen Browser erstellt werden, somit hat niemand den privaten Schlüssel. Grüße Timm Schneider -- TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck(VB) Austria T(AT).+43.720.501 078(kostenlos per ENUM erreichbar) T(DE).+49.89.721010 77792 T(CH).+41.32.510 9875 F.+43.720.501 078 57 Meine Public Key finden Sie unter www.tms-itdienst.at/kontakt.htm -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 4267 bytes Beschreibung: S/MIME Cryptographic Signature URL : From wj at cephei.com Mon Nov 25 12:16:13 2013 From: wj at cephei.com (Winfried Jennert) Date: Mon, 25 Nov 2013 12:16:13 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_Fragen_zu_Verschl=FCssel?= =?iso-8859-1?q?ung?= In-Reply-To: <52927E90.2020006@heinlein-support.de> References: <52927E90.2020006@heinlein-support.de> Message-ID: <5293317D.9010408@cephei.com> Hallo, warum versteht 'niemand': - dass eine Signatur keine Verschlüsselung ist - dass eine Transportverschlüsselung auch nur besser als nichts ist - den Unterschied zwischen gpg und s/mime - warum nichts kompatibel ist - was Du damit zu tun hast (Peer to Peer, bist Du der man in the middle?) - was das Ganze mit eBrief etc. zu tun hat - warum 'Konzern(e?)', die ihren Aktionären selbstverständlich verschlüsselte Kommunikation anbieten, personenbezogenen Daten in unverschlüsselten eMails haben wollen und - warum wir angeblich die Einzigen waren die sich deswegen beschwert haben - ... Gruß WIN Am 24.11.2013 23:32, schrieb Peer Heinlein: > > Hallo, > > für eine Vortragsidee sammel ich derzeit ganz allgemein > > "Fragen zum Thema Verschlüsselung". > > Diese Aufgabe ist ebenso abstrakt, wie unspezifiziert. > > Echte Fragen, historische Fragen, Scherzfragen, ernstgemeinte Fragen, > technische Fragen, Glaubensfragen, Prüfungsfragen, Sicherheitsfragen und > und und und -- alles egal. Ich brauche FRAGEN. > > Ich freu mich über Einsendungen hier aus dem Kreis. Vielleicht hat der > eine oder andere hier ja was auf dem Herzen. > > Peer > > > -- Winfried Jennert Cephei AG ____________________________________________ wj at cephei.com Föhringer Allee 1 Tel+49(0)89 89826712 D 85774 Unterföhring Fax+49(0)89 89826722 http://www.cephei.com Vorstand: Michael Böhm (Vorsitz), Christoph Grunwald Aufsichtsrat: Gerd May (Vorsitz) Michael Steinich, Dr. Jörg Trinitis Sitz der Gesellschaft: Unterföhring HRB München 130570 Steuernummer: 143/100/20525 From kai_postfix at fuerstenberg.ws Mon Nov 25 12:29:06 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 25 Nov 2013 12:29:06 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_Fragen_zu_Verschl=FCssel?= =?iso-8859-1?q?ung?= In-Reply-To: <5293317D.9010408@cephei.com> References: <52927E90.2020006@heinlein-support.de> <5293317D.9010408@cephei.com> Message-ID: <52933482.4070205@fuerstenberg.ws> Am 25.11.2013 12:16, schrieb Winfried Jennert: > - was Du damit zu tun hast (Peer to Peer, bist Du der man in the middle?) schönes Wortspiel ... :-D -- Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From igor.sverkos at googlemail.com Mon Nov 25 16:02:27 2013 From: igor.sverkos at googlemail.com (Igor Sverkos) Date: Mon, 25 Nov 2013 16:02:27 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_Fragen_zu_Verschl=FCssel?= =?iso-8859-1?q?ung?= In-Reply-To: <52927E90.2020006@heinlein-support.de> References: <52927E90.2020006@heinlein-support.de> Message-ID: Hallo, wir haben bei uns die Erfahrung gemacht das Kunden schon mitbekommen haben, dass nur echte End-to-End-Verschlüsselung etwas bringt. Diese Kunden fürchten in ihren Unternehmen dann eine Person wie Herrn S. welche weniger Probleme/Verstöße aufdecken will, sondern vielmehr ein Person die aus dem Unternehmen heraus Daten absaugt und verkauft (Industriespionage). Aber gerade bei End-to-End taucht dann zwangsweise die Frage auf was passiert, wenn ein Mitarbeiter ausscheidet. Kann man ihn verpflichten seine Daten zu entschlüsseln? Gibt es Wege sicherzustellen, dass man nie in die Situation gerät keinen Zugriff mehr zu haben (MA mit verschlüsselten wichtigen Daten verunfallt/stirbt, das Geschäft muss aber weiterlaufen). Eigentlich alles Fragen die schon in deine Vorträgen zu der Verantwortung von Administratoren, Datenschutz beantwortet wurden, aber nun erneut zu beantworten sind (da geht es dann aber auch um technische Lösungen: Man kann zwar nachwievor bspw. mit dem Betriebsrat ein Postfach öffnen, aber wenn die Daten verschlüsselt sind kommt man nicht weit). -- Ich Grüße, Igor -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Axel.Riedel at x-case.de Tue Nov 26 12:14:03 2013 From: Axel.Riedel at x-case.de (Axel Riedel) Date: Tue, 26 Nov 2013 12:14:03 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_Fragen_zu_Verschl=FCssel?= =?iso-8859-1?q?ung?= Message-ID: <9006F844EF5FFA46A38D4BFD5056F10B01CC9BB84379@SONNE.x-case.local> Hallo, - Wie kann ich sehen, welcher Anteil meiner Mails verschlüsselt gesendet werden? (Transportverschlüsselung; und ohne Zählen...) - Wie kann ich beim verschlüsselten Senden/Empfang Man-in-the-Middle-Attacken erkennen/ausschließen ohne gleich viel Geld für "echte" Zertifikate auszugeben? tschau axel riedel From rmayer at nerd-residenz.de Tue Nov 26 13:10:59 2013 From: rmayer at nerd-residenz.de (Ralph J.Mayer) Date: Tue, 26 Nov 2013 13:10:59 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?OT=3A_Fragen_zu_Verschl=FCssel?= =?iso-8859-1?q?ung?= In-Reply-To: <9006F844EF5FFA46A38D4BFD5056F10B01CC9BB84379@SONNE.x-case.local> References: <9006F844EF5FFA46A38D4BFD5056F10B01CC9BB84379@SONNE.x-case.local> Message-ID: <20131126121059.GF31554@falstaff.nerd-residenz.net> > - Wie kann ich beim verschlüsselten Senden/Empfang Man-in-the-Middle-Attacken erkennen/ausschließen ohne gleich viel Geld für "echte" Zertifikate auszugeben? Für den jeweiligen Mailpartner Zertifikate austauschen und fest konfigurieren. Viel Spass beim Skalieren. Transportsecurity ist besser als nichts, aber auch nicht mehr. rm From t.schneider at tms-itdienst.at Tue Nov 26 18:19:22 2013 From: t.schneider at tms-itdienst.at (Timm M.Schneider) Date: Tue, 26 Nov 2013 18:19:22 +0100 Subject: [Postfixbuch-users] =?iso-8859-15?q?Warum_wird_gegen_das_From_Fel?= =?iso-8859-15?q?d_gepr=FCft=28Cert=29?= Message-ID: <5294D81A.4080801@tms-itdienst.at> Hallo, ich stelle mir gerade die Frage, warum wird bei bei Signierten Mails immer gegen das From-Feld in der Mailübermittlung geprüft? Das From Feld ist doch der Envelope und muß nicht identisch mit dem From in der Mail selbst sein. In der Regel fällt das nicht auf, da die beiden Ident sind, aber wenn nicht, dann wird das als Fehler gesehen. Thunderbird macht das genauso, er Prüft das Zertifikat gen den Envelope From und nicht gegen das From aus der Mail, so zumindest meine Beobachtung. Auch Astaro, jetzt Sophos-UTM macht das so. Ist das reine Einstellungssache, oder ist da im System etwas falsch? Grüße -- Timm M.Schneider TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 4267 bytes Beschreibung: S/MIME Cryptographic Signature URL : From christian at bricart.de Tue Nov 26 18:42:14 2013 From: christian at bricart.de (Christian Bricart) Date: Tue, 26 Nov 2013 18:42:14 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Warum_wird_gegen_das_From_Feld?= =?iso-8859-1?q?_gepr=FCft=28Cert=29?= In-Reply-To: <5294D81A.4080801@tms-itdienst.at> References: <5294D81A.4080801@tms-itdienst.at> Message-ID: <5294DD76.80900@bricart.de> Am 26.11.2013 18:19, schrieb Timm M.Schneider: > Hallo, > > ich stelle mir gerade die Frage, warum wird bei bei Signierten Mails > immer gegen das From-Feld in der Mailübermittlung geprüft? > Das From Feld ist doch der Envelope und muß nicht identisch mit dem From > in der Mail selbst sein. In der Regel fällt das nicht auf, da die beiden > Ident sind, aber wenn nicht, dann wird das als Fehler gesehen. > Thunderbird macht das genauso, er Prüft das Zertifikat gen den Envelope > From und nicht gegen das From aus der Mail, so zumindest meine > Beobachtung. Auch Astaro, jetzt Sophos-UTM macht das so. > Ist das reine Einstellungssache, oder ist da im System etwas falsch? "From" oder "From:" ? ;-) >From == Envelope From: == Mail-Header Grüsse Christian From t.schneider at tms-itdienst.at Tue Nov 26 19:06:36 2013 From: t.schneider at tms-itdienst.at (Timm M.Schneider) Date: Tue, 26 Nov 2013 19:06:36 +0100 Subject: [Postfixbuch-users] =?iso-8859-1?q?Warum_wird_gegen_das_From_Feld?= =?iso-8859-1?q?_gepr=FCft=28Cert=29?= In-Reply-To: <5294DD76.80900@bricart.de> References: <5294D81A.4080801@tms-itdienst.at> <5294DD76.80900@bricart.de> Message-ID: <5294E32C.40809@tms-itdienst.at> Hi Christian, > > "From" oder "From:" ? ;-) > >>From == Envelope > From: == Mail-Header um ganz genau zu sein "from". Grüße -- Timm M.Schneider TMS IT-Dienst Hinterstadt 2 4840 Vöcklabruck -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 4267 bytes Beschreibung: S/MIME Cryptographic Signature URL : From theinrichs at netzpepper.de Wed Nov 27 11:05:14 2013 From: theinrichs at netzpepper.de (Timo Heinrichs) Date: Wed, 27 Nov 2013 11:05:14 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden Message-ID: Hallo Zusammen! Als kleiner ISP betreiben wir eine kleine Mailserver-Farm (ca. 1500 Postfächer). Regelmäßig haben wir den Fall, dass Kunden mit ihren virenverseuchten Rechnern als Spamschleuder missbraucht werden. Wie geht ihr gegen so etwas vor? Ich habe schon sehr viel mit Limitierung von Postfix gespielt, aber die Spammer sind anscheinend schlauer als ich. Wir filtern auch ausgehend auf Spam, allerdings relativ lasch, da wir auch Kunden haben die reguläre Newsletter verschicken (auch große Mengen). Ich muss halt auf jeden Fall False-Positives vermeiden, da wir sonst garantiert mit Anrufen der ahnungslosen Kunden überhäuft werden. Was wäre eurer Meinung nach "Best-Practice" gegen das Problem? Ich habe diese Frage so ähnlich schon mal hier gestellt, konnte leider aber da auch noch keine gute Lösung finden. Gruß   Timo Heinrichs From gregor at a-mazing.de Wed Nov 27 11:26:25 2013 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 27 Nov 2013 11:26:25 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden In-Reply-To: References: Message-ID: <201311271126.25615@office.a-mazing.net> Hallo Timo, Am Mittwoch, 27. November 2013 schrieb Timo Heinrichs: > Regelmäßig haben wir den Fall, dass Kunden mit ihren > virenverseuchten Rechnern als Spamschleuder missbraucht werden. Ihr habt wirklich infizierte Kunden-Rechner, die sich beim Spamversand über euer Mailrelay korrekt authentifizieren? Das ist mir bisher noch nicht begegnet... Gruß, Gregor -- @mazing fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From postfixbuch-users at makomi.de Wed Nov 27 11:27:45 2013 From: postfixbuch-users at makomi.de (=?iso-8859-1?Q?Michael_K=F6hler?=) Date: Wed, 27 Nov 2013 11:27:45 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden In-Reply-To: References: Message-ID: <00590DD9-5576-4ED1-AC84-3CE128224B54@makomi.de> Halo Timo, Am 27.11.2013 um 11:05 schrieb Timo Heinrichs : > Wir filtern auch ausgehend auf Spam, allerdings relativ lasch, da wir auch Kunden haben die reguläre Newsletter verschicken (auch große Mengen). Ich muss halt auf jeden Fall False-Positives vermeiden, da wir sonst garantiert mit Anrufen der ahnungslosen Kunden überhäuft werden. Ich würde vorschlagen: Filtere ausgehende Email stärker und richte für einzelne User, die Newsletter versenden im amavisd-new eine eigene Policy ein, die weniger hart filtert, oder aber richte für die User, die Newsletter versenden sollen, einen eigenen Einsendeport in postfix ein, dem dann auch wieder andere Regeln (inkl. amavisd-new) hinterliegen. Ansonsten fehlen Konfigurationsangaben um detaillierte Hinweise zu geben. Gruß, Michael From tech at kdmails.de Wed Nov 27 11:29:24 2013 From: tech at kdmails.de (Daniel Gompf) Date: Wed, 27 Nov 2013 11:29:24 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden In-Reply-To: References: Message-ID: <5295C984.8060305@kdmails.de> Hallo Timo, > Hallo Zusammen! > > Als kleiner ISP betreiben wir eine kleine Mailserver-Farm (ca. 1500 Postfächer). Regelmäßig haben wir den Fall, dass Kunden mit ihren virenverseuchten Rechnern als Spamschleuder missbraucht werden. > Wie geht ihr gegen so etwas vor? Ich habe schon sehr viel mit Limitierung von Postfix gespielt, aber die Spammer sind anscheinend schlauer als ich. Wir filtern auch ausgehend auf Spam, allerdings relativ lasch, da wir auch Kunden haben die reguläre Newsletter verschicken (auch große Mengen). Ich muss halt auf jeden Fall False-Positives vermeiden, da wir sonst garantiert mit Anrufen der ahnungslosen Kunden überhäuft werden. > > Was wäre eurer Meinung nach "Best-Practice" gegen das Problem? > Wir generieren hier auch schon mal einen Folgeauftrag für unsere Techniker -> beheben solcher Probleme. Wenn du lasch filtern musst oder willst, bleibt dir nicht viel übrig. Informiere den Nutzer über das Problem und drohe eine Sperrung oder restiktivere Filter an. Da gibt es einen recht großen Anbieter der das auch auf diese Art klärt. Wenn du das nicht willst, erstelle für die Nutzer einen eigenen Server, dann kommt nur der auf die Blacklist und die regulären Nutzer können weiter E-Mails versenden. Für Newsletter gibt es auch bessere Lösungen als den Mailclient. -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From bluewind at xinu.at Wed Nov 27 11:42:53 2013 From: bluewind at xinu.at (Florian Pritz) Date: Wed, 27 Nov 2013 11:42:53 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden In-Reply-To: References: Message-ID: <5295CCAD.9070205@xinu.at> On 27.11.2013 11:05, Timo Heinrichs wrote: > Wir filtern auch ausgehend auf Spam, allerdings relativ lasch, > da wir auch Kunden haben die reguläre Newsletter verschicken (auch > große Mengen). Ich muss halt auf jeden Fall False-Positives > vermeiden, da wir sonst garantiert mit Anrufen der ahnungslosen > Kunden überhäuft werden. Normale Mails die per SMTP kommen mit postfwd limitieren. Bei mir atm 100 Empfänger pro 6h, je nach Nutzer (CC zählt mit, BCC weiß ich nicht, aber hoffe auch. eventuell mal testen..) willst du da vielleicht mehr. Bzgl Newsletter: Da gibts doch wirklich keinen Grund die per SMTP von einem Client zum Server schicken der dann jede Mail durch den Spamfilter jagt. Mach ein Webinterface das die Mails direkt am Spamfilter vorbei einschleust, das wird wohl auch kein Bot so schnell knacken und wenn kannst du noch immer die Newsletter die man schicken darf pro Stunde auf 3 oder so begrenzen. Außerdem sofern du es nicht hast reject_authenticated_sender_login_mismatch in postfix. Postfwd config: > &&SASL_WHITELIST { > sasl_username=devnull; > }; > > # skip lower rate limiting for certain users > id=SaslWhitelist; > protocol_state==END-OF-MESSAGE; > &&SASL_WHITELIST; > action=rcpt(sasl_username/300/21600/REJECT You can only send to 300 recipients per 6h per user) > > id=SaslWhitelist2; > protocol_state==END-OF-MESSAGE; > &&SASL_WHITELIST; > action=dunno; > > # sasl_username != doesn't work for whatever reason > id=RcptRate; > protocol_state==END-OF-MESSAGE; > sasl_username!~/^$/; > action=rcpt(sasl_username/100/21600/REJECT You can only send to 100 recipients per 6h per user) > > # this causes postfwd to log something for every mail > id=logging; > protocol_state==END-OF-MESSAGE; > action=dunno; -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 836 bytes Beschreibung: OpenPGP digital signature URL : From theinrichs at netzpepper.de Wed Nov 27 11:59:59 2013 From: theinrichs at netzpepper.de (Timo Heinrichs) Date: Wed, 27 Nov 2013 11:59:59 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden References: <201311271126.25615@office.a-mazing.net> Message-ID: Hallo Zusammen, > Ihr habt wirklich infizierte Kunden-Rechner, die sich beim Spamversand über > euer Mailrelay korrekt authentifizieren? Das ist mir bisher noch nicht > begegnet... Das passiert tatsächlich, kann man im Log verfolgen. > Wir generieren hier auch schon mal einen Folgeauftrag für unsere Techniker > -> beheben solcher Probleme. Wenn du lasch filtern musst oder willst, bleibt > dir nicht viel übrig. Informiere den Nutzer über das Problem und drohe eine > Sperrung oder restiktivere Filter an. Da gibt es einen recht großen Anbieter > der das auch auf diese Art klärt. Natürlich sperren wir Kunden auch wenn das passiert, die werden dann auch relativ kleinlaut, wenn sie verstanden haben, was die da angerichtet haben. Aber das ändert nichts an der Tatsache, dass wir sowas immer mal wieder haben. > Wenn du das nicht willst, erstelle für die Nutzer einen eigenen Server, dann > kommt nur der auf die Blacklist und die regulären Nutzer können weiter E- > Mails versenden. > > Für Newsletter gibt es auch bessere Lösungen als den Mailclient. Newsletter werden natürlich über entsprechende Programme verschickt (da achten wir schon drauf) und nicht über Outlook o.Ä. Tatsache ist, dass ich es schaffen muss, es zu vermeiden, dass es überhaupt losgeht mit dem Spammen. Sieht für mich so aus, als müsste ich tatsächlich z.B. mit policyd richtige Rate-Limits basteln und dann z.B. für die Newsletter weiter auf machen. From hajo.locke at gmx.de Wed Nov 27 12:15:41 2013 From: hajo.locke at gmx.de (Hajo Locke) Date: Wed, 27 Nov 2013 12:15:41 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden References: <201311271126.25615@office.a-mazing.net> Message-ID: <9837B781167A443D942A34F9C5B314D0@ai.local> Hallo, >> Das passiert tatsächlich, kann man im Log verfolgen. ja, kenne ich auch. Oft sind die Zugangsdaten dann auch im Netz verstreut und werden von anderen Bots etc. auch missbraucht. Ratelimits auf den einzelnen Client reichen da nicht aus. Wir haben einen eigenen kleinen Dienst, der das maillog mitliest und kuckt ob der selbe Loginname von verschiedenen IPs benutzt wird. Das sind so gut wie immer Treffer. >> Natürlich sperren wir Kunden auch wenn das passiert, die werden dann auch >> relativ kleinlaut, wenn sie verstanden haben, was die da angerichtet >> haben. Aber das ändert nichts an der Tatsache, dass wir >> sowas immer >> mal wieder haben. >> Sieht für mich so aus, als müsste ich tatsächlich z.B. mit policyd >> richtige Rate-Limits basteln und dann z.B. für die Newsletter weiter auf >> machen. ja, oder für Massenversender eine eigene IP einrichten. Wer Massenmails versenden will, müsste sich dann bei dir freischalten lassen. Habt ihr denn richtigen ausgehenden Spamschutz? Oft sind diese Mails Spamassassin bzw. clamav schon bekannt bzw. verdächtig. Eine Art Inhaltstest ist immer besser als reine Mengenlimits. Hans From p.heinlein at heinlein-support.de Wed Nov 27 17:46:43 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 27 Nov 2013 17:46:43 +0100 Subject: [Postfixbuch-users] Spam von infizierten Kunden unterbinden In-Reply-To: References: Message-ID: <529621F3.6050307@heinlein-support.de> Am 27.11.2013 11:05, schrieb Timo Heinrichs: Hi, > ich. Wir filtern auch ausgehend auf Spam, allerdings relativ lasch, > da wir auch Kunden haben die reguläre Newsletter verschicken (auch > große Mengen). Ich muss halt auf jeden Fall False-Positives > vermeiden, da wir sonst garantiert mit Anrufen der ahnungslosen > Kunden überhäuft werden. Ich wüßte nicht, wieso Newsletter anders gefiltert werden sollten, als normale E-Mails. "Einfach so" werden auch Newsletter-Mails nicht rausgefiltert nur weil es Newsletter sind. Und WENN sie Scoring-Punkte sammeln, weil sie eklatante technische Fehler aufweisen, dann werden sie auch AUF ALLEN ANDEREN SYSTEMEN diese Spam-Punkte sammeln und nicht ankommen. Dann muß man das aus einem ganz egoistischen Interesse heraus beheben. Aber das einfach so Newsletter rausfliegen, weil es Newsletter sind, ist absoluter (wenn auch oft gesagter) Quatsch. Warum sollten sie? > Was wäre eurer Meinung nach "Best-Practice" gegen das Problem? 1) Normal und normal filtern. 2) Schnell reagieren 3) User erziehen Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From toag at izsr.de Fri Nov 29 15:41:59 2013 From: toag at izsr.de (Tim-Ole) Date: Fri, 29 Nov 2013 15:41:59 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <528E46B9.9040302@web.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> Message-ID: <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> Nett, dass hier eine kleine grundsätzliche Debatte entsteht - wenngleich ich mich nicht des schleichenden Verdachts erwehren kann, dass diese vorrangig auf meine Kosten geht ? ;-) Ja, ich weiss, dass ich nicht zum erlauchten Kreis der Admins gehöre (und nie gehören werde), die - Logs lesen und verstehen - wissen, was sie tun und - ihre Probleme stets alle selber beheben - dabei im Vorgriff bereits durch reines Nachdenken herausbekommen, welche Probleme auftreten können - und die zuguterletzt Software nicht durch Try and error auf der Spielwiese (so wie ich) lernen, sondern wiederum durch konzentrisches Meditieren, Lesen und Verstehen der Howtos, quasi in vorgreifender Widerspiegelung. Mein Lob an all Jene! Denn dies ist meine Sache nicht - ich will hier einfach mal eine Lanze brechen für die vielen Dummen (wie mich), die ihre Systeme einfach nur notdürftig am Laufen haben wollen. Und: um die Sache der OpenSource. Die wäre meiner - sicher ebenso vermurksten - Meinung nach schon sehr viel weiter, wenn HowTos und ToDos *einmal* funktionieren würden. Denn über so etwas hier habe ich auch gelacht: http://www.weka-it.ch/praxisreport_view.cfm?nr_praxisreport=1171 ? aber mangels Erleuchtung geht es mir bei einigen OpenSource-Projekten auch nicht viel anders als jenen Autoren beim Exchange-***. Süffisantmodus aus: ernsthaft kann ich eine Software nur zu verstehen versuchen, wenn sie auch mal funktioniert. Postfix funktioniert bei mir seit 10 - 12 Jahren, Courier/Dovecot, LDAP, DFS, DNS, DHCP, VPN, Radius, DATEV, Linux-, Mac- und Windowsserver mit zahlreicher Spezialsoftware ebenso - trotzdem: ich werde immer nur dumm sein und bleiben und habe kein recht zum Meckern, das merke ich einfach ? :-\ Dovecot mit MySQL / diverse Groupwares liefen bei mir bisher jedenfalls niemals. Und das liegt meines Erachtens - süffisantenmodus aus - an den grottig schlechten Howtos, Pre-Installationsroutinen usw. Probe aufs Exempel: auf ein paar VMs mal Kolab 3.0 installiert. Versuch 1: nach http://docs.kolab.org/installation-guide/debian.html: klappt überhaupt nicht, zuviele Fehlermeldungen beim Versuch, die Pakete zu holen. Wäre es die einzige Lösung, würde ich hier versuchen zu reparieren, aber es gibt ja noch Versuch 2: nach http://kolab.org/blog/andi-kallenberger/2013/07/11/kolab-3.0-?-kapitel1-installation-und-basiskonfig Komisch, dass der Kollege darauf verweist, dass "as Vorgehen im Wesentlichen: http://docs.kolab.org/de-DE/Kolab_Groupware/3.0/html/Community_Installation_Guide/index.html ( entspricht), jedoch mit (?) einer Fehlerbehebung." Da ist doch niemals nicht ein Fehler im offiziellen Kolabdoku? Jedenfalls, diese Installation klappt, aber dann ist der Zugriff auf den Kolab-Webadmin verweigert. Und wieder: aussortiert wegen Untauglichkeit im ersten Durchgang - zumindest, wenn es nur mal darum geht, welches von den Howtos als Erstes durchs Ziel rennt. Fehlersuche im Apache oder welchem Log auch immer mache ich, wenn ich auf meinen produktivsystemen bin. Also Versuch 3: nach http://docs.kolab.org/en-US/Kolab_Groupware/3.0/html/Community_Installation_Guide/chap-Community_Installation_Guide-Installation.html usw.: - keinerlei Abfrage der Credentials beim Setup - ausser dem MySQL-root-Passwort. Und siehe da: es ist natürlich auch kein Login auf kolab-webadmin möglich. Was in /etc/kolab/kolab.conf steht, ist unbrauchbar. Ich habe mir per Fernbeamerei etwas von der Schlauheit anderer Admins auf mein Gehirn umgeleitet (ist strafbar, aber vielleicht merkt´s ja keiner) und weiss dadurch, dass ich per LDAP die Credentials setzen kann. Schön und gut. Aber dann würde mich interessieren a) weshalb das nicht im (offiziellen Kolab-)Howto steht b) was das soll. c) und wieso dpkg-reconfigure kolab nicht funktioniert. d) weshalb es im Linuxmagazin ausdrücklich lobend erwähnt wird, dass in Kolab 3.1 die Sync-Komponente für die Applegeräte out-of-the-box funktioniert. Scheint den Redakteuren eier Erwähnung wert gewesen zu sein, erstaunlich ? Ein Schelm, wer Böses dabei denkt ... QED. So, genug gephilosophiermeckert - das Dovecot/SQL-Projekt ist ohnehin erstmal beerdigt. Weihnachten geht´s vielleicht mal wieder weiter ? So - ihr dürft fröhlich dreinhauen! Frohen 1. Advent! ;) From p.heinlein at heinlein-support.de Fri Nov 29 15:46:15 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 29 Nov 2013 15:46:15 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> Message-ID: <5298A8B7.6090502@heinlein-support.de> Am 29.11.2013 15:41, schrieb Tim-Ole: > So, genug gephilosophiermeckert - das Dovecot/SQL-Projekt ist ohnehin erstmal beerdigt. Ich hatte Dir letzte Woche angeboten, daß wir uns kurz zusammentelefonieren und hätte Dir das in wenigen Minuten erklärt und zum Fliegen gebracht. Das Angebot muß man dann halt auch mal annehmen. > So - ihr dürft fröhlich dreinhauen! Ja. Sonntag Abend wird das Dovecot-Buch beim Verlag abgegeben. Yeah. Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From tech at kdmails.de Fri Nov 29 15:47:57 2013 From: tech at kdmails.de (Daniel Gompf) Date: Fri, 29 Nov 2013 15:47:57 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <5298A8B7.6090502@heinlein-support.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> Message-ID: <5298A91D.6040101@kdmails.de> > > Ja. Sonntag Abend wird das Dovecot-Buch beim Verlag abgegeben. Yeah. > > Peer Schön. -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From petry at cypy.de Fri Nov 29 16:24:11 2013 From: petry at cypy.de (Ralf Petry) Date: Fri, 29 Nov 2013 16:24:11 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <5298A91D.6040101@kdmails.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> <5298A91D.6040101@kdmails.de> Message-ID: <5298B19B.5000201@cypy.de> jippie, wieder geld ausgeben... wann wird es dann voraussichtlich auf dem (freien) markt sein? Am 29.11.13 15:47, schrieb Daniel Gompf: > >> >> Ja. Sonntag Abend wird das Dovecot-Buch beim Verlag abgegeben. Yeah. >> >> Peer > > Schön. > From p.heinlein at heinlein-support.de Fri Nov 29 16:36:36 2013 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 29 Nov 2013 16:36:36 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <5298B19B.5000201@cypy.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> <5298A91D.6040101@kdmails.de> <5298B19B.5000201@cypy.de> Message-ID: <5298B484.8010106@heinlein-support.de> Am 29.11.2013 16:24, schrieb Ralf Petry: > jippie, wieder geld ausgeben... wann wird es dann voraussichtlich auf > dem (freien) markt sein? Die Debian antwort: Es ist fertig, wenn es fertig ist. :-) Naja, gehen wir mal von Ende Januar aus. Peer -- Heinlein Support GmbH Schwedter Str. 8/9b, 10119 Berlin http://www.heinlein-support.de Tel: 030 / 405051-42 Fax: 030 / 405051-19 Zwangsangaben lt. §35a GmbHG: HRB 93818 B / Amtsgericht Berlin-Charlottenburg, Geschäftsführer: Peer Heinlein -- Sitz: Berlin From christian.garling at cg-networks.de Fri Nov 29 19:19:30 2013 From: christian.garling at cg-networks.de (Chrisitian Garling) Date: Fri, 29 Nov 2013 19:19:30 +0100 Subject: [Postfixbuch-users] Spam Abwehr - was macht man aktuell? In-Reply-To: <5298B484.8010106@heinlein-support.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> <5298A91D.6040101@kdmails.de> <5298B19B.5000201@cypy.de> <5298B484.8010106@heinlein-support.de> Message-ID: <5298DAB2.50708@cg-networks.de> Hallo zusammen, ich setze in Kürze einen neuen Mailserver auf. Ich habe mich bei den Vorüberlegungen nun gefragt, ob die mir bekannten Methoden zur Spam Abwehr noch zeitgemäß sind. Ich setze bisher auf eine Kombination aus Postfix-Boardmitteln (smtpd_recipient_restrictions), Amavisd-New, policyd-weight und postgrey. Wie würdet ihr das machen, wenn ihr jetzt neu aufsetzen würdet? Gruß, Christian Garling From roellig at roellig-ltd.de Fri Nov 29 19:53:15 2013 From: roellig at roellig-ltd.de (roellig at roellig-ltd.de) Date: Fri, 29 Nov 2013 18:53:15 +0000 Subject: [Postfixbuch-users] Spam Abwehr - was macht man aktuell? In-Reply-To: <5298DAB2.50708@cg-networks.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> <5298A91D.6040101@kdmails.de> <5298B19B.5000201@cypy.de> <5298B484.8010106@heinlein-support.de> <5298DAB2.50708@cg-networks.de> Message-ID: <20131129185315.Horde.Nw6KIUONI9bMrqY3iT-zew1@mail.roellig-ltd.de> Hallo, Zitat von Chrisitian Garling : > Hallo zusammen, > > ich setze in Kürze einen neuen Mailserver auf. Ich habe mich bei den > Vorüberlegungen nun gefragt, ob die mir bekannten Methoden zur Spam > Abwehr noch zeitgemäß sind. Ich setze bisher auf eine Kombination > aus Postfix-Boardmitteln (smtpd_recipient_restrictions), > Amavisd-New, policyd-weight und postgrey. Wie würdet ihr das machen, > wenn ihr jetzt neu aufsetzen würdet? Kein bisschen anders! Läuft bei Postfix out of the Box und daran würde ich auch nichts ändern. Höchstens fein tuning aber ansonsten ist das eine gute Kombination die in unserem Netzwerk zuverlässig filtert und auch, gerade die amavis/spamassassin Anbindung an LDAP, den Usern die Möglichkeit gibt bestimme Filter selbst zu benutzen. > Gruß, Christian Garling > -- Gruss Sven -- Röllig IT - Technik Hermannstr. 12 12049 Berlin Tel: 0049 (0)30 / 447 297 03 Fax: 0049 (0)30 / 447 297 02 mailto: roellig at roellig-ltd.de From Jogie at quantentunnel.de Fri Nov 29 21:03:35 2013 From: Jogie at quantentunnel.de (Jogie at quantentunnel.de) Date: Fri, 29 Nov 2013 21:03:35 +0100 (CET) Subject: [Postfixbuch-users] Spam Abwehr - was macht man aktuell? In-Reply-To: <20131129185315.Horde.Nw6KIUONI9bMrqY3iT-zew1@mail.roellig-ltd.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> <5298A91D.6040101@kdmails.de> <5298B19B.5000201@cypy.de> <5298B484.8010106@heinlein-support.de> <5298DAB2.50708@cg-networks.de>, <20131129185315.Horde.Nw6KIUONI9bMrqY3iT-zew1@mail.roellig-ltd.de> Message-ID: Hi, >> Hallo zusammen, >> >> ich setze in Kürze einen neuen Mailserver auf. Ich habe mich bei den >> Vorüberlegungen nun gefragt, ob die mir bekannten Methoden zur Spam >> Abwehr noch zeitgemäß sind. Ich setze bisher auf eine Kombination >> aus Postfix-Boardmitteln (smtpd_recipient_restrictions), >> Amavisd-New, policyd-weight und postgrey. Wie würdet ihr das machen, >> wenn ihr jetzt neu aufsetzen würdet? policyd-weight durch postscreen ersetzen. Schneller und genauso gut. Dafür sorgen, dass unbekannte User direkt abgewiesen werden. Bei Exchange bspw. per LDAP (relay_recipient_maps). postgrey installieren. Unkompliziert und effektiv. > Kein bisschen anders! > Läuft bei Postfix out of the Box und daran würde ich auch nichts ändern. >Höchstens fein tuning aber ansonsten ist das eine gute Kombination die >in unserem Netzwerk zuverlässig filtert und auch, gerade die >amavis/spamassassin >Anbindung an LDAP, den Usern die Möglichkeit gibt bestimme Filter >selbst zu benutzen. amavis als pre-queue Filter. Den Usern würde ich keine Möglichkeit geben irgendwelche Filter zu basteln. Die trainieren den spamassassin nur kaputt, oder du darfst dann erklären, warum der Newsletter XY immer im SPAM landet oder gar nicht erst ankommt nur weil irgendein anderer User den Newsletter nicht mehr haben will und es nicht schafft (oder keine Lust hat) sich abzumelden. Gruß, Jörg From Christian.Schmidt at chemie.uni-hamburg.de Fri Nov 29 22:10:43 2013 From: Christian.Schmidt at chemie.uni-hamburg.de (Christian Schmidt) Date: Fri, 29 Nov 2013 22:10:43 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <5298A8B7.6090502@heinlein-support.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> Message-ID: <529902D3.9030002@chemie.uni-hamburg.de> 29.11.2013 15:46, Peer Heinlein: > Ja. Sonntag Abend wird das Dovecot-Buch beim Verlag abgegeben. Yeah. Nimmst Du schon Vorbestellungen entgegen? ;-) Mit freundlichen Grüßen Christian Schmidt -- No signature available. From kai_postfix at fuerstenberg.ws Sat Nov 30 08:44:16 2013 From: kai_postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Sat, 30 Nov 2013 08:44:16 +0100 Subject: [Postfixbuch-users] Spam Abwehr - was macht man aktuell? In-Reply-To: References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> <5298A91D.6040101@kdmails.de> <5298B19B.5000201@cypy.de> <5298B484.8010106@heinlein-support.de> <5298DAB2.50708@cg-networks.de>, <20131129185315.Horde.Nw6KIUONI9bMrqY3iT-zew1@mail.roellig-ltd.de> Message-ID: <52999750.5050609@fuerstenberg.ws> Am 29.11.2013 21:03, schrieb Jogie at quantentunnel.de: > policyd-weight durch postscreen ersetzen. Schneller und genauso gut. ganz so pauschal würde ich das aber nicht sagen. Policyd-weight führt noch ein paar mehr Tests durch, die auch in die Gewichtung fallen, das kann postscreen nicht (z.B. Prüfung der Namensauflösung, HELO-Name). Sowas ist immer dann interessant, wenn ein Client in 2 Listen drinsteht, du aber 3 als Ablehnkriterium hast. Wenn regelmäßig Mails mit "Mail appears to be SPAM or forged" abgelehnt werden, würde ich den drinlassen. Bei "too many DNSBLs" ist er dagegen unnötig, da ist postscreen alleine wirklich besser. > postgrey installieren. Unkompliziert und effektiv. Postgrey zusammen mit postscreen kann auch bei regulären Mailanbietern zu erheblichen Verzögerungen führen, die einem (eigenen) Kunden vielleicht nicht mehr einfach mit Anti-Spam-Maßnahme zu erklären sind. Manchmal wechseln die Anbieter bei jedem Zustellversuch den Client. Das kann also schon mal etwas dauern, bis er er erst mal bei Postscreen durch ist. Wenn dann dahinter noch postgrey kommt geht das gleiche Spiel nochmal von vorne los. 1&1 macht das z.B. glaube ich so. Da wäre ein selektives Greylisting, wie es häufiger hier erwähnt wurde, auf jeden vorteilhafter. -- Gruß Kai Fürstenberg PM an: kai at fuerstenberg punkt ws From w.flamme at web.de Sat Nov 30 10:34:00 2013 From: w.flamme at web.de (Werner Flamme) Date: Sat, 30 Nov 2013 10:34:00 +0100 Subject: [Postfixbuch-users] MySQL und Dovecot - gutes (funktionierendes!) Tutorial / Howto? In-Reply-To: <529902D3.9030002@chemie.uni-hamburg.de> References: <528905A2.6030703@0xaffe.de> <3B57CDCF-2186-45C4-8B0E-6DC8FCDFA251@izsr.de> <528A8C25.3020803@0xaffe.de> <5CD1179D-DD4F-419E-9DC8-2E8E1ECE6927@izsr.de> <528C89DE.8060109@chemie.uni-hamburg.de> <528E46B9.9040302@web.de> <0676300F-73D3-4FB3-885A-B70777B5E262@izsr.de> <5298A8B7.6090502@heinlein-support.de> <529902D3.9030002@chemie.uni-hamburg.de> Message-ID: <5299B108.7060501@web.de> [29.11.2013 22:10] [Christian Schmidt]: > 29.11.2013 15:46, Peer Heinlein: >> Ja. Sonntag Abend wird das Dovecot-Buch beim Verlag abgegeben. Yeah. > > Nimmst Du schon Vorbestellungen entgegen? ;-) Meinjanur, grinst Werner -- From tech at kdmails.de Sat Nov 30 15:33:30 2013 From: tech at kdmails.de (Daniel Gompf) Date: Sat, 30 Nov 2013 15:33:30 +0100 Subject: [Postfixbuch-users] Amavisd-new Vorrang von Variablen Message-ID: <5299F73A.6010004@kdmails.de> Hallo, ich weiß das ist jetzt keine Frage direkt zu Postfix aber das Mailsystem besteht nicht nur aus Postfix. Ich setze gerade einen neues Mailsystem auf, bin soweit auch durch. Nur diesmal will ich amavisd-new an eine MySQL-Datenbank hängen (wie auch Postfix und Dovecot), es soll alles über eine zentrale Datenbank sehr granular gesteuert werden können. Daher nutze ich auch sqlgrey, geht ganz gut musste nur für IPv6 etwas anpassen. Nun zur Frage. Welche Werte verwendet amavisd für seine Arbeit? Ich habe allgemeine Werte in der amavisd.conf und spezielle Werte in der Datenbank. Was passiert, wenn an beiden Stellen ein Wert definiert ist z.B. sa_tag2_level_deflt oder virus_lover? Was passiert, wenn nur an einer Stelle der Wert definiert ist? Wird dann der mit der höheren Priorität (u.U. der Leere) genommen, oder immer der, der nicht leer ist? Oder sollte ich aus der Datenbank alle Felder entfernen die ich sowieso global definieren möchte. -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de From p at sys4.de Sat Nov 30 20:14:14 2013 From: p at sys4.de (Patrick Ben Koetter) Date: Sat, 30 Nov 2013 20:14:14 +0100 Subject: [Postfixbuch-users] Amavisd-new Vorrang von Variablen In-Reply-To: <5299F73A.6010004@kdmails.de> References: <5299F73A.6010004@kdmails.de> Message-ID: <20131130191414.GC4749@sys4.de> * Daniel Gompf : > Hallo, > > ich weiß das ist jetzt keine Frage direkt zu Postfix aber das > Mailsystem besteht nicht nur aus Postfix. > > Ich setze gerade einen neues Mailsystem auf, bin soweit auch durch. > Nur diesmal will ich amavisd-new an eine MySQL-Datenbank hängen (wie > auch Postfix und Dovecot), es soll alles über eine zentrale > Datenbank sehr granular gesteuert werden können. Daher nutze ich > auch sqlgrey, geht ganz gut musste nur für IPv6 etwas anpassen. > > Nun zur Frage. > Welche Werte verwendet amavisd für seine Arbeit? > Ich habe allgemeine Werte in der amavisd.conf und spezielle Werte in > der Datenbank. > Was passiert, wenn an beiden Stellen ein Wert definiert ist z.B. > sa_tag2_level_deflt oder virus_lover? Lookup results in LDAP oder SQL haben Vorrang vor static tables. Wenn sie in der DB nicht definiert ist (Feld ist NULL), geht amavis davon aus der Wert wurde nicht gesetzt. > Was passiert, wenn nur an einer Stelle der Wert definiert ist? Wird > dann der mit der höheren Priorität (u.U. der Leere) genommen, oder > immer der, der nicht leer ist? README.lookups sagt: The first that returns a definitive answer (not undef/NULL) stops the search. > Oder sollte ich aus der Datenbank alle Felder entfernen die ich > sowieso global definieren möchte. Lass sie 'undef' (NULL) und amavis wird die globals aus der .conf verwenden. p at rick -- [*] sys4 AG http://sys4.de, +49 (89) 30 90 46 64 Franziskanerstraße 15, 81669 München Sitz der Gesellschaft: München, Amtsgericht München: HRB 199263 Vorstand: Patrick Ben Koetter, Axel von der Ohe, Marc Schiffbauer Aufsichtsratsvorsitzender: Florian Kirstein From tech at kdmails.de Sat Nov 30 22:35:31 2013 From: tech at kdmails.de (Daniel Gompf) Date: Sat, 30 Nov 2013 22:35:31 +0100 Subject: [Postfixbuch-users] Amavisd-new Vorrang von Variablen In-Reply-To: <20131130191414.GC4749@sys4.de> References: <5299F73A.6010004@kdmails.de> <20131130191414.GC4749@sys4.de> Message-ID: <529A5A23.5000009@kdmails.de> Hallp Patrick, > README.lookups sagt: > > The first that returns a definitive answer (not undef/NULL) stops the > search. > >> Oder sollte ich aus der Datenbank alle Felder entfernen die ich >> sowieso global definieren möchte. > > Lass sie 'undef' (NULL) und amavis wird die globals aus der .conf verwenden. > > p at rick > Danke, genau das hatte ich gesucht. Die lookups habe ich leider nur überflogen. -- Mit freundlichen Grüßen Daniel Gompf EDV-Beratung Baumgarten GmbH Telefon: +49 3441 8587 0 Telefax: +49 3441 8587 20 Internet: http://www.edv-baumgarten.de