Re: DKIM signing bei Mailweiterleitung

2019-04-03 Diskussionsfäden J. Fahrner
Am 2019-04-03 09:58, schrieb Carsten Rosenberg: Ich seh immer noch nicht wo Rspamd hier mikrig dokumentiert ist. Einzige Erklärung der Option "try_fallback": Whether to fallback to global config Wie soll ich denn riechen was "fallback to global config" bedeutet, bzw. für Konsequenzen hat?

Re: DKIM signing bei Mailweiterleitung

2019-04-03 Diskussionsfäden Tobi
On 03.04.19 09:16, J. Fahrner wrote: > Läuft alles auf dem gleichen Rechner, ist nicht per IP unterscheidbar. > Dovecot, Postfix, Roundcube. dann definierst du am einfachsten einen neuen smtpd in master.cf auf einem dedizierten Port am localhost. Ohne jegliche Filter bzw überschreibst mit -o

Re: DKIM signing bei Mailweiterleitung

2019-04-03 Diskussionsfäden Carsten Rosenberg
Genau und dass es einen Fallback gibt wenn das nicht explizit definiert ist. Im kommentierten Config Beispiel siehst du, dass du auch auswählen kannst ob Rspamd header-from, smtp-from oder den auth-user zur Suche der Domain benutzt. Es steht aber nirgendwo, dass zu signierende Domänen erst

Re: DKIM signing bei Mailweiterleitung

2019-04-03 Diskussionsfäden Tobi
On 03.04.19 07:21, J. Fahrner wrote: > Am 2019-04-03 06:31, schrieb Carsten Rosenberg: >> - To be eligible for signing, a mail must be received from an >> authenticated user OR a reserved IP address OR an address in the >> sign_networks map (if defined) >> >> - Selector and path to key are

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden J. Fahrner
Am 2019-04-03 06:31, schrieb Carsten Rosenberg: - To be eligible for signing, a mail must be received from an authenticated user OR a reserved IP address OR an address in the sign_networks map (if defined) - Selector and path to key are selected from domain-specific config if present, falling

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden Carsten Rosenberg
- To be eligible for signing, a mail must be received from an authenticated user OR a reserved IP address OR an address in the sign_networks map (if defined) - Selector and path to key are selected from domain-specific config if present, falling back to global config

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden Carsten Rosenberg
> Sorry, aber deine Sichtweise ist ziemlich naiv. Forken ist keine Lösung. Forken meinte ich im Sinne wie es typischerweise auf Github/-lab läuft. Du forkst ein Projekt, machst die Änderungen an deinem persönlichen Fork und stellst dann einen Pull-Request an das Haupt-Projekt in den nur die

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden J. Fahrner
Am 2019-04-02 20:23, schrieb Carsten Rosenberg: Wenn dir etwas auffällt, dass besser dokumentiert sein könnte, einfach rspamd.com forken, ändern und PR stellen. Sorry, aber deine Sichtweise ist ziemlich naiv. Forken ist keine Lösung. Ich würde ja gerne bei der Doku mitwirken (was ich bei

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden Carsten Rosenberg
Wenn dir etwas auffällt, dass besser dokumentiert sein könnte, einfach rspamd.com forken, ändern und PR stellen. https://github.com/rspamd/rspamd.com Ist halt Open Source und die meiste Man-Power geht in den Code. Jede Hilfe bei fehlender Doku oder Verständnisproblemen ist willkommen. Das geht

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden J. Fahrner
Am 2019-04-02 19:55, schrieb Carsten: Es gibt eine "try_fallback" Option. Der Default ist "true". Bedeutet, wenn es keine spezifische Option für eine Domain gibt wird der Default angenommen. https://rspamd.com/doc/modules/dkim_signing.html Danke! Hört sich gut an. Werde ich testen. Schade,

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden Carsten
On 02.04.2019 10:30, J. Fahrner wrote: Hier versucht jetzt rspamd wieder zu signieren, obwohl der Absender natürlich nicht aus meiner Domain ist und somit auch kein Key vorhanden ist. Das quittiert rspamd regelmässig mit einer Fehlermeldung. Ist zwar nicht schlimm, die Mail wird trotzdem

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden J. Fahrner
Am 2019-04-02 19:11, schrieb Walter H.: On 02.04.2019 10:30, J. Fahrner wrote: Wie könnte ich sowas verhindern? eingehend und ausgehend trennen? beim eingehenden braucht es keine DKIM-Signatur, sondern nur die Validierung ausgehend wiederum braucht es nur DKIM-Signatur selbst ... Das ist

Re: DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden Walter H.
On 02.04.2019 10:30, J. Fahrner wrote: Wie könnte ich sowas verhindern? eingehend und ausgehend trennen? beim eingehenden braucht es keine DKIM-Signatur, sondern nur die Validierung ausgehend wiederum braucht es nur DKIM-Signatur selbst ... smime.p7s Description: S/MIME Cryptographic

DKIM signing bei Mailweiterleitung

2019-04-02 Diskussionsfäden J. Fahrner
Hallo Liste, ich lasse meine Mails durch rspamd mit dkim signieren, in dem ich sie per non_smtpd_milters durch rspamd leite. Klappt soweit ganz gut. Problem: ich leite bestimmte Newsletter im Dovecot per Sieve Regel weiter an einen anderen Account. Hier versucht jetzt rspamd wieder zu