AW: SPF reject von Outlook und Hotmail

Daniel daniel at ist-immer-online.de
Mo Jul 4 00:32:08 CEST 2016


Hi,

danke für die Rückmeldung, ich habe aktuell nur ein Mix aus Postfix, opendmarc/kim, SA und MailScanner.

Grenze für Spam habe ich aktuell bei 5, und Spam wird über sieve Regel beim Benutzer in Spamordner verschoben.

Gedacht ist also, dass SPF Softfail nicht mehr abgewiesen wird, sondern direkt im Spam landet, und somit überhaupt ankommt. Bisher gab es sonst keine wirklichen Auffälligkeiten mit spf softfail reject.

Andere Thema war ja bei mir Firmen EA und Blizzard, die haben ja falsche Hostnamen, die wären also auch so nicht durchgekommen.

Nun sind es eher mal Firmen wie Telefonica (o2/Base) oder Mediamarkt wo manche Mails alles ohne Beanstandung bestehen, und andere wieder nicht.

Kommt wohl von, wenn man für Gutscheine, Newsletter und so diverse System einsetzt und der tolle Admin meint dann nur Ticketsystem ein SPD einzutragen oder ähnliches.

Teilweise echt nicht nachvollzuziehen wie manche Firmen besonders bei Telekommunikationsanbieter oder Hostinganbieter solche Fehler machen und denen es nicht mal wirklich auffällt. 1&1 hatte vor kurzem für deren Kundenforum mit internen Hostname in Emailadresse die Emails verwendet, und den sich zich tausende Rückmailer nicht aufgefallen. Nachdem ein Kunde dort ganze gemeldet hat dass sowas wie www-data at server.lan verwendet wird für externe Mails und deswegen Fehler gibt, hatte man es nach halber bis ganze Woche mal behoben.

Ich biete für eine Hand voll interessierten Nutzer auch an, dass die wenn am Vortag reject gab was die betrifft z.B. durch DNSBL oder so, bekommen die Teilauszüge aus dem Log zur Kenntnis per Emails als Cronjob. Mache ganze auch nur privat und für sehr wenige Leute. Würde ich ganze gewerblich machen, hätte ich bestimmt auch schon beim Peer einige Lehrgänge gebucht und so. Mal sehen ob ich mir demnächst wegen endlich mal Postfix Buch ordnern kann. Über Amazon createspace kann man wohl auch Bücher drucken lassen und so, aber denke, da gibt s bestimmt Punkte die dem Peer nicht passen.

Gruß Daniel

-----Ursprüngliche Nachricht-----
Von: Postfixbuch-users [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Daniel Gompf
Gesendet: Sonntag, 3. Juli 2016 23:32
An: Diskussionen und Support rund um Postfix
Betreff: Re: SPF reject von Outlook und Hotmail

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo

Am 03.07.2016 um 19:38 schrieb Daniel:
> Hi,
> 
> was habt ihr so für Werte? Ich würde sonst mich ungefähr einpendeln
> bei:
> 
Das musst du schon selber rausfinden. Das hängt von deinen Nutzern,
den Kommunikationspartnern, deinen Grenzwerten (wann ist es Spam) und
auch am Anfang vom Bauchgefühl bzw. Mut ab. Aber meistens passen die
Standartwerte sehr gut, wenn du hier zu viel veränderst wird es nur
selten besser.
Zudem könne SPF und DKIM durch verschiedene Quellen gestört werden
(z.B.: Mailing Listen, Weiterleitungen), dann rennen die bei dir
gleich gegen die Wand.

> 
> Und wie bekomm ich SA dazu, immer header zu schreiben mit
> Bewertung? Wenn Spam ist, steht ja eine, aber eben nicht bei den
> anderen. Mit
> 
> add_header all Status _YESNO_, score=_SCORE_ required=_REQD_
> tests=_TESTS_ autolearn=_AUTOLEARN_ version=_VERSION_ add_header
> all Level _STARS(*)_ add_header all Report _REPORT_ *

Geht da bei dir vorher amavis ran oder gibst du das direkt an sa?
Mit amavis solltest du es über die Variablen $sa_tag_level_deflt und
local_domain* regeln können.

Wenn du nur sa verwendetes lass mal das * bei der Report-Zeile weg.

> 
> klappt es bisher nicht wirklich.
> 
> Gruß Daniel





Mehr Informationen über die Mailingliste Postfixbuch-users