beides hat nicht zum
Erfolg geführt. Auch leer lassen bringt nichts.
viele Grüße
--
Marco Dickert
*dickert.ma...@gmail.com dickert.ma...@gmail.com*
http://misterunknown.de
Guten Morgen,
auf meinem Webserver laufen mehrere Webseiten mit mehreren Domains. Ein
Postfix leitet Emails für bestimmte Domains an andere Email-Adressen
weiter. Nun gibt es Mails, die mein Spam-Filter nicht erkennt, aber Google
beispielsweise schon. Im Mail-Log taucht dann sowas auf:
May 13
Hallo,
500-er sind harte Fehler und ein sendender Mailserver **darf** damit
keine weiteren Zustellversuche unternehmen.
Stimmt. Hier hab ich die Logs falsch interpretiert, da die ursprüngliche
Mail auch von einer Gmail-Adresse kam. Mein Postfix hat nur versucht die
Fehlermeldung (550) an den
vorallem nicht unter 1h.
Aber das kannst du dir natürlich selber überlegen wie du das Handhaben willst.
gruß
Benedikt
--
*From:* postfix-users [mailto:postfix-users-bounces+benedikt.schindler=
gsx...@de.postfix.org] *On Behalf Of *Marco Dickert
*Sent:* Freitag
eigentlich
aufgerufen? Meinen bisherigen Erkenntnissen zufolge, würden Sie bei der
Zustellung über den Dovecot-LDA ausfegührt, oder?
---
Marco Dickert
ma...@misterunknown.de
http://misterunknown.de
Hallo Jochen,
installier dir postfixadmin, dann kannst du bequem einstellen was in
lokale Postfächer soll und was weitergeleitet werden soll.
Das wollte ich ja vermeiden, da die Zustellung durch Postfix an den
Dovecot-Sieve-Filtern vorbeigeht.
---
Marco Dickert
ma...@misterunknown.de
http
erstmal für deine Antwort ;)
---
Marco Dickert
ma...@misterunknown.de
http://misterunknown.de
Moin,
Am 03.06.2015 um 11:56 schrieb Marco Dickert:
Tatsächlich? Ich lasse meine Mails momentan von VIRTUAL zustellen, da
greifen die Sieve-Skripte von
Dovecot noch nicht... Eventuell mache ich auch etwas anderes falsch. Hier
mal ein paar
Config-Auszüge:
Kann's am fehlenden
Lösungen (oder sogar ein Debian-Paket)?
Viele Grüße,
---
Marco Dickert
ma...@misterunknown.de
http://misterunknown.de
*alles* an Dovecot, und die Aliase müssen
dort separat nochmal konfiguriert werden?
Ich hoffe ich konnte meine Frage verständlich stellen.
Viele Grüße,
---
Marco Dickert
ma...@misterunknown.de
http://misterunknown.de
- Forwarded message from Marco Dickert <ma...@misterunknown.de> -
Date: Thu, 11 Feb 2016 17:18:24 +0100
From: Marco Dickert <ma...@misterunknown.de>
To: Andreas Wass - Glas Gasperlmair <a.w...@glas-gasperlmair.at>
Subject: Re: Absender blocken, die unsere Domain als V
T
[1] http://www.postfix.org/ADDRESS_VERIFICATION_README.html
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
signature.asc
Description: Digital signature
u das, indem du so eine Mail mal anguckst:
$ postqueue -vq
Wenn das wirklich Bounce-Mails sind, kannst du die getrost wegknistern.
--
Marco Dickert
ma...@misterunknown.de
http://misterunknown.de
Waldenburger Str. 8
D-09212 Limbach-Oberfrohna
signature.asc
Description: Digital signature
tatistiken über die "Erfolgsquote" von Greylisting? Mich würde mal
interessieren, wie effektiv das ist.
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
signature.asc
Description: Digital signature
dikt für den Hinweis).
Die
entsprechende Handbuchseite findest du hier [1].
In deinem Fall könnte man per RegEx auf entsprechende Unicode-Zeichen prüfen
[2].
[1] http://www.postfix.org/header_checks.5.html
[2] http://www.regular-expressions.info/unicode.html
--
Marco Dickert
m
/3.1.x/doc/Mail_SpamAssassin_Plugin_MIMEHeader.html
On 2016-03-17 11:22:03, ch...@abacusmail.net wrote:
> Wie kann ich die Annahme von Emails unter postfix mit zip Anhang
> oder asiatischen/arabischen Schriftzeichen verweigern?
>
> Chris
--
Marco Dickert
ma...@misterunkn
Ziel-Adresse dort hin zu routen?
ob es einfacher einzurichten ist, weiß ich nicht. Aber effizienter ist es
sicherlich nicht.
> Welchen Ansatz haltet ihr für sinnvoller?
Eventuell ist auch Jörgs Ansatz etwas für dich.
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
s_cert_file=/path/to/server_with_chain.crt" /etc/postfix/main.cf
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
signature.asc
Description: Digital signature
rg/postconf.5.html#smtpd_sender_login_maps
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
signature.asc
Description: Digital signature
echnisch ist es also IMHO egal, wie du das Setup aufbaust. Ich selbst habe
mich für eine Aufteilung der verschiedenen Restrictions auf die Direktiven
entschieden, erstens der Übersichtlichkeit halber, und um logische Fehler zu
vermeiden.
Viele Grüße,
Marco Dickert
[1]
https://forum.ubuntuusers.de/to
-Mailinglist kommen, haben beispielsweise
im To-Header "postfix-users@de.postfix.org" stehen, und die sind trotzdem auch
für dich, zumindest wenn du Mitglied der Liste bist.
Viele Grüße,
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
signature.asc
Description: Digital signature
issen dürfen, welche Adresse nicht erreichbar ist.
Viele Grüße,
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
g schreibt...
On 2017-05-04 13:39:18, Christoph Kukulies wrote:
> - master.cf: ---
>
> smtpd pass - - n - - smtpd
> smtp inet n - n - 1 postscreen
> tlsproxy unix - - n - 0 tlsproxy
> dnsblog unix - - n - 0 dnsblog
--
Marco Dickert
ma...@misterunknown
298 15950/postscreen
tcp6 0 0 :::25 :::* LISTEN 0 27534299 15950/postscreen
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
signature.asc
Description: Digital signature
On 2017-11-28 14:41:54, J. Fahrner wrote:
> append_dot_mydomain = no
Das sieht gut aus, allerdings hattest du ja schon debuggt, dass es vermutlich an
dem CMS liegt...
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
Moin,
On 2017-11-28 14:04:36, J. Fahrner wrote:
> Wer hängt da dieses "domain2" noch dran? Macht das Postfix? Und wie
> verhindere ich das?
was sagt denn
$ postconf | grep append_dot_mydomain
?
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Des
t "postconf -d" ja:
>
> smtp_connection_cache_destinations =
> smtp_connection_cache_on_demand = yes
> smtp_connection_cache_time_limit = 2s
> smtp_connection_reuse_time_limit = 300s
>
> Auch nach explizitem Setzen der Option werden die Mails einzeln zugestellt.
--
Marco Dickert
ma...@mist
y_options = noanonymous, noplaintext
smtpd_sasl_tls_security_options = noanonymous
--- END POSTFIX ---
--- DOVECOT ---
auth_mechanisms = plain login DIGEST-MD5 cram-md5
service auth {
unix_listener /var/spool/postfix/private/auth {
group = postfix
mode = 0660
user = postfix
}
}
--- END
ie Passwörter dafür als Plaintext im Backend ablegen musst.
Ich habe mich gerade nochmal genauer in die Auth-Mechanismen eingelesen: Die
MD5-Methoden sind in der Tat bei mir gar nicht möglich, da ich alle Passwörter
als SHA512-CRYPT ablege.
Vielen Dank für die schnelle und hilfreiche Antwort!
Viele G
nteresse mal
bei der Domain sys4.de geschaut, dort ist mehr oder weniger nur ein
Dummy-Eintrag aktiv:
-
$ dig _dmarc.sys4.de TXT +short
"v=DMARC1; p=none;"
-
Was ist dort die "best practice"?
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smi
Welches Betriebssystem setzt du ein? Unter debian-basierten Systemen läuft der
Postfix meist chrooted, vielleicht könnte das das Problem sein.
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
nd wenn da ein Recipient nicht genau hinsieht wird er leicht
> gephished...
Danke für die Ausführungen. Ich werde das für mich erstmal deaktiviert lassen,
da ich einige Mailinglisten abonniert habe.
Viele Grüße,
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
Also ich habe das Problem jetzt mal bei mir nachgestellt. Bei mir funktioniert
es wunderbar. Daher nochmal die Frage: Wie genau hast du die Header-Checks in
die Konfiguration eingebaut? Das ist der einzige Teil, den du noch nicht gezeigt
hast.
--
Marco Dickert
ma...@misterunknown.de
https
die per SMTP reinkommen) behandelt.
Wo genau bei dir noch der Fehler ist, kann ich leider nicht sagen. Ich hab
aktuell keinen Ansatzpunkt.
[1] http://www.postfix.org/OVERVIEW.html#receiving
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
x/header_checks. Zeige außerdem mal die Mail-Log-Einträge, wenn du
eine Mail vom System selbst schickst (also wenn der Fehler auftritt).
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
> Lösung wie es auch mit eigenen Adressen geht.
an welcher Stelle hast du die header_checks denn definiert? Zeige dazu entweder
den relevanten Config-Abschnitt oder am besten gleich "postconf -n".
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
. Wie
das im einzelnen geht, ist beispielsweise hier [2] beschrieben.
[1] http://www.postfix.org/pickup.8.html
[2]
https://www.thomas-krenn.com/de/wiki/TCP_Port_25_(smtp)_Zugriff_mit_telnet_%C3%BCberpr%C3%BCfen
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
abellen: http://www.postfix.org/access.5.html
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
st du ebenfalls mit so einem Skript
lösen. Weitere Infos, wie beispielsweise die Protokoll-Beschreibung findest du
hier [2].
[1] https://github.com/misterunknown/postfix-tools
[2] http://www.postfix.org/SMTPD_POLICY_README.html
Viele Grüße,
--
Marco Dickert
ma...@misterunknown.de
https://m
Idee. Die Mails aus dieser Liste
beispielsweise haben unterschiedliche Return-Path- und From-Header.
Das ist auch generell nicht ungewöhnlich, als Spam-Merkmal eignet sich das also
IMHO nicht.
Viele Grüße,
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Descriptio
ess an dem Port? Kann Postfix
sein PID-File korrekt schreiben?
```
netstat -tlnp | grep ":25"
ps $(cat /var/spool/postfix/pid/master.pid)
```
--
Marco Dickert
ma...@misterunknown.de
https://misterunknown.de
smime.p7s
Description: S/MIME cryptographic signature
41 matches
Mail list logo