From postfix-de at ml.rbfh.de Sun Apr 1 00:54:29 2007
From: postfix-de at ml.rbfh.de (Danijel Tasov)
Date: Sun, 1 Apr 2007 00:54:29 +0200
Subject: [Postfixbuch-users] Ist DATE statt Date im Header RFC konform?
In-Reply-To: <20070327094249.GA3800@citeq.de>
References: <20070327094249.GA3800@citeq.de>
Message-ID: <20070331225429.GA9801@bounty.rbfh.de>
Christian Maier wrote:
> Ich würde meinem Kunden gern sagen, dass ein RFC diese Großschreibung
> nicht zuläßt. Ist RFC2822, Sektion 3.6.1 die richtige Antwort?
> ...
> The origination date field consists of the field name "Date"
> followed by a date-time specification
Also:
RFC2822
1.2.2. Syntactic notation
This standard uses the Augmented Backus-Naur Form (ABNF) notation
specified in [RFC2234] for the formal definitions of the syntax of
messages. Characters will be specified either by a decimal value
(e.g., the value %d65 for uppercase A and %d97 for lowercase A) or by
a case-insensitive literal value enclosed in quotation marks (e.g.,
"A" for either uppercase or lowercase A). See [RFC2234] for the full
description of the notation.
[...]
orig-date = "Date:" date-time CRLF
RFC2234:
Hence:
rulename = "abc"
and:
rulename = "aBc"
will match "abc", "Abc", "aBc", "abC", "ABc", "aBC", "AbC" and "ABC".
Also bin ich fuer case-insensitive.
Danijel Tasov
--
I want to see people using Perl to glue things together creatively, not
just technically but also socially.
-- Larry Wall in <199702111730.JAA28598 at wall.org>
From p.heinlein at heinlein-support.de Sun Apr 1 12:12:07 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Sun, 1 Apr 2007 12:12:07 +0200
Subject: [Postfixbuch-users] OT: Linux Security Consultant gesucht
Message-ID: <200704011212.07998.p.heinlein@heinlein-support.de>
Wir haben nach wie vor noch ein, bzw. sogar zwei Stellen zu besetzen.
Gesucht wird ein (Senior) Linux Security Consultant, wie man das wohl
neumodisch nennen würde :-).
*) > 5 Jahre Erfahrung, LPIC-1/2
*) Eigenständige Arbeitsweise und Kundenbetreuung
*) Herausfordernde, abwechslungsreiche, anspruchsvolle Projekte
*) Für Beratung, Projektumsetzung und ggf. auch Training
*) Ort Berlin, aber zu einem gewissen Teil auch bundesweite Einsätze vor
Ort
Mehr Informationen:
http://www.heinlein-support.de/web/heinlein/mitarbeiter-gesucht/linux-security-consultant/
Arbeitsbeginn: Sobald wie nur möglich.
Wir sind nach der CeBIT voll mit wirklich spannenden Aufträgen und suchen
dringend verläßliche Verstärkung.
Lieben Gruß
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From christian at roessner-net.com Sun Apr 1 17:49:06 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Sun, 01 Apr 2007 17:49:06 +0200
Subject: [Postfixbuch-users] Postfix, Maildrop,
Courier IMAP syncen mit 2tem MX
Message-ID: <460FD472.6070009@roessner-net.com>
Hallo Allerseits,
ich bin neu hier in der Liste und hoffe, ich verstoße nicht gleich gegen
irgend eine Listenordnung :-)
Ich habe 2 Mailserver mit Postfix am Laufen. Beide identisch
eingerichtet (Mit Amavis und Co). Der erste MX liefert mittels maildrop
in Courier-IMAP Mailboxen aus, der 2te MX macht immer ein SMTP Connect
zum 1ten MX und liefert dort über Submission mit X509 Zertifikat seine
Mails ein. Sowei klappt das alles wunderbar.
Nun habe ich auf der einen Seite eine Redundanz bzgl. SMTP, aber wie
kann ich z.B. jetzt den IMAP auch replizieren?
Die Frage zielt darauf ab, ob Postfix mittels irgend einem
Transport-Trick oder Maildrop oder sonst irgendwie die Mails immer auch
an den 2ten MX senden könnte. In diesem Falle würde ich nämlich den SMTP
von MX2 nach MX1 auflösen und beide Mailserver müssten immer ihre Mails
sowohl per Maildrop lokal einliefern als auch dann per SMTP dem andern
irgendwie zustellen (Was natürlich eine Loop produzieren könnte).
Gibt es da irgend ein gängiges Verfahren? Wie machen das denn andere ISPs?
Für eine gedankliche Anregung wäre ich sehr dankbar.
Grüße
Christian
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From usenet at deiszner.de Sun Apr 1 19:57:45 2007
From: usenet at deiszner.de (Sebastian Deiszner)
Date: Sun, 01 Apr 2007 19:57:45 +0200
Subject: [Postfixbuch-users] Restriction Classes
Message-ID: <460FF299.6020907@deiszner.de>
Hallo,
ich habe mal bei
http://www.postfix.org/RESTRICTION_CLASS_README.html
gegraben.
Soweit ist mir das System klar.
Aaaaber:
/etc/postfix/recipient_access:
joe at my.domain permissive
jane at my.domain restrictive
Ich müsste ja dort jede Mailadresse angeben, welche den Server erreicht.
Was passiert aber mit denen, welche nicht dort angegeben sind ?
Was passiert mit den "Catch All" Domains?
gruß
Sebastian
From Ralf.Hildebrandt at charite.de Sun Apr 1 20:00:12 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Sun, 1 Apr 2007 20:00:12 +0200
Subject: [Postfixbuch-users] Restriction Classes
In-Reply-To: <460FF299.6020907@deiszner.de>
References: <460FF299.6020907@deiszner.de>
Message-ID: <20070401180012.GL6563@charite.de>
* Sebastian Deiszner :
> Hallo,
>
> ich habe mal bei
>
> http://www.postfix.org/RESTRICTION_CLASS_README.html
>
> gegraben.
>
> Soweit ist mir das System klar.
>
> Aaaaber:
>
> /etc/postfix/recipient_access:
> joe at my.domain permissive
> jane at my.domain restrictive
>
> Ich müsste ja dort jede Mailadresse angeben, welche den Server erreicht.
> Was passiert aber mit denen, welche nicht dort angegeben sind ?
Dann greift die naechste Restriction nach der die
/etc/postfix/recipient_access abfragt.
> Was passiert mit den "Catch All" Domains?
Genau das, was Du in /etc/postfix/recipient_access eintraegst.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
What goes up, must come down.
Ask any system administrator.
From usenet at deiszner.de Sun Apr 1 20:08:01 2007
From: usenet at deiszner.de (Sebastian Deiszner)
Date: Sun, 01 Apr 2007 20:08:01 +0200
Subject: [Postfixbuch-users] Restriction Classes
In-Reply-To: <20070401180012.GL6563@charite.de>
References: <460FF299.6020907@deiszner.de> <20070401180012.GL6563@charite.de>
Message-ID: <460FF501.8080302@deiszner.de>
Ralf Hildebrandt schrieb:
>> Ich müsste ja dort jede Mailadresse angeben, welche den Server erreicht.
>> Was passiert aber mit denen, welche nicht dort angegeben sind ?
>
> Dann greift die naechste Restriction nach der die
> /etc/postfix/recipient_access abfragt.
Wie - die nächste ?
Fallen dann die restriction classes raus - nach dem Motti "steht nicht
drin - also überspringen wir diese" ?
Damit würde ich ja meinen Spamschutz für catch all völlig aushebeln :-(
>> Was passiert mit den "Catch All" Domains?
>
> Genau das, was Du in /etc/postfix/recipient_access eintraegst.
die Mailadresse steht ja nicht drin - woher bezieht er dann die
Anweisungen ?
From rmweiss at kaff99.ch Sun Apr 1 21:16:09 2007
From: rmweiss at kaff99.ch (=?ISO-8859-15?Q?Ren=E9_Weiss?=)
Date: Sun, 01 Apr 2007 21:16:09 +0200
Subject: [Postfixbuch-users] Postfix, Maildrop,
Courier IMAP syncen mit 2tem MX
In-Reply-To: <460FD472.6070009@roessner-net.com>
References: <460FD472.6070009@roessner-net.com>
Message-ID: <461004F9.1010202@kaff99.ch>
Christian Roessner wrote:
> Nun habe ich auf der einen Seite eine Redundanz bzgl. SMTP, aber wie
> kann ich z.B. jetzt den IMAP auch replizieren?
Wenn du den Mailstatus (gelesen/ungelesen/gelöscht/...)
auch replizieren willst, dann sollte es eigentlich mit rsync
funktionieren.
Es gibt auch spezielle Skripte dafür, imapsync
(http://www.linux-france.org/prj/imapsync/dist) fand ich
(bei einem kleinen Einsatz) ganz brauchbar, es gibt aber
auch viele andere.
From rmweiss at kaff99.ch Sun Apr 1 21:17:24 2007
From: rmweiss at kaff99.ch (=?ISO-8859-15?Q?Ren=E9_Weiss?=)
Date: Sun, 01 Apr 2007 21:17:24 +0200
Subject: [Postfixbuch-users] Postfix, Maildrop,
Courier IMAP syncen mit 2tem MX
In-Reply-To: <460FD472.6070009@roessner-net.com>
References: <460FD472.6070009@roessner-net.com>
Message-ID: <46100544.4050801@kaff99.ch>
Christian Roessner wrote:
> Nun habe ich auf der einen Seite eine Redundanz bzgl. SMTP, aber wie
> kann ich z.B. jetzt den IMAP auch replizieren?
Wenn du den Mailstatus (gelesen/ungelesen/gelöscht/...)
auch replizieren willst, dann sollte es eigentlich mit rsync
funktionieren.
Es gibt auch spezielle Skripte dafür, imapsync
(http://www.linux-france.org/prj/imapsync/dist) fand ich
(bei einem kleinen Einsatz) ganz brauchbar, es gibt aber
auch viele andere.
From rmweiss at kaff99.ch Sun Apr 1 21:18:49 2007
From: rmweiss at kaff99.ch (=?ISO-8859-15?Q?Ren=E9_Weiss?=)
Date: Sun, 01 Apr 2007 21:18:49 +0200
Subject: [Postfixbuch-users] Postfix, Maildrop,
Courier IMAP syncen mit 2tem MX
In-Reply-To: <460FD472.6070009@roessner-net.com>
References: <460FD472.6070009@roessner-net.com>
Message-ID: <46100599.3040308@kaff99.ch>
Christian Roessner wrote:
> Nun habe ich auf der einen Seite eine Redundanz bzgl. SMTP, aber wie
> kann ich z.B. jetzt den IMAP auch replizieren?
Wenn du den Mailstatus (gelesen/ungelesen/gelöscht/...)
auch replizieren willst, dann sollte es eigentlich mit rsync
funktionieren.
Es gibt auch spezielle Skripte dafür, imapsync
(http://www.linux-france.org/prj/imapsync/dist) fand ich
(bei einem kleinen Einsatz) ganz brauchbar, es gibt aber
auch viele andere.
From p.heinlein at heinlein-support.de Sun Apr 1 21:59:57 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Sun, 1 Apr 2007 21:59:57 +0200
Subject: [Postfixbuch-users] Restriction Classes
In-Reply-To: <460FF501.8080302@deiszner.de>
References: <460FF299.6020907@deiszner.de> <20070401180012.GL6563@charite.de>
<460FF501.8080302@deiszner.de>
Message-ID: <200704012159.57659.p.heinlein@heinlein-support.de>
Am Sonntag, 1. April 2007 20:08 schrieb Sebastian Deiszner:
> > Dann greift die naechste Restriction nach der die
> > /etc/postfix/recipient_access abfragt.
>
> Wie - die nächste ?
Postfix geht die Restriction von oben nach unten durch. Liefert ein
Baustein dieser Restriction keine Antwort, so wird normal weiter die
Restriction-Kette abgearbeitet (= "DUNNO").
> Fallen dann die restriction classes raus - nach dem Motti "steht nicht
> drin - also überspringen wir diese" ?
"Überspringen" kann eh keine Rede sein, daß Restriction-Classes
nicht "zwischengeschoben" werden. Wenn Du in eine Restriction-Classe
abzweigst, dann geht's von dort nicht mehr zurück.
> Damit würde ich ja meinen Spamschutz für catch all völlig aushebeln :-(
Nö. Es würde das kommen, was ganz normal weiter in der
smtpd_recipient_restriction danach folgt. Und da kannst Du ja bringen,
was Du willst.
In Deinem Fall bräuchtest Du nur eine Restriction-Klasse, nicht zwei!
a) Die normale smtpd_recipient_restriction -- kannste Dir jetzt aussuchen,
ob Du da das reinpacken willst, was Du restrictive oder permissive
genannt hast.
b) Und in dieser Restriction dann an passender Stelle *EIN* Abzweig in die
andere Restriction, also entsprechend das Gegenstück permissive, bzw.
restrictive. Je nachdem.
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From p.heinlein at heinlein-support.de Sun Apr 1 22:01:56 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Sun, 1 Apr 2007 22:01:56 +0200
Subject: [Postfixbuch-users] Postfix, Maildrop,
Courier IMAP syncen mit 2tem MX
In-Reply-To: <460FD472.6070009@roessner-net.com>
References: <460FD472.6070009@roessner-net.com>
Message-ID: <200704012201.57079.p.heinlein@heinlein-support.de>
Am Sonntag, 1. April 2007 17:49 schrieb Christian Roessner:
> Die Frage zielt darauf ab, ob Postfix mittels irgend einem
> Transport-Trick oder Maildrop oder sonst irgendwie die Mails immer auch
> an den 2ten MX senden könnte. In diesem Falle würde ich nämlich den
Könntest Du. Aber willst Du nicht.
Denn wenn ein User dann Mails herauslöscht, so würde sich das auf den
anderen Server nicht übertragen.
> Gibt es da irgend ein gängiges Verfahren? Wie machen das denn andere
> ISPs?
Gerade wenn Du Courier benutzt, kannst Du einfach auf Dateiebene
replizieren:
a) Alle paar Minuten mittels rsync alles rüberziehen
b) DRBD aufsetzen und beide stets parallel betreiben.
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From usenet at deiszner.de Sun Apr 1 23:58:43 2007
From: usenet at deiszner.de (Sebastian Deiszner)
Date: Sun, 01 Apr 2007 23:58:43 +0200
Subject: [Postfixbuch-users] restriction classes - ausgesperrt ?
Message-ID: <46102B13.2030103@deiszner.de>
Hallo,
ich habe den Spieß umgedreht.
Ich definiere eine restriction class - "streng".
Alle adressen, welche nicht in der receipient_access drinstehen werden
nur 'einfach' geprüft.
Das Problem ist nun, dass ich zwar empfangen kann - aber senden kann ich
trotz sasl-Authentifikation nicht mehr :-(
Wo liegt der Fehler ?
Gruß
Sebastian
smtpd_restriction_classes = streng
streng = permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_non_fqdn_recipient,
reject_non_fqdn_recipient,
reject_unlisted_recipient,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_non_fqdn_sender,
reject_unauth_pipelining,
reject_rbl_client bl.spamcop.net,
check_client_access pcre:/etc/postfix/dynip,
reject_rbl_client bl.spamcop.net,
reject_rbl_client list.dsbl.org,
check_sender_access hash:/etc/postfix/access,
reject_rbl_client zen.spamhaus.org,
reject_rhsbl_sender dsn.rfc-ignorant.org,
reject_rbl_client pl.countries.nerd.dk,
reject_rbl_client bhnc.njabl.org,
reject_rbl_client combined.njabl.org,
reject_rhsbl_client blackhole.securitysage.com,
reject_rhsbl_sender blackhole.securitysage.com,
reject_rbl_client se.countries.nerd.dk,
reject_rbl_client jp.countries.nerd.dk,
reject_rbl_client ru.countries.nerd.dk,
reject_rbl_client kr.countries.nerd.dk,
reject_rbl_client pl.countries.nerd.dk,
reject_rbl_client gr.countries.nerd.dk,
reject_rbl_client be.countries.nerd.dk,
reject_rbl_client cz.countries.nerd.dk,
reject_rbl_client fr.countries.nerd.dk,
reject_rbl_client sk.countries.nerd.dk,
reject_rbl_client it.countries.nerd.dk,
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
check_recipient_access hash:/etc/postfix/recipient_access
From p.heinlein at heinlein-support.de Mon Apr 2 01:05:07 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Mon, 2 Apr 2007 01:05:07 +0200
Subject: [Postfixbuch-users] restriction classes - ausgesperrt ?
In-Reply-To: <46102B13.2030103@deiszner.de>
References: <46102B13.2030103@deiszner.de>
Message-ID: <200704020105.07684.p.heinlein@heinlein-support.de>
Am Sonntag, 1. April 2007 23:58 schrieb Sebastian Deiszner:
> Das Problem ist nun, dass ich zwar empfangen kann - aber senden kann
> ich trotz sasl-Authentifikation nicht mehr :-(
Kann so laut der zitierten Zeilen nicht sein.
Bitte
a) Vollständige Logs (postconf -n)
b) Logzeilen
Woraus schließt Du, daß es nicht mehr geht?
> Wo liegt der Fehler ?
Nicht in dem, was Du geschickt hast.
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
Hier *WIRD* erlaubt wenn der Nutzer authentifiziert ist. Das hat mit den
Restriction-Classes nix zu tun, denn:
> check_recipient_access hash:/etc/postfix/recipient_access
Die kämen eben erst danach.
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From mareb at comparat.de Mon Apr 2 08:25:53 2007
From: mareb at comparat.de (Manfred Rebentisch)
Date: Mon, 2 Apr 2007 08:25:53 +0200
Subject: [Postfixbuch-users] SLES 10, Postfix,
Cyrus und eine Frage zu Sieve
In-Reply-To: <20070331130919.53225ba9@gamma.meyer.home>
References: <200703301544.46622.mareb@comparat.de>
<200703310733.59918.mareb@comparat.de>
<20070331130919.53225ba9@gamma.meyer.home>
Message-ID: <200704020825.53248.mareb@comparat.de>
Hallo,
Am Samstag, 31. März 2007 13:09 schrieb Andreas Meyer:
> Manfred Rebentisch schrieb:
>
> Hast Du eine Header-Zeile ähnlich dieser in einer mail?
> X-Sieve: cmu-sieve 2.0
>
ja, in den Mails steht immer diese Zeile.
Ich habe auch die sieve-Meldungen im Logfile gefunden; waren im message log
und nicht in den mail-files.
Aber es scheint so, als ob die sievescripte einfach vollständig wirkungslos
sind. Weder Fehler noch Erfolg.
Auf meinem Debian Server, wo das alles funktioniert, sieht die Meldung im
Logfile so aus:
duplicate_mark: .mareb+.sieve.
1175421155
Auf dem SLES-10-Server mit cyrus-imapd-2.2.12-27.6 sieht eine sieve-Zeile so
aus:
duplicate_mark:
<010101c774a7$47fb8f52$525d2d49 at ciudad.com.ar> .asterix+ at .sieve. 1175457087
0
Also ein '@'-Zeichen mehr und am Ende steht noch eine 0 mehr oder eine andere
Zahl.
Ich werde in den nächsten Tagen versuchen, mehr herauszufinden.
Manfred
From Ralf.Hildebrandt at charite.de Mon Apr 2 08:59:42 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 2 Apr 2007 08:59:42 +0200
Subject: [Postfixbuch-users] restriction classes - ausgesperrt ?
In-Reply-To: <46102B13.2030103@deiszner.de>
References: <46102B13.2030103@deiszner.de>
Message-ID: <20070402065942.GA24971@charite.de>
* Sebastian Deiszner :
> Hallo,
>
> ich habe den Spieß umgedreht.
>
> Ich definiere eine restriction class - "streng".
> Alle adressen, welche nicht in der receipient_access drinstehen werden
> nur 'einfach' geprüft.
>
> Das Problem ist nun, dass ich zwar empfangen kann - aber senden kann ich
> trotz sasl-Authentifikation nicht mehr :-(
>
> Wo liegt der Fehler ?
>
> Gruß
>
> Sebastian
>
> smtpd_restriction_classes = streng
>
> streng = permit_mynetworks,
> permit_sasl_authenticated,
> reject_unauth_destination,
Die drei oben sind überflüssig.
> reject_non_fqdn_recipient,
> reject_non_fqdn_recipient,
> reject_unlisted_recipient,
> reject_invalid_hostname,
> reject_non_fqdn_hostname,
> reject_unknown_sender_domain,
> reject_unknown_recipient_domain,
> reject_non_fqdn_sender,
> reject_unauth_pipelining,
> reject_rbl_client bl.spamcop.net,
> check_client_access pcre:/etc/postfix/dynip,
> reject_rbl_client bl.spamcop.net,
> reject_rbl_client list.dsbl.org,
> check_sender_access hash:/etc/postfix/access,
> reject_rbl_client zen.spamhaus.org,
> reject_rhsbl_sender dsn.rfc-ignorant.org,
> reject_rbl_client pl.countries.nerd.dk,
> reject_rbl_client bhnc.njabl.org,
> reject_rbl_client combined.njabl.org,
> reject_rhsbl_client blackhole.securitysage.com,
> reject_rhsbl_sender blackhole.securitysage.com,
> reject_rbl_client se.countries.nerd.dk,
> reject_rbl_client jp.countries.nerd.dk,
> reject_rbl_client ru.countries.nerd.dk,
> reject_rbl_client kr.countries.nerd.dk,
> reject_rbl_client pl.countries.nerd.dk,
> reject_rbl_client gr.countries.nerd.dk,
> reject_rbl_client be.countries.nerd.dk,
> reject_rbl_client cz.countries.nerd.dk,
> reject_rbl_client fr.countries.nerd.dk,
> reject_rbl_client sk.countries.nerd.dk,
> reject_rbl_client it.countries.nerd.dk,
>
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
Hier fehlt reject_unauth_destination.
> check_recipient_access hash:/etc/postfix/recipient_access
Wo ist das Log?
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
"It's 806 miles to Chicago, we've got a full tank of coffee, half a
fsckload of Y2K crap, it's dark, and we're wearing sunglasses."
"Hit it".
From mhaegele at linuxrocks.dyndns.org Mon Apr 2 10:11:01 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Mon, 02 Apr 2007 10:11:01 +0200
Subject: [Postfixbuch-users] genaue Analyse der Logfiles
In-Reply-To: <46092E1E.50801@deiszner.de>
References: <46092E1E.50801@deiszner.de>
Message-ID: <4610BA95.7080801@linuxrocks.dyndns.org>
Sebastian Deiszner schrieb:
> Hallo,
>
> wenn mehrer Domains auf dem Server laufen - gibt es ein Programm mit
> welchem ich filtern kann, welche Domain wieviele Mails von welcher
> Adresse bekommen hat, welche Mailadresse oft bespammt wurde, welcher
> Filter reagiert hat, wieviele Mails z.B. an nicht existente Adressen der
> Domain gingen usw.....
>
> Pflogsumm macht ja nur "summierte" Ausgaben über alles.
Evtl. willst du dir hierfür auch syslog-ng hernehmen, da könnte man
afaik schon mehr "vorfiltern", wahrscheinlich kommst du aber nicht
drumherum dieses dann noch mit einem eigenen Script (und ein paar vmtl.
"hässlichen" regular expressions ;-) ) weiter aufzubereiten.
Es sei denn jemand anderes kennt ein Tool das das macht ...
Auf den CLT 2007 fand ich den Vortrag [1] (Level: Einstieg) dazu ganz
interessant .
> gruß
>
> Sebastian
hth
MH
[1] http://fara.cs.uni-potsdam.de/~mschuett/uplug/Syslog_CLT_070304.pdf
From postfixbuch-users at japantest.homelinux.com Mon Apr 2 10:33:30 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Mon, 02 Apr 2007 10:33:30 +0200
Subject: [Postfixbuch-users] SLES 10, Postfix,
Cyrus und eine Frage zu Sieve
In-Reply-To: <200704020825.53248.mareb@comparat.de>
References: <200703301544.46622.mareb@comparat.de> <200703310733.59918.mareb@comparat.de> <20070331130919.53225ba9@gamma.meyer.home>
<200704020825.53248.mareb@comparat.de>
Message-ID: <4610BFDA.90809@japantest.homelinux.com>
Manfred Rebentisch wrote:
> Hallo,
>
> Am Samstag, 31. März 2007 13:09 schrieb Andreas Meyer:
>> Manfred Rebentisch schrieb:
>>
>> Hast Du eine Header-Zeile ähnlich dieser in einer mail?
>> X-Sieve: cmu-sieve 2.0
>>
> ja, in den Mails steht immer diese Zeile.
> Ich habe auch die sieve-Meldungen im Logfile gefunden; waren im message log
> und nicht in den mail-files.
>
> Aber es scheint so, als ob die sievescripte einfach vollständig wirkungslos
> sind. Weder Fehler noch Erfolg.
Wie sieht denn das Sievescript aus? Da ansonsten alles zu funktionieren
scheint, wird es wohl am Script liegen.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From christian at roessner-net.com Mon Apr 2 12:02:41 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Mon, 02 Apr 2007 12:02:41 +0200
Subject: [Postfixbuch-users] Postfix, Maildrop,
Courier IMAP syncen mit 2tem MX
In-Reply-To: <200704012201.57079.p.heinlein@heinlein-support.de>
References: <460FD472.6070009@roessner-net.com>
<200704012201.57079.p.heinlein@heinlein-support.de>
Message-ID: <4610D4C1.3080601@roessner-net.com>
Hallo,
erstmal schon recht herzlichen Dank für die Antworten!
>
> Gerade wenn Du Courier benutzt, kannst Du einfach auf Dateiebene
> replizieren:
>
> a) Alle paar Minuten mittels rsync alles rüberziehen
Ich hatte hier auch an rsync gedacht. Aber eine Frage: wenn man jetzt
z.B. bis zu 500 Accounts auf einem Server fährt, ist dann rsync nicht zu
langsam?
>
> b) DRBD aufsetzen und beide stets parallel betreiben.
Ich habe mir das mal angeschaut. Das Problem ist, dass ein Server in
Frankfurt und einer 100km weiter entfernt steht. Ich weiß nicht, ob da
ein geclustertes Blockdevice wirklich machbar wäre.
Da es hier ja scheinbar nur recht eigenartige Lösungsmöglichkeiten gibt,
frage ich mich natürlich, ob man normalerweise einen IMAP gar nicht
redundant auslegt.
Kennt jemand dovecot-imapd? Vielleicht sollte ich den Courier dann
einfach kicken?
Gruß
Christian
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From usenet at deiszner.de Mon Apr 2 13:45:59 2007
From: usenet at deiszner.de (Sebastian Deiszner)
Date: Mon, 02 Apr 2007 13:45:59 +0200
Subject: [Postfixbuch-users] restriction classes - ausgesperrt ?
In-Reply-To: <46102B13.2030103@deiszner.de>
References: <46102B13.2030103@deiszner.de>
Message-ID: <4610ECF7.1060508@deiszner.de>
Sebastian Deiszner schrieb:
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> check_recipient_access hash:/etc/postfix/recipient_access
Problemlösung:
smtpd_recipient_restrictions = permit_mynetworks
permit_sasl_authenticated
reject_unauth_destination
check_recipient_access hash:/etc/postfix/recipient_access
Ich hatte reject_unauth_destination vergessen, Kommas gesetzt und zudem
noch Leerzeichen vor smtpd_recipient_restrictions gesetzt.
Dank nochmal an Peer und vor allem Ralf für das 30 minütige
Mail-PingPong :-)
From christian at roessner-net.com Mon Apr 2 13:19:24 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Mon, 02 Apr 2007 13:19:24 +0200
Subject: [Postfixbuch-users] Postfix, Maildrop,
Courier IMAP syncen mit 2tem MX
In-Reply-To: <4610D4C1.3080601@roessner-net.com>
References: <460FD472.6070009@roessner-net.com> <200704012201.57079.p.heinlein@heinlein-support.de>
<4610D4C1.3080601@roessner-net.com>
Message-ID: <4610E6BC.7070901@roessner-net.com>
Nochmal Hallo,
ich denke, ich werde die Frage erst noch einmal zurückziehen. Problem
bei 100km Abstand der beiden Server ist einfach, dass ein MUA entweder
mit dem einen oder dem anderen Server verbunden sein kann, dort
Änderungen durchführt, die beiden Server selbst aber vielleicht gerade
aus technischen Störungen heraus nicht miteinander kommunizieren können.
Ich hatte noch an dbmail gedacht oder an ein FUSE-mysqlfs, weil ich
sowieso einen MySQL Server mit einem Slave-Thread am Laufen habe; aber
aus oben genannten Gründen ist das nicht sicher.
Ein Ansatz ist nun, rsync und eine sehr kurze TTL im Nameserver für den
IMAP-Server. Würde dann der "Primär"-IMAP ausfallen, so könnte man
zumindest kurzerhand den DNS-Rekord auf den zweiten Server zeigen lassen.
Falls noch jemand anders hierzu etwas Besseres einfällt, ... :-)
Grüße
Christian
Christian Roessner schrieb:
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
> Hallo,
>
> erstmal schon recht herzlichen Dank für die Antworten!
>
>> Gerade wenn Du Courier benutzt, kannst Du einfach auf Dateiebene
>> replizieren:
>>
>> a) Alle paar Minuten mittels rsync alles rüberziehen
>
> Ich hatte hier auch an rsync gedacht. Aber eine Frage: wenn man jetzt
> z.B. bis zu 500 Accounts auf einem Server fährt, ist dann rsync nicht zu
> langsam?
>
>> b) DRBD aufsetzen und beide stets parallel betreiben.
>
> Ich habe mir das mal angeschaut. Das Problem ist, dass ein Server in
> Frankfurt und einer 100km weiter entfernt steht. Ich weiß nicht, ob da
> ein geclustertes Blockdevice wirklich machbar wäre.
>
> Da es hier ja scheinbar nur recht eigenartige Lösungsmöglichkeiten gibt,
> frage ich mich natürlich, ob man normalerweise einen IMAP gar nicht
> redundant auslegt.
>
> Kennt jemand dovecot-imapd? Vielleicht sollte ich den Courier dann
> einfach kicken?
>
> Gruß
> Christian
>
>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From kk at california3000.de Mon Apr 2 14:46:41 2007
From: kk at california3000.de (=?ISO-8859-15?Q?Karsten_Kr=E4mer?=)
Date: Mon, 02 Apr 2007 14:46:41 +0200
Subject: [Postfixbuch-users] was tun mit "turn off command pipelining" und
smtp_discard_ehlo_keyword_address_maps
Message-ID: <4610FB31.2080207@california3000.de>
Hallo Liste,
bekomme bei einer auszuliefernden mail folgende einträge ins log:
warning: non-ESMTP response from mail.example.com[192.168.1.1]:25: 550
Hier ist das Mailverwaltungsprogramm von xxxxx. Zur Sicherheit unserer
Kunden v
warning: to prevent loss of mail, turn off command pipelining for
192.168.1.1 with the smtp_discard_ehlo_keyword_address_maps parameter
nun habe ich bereits den eintrag smtp_discard_ehlo_keyword_address_maps
= hash:/etc/postfix/smtp_discard_ehlo und die datei
smtp_discard_ehlo mit inhalt "192.168.1.1 pipelining" erzeugt
und die konfiguration aktualisiert.
dennoch liefert postfix nicht aus - es erscheint folgendes im log
to=, relay=mail.example.com[192.168.1.1]:25,
delay=1353, delays=1322/0.14/0.4/30, dsn=4.4.2, status=deferred (lost
connection with mail.example.com[192.168.1.1] while sending RCPT TO)
hat jemand von euch nen tipp für mich
Gruß
Karsten
From postfixbuch-users at japantest.homelinux.com Mon Apr 2 15:12:39 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Mon, 02 Apr 2007 15:12:39 +0200
Subject: [Postfixbuch-users] was tun mit "turn off command pipelining"
und smtp_discard_ehlo_keyword_address_maps
In-Reply-To: <4610FB31.2080207@california3000.de>
References: <4610FB31.2080207@california3000.de>
Message-ID: <46110147.5030701@japantest.homelinux.com>
Karsten Krämer wrote:
> Hallo Liste,
>
> bekomme bei einer auszuliefernden mail folgende einträge ins log:
> warning: non-ESMTP response from mail.example.com[192.168.1.1]:25: 550
> Hier ist das Mailverwaltungsprogramm von xxxxx. Zur Sicherheit unserer
> Kunden v
> warning: to prevent loss of mail, turn off command pipelining for
> 192.168.1.1 with the smtp_discard_ehlo_keyword_address_maps parameter
>
> nun habe ich bereits den eintrag smtp_discard_ehlo_keyword_address_maps
> = hash:/etc/postfix/smtp_discard_ehlo und die datei
> smtp_discard_ehlo mit inhalt "192.168.1.1 pipelining" erzeugt
> und die konfiguration aktualisiert.
>
> dennoch liefert postfix nicht aus - es erscheint folgendes im log
>
> to=, relay=mail.example.com[192.168.1.1]:25,
> delay=1353, delays=1322/0.14/0.4/30, dsn=4.4.2, status=deferred (lost
> connection with mail.example.com[192.168.1.1] while sending RCPT TO)
Der remote Mailserver kappt die Verbindung. Wenn er bereits mit 55x auf
das connect von deinem Server reagiert, dann wirst du mit beliebigen
Parametern nicht weiterkommen.
Für mich sieht das so aus, als ob der remote Server deine IP ablehnt. Da
jedoch nur Stücke des Logs sichtbar sind, würde ich mal per Telnet auf den
Remote-Server gehen und schauen, was er wann genau meldet.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From p.heinlein at heinlein-support.de Mon Apr 2 16:56:28 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Mon, 2 Apr 2007 16:56:28 +0200
Subject: [Postfixbuch-users] 3. Mailserver-Konferenz: Termin vormerken,
CfP online
Message-ID: <200704021656.28968.p.heinlein@heinlein-support.de>
Am 2. und 3. Juli steigt nach einem Jahr Pause die nunmehr 3.
Mailserver-Konferenz, diesmal in Berlin.
Jetzt schonmal Urlaub, Termine und Budget planen:
http://www.heinlein-support.de/web/akademie/mailserver-konferenz-2007/
Oder sich am Call-for-Papers beteiligen, denn wir suchen noch
interessante Vortragende und Vortragsthemen:
http://www.heinlein-support.de/web/akademie/mailserver-konferenz-2007/mk07-call-for-papers/
Liebe Grüße
Peer Heinlein
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Tel: 030 / 40 50 51 - 0 *** Fax: - 19
Zwangsangaben lt. §35a GmbHG:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From p.heinlein at heinlein-support.de Mon Apr 2 23:15:56 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Mon, 02 Apr 2007 23:15:56 +0200
Subject: [Postfixbuch-users] heise online: Postfix 2.4 erschienen
Message-ID:
Diese Meldung aus dem heise online-Newsticker wurde Ihnen von "Peer
Heinlein " gesandt. Wir weisen darauf
hin, dass die Absenderangabe nicht verifiziert ist. Sollten Sie Zweifel
an der Authentizität des Absenders haben, ignorieren Sie diese E-Mail
bitte.
------------------------------------------------------------------------
Zur allgemeinen Kenntnisnahme.
Lieben Gruß
Peer
------------------------------------------------------------------------
02.04.2007 22:56
Postfix 2.4 erschienen
Das Postfix-Projekt[1] hat heute die Version 2.4 des bekannten Mail
Transfer Agents (MTA) offiziell freigegeben[2].
Die wichtigste Neuerung ist, dass Postfix nunmehr ohne spezielle
Compiler-Optionen oder Anpassungen in den Quellen besser skalieren und
mehrere tausend Verbindungen gleichzeitig abarbeiten können soll. Das
dazu nötige Event-Notification-System, unter Linux "epoll", bei Solaris
/dev/poll und "kqueue" unter BSD, ist seit Jahren in den
Betriebssystemkernen enthalten und auf den meisten
Prozessorarchitekturen standardmäßig aktiviert, so dass praktisch keine
manuellen Eingriffe mehr erforderlich sind, um Postfix auch auf großen
Mail-Server einzusetzen.
Das Postfix-Release war bereits Mitte letzter Woche fertig, die
offizielle Ankündigung erfolgte jedoch erst heute ? Projekt-Initiator
Wietse Zweitze Venema war zwischenzeitlich unterwegs, wie er in seinem
Announcement entschuldigend angab.
(mid[3]/c't)
URL dieses Artikels:
http://www.heise.de/newsticker/meldung/87772
Links in diesem Artikel:
[1] http://www.postfix.org
[2] http://archives.neohapsis.com/archives/postfix/2007-04/0062.html
[3] mailto:mid at ct.heise.de
------------------------------------------------------------------------
Copyright 2007 Heise Zeitschriften Verlag
From kk at california3000.de Tue Apr 3 08:41:46 2007
From: kk at california3000.de (=?ISO-8859-15?Q?Karsten_Kr=E4mer?=)
Date: Tue, 03 Apr 2007 08:41:46 +0200
Subject: [Postfixbuch-users] was tun mit "turn off command pipelining"
und smtp_discard_ehlo_keyword_address_maps
Message-ID: <4611F72A.3080908@california3000.de>
>Karsten Krämer wrote:
>> Hallo Liste,
>>
>> bekomme bei einer auszuliefernden mail folgende einträge ins log:
>> warning: non-ESMTP response from mail.example.com[192.168.1.1]:25:
>> 550 Hier ist das Mailverwaltungsprogramm von xxxxx. Zur Sicherheit
>> unserer Kunden v
>> warning: to prevent loss of mail, turn off command pipelining for
>> 192.168.1.1 with the smtp_discard_ehlo_keyword_address_maps parameter
>>
>> nun habe ich bereits den eintrag
>> smtp_discard_ehlo_keyword_address_maps
>> = hash:/etc/postfix/smtp_discard_ehlo und die datei
>> smtp_discard_ehlo mit inhalt "192.168.1.1 pipelining" erzeugt
>> und die konfiguration aktualisiert.
>>
>> dennoch liefert postfix nicht aus - es erscheint folgendes im log
>>
>> to=, relay=mail.example.com[192.168.1.1]:25,
>> delay=1353, delays=1322/0.14/0.4/30, dsn=4.4.2, status=deferred (lost
>> connection with mail.example.com[192.168.1.1] while sending RCPT TO)
>
>Der remote Mailserver kappt die Verbindung. Wenn er bereits mit 55x
auf das connect von deinem Server reagiert, dann wirst du mit beliebigen
Parametern nicht weiterkommen.
>Für mich sieht das so aus, als ob der remote Server deine IP ablehnt.
Da jedoch nur Stücke des Logs sichtbar sind, würde ich mal per Telnet
auf den Remote-Server gehen und schauen, was er wann genau meldet.
>
>
>--
>Sandy
>
>Antworten bitte nur in die Mailingliste!
>PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
>
>--
>_______________________________________________
>Postfixbuch-users -- http://www.postfixbuch.de Heinlein Professional
Linux Support GmbH
>
>Postfixbuch-users at listi.jpberlin.de
>http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users
also ein telnet brachte das Ergebnis, dass der empfänger-mailserver
glaubte, unser sender-mailserver besäße eine einwahl-ip und müsse emails
abweisen ...
erst einmal vielen Dank für die Antwort
Gruß
Karsten
From w.flamme at web.de Tue Apr 3 08:43:03 2007
From: w.flamme at web.de (Werner Flamme)
Date: Tue, 03 Apr 2007 08:43:03 +0200
Subject: [Postfixbuch-users] heise online: Postfix 2.4 erschienen
In-Reply-To:
References:
Message-ID: <4611F777.8020604@web.de>
Habe mich schon gewundert, wie mein Laptop (unter grml 0.9) vor ein paar
Tagen dazu kam,
http://ftp.de.debian.org/debian/pool/main/p/postfix/postfix_2.4.0-2_i386.deb
zu installieren... ;-)
Just my 2c
Werner
> 02.04.2007 22:56
>
> Postfix 2.4 erschienen
>
> Das Postfix-Projekt[1] hat heute die Version 2.4 des bekannten Mail
> Transfer Agents (MTA) offiziell freigegeben[2].
From oliver.kasch at corporate-planning.com Tue Apr 3 09:47:45 2007
From: oliver.kasch at corporate-planning.com (CP Oliver Kasch)
Date: Tue, 3 Apr 2007 09:47:45 +0200
Subject: [Postfixbuch-users] heise online: Postfix 2.4 erschienen
In-Reply-To:
References:
Message-ID: <200704030947.45749.oliver.kasch@corporate-planning.com>
Hallo zusammen!
Normalerweise lese ich Kommentare nur im Ausnahmefall (i.d.R. nicht sind die nie hilfreich). Aber diese sind klasse:
http://www.golem.de/0704/51484.html
Grüße, Olli
Am Montag, 2. April 2007 23:15 schrieb Peer Heinlein:
> Diese Meldung aus dem heise online-Newsticker wurde Ihnen von "Peer
> Heinlein " gesandt. Wir weisen darauf
> hin, dass die Absenderangabe nicht verifiziert ist. Sollten Sie Zweifel
> an der Authentizität des Absenders haben, ignorieren Sie diese E-Mail
> bitte.
> ------------------------------------------------------------------------
> Zur allgemeinen Kenntnisnahme.
>
> Lieben Gruß
>
> Peer
> ------------------------------------------------------------------------
From wiegmann at aeksh.org Tue Apr 3 12:30:50 2007
From: wiegmann at aeksh.org (Thomas Wiegmann)
Date: Tue, 03 Apr 2007 12:30:50 +0200
Subject: [Postfixbuch-users] Relay nur vom lokalen Netz erlauben?
Message-ID: <46122CDA.3030803@aeksh.org>
Hallo zusammen,
ein kleines Problem:
Wir haben einen Mail-Server (postfix), an dem natürlich Clients hängen.
Die Clients verschicken mails und empfangen welche. Naja, ganz normal eben.
Auf dem mail-Server habe ich ein Relay angegeben. Dieses Relay liegt in
einem weiterem lokalen Netz und benutzt ebenfalls Postfix. Mit Hilfe der
Access-Restrictions können nur bestimmte Absender-Adressen dieses Relay
benutzen.
Jetzt ist es so, das von draussen jemand mit z.B. "telnet ip-Nummer 25"
und mit Benutzung einer bestimmten E-mail-Absender-Adresse und
Empfänger-Adresse diese Relay benutzt. Ist ja auch ansich richtig so.
Frage:
Ich würde es trotzdem gerne zu haben, das nur Mails aus dem interen Netz
dieses Relay benutzen dürfen. Das muß doch möglich sein? oder?
Ich hoffe, dass ich das Problem einigermaßen gut beschrieben habe.
mfg
Thomas
From christian at roessner-net.com Tue Apr 3 12:53:25 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Tue, 03 Apr 2007 12:53:25 +0200
Subject: [Postfixbuch-users] Relay nur vom lokalen Netz erlauben?
In-Reply-To: <46122CDA.3030803@aeksh.org>
References: <46122CDA.3030803@aeksh.org>
Message-ID: <46123225.7030002@roessner-net.com>
Hallo Thomas,
muss das Relay auch auf einer öffentlichen IP lauschen? Sonst könntest
Du es doch einfach an ein internes Device binden.
inet_interfaces = 192.168.x.y (interne IP eben)
Gruß
Christian
Thomas Wiegmann schrieb:
> Hallo zusammen,
>
> ein kleines Problem:
> Wir haben einen Mail-Server (postfix), an dem natürlich Clients hängen.
> Die Clients verschicken mails und empfangen welche. Naja, ganz normal eben.
> Auf dem mail-Server habe ich ein Relay angegeben. Dieses Relay liegt in
> einem weiterem lokalen Netz und benutzt ebenfalls Postfix. Mit Hilfe der
> Access-Restrictions können nur bestimmte Absender-Adressen dieses Relay
> benutzen.
>
> Jetzt ist es so, das von draussen jemand mit z.B. "telnet ip-Nummer 25"
> und mit Benutzung einer bestimmten E-mail-Absender-Adresse und
> Empfänger-Adresse diese Relay benutzt. Ist ja auch ansich richtig so.
>
> Frage:
> Ich würde es trotzdem gerne zu haben, das nur Mails aus dem interen Netz
> dieses Relay benutzen dürfen. Das muß doch möglich sein? oder?
>
> Ich hoffe, dass ich das Problem einigermaßen gut beschrieben habe.
>
> mfg
>
> Thomas
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From philipp at igowo.de Tue Apr 3 12:53:36 2007
From: philipp at igowo.de (Philipp Wollermann)
Date: Tue, 03 Apr 2007 12:53:36 +0200
Subject: [Postfixbuch-users] Relay nur vom lokalen Netz erlauben?
In-Reply-To: <46122CDA.3030803@aeksh.org>
References: <46122CDA.3030803@aeksh.org>
Message-ID: <46123230.4040807@igowo.de>
Hallo,
Thomas Wiegmann wrote:
> Frage:
> Ich würde es trotzdem gerne zu haben, das nur Mails aus dem interen Netz
> dieses Relay benutzen dürfen. Das muß doch möglich sein? oder?
Ja. :)
In meiner main.cf steht z.B.:
mynetworks = 10.0.0.0/8, 127.0.0.0/8
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
[...]
Alle Clients aus mynetworks dürfen senden, ebenso alle, die sich per
SASL erfolgreich anmelden. Dritte Zeile verhindert ein offenes Relay -
alle die nicht durch die ersten beiden Zeilen schon akzeptiert wurden,
dürfen nicht relayen.
Viele Grüße,
Philipp
From mhaegele at linuxrocks.dyndns.org Tue Apr 3 13:16:53 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Tue, 03 Apr 2007 13:16:53 +0200
Subject: [Postfixbuch-users] Relay nur vom lokalen Netz erlauben?
In-Reply-To: <46122CDA.3030803@aeksh.org>
References: <46122CDA.3030803@aeksh.org>
Message-ID: <461237A5.6030102@linuxrocks.dyndns.org>
Thomas Wiegmann schrieb:
> Hallo zusammen,
>
> ein kleines Problem:
> Wir haben einen Mail-Server (postfix), an dem natürlich Clients hängen.
> Die Clients verschicken mails und empfangen welche. Naja, ganz normal eben.
> Auf dem mail-Server habe ich ein Relay angegeben. Dieses Relay liegt in
> einem weiterem lokalen Netz und benutzt ebenfalls Postfix. Mit Hilfe der
> Access-Restrictions können nur bestimmte Absender-Adressen dieses Relay
> benutzen.
>
> Jetzt ist es so, das von draussen jemand mit z.B. "telnet ip-Nummer 25"
> und mit Benutzung einer bestimmten E-mail-Absender-Adresse und
> Empfänger-Adresse diese Relay benutzt. Ist ja auch ansich richtig so.
>
> Frage:
> Ich würde es trotzdem gerne zu haben, das nur Mails aus dem interen Netz
> dieses Relay benutzen dürfen. Das muß doch möglich sein? oder?
>
> Ich hoffe, dass ich das Problem einigermaßen gut beschrieben habe.
in main.cf:
http://www.postfix.org/postconf.5.html#mynetworks
z.B.
> mynetworks = 192.168.1.0./24
und an der richtigen Stelle dann nachher:
> permit_mynetworks,
...
>
> mfg
>
> Thomas
hth
MH
From mhaegele at linuxrocks.dyndns.org Tue Apr 3 13:20:18 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Tue, 03 Apr 2007 13:20:18 +0200
Subject: [Postfixbuch-users] Relay nur vom lokalen Netz erlauben?
In-Reply-To: <46122CDA.3030803@aeksh.org>
References: <46122CDA.3030803@aeksh.org>
Message-ID: <46123872.6040100@linuxrocks.dyndns.org>
Thomas Wiegmann schrieb:
> Hallo zusammen,
>
> ein kleines Problem:
> Wir haben einen Mail-Server (postfix), an dem natürlich Clients hängen.
> Die Clients verschicken mails und empfangen welche. Naja, ganz normal eben.
> Auf dem mail-Server habe ich ein Relay angegeben. Dieses Relay liegt in
> einem weiterem lokalen Netz und benutzt ebenfalls Postfix. Mit Hilfe der
> Access-Restrictions können nur bestimmte Absender-Adressen dieses Relay
> benutzen.
>
> Jetzt ist es so, das von draussen jemand mit z.B. "telnet ip-Nummer 25"
> und mit Benutzung einer bestimmten E-mail-Absender-Adresse und
> Empfänger-Adresse diese Relay benutzt. Ist ja auch ansich richtig so.
Für das gibt es:
permit_sasl_authenticated
also mynetworks zulassen (die Clients vom internen Netz) und alles
andere (was relayen will) soll sich gefälligst ordentlich
authentifizieren ...
>
> Frage:
> Ich würde es trotzdem gerne zu haben, das nur Mails aus dem interen Netz
> dieses Relay benutzen dürfen. Das muß doch möglich sein? oder?
>
> Ich hoffe, dass ich das Problem einigermaßen gut beschrieben habe.
>
> mfg
>
> Thomas
From mareb at comparat.de Tue Apr 3 14:22:43 2007
From: mareb at comparat.de (Manfred Rebentisch)
Date: Tue, 3 Apr 2007 14:22:43 +0200
Subject: [Postfixbuch-users] SLES 10, Postfix,
Cyrus und eine Frage zu Sieve
In-Reply-To: <4610BFDA.90809@japantest.homelinux.com>
References: <200703301544.46622.mareb@comparat.de>
<200704020825.53248.mareb@comparat.de>
<4610BFDA.90809@japantest.homelinux.com>
Message-ID: <200704031422.43431.mareb@comparat.de>
Am Montag, 2. April 2007 10:33 schrieb Sandy Drobic:
> Wie sieht denn das Sievescript aus? Da ansonsten alles zu funktionieren
> scheint, wird es wohl am Script liegen.
>
So, jetzt hatte ich Zeit, noch mal mit freiem Kopf daran zu gehen. Ich habe es
herausgefunden: eine Regel am Anfang des Scripts war immer TRUE und schob die
Nachricht in die INBOX. Diese Regel war nach einer Domain-Umstellung auf dem
Server verkehrt.
Saß da nun der Fehler an der Konsole? Bei der Domain-Umstellung wurden die
Sieve-Scripts schlicht übersehen.
Vielen Dank für eure Antworten!
Manfred
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 3 15:35:19 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-15?Q?Kai_F=FCrstenberg?=)
Date: Tue, 03 Apr 2007 15:35:19 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
Message-ID: <46125817.3080208@fuerstenberg.ws>
Hallo zusammen,
ich habe folgendes Problem mit meinem Courier-Imap:
Ich habe es mittlerweile fertiggebracht mein Postfix
Mail-Server-Zertifikat mit Courier zu verwenden.
Unter SSL auf Port 993 funktioniert das auch tadellos.
Wenn ich allerdings den Client (Thunderbird, Seamonkey) anweise, TLS zu
benutzen, bekomme ich im Maillog nur ein Connect und dann einen
Verbindungsabbruch. Client sagt mir "Timeout". Sonst ist da gar nichts.
Hat jemand einen Tip für mich woran das liegen kann? Ansonsten: Was
braucht ihr?
Gruß Kai
From mhaegele at linuxrocks.dyndns.org Tue Apr 3 15:37:49 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Tue, 03 Apr 2007 15:37:49 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <46125817.3080208@fuerstenberg.ws>
References: <46125817.3080208@fuerstenberg.ws>
Message-ID: <461258AD.9090803@linuxrocks.dyndns.org>
Kai Fürstenberg schrieb:
> Hallo zusammen,
>
> ich habe folgendes Problem mit meinem Courier-Imap:
> Ich habe es mittlerweile fertiggebracht mein Postfix
> Mail-Server-Zertifikat mit Courier zu verwenden.
> Unter SSL auf Port 993 funktioniert das auch tadellos.
>
> Wenn ich allerdings den Client (Thunderbird, Seamonkey) anweise, TLS zu
> benutzen, bekomme ich im Maillog nur ein Connect und dann einen
> Verbindungsabbruch. Client sagt mir "Timeout". Sonst ist da gar nichts.
Vielleicht kannst du den Log-Level hochstellen, vielleicht gibt es dann
mehr infos?
(Achtung wg. Passwörtern etc, bitte vor dem Posten unkenntlich machen).
> Hat jemand einen Tip für mich woran das liegen kann? Ansonsten: Was
> braucht ihr?
>
> Gruß Kai
hth
MH
From mailingliste-postfixbuch at pothe.com Tue Apr 3 15:39:51 2007
From: mailingliste-postfixbuch at pothe.com (Andreas Pothe)
Date: Tue, 3 Apr 2007 15:39:51 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <46125817.3080208@fuerstenberg.ws>
Message-ID: <005a01c775f5$8ee925b0$2802a8c0@notebook>
Hallo,
> Ich habe es mittlerweile fertiggebracht mein Postfix
> Mail-Server-Zertifikat mit Courier zu verwenden.
> Unter SSL auf Port 993 funktioniert das auch tadellos.
>
> Wenn ich allerdings den Client (Thunderbird, Seamonkey)
> anweise, TLS zu
SSL != TLS
Du musst Thunderbird auf SSL Port 993 stellen, dann funktioniert es auch.
Wenn du TLS oder TLS mit "Standard"-Port einstellst, kann es nicht
funktionieren, wenn ein solcher Dienst nicht existiert.
CU
Andreas
From mhaegele at linuxrocks.dyndns.org Tue Apr 3 15:48:32 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Tue, 03 Apr 2007 15:48:32 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <005a01c775f5$8ee925b0$2802a8c0@notebook>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook>
Message-ID: <46125B30.3070809@linuxrocks.dyndns.org>
Andreas Pothe schrieb:
> Hallo,
>
>> Ich habe es mittlerweile fertiggebracht mein Postfix
>> Mail-Server-Zertifikat mit Courier zu verwenden.
>> Unter SSL auf Port 993 funktioniert das auch tadellos.
>>
>> Wenn ich allerdings den Client (Thunderbird, Seamonkey)
>> anweise, TLS zu
>
> SSL != TLS
>
> Du musst Thunderbird auf SSL Port 993 stellen, dann funktioniert es auch.
btw:
Der Port wird automatisch umgestellt wenn man SSL in den
Konteneinstellungen aktiviert.
Oder hab ich da wieder was flasch verstanden?
> Wenn du TLS oder TLS mit "Standard"-Port einstellst, kann es nicht
> funktionieren, wenn ein solcher Dienst nicht existiert.
>
> CU
> Andreas
>
MH
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 3 16:18:54 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Tue, 03 Apr 2007 16:18:54 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <461258AD.9090803@linuxrocks.dyndns.org>
References: <46125817.3080208@fuerstenberg.ws>
<461258AD.9090803@linuxrocks.dyndns.org>
Message-ID: <4612624E.90805@fuerstenberg.ws>
Matthias Haegele schrieb:
> Kai Fürstenberg schrieb:
>
>> Hallo zusammen,
>>
>> ich habe folgendes Problem mit meinem Courier-Imap:
>> Ich habe es mittlerweile fertiggebracht mein Postfix
>> Mail-Server-Zertifikat mit Courier zu verwenden.
>> Unter SSL auf Port 993 funktioniert das auch tadellos.
>>
>> Wenn ich allerdings den Client (Thunderbird, Seamonkey) anweise, TLS zu
>> benutzen, bekomme ich im Maillog nur ein Connect und dann einen
>> Verbindungsabbruch. Client sagt mir "Timeout". Sonst ist da gar nichts.
>>
>
> Vielleicht kannst du den Log-Level hochstellen, vielleicht gibt es dann
> mehr infos?
> (Achtung wg. Passwörtern etc, bitte vor dem Posten unkenntlich machen).
>
Werd ich mal machen und dann das Log posten.
Kai
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 3 16:23:07 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Tue, 03 Apr 2007 16:23:07 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <46125B30.3070809@linuxrocks.dyndns.org>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook>
<46125B30.3070809@linuxrocks.dyndns.org>
Message-ID: <4612634B.3070706@fuerstenberg.ws>
Matthias Haegele schrieb:
> Andreas Pothe schrieb:
>
>> Hallo,
>>
>>
>>> Ich habe es mittlerweile fertiggebracht mein Postfix
>>> Mail-Server-Zertifikat mit Courier zu verwenden.
>>> Unter SSL auf Port 993 funktioniert das auch tadellos.
>>>
>>> Wenn ich allerdings den Client (Thunderbird, Seamonkey)
>>> anweise, TLS zu
>>>
>> SSL != TLS
>>
Das weiss ich.
>> Du musst Thunderbird auf SSL Port 993 stellen, dann funktioniert es auch.
>>
SSL funktioniert ja auch. Nur wenn ich explizit TLS einstelle haperts.
>
> btw:
> Der Port wird automatisch umgestellt wenn man SSL in den
> Konteneinstellungen aktiviert.
> Oder hab ich da wieder was flasch verstanden?
>
Nein, das macht er ;-)
>> Wenn du TLS oder TLS mit "Standard"-Port einstellst, kann es nicht
>> funktionieren, wenn ein solcher Dienst nicht existiert.
>>
Scheint so, als würde mein Courier nicht auf STARTTLS reagieren (der
kann doch sowas normalerweise, oder?)
Evtl. ignoriert er das Kommando und Courier und Thunderbird warten dann
beide munter auf eine Antwort, die ja nicht kommt, daher wohl das Timeout.
Kai
From oliver.hoffmann at helmholtz-hzi.de Tue Apr 3 16:22:34 2007
From: oliver.hoffmann at helmholtz-hzi.de (Oliver Hoffmann)
Date: Tue, 03 Apr 2007 16:22:34 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <4612634B.3070706@fuerstenberg.ws>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org>
<4612634B.3070706@fuerstenberg.ws>
Message-ID: <4612632A.2090906@helmholtz-hzi.de>
Was sagt denn ein telnet auf den Port 143 des Servers?
Sollte in etwa so aussehen:
* OK [CAPABILITY IMAP4rev1 UIDPLUS CHILDREN NAMESPACE
THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA IDLE ACL ACL2=UNION
STARTTLS] Courier-IMAP ready. Copyright 1998-2005 Double Precision, Inc.
See COPYING for distribution information.
Grüße
Oliver
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3297 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 3 16:41:26 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Tue, 03 Apr 2007 16:41:26 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <4612632A.2090906@helmholtz-hzi.de>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org> <4612634B.3070706@fuerstenberg.ws>
<4612632A.2090906@helmholtz-hzi.de>
Message-ID: <46126796.3040706@fuerstenberg.ws>
Oliver Hoffmann wrote:
> Was sagt denn ein telnet auf den Port 143 des Servers?
>
> Sollte in etwa so aussehen:
>
> * OK [CAPABILITY IMAP4rev1 UIDPLUS CHILDREN NAMESPACE
> THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA IDLE ACL ACL2=UNION
> STARTTLS] Courier-IMAP ready. Copyright 1998-2005 Double Precision, Inc.
> See COPYING for distribution information.
Ich habe jetzt auch die Logdateien:
Apr 3 16:34:25 mail imapd: Connection, ip=[::ffff:80.132.224.242]
Apr 3 16:34:25 mail imapd: LOGIN: DEBUG: ip=[::ffff:80.132.224.242],
command=CAPABILITY
Apr 3 16:34:25 mail imapd: LOGIN: DEBUG: ip=[::ffff:80.132.224.242],
command=STARTTLS
Apr 3 16:35:25 mail imapd: Unexpected SSL connection shutdown.
Ausserdem:
[root at mail ~]# telnet localhost 143
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
* OK [CAPABILITY IMAP4rev1 UIDPLUS CHILDREN NAMESPACE
THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA IDLE ACL ACL2=UNION
STARTTLS] Courier-IMAP ready. Copyright 1998-2004 Double Precision, Inc.
See COPYING for distribution information.
Kai
From til at rz.uni-karlsruhe.de Tue Apr 3 16:58:33 2007
From: til at rz.uni-karlsruhe.de (Til Obes)
Date: Tue, 03 Apr 2007 16:58:33 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <4612634B.3070706@fuerstenberg.ws>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org>
<4612634B.3070706@fuerstenberg.ws>
Message-ID:
Kai Fürstenberg schrieb:
> SSL funktioniert ja auch. Nur wenn ich explizit TLS einstelle haperts.
> Scheint so, als würde mein Courier nicht auf STARTTLS reagieren (der
> kann doch sowas normalerweise, oder?)
> Evtl. ignoriert er das Kommando und Courier und Thunderbird warten dann
> beide munter auf eine Antwort, die ja nicht kommt, daher wohl das Timeout.
TLS over SSL ... hmm macht nicht wirklich Sinn oder?
TLS läuft über den Standardport.
MfG Til
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 3 17:16:01 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Tue, 03 Apr 2007 17:16:01 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To:
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org> <4612634B.3070706@fuerstenberg.ws>
Message-ID: <46126FB1.60105@fuerstenberg.ws>
Til Obes wrote:
> Kai Fürstenberg schrieb:
>
>> SSL funktioniert ja auch. Nur wenn ich explizit TLS einstelle haperts.
>> Scheint so, als würde mein Courier nicht auf STARTTLS reagieren (der
>> kann doch sowas normalerweise, oder?)
>> Evtl. ignoriert er das Kommando und Courier und Thunderbird warten dann
>> beide munter auf eine Antwort, die ja nicht kommt, daher wohl das Timeout.
>
> TLS over SSL ... hmm macht nicht wirklich Sinn oder?
> TLS läuft über den Standardport.
Hat irgendeiner was anderes behauptet?
Nochmal zusammengefasst: TLS über Port 143 verursacht einen Timeout.
Irgendwie ist mein anderes Posting (noch) nicht durch. Daher hier nochmal:
/var/log/maillog:
Apr 3 16:34:25 mail imapd: Connection, ip=[::ffff:80.132.224.242]
Apr 3 16:34:25 mail imapd: LOGIN: DEBUG: ip=[::ffff:80.132.224.242],
command=CAPABILITY
Apr 3 16:34:25 mail imapd: LOGIN: DEBUG: ip=[::ffff:80.132.224.242],
command=STARTTLS
Apr 3 16:35:25 mail imapd: Unexpected SSL connection shutdown.
Ausserdem:
[root at mail ~]# telnet localhost 143
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
* OK [CAPABILITY IMAP4rev1 UIDPLUS CHILDREN NAMESPACE
THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA IDLE ACL ACL2=UNION
STARTTLS] Courier-IMAP ready. Copyright 1998-2004 Double Precision, Inc.
See COPYING for distribution information.
LOGOUT
* BYE Courier-IMAP server shutting down
LOGOUT OK LOGOUT completed
Connection closed by foreign host.
Gruß
Kai
From p.heinlein at heinlein-support.de Tue Apr 3 20:22:46 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Tue, 3 Apr 2007 20:22:46 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <4612634B.3070706@fuerstenberg.ws>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook>
<46125B30.3070809@linuxrocks.dyndns.org>
<4612634B.3070706@fuerstenberg.ws>
Message-ID: <200704032022.46922.p.heinlein@heinlein-support.de>
Am Dienstag, 3. April 2007 16:23 schrieb Kai Fürstenberg:
> SSL funktioniert ja auch. Nur wenn ich explizit TLS einstelle haperts.
Was sagen diese beiden Parameter in Deiner imapd-ssl-Config?
##NAME: IMAPDSTARTTLS:0
#
# Whether or not to implement IMAP STARTTLS extension instead:
IMAPDSTARTTLS=YES
##NAME: TLS_PROTOCOL:0
#
# TLS_PROTOCOL sets the protocol version. The possible versions are:
#
# SSL2 - SSLv2
# SSL3 - SSLv3
# TLS1 - TLS1
TLS_PROTOCOL=TLS1
Lieben Gruß
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From christian at roessner-net.com Tue Apr 3 20:40:20 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Tue, 03 Apr 2007 20:40:20 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <46126FB1.60105@fuerstenberg.ws>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org> <4612634B.3070706@fuerstenberg.ws>
<46126FB1.60105@fuerstenberg.ws>
Message-ID: <46129F94.9060109@roessner-net.com>
Hallo,
ehrlich gesagt glaube ich nicht, dass Courier wirklich STARTTLS kann.
Dieses Problem hatten Freunde und ich auch schon und wir verwenden nur
IMAP (143) oder eben IMAPs (993).
Vielleicht ist das ja ein Bug.
Gruß
Christian
Kai Fürstenberg schrieb:
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
> Til Obes wrote:
>> Kai Fürstenberg schrieb:
>>
>>> SSL funktioniert ja auch. Nur wenn ich explizit TLS einstelle haperts.
>>> Scheint so, als würde mein Courier nicht auf STARTTLS reagieren (der
>>> kann doch sowas normalerweise, oder?)
>>> Evtl. ignoriert er das Kommando und Courier und Thunderbird warten dann
>>> beide munter auf eine Antwort, die ja nicht kommt, daher wohl das Timeout.
>> TLS over SSL ... hmm macht nicht wirklich Sinn oder?
>> TLS läuft über den Standardport.
>
> Hat irgendeiner was anderes behauptet?
>
> Nochmal zusammengefasst: TLS über Port 143 verursacht einen Timeout.
> Irgendwie ist mein anderes Posting (noch) nicht durch. Daher hier nochmal:
> /var/log/maillog:
> Apr 3 16:34:25 mail imapd: Connection, ip=[::ffff:80.132.224.242]
> Apr 3 16:34:25 mail imapd: LOGIN: DEBUG: ip=[::ffff:80.132.224.242],
> command=CAPABILITY
> Apr 3 16:34:25 mail imapd: LOGIN: DEBUG: ip=[::ffff:80.132.224.242],
> command=STARTTLS
> Apr 3 16:35:25 mail imapd: Unexpected SSL connection shutdown.
>
> Ausserdem:
> [root at mail ~]# telnet localhost 143
> Trying 127.0.0.1...
> Connected to localhost.
> Escape character is '^]'.
> * OK [CAPABILITY IMAP4rev1 UIDPLUS CHILDREN NAMESPACE
> THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA IDLE ACL ACL2=UNION
> STARTTLS] Courier-IMAP ready. Copyright 1998-2004 Double Precision, Inc.
> See COPYING for distribution information.
> LOGOUT
> * BYE Courier-IMAP server shutting down
> LOGOUT OK LOGOUT completed
> Connection closed by foreign host.
>
>
> Gruß
> Kai
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 3 20:55:16 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Tue, 03 Apr 2007 20:55:16 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <46129F94.9060109@roessner-net.com>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org> <4612634B.3070706@fuerstenberg.ws> <46126FB1.60105@fuerstenberg.ws>
<46129F94.9060109@roessner-net.com>
Message-ID: <4612A314.5080602@fuerstenberg.ws>
Christian Roessner schrieb:
> Hallo,
>
> ehrlich gesagt glaube ich nicht, dass Courier wirklich STARTTLS kann.
Doch, kann er:
[user at mail ~]# telnet localhost 143
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
* OK [CAPABILITY IMAP4rev1 UIDPLUS CHILDREN NAMESPACE
THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA AUTH=CRAM-MD5
AUTH=CRAM-SHA1 IDLE ACL ACL2=UNION STARTTLS] Courier-IMAP ready.
Copyright 1998-2004 Double Precision, Inc. See COPYING for distribution
information.
STARTTLS
STARTTLS OK Begin SSL/TLS negotiation now.
LOGOUT
Connection closed by foreign host.
Gruß
Kai
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 3 21:09:44 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Tue, 03 Apr 2007 21:09:44 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <200704032022.46922.p.heinlein@heinlein-support.de>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org> <4612634B.3070706@fuerstenberg.ws>
<200704032022.46922.p.heinlein@heinlein-support.de>
Message-ID: <4612A678.9030105@fuerstenberg.ws>
Peer Heinlein schrieb:
> Am Dienstag, 3. April 2007 16:23 schrieb Kai Fürstenberg:
>
>> SSL funktioniert ja auch. Nur wenn ich explizit TLS einstelle haperts.
>
> Was sagen diese beiden Parameter in Deiner imapd-ssl-Config?
>
> ##NAME: IMAPDSTARTTLS:0
> #
> # Whether or not to implement IMAP STARTTLS extension instead:
>
> IMAPDSTARTTLS=YES
[user at mail etc]# grep IMAPDSTARTTLS imapd-ssl
##NAME: IMAPDSTARTTLS:0
IMAPDSTARTTLS=YES
> ##NAME: TLS_PROTOCOL:0
> #
> # TLS_PROTOCOL sets the protocol version. The possible versions are:
> #
> # SSL2 - SSLv2
> # SSL3 - SSLv3
> # TLS1 - TLS1
>
> TLS_PROTOCOL=TLS1
[user at mail etc]# grep TLS_PROTOCOL imapd-ssl
##NAME: TLS_PROTOCOL:0
# TLS_PROTOCOL sets the protocol version. The possible versions are:
TLS_PROTOCOL=SSL3
##NAME: TLS_STARTTLS_PROTOCOL:0
# TLS_STARTTLS_PROTOCOL is used instead of TLS_PROTOCOL for the IMAP
STARTTLS
TLS_STARTTLS_PROTOCOL=TLS1
TLS_PROTOCOL habe ich heute nachmittag nach einem Thread in der
Courier-Users-Mailingliste auf "SSL3" eingestellt (statt "SSLv3", wie in
der Dokumentation). Die Dokumentation der Datei ist hier wohl nicht korrekt.
Merkwürdig ist aber jetzt: Ich habe meinen Thunderbird zuhause jetzt mal
zum Test (eher als Hoffnung) auf TLS eingestellt. Hier funktioniert's
jetzt plötzlich! Der Seamonkey in der Firma hat aber auch nach dieser
Änderung (SSLv3->SSL3) bis zuletzt gestreikt. Wenn der morgen immer noch
streikt, scheint es eher ein Client-, als ein Server-Problem zu sein.
Ich melde mich dann morgen nochmal, wenn ich das ausprobiert habe.
Gruß
Kai
From kai_lists_postfixbuch at fuerstenberg.ws Wed Apr 4 13:03:12 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Wed, 04 Apr 2007 13:03:12 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS
In-Reply-To: <4612A678.9030105@fuerstenberg.ws>
References: <005a01c775f5$8ee925b0$2802a8c0@notebook> <46125B30.3070809@linuxrocks.dyndns.org> <4612634B.3070706@fuerstenberg.ws> <200704032022.46922.p.heinlein@heinlein-support.de>
<4612A678.9030105@fuerstenberg.ws>
Message-ID: <461385F0.4060102@fuerstenberg.ws>
Kai Fürstenberg schrieb:
> Peer Heinlein schrieb:
>> Am Dienstag, 3. April 2007 16:23 schrieb Kai Fürstenberg:
>>
>>> SSL funktioniert ja auch. Nur wenn ich explizit TLS einstelle haperts.
>> Was sagen diese beiden Parameter in Deiner imapd-ssl-Config?
>>
>> ##NAME: IMAPDSTARTTLS:0
>> #
>> # Whether or not to implement IMAP STARTTLS extension instead:
>>
>> IMAPDSTARTTLS=YES
> [user at mail etc]# grep IMAPDSTARTTLS imapd-ssl
> ##NAME: IMAPDSTARTTLS:0
> IMAPDSTARTTLS=YES
>
>> ##NAME: TLS_PROTOCOL:0
>> #
>> # TLS_PROTOCOL sets the protocol version. The possible versions are:
>> #
>> # SSL2 - SSLv2
>> # SSL3 - SSLv3
>> # TLS1 - TLS1
>>
>> TLS_PROTOCOL=TLS1
>
> [user at mail etc]# grep TLS_PROTOCOL imapd-ssl
> ##NAME: TLS_PROTOCOL:0
> # TLS_PROTOCOL sets the protocol version. The possible versions are:
> TLS_PROTOCOL=SSL3
> ##NAME: TLS_STARTTLS_PROTOCOL:0
> # TLS_STARTTLS_PROTOCOL is used instead of TLS_PROTOCOL for the IMAP
> STARTTLS
> TLS_STARTTLS_PROTOCOL=TLS1
>
> TLS_PROTOCOL habe ich heute nachmittag nach einem Thread in der
> Courier-Users-Mailingliste auf "SSL3" eingestellt (statt "SSLv3", wie in
> der Dokumentation). Die Dokumentation der Datei ist hier wohl nicht korrekt.
>
> Merkwürdig ist aber jetzt: Ich habe meinen Thunderbird zuhause jetzt mal
> zum Test (eher als Hoffnung) auf TLS eingestellt. Hier funktioniert's
> jetzt plötzlich! Der Seamonkey in der Firma hat aber auch nach dieser
> Änderung (SSLv3->SSL3) bis zuletzt gestreikt. Wenn der morgen immer noch
> streikt, scheint es eher ein Client-, als ein Server-Problem zu sein.
> Ich melde mich dann morgen nochmal, wenn ich das ausprobiert habe.
So, der Seamonkey streikt hier in der Firma immer noch. Ich habe dann
noch auf einem Thunderbird den Zugriff eingerichtet (auf dem gleichen
Rechner (übrigens W2KProSP4)). Hiermit habe ich dann auch das gleiche
Problem. Auf einem anderen Rechner unter 2000 klappts ebenfalls nicht.
Auf einem Debian mit Thunderbird funktionierts dann wieder. Ebenso mit
KMail. Scheint so als würde das Problem W2K-Spezifisch sein.
Zuhause habe ich XP und FC6. Da läuft es.
Gruß
Kai
From willmis at gmail.com Wed Apr 4 15:27:24 2007
From: willmis at gmail.com (Walter Willmertinger)
Date: Wed, 4 Apr 2007 15:27:24 +0200
Subject: [Postfixbuch-users] =?iso-8859-1?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-1?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
Message-ID: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com>
Vereinfachte Situation: (sicher häufiger).
Mails werden mit Fetchmail (multidrop) geholt und zu Postfix weitergeleitet
(per SMTP) und mit Cyrus gespeichert.
Fetchmailrc:
poll pop.mailer.de with proto POP3 and options uidl
localdomains mydomain.de mydomain.intern
user 'USER' there with password 'PASSWORD' is * here
Alle Mails, die an Benutzer gehen, die es nicht gibt (zu 99,9 % Spam),
sollen einfach ignoriert werden.
Mit der Postfix-Standard-Lösung
local_recipient_maps = proxy:unix:passwd.byname $alias_maps
versucht Postfix, die Mails an Cyrus weiterzuleiten
mailbox_transport = cyrus
Cyrus beschwert sich und speichert nicht => Postfix lässt die Dinger in der
mailq stehen. Die wird dann immer riesiger und läuft dann irgendwann über!
Unsere Alternativlösung:
In der Postfix Access-Tabelle werden alle User und Aliase eingetragen (per
kleines awk-script) (unbequem, aber uns fiel nichts anderes ein). Schaut
dann so aus:
************* ACCESS ***********************************************
mydomain.de DISCARD Kein Empfaenger - Mail wird geloescht!
admin at mydomain.de OK
walter at mydomain.de OK
amavis at consys.de OK
andre at consys.de OK
....
***************************************************************************
Mit
smtpd_sender_restrictions = check_recipient_access
hash:/etc/postfix/access
werden dann bei Fetchmail alle auf DISCARD, die kein OK haben.
Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar, ist aber
etwas unschön!
Gruß
Walter W.
--
MfG
Walter W.
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From pv_mailings at amaltea.ath.cx Wed Apr 4 23:33:27 2007
From: pv_mailings at amaltea.ath.cx (PV Mailings)
Date: Wed, 04 Apr 2007 23:33:27 +0200
Subject: [Postfixbuch-users] Relay nur vom lokalen Netz erlauben?
In-Reply-To: <46122CDA.3030803@aeksh.org>
References: <46122CDA.3030803@aeksh.org>
Message-ID: <461419A7.8070007@amaltea.ath.cx>
Thomas Wiegmann schrieb:
> Hallo zusammen,
>
> ein kleines Problem:
> Wir haben einen Mail-Server (postfix), an dem natürlich Clients hängen.
> Die Clients verschicken mails und empfangen welche. Naja, ganz normal eben.
> Auf dem mail-Server habe ich ein Relay angegeben. Dieses Relay liegt in
> einem weiterem lokalen Netz und benutzt ebenfalls Postfix. Mit Hilfe der
> Access-Restrictions können nur bestimmte Absender-Adressen dieses Relay
> benutzen.
>
> Jetzt ist es so, das von draussen jemand mit z.B. "telnet ip-Nummer 25"
> und mit Benutzung einer bestimmten E-mail-Absender-Adresse und
> Empfänger-Adresse diese Relay benutzt. Ist ja auch ansich richtig so.
> Frage:
> Ich würde es trotzdem gerne zu haben, das nur Mails aus dem interen Netz
> dieses Relay benutzen dürfen. Das muß doch möglich sein? oder?
>
> Ich hoffe, dass ich das Problem einigermaßen gut beschrieben habe.
Ich hab es nicht so ganz verstanden.
Willst Du nun, dass man von draussen auf den Relayserver im zweiten
internen Netz zugreifen kann oder nicht?
Wenn nicht, solltest Du diesen Weg gar nicht erst anbieten, also schließen.
Gruß,
Paul
From ralf.prengel at rprengel.de Thu Apr 5 07:58:13 2007
From: ralf.prengel at rprengel.de (Ralf Prengel)
Date: Thu, 05 Apr 2007 07:58:13 +0200
Subject: [Postfixbuch-users] OT Sieve Cannot find a usable cryptography
library
Message-ID: <46148FF5.5040909@rprengel.de>
Hallo,
ich habe gestern dann auch mal gemerkt das es eine neue smartsieve
Version gibt (12/2006)
Leider kann ich mich nicht anmelden.
Fehlermeldung:
ERROR: Cannot find a usable cryptography library. Please read the
INSTALL file for info on this.
Dummerweise habe ich im Moment keinen Zugriff auf die Conf-Dateien aber
schon mal die Frage ob jemand dieses Poblem kennt bzw. mir sagen kann wo
ich suchen muß.
Der Mailserver ist eigentlich mit allen Modulen installiert da die
komplette Kommunikation nur gesichert abläuft.
Gruß und Dank
Gruß und Dank
From willmis at gmail.com Thu Apr 5 10:06:41 2007
From: willmis at gmail.com (Walter Willmertinger)
Date: Thu, 5 Apr 2007 10:06:41 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-1?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com>
Message-ID: <8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com>
Eine kleine Ergänzung zu der Frage (s.u.):
Am 04.04.07 schrieb Walter Willmertinger :
>
> Vereinfachte Situation: (sicher häufiger).
> Mails werden mit Fetchmail (multidrop) geholt und zu Postfix
> weitergeleitet (per SMTP) und mit Cyrus gespeichert.
> Fetchmailrc:
>
>
> poll pop.mailer.de with proto POP3 and options uidl
> localdomains mydomain.de mydomain.intern
>
> user 'USER' there with password 'PASSWORD' is * here
>
> Alle Mails, die an Benutzer gehen, die es nicht gibt (zu 99,9 % Spam),
> sollen einfach ignoriert werden.
> Mit der Postfix-Standard-Lösung
> local_recipient_maps = proxy:unix:passwd.byname $alias_maps
> versucht Postfix, die Mails an Cyrus weiterzuleiten
> mailbox_transport = cyrus
> Cyrus beschwert sich und speichert nicht => Postfix lässt die Dinger in
> der mailq stehen. Die wird dann immer riesiger und läuft dann irgendwann
> über!
>
> Unsere Alternativlösung:
> In der Postfix Access-Tabelle werden alle User und Aliase eingetragen (per
> kleines awk-script) (unbequem, aber uns fiel nichts anderes ein). Schaut
> dann so aus:
> ************* ACCESS ***********************************************
> mydomain.de DISCARD Kein Empfaenger - Mail wird geloescht!
>
> admin at mydomain.de OK
> walter at mydomain.de OK
> amavis at consys.de OK
> andre at consys.de OK
> ....
>
> ***************************************************************************
> Mit
> smtpd_sender_restrictions = check_recipient_access
> hash:/etc/postfix/access
> werden dann bei Fetchmail alle auf DISCARD, die kein OK haben.
P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die Mail in
der Mailbox des ISPs stehen
Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar, ist aber
> etwas unschön!
>
> Gruß
>
> Walter W.
>
>
>
>
>
>
>
>
>
> --
> MfG
>
> Walter W.
>
>
--
MfG
Walter Willmertinger
82194 Groebenzell
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From postfixbuch at cboltz.de Thu Apr 5 13:45:55 2007
From: postfixbuch at cboltz.de (Christian Boltz)
Date: Thu, 5 Apr 2007 13:45:55 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-1?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com>
<8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com>
Message-ID: <200704051345.56239@tux.boltz.de.vu>
Hallo Walter, hallo Leute,
Am Donnerstag, 5. April 2007 schrieb Walter Willmertinger:
> P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die
> Mail in der Mailbox des ISPs stehen
>
> Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar,
> ist aber etwas unschön!
Ein Catchall ist immer unschön - insbesondere, wenn man Mails
an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine wichtige
Mail dazwischen ist und sich nur jemand vertippt hat?)
Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine Liste
der gültigen Adressen (oder stelle es in dessen Webinterface ein) und
entferne den Catchall. Dann kann der annehmende Mailserver Mails an
ungültige Adressen direkt und technisch korrekt ablehnen.
Gruß
Christian Boltz
--
[ACPI] Du kannst da Deinen Power-Knopf konfigurieren wie Du willst.
Du kannst den auch so konfigurieren, daß der PC anfängt zu singen ...
[Ekkard Gerlach in suse-linux]
From willmis at gmail.com Thu Apr 5 13:51:03 2007
From: willmis at gmail.com (Walter Willmertinger)
Date: Thu, 5 Apr 2007 13:51:03 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-1?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <200704051345.56239@tux.boltz.de.vu>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com>
<8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com>
<200704051345.56239@tux.boltz.de.vu>
Message-ID: <8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
Am 05.04.07 schrieb Christian Boltz :
>
> Hallo Walter, hallo Leute,
>
> Am Donnerstag, 5. April 2007 schrieb Walter Willmertinger:
> > P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die
> > Mail in der Mailbox des ISPs stehen
> >
> > Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar,
> > ist aber etwas unschön!
>
> Ein Catchall ist immer unschön - insbesondere, wenn man Mails
> an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine wichtige
> Mail dazwischen ist und sich nur jemand vertippt hat?)
Bei ca. 50 Mails (Spam an ungültige Adressen) pro Tag ist das m.E. einfach
nicht anders machbar!
Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine Liste
> der gültigen Adressen (oder stelle es in dessen Webinterface ein) und
und alle Aliase??
entferne den Catchall. Dann kann der annehmende Mailserver Mails an
> ungültige Adressen direkt und technisch korrekt ablehnen.
Da hab ich doch den selben Effekt ("vertippen"), oder?
Gruß
>
> Christian Boltz
> --
> [ACPI] Du kannst da Deinen Power-Knopf konfigurieren wie Du willst.
> Du kannst den auch so konfigurieren, daß der PC anfängt zu singen ...
> [Ekkard Gerlach in suse-linux]
> --
> _______________________________________________
> Postfixbuch-users -- http://www.postfixbuch.de
> Heinlein Professional Linux Support GmbH
>
> Postfixbuch-users at listi.jpberlin.de
> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users
>
--
MfG
Walter W.
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From postfixbuch-users at japantest.homelinux.com Thu Apr 5 14:04:46 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Thu, 05 Apr 2007 14:04:46 +0200
Subject: [Postfixbuch-users]
=?utf-8?q?Fetchmail_Discard_-_Mails_an_unbeka?=
=?utf-8?q?nnte_User_aus_Pop-Mailbox_l=C3=B6schen?=
In-Reply-To: <200704051345.56239@tux.boltz.de.vu>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com> <8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com>
<200704051345.56239@tux.boltz.de.vu>
Message-ID: <4614E5DE.9050802@japantest.homelinux.com>
Christian Boltz wrote:
> Hallo Walter, hallo Leute,
>
> Am Donnerstag, 5. April 2007 schrieb Walter Willmertinger:
>> P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die
>> Mail in der Mailbox des ISPs stehen
>>
>> Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar,
>> ist aber etwas unschön!
>
> Ein Catchall ist immer unschön - insbesondere, wenn man Mails
> an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine wichtige
> Mail dazwischen ist und sich nur jemand vertippt hat?)
>
> Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine Liste
> der gültigen Adressen (oder stelle es in dessen Webinterface ein) und
> entferne den Catchall. Dann kann der annehmende Mailserver Mails an
> ungültige Adressen direkt und technisch korrekt ablehnen.
Eine andere Möglichkeit (die das Problem nur verlagert, aber dem Catch-All
sehr entspricht), ist luser_relay. Dann werden keine Mails einfach
entsorgt und sie sind verfügbar, wenn mal eine Mail vermisst wird.
Nachteil ist, wie durch einen Catch-All nicht anders zu erwarten, dass
ungültige Empfänger nicht abgewiesen werden.
Sinnvoll ist dann natürlich auch eine automatische Löschung, wenn die
Mails ein bestimmtes Alter erreicht haben, da ohnehin das meiste davon
Müll sein wird.
Die Lehre von der Geschichte ist, dass all dies vermieden werden kann,
wenn der Catch-All abgeschafft wird. In der heutigen Zeit rangiert der
Catch-All sehr prominent in der Liste der Beispiele, wie man es NICHT
machen sollte.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From mhaegele at linuxrocks.dyndns.org Thu Apr 5 14:10:08 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Thu, 05 Apr 2007 14:10:08 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-1?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com> <8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com> <200704051345.56239@tux.boltz.de.vu>
<8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
Message-ID: <4614E720.7000506@linuxrocks.dyndns.org>
Walter Willmertinger schrieb:
> Am 05.04.07 schrieb Christian Boltz :
>>
>> Hallo Walter, hallo Leute,
>>
>> Am Donnerstag, 5. April 2007 schrieb Walter Willmertinger:
>> > P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die
>> > Mail in der Mailbox des ISPs stehen
>> >
>> > Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar,
>> > ist aber etwas unschön!
>>
>> Ein Catchall ist immer unschön - insbesondere, wenn man Mails
>> an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine wichtige
>> Mail dazwischen ist und sich nur jemand vertippt hat?)
>
>
> Bei ca. 50 Mails (Spam an ungültige Adressen) pro Tag ist das m.E. einfach
> nicht anders machbar!
Die Logik verstehe ich jetzt überhaupt nicht.
Insgesamt nur 50 Spammails oder 50 pro Account?
> Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine Liste
>> der gültigen Adressen (oder stelle es in dessen Webinterface ein) und
>
imho die richtige (aufwändigere) Vorgehensweise alles andere ist
"herumdoktern" an den Symptomen ...
> und alle Aliase??
Vielleicht verwendet der ISP auch Postfix und du hast schon eine
entsprechende Liste, die der kooperative ISP ... ?
>
> entferne den Catchall. Dann kann der annehmende Mailserver Mails an
>> ungültige Adressen direkt und technisch korrekt ablehnen.
>
>
> Da hab ich doch den selben Effekt ("vertippen"), oder?
Da hat Christian sich wohl vertan, wenn der Catchall weg ist werden
natürlich alle Mails an unbekannte Empfänger rejected,
was wiederum dem Absender auffallen sollte ...
> Gruß
>>
>> Christian Boltz
Grüsse
MH
From postfixbuch-users at japantest.homelinux.com Thu Apr 5 14:15:05 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Thu, 05 Apr 2007 14:15:05 +0200
Subject: [Postfixbuch-users]
=?utf-8?q?Fetchmail_Discard_-_Mails_an_unbeka?=
=?utf-8?q?nnte_User_aus_Pop-Mailbox_l=C3=B6schen?=
In-Reply-To: <8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com> <8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com> <200704051345.56239@tux.boltz.de.vu>
<8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
Message-ID: <4614E849.6050601@japantest.homelinux.com>
Walter Willmertinger wrote:
Bitte kein HTML schicken, es sieht wirklich nicht gut aus. :(
> Ein Catchall ist immer unschön - insbesondere, wenn man Mails
> an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine wichtige
> Mail dazwischen ist und sich nur jemand vertippt hat?)
>
>
> Bei ca. 50 Mails (Spam an ungültige Adressen) pro Tag ist das m.E.
> einfach nicht anders machbar!
Das ist noch relativ harmlos, wenn auch lästig.
> Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine Liste
> der gültigen Adressen (oder stelle es in dessen Webinterface ein) und
>
>
> und alle Aliase??
Ja.
>
> entferne den Catchall. Dann kann der annehmende Mailserver Mails an
> ungültige Adressen direkt und technisch korrekt ablehnen.
>
>
> Da hab ich doch den selben Effekt ("vertippen"), oder?
Nein. Der Unterschied ist, dass die Mail gar nicht erst angenommen wird
(REJECT während des SMTP Protokoll Dialogs). Die Verantwortlichkeit bleibt
bei dem sendenden Client, der eine Bounce an den Absender schicken muss.
Wenn du die Mail annimmst, aber dann feststellst, dass du die Mail nicht
zustellen kannst/willst, hast du bereits die Verantwortung dafür
übernommen. Korrekt nach RFC wäre es dann, die Mail an den Absender
zurückzuschicken. Im Falle von Spam/Viren ist der jedoch gefälscht, und
dein Rechner sendet somit Spam/Viren an einen unbeteiligten Dritten.
Darum ist "Best Practise" bei SMTP, direkt VOR der Annahme der Mail zu
entscheiden, ob sie angenommen werden soll oder nicht.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From driessen at fblan.de Thu Apr 5 14:29:36 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Thu, 5 Apr 2007 14:29:36 +0200
Subject: [Postfixbuch-users]
=?iso-8859-2?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-2?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com><8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com><200704051345.56239@tux.boltz.de.vu>
<8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
Message-ID: <003701c7777e$1296dd10$0565a8c0@uwe>
On Behalf Of Walter Willmertinger:
>
> Am 05.04.07 schrieb Christian Boltz :
>
> Hallo Walter, hallo Leute,
>
> Am Donnerstag, 5. April 2007 schrieb Walter Willmertinger:
> > P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die
> > Mail in der Mailbox des ISPs stehen
> >
> > Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar,
> > ist aber etwas unschön!
>
> Ein Catchall ist immer unschön - insbesondere, wenn man Mails
> an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine wichtige
> Mail dazwischen ist und sich nur jemand vertippt hat?)
>
>
> Bei ca. 50 Mails (Spam an ungültige Adressen) pro Tag ist das m.E. einfach nicht anders
> machbar!
>
>
>
> Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine Liste
> der gültigen Adressen (oder stelle es in dessen Webinterface ein) und
>
>
> und alle Aliase??
>
>
>
> entferne den Catchall. Dann kann der annehmende Mailserver Mails an
> ungültige Adressen direkt und technisch korrekt ablehnen.
>
>
> Da hab ich doch den selben Effekt ("vertippen"), oder?
Nein bei einer ungültigen Adresse bekommt der Absender einen Unzustellbarkeitsnachricht
und wird nicht einfach gelöscht.
PS. Wer sich Probleme selber schafft darf sich nicht über die Arbeit beschweren die damit
verbunden ist. Sauber aufgesetzt mit eindeutigen Adressen für jeden User vermindert sich
der Spam automatisch. Ergo nicht die Auswirkung sondern den Ursprung bekämpfen !!!
Ich habe in der Zwischenzeit Spamassasin auf meinem Server ausgeschalten können da im
Monat evtl. noch 10 Spammails makiert wurden wenn es hochkommt(und die kamen alle von
"offiziellen Servern").
Und auch das Log zeigt keine eigentlich erwünschte aber abgelehnten Mails mehr und das nur
dadurch das strenge Restriktionen für die Einliefernden gelten.
Ablehnungen aufgrund von RBL's habe ich seit 2 Monaten nicht mehr gesehen.
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From willmis at gmail.com Thu Apr 5 14:57:00 2007
From: willmis at gmail.com (Walter Willmertinger)
Date: Thu, 5 Apr 2007 14:57:00 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-1?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <003701c7777e$1296dd10$0565a8c0@uwe>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com>
<8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com>
<200704051345.56239@tux.boltz.de.vu>
<8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
<003701c7777e$1296dd10$0565a8c0@uwe>
Message-ID: <8785a8f60704050557k2e47051dob8584b088b1dd030@mail.gmail.com>
Ich werd's mal ausprobieren (d.h. alle User und extern nutzbare Aliase) bei
ISP eintragen. Ist aber schon auch Arbeit und pflegebedürftig.
Wie holt Ihr das dann ab, auch per Fetchmail (mit 30 "polls")?
Am 05.04.07 schrieb Uwe Driessen :
>
> On Behalf Of Walter Willmertinger:
> >
> > Am 05.04.07 schrieb Christian Boltz :
> >
> > Hallo Walter, hallo Leute,
> >
> > Am Donnerstag, 5. April 2007 schrieb Walter Willmertinger:
> > > P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die
> > > Mail in der Mailbox des ISPs stehen
> > >
> > > Hat jemand eine andere Idee? Diese Access-Table funktioniert
> zwar,
> > > ist aber etwas unschön!
> >
> > Ein Catchall ist immer unschön - insbesondere, wenn man Mails
> > an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine
> wichtige
> > Mail dazwischen ist und sich nur jemand vertippt hat?)
> >
> >
> > Bei ca. 50 Mails (Spam an ungültige Adressen) pro Tag ist das m.E.
> einfach nicht anders
> > machbar!
> >
> >
> >
> > Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine
> Liste
> > der gültigen Adressen (oder stelle es in dessen Webinterface ein)
> und
> >
> >
> > und alle Aliase??
> >
> >
> >
> > entferne den Catchall. Dann kann der annehmende Mailserver Mails
> an
> > ungültige Adressen direkt und technisch korrekt ablehnen.
> >
> >
> > Da hab ich doch den selben Effekt ("vertippen"), oder?
>
> Nein bei einer ungültigen Adresse bekommt der Absender einen
> Unzustellbarkeitsnachricht
> und wird nicht einfach gelöscht.
>
> PS. Wer sich Probleme selber schafft darf sich nicht über die Arbeit
> beschweren die damit
> verbunden ist. Sauber aufgesetzt mit eindeutigen Adressen für jeden User
> vermindert sich
> der Spam automatisch. Ergo nicht die Auswirkung sondern den Ursprung
> bekämpfen !!!
>
> Ich habe in der Zwischenzeit Spamassasin auf meinem Server ausgeschalten
> können da im
> Monat evtl. noch 10 Spammails makiert wurden wenn es hochkommt(und die
> kamen alle von
> "offiziellen Servern").
> Und auch das Log zeigt keine eigentlich erwünschte aber abgelehnten Mails
> mehr und das nur
> dadurch das strenge Restriktionen für die Einliefernden gelten.
>
> Ablehnungen aufgrund von RBL's habe ich seit 2 Monaten nicht mehr gesehen.
>
>
>
>
> Mit freundlichen Grüßen
>
> Drießen
>
> --
> Software & Computer
> Uwe Drießen
> Lembergstraße 33
> 67824 Feilbingert
> Tel.: 06708 / 660045 Fax: 06708 / 661397
>
> --
> _______________________________________________
> Postfixbuch-users -- http://www.postfixbuch.de
> Heinlein Professional Linux Support GmbH
>
> Postfixbuch-users at listi.jpberlin.de
> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users
>
--
MfG
Walter W.
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From marc.samendinger at sp-online.de Thu Apr 5 15:03:38 2007
From: marc.samendinger at sp-online.de (Marc Samendinger)
Date: Thu, 5 Apr 2007 15:03:38 +0200
Subject: [Postfixbuch-users] altermime disclaimer Zeichensatz angeben
Message-ID: <20070405130338.GC24704@barracuda.sp-online.de>
Hallo Liste,
ein Kunde von mir will in seiner altermime Signatur Umlaute stehen
haben. Jetzt kommen die Umlaute jedoch je nach E-Mail Empfänger richtig
oder als y oder = zeichen an. Wie gebt ihr dem disclaimer den richtigen
Zeichensatz mit?
Gruß
Marc
From marc.samendinger at sp-online.de Thu Apr 5 15:06:36 2007
From: marc.samendinger at sp-online.de (Marc Samendinger)
Date: Thu, 5 Apr 2007 15:06:36 +0200
Subject: [Postfixbuch-users] =?iso-8859-1?q?altermime_disclaimer_f=FCr_bes?=
=?iso-8859-1?q?timmte_Empf=E4ngeradresse_umgehen=2E?=
Message-ID: <20070405130636.GD24704@barracuda.sp-online.de>
Hallo Liste,
hat jemand von euch eine fertige Lösung um das anhängen des altermime
disclaimers für eine bestimmte Empfängeradresse zu unterbinden?
Danke
Marc
From willmis at gmail.com Thu Apr 5 15:17:26 2007
From: willmis at gmail.com (Walter Willmertinger)
Date: Thu, 5 Apr 2007 15:17:26 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-1?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <4614E720.7000506@linuxrocks.dyndns.org>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com>
<8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com>
<200704051345.56239@tux.boltz.de.vu>
<8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com>
<4614E720.7000506@linuxrocks.dyndns.org>
Message-ID: <8785a8f60704050617l35d4f1f9y89f654319eefe3f5@mail.gmail.com>
Am 05.04.07 schrieb Matthias Haegele :
> Walter Willmertinger schrieb:
> > Am 05.04.07 schrieb Christian Boltz :
> >>
> >> Hallo Walter, hallo Leute,
> >>
> >> Am Donnerstag, 5. April 2007 schrieb Walter Willmertinger:
> >> > P.S.: Wenn ich statt DISCARD ein REJECT nehme, dann bleibt die
> >> > Mail in der Mailbox des ISPs stehen
> >> >
> >> > Hat jemand eine andere Idee? Diese Access-Table funktioniert zwar,
> >> > ist aber etwas unschön!
> >>
> >> Ein Catchall ist immer unschön - insbesondere, wenn man Mails
> >> an "ungültige" Adressen kommentarlos löscht. (Was, wenn eine wichtige
> >> Mail dazwischen ist und sich nur jemand vertippt hat?)
> >
> >
> > Bei ca. 50 Mails (Spam an ungültige Adressen) pro Tag ist das m.E. einfach
> > nicht anders machbar!
>
> Die Logik verstehe ich jetzt überhaupt nicht.
> Insgesamt nur 50 Spammails oder 50 pro Account?
ca. 50 Mails an unbekannte Accounts ! Die werden dann in Zukunft schon
beim ISP rejected, alles klar!
>
> > Auch wenn Du es vermutlich nicht hören willst: gib dem ISP eine Liste
> >> der gültigen Adressen (oder stelle es in dessen Webinterface ein) und
> >
>
> imho die richtige (aufwändigere) Vorgehensweise alles andere ist
> "herumdoktern" an den Symptomen ...
>
> > und alle Aliase??
>
> Vielleicht verwendet der ISP auch Postfix und du hast schon eine
> entsprechende Liste, die der kooperative ISP ... ?
>
> >
> > entferne den Catchall. Dann kann der annehmende Mailserver Mails an
> >> ungültige Adressen direkt und technisch korrekt ablehnen.
> >
> >
> > Da hab ich doch den selben Effekt ("vertippen"), oder?
>
> Da hat Christian sich wohl vertan, wenn der Catchall weg ist werden
> natürlich alle Mails an unbekannte Empfänger rejected,
> was wiederum dem Absender auffallen sollte ...
>
> > Gruß
> >>
> >> Christian Boltz
>
> Grüsse
> MH
>
> --
> _______________________________________________
> Postfixbuch-users -- http://www.postfixbuch.de
> Heinlein Professional Linux Support GmbH
>
> Postfixbuch-users at listi.jpberlin.de
> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users
>
--
MfG
Walter Willmertinger
82194 Groebenzell
From driessen at fblan.de Thu Apr 5 16:45:23 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Thu, 5 Apr 2007 16:45:23 +0200
Subject: [Postfixbuch-users]
=?iso-8859-2?q?Fetchmail_Discard_-_Mails_an_u?=
=?iso-8859-2?q?nbekannte_User_aus_Pop-Mailbox_l=F6schen?=
In-Reply-To: <8785a8f60704050557k2e47051dob8584b088b1dd030@mail.gmail.com>
References: <8785a8f60704040627n7f5f4cfcxea0ed152de542bf1@mail.gmail.com><8785a8f60704050106l5011671ve0b2565d42241d03@mail.gmail.com><200704051345.56239@tux.boltz.de.vu><8785a8f60704050451l6e7d0fe7udc31012df403929@mail.gmail.com><003701c7777e$1296dd10$0565a8c0@uwe>
<8785a8f60704050557k2e47051dob8584b088b1dd030@mail.gmail.com>
Message-ID: <004f01c77791$0a946890$0565a8c0@uwe>
> -----Original Message-----
On Behalf Of Walter Willmertinger:
>
> Ich werd's mal ausprobieren (d.h. alle User und extern nutzbare Aliase) bei ISP
> eintragen. Ist aber schon auch Arbeit und pflegebedürftig.
>
> Wie holt Ihr das dann ab, auch per Fetchmail (mit 30 "polls")?
>
>
Öhm keine Ahnung mein Server ist eher dem ISP Bereich zuzuordnen.
Tendenzel würde ich aber sagen jeder User muß mit Namen und PW in der Fetchmailliste dann
eingetragen sein und jede Mailadresse muß dann auch einzeln abgeholt werden.
Bei Confixx habe ich allerdings auch schon gesehen das eine Mailbox X-Mailadressen haben
kann dann musst du nur einmal abholen da sich die Verbindung dann auf das Postfach
bezieht.
Webxxxxx ist das Postfach und die Mailadressen sind dann
Mail1 at domain.de
Mail2 at domain.de
Mail3 at domain.de
...
...
Kommt halt drauf an wie der Provider den Mailserver verwaltet.
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From chhaas-ml at uk-bw.de Thu Apr 5 16:57:06 2007
From: chhaas-ml at uk-bw.de (Christoph Haas)
Date: Thu, 05 Apr 2007 16:57:06 +0200
Subject: [Postfixbuch-users] [OT] Mail mit Inhalt des Junkmail-Folders
(Cyrus-Imapd) wie GMX-Spamreport erstellen
Message-ID: <46150E42.3050305@uk-bw.de>
Hallo,
ich wuerde gerne eine Mail wie den GMX-Spamreport aus den
Junk-Mail-Ordnern die auf einem Cyrus-Imapd liegen fuer unsere User per
Cronjob generieren und verschicken.
Der Report sollte auf alle Faelle Absender, Betreff und Datum der Mails
enthalten. Weitere Infos aus den Mailheadern, die von Spamassassin
eingetragen werden sind optional.
Wie kann ich hier vorgehen? Hat hier jemand so etwas schon im Einsatz?
Tipps, Links?
Vielen Dank und schoene Ostern wuenscht
Christoph.
--
Mit freundlichen Gruessen / Yours sincerely
Christoph Haas
Linux User #99546
GnuPG-/PGP-fingerprint: 944B D713 F72F 4398 B156 8089 DA8B 68F1 1543 51C3
GnuPG-/PGP-public-key:
http://blackhole.pca.dfn.de:11371/pks/lookup?op=get&search=0x154351C3
From fmini at web.de Fri Apr 6 11:15:06 2007
From: fmini at web.de (Flavio Mini)
Date: Fri, 06 Apr 2007 11:15:06 +0200
Subject: [Postfixbuch-users] Mailserver vom Internet zugreifen.
Message-ID: <670526718@web.de>
Hallo,
Ich betreibe einen Cyrus -Imap Server auf Postfix Basis. Der Server steht hinter einem Firewall im lokalen Firmennetz. Die Mails werden über Fechtmail vom Hoster abgeholt und auf dem lokalem Server gespeichert.
Mitarbeiter möchten von aussen auf Ihr Konto mit einem Webfronted (Squirrelmail) zugreifen und auch E-Mails verschicken.
Auf dem Server laufen zwei VS und Spamassasin.
Es ist noch kein SSL konfiguriert worden. Der Router ist ein fli4. So kann diese über Dynorg und portforward den Zugang erlauben für den Server. Kann mir jemand sagen wie ich am besten vorgehen soll um keine falsche sicherheitsrelevanten Einstellungen zu machen?
Vielen dank für eure Hilfe!
Frohe Ostern!
Gruß Flavio
From postfixbuch-users at japantest.homelinux.com Fri Apr 6 13:27:38 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 06 Apr 2007 13:27:38 +0200
Subject: [Postfixbuch-users] Mailserver vom Internet zugreifen.
In-Reply-To: <670526718@web.de>
References: <670526718@web.de>
Message-ID: <46162EAA.4010503@japantest.homelinux.com>
Flavio Mini wrote:
> Hallo, Ich betreibe einen Cyrus -Imap Server auf Postfix Basis. Der
> Server steht hinter einem Firewall im lokalen Firmennetz. Die Mails
> werden über Fechtmail vom Hoster abgeholt und auf dem lokalem Server
> gespeichert. Mitarbeiter möchten von aussen auf Ihr Konto mit einem
> Webfronted (Squirrelmail) zugreifen und auch E-Mails verschicken. Auf
> dem Server laufen zwei VS und Spamassasin. Es ist noch kein SSL
> konfiguriert worden. Der Router ist ein fli4. So kann diese über Dynorg
> und portforward den Zugang erlauben für den Server. Kann mir jemand
> sagen wie ich am besten vorgehen soll um keine falsche
> sicherheitsrelevanten Einstellungen zu machen?
Kläre zunächst erst einmal, was genau du haben möchtest.
- Imap
- smtp
- http(s)
Wenn über ein Webinterface gearbeitet werden soll, dann brauchst du auch
nur den HTTP/HTTPS-Port vom Router zum Server forwarden.
Die Sicherheitsbedenken sind die üblichen:
- Der Webserver sollte keine überflüssigen Optionen aktiviert haben
- Der Zugriff auf den Webserver muss so begrenzt werden, dass vom Internet
aus nur die wirklich erlaubten Zugriffe explizit freigeschaltet werden,
alles andere muss verboten sein.
- Das gleiche gilt dann für die PHP-Konfiguration
- Verbiete den Anwendern, selbst direkt auf den Server zuzugreifen.
- Der Server muss auf dem aktuellen Patchstand sein und bleiben.
- Überwache das Serverlog regelmäßig
- Verwende als zusätzliche Sicherheit noch SE-Linux oder AppArmor.
Das eine, was ich jedoch nicht verstehe, ist, warum die Mails nicht direkt
auf euren Server auflaufen? Bei einem Firmen-Netzwerk gehe ich von einer
statischen Leitung aus, diese kostet nicht mehr die Welt und bietet
reichlich Vorteile.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From postfixbuch-users at japantest.homelinux.com Fri Apr 6 13:34:44 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 06 Apr 2007 13:34:44 +0200
Subject: [Postfixbuch-users] [OT] Mail mit Inhalt des Junkmail-Folders
(Cyrus-Imapd) wie GMX-Spamreport erstellen
In-Reply-To: <46150E42.3050305@uk-bw.de>
References: <46150E42.3050305@uk-bw.de>
Message-ID: <46163054.7000603@japantest.homelinux.com>
Christoph Haas wrote:
> Hallo,
>
> ich wuerde gerne eine Mail wie den GMX-Spamreport aus den
> Junk-Mail-Ordnern die auf einem Cyrus-Imapd liegen fuer unsere User per
> Cronjob generieren und verschicken.
>
> Der Report sollte auf alle Faelle Absender, Betreff und Datum der Mails
> enthalten. Weitere Infos aus den Mailheadern, die von Spamassassin
> eingetragen werden sind optional.
Es gibt Tools, welche solche Reports generieren, aber diese greifen IMHO
nicht auf die Mails selbst zu, sondern nur auf die Logs. In diesen ist
jedoch nicht der Betreff der Mails enthalten. Man kann dies zwar über
"header_checks /^Subject:(+*)/ warn: $1" in das Log einblenden, aber das
ist auch nur ein wenig schöner Hack.
Wenn ich mich richtig erinnere, hat Ralph vor kurzem eine Adresse
gepostet, welches Tool er einsetzt, um solche Reports zu generieren.
Notfalls musst du eben das Script anpassen.
Ah, ich habe es eben ausgegraben:
http://www.postconf.com/docs/spamrep/
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From postfixbuch-users at japantest.homelinux.com Fri Apr 6 14:06:16 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 06 Apr 2007 14:06:16 +0200
Subject: [Postfixbuch-users] altermime disclaimer Zeichensatz angeben
In-Reply-To: <20070405130338.GC24704@barracuda.sp-online.de>
References: <20070405130338.GC24704@barracuda.sp-online.de>
Message-ID: <461637B8.4000908@japantest.homelinux.com>
Marc Samendinger wrote:
> Hallo Liste,
>
> ein Kunde von mir will in seiner altermime Signatur Umlaute stehen
> haben. Jetzt kommen die Umlaute jedoch je nach E-Mail Empfänger richtig
> oder als y oder = zeichen an. Wie gebt ihr dem disclaimer den richtigen
> Zeichensatz mit?
Dann muss der Anhang als MIME-Anhang mit korrektem Zeichensatz deklariert
werden. Da bin ich auch kein Spezialist drin, es kann manchmal trickreich
sein, je nachdem ob du eine Plaintext oder eine HTML Mail hast.
Ich nehme an, dass du für beide Fälle eine eigene Signatur setzen musst.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From postfixbuch-users at japantest.homelinux.com Fri Apr 6 14:09:57 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 06 Apr 2007 14:09:57 +0200
Subject: [Postfixbuch-users]
=?utf-8?q?altermime_disclaimer_f=C3=BCr_besti?=
=?utf-8?q?mmte_Empf=C3=A4ngeradresse_umgehen=2E?=
In-Reply-To: <20070405130636.GD24704@barracuda.sp-online.de>
References: <20070405130636.GD24704@barracuda.sp-online.de>
Message-ID: <46163895.9030302@japantest.homelinux.com>
Marc Samendinger wrote:
> Hallo Liste,
>
> hat jemand von euch eine fertige Lösung um das anhängen des altermime
> disclaimers für eine bestimmte Empfängeradresse zu unterbinden?
Da das Einbinden von Altermime als Transport geschieht, kannst du
wahrscheinlich am besten über eine zweite Instanz von Postfix arbeiten.
Ansonsten hast du Probleme, wenn du per FILTER-Aktion pro Empfänger
arbeitest, da sonst die ganze Mail umgeleitet wird und dies bei mehreren
Empfängern in einer Mail wahrscheinlich ungewünscht ist.
Transport kann auch pro Empfänger arbeiten, deshalb wirst du wohl auf
userspezifische Transport_maps zurückgreifen müssen.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From fmini at web.de Fri Apr 6 15:15:16 2007
From: fmini at web.de (Flavio Mini)
Date: Fri, 06 Apr 2007 15:15:16 +0200
Subject: [Postfixbuch-users] Mailserver vom Internet zugreifen.
Message-ID: <670619439@web.de>
Hallo Sandy,
danke für die schnelle Anwort. Es sind nur 8 Leute in der Fa. und 6 davon benützen E-Mail als Kommunikationsmittel.
Auch ist die Filterung von VC un Spam effizienter und der Adminaufwand auch geringer.
Die Erreichbarkeit über Https damit das Webfronted benützt werden kann ist die Lösung. Nur sind mir alle Einstellung für denn Sichern Zugriff auf den Webserver wie -
Der Webserver sollte keine überflüssigen Optionen aktiviert haben
- Der Zugriff auf den Webserver muss so begrenzt werden, dass vom Internet
aus nur die wirklich erlaubten Zugriffe explizit freigeschaltet werden,
alles andere muss verboten sein.
- Das gleiche gilt dann für die PHP-Konfiguration
- Verbiete den Anwendern, selbst direkt auf den Server zuzugreifen
nicht gerade geläufig.
gibt es ein Doc. bei diesem ich nachlesen kann wie ich vorgehen muss?
Gruss Flavio
-----Ursprüngliche Nachricht-----
Von: "Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein."
Gesendet: 06.04.07 13:28:42
An: "Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein."
Betreff: Re: [Postfixbuch-users] Mailserver vom Internet zugreifen.
Flavio Mini wrote:
> Hallo, Ich betreibe einen Cyrus -Imap Server auf Postfix Basis. Der
> Server steht hinter einem Firewall im lokalen Firmennetz. Die Mails
> werden über Fechtmail vom Hoster abgeholt und auf dem lokalem Server
> gespeichert. Mitarbeiter möchten von aussen auf Ihr Konto mit einem
> Webfronted (Squirrelmail) zugreifen und auch E-Mails verschicken. Auf
> dem Server laufen zwei VS und Spamassasin. Es ist noch kein SSL
> konfiguriert worden. Der Router ist ein fli4. So kann diese über Dynorg
> und portforward den Zugang erlauben für den Server. Kann mir jemand
> sagen wie ich am besten vorgehen soll um keine falsche
> sicherheitsrelevanten Einstellungen zu machen?
Kläre zunächst erst einmal, was genau du haben möchtest.
- Imap
- smtp
- http(s)
Wenn über ein Webinterface gearbeitet werden soll, dann brauchst du auch
nur den HTTP/HTTPS-Port vom Router zum Server forwarden.
Die Sicherheitsbedenken sind die üblichen:
- Der Webserver sollte keine überflüssigen Optionen aktiviert haben
- Der Zugriff auf den Webserver muss so begrenzt werden, dass vom Internet
aus nur die wirklich erlaubten Zugriffe explizit freigeschaltet werden,
alles andere muss verboten sein.
- Das gleiche gilt dann für die PHP-Konfiguration
- Verbiete den Anwendern, selbst direkt auf den Server zuzugreifen.
- Der Server muss auf dem aktuellen Patchstand sein und bleiben.
- Überwache das Serverlog regelmäßig
- Verwende als zusätzliche Sicherheit noch SE-Linux oder AppArmor.
Das eine, was ich jedoch nicht verstehe, ist, warum die Mails nicht direkt
auf euren Server auflaufen? Bei einem Firmen-Netzwerk gehe ich von einer
statischen Leitung aus, diese kostet nicht mehr die Welt und bietet
reichlich Vorteile.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
--
_______________________________________________
Postfixbuch-users -- http://www.postfixbuch.de
Heinlein Professional Linux Support GmbH
Postfixbuch-users at listi.jpberlin.de
http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users
From Ralf.Hildebrandt at charite.de Fri Apr 6 16:02:02 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Fri, 6 Apr 2007 16:02:02 +0200
Subject: [Postfixbuch-users] [OT] Mail mit Inhalt des Junkmail-Folders
(Cyrus-Imapd) wie GMX-Spamreport erstellen
In-Reply-To: <46163054.7000603@japantest.homelinux.com>
References: <46150E42.3050305@uk-bw.de>
<46163054.7000603@japantest.homelinux.com>
Message-ID: <20070406140202.GD18698@charite.de>
* Sandy Drobic :
> Es gibt Tools, welche solche Reports generieren, aber diese greifen IMHO
> nicht auf die Mails selbst zu, sondern nur auf die Logs. In diesen ist
> jedoch nicht der Betreff der Mails enthalten. Man kann dies zwar über
> "header_checks /^Subject:(+*)/ warn: $1" in das Log einblenden, aber das
> ist auch nur ein wenig schöner Hack.
/^Subject:/ WARN
reicht hin, denn der cleanup wirft die Zeile, die matched ja mit aus :)
> Wenn ich mich richtig erinnere, hat Ralph vor kurzem eine Adresse
> gepostet, welches Tool er einsetzt, um solche Reports zu generieren.
> Notfalls musst du eben das Script anpassen.
> Ah, ich habe es eben ausgegraben:
> http://www.postconf.com/docs/spamrep/
It rules :)
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
What's this about SED compatibility? Linux breaks my srctoman script
which I have been using for almost 20 years on V7, SYSV and Solaris
and FreeBSD. Call me a retard. -- Wietse Venema
From postfixbuch-users at japantest.homelinux.com Fri Apr 6 16:09:17 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 06 Apr 2007 16:09:17 +0200
Subject: [Postfixbuch-users] Mailserver vom Internet zugreifen.
In-Reply-To: <670619439@web.de>
References: <670619439@web.de>
Message-ID: <4616548D.20806@japantest.homelinux.com>
Flavio Mini wrote:
Bitte kein Top-Posting, das macht das Antworten schwieriger als notwendig.
> Hallo Sandy, danke für die schnelle Anwort. Es sind nur 8 Leute in der
> Fa. und 6 davon benützen E-Mail als Kommunikationsmittel. Auch ist die
> Filterung von VC un Spam effizienter und der Adminaufwand auch
Wofür steht die Abkürzung "VC"?!?
> geringer. Die Erreichbarkeit über Https damit das Webfronted benützt
> werden kann ist die Lösung. Nur sind mir alle Einstellung für denn
> Sichern Zugriff auf den Webserver wie -
> Der Webserver sollte keine überflüssigen Optionen aktiviert haben - Der
> Zugriff auf den Webserver muss so begrenzt werden, dass vom Internet
> aus nur die wirklich erlaubten Zugriffe explizit freigeschaltet werden,
> alles andere muss verboten sein. - Das gleiche gilt dann für die
> PHP-Konfiguration - Verbiete den Anwendern, selbst direkt auf den
> Server zuzugreifen
>
> nicht gerade geläufig. gibt es ein Doc. bei diesem ich nachlesen kann
> wie ich vorgehen muss?
Es gibt reichlich Dokumentationen im Netz oder in Buchform. Aber einen
Ersatz für das Sich-Reinknien-in-den-Stoff gibt es nicht wirklich.
Du hast mehrere Möglichkeiten:
- ein eigenes System zuhause aufsetzen und damit rumexperimentieren, bis
du die Konfiguration wirklich beherrscht (empfehlenswert, wenn man Talent
für eigenständiges Aneignen von neuen Themen hat)
- du heuerst jemanden an, der dir das fachkundig aufsetzt und erklärt
(nicht billig, wenn du jemanden haben willst, der wirklich kompetent ist)
- du machst eine Fortbildung mit, wo dir das notwendige Wissen vermittelt
wird.
Das ist auch etwas eine Frage, welches Budget du zur Verfügung hast. In
einer kleinen Firma wirst du dich wahrscheinlich durchbeissen müssen. In
dem Fall empfehle ich dir dringend, das erst zuhause zu testen und erst
dann in der Firma aufzubauen, bis du mit der Materie vertraut bist.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From postfixbuch-users at japantest.homelinux.com Fri Apr 6 16:14:50 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 06 Apr 2007 16:14:50 +0200
Subject: [Postfixbuch-users] [OT] Mail mit Inhalt des Junkmail-Folders
(Cyrus-Imapd) wie GMX-Spamreport erstellen
In-Reply-To: <20070406140202.GD18698@charite.de>
References: <46150E42.3050305@uk-bw.de> <46163054.7000603@japantest.homelinux.com>
<20070406140202.GD18698@charite.de>
Message-ID: <461655DA.5030801@japantest.homelinux.com>
Ralf Hildebrandt wrote:
> * Sandy Drobic :
>
>> Es gibt Tools, welche solche Reports generieren, aber diese greifen IMHO
>> nicht auf die Mails selbst zu, sondern nur auf die Logs. In diesen ist
>> jedoch nicht der Betreff der Mails enthalten. Man kann dies zwar über
>> "header_checks /^Subject:(+*)/ warn: $1" in das Log einblenden, aber das
>> ist auch nur ein wenig schöner Hack.
>
> /^Subject:/ WARN
>
> reicht hin, denn der cleanup wirft die Zeile, die matched ja mit aus :)
Okay, ich hatte es nur aus dem Gedächtnis reingeworfen. (^-^)
>> Wenn ich mich richtig erinnere, hat Ralph vor kurzem eine Adresse
>> gepostet, welches Tool er einsetzt, um solche Reports zu generieren.
>> Notfalls musst du eben das Script anpassen.
>> Ah, ich habe es eben ausgegraben:
>> http://www.postconf.com/docs/spamrep/
>
> It rules :)
Ich habe es bisher noch nicht getestet, die Beispiel-Reports sehen aber
nicht so toll aus.
Wie sehen denn die Reaktionen der User in der Praxis aus?
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From Ralf.Hildebrandt at charite.de Fri Apr 6 16:31:41 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Fri, 6 Apr 2007 16:31:41 +0200
Subject: [Postfixbuch-users] [OT] Mail mit Inhalt des Junkmail-Folders
(Cyrus-Imapd) wie GMX-Spamreport erstellen
In-Reply-To: <461655DA.5030801@japantest.homelinux.com>
References: <46150E42.3050305@uk-bw.de>
<46163054.7000603@japantest.homelinux.com>
<20070406140202.GD18698@charite.de>
<461655DA.5030801@japantest.homelinux.com>
Message-ID: <20070406143141.GE18698@charite.de>
* Sandy Drobic :
> Ich habe es bisher noch nicht getestet, die Beispiel-Reports sehen aber
> nicht so toll aus.
>
> Wie sehen denn die Reaktionen der User in der Praxis aus?
Na, den normalen Usern gebe ich sowas nicht, aber die die verstehend
lesen und schreiben können kommen damit klar.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
The Ostrich Algorithm is usually a bad idea.
From postfixbuch-users at japantest.homelinux.com Fri Apr 6 16:53:10 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 06 Apr 2007 16:53:10 +0200
Subject: [Postfixbuch-users] [OT] Mail mit Inhalt des Junkmail-Folders
(Cyrus-Imapd) wie GMX-Spamreport erstellen
In-Reply-To: <20070406143141.GE18698@charite.de>
References: <46150E42.3050305@uk-bw.de> <46163054.7000603@japantest.homelinux.com> <20070406140202.GD18698@charite.de> <461655DA.5030801@japantest.homelinux.com>
<20070406143141.GE18698@charite.de>
Message-ID: <46165ED6.5050605@japantest.homelinux.com>
Ralf Hildebrandt wrote:
> * Sandy Drobic :
>
>> Ich habe es bisher noch nicht getestet, die Beispiel-Reports sehen aber
>> nicht so toll aus.
>>
>> Wie sehen denn die Reaktionen der User in der Praxis aus?
>
> Na, den normalen Usern gebe ich sowas nicht, aber die die verstehend
> lesen und schreiben können kommen damit klar.
Okay, dann klärt sich meine Verwirrung. Ich muss nämlich häufiger mal
erklären, dass eine abgewiesene Email NICHT in Quarantäne hängt und ich
auch nicht eine ungültige Adresse einfach annehmen und zustellen kann.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From antoniusbronstering at gmx.de Fri Apr 6 20:30:58 2007
From: antoniusbronstering at gmx.de (Antonius Bronstering)
Date: Fri, 06 Apr 2007 20:30:58 +0200
Subject: [Postfixbuch-users] =?iso-8859-1?q?Procmail_unzuverl=E4ssig=3F=3F?=
Message-ID: <1175884258.4892.11.camel@thinkpad>
Hallo,
Ich bin gerade dabei einen Mailserver mit Postfix, Procmail und Qpopper
aufzusetzen, eigentlich lief nach dem ich das Buch gelesen habe auch
alles ziemlich reibungslos. Nun bin ich aber auf ein Problem gestoßen
was ich mir nicht erklären kann, ich nutze Procmail zum filtern der
Mails.
Allerdings nicht im klassischen Sinne mit verschiedenen Postfächern,
sondern mit nur einem Postfach, Procmail soll lediglich die Mails
filtern und dann den Betreff umbennenen, dieses funktioniert eigentlich
auch ziemlich gut, nur kommt es hin und wieder vor das mehrere Mails
nicht gefiltert werden, allerdings wenn ich diese weiterleite und noch
mal durch den Filter laufen lasse werden sie korrekt gefiltert, woran
kann das liegen, ist Procmail so unzuverlässig, oder liegt das an der
konfiguration?
Wenn Mails nicht gefiltert werden sehe ich in der Procmail.log einfach
nur "No match..." bei der betreffenden Regel.
Würde mich über einen denk anstoß sehr freuen, bin nämlich ziemlich
radlos!
Mit freundlichem Gruß,
Antonius Bronstering
Procmailrc ist im Anhang dieser Mail
P.S.: Das ganze soll ein Mailauswertungssystem werden da wir (ein
kleines Systemhaus) von unseren Kunden einige Berichte per Mail
bekommen.
-------------- nächster Teil --------------
LOGFILE=/var/log/procmail.log
VERBOSE=on
MAILDIR=/var/mail/
DEFAULT=/var/mail/report
PATH=/usr/bin:/bin:/usr/local/bin
###############################################################################
############## Acronis True Image #######################
###############################################################################
#Kunde1 Daten
:0 fhwB
* ^.*Kunde1 Gesamtsicherung NAS
{
:0 fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde1--Daten--Acronis--OK-"
$DEFAULT
:0 fhwBE
| formail -i "Subject: -Kunde1--Daten--Acronis--Fehler-"
$DEFAULT
}
#Kunde1 Datev
:0: fhwB
* ^.*Datev Gesamt
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde1--Datev--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Datev--Acronis--Fehler-"
$DEFAULT
}
# Kunde1 Heisenberg CAD
:0: fhwB
* ^.*Datensicherung der Freigabe CAD
{
:0: fhwBa
* ^.*Imageerstellung war erfolgreich
| formail -i "Subject: -Kunde1--HeisenbergCAD--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--HeisenbergCAD--Acronis--Fehler-"
$DEFAULT
}
# Kunde1 Heisenberg Gesamt
:0: fhwB
* ^.*Gesamtsicherung Heisenbergstrasse auf NAS ALL6600
{
:0: fhwBa
* ^.*Imageerstellung war erfolgreich
| formail -i "Subject: -Kunde1--Heisenberg--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Heisenberg--Acronis--Fehler-"
$DEFAULT
}
#Kunde1 KOM
:0: fhwB
* ^.*Gesamtsicherung KOM-Server Kunde1
{
:0: fhwBa
* ^.*Imageerstellung war erfolgreich
| formail -i "Subject: -Kunde1--Kom--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Kom--Acronis--Fehler-"
$DEFAULT
}
#Kunde1 Laborbau
:0: fhwB
* ^.*Laborbau Dom02 CAD
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde1--Laborbau--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Laborbau--Acronis--Fehler-"
$DEFAULT
}
#Kunde1 Sage
:0: fhwB
* ^.*Gesamtsicherung Sage-Server Kunde1
{
:0: fhwBa
* ^.*Imageerstellung war erfolgreich
| formail -i "Subject: -Kunde1--Sage--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Sage--Acronis--Fehler-"
$DEFAULT
}
#Kunde1 Zeit
:0: fhwB
* ^.*Zeitserver Gesamt NAS|Zeitserver Daten Lokal
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde1--Zeitsrv--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Zeitsrv--Acronis--Fehler-"
$DEFAULT
}
#Kunde2
:0: fhwB
* ^.*Kunde2 Gesamtsicherung auf NAS
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde2--SRV01--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde2--SRV01--Acronis--Fehler-"
$DEFAULT
}
#Kunde3
:0: fhwB
* ^.*Kunde3
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde3--NTSERVER--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde3--NTSERVER--Acronis--Fehler-"
$DEFAULT
}
#Kunde4 Daten
:0: fhwB
* ^.*Kunde4 Datenserver
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde4--Daten--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde4--Daten--Acronis--Fehler-"
$DEFAULT
}
#Kunde4 Prod-Server
:0: fhwB
* ^.*Kunde4 Prod-Server
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde4--Prod--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde4--Prod--Acronis--Fehler-"
$DEFAULT
}
#Kunde4 KOM-Server
:0: fhwB
* ^.*Kunde4 Kom-Server
{
:0: fhwBa
* ^.*Operation beendet
| formail -i "Subject: -Kunde4--KOM--Acronis--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde4--KOM--Acronis--Fehler-"
$DEFAULT
}
#Kunde5
:0: fhwB
* ^.*Kunde5
{
:0: fhwBa
* ^.*Imageerstellung war erfolgreich
| formail -i "Subject: - Kunde5--SRV--Acronis--OK"
$DEFAULT
:0: fhwBE
| formail -i "Subject: - Kunde5--SRV--Acronis--Fehler"
$DEFAULT
}
###############################################################################
############### BackupExec #######################
###############################################################################
# Kunde1 Datenserver
:0: fhwB
* ^.*(Server: "DATEN_SERVER")
{
:0: fhwBa
* ^.*Der Auftrag wurde erfolgreich
| formail -i "Subject: -Kunde1--Daten--BackupExec--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Daten--BackupExec--Fehler-"
$DEFAULT
}
#Kunde6
:0: fhwB
* ^.*Server: "AWP"
{
:0: fhwBa
* ^.*Der Auftrag wurde erfolgreich
| formail -i "Subject: -Kunde6--AWP--BackupExec--OK-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde6--AWP--BackupExec--Fehler-"
$DEFAULT
}
################################################################################################## AllSync ########################################################################################################
#Kunde1
:0: fhwB
* ^.*Profil: Profil1
{
:0: fhwBa
* ^.*ERROR:
| formail -i "Subject: -Kunde1--Laborbau(Profil1)--Allsync--Fehler-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Laborbau(Profil1)--Allsync--OK-"
$DEFAULT
}
:0: fhwB
* ^.*Profil2
{
:0: fhwBa
* ^.*ERROR:
| formail -i "Subject: -Kunde1--Laborbau(Profil2)--Allsync--Fehler-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Laborbau(Profil2)--Allsync--OK-"
$DEFAULT
}
:0: fhwB
* ^.*Profil: Profil3
{
:0: fhwBa
* ^.*ERROR
| formail -i "Subject: -Kunde1--Laborbau(Profil3)--Allsync--Fehler-"
$DEFAULT
:0: fhwBE
| formail -i "Subject: -Kunde1--Laborbau(Profil3)--Allsync--OK-"
$DEFAULT
}
From stauder at ts-cs.de Sun Apr 8 03:00:57 2007
From: stauder at ts-cs.de (Torsten Stauder)
Date: Sun, 08 Apr 2007 03:00:57 +0200
Subject: [Postfixbuch-users] Content-Filter
Message-ID: <46183EC9.2020908@ts-cs.de>
Hallo zusammen!
Ich habe eine Frage zur Direktive content_filter. Und zwar binde ich
über Diese amavisd-new ein. Mal angenommen amavis läuft nicht richtig -
ist es dann möglich ein Fallback zu definieren? Oder anders gefragt:
kann ich Postfix in diesem Fall anweisen die Mail zuzustellen ohne
vorherige Filterung über den content_filter?
Danke im voraus.
From Ralf.Hildebrandt at charite.de Sun Apr 8 09:39:29 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Sun, 8 Apr 2007 09:39:29 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <46183EC9.2020908@ts-cs.de>
References: <46183EC9.2020908@ts-cs.de>
Message-ID: <20070408073929.GC26239@charite.de>
* Torsten Stauder :
> Hallo zusammen!
>
> Ich habe eine Frage zur Direktive content_filter. Und zwar binde ich
> über Diese amavisd-new ein. Mal angenommen amavis läuft nicht richtig -
> ist es dann möglich ein Fallback zu definieren? Oder anders gefragt:
> kann ich Postfix in diesem Fall anweisen die Mail zuzustellen ohne
> vorherige Filterung über den content_filter?
postconf -e "content_filter ="
postfix reload
postsuper -r ALL
postfix flush
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
"He who hasn't hacked assemply language as a youth has no heart. He
who does as an adult has no brain."-John Moore
From daniel.herrmann1 at gmx.de Sun Apr 8 11:34:51 2007
From: daniel.herrmann1 at gmx.de (Daniel Herrmann)
Date: Sun, 8 Apr 2007 11:34:51 +0200
Subject: [Postfixbuch-users] Postfix und charsets
In-Reply-To: <20070408073929.GC26239@charite.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
Message-ID: <000001c779c1$2aad54c0$8007fe40$@herrmann1@gmx.de>
Hallo Liste,
folgendes Problem:
Ich verschicke auf meiner Homepage ab und zu Rundmails an
Angemeldete User. Auf der Homepage sieht alles normal aus,
Zitat:
"Vor allem wollten wir nochmal alle U18 jährigen daran
erinnern, die U18 Vollmacht mitzubringen.
Diejenigen, die erst an der Abendkasse bezahlen wollen,
denken bitte daran, dass sie 23.-? bezahlen müssen."
Ankommen tut das ganze dann bei mir so:
" Vor allem wollten wir nochmal alle U18 j?igen daran
erinnern, die U18 Vollmacht mitzubringen.
Diejenigen, die erst an der Abendkasse bezahlen wollen,
denken bitte daran, dass sie 23.-? bezahlen m?n."
Also sind die Umlaute und die Buchstaben davor und danach
durch ein Fragezeichen ersetzt worden.
Wenn ich das ganze über ein Homepageinternes Messagingsystem
Verschicke, sind die Umlaute korrekt angezeigt, daher schließe
Ich den Apache aus.
Welche Konfigurationen muss ich in der Postfixconfig machen,
damit Umlaute angezeigt werden ?
Gruß und Danke schonmal,
Daniel Herrmann
P.S: Fröhliche Ostern euch allen ;)
From mailingliste-postfixbuch at pothe.com Sun Apr 8 11:49:03 2007
From: mailingliste-postfixbuch at pothe.com (Andreas Pothe)
Date: Sun, 8 Apr 2007 11:49:03 +0200
Subject: [Postfixbuch-users] Postfix und charsets
In-Reply-To: <000001c779c1$2aad54c0$8007fe40$@herrmann1@gmx.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<000001c779c1$2aad54c0$8007fe40$@herrmann1@gmx.de>
Message-ID: <003d01c779c3$2456a430$6d03ec90$@com>
Moin,
> " Vor allem wollten wir nochmal alle U18 j?igen daran
> erinnern, die U18 Vollmacht mitzubringen.
> Diejenigen, die erst an der Abendkasse bezahlen wollen,
> denken bitte daran, dass sie 23.-? bezahlen m?n."
Fehlende Zeichensatzcodierung auf der Webseite, wo du den Text eintippst.
CU
Andreas
From stauder at ts-cs.de Sun Apr 8 12:06:06 2007
From: stauder at ts-cs.de (Torsten Stauder)
Date: Sun, 08 Apr 2007 12:06:06 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <20070408073929.GC26239@charite.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
Message-ID: <4618BE8E.2040107@ts-cs.de>
Ich dachte jetzt eher an automatisch mit Timeout. Sorry, hab mich wohl
nicht ganz präzise ausgedrückt.
Ralf Hildebrandt wrote:
> * Torsten Stauder :
>> Hallo zusammen!
>>
>> Ich habe eine Frage zur Direktive content_filter. Und zwar binde ich
>> über Diese amavisd-new ein. Mal angenommen amavis läuft nicht richtig -
>> ist es dann möglich ein Fallback zu definieren? Oder anders gefragt:
>> kann ich Postfix in diesem Fall anweisen die Mail zuzustellen ohne
>> vorherige Filterung über den content_filter?
>
> postconf -e "content_filter ="
> postfix reload
> postsuper -r ALL
> postfix flush
>
From ml at awinkelmann.de Sun Apr 8 14:24:43 2007
From: ml at awinkelmann.de (Andreas Winkelmann)
Date: Sun, 8 Apr 2007 14:24:43 +0200
Subject: [Postfixbuch-users] Postfix und charsets
In-Reply-To: <000001c779c1$2aad54c0$8007fe40$@herrmann1@gmx.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<000001c779c1$2aad54c0$8007fe40$@herrmann1@gmx.de>
Message-ID: <200704081424.43819.ml@awinkelmann.de>
On Sunday 08 April 2007 11:34, Daniel Herrmann wrote:
Erstens Du hast einen Thread gekapert. Stichwort Thread Hijacking (
http://de.wikipedia.org/wiki/Thread-Hijacking ).
> Hallo Liste,
>
> folgendes Problem:
>
> Ich verschicke auf meiner Homepage ab und zu Rundmails an
> Angemeldete User. Auf der Homepage sieht alles normal aus,
> Zitat:
>
> "Vor allem wollten wir nochmal alle U18 jährigen daran
> erinnern, die U18 Vollmacht mitzubringen.
> Diejenigen, die erst an der Abendkasse bezahlen wollen,
> denken bitte daran, dass sie 23.-? bezahlen müssen."
>
> Ankommen tut das ganze dann bei mir so:
>
> " Vor allem wollten wir nochmal alle U18 j?igen daran
> erinnern, die U18 Vollmacht mitzubringen.
> Diejenigen, die erst an der Abendkasse bezahlen wollen,
> denken bitte daran, dass sie 23.-? bezahlen m?n."
>
> Also sind die Umlaute und die Buchstaben davor und danach
> durch ein Fragezeichen ersetzt worden.
>
> Wenn ich das ganze über ein Homepageinternes Messagingsystem
> Verschicke, sind die Umlaute korrekt angezeigt, daher schließe
> Ich den Apache aus.
>
> Welche Konfigurationen muss ich in der Postfixconfig machen,
> damit Umlaute angezeigt werden ?
Postfix hat ein einfaches System bzgl. Character-Sets, der Müll der reinkommt,
geht auch wieder raus. In anderen Worten, kodier den Text vernünftig, den Du
erzeugst. Dann kommt beim Empfänger auch was lesbares an.
--
Andreas
From Ralf.Hildebrandt at charite.de Sun Apr 8 14:34:52 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Sun, 8 Apr 2007 14:34:52 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <4618BE8E.2040107@ts-cs.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<4618BE8E.2040107@ts-cs.de>
Message-ID: <20070408123452.GB4094@charite.de>
* Torsten Stauder :
> Ich dachte jetzt eher an automatisch mit Timeout. Sorry, hab mich wohl
> nicht ganz präzise ausgedrückt.
Was für ein Timeout? Automatisch ist es ja wohl :)
> > postconf -e "content_filter ="
> > postfix reload
> > postsuper -r ALL
> > postfix flush
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
One of my frequent mistakes is to believe users' interpretation
of what is happening. -- Wietse
From stauder at ts-cs.de Sun Apr 8 18:55:28 2007
From: stauder at ts-cs.de (Torsten Stauder)
Date: Sun, 08 Apr 2007 18:55:28 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <20070408123452.GB4094@charite.de>
References: <46183EC9.2020908@ts-cs.de>
<20070408073929.GC26239@charite.de> <4618BE8E.2040107@ts-cs.de>
<20070408123452.GB4094@charite.de>
Message-ID: <46191E80.7000703@ts-cs.de>
Nehmen wir an es gibt mit amavis ein Problem. Dann können die Mails
nicht raus, weil sie alle in der mailq von Postfix festsitzen. Natürlich
kann ich sowas manuell beheben, jedoch schaue ich nicht alle 2h nach, ob
alles noch so läuft, wie es soll :-) Daher wäre es fein, wenn es quasi
einen Fallback gebe, dass die Mails auch ohne amavis zugestellt werden.
Zumindest so lange, bis ich den Fehler wieder behoben habe.
Ralf Hildebrandt wrote:
> * Torsten Stauder :
>> Ich dachte jetzt eher an automatisch mit Timeout. Sorry, hab mich wohl
>> nicht ganz präzise ausgedrückt.
>
> Was für ein Timeout? Automatisch ist es ja wohl :)
>
>>> postconf -e "content_filter ="
>>> postfix reload
>>> postsuper -r ALL
>>> postfix flush
>
From p.heinlein at heinlein-support.de Sun Apr 8 21:34:12 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Sun, 8 Apr 2007 21:34:12 +0200
Subject: [Postfixbuch-users] Postfix und charsets
In-Reply-To: <000001c779c1$2aad54c0$8007fe40$@herrmann1@gmx.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<000001c779c1$2aad54c0$8007fe40$@herrmann1@gmx.de>
Message-ID: <200704082134.12513.p.heinlein@heinlein-support.de>
Am Sonntag, 8. April 2007 11:34 schrieb Daniel Herrmann:
> Zitat:
>
> "Vor allem wollten wir nochmal alle U18 jährigen daran
> erinnern, die U18 Vollmacht mitzubringen.
> Diejenigen, die erst an der Abendkasse bezahlen wollen,
> denken bitte daran, dass sie 23.-? bezahlen müssen."
Sollten die HTML-Tags auch in der Mail auftauchen, so bitte sauber als
HTML in MIME anmelden. Ansonsten bitte ASCII-Klartext verschicken.
> Ankommen tut das ganze dann bei mir so:
>
> " Vor allem wollten wir nochmal alle U18 j?igen daran
> erinnern, die U18 Vollmacht mitzubringen.
> Diejenigen, die erst an der Abendkasse bezahlen wollen,
> denken bitte daran, dass sie 23.-? bezahlen m?n."
Du definierst im Mailheader keinen Zeichensatz (typischerweise wahlweise
ISO-8859-1 oder eben UTF8).
Nimm Dir ein paar Mails dieser Liste und schau in die Mailheader. Da
siehst Du die Zeichensatzdefinition. Und dann schaust Du in Deine eigenen
massakrierten Mails -- dort fehlt ist, oder ist eben genau falsch
gesetzt. Du kannst diesen Headereintrag beim erzeugen unter PHP sauber
schreiben.
> Welche Konfigurationen muss ich in der Postfixconfig machen,
> damit Umlaute angezeigt werden ?
Gar nix. Postfix TRANSPORTIERT. Aber Postfix hat nix mit dem Inhalt zu
tun.
Lieben Gruß
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From E.Gruber at pi-linz.ac.at Sun Apr 8 22:05:43 2007
From: E.Gruber at pi-linz.ac.at (Erhard Gruber)
Date: Sun, 08 Apr 2007 22:05:43 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <46191E80.7000703@ts-cs.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de> <4618BE8E.2040107@ts-cs.de> <20070408123452.GB4094@charite.de>
<46191E80.7000703@ts-cs.de>
Message-ID: <46194B17.60109@pi-linz.ac.at>
Hallo,
Torsten Stauder schrieb:
> Nehmen wir an es gibt mit amavis ein Problem. Dann können die Mails
> nicht raus, weil sie alle in der mailq von Postfix festsitzen. Natürlich
> kann ich sowas manuell beheben, jedoch schaue ich nicht alle 2h nach, ob
> alles noch so läuft, wie es soll :-) Daher wäre es fein, wenn es quasi
> einen Fallback gebe, dass die Mails auch ohne amavis zugestellt werden.
> Zumindest so lange, bis ich den Fehler wieder behoben habe.
>
ja, genau dieses Problem hatte ich vor kurzem. Der Server hatte aus irgendeinem Grund einen Reset
gemacht und das amavisd.pid - File war beim Neustart nicht gelöscht. Daraufhin startete amavis nicht
und die mails blieben in der queue hängen. Und weil ich an diesem Tag grad nicht im Lande war, waren
es am nächsten Tag immerhin schon 800 mails. Möchte nicht wissen, wie sowas dann bei einem wirklich
hochbelasteten mailserver aussieht ...
Die Fehlermeldung im Log, warum amavis nicht startete, war übrigens alles andere als hilfreich.
Irgendwas mit 'Net::Server ... Insecure dependency in '' ...'. Gottseidank hatte das Problem schon
ein anderer, sodass ich es mit ein bisschen googlen schnell gefunden hatte.
viele Grüße
Erhard Gruber
> Ralf Hildebrandt wrote:
>> * Torsten Stauder :
>>> Ich dachte jetzt eher an automatisch mit Timeout. Sorry, hab mich wohl
>>> nicht ganz präzise ausgedrückt.
>> Was für ein Timeout? Automatisch ist es ja wohl :)
>>
>>>> postconf -e "content_filter ="
>>>> postfix reload
>>>> postsuper -r ALL
>>>> postfix flush
--
;--------------------------------------------------------------
D.I. Erhard Gruber phone: +43-732-7470-2210
Pädagogisches Institut Linz
Kaplanhofstr. 40
A-4020 LINZ email: eg at pi-linz.ac.at
AUSTRIA www: http://www.pi-linz.ac.at
From jk at jkart.de Mon Apr 9 00:30:23 2007
From: jk at jkart.de (Jim Knuth)
Date: Mon, 9 Apr 2007 00:30:23 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <46194B17.60109@pi-linz.ac.at>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<4618BE8E.2040107@ts-cs.de> <20070408123452.GB4094@charite.de>
<46191E80.7000703@ts-cs.de> <46194B17.60109@pi-linz.ac.at>
Message-ID: <121521553.20070409003023@jkart.de>
Gestern (08.04.2007/22:05 Uhr) schrieb Erhard Gruber,
> Hallo,
> Torsten Stauder schrieb:
>> Nehmen wir an es gibt mit amavis ein Problem. Dann koennen die Mails
>> nicht raus, weil sie alle in der mailq von Postfix festsitzen. Natuerlich
>> kann ich sowas manuell beheben, jedoch schaue ich nicht alle 2h nach, ob
>> alles noch so laeuft, wie es soll :-) Daher waere es fein, wenn es quasi
>> einen Fallback gebe, dass die Mails auch ohne amavis zugestellt werden.
>> Zumindest so lange, bis ich den Fehler wieder behoben habe.
>>
> ja, genau dieses Problem hatte ich vor kurzem. Der Server
> hatte aus irgendeinem Grund einen Reset
> gemacht und das amavisd.pid - File war beim Neustart nicht
> geloescht. Daraufhin startete amavis nicht
> und die mails blieben in der queue haengen. Und weil ich an
> diesem Tag grad nicht im Lande war, waren
> es am naechsten Tag immerhin schon 800 mails. Moechte nicht
> wissen, wie sowas dann bei einem wirklich
> hochbelasteten mailserver aussieht ...
> Die Fehlermeldung im Log, warum amavis nicht startete, war
> uebrigens alles andere als hilfreich.
> Irgendwas mit 'Net::Server ... Insecure dependency in '' ...'.
> Gottseidank hatte das Problem schon
> ein anderer, sodass ich es mit ein bisschen googlen schnell gefunden hatte.
> viele Grueße
> Erhard Gruber
das Problem kann man mit runit lösen. "Nie" wieder Ausfälle bei
wichtigen Diensten.
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Das Alter, das man haben möchte, verdirbt das Alter, das man hat.
(Paul von Heyse)
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2173 Build 9512 07.04.2007
From Beat.Jucker at glue.ch Mon Apr 9 08:31:59 2007
From: Beat.Jucker at glue.ch (Beat Jucker)
Date: Mon, 9 Apr 2007 08:31:59 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <121521553.20070409003023@jkart.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<4618BE8E.2040107@ts-cs.de> <20070408123452.GB4094@charite.de>
<46191E80.7000703@ts-cs.de> <46194B17.60109@pi-linz.ac.at>
<121521553.20070409003023@jkart.de>
Message-ID: <20070409083159.A4782@sol-dev1.glue.ch>
> >> Nehmen wir an es gibt mit amavis ein Problem.
> das Problem kann man mit runit lösen. "Nie" wieder Ausfälle bei
> wichtigen Diensten.
so "failsafe" ein Programm auch entwickelt worden ist: sag niemals
nie ...
zB Problem mit Systemressourcen koennen verhindern, dass ein bestimmter
Service gestartet werden kann, obschon andere Services einwandfrei
laufen. Daher verstehe ich die Frage nach einer "fallback" Loesung.
Gruss & viel Glueck beim Suchen nach Ostereiern ...
-- Beat
From p.heinlein at heinlein-support.de Mon Apr 9 09:18:27 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Mon, 9 Apr 2007 09:18:27 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <46194B17.60109@pi-linz.ac.at>
References: <46183EC9.2020908@ts-cs.de> <46191E80.7000703@ts-cs.de>
<46194B17.60109@pi-linz.ac.at>
Message-ID: <200704090918.27281.p.heinlein@heinlein-support.de>
Am Sonntag, 8. April 2007 22:05 schrieb Erhard Gruber:
> mails blieben in der queue hängen. Und weil ich an diesem Tag grad
> nicht im Lande war, waren es am nächsten Tag immerhin schon 800 mails.
> Möchte nicht wissen, wie sowas dann bei einem wirklich hochbelasteten
> mailserver aussieht ...
Der hochbelastete Server ist überwacht und wenn sich zuviele Mails in der
Queue bilden, dann gibt es Alarm.
Im übrigen zu dieser Diskussion: Solange amavis nur zur
SpamAssassin-Filterung eingesetzt wird, mag es okay sein, die Filterung
zu umgehen.
Solange aber auch ein Virenkiller dranhängt kann das ggf. unverantwortlich
sein und in diesem Falle ist ein Stau der Nachrichten sogar
wünschenswert, bevor sie ungeprüft durchgehen.
Ein solcher Fallback ließe sich übrigens auch durch MX-Records bauen. Wenn
der Mailserver auf einer anderen IP ebenfalls Port 10024 auf hat, könnte
man dann einen MX10 auf localhost/amavis setzen und einen MX20 auf die
andere IP, wo dann ein nativer Postfix horcht. Aber toll finde ich das
nicht. Außerdem würde es nur mit content_filter gehen, nicht aber mir
smtpd_proxy_filter.
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From E.Gruber at pi-linz.ac.at Mon Apr 9 11:02:47 2007
From: E.Gruber at pi-linz.ac.at (Erhard Gruber)
Date: Mon, 09 Apr 2007 11:02:47 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <200704090918.27281.p.heinlein@heinlein-support.de>
References: <46183EC9.2020908@ts-cs.de>
<46191E80.7000703@ts-cs.de> <46194B17.60109@pi-linz.ac.at>
<200704090918.27281.p.heinlein@heinlein-support.de>
Message-ID: <461A0137.2040005@pi-linz.ac.at>
Hallo,
Peer Heinlein schrieb:
> Am Sonntag, 8. April 2007 22:05 schrieb Erhard Gruber:
>
>> mails blieben in der queue hängen. Und weil ich an diesem Tag grad
>> nicht im Lande war, waren es am nächsten Tag immerhin schon 800 mails.
>> Möchte nicht wissen, wie sowas dann bei einem wirklich hochbelasteten
>> mailserver aussieht ...
>
> Der hochbelastete Server ist überwacht und wenn sich zuviele Mails in der
> Queue bilden, dann gibt es Alarm.
>
gibts eine halbwegs einfache Möglichkeit, so einen Alarm zu realisieren? Mail kann er dann ja
(zumindest über sich selbst) keine mehr schicken, bleibt ja auch in der Queue!
viele Grüße und Frohe Ostern
Erhard Gruber
> Im übrigen zu dieser Diskussion: Solange amavis nur zur
> SpamAssassin-Filterung eingesetzt wird, mag es okay sein, die Filterung
> zu umgehen.
>
> Solange aber auch ein Virenkiller dranhängt kann das ggf. unverantwortlich
> sein und in diesem Falle ist ein Stau der Nachrichten sogar
> wünschenswert, bevor sie ungeprüft durchgehen.
>
> Ein solcher Fallback ließe sich übrigens auch durch MX-Records bauen. Wenn
> der Mailserver auf einer anderen IP ebenfalls Port 10024 auf hat, könnte
> man dann einen MX10 auf localhost/amavis setzen und einen MX20 auf die
> andere IP, wo dann ein nativer Postfix horcht. Aber toll finde ich das
> nicht. Außerdem würde es nur mit content_filter gehen, nicht aber mir
> smtpd_proxy_filter.
>
> Peer
>
--
;--------------------------------------------------------------
D.I. Erhard Gruber phone: +43-732-7470-2210
Pädagogisches Institut Linz
Kaplanhofstr. 40
A-4020 LINZ email: eg at pi-linz.ac.at
AUSTRIA www: http://www.pi-linz.ac.at
From mailingliste-postfixbuch at pothe.com Mon Apr 9 11:09:24 2007
From: mailingliste-postfixbuch at pothe.com (Andreas Pothe)
Date: Mon, 9 Apr 2007 11:09:24 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <461A0137.2040005@pi-linz.ac.at>
References: <46183EC9.2020908@ts-cs.de> <46191E80.7000703@ts-cs.de> <46194B17.60109@pi-linz.ac.at> <200704090918.27281.p.heinlein@heinlein-support.de>
<461A0137.2040005@pi-linz.ac.at>
Message-ID: <004f01c77a86$c4a9fef0$4dfdfcd0$@com>
Moin,
> gibts eine halbwegs einfache Möglichkeit, so einen Alarm zu
> realisieren? Mail kann er dann ja
> (zumindest über sich selbst) keine mehr schicken, bleibt ja auch in der
> Queue!
Nicht, wenn du es "hinter" Amavis einschleust, d. h. wenn die (lokal
generierte) Warnmail ungefiltert zugestellt wird.
CU
Andreas
From Ralf.Hildebrandt at charite.de Mon Apr 9 11:13:46 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 9 Apr 2007 11:13:46 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <46191E80.7000703@ts-cs.de>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<4618BE8E.2040107@ts-cs.de> <20070408123452.GB4094@charite.de>
<46191E80.7000703@ts-cs.de>
Message-ID: <20070409091345.GD5917@charite.de>
* Torsten Stauder :
> Nehmen wir an es gibt mit amavis ein Problem. Dann können die Mails
> nicht raus, weil sie alle in der mailq von Postfix festsitzen. Natürlich
> kann ich sowas manuell beheben, jedoch schaue ich nicht alle 2h nach, ob
> alles noch so läuft, wie es soll :-) Daher wäre es fein, wenn es quasi
> einen Fallback gebe, dass die Mails auch ohne amavis zugestellt werden.
> Zumindest so lange, bis ich den Fehler wieder behoben habe.
Dann schreib dir doch ein Script dafür...
Anders gehts nicht.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
To sysadmin or not to sysadmin... that is the question, whether tis
nobler in the minde to suffer the slings and arrowes of outragious
fortune, or climb to the top of the building with a fucking high-power
rifle and scope.
From Ralf.Hildebrandt at charite.de Mon Apr 9 11:16:12 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 9 Apr 2007 11:16:12 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <461A0137.2040005@pi-linz.ac.at>
References: <46183EC9.2020908@ts-cs.de> <46191E80.7000703@ts-cs.de>
<46194B17.60109@pi-linz.ac.at>
<200704090918.27281.p.heinlein@heinlein-support.de>
<461A0137.2040005@pi-linz.ac.at>
Message-ID: <20070409091612.GE5917@charite.de>
* Erhard Gruber :
> gibts eine halbwegs einfache Möglichkeit, so einen Alarm zu realisieren? Mail kann er dann ja
> (zumindest über sich selbst) keine mehr schicken, bleibt ja auch in der Queue!
Klar geht das. man mini_sendmail !
Für die Benachrichtigung nehme ich statt sendmail mini_sendmail, dass
spricht smtp mit einem frei definierbare Host:Port :
#!/bin/sh
countmails=`mailq | tail -1 | awk '{print $(NF-1)+0}'`
if [ $countmails -ge $1 ]
then
echo | /usr/local/sbin/mini_sendmail -smail.charite.de -p587 -fpostmaster at charite.de postmaster at charite.de << EOF
From: postmaster at charite.de
To: postmaster at charite.de
Subject: Mailcount over ${1} (${countmails} Mails) on mail
Oh weh, mehr als ${1} Mails (${countmails} Mails) in der Queue auf
mail.charite.de!
EOF
fi
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
The internets provide an exciting new opportunity to grind the
government's boot waffle onto the collective face of the proles.
From stauder at ts-cs.de Mon Apr 9 14:13:58 2007
From: stauder at ts-cs.de (Torsten Stauder)
Date: Mon, 09 Apr 2007 14:13:58 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <20070409091612.GE5917@charite.de>
References: <46183EC9.2020908@ts-cs.de>
<46191E80.7000703@ts-cs.de> <46194B17.60109@pi-linz.ac.at> <200704090918.27281.p.heinlein@heinlein-support.de> <461A0137.2040005@pi-linz.ac.at>
<20070409091612.GE5917@charite.de>
Message-ID: <461A2E06.3030605@ts-cs.de>
So in der Art habe ich das dann auch immer gelöst. Aber es ist dennoch
mehr oder weniger eine 'Symptombehandlung', wie ich finde. Aber das
Problem haben scheinbar auch Andere :-)
Ralf Hildebrandt wrote:
> * Erhard Gruber :
>
>> gibts eine halbwegs einfache Möglichkeit, so einen Alarm zu realisieren? Mail kann er dann ja
>> (zumindest über sich selbst) keine mehr schicken, bleibt ja auch in der Queue!
>
> Klar geht das. man mini_sendmail !
> Für die Benachrichtigung nehme ich statt sendmail mini_sendmail, dass
> spricht smtp mit einem frei definierbare Host:Port :
>
> #!/bin/sh
>
> countmails=`mailq | tail -1 | awk '{print $(NF-1)+0}'`
> if [ $countmails -ge $1 ]
> then
> echo | /usr/local/sbin/mini_sendmail -smail.charite.de -p587 -fpostmaster at charite.de postmaster at charite.de << EOF
> From: postmaster at charite.de
> To: postmaster at charite.de
> Subject: Mailcount over ${1} (${countmails} Mails) on mail
>
> Oh weh, mehr als ${1} Mails (${countmails} Mails) in der Queue auf
> mail.charite.de!
> EOF
> fi
>
From jk at jkart.de Mon Apr 9 15:18:40 2007
From: jk at jkart.de (Jim Knuth)
Date: Mon, 9 Apr 2007 15:18:40 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <20070409083159.A4782@sol-dev1.glue.ch>
References: <46183EC9.2020908@ts-cs.de> <20070408073929.GC26239@charite.de>
<4618BE8E.2040107@ts-cs.de> <20070408123452.GB4094@charite.de>
<46191E80.7000703@ts-cs.de> <46194B17.60109@pi-linz.ac.at>
<121521553.20070409003023@jkart.de>
<20070409083159.A4782@sol-dev1.glue.ch>
Message-ID: <104307854.20070409151840@jkart.de>
Heute (09.04.2007/08:31 Uhr) schrieb Beat Jucker,
>> >> Nehmen wir an es gibt mit amavis ein Problem.
>> das Problem kann man mit runit loesen. "Nie" wieder Ausfaelle bei
>> wichtigen Diensten.
> so "failsafe" ein Programm auch entwickelt worden ist: sag niemals
> nie ...
Niemals .. ;) deshalb auch in Anführungszeichen
> zB Problem mit Systemressourcen koennen verhindern, dass ein bestimmter
> Service gestartet werden kann, obschon andere Services einwandfrei
> laufen. Daher verstehe ich die Frage nach einer "fallback" Loesung.
> Gruss & viel Glueck beim Suchen nach Ostereiern ...
> -- Beat
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Sprachkurs Russisch: Budapest = Ungelüftete Stube
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2174 Build 9515 09.04.2007
From p.heinlein at heinlein-support.de Mon Apr 9 15:28:52 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Mon, 9 Apr 2007 15:28:52 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <461A0137.2040005@pi-linz.ac.at>
References: <46183EC9.2020908@ts-cs.de>
<200704090918.27281.p.heinlein@heinlein-support.de>
<461A0137.2040005@pi-linz.ac.at>
Message-ID: <200704091528.52757.p.heinlein@heinlein-support.de>
Am Montag, 9. April 2007 11:02 schrieb Erhard Gruber:
> gibts eine halbwegs einfache Möglichkeit, so einen Alarm zu
> realisieren? Mail kann er dann ja (zumindest über sich selbst) keine
> mehr schicken, bleibt ja auch in der Queue!
Naja, es hat halt seinen Platz inmitten aller anderen Checks und Server,
die Nagios überwacht.
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From holm at x-provi.de Mon Apr 9 17:14:48 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Mon, 09 Apr 2007 17:14:48 +0200
Subject: [Postfixbuch-users] Zeit fuer erneute Zustellversuche
Message-ID: <461A5868.4050200@x-provi.de>
Hallo,
gibt es eigentlich einen Parameter in Postfix, wo man einstellen kann
nach welcher Zeit ein erneuter Zustellversuch unterneommen wird?
Hintergrund ist der Server versuch eine Mail zuzustellen bekommt ein
"450" von einem anderen Mailserver wegen Greylisting. Soweit so gut. In
der Mailq steht es auch wunderbar:
-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
DDDB13152CD 1976 Mon Apr 9 17:08:42 MAILER-DAEMON
(host mail.empaple.com [85.10.197.xx] said: 450 :
Recipient address rejected: Greylisted for 300 seconds (see
http://isg.ee.ethz.ch/tools/postgrey/help/example.com.html) (in reply to
RCPT TO command))
support at example.com
Wenn ich mir jetzt die Mailq aufrufe auf dem sendenen Server ist die
Mail nach 300 Sekunden drinnen und bleibt erstmal auch da bis ich mit
postsuper -r ALL sie wieder raushaue.
Meine Frage nun wie kann ich den Vorgang der erneuten Zustellung
beeinflussen?
Gruß Holm
postconf -n
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
inet_interfaces = all
mailbox_size_limit = 0
mydestination = srv2.example.com, localhost.example.com, localhost
myhostname = srv2.example.com
mynetworks = 127.0.0.0/8
myorigin = /etc/mailname
recipient_delimiter = +
relayhost =
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
From mailingliste-postfixbuch at pothe.com Mon Apr 9 17:48:35 2007
From: mailingliste-postfixbuch at pothe.com (Andreas Pothe)
Date: Mon, 9 Apr 2007 17:48:35 +0200
Subject: [Postfixbuch-users] Zeit fuer erneute Zustellversuche
In-Reply-To: <461A5868.4050200@x-provi.de>
References: <461A5868.4050200@x-provi.de>
Message-ID: <005001c77abe$88e85190$9ab8f4b0$@com>
> Wenn ich mir jetzt die Mailq aufrufe auf dem sendenen Server ist die
> Mail nach 300 Sekunden drinnen und bleibt erstmal auch da bis ich mit
> postsuper -r ALL sie wieder raushaue.
>
> Meine Frage nun wie kann ich den Vorgang der erneuten Zustellung
> beeinflussen?
minimal_backoff_time = 301s
maximal_backoff_time = 3600s
HTH
From reiner.menkens at gmx.de Mon Apr 9 19:20:54 2007
From: reiner.menkens at gmx.de (Reiner Menkens)
Date: Mon, 9 Apr 2007 19:20:54 +0200
Subject: [Postfixbuch-users] Content-Filter
In-Reply-To: <004f01c77a86$c4a9fef0$4dfdfcd0$@com>
References: <46183EC9.2020908@ts-cs.de> <46191E80.7000703@ts-cs.de> <46194B17.60109@pi-linz.ac.at> <200704090918.27281.p.heinlein@heinlein-support.de>
<461A0137.2040005@pi-linz.ac.at>
<004f01c77a86$c4a9fef0$4dfdfcd0$@com>
Message-ID:
Am 09.04.2007 um 11:09 schrieb Andreas Pothe:
> Moin,
>
>> gibts eine halbwegs einfache Möglichkeit, so einen Alarm zu
>> realisieren? Mail kann er dann ja
>> (zumindest über sich selbst) keine mehr schicken, bleibt ja auch
>> in der
>> Queue!
>
> Nicht, wenn du es "hinter" Amavis einschleust, d. h. wenn die (lokal
> generierte) Warnmail ungefiltert zugestellt wird.
ich würde eher dazu neigen, ein ganz anderes Medium zu verwenden.
Wenn man noch irgendwo ein passendes altes handy rumliegen hat kann
das per USB Schnittstelle oder seriell anstöpseln (entweder direkt
oder besser an einen Überwachungs- Server) und sich schön mit gnooki
oder ähnlichem per SMS informieren lassen
Gruß
Reiner
From holm at x-provi.de Mon Apr 9 22:07:05 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Mon, 09 Apr 2007 22:07:05 +0200
Subject: [Postfixbuch-users] Zeit fuer erneute Zustellversuche
In-Reply-To: <005001c77abe$88e85190$9ab8f4b0$@com>
References: <461A5868.4050200@x-provi.de> <005001c77abe$88e85190$9ab8f4b0$@com>
Message-ID: <461A9CE9.4010607@x-provi.de>
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From Ralf.Hildebrandt at charite.de Tue Apr 10 09:00:42 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Tue, 10 Apr 2007 09:00:42 +0200
Subject: [Postfixbuch-users] Zeit fuer erneute Zustellversuche
In-Reply-To: <461A9CE9.4010607@x-provi.de>
References: <461A5868.4050200@x-provi.de> <005001c77abe$88e85190$9ab8f4b0$@com>
<461A9CE9.4010607@x-provi.de>
Message-ID: <20070410070042.GD21575@charite.de>
* Holm Kapschitzki :
> Jetzt stellt sich noch die Frage warum "maximal_backoff_time = 3600s" ?
> Nach welchen Kritierien versendet Postfix nach "301"s , bzw. erst bis zu
> 3600s
Die Wiederversuchszeit erhöht sich bei jedem Fehler ein bisschen, bis
hoch zu 3600s
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Standard Cyrus SASL behaviour. SASL developers don't believe in
logging. Logging is for wimps, real men use their psychic abilities
to find out what's going on. -- Liviu Daia
From david at cryptix.de Tue Apr 10 09:32:07 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 09:32:07 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
Message-ID: <461B3D77.2080604@cryptix.de>
Guten Morgen,
in meinen Logs fand ich folgende Einträge:
Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
cedis01.cedis.fu-berlin.de[160.45.168.7]
Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
from cedis01.cedis.fu-berlin.de[160.45.168.7]
Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
(128/128 bits)
Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
: Client host rejected:
Access denied; from= to= proto=ESMTP
helo=
Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
cedis01.cedis.fu-berlin.de[160.45.168.7]
Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
cedis01.cedis.fu-berlin.de[160.45.168.7]
Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
from cedis01.cedis.fu-berlin.de[160.45.168.7]
Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
(128/128 bits)
Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
: Client host rejected:
Access denied; from= to=
proto=ESMTP helo=
Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
cedis01.cedis.fu-berlin.de[160.45.168.7]
Wieso werden diese Mails rejected? Liegt es daran, dass der sendende
Mailserver cedis01 keine Mails für web.de und zedat.fu-berlin.de
zustellen darf (reject_unknown_sender_domain)?
Grüße,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From Ralf.Hildebrandt at charite.de Tue Apr 10 09:53:59 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Tue, 10 Apr 2007 09:53:59 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B3D77.2080604@cryptix.de>
References: <461B3D77.2080604@cryptix.de>
Message-ID: <20070410075358.GE21575@charite.de>
* David Obando :
> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> : Client host rejected: Access denied; from= to= proto=ESMTP helo=
> Wieso werden diese Mails rejected?
Wegen eines check_*_access Statements in der main.cf
> Liegt es daran, dass der sendende
> Mailserver cedis01 keine Mails für web.de und zedat.fu-berlin.de
> zustellen darf (reject_unknown_sender_domain)?
reject_unknown_sender_domain hat weder was mit der Rejection zu tun,
NOCH tut es was Du beschreibst.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
IMPORTANT: This email is intended for the use of the individual
addressee(s) named above and may contain information that is
confidential, privileged or unsuitable for overly sensitive
persons with low self-esteem, no sense of humour or irrational
religious beliefs. If you are not the intended recipient, any
dissemination, distribution or copying of this email is not
authorised (either explicitly or implicitly) and constitutes an
irritating social faux pas. Unless the word absquatulation has
been used in its correct context somewhere other than in this
warning, it does not have any legal or grammatical use and may be
ignored. No animals were harmed in the transmission of this
email, although the yorkshire terrier next door is living on
borrowed time, let me tell you. Those of you with an overwhelming
fear of the unknown will be gratified to learn that there is no
hidden message revealed by reading this warning backwards, so
just ignore that Alert Notice from Microsoft: However, by pouring
a complete circle of salt around yourself and your computer you
can ensure that no harm befalls you and your pets. If you have
received this email in error, please add some nutmeg and egg
whites and place it in a warm oven for 40 minutes. Whisk briefly
and let it stand for 2 hours before icing.
From david at cryptix.de Tue Apr 10 09:59:35 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 09:59:35 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <20070410075358.GE21575@charite.de>
References: <461B3D77.2080604@cryptix.de> <20070410075358.GE21575@charite.de>
Message-ID: <461B43E7.6030200@cryptix.de>
Hallo,
> * David Obando :
>
>
>> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>> : Client host rejected: Access denied; from= to= proto=ESMTP helo=
>>
>
>
>> Wieso werden diese Mails rejected?
>>
> Wegen eines check_*_access Statements in der main.cf
>
mein einziges check_*_access-Statement ist
check_client_access hash:/var/lib/pop-before-smtp/hosts
und das wird hier wohl kaum zuschlagen.
>
>> Liegt es daran, dass der sendende
>> Mailserver cedis01 keine Mails für web.de und zedat.fu-berlin.de
>> zustellen darf (reject_unknown_sender_domain)?
>>
>
> reject_unknown_sender_domain hat weder was mit der Rejection zu tun,
> NOCH tut es was Du beschreibst.
>
>
nun, ich habe es so verstanden (den zweiten Teil):
Reject the request when Postfix is not final destination for the sender
address, and the MAIL FROM address has no DNS A or MX record, or when it
has a malformed MX record such as a record with a zero-length MX
hostname (Postfix version 2.3 and later).
Was ist dann Ursache des rejects?
Danke und Grüße,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From driessen at fblan.de Tue Apr 10 10:00:03 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Tue, 10 Apr 2007 10:00:03 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B3D77.2080604@cryptix.de>
References: <461B3D77.2080604@cryptix.de>
Message-ID: <001001c77b46$3f4f3070$0565a8c0@uwe>
On Behalf Of David Obando
> Guten Morgen,
>
> in meinen Logs fand ich folgende Einträge:
>
> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> (128/128 bits)
> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> : Client host rejected:
> Access denied; from= to= proto=ESMTP
> helo=
> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
>
> Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> (128/128 bits)
> Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> : Client host rejected:
> Access denied; from= to=
> proto=ESMTP helo=
> Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
>
>
> Wieso werden diese Mails rejected? Liegt es daran, dass der sendende
> Mailserver cedis01 keine Mails für web.de und zedat.fu-berlin.de
> zustellen darf (reject_unknown_sender_domain)?
>
>
> Grüße,
> David
Na mein Server macht das auch nicht.
Hast du Web.de Konto dann nerv den Server mit dem Versand deiner Mails.
Hast du Hotmail Konto geht mich das auch nix an.
Jeder Server sollte sowieso nur mit den Adressen versenden die auch auf Ihm eingerichtet
sind ansonsten wird es schwer nachvollziehbar wer da von mit wem .....
Also ist das schon richtig was der Server da macht und dir auf die Backen haut *ggg
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From david at cryptix.de Tue Apr 10 10:03:14 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 10:03:14 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <001001c77b46$3f4f3070$0565a8c0@uwe>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe>
Message-ID: <461B44C2.70408@cryptix.de>
Uwe Driessen schrieb am 10.04.2007 10:00:
> On Behalf Of David Obando
>
>> Guten Morgen,
>>
>> in meinen Logs fand ich folgende Einträge:
>>
>> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
>> (128/128 bits)
>> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>> : Client host rejected:
>> Access denied; from= to= proto=ESMTP
>> helo=
>> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>
>> Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
>> (128/128 bits)
>> Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>> : Client host rejected:
>> Access denied; from= to=
>> proto=ESMTP helo=
>> Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>
>>
>> Wieso werden diese Mails rejected? Liegt es daran, dass der sendende
>> Mailserver cedis01 keine Mails für web.de und zedat.fu-berlin.de
>> zustellen darf (reject_unknown_sender_domain)?
>>
>>
>> Grüße,
>> David
>>
>
> Na mein Server macht das auch nicht.
> Hast du Web.de Konto dann nerv den Server mit dem Versand deiner Mails.
> Hast du Hotmail Konto geht mich das auch nix an.
>
> Jeder Server sollte sowieso nur mit den Adressen versenden die auch auf Ihm eingerichtet
> sind ansonsten wird es schwer nachvollziehbar wer da von mit wem .....
>
> Also ist das schon richtig was der Server da macht und dir auf die Backen haut *ggg
>
>
>
>
> Mit freundlichen Grüßen
>
> Drießen
>
>
ich finde das auch richtig. Ich möchte es den schreienden Usern nur
richtig erklären, warum die Mails nicht ankommen...
so long,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From driessen at fblan.de Tue Apr 10 10:37:01 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Tue, 10 Apr 2007 10:37:01 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B44C2.70408@cryptix.de>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe>
<461B44C2.70408@cryptix.de>
Message-ID: <001101c77b4b$698e0ff0$0565a8c0@uwe>
> -----Original Message-----
> From: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-
> bounces at listi.jpberlin.de] On Behalf Of David Obando
> Sent: Tuesday, April 10, 2007 10:03 AM
> To: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.
> Subject: Re: [Postfixbuch-users] Client host rejected: Access denied
>
> Uwe Driessen schrieb am 10.04.2007 10:00:
> > On Behalf Of David Obando
> >
> >> Guten Morgen,
> >>
> >> in meinen Logs fand ich folgende Einträge:
> >>
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> >> (128/128 bits)
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> >> : Client host rejected:
> >> Access denied; from= to= proto=ESMTP
> >> helo=
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >>
> >> Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> >> (128/128 bits)
> >> Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> >> : Client host rejected:
> >> Access denied; from= to=
> >> proto=ESMTP helo=
> >> Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >>
> >>
> >> Wieso werden diese Mails rejected? Liegt es daran, dass der sendende
> >> Mailserver cedis01 keine Mails für web.de und zedat.fu-berlin.de
> >> zustellen darf (reject_unknown_sender_domain)?
> >>
> >>
> >> Grüße,
> >> David
> >>
> >
> > Na mein Server macht das auch nicht.
> > Hast du Web.de Konto dann nerv den Server mit dem Versand deiner Mails.
> > Hast du Hotmail Konto geht mich das auch nix an.
> >
> > Jeder Server sollte sowieso nur mit den Adressen versenden die auch auf Ihm
> eingerichtet
> > sind ansonsten wird es schwer nachvollziehbar wer da von mit wem .....
> >
> > Also ist das schon richtig was der Server da macht und dir auf die Backen haut *ggg
> >
> >
> >
> >
> > Mit freundlichen Grüßen
> >
> > Drießen
> >
> >
> ich finde das auch richtig. Ich möchte es den schreienden Usern nur
> richtig erklären, warum die Mails nicht ankommen...
>
Na dann sag denen das doch genauso : "wenn du ein Web.de Konto hast dann frag Web.de warum
deine Mails nicht transportiert werden, ich bin nur für die xyz at meinserver.de zuständig.
Alles andere ist nicht mein Problem"
-----------------------------------------------------------------------------
Bist du Web.de ???
Wenn nicht warum sollte dann ein xyz at web.de von deinem Server aus senden dürfen?
Soweit ich weis ist das lt. RFC auch nicht vorgesehen.
Das nächste kann sein das Hotmail prüft ob du web.de bist und dann dort die Mail Ihr
Reject bekommt denn einzig Web.de kann wissen ob es sich um eine gültige Mailadresse
handelt. (reject_unknown_reverse_client_hostname)
reject_sender_login_mismatch überprüft ob der der sendet (from:) auch der ist der
angemeldet ist wenn nicht käme dann aber not logged in hast du aber nicht drinne bei dir
würde ich dir aber wegen den Nervern mal empfehlen *gg dann bekommen die direkt auf die
Backen.
Kann ich dir nur empfehlen diese Spielchen nicht zuzulassen hält den eigenen Mailserver
von Bounces frei da viele große erstmal alles schlucken und dann nachschauen ob sie es
loswerden
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From kai_lists_postfixbuch at fuerstenberg.ws Tue Apr 10 10:43:35 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Tue, 10 Apr 2007 10:43:35 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?OT=3A_Procmail_unzuverl=E4ssig?=
=?iso-8859-1?q?=3F=3F?=
In-Reply-To: <1175884258.4892.11.camel@thinkpad>
References: <1175884258.4892.11.camel@thinkpad>
Message-ID: <461B4E37.6060003@fuerstenberg.ws>
Antonius Bronstering schrieb am 06.04.2007 20:30:
> Hallo,
> Ich bin gerade dabei einen Mailserver mit Postfix, Procmail und Qpopper
> aufzusetzen, eigentlich lief nach dem ich das Buch gelesen habe auch
> alles ziemlich reibungslos. Nun bin ich aber auf ein Problem gestoßen
> was ich mir nicht erklären kann, ich nutze Procmail zum filtern der
> Mails.
> Allerdings nicht im klassischen Sinne mit verschiedenen Postfächern,
> sondern mit nur einem Postfach, Procmail soll lediglich die Mails
> filtern und dann den Betreff umbennenen, dieses funktioniert eigentlich
> auch ziemlich gut, nur kommt es hin und wieder vor das mehrere Mails
> nicht gefiltert werden, allerdings wenn ich diese weiterleite und noch
> mal durch den Filter laufen lasse werden sie korrekt gefiltert, woran
> kann das liegen, ist Procmail so unzuverlässig, oder liegt das an der
> konfiguration?
> Wenn Mails nicht gefiltert werden sehe ich in der Procmail.log einfach
> nur "No match..." bei der betreffenden Regel.
>
Schick doch mal den Logauszug (procmail.log) und die entsprechende
Textzeile aus einer betroffenen Mail. Genauer gesagt: eine Textzeile aus
dem _Quelltext_ .
> :0 fhwB
> * ^.*Kunde1 Gesamtsicherung NAS
>
Hier bin ich mir jetzt nicht so ganz sicher ob Procmail die Leerzeichen
so richtig interpretieren kann (auch bei den Regeln weiter unten).
Wenn ich jetzt richtig gehe, kann der das nicht und es muss heissen:
* ^.*Kunde1[ ]Gesamtsicherung[ ]NAS
( Evtl. auch [ ]* )
Ausserdem muss der gesamte Ausdruck in _einer_ Zeile im Mailquelltext stehen, darf also nicht umgebrochen sein.
> {
> :0 fhwBa
> * ^.*Operation beendet
> | formail -i "Subject: -Kunde1--Daten--Acronis--OK-"
> $DEFAULT
>
> :0 fhwBE
> | formail -i "Subject: -Kunde1--Daten--Acronis--Fehler-"
> $DEFAULT
> }
>
[..]
Gruß
Kai
From david at cryptix.de Tue Apr 10 10:48:13 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 10:48:13 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <001101c77b4b$698e0ff0$0565a8c0@uwe>
References: <461B3D77.2080604@cryptix.de>
<001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de>
<001101c77b4b$698e0ff0$0565a8c0@uwe>
Message-ID: <461B4F4D.9040507@cryptix.de>
Uwe Driessen schrieb am 10.04.2007 10:37:
>> -----Original Message-----
>> From: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-
>> bounces at listi.jpberlin.de] On Behalf Of David Obando
>> Sent: Tuesday, April 10, 2007 10:03 AM
>> To: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.
>> Subject: Re: [Postfixbuch-users] Client host rejected: Access denied
>>
>> Uwe Driessen schrieb am 10.04.2007 10:00:
>>
>>> On Behalf Of David Obando
>>>
>>>
>>>> Guten Morgen,
>>>>
>>>> in meinen Logs fand ich folgende Einträge:
>>>>
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
>>>> from cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
>>>> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
>>>> (128/128 bits)
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>>>> : Client host rejected:
>>>> Access denied; from= to= proto=ESMTP
>>>> helo=
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>>
>>>> Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>> Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
>>>> from cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>> Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
>>>> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
>>>> (128/128 bits)
>>>> Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>>>> : Client host rejected:
>>>> Access denied; from= to=
>>>> proto=ESMTP helo=
>>>> Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>>
>>>>
>>>> Wieso werden diese Mails rejected? Liegt es daran, dass der sendende
>>>> Mailserver cedis01 keine Mails für web.de und zedat.fu-berlin.de
>>>> zustellen darf (reject_unknown_sender_domain)?
>>>>
>>>>
>>>> Grüße,
>>>> David
>>>>
>>>>
>>> Na mein Server macht das auch nicht.
>>> Hast du Web.de Konto dann nerv den Server mit dem Versand deiner Mails.
>>> Hast du Hotmail Konto geht mich das auch nix an.
>>>
>>> Jeder Server sollte sowieso nur mit den Adressen versenden die auch auf Ihm
>>>
>> eingerichtet
>>
>>> sind ansonsten wird es schwer nachvollziehbar wer da von mit wem .....
>>>
>>> Also ist das schon richtig was der Server da macht und dir auf die Backen haut *ggg
>>>
>>>
>>>
>>>
>>> Mit freundlichen Grüßen
>>>
>>> Drießen
>>>
>>>
>>>
>> ich finde das auch richtig. Ich möchte es den schreienden Usern nur
>> richtig erklären, warum die Mails nicht ankommen...
>>
>>
>
> Na dann sag denen das doch genauso : "wenn du ein Web.de Konto hast dann frag Web.de warum
> deine Mails nicht transportiert werden, ich bin nur für die xyz at meinserver.de zuständig.
> Alles andere ist nicht mein Problem"
>
> -----------------------------------------------------------------------------
> Bist du Web.de ???
> Wenn nicht warum sollte dann ein xyz at web.de von deinem Server aus senden dürfen?
> Soweit ich weis ist das lt. RFC auch nicht vorgesehen.
>
> Das nächste kann sein das Hotmail prüft ob du web.de bist und dann dort die Mail Ihr
> Reject bekommt denn einzig Web.de kann wissen ob es sich um eine gültige Mailadresse
> handelt. (reject_unknown_reverse_client_hostname)
>
> reject_sender_login_mismatch überprüft ob der der sendet (from:) auch der ist der
> angemeldet ist wenn nicht käme dann aber not logged in hast du aber nicht drinne bei dir
> würde ich dir aber wegen den Nervern mal empfehlen *gg dann bekommen die direkt auf die
> Backen.
>
> Kann ich dir nur empfehlen diese Spielchen nicht zuzulassen hält den eigenen Mailserver
> von Bounces frei da viele große erstmal alles schlucken und dann nachschauen ob sie es
> loswerden
>
>
>
> Mit freundlichen Grüßen
>
> Drießen
>
>
Hallo,
xyz at web.de sollte natürlich nicht von meinem Server senden dürfen, darum
geht es doch auch gar nicht. xyz at web.de sollte aber Mails an
xyz at notmail.org (eine meiner Domains) schicken dürfen, darum geht es.
Hotmail spielt hier auch gar keine Rolle, das verwechselst du wohl mit
notmail.org.
Also:
X schickt Mail an Y (Y= existierender User auf meinem System), die Mail
wird mit einem "Client host rejected:Access denied;" rejected und ich
möchte gerne wissen wieso.
so long,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From oliver.hoffmann at helmholtz-hzi.de Tue Apr 10 10:53:00 2007
From: oliver.hoffmann at helmholtz-hzi.de (Oliver Hoffmann)
Date: Tue, 10 Apr 2007 10:53:00 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B4F4D.9040507@cryptix.de>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe>
<461B4F4D.9040507@cryptix.de>
Message-ID: <461B506C.6060006@helmholtz-hzi.de>
> wird mit einem "Client host rejected:Access denied;" rejected und ich
> möchte gerne wissen wieso.
>
Schick doch mal deine Config mit. Alles andere wäre Rätsel raten.
Grüße
Oliver
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3297 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From driessen at fblan.de Tue Apr 10 11:10:02 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Tue, 10 Apr 2007 11:10:02 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B4F4D.9040507@cryptix.de>
References: <461B3D77.2080604@cryptix.de><001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de><001101c77b4b$698e0ff0$0565a8c0@uwe>
<461B4F4D.9040507@cryptix.de>
Message-ID: <001201c77b50$0673f010$0565a8c0@uwe>
On Behalf Of David Obando
> Hallo,
>
> xyz at web.de sollte natürlich nicht von meinem Server senden dürfen, darum
> geht es doch auch gar nicht. xyz at web.de sollte aber Mails an
> xyz at notmail.org (eine meiner Domains) schicken dürfen, darum geht es.
> Hotmail spielt hier auch gar keine Rolle, das verwechselst du wohl mit
> notmail.org.
> Also:
> X schickt Mail an Y (Y= existierender User auf meinem System), die Mail
> wird mit einem "Client host rejected:Access denied;" rejected und ich
> möchte gerne wissen wieso.
>
> so long,
> David
>
>
Dann schalte mal erweitertes Log in der Master.cf ein und schau mal was da im einzelnen
bei der Einlieferung der Mail geprüft wird.
Ansonsten mal die Konfig posten evtl. kann man da mehr sehen.
Postfix macht eigentlich nichts anderes wie nachschauen gibt es den User dann annehmen und
sofern nicht in irgendeiner Weise der Access des gegenüber eingeschränkt wurde
funktioniert das sogar zuverlässig.
Versuch mal Postfix reload oder restart evtl. hängt ja auch nur etwas in der Config
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From postfixbuch-users at japantest.homelinux.com Tue Apr 10 11:18:40 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Tue, 10 Apr 2007 11:18:40 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B43E7.6030200@cryptix.de>
References: <461B3D77.2080604@cryptix.de> <20070410075358.GE21575@charite.de>
<461B43E7.6030200@cryptix.de>
Message-ID: <461B5670.60108@japantest.homelinux.com>
David Obando wrote:
> Hallo,
>> * David Obando :
>>
>>
>>> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>>> : Client host rejected: Access denied; from= to= proto=ESMTP helo=
>>>
>>
>>> Wieso werden diese Mails rejected?
>>>
>> Wegen eines check_*_access Statements in der main.cf
>>
> mein einziges check_*_access-Statement ist
> check_client_access hash:/var/lib/pop-before-smtp/hosts
> und das wird hier wohl kaum zuschlagen.
Prüfe es doch einfach mal mit postmap. Jedenfalls ist diese Reject-Meldung
eindeutig auf einen von dir definierten check_client_access zurückzuführen.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From david at cryptix.de Tue Apr 10 11:19:18 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 11:19:18 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B506C.6060006@helmholtz-hzi.de>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de>
<461B506C.6060006@helmholtz-hzi.de>
Message-ID: <461B5696.90403@cryptix.de>
Oliver Hoffmann schrieb am 10.04.2007 10:53:
>
>
>> wird mit einem "Client host rejected:Access denied;" rejected und ich
>> möchte gerne wissen wieso.
>>
>
> Schick doch mal deine Config mit. Alles andere wäre Rätsel raten.
>
> Grüße
> Oliver
here you go:
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
check_client_access hash:/var/lib/pop-before-smtp/hosts,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unauth_destination,
reject_unauth_pipelining,
reject_invalid_helo_hostname
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client zombie.dnsbl.sorbs.net,
reject_rbl_client list.dsbl.org,
#reject_rbl_client unconfirmed.dsbl.org,
reject_rbl_client dynablock.njabl.org,
reject_rbl_client cbl.abuseat.org,
permit
Grüße,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From postfixbuch-users at japantest.homelinux.com Tue Apr 10 11:23:04 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Tue, 10 Apr 2007 11:23:04 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5696.90403@cryptix.de>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de> <461B506C.6060006@helmholtz-hzi.de>
<461B5696.90403@cryptix.de>
Message-ID: <461B5778.9010707@japantest.homelinux.com>
David Obando wrote:
> Oliver Hoffmann schrieb am 10.04.2007 10:53:
>>
>>> wird mit einem "Client host rejected:Access denied;" rejected und ich
>>> möchte gerne wissen wieso.
>>>
>> Schick doch mal deine Config mit. Alles andere wäre Rätsel raten.
>>
>> Grüße
>> Oliver
> here you go:
Besser die Ausgabe von "postconf -n".
>
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> check_client_access hash:/var/lib/pop-before-smtp/hosts,
> reject_non_fqdn_hostname,
> reject_non_fqdn_sender,
> reject_non_fqdn_recipient,
> reject_unauth_destination,
> reject_unauth_pipelining,
> reject_invalid_helo_hostname
> reject_unknown_sender_domain,
> reject_unknown_recipient_domain,
> reject_rbl_client zen.spamhaus.org,
> reject_rbl_client zombie.dnsbl.sorbs.net,
> reject_rbl_client list.dsbl.org,
> #reject_rbl_client unconfirmed.dsbl.org,
> reject_rbl_client dynablock.njabl.org,
> reject_rbl_client cbl.abuseat.org,
dynablock.njabl.org und cbl.abuseat.org sind in zen.spamhaus.org enthalten.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From mluser at rbmail.ch Tue Apr 10 11:27:29 2007
From: mluser at rbmail.ch (Andre Keller)
Date: Tue, 10 Apr 2007 11:27:29 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5696.90403@cryptix.de>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de> <461B506C.6060006@helmholtz-hzi.de>
<461B5696.90403@cryptix.de>
Message-ID: <461B5881.8030502@rbmail.ch>
Hi
> reject_rbl_client zen.spamhaus.org,
> reject_rbl_client zombie.dnsbl.sorbs.net,
> reject_rbl_client list.dsbl.org,
> #reject_rbl_client unconfirmed.dsbl.org,
> reject_rbl_client dynablock.njabl.org,
> reject_rbl_client cbl.abuseat.org,
Prüf doch mal ob der Sender in einer dieser RBLs geblock wird...
From mluser at rbmail.ch Tue Apr 10 11:31:22 2007
From: mluser at rbmail.ch (Andre Keller)
Date: Tue, 10 Apr 2007 11:31:22 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5881.8030502@rbmail.ch>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de> <461B506C.6060006@helmholtz-hzi.de> <461B5696.90403@cryptix.de>
<461B5881.8030502@rbmail.ch>
Message-ID: <461B596A.7000105@rbmail.ch>
Andre Keller schrieb:
> Hi
>
>> reject_rbl_client zen.spamhaus.org,
>> reject_rbl_client zombie.dnsbl.sorbs.net,
>> reject_rbl_client list.dsbl.org,
>> #reject_rbl_client unconfirmed.dsbl.org,
>> reject_rbl_client dynablock.njabl.org,
>> reject_rbl_client cbl.abuseat.org,
>
> Prüf doch mal ob der Sender in einer dieser RBLs geblock wird...
vorallem solltest du diese einträge mal aktualisieren... ;)
From david at cryptix.de Tue Apr 10 11:30:35 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 11:30:35 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5881.8030502@rbmail.ch>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de> <461B506C.6060006@helmholtz-hzi.de> <461B5696.90403@cryptix.de>
<461B5881.8030502@rbmail.ch>
Message-ID: <461B593B.6000703@cryptix.de>
Andre Keller schrieb am 10.04.2007 11:27:
> Hi
>
>
>> reject_rbl_client zen.spamhaus.org,
>> reject_rbl_client zombie.dnsbl.sorbs.net,
>> reject_rbl_client list.dsbl.org,
>> #reject_rbl_client unconfirmed.dsbl.org,
>> reject_rbl_client dynablock.njabl.org,
>> reject_rbl_client cbl.abuseat.org,
>>
>
> Prüf doch mal ob der Sender in einer dieser RBLs geblock wird...
>
Hallo,
nein, ist definitiv kein RBL, da sehen die Fehlermeldungen anders aus!
Grüße,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From david at cryptix.de Tue Apr 10 11:31:19 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 11:31:19 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B596A.7000105@rbmail.ch>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de> <461B506C.6060006@helmholtz-hzi.de> <461B5696.90403@cryptix.de> <461B5881.8030502@rbmail.ch>
<461B596A.7000105@rbmail.ch>
Message-ID: <461B5967.1060409@cryptix.de>
Andre Keller schrieb am 10.04.2007 11:31:
> Andre Keller schrieb:
>
>> Hi
>>
>>
>>> reject_rbl_client zen.spamhaus.org,
>>> reject_rbl_client zombie.dnsbl.sorbs.net,
>>> reject_rbl_client list.dsbl.org,
>>> #reject_rbl_client unconfirmed.dsbl.org,
>>> reject_rbl_client dynablock.njabl.org,
>>> reject_rbl_client cbl.abuseat.org,
>>>
>> Prüf doch mal ob der Sender in einer dieser RBLs geblock wird...
>>
>
> vorallem solltest du diese einträge mal aktualisieren... ;)
>
sind die schon wieder veraltet?
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From postfixbuch-users at japantest.homelinux.com Tue Apr 10 11:35:23 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Tue, 10 Apr 2007 11:35:23 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5967.1060409@cryptix.de>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de> <461B506C.6060006@helmholtz-hzi.de> <461B5696.90403@cryptix.de> <461B5881.8030502@rbmail.ch> <461B596A.7000105@rbmail.ch>
<461B5967.1060409@cryptix.de>
Message-ID: <461B5A5B.2000108@japantest.homelinux.com>
David Obando wrote:
> Andre Keller schrieb am 10.04.2007 11:31:
>> Andre Keller schrieb:
>>
>>> Hi
>>>
>>>
>>>> reject_rbl_client zen.spamhaus.org,
>>>> reject_rbl_client zombie.dnsbl.sorbs.net,
>>>> reject_rbl_client list.dsbl.org,
>>>> #reject_rbl_client unconfirmed.dsbl.org,
>>>> reject_rbl_client dynablock.njabl.org,
>>>> reject_rbl_client cbl.abuseat.org,
>>>>
>>> Prüf doch mal ob der Sender in einer dieser RBLs geblock wird...
>>>
>> vorallem solltest du diese einträge mal aktualisieren... ;)
>>
> sind die schon wieder veraltet?
Ja, wie bereits geschrieben:
dynablock.njabl.org und cbl.abuseat.org sind in zen.spamhaus.org enthalten.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From r.felber at ek-muc.de Tue Apr 10 11:36:34 2007
From: r.felber at ek-muc.de (Robert Felber)
Date: Tue, 10 Apr 2007 11:36:34 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B3D77.2080604@cryptix.de>
References: <461B3D77.2080604@cryptix.de>
Message-ID: <20070410093634.GA29428@robtone.ek-muc.de>
On Tue, Apr 10, 2007 at 09:31:44AM +0200, David Obando wrote:
> Guten Morgen,
>
> in meinen Logs fand ich folgende Einträge:
>
> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> (128/128 bits)
> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> : Client host rejected:
> Access denied; from= to= proto=ESMTP
> helo=
> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
>
> Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> (128/128 bits)
> Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> : Client host rejected:
> Access denied; from= to=
> proto=ESMTP helo=
> Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
> cedis01.cedis.fu-berlin.de[160.45.168.7]
>
>
> Wieso werden diese Mails rejected?
postconf -n
und master.cf
--
Robert Felber (PGP: 896CF30B)
Munich, Germany
From r.felber at ek-muc.de Tue Apr 10 11:39:48 2007
From: r.felber at ek-muc.de (Robert Felber)
Date: Tue, 10 Apr 2007 11:39:48 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B43E7.6030200@cryptix.de>
References: <461B3D77.2080604@cryptix.de> <20070410075358.GE21575@charite.de>
<461B43E7.6030200@cryptix.de>
Message-ID: <20070410093948.GB29428@robtone.ek-muc.de>
On Tue, Apr 10, 2007 at 09:59:12AM +0200, David Obando wrote:
> Hallo,
> > * David Obando :
> >
> >
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> >> : Client host rejected: Access denied; from= to= proto=ESMTP helo=
> >>
> >
> >
> >> Wieso werden diese Mails rejected?
> >>
> > Wegen eines check_*_access Statements in der main.cf
> >
> mein einziges check_*_access-Statement ist
> check_client_access hash:/var/lib/pop-before-smtp/hosts
> und das wird hier wohl kaum zuschlagen.
Warum nicht? Was ist dessen inhalt?
Du hast ein 'Client host rejected', dies ruehrt aus IIRC aus einem
check_client_access her.
Aber, wie gesagt, postconf -n und master.cf + div inhalte von
access maps sind hilfreich um nuetzliche Antworten zu bekommen.
--
Robert Felber (PGP: 896CF30B)
Munich, Germany
From david at cryptix.de Tue Apr 10 11:45:32 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 11:45:32 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5A5B.2000108@japantest.homelinux.com>
References: <461B3D77.2080604@cryptix.de> <001001c77b46$3f4f3070$0565a8c0@uwe> <461B44C2.70408@cryptix.de> <001101c77b4b$698e0ff0$0565a8c0@uwe> <461B4F4D.9040507@cryptix.de> <461B506C.6060006@helmholtz-hzi.de> <461B5696.90403@cryptix.de> <461B5881.8030502@rbmail.ch> <461B596A.7000105@rbmail.ch> <461B5967.1060409@cryptix.de>
<461B5A5B.2000108@japantest.homelinux.com>
Message-ID: <461B5CBC.9090705@cryptix.de>
>
> dynablock.njabl.org und cbl.abuseat.org sind in zen.spamhaus.org enthalten.
>
>
danke!
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From david at cryptix.de Tue Apr 10 11:48:29 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 11:48:29 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <20070410093634.GA29428@robtone.ek-muc.de>
References: <461B3D77.2080604@cryptix.de>
<20070410093634.GA29428@robtone.ek-muc.de>
Message-ID: <461B5D6D.1020809@cryptix.de>
Robert Felber schrieb am 10.04.2007 11:36:
> On Tue, Apr 10, 2007 at 09:31:44AM +0200, David Obando wrote:
>
>> Guten Morgen,
>>
>> in meinen Logs fand ich folgende Einträge:
>>
>> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
>> (128/128 bits)
>> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>> : Client host rejected:
>> Access denied; from= to= proto=ESMTP
>> helo=
>> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>
>> Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]
>> Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
>> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
>> (128/128 bits)
>> Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>> : Client host rejected:
>> Access denied; from= to=
>> proto=ESMTP helo=
>> Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>
>>
>> Wieso werden diese Mails rejected?
>>
>
> postconf -n
> und master.cf
>
>
>
OK, hier also:
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
broken_sasl_auth_clients = yes
config_directory = /etc/postfix
content_filter = smtp-amavis:[127.0.0.1]:10024
home_mailbox = Maildir/
mailbox_size_limit = 0
message_size_limit = 20480000
mydestination = $mydomain, black, $myhostname, localhost,
localhost.$mydomain
myhostname = black.cryptix.de
mynetworks = 127.0.0.0/8 10.0.0.0/24 83.137.101.96/27
myorigin = /etc/mailname
recipient_delimiter = +
smtp_tls_CAfile = /etc/ssl/certs/ca-comodo.crt
smtp_tls_cert_file = /etc/ssl/certs/mail.cryptix.de.cert
smtp_tls_key_file = /etc/ssl/private/mail.cryptix.de.key
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
smtp_use_tls = yes
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_helo_required = yes
smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated, check_client_access
hash:/var/lib/pop-before-smtp/hosts,
reject_non_fqdn_hostname, reject_non_fqdn_sender,
reject_non_fqdn_recipient, reject_unauth_destination,
reject_unauth_pipelining, reject_invalid_helo_hostname
reject_unknown_sender_domain, reject_unknown_recipient_domain,
reject_rbl_client zen.spamhaus.org, reject_rbl_client
zombie.dnsbl.sorbs.net, reject_rbl_client list.dsbl.org, permit
smtpd_sasl_auth_enable = yes
smtpd_sasl_authenticated_header = no
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_path = private/auth
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = dovecot
smtpd_tls_CAfile = /etc/ssl/certs/ca-comodo.crt
smtpd_tls_auth_only = yes
smtpd_tls_cert_file = /etc/ssl/certs/mail.cryptix.de.cert
smtpd_tls_key_file = /etc/ssl/private/mail.cryptix.de.key
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtpd_tls_session_cache_timeout = 3600s
smtpd_use_tls = yes
tls_random_source = dev:/dev/urandom
virtual_alias_maps = proxy:mysql:/etc/postfix/mysql_virtual_alias_maps.cf
virtual_gid_maps = static:114
virtual_mailbox_base = /home/vmail
virtual_mailbox_domains =
proxy:mysql:/etc/postfix/mysql_virtual_domains_maps.cf
virtual_mailbox_maps =
proxy:mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf
virtual_minimum_uid = 115
virtual_transport = virtual
virtual_uid_maps = static:115
und master.cf:
#
# Postfix master process configuration file. For details on the format
# of the file, see the master(5) manual page (command: "man 5 master").
#
# ==========================================================================
# service type private unpriv chroot wakeup maxproc command + args
# (yes) (yes) (yes) (never) (100)
# ==========================================================================
smtp inet n - - - - smtpd
submission inet n - n - - smtpd
-o smtpd_etrn_restrictions=reject
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
-o content_filter=smtp-amavis:[127.0.0.1]:10026
smtps inet n - n - - smtpd
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
-o content_filter=smtp-amavis:[127.0.0.1]:10026
#628 inet n - - - - qmqpd
pickup fifo n - - 60 1 pickup
-o content_filter=
cleanup unix n - - - 0 cleanup
qmgr fifo n - n 300 1 qmgr
#qmgr fifo n - - 300 1 oqmgr
tlsmgr unix - - - 1000? 1 tlsmgr
rewrite unix - - - - - trivial-rewrite
bounce unix - - - - 0 bounce
defer unix - - - - 0 bounce
trace unix - - - - 0 bounce
verify unix - - - - 1 verify
flush unix n - - 1000? 0 flush
proxymap unix - - n - - proxymap
smtp unix - - - - - smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
relay unix - - - - - smtp
-o fallback_relay=
# -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq unix n - - - - showq
error unix - - - - - error
discard unix - - - - - discard
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - - - - lmtp
anvil unix - - - - 1 anvil
scache unix - - - - 1 scache
#
# ====================================================================
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
#
# Many of the following services use the Postfix pipe(8) delivery
# agent. See the pipe(8) man page for information about ${recipient}
# and other message envelope options.
# ====================================================================
#
# maildrop. See the Postfix MAILDROP_README file for details.
# Also specify in main.cf: maildrop_destination_recipient_limit=1
#
maildrop unix - n n - - pipe
flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
#
# See the Postfix UUCP_README file for configuration details.
#
uucp unix - n n - - pipe
flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail
($recipient)
# Vacation
vacation unix - n n - - pipe
flags=Rq user=vacation argv=/var/spool/vacation/vacation.pl -f
${sender} -- ${recipient}
#
# Other external delivery methods.
#
ifmail unix - n n - - pipe
flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp unix - n n - - pipe
flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender
$recipient
scalemail-backend unix - n n - 2 pipe
flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store
${nexthop} ${user} ${extension}
mailman unix - n n - - pipe
flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
${nexthop} ${user}
smtp-amavis unix - - n - - smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
-o max_use=20
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_delay_reject=no
-o smtpd_client_restrictions=permit_mynetworks,reject
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o smtpd_data_restrictions=reject_unauth_pipelining
-o smtpd_end_of_data_restrictions=
-o mynetworks=127.0.0.0/8
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
-o smtpd_client_connection_count_limit=0
-o smtpd_client_connection_rate_limit=0
-o
receive_override_options=no_header_body_checks,no_unknown_recipient_checks,no_address_mappings
Grüße,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From r.felber at ek-muc.de Tue Apr 10 11:57:07 2007
From: r.felber at ek-muc.de (Robert Felber)
Date: Tue, 10 Apr 2007 11:57:07 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5D6D.1020809@cryptix.de>
References: <461B3D77.2080604@cryptix.de>
<20070410093634.GA29428@robtone.ek-muc.de>
<461B5D6D.1020809@cryptix.de>
Message-ID: <20070410095707.GC29428@robtone.ek-muc.de>
On Tue, Apr 10, 2007 at 11:48:06AM +0200, David Obando wrote:
> Robert Felber schrieb am 10.04.2007 11:36:
> > On Tue, Apr 10, 2007 at 09:31:44AM +0200, David Obando wrote:
> >
> >> Guten Morgen,
> >>
> >> in meinen Logs fand ich folgende Einträge:
> >>
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> >> (128/128 bits)
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> >> : Client host rejected:
> >> Access denied; from= to= proto=ESMTP
> >> helo=
> >> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >>
> >> Apr 9 17:49:39 black postfix/smtpd[5638]: connect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 9 17:49:39 black postfix/smtpd[5638]: setting up TLS connection
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]
> >> Apr 9 17:49:39 black postfix/smtpd[5638]: TLS connection established
> >> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
> >> (128/128 bits)
> >> Apr 9 17:49:40 black postfix/smtpd[5638]: NOQUEUE: reject: RCPT from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
> >> : Client host rejected:
> >> Access denied; from= to=
> >> proto=ESMTP helo=
> >> Apr 9 17:49:40 black postfix/smtpd[5638]: disconnect from
> >> cedis01.cedis.fu-berlin.de[160.45.168.7]
> >>
> >>
> >> Wieso werden diese Mails rejected?
> >>
> >
> > postconf -n
> > und master.cf
> >
> >
> >
> OK, hier also:
>
> alias_database = hash:/etc/aliases
> alias_maps = hash:/etc/aliases
> append_dot_mydomain = no
> biff = no
> broken_sasl_auth_clients = yes
> config_directory = /etc/postfix
> content_filter = smtp-amavis:[127.0.0.1]:10024
> home_mailbox = Maildir/
> mailbox_size_limit = 0
> message_size_limit = 20480000
> mydestination = $mydomain, black, $myhostname, localhost,
> localhost.$mydomain
> myhostname = black.cryptix.de
> mynetworks = 127.0.0.0/8 10.0.0.0/24 83.137.101.96/27
> myorigin = /etc/mailname
> recipient_delimiter = +
> smtp_tls_CAfile = /etc/ssl/certs/ca-comodo.crt
> smtp_tls_cert_file = /etc/ssl/certs/mail.cryptix.de.cert
> smtp_tls_key_file = /etc/ssl/private/mail.cryptix.de.key
> smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
> smtp_use_tls = yes
> smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
> smtpd_helo_required = yes
> smtpd_recipient_restrictions = permit_mynetworks,
> permit_sasl_authenticated, check_client_access
> hash:/var/lib/pop-before-smtp/hosts,
Steht da irgendwie ein reject drinnen?
> reject_non_fqdn_hostname, reject_non_fqdn_sender,
> reject_non_fqdn_recipient, reject_unauth_destination,
> reject_unauth_pipelining, reject_invalid_helo_hostname
> reject_unknown_sender_domain, reject_unknown_recipient_domain,
> reject_rbl_client zen.spamhaus.org, reject_rbl_client
> zombie.dnsbl.sorbs.net, reject_rbl_client list.dsbl.org, permit
> smtpd_sasl_auth_enable = yes
> smtpd_sasl_authenticated_header = no
> smtpd_sasl_local_domain = $myhostname
> smtpd_sasl_path = private/auth
> smtpd_sasl_security_options = noanonymous
> smtpd_sasl_type = dovecot
> smtpd_tls_CAfile = /etc/ssl/certs/ca-comodo.crt
> smtpd_tls_auth_only = yes
> smtpd_tls_cert_file = /etc/ssl/certs/mail.cryptix.de.cert
> smtpd_tls_key_file = /etc/ssl/private/mail.cryptix.de.key
> smtpd_tls_loglevel = 1
> smtpd_tls_received_header = yes
> smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
> smtpd_tls_session_cache_timeout = 3600s
> smtpd_use_tls = yes
> tls_random_source = dev:/dev/urandom
> virtual_alias_maps = proxy:mysql:/etc/postfix/mysql_virtual_alias_maps.cf
> virtual_gid_maps = static:114
> virtual_mailbox_base = /home/vmail
> virtual_mailbox_domains =
> proxy:mysql:/etc/postfix/mysql_virtual_domains_maps.cf
> virtual_mailbox_maps =
> proxy:mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf
> virtual_minimum_uid = 115
> virtual_transport = virtual
> virtual_uid_maps = static:115
>
> und master.cf:
> #
> # Postfix master process configuration file. For details on the format
> # of the file, see the master(5) manual page (command: "man 5 master").
> #
> # ==========================================================================
> # service type private unpriv chroot wakeup maxproc command + args
> # (yes) (yes) (yes) (never) (100)
> # ==========================================================================
> smtp inet n - - - - smtpd
> submission inet n - n - - smtpd
> -o smtpd_etrn_restrictions=reject
> -o smtpd_sasl_auth_enable=yes
> -o smtpd_client_restrictions=permit_sasl_authenticated,reject
> -o content_filter=smtp-amavis:[127.0.0.1]:10026
> smtps inet n - n - - smtpd
> -o smtpd_tls_wrappermode=yes
> -o smtpd_sasl_auth_enable=yes
> -o smtpd_client_restrictions=permit_sasl_authenticated,reject
> -o content_filter=smtp-amavis:[127.0.0.1]:10026
ich kann mich taeuschen, und ich kenn den wrappermode nicht mehr so
genau, das reject am ende, trifft das hosts die ueber port 25 einliefern?
> #628 inet n - - - - qmqpd
> pickup fifo n - - 60 1 pickup
> -o content_filter=
> cleanup unix n - - - 0 cleanup
> qmgr fifo n - n 300 1 qmgr
> #qmgr fifo n - - 300 1 oqmgr
> tlsmgr unix - - - 1000? 1 tlsmgr
> rewrite unix - - - - - trivial-rewrite
> bounce unix - - - - 0 bounce
> defer unix - - - - 0 bounce
> trace unix - - - - 0 bounce
> verify unix - - - - 1 verify
> flush unix n - - 1000? 0 flush
> proxymap unix - - n - - proxymap
> smtp unix - - - - - smtp
> # When relaying mail as backup MX, disable fallback_relay to avoid MX loops
> relay unix - - - - - smtp
> -o fallback_relay=
> # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
> showq unix n - - - - showq
> error unix - - - - - error
> discard unix - - - - - discard
> local unix - n n - - local
> virtual unix - n n - - virtual
> lmtp unix - - - - - lmtp
> anvil unix - - - - 1 anvil
> scache unix - - - - 1 scache
> #
> # ====================================================================
> # Interfaces to non-Postfix software. Be sure to examine the manual
> # pages of the non-Postfix software to find out what options it wants.
> #
> # Many of the following services use the Postfix pipe(8) delivery
> # agent. See the pipe(8) man page for information about ${recipient}
> # and other message envelope options.
> # ====================================================================
> #
> # maildrop. See the Postfix MAILDROP_README file for details.
> # Also specify in main.cf: maildrop_destination_recipient_limit=1
> #
> maildrop unix - n n - - pipe
> flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
> #
> # See the Postfix UUCP_README file for configuration details.
> #
> uucp unix - n n - - pipe
> flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail
> ($recipient)
> # Vacation
> vacation unix - n n - - pipe
> flags=Rq user=vacation argv=/var/spool/vacation/vacation.pl -f
> ${sender} -- ${recipient}
> #
> # Other external delivery methods.
> #
> ifmail unix - n n - - pipe
> flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
> bsmtp unix - n n - - pipe
> flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender
> $recipient
> scalemail-backend unix - n n - 2 pipe
> flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store
> ${nexthop} ${user} ${extension}
> mailman unix - n n - - pipe
> flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
> ${nexthop} ${user}
> smtp-amavis unix - - n - - smtp
> -o smtp_data_done_timeout=1200
> -o smtp_send_xforward_command=yes
> -o disable_dns_lookups=yes
> -o max_use=20
>
> 127.0.0.1:10025 inet n - n - - smtpd
> -o content_filter=
> -o local_recipient_maps=
> -o relay_recipient_maps=
> -o smtpd_restriction_classes=
> -o smtpd_delay_reject=no
> -o smtpd_client_restrictions=permit_mynetworks,reject
> -o smtpd_helo_restrictions=
> -o smtpd_sender_restrictions=
> -o smtpd_recipient_restrictions=permit_mynetworks,reject
> -o smtpd_data_restrictions=reject_unauth_pipelining
> -o smtpd_end_of_data_restrictions=
> -o mynetworks=127.0.0.0/8
> -o smtpd_error_sleep_time=0
> -o smtpd_soft_error_limit=1001
> -o smtpd_hard_error_limit=1000
> -o smtpd_client_connection_count_limit=0
> -o smtpd_client_connection_rate_limit=0
> -o
> receive_override_options=no_header_body_checks,no_unknown_recipient_checks,no_address_mappings
>
>
> Grüße,
> David
>
> --
> The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
> gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
> Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
>
> --
> _______________________________________________
> Postfixbuch-users -- http://www.postfixbuch.de
> Heinlein Professional Linux Support GmbH
>
> Postfixbuch-users at listi.jpberlin.de
> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users
--
Robert Felber (PGP: 896CF30B)
Munich, Germany
From david at cryptix.de Tue Apr 10 12:13:30 2007
From: david at cryptix.de (David Obando)
Date: Tue, 10 Apr 2007 12:13:30 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <20070410095707.GC29428@robtone.ek-muc.de>
References: <461B3D77.2080604@cryptix.de> <20070410093634.GA29428@robtone.ek-muc.de> <461B5D6D.1020809@cryptix.de>
<20070410095707.GC29428@robtone.ek-muc.de>
Message-ID: <461B634A.4060302@cryptix.de>
>> hash:/var/lib/pop-before-smtp/hosts,
>>
>
> Steht da irgendwie ein reject drinnen?
>
ich nehme an, du beziehst die Frage auf /var/lib/pop-before-smtp/hosts?
Nein, da werden IP-Adressen gelistet, die pop-before-smtp nutzen.
Grüße,
David
--
The day microsoft makes something that doesn't suck is the day they start making vacuum cleaners.
gpg --keyserver pgp.mit.edu --recv-keys 1920BD87
Key fingerprint = 3326 32CE 888B DFF1 DED3 B8D2 105F 29CB 1920 BD87
From postfixbuch-users at japantest.homelinux.com Tue Apr 10 12:21:14 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Tue, 10 Apr 2007 12:21:14 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <20070410095707.GC29428@robtone.ek-muc.de>
References: <461B3D77.2080604@cryptix.de> <20070410093634.GA29428@robtone.ek-muc.de> <461B5D6D.1020809@cryptix.de>
<20070410095707.GC29428@robtone.ek-muc.de>
Message-ID: <461B651A.70409@japantest.homelinux.com>
Robert Felber wrote:
> On Tue, Apr 10, 2007 at 11:48:06AM +0200, David Obando wrote:
>> Robert Felber schrieb am 10.04.2007 11:36:
>>> On Tue, Apr 10, 2007 at 09:31:44AM +0200, David Obando wrote:
>>>
>>>> Guten Morgen,
>>>>
>>>> in meinen Logs fand ich folgende Einträge:
>>>>
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: connect from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: setting up TLS connection
>>>> from cedis01.cedis.fu-berlin.de[160.45.168.7]
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: TLS connection established
>>>> from cedis01.cedis.fu-berlin.de[160.45.168.7]: SSLv3 with cipher RC4-MD5
>>>> (128/128 bits)
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: NOQUEUE: reject: RCPT from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]: 554 5.7.1
>>>> : Client host rejected:
>>>> Access denied; from= to= proto=ESMTP
>>>> helo=
>>>> Apr 6 12:04:14 black postfix/smtpd[5190]: disconnect from
>>>> cedis01.cedis.fu-berlin.de[160.45.168.7]
>> smtpd_recipient_restrictions = permit_mynetworks,
>> permit_sasl_authenticated, check_client_access
>> hash:/var/lib/pop-before-smtp/hosts,
>
> Steht da irgendwie ein reject drinnen?
Wenn nicht hier, dann ist die einzige Möglichkeit wirklich, dass der
Server smtps verwendet und in master.cf abgewiesen wurde. Leider geht aus
dem Log nicht hervor, welchen Port der Client verwendet hat.
>> und master.cf:
>> smtps inet n - n - - smtpd
>> -o smtpd_tls_wrappermode=yes
>> -o smtpd_sasl_auth_enable=yes
>> -o smtpd_client_restrictions=permit_sasl_authenticated,reject
>> -o content_filter=smtp-amavis:[127.0.0.1]:10026
An OP:
Wenn möglich, versuche doch mal das Log für cedis.fu-berlin.de
hochzusetzen und schau dann nach, auf welchen Port er geht. Wenn nichts
hilft, dann muss eben das entsprechende smtp announcement unterdrückt
werden mit
smtpd_discard_ehlo_keyword_address_maps =
hash:/etc/postfix/smtpd_discard_ehlo_keyword_address_maps
Die master.cf sieht ansonsten okay aus, ich glaube nicht, dass die
Wrapper-Einstellungen durch einen Schreibfehler in master.cf auf den
normalen smtp durchschlagen.
Robert, hatten wir beide nicht mal auf postfix-users darüber diskutiert,
ob smtps (port 465) im normalen Server-Server-Betrieb verwendet wird oder
nicht? Vielleicht ist hier noch so eine kranke alte Installation am
Laufen, die tatsächlich smtps statt STARTTLS verwendet.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From Ralf.Hildebrandt at charite.de Tue Apr 10 12:58:10 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Tue, 10 Apr 2007 12:58:10 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B5D6D.1020809@cryptix.de>
References: <461B3D77.2080604@cryptix.de>
<20070410093634.GA29428@robtone.ek-muc.de>
<461B5D6D.1020809@cryptix.de>
Message-ID: <20070410105810.GI21575@charite.de>
* David Obando :
> submission inet n - n - - smtpd
> -o smtpd_etrn_restrictions=reject
> -o smtpd_sasl_auth_enable=yes
> -o smtpd_client_restrictions=permit_sasl_authenticated,reject
> -o content_filter=smtp-amavis:[127.0.0.1]:10026
Hat der User vielleicht auf dem Port eingeliefert?
Das würde das REJECT erklaeren!!
smtpd_client_restrictions=permit_sasl_authenticated,reject
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Microsoft DNS service terminates abnormally when it receives a
response to a dns query that was never made. Fix information: run your
DNS service on a different platform. -- bugtraq
From antoniusbronstering at gmx.de Tue Apr 10 13:58:19 2007
From: antoniusbronstering at gmx.de (Antonius Bronstering)
Date: Tue, 10 Apr 2007 13:58:19 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?OT=3A_Procmail_unzuverl=E4ssig?=
=?iso-8859-1?q?=3F=3F?=
In-Reply-To: <461B4E37.6060003@fuerstenberg.ws>
References: <1175884258.4892.11.camel@thinkpad>
<461B4E37.6060003@fuerstenberg.ws>
Message-ID: <1176206299.4753.6.camel@thinkpad>
Hallo,
ok, ist ein Ansatz werde ich mal probieren, das mit den Leerzeichen,
allerdings wundert mich das, da diese Regeln ja grundsätzlich
Funktioniern nur ab und zu Fehler machen.
Die log-Datei von procmail lässt sich ganz einfach beschreiben, er sagt
einfach bei der entsprechenden Regel "No Match On" obwohl es eigentlich
nen "Match On" sein müsste. Sonst ist da leider nichts raus zu erkennen.
Danke für den Tipp, auch wenn es ein wenig OT ist!
Gruß, Antonius
Am Dienstag, den 10.04.2007, 10:43 +0200 schrieb Kai Fürstenberg:
> Antonius Bronstering schrieb am 06.04.2007 20:30:
> > Hallo,
> > Ich bin gerade dabei einen Mailserver mit Postfix, Procmail und Qpopper
> > aufzusetzen, eigentlich lief nach dem ich das Buch gelesen habe auch
> > alles ziemlich reibungslos. Nun bin ich aber auf ein Problem gestoßen
> > was ich mir nicht erklären kann, ich nutze Procmail zum filtern der
> > Mails.
> > Allerdings nicht im klassischen Sinne mit verschiedenen Postfächern,
> > sondern mit nur einem Postfach, Procmail soll lediglich die Mails
> > filtern und dann den Betreff umbennenen, dieses funktioniert eigentlich
> > auch ziemlich gut, nur kommt es hin und wieder vor das mehrere Mails
> > nicht gefiltert werden, allerdings wenn ich diese weiterleite und noch
> > mal durch den Filter laufen lasse werden sie korrekt gefiltert, woran
> > kann das liegen, ist Procmail so unzuverlässig, oder liegt das an der
> > konfiguration?
> > Wenn Mails nicht gefiltert werden sehe ich in der Procmail.log einfach
> > nur "No match..." bei der betreffenden Regel.
> >
> Schick doch mal den Logauszug (procmail.log) und die entsprechende
> Textzeile aus einer betroffenen Mail. Genauer gesagt: eine Textzeile aus
> dem _Quelltext_ .
> > :0 fhwB
> > * ^.*Kunde1 Gesamtsicherung NAS
> >
> Hier bin ich mir jetzt nicht so ganz sicher ob Procmail die Leerzeichen
> so richtig interpretieren kann (auch bei den Regeln weiter unten).
> Wenn ich jetzt richtig gehe, kann der das nicht und es muss heissen:
>
> * ^.*Kunde1[ ]Gesamtsicherung[ ]NAS
> ( Evtl. auch [ ]* )
> Ausserdem muss der gesamte Ausdruck in _einer_ Zeile im Mailquelltext stehen, darf also nicht umgebrochen sein.
>
> > {
> > :0 fhwBa
> > * ^.*Operation beendet
> > | formail -i "Subject: -Kunde1--Daten--Acronis--OK-"
> > $DEFAULT
> >
> > :0 fhwBE
> > | formail -i "Subject: -Kunde1--Daten--Acronis--Fehler-"
> > $DEFAULT
> > }
> >
> [..]
>
> Gruß
> Kai
>
From listen at silviosiefke.de Tue Apr 10 14:23:13 2007
From: listen at silviosiefke.de (Silvio Siefke)
Date: Tue, 10 Apr 2007 14:23:13 +0200
Subject: [Postfixbuch-users] Emailannahme verweigern
Message-ID: <461B81B1.6010503@silviosiefke.de>
Hallo,
gibt es eine Möglichkeit Postfix bei zu bringen von bestimmten Adressen
keine Emails anzunehen, am besten noch mit einen Vermerk.
Ich habe das mit sender_access versucht, folgender Eintrag
@einedomain.net 550 No Spam
Aber er lässt die mail nach ein postmap trotzdem noch durch.
Würde mich über Nachricht freuen.
MFG Silvio
From postfixbuch-users at japantest.homelinux.com Tue Apr 10 14:49:56 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Tue, 10 Apr 2007 14:49:56 +0200
Subject: [Postfixbuch-users] Emailannahme verweigern
In-Reply-To: <461B81B1.6010503@silviosiefke.de>
References: <461B81B1.6010503@silviosiefke.de>
Message-ID: <461B87F4.1030500@japantest.homelinux.com>
Silvio Siefke wrote:
> Hallo,
>
> gibt es eine Möglichkeit Postfix bei zu bringen von bestimmten Adressen
> keine Emails anzunehen, am besten noch mit einen Vermerk.
>
> Ich habe das mit sender_access versucht, folgender Eintrag
>
> @einedomain.net 550 No Spam
>
> Aber er lässt die mail nach ein postmap trotzdem noch durch.
> Würde mich über Nachricht freuen.
In "man 5 access" sehe ich nur folgende Lookup-Optionen:
- user at domain.tld
- domain.tld
- user@
Ich sehe nirgendwo "@domain.tld" als Lookup key.
Versuche es mal mit "domain.tld" als Lookup.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From holm at x-provi.de Tue Apr 10 15:03:32 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Tue, 10 Apr 2007 15:03:32 +0200
Subject: [Postfixbuch-users] Zeit fuer erneute Zustellversuche
In-Reply-To: <20070410070042.GD21575@charite.de>
References: <461A5868.4050200@x-provi.de>
<005001c77abe$88e85190$9ab8f4b0$@com> <461A9CE9.4010607@x-provi.de>
<20070410070042.GD21575@charite.de>
Message-ID: <461B8B24.8030105@x-provi.de>
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From mhaegele at linuxrocks.dyndns.org Tue Apr 10 15:10:01 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Tue, 10 Apr 2007 15:10:01 +0200
Subject: [Postfixbuch-users] Emailannahme verweigern
In-Reply-To: <461B87F4.1030500@japantest.homelinux.com>
References: <461B81B1.6010503@silviosiefke.de>
<461B87F4.1030500@japantest.homelinux.com>
Message-ID: <461B8CA9.9040300@linuxrocks.dyndns.org>
Sandy Drobic schrieb:
> Silvio Siefke wrote:
>> Hallo,
>>
>> gibt es eine Möglichkeit Postfix bei zu bringen von bestimmten Adressen
>> keine Emails anzunehen, am besten noch mit einen Vermerk.
>>
>> Ich habe das mit sender_access versucht, folgender Eintrag
>>
>> @einedomain.net 550 No Spam
>>
>> Aber er lässt die mail nach ein postmap trotzdem noch durch.
>> Würde mich über Nachricht freuen.
>
> In "man 5 access" sehe ich nur folgende Lookup-Optionen:
>
> - user at domain.tld
> - domain.tld
> - user@
>
> Ich sehe nirgendwo "@domain.tld" als Lookup key.
>
> Versuche es mal mit "domain.tld" als Lookup.
http://www.postfix.org/access.5.html
> The pattern domain.tld also matches subdomains, but
> only when the string smtpd_access_maps is listed in
> the Postfix parent_domain_matches_subdomains con-
> figuration setting. Otherwise, specify .domain.tld
> (note the initial dot) in order to match subdo-
> mains.
oder mit ".domain.tld"
wenn es auch subdomains sein sollen, falls ich es richtig verstanden habe.
Grüsse
MH
From r.felber at ek-muc.de Wed Apr 11 08:17:25 2007
From: r.felber at ek-muc.de (Robert Felber)
Date: Wed, 11 Apr 2007 08:17:25 +0200
Subject: [Postfixbuch-users] Client host rejected: Access denied
In-Reply-To: <461B651A.70409@japantest.homelinux.com>
References: <461B3D77.2080604@cryptix.de>
<20070410093634.GA29428@robtone.ek-muc.de>
<461B5D6D.1020809@cryptix.de>
<20070410095707.GC29428@robtone.ek-muc.de>
<461B651A.70409@japantest.homelinux.com>
Message-ID: <20070411061725.GA36266@robtone.ek-muc.de>
On Tue, Apr 10, 2007 at 12:20:51PM +0200, Sandy Drobic wrote:
> >> und master.cf:
> >> smtps inet n - n - - smtpd
> >> -o smtpd_tls_wrappermode=yes
> >> -o smtpd_sasl_auth_enable=yes
> >> -o smtpd_client_restrictions=permit_sasl_authenticated,reject
> >> -o content_filter=smtp-amavis:[127.0.0.1]:10026
>
>
> Robert, hatten wir beide nicht mal auf postfix-users darüber diskutiert,
> ob smtps (port 465) im normalen Server-Server-Betrieb verwendet wird oder
> nicht? Vielleicht ist hier noch so eine kranke alte Installation am
> Laufen, die tatsächlich smtps statt STARTTLS verwendet.
Ja, irgendwie war da was, nur find ich's grad nicht am Archiv.
--
Robert Felber (PGP: 896CF30B)
Munich, Germany
From holm at x-provi.de Wed Apr 11 11:27:52 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Wed, 11 Apr 2007 11:27:52 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
Message-ID: <461CAA18.1090403@x-provi.de>
Hallo,
folgende Restrictions habe ich eingebaut:
smtpd_recipient_restrictions =
reject_non_fqdn_recipient,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
check_policy_service inet:127.0.0.1:60000,
reject_rbl_client relays.ordb.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client cbl.abuseat.org,
reject_invalid_hostname,
reject_unverified_sender,
permit
Jetzt stellt sich die Frage, wo ich genau die RBL Listen hintue. Vor
postgrey oder danach?
Gruß Holm
From driessen at fblan.de Wed Apr 11 11:41:02 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Wed, 11 Apr 2007 11:41:02 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <461CAA18.1090403@x-provi.de>
References: <461CAA18.1090403@x-provi.de>
Message-ID: <001301c77c1d$8517e520$0565a8c0@uwe>
On Behalf Of Holm Kapschitzki:
> Hallo,
>
> folgende Restrictions habe ich eingebaut:
>
> smtpd_recipient_restrictions =
> reject_non_fqdn_recipient,
> reject_non_fqdn_sender,
> reject_unknown_sender_domain,
> reject_unknown_recipient_domain,
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_unauth_destination,
> check_policy_service inet:127.0.0.1:60000,
> reject_rbl_client relays.ordb.org,
> reject_rbl_client list.dsbl.org,
> reject_rbl_client cbl.abuseat.org,
> reject_invalid_hostname,
> reject_unverified_sender,
> permit
>
> Jetzt stellt sich die Frage, wo ich genau die RBL Listen hintue. Vor
> postgrey oder danach?
>
> Gruß Holm
Eigentlich immer ans ende denn nur wer das vorangehende besteht muß noch gegen die RBL's
geprüft werden und da es externe Abfragen sind die Zeit kosten ans ENDE
Meine Konfig sieht so aus und bitte NICHT einfach per Copy und paste übernehmen
smtpd_recipient_restrictions =
permit_mynetworks,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_sender_login_mismatch, >>überprüft ob der der sendet auch der ist der angemeldet
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
permit_tls_clientcerts,
reject_multi_recipient_bounce,
permit_sasl_authenticated,
<<<<< die greifen auf interne Listen zu die du (noch) nicht hast
check_sender_ns_access hash:/etc/postfix/maps/bogus_dns,
check_helo_access pcre:/etc/postfix/helo_checks,
check_client_access pcre:/etc/postfix/maps/dynip,
check_sender_access pcre:/etc/postfix/apostroph,
check_sender_mx_access cidr:/etc/postfix/maps/bogus_mx,
check_sender_access hash:/etc/postfix/maps/access,
<<<<<<< das kannst du wieder verwenden aber prüfe jede einzelne Option auf tauglich für
deine Installation
reject_unlisted_recipient,
reject_unauth_pipelining,
reject_invalid_helo_hostname,
reject_non_fqdn_helo_hostname,
reject_unknown_helo_hostname,
reject_unauth_destination,
reject_unknown_reverse_client_hostname,
check_policy_service inet:127.0.0.1:60000,
check_recipient_access hash:/etc/postfix/roleaccount,
reject_rbl_client zen.spamhaus.org,
reject_rhsbl_sender dsn.rfc-ignorant.org,
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From technoworx at gmx.de Wed Apr 11 11:56:10 2007
From: technoworx at gmx.de (Alexander Stoll)
Date: Wed, 11 Apr 2007 11:56:10 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <001301c77c1d$8517e520$0565a8c0@uwe>
References: <461CAA18.1090403@x-provi.de> <001301c77c1d$8517e520$0565a8c0@uwe>
Message-ID: <461CB0BA.7050604@gmx.de>
Uwe Driessen schrieb:
> Eigentlich immer ans ende denn nur wer das vorangehende besteht muß noch
> gegen die RBL's geprüft werden und da es externe Abfragen sind die Zeit
> kosten ans ENDE
Bei mir dominiert
1. Logik
2. Ressourcen
Warum das DB Backend mit Einträgen belasten, die von einer RBL sowieso
weggeworfen werden?
DNS-Queries fallen immer in großem Umfang an, ein paar Abfragen von RBLs sind
mir lieber als "Leichen" in der DB mit langer TTL...
Nur wer alles andere "überlebt", schafft es zum Greylisting.
Gruß, AS
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3237 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From postfixbuch-users at japantest.homelinux.com Wed Apr 11 11:59:35 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Wed, 11 Apr 2007 11:59:35 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <461CAA18.1090403@x-provi.de>
References: <461CAA18.1090403@x-provi.de>
Message-ID: <461CB187.1020606@japantest.homelinux.com>
Holm Kapschitzki wrote:
> Hallo,
>
> folgende Restrictions habe ich eingebaut:
>
> smtpd_recipient_restrictions =
> reject_non_fqdn_recipient,
> reject_non_fqdn_sender,
> reject_unknown_sender_domain,
> reject_unknown_recipient_domain,
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_unauth_destination,
> check_policy_service inet:127.0.0.1:60000,
> reject_rbl_client relays.ordb.org,
> reject_rbl_client list.dsbl.org,
> reject_rbl_client cbl.abuseat.org,
> reject_invalid_hostname,
> reject_unverified_sender,
> permit
>
> Jetzt stellt sich die Frage, wo ich genau die RBL Listen hintue. Vor
> postgrey oder danach?
Okay, und wenn du dein Log auch lesen würdest, dann merkst du sehr schnell
das relays.ordb.org tot ist...
Wo du die RBLs hinsetzt, hängt von deinem Policy-Server ab. Werden die
nachstehenden Checks durchlaufen (etwa wenn der Policyserver zurückgibt
"defer_if_permit") oder nicht?
Wenn es sich hier um Postgrey handelt und dieser "defer_if_permit"
wiedergibt, dann sollte der Policyserver hinter den RBLs stehen. Es hat
keinen Sinn, Greylisting zu checken, wenn er ohnehin die RBLs abfragt und
von diesen dann gestoppt wird.
Ich habe meinen policyd so abgeändert, dass er "450" zurückgibt, die
nachfolgenden Checks mit den RBLs also erst durchläuft, wenn Greylisting
erfolgreich passiert wird.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From holm at x-provi.de Wed Apr 11 12:20:33 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Wed, 11 Apr 2007 12:20:33 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <461CB187.1020606@japantest.homelinux.com>
References: <461CAA18.1090403@x-provi.de>
<461CB187.1020606@japantest.homelinux.com>
Message-ID: <461CB671.6030304@x-provi.de>
Hallo,
Sandy Drobic schrieb:
>
> Okay, und wenn du dein Log auch lesen würdest, dann merkst du sehr schnell
> das relays.ordb.org tot ist...
>
warning: 166.110.123.62.relays.ordb.org: RBL lookup error: Host or
domain name not found. Name service error for
name=166.110.123.62.relays.ordb.org type=A: Host not found, try again
ok.
> Wo du die RBLs hinsetzt, hängt von deinem Policy-Server ab. Werden die
> nachstehenden Checks durchlaufen (etwa wenn der Policyserver zurückgibt
> "defer_if_permit") oder nicht?
>
> Wenn es sich hier um Postgrey handelt und dieser "defer_if_permit"
> wiedergibt, dann sollte der Policyserver hinter den RBLs stehen. Es hat
> keinen Sinn, Greylisting zu checken, wenn er ohnehin die RBLs abfragt und
> von diesen dann gestoppt wird.
>
> Ich habe meinen policyd so abgeändert, dass er "450" zurückgibt, die
> nachfolgenden Checks mit den RBLs also erst durchläuft, wenn Greylisting
> erfolgreich passiert wird.
>
ich geh mal davon aus, dass mein Postgrey nicht "defer_if_permit"
zurückgibt. Ich seh da nämlich nichts in den Logs:
Apr 11 12:09:35 srvx postfix/smtpd[1195]: NOQUEUE: reject: RCPT from
45.161.38.xx.ip.erdves.lt[86.38.161.xx]: 450 :
Recipient address rejected: Greylisted for 300 seconds (see
http://isg.ee.ethz.ch/tools/postgrey/help/eample.com.html);
from= to= proto=ESMTP helo=
Aber laut den anderen Tips sollen doch nun die RBls an den Schluss ........
Alexander Stoll schrieb:
>
> Warum das DB Backend mit Einträgen belasten, die von einer RBL sowieso
> weggeworfen werden?
> DNS-Queries fallen immer in großem Umfang an, ein paar Abfragen von RBLs sind
> mir lieber als "Leichen" in der DB mit langer TTL...
> Nur wer alles andere "überlebt", schafft es zum Greylisting.
>
> Gruß, AS
RBls also an den Schluss ......
Uwe Driessen schrieb:
> Eigentlich immer ans ende denn nur wer das vorangehende besteht muß noch gegen die RBL's
> geprüft werden und da es externe Abfragen sind die Zeit kosten ans ENDE
>
> Meine Konfig sieht so aus und bitte NICHT einfach per Copy und paste übernehmen
>
jo iss schon klar, kein copy & paste
> reject_sender_login_mismatch,
>
hm, genau das auch ein Problem. Jedenfalls braucht ja Postfix dazu eine
Map. Jetzt hab ich hier eine Confixx Datei (geht nun mal nicht ohnen
Confixx auf dem Server ) confixx_virtualUsers. Beispiel:
holm at test.srvx.example.com web2p1
Kann man die irgendwie mitbenutzen. Eigentlich wird ja bei jeder
Änderung durch Confixx diese in ein für Postfix lesbares Format gebracht
.....
confixx_virtualUsers.db
> check_sender_ns_access hash:/etc/postfix/maps/bogus_dns,
> check_helo_access pcre:/etc/postfix/helo_checks,
> check_client_access pcre:/etc/postfix/maps/dynip,
> check_sender_access pcre:/etc/postfix/apostroph,
> check_sender_mx_access cidr:/etc/postfix/maps/bogus_mx,
> check_sender_access hash:/etc/postfix/maps/access,
>
ja soweit bin ich noch nicht. Hab aber entsprechendes im Buch gelesen.
> check_policy_service inet:127.0.0.1:60000,
> check_recipient_access hash:/etc/postfix/roleaccount,
>
dieses Roleaccount muss wohl schleunigst bei mir rein wegen postmaster
etc .....
> reject_rbl_client zen.spamhaus.org,
> reject_rhsbl_sender dsn.rfc-ignorant.org,
>
ansonsten sind ja hier die RBls zum Schluss.
Jetzt versteh ich bloss noch nicht Sandys Ansatz.
Gruß Holm
From postfixbuch-users at japantest.homelinux.com Wed Apr 11 12:33:39 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Wed, 11 Apr 2007 12:33:39 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <461CB671.6030304@x-provi.de>
References: <461CAA18.1090403@x-provi.de> <461CB187.1020606@japantest.homelinux.com>
<461CB671.6030304@x-provi.de>
Message-ID: <461CB983.1010200@japantest.homelinux.com>
Holm Kapschitzki wrote:
>> Wo du die RBLs hinsetzt, hängt von deinem Policy-Server ab. Werden die
>> nachstehenden Checks durchlaufen (etwa wenn der Policyserver zurückgibt
>> "defer_if_permit") oder nicht?
>>
>> Wenn es sich hier um Postgrey handelt und dieser "defer_if_permit"
>> wiedergibt, dann sollte der Policyserver hinter den RBLs stehen. Es hat
>> keinen Sinn, Greylisting zu checken, wenn er ohnehin die RBLs abfragt und
>> von diesen dann gestoppt wird.
>>
>> Ich habe meinen policyd so abgeändert, dass er "450" zurückgibt, die
>> nachfolgenden Checks mit den RBLs also erst durchläuft, wenn Greylisting
>> erfolgreich passiert wird.
>>
>
> ich geh mal davon aus, dass mein Postgrey nicht "defer_if_permit"
> zurückgibt. Ich seh da nämlich nichts in den Logs:
Schau in den Quelltext. Wenn ich mich recht erinnere, ist es ein
Perlscript. Das siehst du erst im Log, wenn du entweder den Loglevel
hochschraubst oder plötzlich doch einen Eintrag in der greylisting
Datenbank hast mit einem nachfolgenden RBL-Aufruf.
Wenn ich mich recht erinnere, ist der Default "defer_if_permit".
> Apr 11 12:09:35 srvx postfix/smtpd[1195]: NOQUEUE: reject: RCPT from
> 45.161.38.xx.ip.erdves.lt[86.38.161.xx]: 450 :
> Recipient address rejected: Greylisted for 300 seconds (see
> http://isg.ee.ethz.ch/tools/postgrey/help/eample.com.html);
> from= to= proto=ESMTP helo=
>
> Aber laut den anderen Tips sollen doch nun die RBls an den Schluss ........
Nö...
>
> Alexander Stoll schrieb:
>
>> Warum das DB Backend mit Einträgen belasten, die von einer RBL sowieso
>> weggeworfen werden?
>> DNS-Queries fallen immer in großem Umfang an, ein paar Abfragen von RBLs sind
>> mir lieber als "Leichen" in der DB mit langer TTL...
>> Nur wer alles andere "überlebt", schafft es zum Greylisting.
>>
>> Gruß, AS
>
> RBls also an den Schluss ......
Alexanders Tipp ist, die RBLs zuerst zu setzen. Bei Default-Einstellungen
ist dies auch das einzig sinnvolle.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From driessen at fblan.de Wed Apr 11 12:44:53 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Wed, 11 Apr 2007 12:44:53 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <461CB671.6030304@x-provi.de>
References: <461CAA18.1090403@x-provi.de><461CB187.1020606@japantest.homelinux.com>
<461CB671.6030304@x-provi.de>
Message-ID: <001f01c77c26$70d61bf0$0565a8c0@uwe>
On Behalf Of Holm Kapschitzki :
>
> Sandy Drobic schrieb:
> > Wo du die RBLs hinsetzt, hängt von deinem Policy-Server ab. Werden die
> > nachstehenden Checks durchlaufen (etwa wenn der Policyserver zurückgibt
> > "defer_if_permit") oder nicht?
Bei Debian steht das Standart mäßig auf defer_if_permit ich muß es raussuchen in welcher
Config das in Greylisting drinne steht und wie ich es geändert habe.
Bei defer_if_permit werden alle Prüfungen durchlaufen und nur wenn alles andere ohne
reject war wird das Greylisting gemacht
Bei mir bekommt jeder beim ersten auftauchen ein Greylist
>
> Alexander Stoll schrieb:
>
> >
> > Warum das DB Backend mit Einträgen belasten, die von einer RBL sowieso
> > weggeworfen werden?
> > DNS-Queries fallen immer in großem Umfang an, ein paar Abfragen von RBLs sind
> > mir lieber als "Leichen" in der DB mit langer TTL...
> > Nur wer alles andere "überlebt", schafft es zum Greylisting.
Jap bei dir mag das so sein das die paar abfragen nicht auffallen.
Ich denke aber das ich für mich "kostenlose Listen" nicht mit dem belasten muß was ich von
vorneherein ausschließen kann. Wenn jeder Server nur ein paar anfragen dadurch am Tag
weniger an die RBLS stellt dann würde bei denen der Trafik ziemlich stark sinken und der
Betrieb der Server wäre bei weitem nicht so kostenintensiv wie diese zur Zeit sind und
soweit ich weis leiden fast alle unter chronischem Geldmangel. Man muß geschenke nicht
teuerer für den Schenkenden machen wie unbedingt notwendig!!
Betrachte es mal von der Seite Ohne das ich dir da ans Bein treten will nur mal eine
andere Denkweise an den Mann/Frau bringen.
> >
> > Gruß, AS
>
> RBls also an den Schluss ......
>
> Uwe Driessen schrieb:
>
> > Eigentlich immer ans ende denn nur wer das vorangehende besteht muß noch gegen die
> RBL's
> > geprüft werden und da es externe Abfragen sind die Zeit kosten ans ENDE
> >
> > Meine Konfig sieht so aus und bitte NICHT einfach per Copy und paste übernehmen
> >
>
> jo iss schon klar, kein copy & paste
>
> > reject_sender_login_mismatch,
> >
>
> hm, genau das auch ein Problem. Jedenfalls braucht ja Postfix dazu eine
> Map. Jetzt hab ich hier eine Confixx Datei (geht nun mal nicht ohnen
> Confixx auf dem Server ) confixx_virtualUsers. Beispiel:
>
> holm at test.srvx.example.com web2p1
>
> Kann man die irgendwie mitbenutzen. Eigentlich wird ja bei jeder
> Änderung durch Confixx diese in ein für Postfix lesbares Format gebracht
> .....
>
> confixx_virtualUsers.db
Dann setze mal den reject_sender_login_mismatch und beobachte dein Mail-LOG wenn du Mails
verschickst dann weist du ob Postfix noch eine weitere Map braucht oder ob Postfix die
bestehenden Maps dazu verwenden kann.
Dann kannst du auch mal sonst was in die From: Mailadresse reinschreiben dann siehst du
die Meldung die Postfix dem User gibt.
Wie das mit Catchall rennt weis ich nicht das habe ich meinen Kunden beigebracht das das
die schlechteste Möglichkeit ist eine Mailadresse einzurichten.
>
> Gruß Holm
>
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From technoworx at gmx.de Wed Apr 11 13:24:50 2007
From: technoworx at gmx.de (Alexander Stoll)
Date: Wed, 11 Apr 2007 13:24:50 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <001f01c77c26$70d61bf0$0565a8c0@uwe>
References: <461CAA18.1090403@x-provi.de><461CB187.1020606@japantest.homelinux.com> <461CB671.6030304@x-provi.de>
<001f01c77c26$70d61bf0$0565a8c0@uwe>
Message-ID: <461CC582.3000501@gmx.de>
Uwe Driessen schrieb:
> Jap bei dir mag das so sein das die paar abfragen nicht auffallen.
> Ich denke aber das ich für mich "kostenlose Listen" nicht mit dem belasten muß was ich von
> vorneherein ausschließen kann. Wenn jeder Server nur ein paar anfragen dadurch am Tag
> weniger an die RBLS stellt dann würde bei denen der Trafik ziemlich stark sinken und der
> Betrieb der Server wäre bei weitem nicht so kostenintensiv wie diese zur Zeit sind und
> soweit ich weis leiden fast alle unter chronischem Geldmangel. Man muß geschenke nicht
> teuerer für den Schenkenden machen wie unbedingt notwendig!!
>
> Betrachte es mal von der Seite Ohne das ich dir da ans Bein treten will nur mal eine
> andere Denkweise an den Mann/Frau bringen.
Nun, ich denke der Fokus liegt nun mal auf der technischen Verfügbarkeit der
Services. Um die "Robustheit" der Systeme zu verbessern, ergeben sich
zwangsweise solche Gewichtungen. Die letzte Backscatter Welle von heute Nacht
- auch in Rußland stehen enorm viele Kisten mit absolut unfähigen Admins
*grrr* - hätte sonst sicherlich schlimmere Auswirkungen gehabt.
Die Last für externe Anfragen lässt sich auf anderem Weg viel besser und
effektiver reduzieren, DNS Caches und lokale RBL-Server verbessern nebenbei
auch noch die Antwortzeiten, bei uns stemmen eigene lokale RBLs ca. 90% der
Anfragen, wer so groß ist, das er eine signifikante Last erzeugt, sollte
sicherlich die Dollars für Rsync Abos der externen Listen übrig haben...
Nochmal zusammenfassend: Natürlich abhängig von der Größe der Installation und
Setup - Die Robustheit des Mailservers sollte nicht wegen Lastminimierung
externer Dienste (so lobenswert die Intention auch ist) leiden, diese
Minimierung lässt sich uU an anderer Stelle effektiver und besser umsetzen.
Ich denke hiermit haben wir genug Argumente ins Feld geworfen, damit jeder
seine Landschaft kritisch betrachten kann, welcher Ansatz für seinen Bedarf
bestmöglich taugt...
mfG, AS
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3237 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From holm at x-provi.de Wed Apr 11 15:35:51 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Wed, 11 Apr 2007 15:35:51 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <461CB983.1010200@japantest.homelinux.com>
References: <461CAA18.1090403@x-provi.de> <461CB187.1020606@japantest.homelinux.com> <461CB671.6030304@x-provi.de>
<461CB983.1010200@japantest.homelinux.com>
Message-ID: <461CE437.2050203@x-provi.de>
Hallo,
Sandy Drobic schrieb:
>
> Wenn ich mich recht erinnere, ist der Default "defer_if_permit".
>
Ja ist default laut Log:
Apr 11 15:28:23 srvx postfix/smtpd[30363]: check_table_result:
inet:127.0.0.1:60000 DEFER_IF_PERMIT Greylisted for 300 seconds (see
http://isg.ee.ethz.ch/tools/postgrey/help/example.com.html) policy query
Dann bin ich jetzt erstmal soweit, also Greylisting zum Schluss, da
"DEFER_IF_PERMIT". Also soweit ich das verstanden habe warum zuerst
Greylisting, da ja mein Postgrey wegen "DEFER_IF_PERMIT" eh RBL abfragt,
also kann ich auch gleich die RBLs vorher setzen.
smtpd_recipient_restrictions =
reject_non_fqdn_recipient,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_invalid_hostname,
reject_unverified_sender,
reject_unauth_pipelining,
reject_rbl_client list.dsbl.org,
reject_rbl_client cbl.abuseat.org,
check_policy_service inet:127.0.0.1:60000,
permit
Gruß Holm
From driessen at fblan.de Wed Apr 11 16:10:25 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Wed, 11 Apr 2007 16:10:25 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <461CE437.2050203@x-provi.de>
References: <461CAA18.1090403@x-provi.de> <461CB187.1020606@japantest.homelinux.com> <461CB671.6030304@x-provi.de><461CB983.1010200@japantest.homelinux.com>
<461CE437.2050203@x-provi.de>
Message-ID: <003601c77c43$26bb4a50$0565a8c0@uwe>
On Behalf Of Holm Kapschitzki
> Sandy Drobic schrieb:
>
> >
> > Wenn ich mich recht erinnere, ist der Default "defer_if_permit".
> >
>
> Ja ist default laut Log:
>
> Apr 11 15:28:23 srvx postfix/smtpd[30363]: check_table_result:
> inet:127.0.0.1:60000 DEFER_IF_PERMIT Greylisted for 300 seconds (see
> http://isg.ee.ethz.ch/tools/postgrey/help/example.com.html) policy query
>
> Dann bin ich jetzt erstmal soweit, also Greylisting zum Schluss, da
> "DEFER_IF_PERMIT". Also soweit ich das verstanden habe warum zuerst
> Greylisting, da ja mein Postgrey wegen "DEFER_IF_PERMIT" eh RBL abfragt,
> also kann ich auch gleich die RBLs vorher setzen.
Jap oder du änderst die Startup Option von Postgrey
POSTGREY_OPTS="--inet=127.0.0.1:60000 --greylist-action=450"
Unter Debian in etc/default/postgrey einstellen
Je nachdem wie du es dann bevorzugst dann die RBL's dahinter oder davor.
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From ffiene at veka.com Thu Apr 12 08:37:02 2007
From: ffiene at veka.com (Frank Fiene)
Date: Thu, 12 Apr 2007 08:37:02 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
Message-ID: <200704120837.02631.ffiene@veka.com>
Ich habe ein Problem mit meinen beiden Mail-Servern.
clamd beendet sich seit drei Tagen nach einiger Zeit wieder, nachdem ich
den neu starte.
Die Version ist clamav-0.90.1. Hab ich (oder SuSE) ein Update verpasst?
Gibt es einen 0Day und da versucht jemand, meine Server zu knacken?
*VG* Frank
--
Frank Fiene / IT-Services
Fon: +49 2526 29-6200
Fax: +49 2526 29-16-6200
mailto: ffiene at veka.com
www.veka.com
VEKA AG
Dieselstr. 8
48324 Sendenhorst
Deutschland/Germany
Vorstand: Andreas Hartleif (Vorsitzender), Dr. Andreas W. Hillebrand
Bonifatius Eichwald, Elke Hartleif, Dr. Werner Schuler
Vorsitzender des Aufsichtsrates: Heinrich Laumann
HRB 8282 AG Münster
From til at rz.uni-karlsruhe.de Thu Apr 12 08:56:10 2007
From: til at rz.uni-karlsruhe.de (Til Obes)
Date: Thu, 12 Apr 2007 08:56:10 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To: <001301c77c1d$8517e520$0565a8c0@uwe>
References: <461CAA18.1090403@x-provi.de> <001301c77c1d$8517e520$0565a8c0@uwe>
Message-ID:
Uwe Driessen schrieb:
> reject_rhsbl_sender dsn.rfc-ignorant.org,
Ähm ist diese Liste nicht völlig sinnfrei, weil .de gelistet
ist?
MfG Til
From r.felber at ek-muc.de Thu Apr 12 08:58:33 2007
From: r.felber at ek-muc.de (Robert Felber)
Date: Thu, 12 Apr 2007 08:58:33 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To:
References: <461CAA18.1090403@x-provi.de> <001301c77c1d$8517e520$0565a8c0@uwe>
Message-ID: <20070412065833.GA79845@robtone.ek-muc.de>
On Thu, Apr 12, 2007 at 08:55:47AM +0200, Til Obes wrote:
> Uwe Driessen schrieb:
> > reject_rhsbl_sender dsn.rfc-ignorant.org,
>
> Ähm ist diese Liste nicht völlig sinnfrei, weil .de gelistet
> ist?
Noe. Ich denke du meinst die whois.rfc-ignorant.org zone.
--
Robert Felber (PGP: 896CF30B)
Munich, Germany
From kai_lists_postfixbuch at fuerstenberg.ws Thu Apr 12 09:20:32 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Thu, 12 Apr 2007 09:20:32 +0200
Subject: [Postfixbuch-users] OT: Courier und TLS [SOLVED]
In-Reply-To: <46125817.3080208@fuerstenberg.ws>
References: <46125817.3080208@fuerstenberg.ws>
Message-ID: <461DDDC0.8030707@fuerstenberg.ws>
Kai Fürstenberg schrieb:
> Hallo zusammen,
>
> ich habe folgendes Problem mit meinem Courier-Imap:
> Ich habe es mittlerweile fertiggebracht mein Postfix
> Mail-Server-Zertifikat mit Courier zu verwenden.
> Unter SSL auf Port 993 funktioniert das auch tadellos.
>
> Wenn ich allerdings den Client (Thunderbird, Seamonkey) anweise, TLS zu
> benutzen, bekomme ich im Maillog nur ein Connect und dann einen
> Verbindungsabbruch. Client sagt mir "Timeout". Sonst ist da gar nichts.
>
> Hat jemand einen Tip für mich woran das liegen kann? Ansonsten: Was
> braucht ihr?
>
> Gruß Kai
Ich hatte gestern eine Eingebung und habe diese mal überprüft. Und
tatsächlich konnte ich das wirkliche Problem lokalisieren.
Fürs Archiv:
Der Verursacher ist F-Secure Antivirus
Der scheint keine verschlüsselten Verbindungen über die Standardports
zuzulassen. Wenn ich den deaktiviere, klappts tadellos. Bei aktiviertem
Antivirus bleibt er wieder hängen. Port 993 wird standardmäßig nicht
überwacht, daher geht die SSL-Verbindung.
BTW: Norton AV macht diesen Stress nicht.
Gruß und danke an alle
Kai
From karsten.scheidel at piv-drives.com Thu Apr 12 08:57:42 2007
From: karsten.scheidel at piv-drives.com (karsten.scheidel at piv-drives.com)
Date: 12 Apr 2007 06:57:42 UT
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
Message-ID:
> Ich habe ein Problem mit meinen beiden Mail-Servern.
> clamd beendet sich seit drei Tagen nach einiger Zeit wieder, nachdem ich
> den neu starte.
>
> Die Version ist clamav-0.90.1. Hab ich (oder SuSE) ein Update verpasst?
> Gibt es einen 0Day und da versucht jemand, meine Server zu knacken?
>
> *VG* Frank
> --
Hab das selbe hier auch (auch mit SuSE und aktuellem clamav-rpm ), konnte auch noch keinen wirklichen Grund finden.
Nerven tuts irgendwie schon....
Gruss und so,
Karsten
PIV Drives GmbH
Industriestraße 3
61352 Bad Homburg
Tel. +49 (0)6172-102 0 - Fax +49 (0)6172-102 381
www.piv-drives.com www.brevini.de
Sitz und Registergericht/Place of District Court: Bad Homburg, HRB 7503
Geschäftsführer/Management:
Dipl.-Kfm Michael Kissel
Dipl. Ing. Marcel Offermann
Dr. Jacopo Tozzi
From p at state-of-mind.de Thu Apr 12 09:40:39 2007
From: p at state-of-mind.de (Patrick Ben Koetter)
Date: Thu, 12 Apr 2007 09:40:39 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To:
References:
Message-ID: <20070412074039.GB12019@state-of-mind.de>
* karsten.scheidel at piv-drives.com :
> > Ich habe ein Problem mit meinen beiden Mail-Servern.
> > clamd beendet sich seit drei Tagen nach einiger Zeit wieder, nachdem ich
> > den neu starte.
> >
> > Die Version ist clamav-0.90.1. Hab ich (oder SuSE) ein Update verpasst?
> > Gibt es einen 0Day und da versucht jemand, meine Server zu knacken?
> >
> > *VG* Frank
> > --
>
> Hab das selbe hier auch (auch mit SuSE und aktuellem clamav-rpm ), konnte
> auch noch keinen wirklichen Grund finden. Nerven tuts irgendwie schon....
Es gab/gibt in den letzten 2 Wochen einen exploit für ClamAV mit dem ein
Sender ClamAV und damit das ganze Mailsystem zum Stillstand bringen kann. Auf
welche Version von ClamAV das zutrifft und in welcher Version das wieder
behoben wurde, habe ich gerade nicht zur Hand.
p at rick
--
Postfix - Einrichtung, Betrieb und Wartung
saslfinger (debugging SMTP AUTH):
From ffiene at veka.com Thu Apr 12 09:46:38 2007
From: ffiene at veka.com (Frank Fiene)
Date: Thu, 12 Apr 2007 09:46:38 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To: <20070412074039.GB12019@state-of-mind.de>
References:
<20070412074039.GB12019@state-of-mind.de>
Message-ID: <200704120946.39446.ffiene@veka.com>
On Thursday 12 April 2007 09:40, Patrick Ben Koetter wrote:
> [...]
> Es gab/gibt in den letzten 2 Wochen einen exploit für ClamAV mit dem
> ein Sender ClamAV und damit das ganze Mailsystem zum Stillstand
> bringen kann. Auf welche Version von ClamAV das zutrifft und in
> welcher Version das wieder behoben wurde, habe ich gerade nicht zur
> Hand.
Jo, aber 0.90.1 ist aktuell! (Nicht nur für SuSE!) ;-)
Soviel ich mich erinnern kann gab es nach dem Exploit ein Update, oder?
*VG*
--
Frank Fiene / IT-Services
Fon: +49 2526 29-6200
Fax: +49 2526 29-16-6200
mailto: ffiene at veka.com
www.veka.com
VEKA AG
Dieselstr. 8
48324 Sendenhorst
Deutschland/Germany
Vorstand: Andreas Hartleif (Vorsitzender), Dr. Andreas W. Hillebrand
Bonifatius Eichwald, Elke Hartleif, Dr. Werner Schuler
Vorsitzender des Aufsichtsrates: Heinrich Laumann
HRB 8282 AG Münster
From mhaegele at linuxrocks.dyndns.org Thu Apr 12 09:51:46 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Thu, 12 Apr 2007 09:51:46 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To: <20070412074039.GB12019@state-of-mind.de>
References:
<20070412074039.GB12019@state-of-mind.de>
Message-ID: <461DE512.6050808@linuxrocks.dyndns.org>
Patrick Ben Koetter schrieb:
> * karsten.scheidel at piv-drives.com :
>>> Ich habe ein Problem mit meinen beiden Mail-Servern.
>>> clamd beendet sich seit drei Tagen nach einiger Zeit wieder, nachdem ich
>>> den neu starte.
>>>
>>> Die Version ist clamav-0.90.1. Hab ich (oder SuSE) ein Update verpasst?
>>> Gibt es einen 0Day und da versucht jemand, meine Server zu knacken?
>>>
>>> *VG* Frank
>>> --
>> Hab das selbe hier auch (auch mit SuSE und aktuellem clamav-rpm ), konnte
>> auch noch keinen wirklichen Grund finden. Nerven tuts irgendwie schon....
>
> Es gab/gibt in den letzten 2 Wochen einen exploit für ClamAV mit dem ein
> Sender ClamAV und damit das ganze Mailsystem zum Stillstand bringen kann. Auf
> welche Version von ClamAV das zutrifft und in welcher Version das wieder
> behoben wurde, habe ich gerade nicht zur Hand.
Probleme gab (gestern) es hier mit der Update Funktion (freshclam), die
Server waren wohl eine zeitlang überlastet ...
@ patrick Woher hattest du denn die Info, habe nix dazu gefunden?
> p at rick
hth
MH
From Ralf.Hildebrandt at charite.de Thu Apr 12 09:52:26 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Thu, 12 Apr 2007 09:52:26 +0200
Subject: [Postfixbuch-users] smtpd_recipient_restrictions
In-Reply-To:
References: <461CAA18.1090403@x-provi.de> <001301c77c1d$8517e520$0565a8c0@uwe>
Message-ID: <20070412075226.GG24957@charite.de>
* Til Obes :
> Uwe Driessen schrieb:
> > reject_rhsbl_sender dsn.rfc-ignorant.org,
>
> Ähm ist diese Liste nicht völlig sinnfrei, weil .de gelistet
> ist?
de ist nicht in dsn gelisted.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
I dropped my computer on my foot! That Megahurtz!
From mhaegele at linuxrocks.dyndns.org Thu Apr 12 09:55:00 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Thu, 12 Apr 2007 09:55:00 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To: <200704120946.39446.ffiene@veka.com>
References: <20070412074039.GB12019@state-of-mind.de>
<200704120946.39446.ffiene@veka.com>
Message-ID: <461DE5D4.7020800@linuxrocks.dyndns.org>
Frank Fiene schrieb:
> On Thursday 12 April 2007 09:40, Patrick Ben Koetter wrote:
>> [...]
>> Es gab/gibt in den letzten 2 Wochen einen exploit für ClamAV mit dem
>> ein Sender ClamAV und damit das ganze Mailsystem zum Stillstand
>> bringen kann. Auf welche Version von ClamAV das zutrifft und in
>> welcher Version das wieder behoben wurde, habe ich gerade nicht zur
>> Hand.
>
> Jo, aber 0.90.1 ist aktuell! (Nicht nur für SuSE!) ;-)
> Soviel ich mich erinnern kann gab es nach dem Exploit ein Update, oder?
Das ist das einzige was ich gefunden habe:
http://www.heise.de/security/news/meldung/85418
(war aber schon im Februar 07) ...
auf clamav.net gibts auch nix neueres ...
> *VG*
hth
MH
From abien at nbmc.de Thu Apr 12 10:00:26 2007
From: abien at nbmc.de (Alexander Bien)
Date: Thu, 12 Apr 2007 10:00:26 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To: <200704120837.02631.ffiene@veka.com>
References: <200704120837.02631.ffiene@veka.com>
Message-ID: <461DE71A.40402@nbmc.de>
Frank Fiene wrote:
> Ich habe ein Problem mit meinen beiden Mail-Servern.
> clamd beendet sich seit drei Tagen nach einiger Zeit wieder, nachdem ich
> den neu starte.
Was sagt das Logfile?
mail clamav # grep -i logfile /etc/clamd.conf
# LogFile must be writable for the user running daemon.
LogFile /var/log/clamav/clamd.log
/usr/sbin/clamd && tail -f /var/log/clamav/clamd.log
Oder auch: grep -i error /var/log/clamav/clamd.log
From karsten.scheidel at piv-drives.com Thu Apr 12 10:02:41 2007
From: karsten.scheidel at piv-drives.com (karsten.scheidel at piv-drives.com)
Date: 12 Apr 2007 08:02:41 UT
Subject: [Postfixbuch-users] Re-2: clamd spinnt seit ein paar Tagen!
Message-ID:
> Patrick Ben Koetter schrieb:
> Probleme gab (gestern) es hier mit der Update Funktion (freshclam), die
> Server waren wohl eine zeitlang überlastet ...
> @ patrick Woher hattest du denn die Info, habe nix dazu gefunden?
>
> > p at rick
>
Scheint wohl wirklich an nem Update zu liegen:
http://lurker.clamav.net/thread/20070412.054912.4ff03c42.en.html
Gus,
Karsten
PIV Drives GmbH
Industriestraße 3
61352 Bad Homburg
Tel. +49 (0)6172-102 0 - Fax +49 (0)6172-102 381
www.piv-drives.com www.brevini.de
Sitz und Registergericht/Place of District Court: Bad Homburg, HRB 7503
Geschäftsführer/Management:
Dipl.-Kfm Michael Kissel
Dipl. Ing. Marcel Offermann
Dr. Jacopo Tozzi
From karsten.scheidel at piv-drives.com Thu Apr 12 10:13:23 2007
From: karsten.scheidel at piv-drives.com (karsten.scheidel at piv-drives.com)
Date: 12 Apr 2007 08:13:23 UT
Subject: [Postfixbuch-users] Re-2: clamd spinnt seit ein paar Tagen!
Message-ID:
> > Patrick Ben Koetter schrieb:
>
> > Probleme gab (gestern) es hier mit der Update Funktion (freshclam), die
> > Server waren wohl eine zeitlang überlastet ...
> > @ patrick Woher hattest du denn die Info, habe nix dazu gefunden?
> >
> > > p at rick
> >
>
> Scheint wohl wirklich an nem Update zu liegen:
> http://lurker.clamav.net/thread/20070412.054912.4ff03c42.en.html
>
> Gus,
> Karsten
räusper,
@patrick, MH
sorry fürs falsch zitieren, richtig heißt es:
Matthias Haegele schrieb:
> Probleme gab (gestern) es hier mit der Update Funktion (freshclam), die
> Server waren wohl eine zeitlang überlastet ...
PIV Drives GmbH
Industriestraße 3
61352 Bad Homburg
Tel. +49 (0)6172-102 0 - Fax +49 (0)6172-102 381
www.piv-drives.com www.brevini.de
Sitz und Registergericht/Place of District Court: Bad Homburg, HRB 7503
Geschäftsführer/Management:
Dipl.-Kfm Michael Kissel
Dipl. Ing. Marcel Offermann
Dr. Jacopo Tozzi
From p at state-of-mind.de Thu Apr 12 10:30:09 2007
From: p at state-of-mind.de (Patrick Ben Koetter)
Date: Thu, 12 Apr 2007 10:30:09 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To: <461DE512.6050808@linuxrocks.dyndns.org>
References:
<20070412074039.GB12019@state-of-mind.de>
<461DE512.6050808@linuxrocks.dyndns.org>
Message-ID: <20070412083009.GE12019@state-of-mind.de>
* Matthias Haegele :
> > Es gab/gibt in den letzten 2 Wochen einen exploit für ClamAV mit dem ein
> > Sender ClamAV und damit das ganze Mailsystem zum Stillstand bringen kann. Auf
> > welche Version von ClamAV das zutrifft und in welcher Version das wieder
> > behoben wurde, habe ich gerade nicht zur Hand.
>
> Probleme gab (gestern) es hier mit der Update Funktion (freshclam), die
> Server waren wohl eine zeitlang überlastet ...
> @ patrick Woher hattest du denn die Info, habe nix dazu gefunden?
Ich weis es leider nicht mehr. War vor ungefähr einer Woche. Meinen Server
hatte es da erwischt.
p at rick
--
Postfix - Einrichtung, Betrieb und Wartung
saslfinger (debugging SMTP AUTH):
From ffiene at veka.com Thu Apr 12 10:48:29 2007
From: ffiene at veka.com (Frank Fiene)
Date: Thu, 12 Apr 2007 10:48:29 +0200
Subject: [Postfixbuch-users] Re-2: clamd spinnt seit ein paar Tagen!
In-Reply-To:
References:
Message-ID: <200704121048.30029.ffiene@veka.com>
On Thursday 12 April 2007 10:13, karsten.scheidel at piv-drives.com wrote:
> > > Patrick Ben Koetter schrieb:
> > >
> > > Probleme gab (gestern) es hier mit der Update Funktion
> > > (freshclam), die Server waren wohl eine zeitlang überlastet ...
> > > @ patrick Woher hattest du denn die Info, habe nix dazu gefunden?
> > >
> > > > p at rick
> >
> > Scheint wohl wirklich an nem Update zu liegen:
> > http://lurker.clamav.net/thread/20070412.054912.4ff03c42.en.html
Hmm, also laut dem Thread ist das wohl ein grundsätzliches Problem mit
freshclam und keine Überlastung!
Ich habe natürlich auch clamscan als secondary drin gelassen aber ich
werde wohl noch einen Virenscanner installieren, Norman oder so.
Ärgerlich.
--
Frank Fiene / IT-Services
Fon: +49 2526 29-6200
Fax: +49 2526 29-16-6200
mailto: ffiene at veka.com
www.veka.com
VEKA AG
Dieselstr. 8
48324 Sendenhorst
Deutschland/Germany
Vorstand: Andreas Hartleif (Vorsitzender), Dr. Andreas W. Hillebrand
Bonifatius Eichwald, Elke Hartleif, Dr. Werner Schuler
Vorsitzender des Aufsichtsrates: Heinrich Laumann
HRB 8282 AG Münster
From liste.postfixbuch-users at ahrcas.net Thu Apr 12 12:23:01 2007
From: liste.postfixbuch-users at ahrcas.net (Rene Caspari)
Date: Thu, 12 Apr 2007 12:23:01 +0200
Subject: [Postfixbuch-users] Eine Domain - unterschiedliche Ziele
Message-ID: <20070412102301.GB14632@localhost.localdomain>
Hallo Liste,
Ich stehe vor folgender Aufgabe, fuer eine Domain existieren
Nutzeradressen und Systemadressen (letztere dienen zur automatischen
Abwicklung darauf ankommender Mails).
Nun sollen die Nutzeradressen auf einen anderen Server per SMTP
weitergeleitet werden, und zwar, ohne, dass sie umgeschrieben werden,
ein adresse : adresse at anderer.server in der aliases faellt also aus.
Wie kann ich das am geschicktesten erreichen?
Noch schoener waere es natuerlich, wenn ich im zugehoerigen Lookup-File
angeben kann, dass alle Adressen, die nicht lokal gefuehrt werden
(Systemadressen) an den einen anderen MTA weitergeleitet werden.
bye, rene
--
Nieder mit der Radwegbenutzungspflicht:
http://itc.napier.ac.uk/e-Petition/bundestag/view_petition.asp?PetitionID=395
· http://rene.ahrcas.net · Rene Caspari · GPG-KeyID: 0xCA40A793 ·
From Ralf.Hildebrandt at charite.de Thu Apr 12 13:09:05 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Thu, 12 Apr 2007 13:09:05 +0200
Subject: [Postfixbuch-users] Eine Domain - unterschiedliche Ziele
In-Reply-To: <20070412102301.GB14632@localhost.localdomain>
References: <20070412102301.GB14632@localhost.localdomain>
Message-ID: <20070412110905.GU24957@charite.de>
* Rene Caspari :
> Hallo Liste,
>
> Ich stehe vor folgender Aufgabe, fuer eine Domain existieren
> Nutzeradressen und Systemadressen (letztere dienen zur automatischen
> Abwicklung darauf ankommender Mails).
>
> Nun sollen die Nutzeradressen auf einen anderen Server per SMTP
> weitergeleitet werden, und zwar, ohne, dass sie umgeschrieben werden,
> ein adresse : adresse at anderer.server in der aliases faellt also aus.
>
> Wie kann ich das am geschicktesten erreichen?
man 5 transport
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Ah, SASL, the dark side of authentication it is.
Yes, tempting, easy - but ultimately destroy you it will!
But fear the path of misconfiguration, you should!
From liste.postfixbuch-users at ahrcas.net Thu Apr 12 13:15:50 2007
From: liste.postfixbuch-users at ahrcas.net (Rene Caspari)
Date: Thu, 12 Apr 2007 13:15:50 +0200
Subject: [Postfixbuch-users] Eine Domain - unterschiedliche Ziele
In-Reply-To: <20070412110905.GU24957@charite.de>
References: <20070412102301.GB14632@localhost.localdomain>
<20070412110905.GU24957@charite.de>
Message-ID: <20070412111550.GD14632@localhost.localdomain>
* Ralf Hildebrandt [2007-04-12 13:09]:
> * Rene Caspari :
> > Ich stehe vor folgender Aufgabe, fuer eine Domain existieren
> > Nutzeradressen und Systemadressen (letztere dienen zur automatischen
> > Abwicklung darauf ankommender Mails).
> >
> > Nun sollen die Nutzeradressen auf einen anderen Server per SMTP
> > weitergeleitet werden, und zwar, ohne, dass sie umgeschrieben werden,
> > ein adresse : adresse at anderer.server in der aliases faellt also aus.
>
> man 5 transport
Habe ich mittels transport_maps gemacht, ja:
/etc/postfix/transport:
nutzeradresse at domain.tld relay:[anderer.server]
domain.tld local:$myhostname
scheint[1] auch zu funktionieren, nur bekomme ich fuer Mails an
nutzeradresse at domain.tld jeweils einen Bounce mit der Meldung: "mail
forwarding loop for nutzeradresse at domain.tld", von der ich noch nicht
weiss, wo sie herkommt.
[1] "anderer.server" ist leider nicht unter meiner Kontrolle, ich sehe
nur in meinem Logfile, dass die Mail an ihn rausgeht, trotz o.g.
Fehlermeldung.
bye, rene
--
Nieder mit der Radwegbenutzungspflicht:
http://itc.napier.ac.uk/e-Petition/bundestag/view_petition.asp?PetitionID=395
· http://rene.ahrcas.net · Rene Caspari · GPG-KeyID: 0xCA40A793 ·
From Ralf.Hildebrandt at charite.de Thu Apr 12 13:21:45 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Thu, 12 Apr 2007 13:21:45 +0200
Subject: [Postfixbuch-users] Eine Domain - unterschiedliche Ziele
In-Reply-To: <20070412111550.GD14632@localhost.localdomain>
References: <20070412102301.GB14632@localhost.localdomain>
<20070412110905.GU24957@charite.de>
<20070412111550.GD14632@localhost.localdomain>
Message-ID: <20070412112144.GW24957@charite.de>
* Rene Caspari :
> /etc/postfix/transport:
> nutzeradresse at domain.tld relay:[anderer.server]
> domain.tld local:$myhostname
Gut.
> scheint[1] auch zu funktionieren, nur bekomme ich fuer Mails an
> nutzeradresse at domain.tld jeweils einen Bounce mit der Meldung: "mail
> forwarding loop for nutzeradresse at domain.tld", von der ich noch nicht
> weiss, wo sie herkommt.
Welcher Server meldet das? Steht in der Mail oder deinem Log (wenn es
deiner meldet)
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
The porcupine with the sharpest quills gets stuck on a tree more often.
From liste.postfixbuch-users at ahrcas.net Thu Apr 12 13:31:53 2007
From: liste.postfixbuch-users at ahrcas.net (Rene Caspari)
Date: Thu, 12 Apr 2007 13:31:53 +0200
Subject: [Postfixbuch-users] Eine Domain - unterschiedliche Ziele
In-Reply-To: <20070412112144.GW24957@charite.de>
References: <20070412102301.GB14632@localhost.localdomain>
<20070412110905.GU24957@charite.de>
<20070412111550.GD14632@localhost.localdomain>
<20070412112144.GW24957@charite.de>
Message-ID: <20070412113153.GE14632@localhost.localdomain>
* Ralf Hildebrandt [2007-04-12 13:22]:
> * Rene Caspari :
>
> > /etc/postfix/transport:
> > nutzeradresse at domain.tld relay:[anderer.server]
> > domain.tld local:$myhostname
>
> Gut.
>
> > scheint[1] auch zu funktionieren, nur bekomme ich fuer Mails an
> > nutzeradresse at domain.tld jeweils einen Bounce mit der Meldung: "mail
> > forwarding loop for nutzeradresse at domain.tld", von der ich noch nicht
> > weiss, wo sie herkommt.
>
> Welcher Server meldet das? Steht in der Mail oder deinem Log (wenn es
> deiner meldet)
Mein Server erzeugt die Bounce-Nachricht.
Eventuell nimmt "anderer.server" die Mail an, fuehlt sich aber nicht
dafuer zustaendig und relayt sie an den offiziellen MX, welcher mein
Server ist und dadurch kommt die Nachricht zustande?
bye, rene
--
Nieder mit der Radwegbenutzungspflicht:
http://itc.napier.ac.uk/e-Petition/bundestag/view_petition.asp?PetitionID=395
· http://rene.ahrcas.net · Rene Caspari · GPG-KeyID: 0xCA40A793 ·
From holm at x-provi.de Thu Apr 12 13:41:14 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Thu, 12 Apr 2007 13:41:14 +0200
Subject: [Postfixbuch-users] Zertifikatsproblem
Message-ID: <461E1ADA.2010803@x-provi.de>
Hallo,
nach etlichen Versuchen, lesen von diversen Anleitungen ist mir das mit
den Zertifikaten leider immer noch nicht ganz klar.
Geh ich mal nicht con einem selbsignierten aus, sondern vom einem von
RapidSSL. Ich erstelle auf meinem Server ein .key und ein
Zertifikatsrequest csr und erhalte von Rapid oder Reseller ein .crt.
Soweit so gut.
in der main.cf steht:
# smtpd_tls_CAfile = /etc/postfix/ssl/srv6_xxx_de.crt
smtpd_tls_key_file = /etc/postfix/ssl/srv6_xxx_de.key
smtpd_tls_cert_file = /etc/postfix/ssl/srv6_xxx.crt
tls_random_source = dev:/dev/urandom
smtp_use_tls = yes
smtp_tls_loglevel = 1
smtp_tls_note_starttls_offer = yes
# smtp_tls_CAfile = /etc/postfix/ssl/srv6_xxx_de.crt
smtp_tls_key_file = /etc/postfix/ssl/srv6_xxx.key
smtp_tls_cert_file = /etc/postfix/ssl/srv6_xxx.crt
Muss ich jetzt eigentlich überhaupt des CA angeben? Und warum kann ich
hier .crt nehmen und nicht .pem ? Wenn ja .pem kann ich es einfach in
.pem umbenennen?
*smtp_tls_CAfile* ist doch nur für nicht vertrauenswürdige Zertifikate die Postfix nicht kennt ?
*smtpd_tls_CAfile* hier doch eigentlich das signierte Serverzertifikat durch RapidSSL angeben ? Warum bloss, funktioniert doch aus so ...
Gruß Holm
From postfixbuch at cboltz.de Thu Apr 12 14:04:05 2007
From: postfixbuch at cboltz.de (Christian Boltz)
Date: Thu, 12 Apr 2007 14:04:05 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To: <200704120837.02631.ffiene@veka.com>
References: <200704120837.02631.ffiene@veka.com>
Message-ID: <200704121404.06382@tux.boltz.de.vu>
Hallo Frank, hallo Leute,
Am Donnerstag, 12. April 2007 schrieb Frank Fiene:
> Ich habe ein Problem mit meinen beiden Mail-Servern.
> clamd beendet sich seit drei Tagen nach einiger Zeit wieder, nachdem
> ich den neu starte.
Kannst Du "nach einiger Zeit" etwas genauer definieren?
> Die Version ist clamav-0.90.1. Hab ich (oder SuSE) ein Update
> verpasst? Gibt es einen 0Day und da versucht jemand, meine Server zu
> knacken?
Die Version ist aktuell.
Guck auch mal in /var/log/audit/audit.log - nach dem letzten Update
musste ich meine AppArmor-Profile anpassen... ("aa-logprof" aufrufen)
Gruß
Christian Boltz
--
Nobody will ever need more than 640 kB RAM. -- Bill Gates, 1983
Windows XP requires 64 MB RAM. -- Bill Gates, 2001
Nobody will ever need Windows XP. -- logical conclusion
From Ralf.Hildebrandt at charite.de Thu Apr 12 14:12:58 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Thu, 12 Apr 2007 14:12:58 +0200
Subject: [Postfixbuch-users] Eine Domain - unterschiedliche Ziele
In-Reply-To: <20070412113153.GE14632@localhost.localdomain>
References: <20070412102301.GB14632@localhost.localdomain>
<20070412110905.GU24957@charite.de>
<20070412111550.GD14632@localhost.localdomain>
<20070412112144.GW24957@charite.de>
<20070412113153.GE14632@localhost.localdomain>
Message-ID: <20070412121258.GE19192@charite.de>
* Rene Caspari :
> Mein Server erzeugt die Bounce-Nachricht.
>
> Eventuell nimmt "anderer.server" die Mail an, fuehlt sich aber nicht
> dafuer zustaendig und relayt sie an den offiziellen MX, welcher mein
> Server ist und dadurch kommt die Nachricht zustande?
Ja, das kann sein.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Your mantra for today is: Don't let data from the network near a
shell. Bad things happen. -- Randall Schwartz
From r.ebeling at hagrid.posteule.com Thu Apr 12 14:29:53 2007
From: r.ebeling at hagrid.posteule.com (Ralf Ebeling)
Date: Thu, 12 Apr 2007 14:29:53 +0200
Subject: [Postfixbuch-users] clamd spinnt seit ein paar Tagen!
In-Reply-To: <200704120837.02631.ffiene@veka.com>
References: <200704120837.02631.ffiene@veka.com>
Message-ID: <461E2641.9080200@hagrid.posteule.com>
Frank Fiene wrote:
> Ich habe ein Problem mit meinen beiden Mail-Servern.
> clamd beendet sich seit drei Tagen nach einiger Zeit wieder, nachdem ich
> den neu starte.
>
> Die Version ist clamav-0.90.1. Hab ich (oder SuSE) ein Update verpasst?
> Gibt es einen 0Day und da versucht jemand, meine Server zu knacken?
Habe ich hier unter Sarge auch (clamav-0.90.1 aus volatile). Jedesmal
wenn freshclam ein Problem mit dem Update hat semmelt der clamd ab.
Scheint sich aber im Laufe des Vormittags gegeben zu haben...
Ralf
From holm at x-provi.de Thu Apr 12 14:33:56 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Thu, 12 Apr 2007 14:33:56 +0200
Subject: [Postfixbuch-users] Fehler bei openssl s_client
Message-ID: <461E2734.9040203@x-provi.de>
Hallo,
ich gehe bei Debian etch wie im Buch 2 beschreiben vor und erhalte bei:
openssl s_client -starttls smtp -CApath /etc/ssl/certs/ -connect
localhost:25
folgenden output:
CONNECTED(00000003)
28730:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown
protocol:s23_clnt.c:567:
Was kann da falsch sein? Das mit dem "GET_SERVER_HELLO" versteh ich
nicht. Bei sarge klappt es.
Gruß Holm
From postfixbuch-users at japantest.homelinux.com Thu Apr 12 14:46:15 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Thu, 12 Apr 2007 14:46:15 +0200
Subject: [Postfixbuch-users] Zertifikatsproblem
In-Reply-To: <461E1ADA.2010803@x-provi.de>
References: <461E1ADA.2010803@x-provi.de>
Message-ID: <461E2A17.5050906@japantest.homelinux.com>
Holm Kapschitzki wrote:
> # smtp_tls_CAfile = /etc/postfix/ssl/srv6_xxx_de.crt
> smtp_tls_key_file = /etc/postfix/ssl/srv6_xxx.key
> smtp_tls_cert_file = /etc/postfix/ssl/srv6_xxx.crt
>
> Muss ich jetzt eigentlich überhaupt des CA angeben? Und warum kann ich
> hier .crt nehmen und nicht .pem ? Wenn ja .pem kann ich es einfach in
> .pem umbenennen?
>
> *smtp_tls_CAfile* ist doch nur für nicht vertrauenswürdige Zertifikate die Postfix nicht kennt ?
CA ist die _C_ertificate _A_uthority, also die herausgebende Stelle. Wenn
dein Server eine Verbindung zu einem anderen Server aufbaut, um eine Mail
zu verschicken, dann kannst du hier die CAs auflisten, die Postfix beim
Verbindungsaufbau überprüft, ansonsten steht dort halt nur, das Postfix
die CA des remote Servers nicht kennt.
> *smtpd_tls_CAfile* hier doch eigentlich das signierte Serverzertifikat durch RapidSSL angeben ? Warum bloss, funktioniert doch aus so ...
Nö, hier kommt das Stammzertifikat der herausgebenden Firma rein. Wenn du
das Zertifikat von Thawte gekauft hast, sollte dann auch das
Stammzertifikat (root certificate) von Thawte drin sein.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From holm at x-provi.de Thu Apr 12 14:55:30 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Thu, 12 Apr 2007 14:55:30 +0200
Subject: [Postfixbuch-users] Fehler bei openssl s_client
In-Reply-To: <461E2734.9040203@x-provi.de>
References: <461E2734.9040203@x-provi.de>
Message-ID: <461E2C42.3050308@x-provi.de>
Hallo,
der Fehler ist behoben. Ich habe einen Tippfehler im Pfad drinnen gehabt.
Gru? Holm
From mailingliste-postfixbuch at pothe.com Thu Apr 12 16:26:01 2007
From: mailingliste-postfixbuch at pothe.com (Andreas Pothe)
Date: Thu, 12 Apr 2007 16:26:01 +0200
Subject: [Postfixbuch-users] Re-2: clamd spinnt seit ein paar Tagen!
In-Reply-To:
References:
Message-ID: <003f01c77d0e$7f46d0b0$7dd47210$@com>
> Scheint wohl wirklich an nem Update zu liegen:
> http://lurker.clamav.net/thread/20070412.054912.4ff03c42.en.html
Hm, danke für den Hinweis! Ich hatte nicht mitbekommen, dass clamd sich
beendet hatte, da ich clamscan als Backup drin habe. Da sieht man, dass man
auch ohne Anlass ab und an in die Logfiles schauen sollte...
CU
Andreas
From mhaegele at linuxrocks.dyndns.org Thu Apr 12 17:20:09 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Thu, 12 Apr 2007 17:20:09 +0200
Subject: [Postfixbuch-users] [OT] Howto f. Internen Postfix
Mail-Antispam-Server?
Message-ID: <461E4E29.8040005@linuxrocks.dyndns.org>
Hallo Ihr!
Jemand einen Tipp für ein Howto internen Antispam-Mailserver:
Postfix, Courier, getmail/fetchmail, clamav, amavisd-new, spamassassin.
grobe Skizze:
Mailserver-Provider <->Firewall<->interner Postfix Mailserver der per
getmail Mails holt (nicht vom Internet her erreichbar)<->MS Exchange
(interne Mails)<->User-Mailclients
Postfix würde praktisch die externen Mails vom Exchange nach aussen
routen und alle Mails von Providerseite her, dann intern nach Spamcheck
und Antiviruscheck an den Exchange weiterschicken.
Grüsse & Danke
MH
From driessen at fblan.de Thu Apr 12 17:23:08 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Thu, 12 Apr 2007 17:23:08 +0200
Subject: [Postfixbuch-users] check_client_access auf unknown
Message-ID: <002701c77d16$7a1fb7c0$0565a8c0@uwe>
Hallo Liste
Habe einen weiteren check_client_access auf Client unknown in meine Prüfung aufgenommen.
/unknown/ 450 no identifications taken client not allowed
Bis dato sind alle welche dadurch rausfliegen soweit ich das feststellen konnte aus
Dialinnetzen.
Hat jemand solch eine ähnliche Prüfung im Einsatz wenn ja was habt Ihr für eine Erfahrung
damit gemacht?
Ansonsten bin ich für jede konstruktive Kritik offen warum man es evtl. unterlassen sollte
oder auch das eher keine Probs damit zu erwarten sind.
Mal 3 Beispiele. Bei den "offiziellen" Mailservern kommt statt unknown der DNS Eintrag der
IP. Bin allerdings noch nicht dahinter gekommen ob das immer und überall so ist deswegen
zur Zeit nur ein 450er reject.
Apr 12 12:58:55 fblan postfix/smtpd[30484]: NOQUEUE: reject: RCPT from
unknown[218.108.73.35]: 450 4.7.1 : Client host rejected: no
identifications taken client not allowed; from=
to= proto=SMTP helo=
Apr 12 14:55:07 fblan postfix/smtpd[913]: NOQUEUE: reject: RCPT from
unknown[201.21.242.49]: 450 4.7.1 : Client host rejected: no
identifications taken client not allowed; from=
to= proto=SMTP helo=
Apr 12 15:32:41 fblan postfix/smtpd[1479]: NOQUEUE: reject: RCPT from
unknown[209.12.67.30]: 450 4.7.1 : Client host rejected: no
identifications taken client not allowed; from=<> to=
proto=ESMTP helo=
Und wie immer bei neuen pcre Einträgen nicht einfach copy und paste. Ich bin mir noch
nicht sicher ob da wirklich nichts passiert was nicht gewünscht wäre.
Besten Dank fürs lesen.
Postfix ist in der Zwischenzeit als Version 2.4 im Einsatz.
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From postfixbuch-users at japantest.homelinux.com Thu Apr 12 20:34:55 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Thu, 12 Apr 2007 20:34:55 +0200
Subject: [Postfixbuch-users] check_client_access auf unknown
In-Reply-To: <002701c77d16$7a1fb7c0$0565a8c0@uwe>
References: <002701c77d16$7a1fb7c0$0565a8c0@uwe>
Message-ID: <461E7BCF.80001@japantest.homelinux.com>
Uwe Driessen wrote:
> Hallo Liste
> Habe einen weiteren check_client_access auf Client unknown in meine Prüfung aufgenommen.
>
> /unknown/ 450 no identifications taken client not allowed
>
>
> Bis dato sind alle welche dadurch rausfliegen soweit ich das feststellen konnte aus
> Dialinnetzen.
>
> Hat jemand solch eine ähnliche Prüfung im Einsatz wenn ja was habt Ihr für eine Erfahrung
> damit gemacht?
>
> Ansonsten bin ich für jede konstruktive Kritik offen warum man es evtl. unterlassen sollte
> oder auch das eher keine Probs damit zu erwarten sind.
Hallo Uwe,
am besten, du machst deine eigenen Erfahrungen damit. (^-^)
In meiner Situation kann ich es mir nicht erlauben, diesen Check
einzusetzen. Solange der überwiegende Teil deiner einliefernden Kunden aus
Deutschland kommt und der Rest nicht ganz so kritisch ist, kannst du mit
den paar Ausreißern vermutlich leben. Bei mir ist es leider so, dass ich
von überall her Mails empfangen muss und dort etliche Server ohne Reverse
DNS Eintrag dabei sind.
Ich würde aber auf jeden Fall den Reject-Text bearbeiten. Schon mit der
Kenntnis des Zusammenhangs verstehe ich ihn kaum. ;-)
Vielleicht besser:
454 no reverse DNS record, please see http://example.com/rejectreason.htm
Dort kannst du dann eine gute Erklärung aufsetzen und wie man sich mit dir
in Verbindung setzen kann, um auf eine Whitelist zu kommen.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From ffiene at veka.com Thu Apr 12 22:13:05 2007
From: ffiene at veka.com (Frank Fiene)
Date: Thu, 12 Apr 2007 22:13:05 +0200
Subject: [Postfixbuch-users] Re-2: clamd spinnt seit ein paar Tagen!
In-Reply-To: <003f01c77d0e$7f46d0b0$7dd47210$@com>
References:
<003f01c77d0e$7f46d0b0$7dd47210$@com>
Message-ID: <200704122213.05314.ffiene@veka.com>
On Thursday 12 April 2007 16:26, Andreas Pothe wrote:
> > Scheint wohl wirklich an nem Update zu liegen:
> > http://lurker.clamav.net/thread/20070412.054912.4ff03c42.en.html
>
> Hm, danke für den Hinweis! Ich hatte nicht mitbekommen, dass clamd
> sich beendet hatte, da ich clamscan als Backup drin habe. Da sieht
> man, dass man auch ohne Anlass ab und an in die Logfiles schauen
> sollte...
Dafür und für viele andere Dinge hab ich mir einen Root-Server gemietet
und dort nagios installiert. Der schaut, ob da die zwei Prozesse
freshclam und clamd laufen. Sonst wäre es wohl nie aufgefallen!
*VG* Frank
--
Frank Fiene / IT-Services
Fon: +49 2526 29-6200
Fax: +49 2526 29-16-6200
mailto: ffiene at veka.com
www.veka.com
VEKA AG
Dieselstr. 8
48324 Sendenhorst
Deutschland/Germany
Vorstand: Andreas Hartleif (Vorsitzender), Dr. Andreas W. Hillebrand
Bonifatius Eichwald, Elke Hartleif, Dr. Werner Schuler
Vorsitzender des Aufsichtsrates: Heinrich Laumann
HRB 8282 AG Münster
From d.huecking at gmx.net Thu Apr 12 23:53:47 2007
From: d.huecking at gmx.net (David Huecking)
Date: Thu, 12 Apr 2007 23:53:47 +0200
Subject: [Postfixbuch-users] Re-2: clamd spinnt seit ein paar Tagen!
In-Reply-To: <200704122213.05314.ffiene@veka.com>
References:
<003f01c77d0e$7f46d0b0$7dd47210$@com>
<200704122213.05314.ffiene@veka.com>
Message-ID: <200704122353.48650.d.huecking@gmx.net>
On Donnerstag, 12. April 2007, Frank Fiene wrote:
> Dafür und für viele andere Dinge hab ich mir einen Root-Server gemietet
> und dort nagios installiert. Der schaut, ob da die zwei Prozesse
> freshclam und clamd laufen. Sonst wäre es wohl nie aufgefallen!
Vielleicht tut's für den einen oder anderen auch monit:
http://www.tildeslash.com/monit/
Überwacht Daemons u.a. und kann bei Fehlern verschiedenste Aktionen
ausführen. ...natürlich kann man sich weiterhin fragen, was man im Falle
eines abgestürzten monit-Daemon macht.
Kleines Tutorial:
http://www.cyberciti.biz/tips/howto-monitor-and-restart-linux-unix-service.html
--
Eat, sleep and go running,
David Hücking. ;->
Encrypted eMail welcome!
GnuPG/ PGP-Key: 0x57809216. Fingerprint:
3DF2 CBE0 DFAA 4164 02C2 4E2A E005 8DF7 5780 9216
From kai_lists_postfixbuch at fuerstenberg.ws Fri Apr 13 09:42:06 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Fri, 13 Apr 2007 09:42:06 +0200
Subject: [Postfixbuch-users] [OT] Howto f. Internen
Postfix Mail-Antispam-Server?
In-Reply-To: <461E4E29.8040005@linuxrocks.dyndns.org>
References: <461E4E29.8040005@linuxrocks.dyndns.org>
Message-ID: <461F344E.2070709@fuerstenberg.ws>
Matthias Haegele schrieb am 12.04.2007 17:20:
> Hallo Ihr!
>
> Jemand einen Tipp für ein Howto internen Antispam-Mailserver:
>
> Postfix, Courier, getmail/fetchmail, clamav, amavisd-new, spamassassin.
>
Sieh dich doch einfach mal hier um:
http://postfix.state-of-mind.de/patrick.koetter/
> grobe Skizze:
> Mailserver-Provider <->Firewall<->interner Postfix Mailserver der per
> getmail Mails holt (nicht vom Internet her erreichbar)<->MS Exchange
> (interne Mails)<->User-Mailclients
>
> Postfix würde praktisch die externen Mails vom Exchange nach aussen
> routen und alle Mails von Providerseite her, dann intern nach Spamcheck
> und Antiviruscheck an den Exchange weiterschicken.
>
> Grüsse & Danke
> MH
>
>
Gruß
Kai
From Ralf.Hildebrandt at charite.de Fri Apr 13 10:05:50 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Fri, 13 Apr 2007 10:05:50 +0200
Subject: [Postfixbuch-users] Re-2: clamd spinnt seit ein paar Tagen!
In-Reply-To: <200704122353.48650.d.huecking@gmx.net>
References:
<003f01c77d0e$7f46d0b0$7dd47210$@com>
<200704122213.05314.ffiene@veka.com>
<200704122353.48650.d.huecking@gmx.net>
Message-ID: <20070413080550.GF26813@charite.de>
* David Huecking :
> On Donnerstag, 12. April 2007, Frank Fiene wrote:
> > Dafür und für viele andere Dinge hab ich mir einen Root-Server gemietet
> > und dort nagios installiert. Der schaut, ob da die zwei Prozesse
> > freshclam und clamd laufen. Sonst wäre es wohl nie aufgefallen!
>
> Vielleicht tut's für den einen oder anderen auch monit:
> http://www.tildeslash.com/monit/
>
> Überwacht Daemons u.a. und kann bei Fehlern verschiedenste Aktionen
> ausführen. ...natürlich kann man sich weiterhin fragen, was man im Falle
> eines abgestürzten monit-Daemon macht.
>
> Kleines Tutorial:
> http://www.cyberciti.biz/tips/howto-monitor-and-restart-linux-unix-service.html
Ich bevorzuge runit, welches durch init gestartet wird.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
BSD und Debian sind doch eh fuer Kinder. Echte Kerle benutzen SuSE und
knicken auch vor suse-config nicht ein!!!" -- John_Shaft
From kai_lists_postfixbuch at fuerstenberg.ws Fri Apr 13 10:26:03 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Fri, 13 Apr 2007 10:26:03 +0200
Subject: [Postfixbuch-users] check_client_access auf unknown
In-Reply-To: <002701c77d16$7a1fb7c0$0565a8c0@uwe>
References: <002701c77d16$7a1fb7c0$0565a8c0@uwe>
Message-ID: <461F3E9B.5010102@fuerstenberg.ws>
Uwe Driessen schrieb am 12.04.2007 17:23:
> Hallo Liste
> Habe einen weiteren check_client_access auf Client unknown in meine Prüfung aufgenommen.
>
> /unknown/ 450 no identifications taken client not allowed
>
wäre das nicht gleichbedeutend mit "reject_unknown_reverse_client_hostname"?
> Bis dato sind alle welche dadurch rausfliegen soweit ich das feststellen konnte aus
> Dialinnetzen.
>
> Hat jemand solch eine ähnliche Prüfung im Einsatz wenn ja was habt Ihr für eine Erfahrung
> damit gemacht?
>
Bei mir sind das auch nur Dial-in-Netze. Ausserdem sind die Mails an
alte Message-IDs adressiert :-P
Ich verwende "reject_unknown_reverse_client_hostname".
> Ansonsten bin ich für jede konstruktive Kritik offen warum man es evtl. unterlassen sollte
> oder auch das eher keine Probs damit zu erwarten sind.
>
Da schliesse ich mich Sandy an. Man muss selbst entscheiden, aufgrund
der Mails, die eingehen, aufgrund eigener Vorstellungen, aufgrund von
Kundenwünschen, etc.
Man kann einerseits sagen: "Soll der Absender doch mal seine Server
_ordentlich_ aufsetzen, inkl. korrekten HELO und DNS-Einträgen".
Andererseits kann es dann Probleme mit Kunden geben, weil sie erwünschte
Mails nicht mehr bekommen und der Absender-Server wegen des 4xx die
Mails erst nach ein paar Tagen aus der Queue löscht und der Urheber erst
dann eine Mitteilung bekommt. Da können Geschäfte platzen (Vielleicht
doch besser 5xx? Dann bekommt er die Info zumindest sofort und kann sich
mit seinem Mail-Admin auseinandersetzen).
Gruß
Kai
From postfixbuch-users at japantest.homelinux.com Fri Apr 13 11:50:09 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 13 Apr 2007 11:50:09 +0200
Subject: [Postfixbuch-users] check_client_access auf unknown
In-Reply-To: <461F3E9B.5010102@fuerstenberg.ws>
References: <002701c77d16$7a1fb7c0$0565a8c0@uwe>
<461F3E9B.5010102@fuerstenberg.ws>
Message-ID: <461F5251.4090702@japantest.homelinux.com>
Kai Fürstenberg wrote:
> Uwe Driessen schrieb am 12.04.2007 17:23:
>> Hallo Liste
>> Habe einen weiteren check_client_access auf Client unknown in meine Prüfung aufgenommen.
>>
>> /unknown/ 450 no identifications taken client not allowed
>>
> wäre das nicht gleichbedeutend mit "reject_unknown_reverse_client_hostname"?
Ich meine, dass reject_unknown_reverse_client_hostname etwas weniger
heftig ist. Postfix loggt ja auch einen Client als "unknown", wenn keine
Übereinstimmung zwischen reverse und forward dns existiert, während
reject_unknown_reverse_client_hostname einen Client dann abweist, wenn
überhaupt kein reverse dns eintrag existiert.
Der Check kam ja genau wegen dieser Nachfrage nach einem etwas weniger
rigiden unknown check. (reject_unknown_reverse_client_name gibt es nur für
Postfix >= vers. 2.3).
>> Ansonsten bin ich für jede konstruktive Kritik offen warum man es evtl. unterlassen sollte
>> oder auch das eher keine Probs damit zu erwarten sind.
>>
> Da schliesse ich mich Sandy an. Man muss selbst entscheiden, aufgrund
> der Mails, die eingehen, aufgrund eigener Vorstellungen, aufgrund von
> Kundenwünschen, etc.
>
> Man kann einerseits sagen: "Soll der Absender doch mal seine Server
> _ordentlich_ aufsetzen, inkl. korrekten HELO und DNS-Einträgen".
> Andererseits kann es dann Probleme mit Kunden geben, weil sie erwünschte
> Mails nicht mehr bekommen und der Absender-Server wegen des 4xx die
> Mails erst nach ein paar Tagen aus der Queue löscht und der Urheber erst
> dann eine Mitteilung bekommt. Da können Geschäfte platzen (Vielleicht
> doch besser 5xx? Dann bekommt er die Info zumindest sofort und kann sich
> mit seinem Mail-Admin auseinandersetzen).
Ich denke auch, dass ein 5xx besser ist. Zusammen mit einem Hinweis auf
eine Kontakt/Erklärungsseite für eine schnelle Klärung sollte das für die
meisten betroffenen Postmaster ausreichend sein und für die Kunden auch
schnell genug.
http://www.postfix.org/postconf.5.html#reject_unknown_client_hostname
http://www.postfix.org/postconf.5.html#reject_unknown_reverse_client_hostname
http://www.postfix.org/postconf.5.html#unknown_client_reject_code
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From driessen at fblan.de Fri Apr 13 12:58:46 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Fri, 13 Apr 2007 12:58:46 +0200
Subject: [Postfixbuch-users] check_client_access auf unknown
In-Reply-To: <461F3E9B.5010102@fuerstenberg.ws>
References: <002701c77d16$7a1fb7c0$0565a8c0@uwe>
<461F3E9B.5010102@fuerstenberg.ws>
Message-ID: <000801c77dba$b5f945f0$0565a8c0@uwe>
On Behalf Of Kai Fürstenberg :
>
> Uwe Driessen schrieb am 12.04.2007 17:23:
> > Hallo Liste
> > Habe einen weiteren check_client_access auf Client unknown in meine Prüfung
> aufgenommen.
> >
> > /unknown/ 450 no identifications taken client not allowed
> >
> wäre das nicht gleichbedeutend mit "reject_unknown_reverse_client_hostname"?
Diese Überprüfung habe ich auch drin, nur irgendwie greift diese nicht immer warum auch
immer. Aus Zeitgründen habe ich keinen onlinescan auf Spam und Viren laufen sondern muß
wenn dann Spammails als Bounce verschicken. Und dann kommt es wenn auch nicht so oft schon
mal vor das diese Mails gar nicht mehr angenommen werden bzw. der andere mir sagt die wäre
nicht von Ihm.
Helo, Absendermail und alles andere sehr gut gefälscht (wie die durch die anderen
Restriktionen durchgekommen sind konnte ich noch nicht nachvollziehen) und unknown_reverse
hatte auch nicht gegriffen. Wenn ich das nächste mal einen solchen im log finde poste ich
den.
In der Reihenfolge läuft die Abfrage so :
smtpd_recipient_restrictions =
permit_mynetworks,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_sender_login_mismatch,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
permit_tls_clientcerts,
reject_multi_recipient_bounce,
permit_sasl_authenticated,
reject_invalid_helo_hostname,
reject_non_fqdn_helo_hostname,
check_sender_ns_access hash:/etc/postfix/maps/bogus_dns,
check_helo_access pcre:/etc/postfix/helo_checks,
check_client_access pcre:/etc/postfix/maps/dynip,
check_sender_access pcre:/etc/postfix/apostroph,
check_sender_mx_access cidr:/etc/postfix/maps/bogus_mx,
check_sender_access hash:/etc/postfix/maps/access,
reject_unlisted_recipient,
reject_unauth_pipelining,
reject_unknown_helo_hostname,
reject_unauth_destination,
reject_unknown_reverse_client_hostname,
check_policy_service inet:127.0.0.1:60000,
check_recipient_access hash:/etc/postfix/roleaccount,
reject_rbl_client zen.spamhaus.org,
reject_rhsbl_sender dsn.rfc-ignorant.org,
eigentlich müssten da alle schon vor dem greylisting rausfliegen was aber scheinbar nicht
immer klappt evtl. beisen sich da ja auch 2 Optionen.
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From werner at aloah-from-hell.de Fri Apr 13 13:29:24 2007
From: werner at aloah-from-hell.de (Werner Detter)
Date: Fri, 13 Apr 2007 13:29:24 +0200
Subject: [Postfixbuch-users] postfix mysql maildrop
Message-ID: <461F6994.2090606@aloah-from-hell.de>
Hallo liebe Postfixer,
ich habe ein neu aufgesetztes Debian Etch System am Laufen,
dort habe ich ein virtual_mailbox_domains Setup auf MySQL
Basis. Ich möchte den virtual durch maildrop ersetzen, soweit
auch alles kein Problem.
Bei mir wird jedoch ein richtiger Username für die Authentifizierung
über die Courier-Authlib verwendet, keine E-Mail Adresse. Die Zustellung
klappt wenn ich in master.cf folgenden Eintrag setze:
maildrop unix - n n - - pipe
flags=DRhu user=vmail argv=/usr/bin/maildrop
Ohne irgendwelche Parameter. Setze ich jedoch etwas wie
maildrop unix - n n - - pipe
flags=DRhu user=vmail argv=/usr/bin/maildrop -d {$recipient}
klappt die Zustellung nicht mehr, mit folgender Nachricht im Logfile:
relay=maildrop, delay=0.09, delays=0.05/0.02/0/0.02, dsn=5.1.1, status=bounced (user unknown. Command outpu
t: Invalid user specified. )
Scheint mir wohl daran zu liegen, dass in der zweiten Zeile wohl die komplette eMail
für das SQL-Statement verwendet wird, nicht der Username.
Doof, denn so kann ich nun keine Filterregeln erstellen, da ich keine Parameter
habe für die ich Regeln erstellen könnte.
Hat jemand eine Idee? Ich weiss nicht wie ich hier nun ansetzen kann.
Danke,
Werner
From oliver.hoffmann at helmholtz-hzi.de Fri Apr 13 13:59:02 2007
From: oliver.hoffmann at helmholtz-hzi.de (Oliver Hoffmann)
Date: Fri, 13 Apr 2007 13:59:02 +0200
Subject: [Postfixbuch-users] postfix mysql maildrop
In-Reply-To: <461F6994.2090606@aloah-from-hell.de>
References: <461F6994.2090606@aloah-from-hell.de>
Message-ID: <461F7086.2080008@helmholtz-hzi.de>
Werner Detter schrieb:
> Hat jemand eine Idee? Ich weiss nicht wie ich hier nun ansetzen kann.
>
man pipe(8)
maildrop unix - n n - - pipe
flags=DRhu user=vmail argv=/usr/bin/maildrop -d {$user}
So wird in deiner Datenbank nicht mehr nach der kompletten Adresse
(xyz at domain.tld) gesucht, sondern nur noch nach den Daten vor dem @
Zeichen (xyz).
Grüße
Oliver
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3297 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From mailingliste-postfixbuch at pothe.com Fri Apr 13 14:15:41 2007
From: mailingliste-postfixbuch at pothe.com (Andreas Pothe)
Date: Fri, 13 Apr 2007 14:15:41 +0200
Subject: [Postfixbuch-users] mail.gmx.net: queue file size limi exceeded
Message-ID: <004501c77dc5$74bcad60$5e360820$@com>
Salve,
durch einen dummen Zufall habe ich einen aktuellen Fund im Logfile gemacht,
der mich ein wenig erstaunt:
Apr 13 14:09:35 pothe postfix/smtpd[26669]: connect from
mail.gmx.net[213.165.64.20]
Apr 13 14:09:35 pothe postfix/smtpd[26669]: C0BB5194521:
client=mail.gmx.net[213.165.64.20]
Apr 13 14:09:35 pothe postfix/cleanup[26674]: C0BB5194521:
message-id=<20070413120931.56110 at gmx.net>
Apr 13 14:09:37 pothe postfix/cleanup[26674]: warning: C0BB5194521: queue
file size limit exceeded
Apr 13 14:09:40 pothe postfix/smtpd[26669]: disconnect from
mail.gmx.net[213.165.64.20]
Offensichtlich versucht GMX, bei mir eine zu große Mail einzuliefern. Soweit
normal. Aber scheinbar geht da was gehörig in die Hose, denn offensichtlich
wird die Mail nicht mit einem 5xx-Code endgültig abgelehnt. Dieses bestätigt
mir eine kurze Suche durch das Logfile, GMX hat genau das schon mehrfach
versucht.
Gibt es irgendeine Möglichkeit, in diesem Fall einen echten "5xx"-Code zu
übermitteln, oder liegt das "in der Natur der Sache"?
TIA!
Andreas
From jk at jkart.de Fri Apr 13 15:23:16 2007
From: jk at jkart.de (Jim Knuth)
Date: Fri, 13 Apr 2007 15:23:16 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
Message-ID: <1486255532.20070413152316@jkart.de>
Hallo und Guten Tag Postfixer,
Seit dem Upgrade auf Debian Etch habe ich folgenden Fehler im
Log:
(!!)ask_av (ClamAV-clamd) FAILED - unexpected result:
/var/lib/amavis/tmp/amavis-20070413T005640-32403/parts: lstat()
failed. ERROR\n
clamav gehört zur Gruppe amavis
amavis:x:109:clamav
und in der clamd.conf ist
User clamav
AllowSupplementaryGroups true
eingetragen.
Was läuft hier falsch? Ich habe schon Google und die Amavis Liste
befragt, aber nur folgendes von M. Martinec erhalten:
--snip
The text: "lstat() failed. ERROR"
was returned by a clamd as its response on the socket.
Don't know what lead it to this error, seems like it
could't access the file to be checked. Unfortunately
it does not state the reason (errno) for a failure,
it could be EACCES or ENOENT or something else
(complain to ClamAV folks for an unhelpful diagnostics).
Check the ownership and protection of a directory
/var/lib/amavis/tmp/amavis-20070413T005640-32403/parts
and all directories above it. Also check that clamd
is really running as UID clamav and that it is using
the config file you think it is using.
--snap
Owner ist amavis:amavis, clamd läuft als clamav und es gibt
nur eine clamd.conf.
Kann jemand auf dieser Liste helfen? Danke.
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Was weiß ein Fisch von dem Wasser, in dem er sein ganzes
Leben lang schwimmt?
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2186 Build 9557 13.04.2007
From driessen at fblan.de Fri Apr 13 16:00:10 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Fri, 13 Apr 2007 16:00:10 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
In-Reply-To: <1486255532.20070413152316@jkart.de>
References: <1486255532.20070413152316@jkart.de>
Message-ID: <001901c77dd4$0cc64e50$0565a8c0@uwe>
> -----Original Message-----
On Behalf Of Jim Knuth
>
> (!!)ask_av (ClamAV-clamd) FAILED - unexpected result:
> /var/lib/amavis/tmp/amavis-20070413T005640-32403/parts: lstat()
> failed. ERROR\n
>
> clamav gehört zur Gruppe amavis
>
> amavis:x:109:clamav
>
> und in der clamd.conf ist
>
> User clamav
> AllowSupplementaryGroups true
>
> eingetragen.
> Was läuft hier falsch? Ich habe schon Google und die Amavis Liste
> befragt, aber nur folgendes von M. Martinec erhalten:
>
> --snip
> The text: "lstat() failed. ERROR"
> was returned by a clamd as its response on the socket.
>
> Don't know what lead it to this error, seems like it
> could't access the file to be checked. Unfortunately
> it does not state the reason (errno) for a failure,
> it could be EACCES or ENOENT or something else
> (complain to ClamAV folks for an unhelpful diagnostics).
>
> Check the ownership and protection of a directory
> /var/lib/amavis/tmp/amavis-20070413T005640-32403/parts
> and all directories above it. Also check that clamd
> is really running as UID clamav and that it is using
> the config file you think it is using.
> --snap
>
> Owner ist amavis:amavis, clamd läuft als clamav und es gibt
> nur eine clamd.conf.
>
> Kann jemand auf dieser Liste helfen? Danke.
Keine Ahnung was da bei dir falsch geht ich habe hier schon immer Testing (jetzt sid,
vorher ETCH) laufen und diese Fehlermeldung noch nicht gehabt.
Clamd.conf
#Automatically Generated by clamav-base postinst
#To reconfigure clamd run #dpkg-reconfigure clamav-base
#Please read /usr/share/doc/clamav-base/README.Debian.gz for details
LocalSocket /var/run/amavis/clamd.ctl
FixStaleSocket true
User amavis
AllowSupplementaryGroups true
ScanMail true
ScanArchive true
ArchiveMaxRecursion 5
ArchiveMaxFiles 1000
ArchiveMaxFileSize 10M
ArchiveMaxCompressionRatio 250
ArchiveLimitMemoryUsage false
ArchiveBlockEncrypted false
MaxDirectoryRecursion 15
FollowDirectorySymlinks false
FollowFileSymlinks false
ReadTimeout 180
MaxThreads 12
MaxConnectionQueueLength 15
StreamMaxLength 10M
LogSyslog false
LogFacility LOG_LOCAL6
LogClean false
LogVerbose false
PidFile /var/run/clamav/clamd.pid
DatabaseDirectory /var/lib/clamav
TemporaryDirectory /tmp
SelfCheck 3600
Foreground false
Debug false
ScanPE true
ScanOLE2 true
ScanHTML true
DetectBrokenExecutables false
MailFollowURLs false
ArchiveBlockMax false
ExitOnOOM false
LeaveTemporaryFiles false
AlgorithmicDetection true
ScanELF true
NodalCoreAcceleration false
IdleTimeout 30
MailMaxRecursion 64
PhishingSignatures true
LogFile /var/log/clamav/clamav.log
LogTime true
LogFileUnlock false
LogFileMaxSize 0
Clamd rennt bei mir unter dem User Amavis
amavis 3993 0.1 9.6 64676 50012 ? Ss Apr12 1:58 /usr/sbin/clamd
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From gregor at a-mazing.de Fri Apr 13 16:32:05 2007
From: gregor at a-mazing.de (Gregor Hermens)
Date: Fri, 13 Apr 2007 16:32:05 +0200
Subject: [Postfixbuch-users] OT: Debian-Releases,
Was: (OT) ClamAV-clamd) FAILED
In-Reply-To: <001901c77dd4$0cc64e50$0565a8c0@uwe>
References: <1486255532.20070413152316@jkart.de>
<001901c77dd4$0cc64e50$0565a8c0@uwe>
Message-ID: <200704131632.05248@office.a-mazing.net>
Hallo Uwe,
Am Freitag, 13. April 2007 16:00 schrieb Uwe Driessen:
> Keine Ahnung was da bei dir falsch geht ich habe hier schon immer Testing
> (jetzt sid, vorher ETCH) laufen und diese Fehlermeldung noch nicht gehabt.
das neue Testing heisst "Lenny". Sid wird immer unstable bleiben...
http://www.debian.org/releases/
Gruß,
Gregor
--
@mazing fon +49 8142 6528665
Gregor Hermens fax +49 8142 6528669
Brucker Strasse 12 gregor.hermens at a-mazing.de
D-82216 Gernlinden http://www.a-mazing.de/
From driessen at fblan.de Fri Apr 13 16:38:02 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Fri, 13 Apr 2007 16:38:02 +0200
Subject: [Postfixbuch-users] OT: Debian-Releases,
Was: (OT) ClamAV-clamd) FAILED
In-Reply-To: <200704131632.05248@office.a-mazing.net>
References: <1486255532.20070413152316@jkart.de><001901c77dd4$0cc64e50$0565a8c0@uwe>
<200704131632.05248@office.a-mazing.net>
Message-ID: <001a01c77dd9$579694d0$0565a8c0@uwe>
On Behalf Of Gregor Hermens
> Hallo Uwe,
>
> Am Freitag, 13. April 2007 16:00 schrieb Uwe Driessen:
> > Keine Ahnung was da bei dir falsch geht ich habe hier schon immer Testing
> > (jetzt sid, vorher ETCH) laufen und diese Fehlermeldung noch nicht gehabt.
>
> das neue Testing heisst "Lenny". Sid wird immer unstable bleiben...
>
> http://www.debian.org/releases/
>
> Gruß,
> Gregor
Jetzt wo du es sagst *gg hab ich es auch gemerkt
In der sources.list steht immer testing bei mir.
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From postfixbuch-users at japantest.homelinux.com Fri Apr 13 19:09:02 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Fri, 13 Apr 2007 19:09:02 +0200
Subject: [Postfixbuch-users] mail.gmx.net: queue file size limi exceeded
In-Reply-To: <004501c77dc5$74bcad60$5e360820$@com>
References: <004501c77dc5$74bcad60$5e360820$@com>
Message-ID: <461FB92E.1000609@japantest.homelinux.com>
Andreas Pothe wrote:
> Salve,
>
> durch einen dummen Zufall habe ich einen aktuellen Fund im Logfile gemacht,
> der mich ein wenig erstaunt:
>
> Apr 13 14:09:35 pothe postfix/smtpd[26669]: connect from
> mail.gmx.net[213.165.64.20]
> Apr 13 14:09:35 pothe postfix/smtpd[26669]: C0BB5194521:
> client=mail.gmx.net[213.165.64.20]
> Apr 13 14:09:35 pothe postfix/cleanup[26674]: C0BB5194521:
> message-id=<20070413120931.56110 at gmx.net>
> Apr 13 14:09:37 pothe postfix/cleanup[26674]: warning: C0BB5194521: queue
> file size limit exceeded
> Apr 13 14:09:40 pothe postfix/smtpd[26669]: disconnect from
> mail.gmx.net[213.165.64.20]
>
> Offensichtlich versucht GMX, bei mir eine zu große Mail einzuliefern. Soweit
> normal. Aber scheinbar geht da was gehörig in die Hose, denn offensichtlich
> wird die Mail nicht mit einem 5xx-Code endgültig abgelehnt. Dieses bestätigt
> mir eine kurze Suche durch das Logfile, GMX hat genau das schon mehrfach
> versucht.
>
> Gibt es irgendeine Möglichkeit, in diesem Fall einen echten "5xx"-Code zu
> übermitteln, oder liegt das "in der Natur der Sache"?
Ich nehme an, dass die Mail kurz unter der absoluten Obergrenze von
message_size_limit war und durch content_filter, Hinzufügen von Headern,
Umwandeln 8-Bit-Mime -> 7-Bit-Mime etc. über die Grenze gekommen ist.
Deshalb dann auch ein temporärer Fehler. Die einzige Möglichkeit, so
etwas zu umgehen, wäre vermutlich, die Mails entgegenzunehmen auf einer
Instanz und die Mails zur Filterung/weiteren Analyse an eine zweite
Instanz zu routen, die eine höheres message_size_limit hat.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From jk at jkart.de Fri Apr 13 22:55:17 2007
From: jk at jkart.de (Jim Knuth)
Date: Fri, 13 Apr 2007 22:55:17 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
In-Reply-To: <001901c77dd4$0cc64e50$0565a8c0@uwe>
References: <1486255532.20070413152316@jkart.de>
<001901c77dd4$0cc64e50$0565a8c0@uwe>
Message-ID: <131441276.20070413225517@jkart.de>
Heute (13.04.2007/16:00 Uhr) schrieb Uwe Driessen,
>> -----Original Message-----
> On Behalf Of Jim Knuth
>>
>> (!!)ask_av (ClamAV-clamd) FAILED - unexpected result:
>> /var/lib/amavis/tmp/amavis-20070413T005640-32403/parts: lstat()
>> failed. ERROR\n
>>
>> clamav gehoert zur Gruppe amavis
>>
>> amavis:x:109:clamav
>>
>> und in der clamd.conf ist
>>
>> User clamav
>> AllowSupplementaryGroups true
>>
>> eingetragen.
>> Was laeuft hier falsch? Ich habe schon Google und die Amavis Liste
>> befragt, aber nur folgendes von M. Martinec erhalten:
>>
>> --snip
>> The text: "lstat() failed. ERROR"
>> was returned by a clamd as its response on the socket.
>>
>> Don't know what lead it to this error, seems like it
>> could't access the file to be checked. Unfortunately
>> it does not state the reason (errno) for a failure,
>> it could be EACCES or ENOENT or something else
>> (complain to ClamAV folks for an unhelpful diagnostics).
>>
>> Check the ownership and protection of a directory
>> /var/lib/amavis/tmp/amavis-20070413T005640-32403/parts
>> and all directories above it. Also check that clamd
>> is really running as UID clamav and that it is using
>> the config file you think it is using.
>> --snap
>>
>> Owner ist amavis:amavis, clamd laeuft als clamav und es gibt
>> nur eine clamd.conf.
>>
>> Kann jemand auf dieser Liste helfen? Danke.
> Keine Ahnung was da bei dir falsch geht ich habe hier schon immer Testing (jetzt sid,
> vorher ETCH) laufen und diese Fehlermeldung noch nicht gehabt.
> Clamd.conf
> #Automatically Generated by clamav-base postinst
> #To reconfigure clamd run #dpkg-reconfigure clamav-base
> #Please read /usr/share/doc/clamav-base/README.Debian.gz for details
> LocalSocket /var/run/amavis/clamd.ctl
> FixStaleSocket true
> User amavis
> AllowSupplementaryGroups true
> ScanMail true
> ScanArchive true
> ArchiveMaxRecursion 5
> ArchiveMaxFiles 1000
> ArchiveMaxFileSize 10M
> ArchiveMaxCompressionRatio 250
> ArchiveLimitMemoryUsage false
> ArchiveBlockEncrypted false
> MaxDirectoryRecursion 15
> FollowDirectorySymlinks false
> FollowFileSymlinks false
> ReadTimeout 180
> MaxThreads 12
> MaxConnectionQueueLength 15
> StreamMaxLength 10M
> LogSyslog false
> LogFacility LOG_LOCAL6
> LogClean false
> LogVerbose false
> PidFile /var/run/clamav/clamd.pid
> DatabaseDirectory /var/lib/clamav
> TemporaryDirectory /tmp
> SelfCheck 3600
> Foreground false
> Debug false
> ScanPE true
> ScanOLE2 true
> ScanHTML true
> DetectBrokenExecutables false
> MailFollowURLs false
> ArchiveBlockMax false
> ExitOnOOM false
> LeaveTemporaryFiles false
> AlgorithmicDetection true
> ScanELF true
> NodalCoreAcceleration false
> IdleTimeout 30
> MailMaxRecursion 64
> PhishingSignatures true
> LogFile /var/log/clamav/clamav.log
> LogTime true
> LogFileUnlock false
> LogFileMaxSize 0
> Clamd rennt bei mir unter dem User Amavis
> amavis 3993 0.1 9.6 64676 50012 ? Ss Apr12 1:58 /usr/sbin/clamd
> Mit freundlichen Grueßen
> Drießen
das mit dem User amavis geht bei mir nicht, d.h. nur temporär.
Ich starte /etc/init.d/clamav-daemon start und dann wird
amavis 25 0 44104 37m 856 R 99.9 7.7 0:10.21 /usr/sbin/clamd
angezeigt. Bei amavisd debug kommt dann:
/usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Connecting to socket /var/run/clamav/clamd.ctl
/usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Can't
connect to UNIX socket /var/run/clamav/clamd.ctl: Datei oder
Verzeichnis nicht gefunden, retrying (1)
der socket ist wieder "gestorben". Fällt noch jemand was ein?
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Es ist besser, ein einziges kleine Licht anzuzünden, als
die Dunkelheit zu verfluchen. (Konfuzius)
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2187 Build 9560 13.04.2007
From driessen at fblan.de Sat Apr 14 00:44:46 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Sat, 14 Apr 2007 00:44:46 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
In-Reply-To: <131441276.20070413225517@jkart.de>
References: <1486255532.20070413152316@jkart.de><001901c77dd4$0cc64e50$0565a8c0@uwe>
<131441276.20070413225517@jkart.de>
Message-ID: <001d01c77e1d$56508f60$0565a8c0@uwe>
On Behalf Of Jim Knuth
> > Drießen
>
> das mit dem User amavis geht bei mir nicht, d.h. nur temporär.
> Ich starte /etc/init.d/clamav-daemon start und dann wird
>
> amavis 25 0 44104 37m 856 R 99.9 7.7 0:10.21 /usr/sbin/clamd
>
> angezeigt. Bei amavisd debug kommt dann:
>
>
> /usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Connecting to socket
> /var/run/clamav/clamd.ctl
> /usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Can't
> connect to UNIX socket /var/run/clamav/clamd.ctl: Datei oder
> Verzeichnis nicht gefunden, retrying (1)
>
> der socket ist wieder "gestorben". Fällt noch jemand was ein?
Jap dann schau mal das du den clamd.ctl in
/var/run/amavis/clamd.ctl
unterbringst da steht er bei mir
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From driessen at fblan.de Sat Apr 14 00:50:35 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Sat, 14 Apr 2007 00:50:35 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
In-Reply-To: <131441276.20070413225517@jkart.de>
References: <1486255532.20070413152316@jkart.de><001901c77dd4$0cc64e50$0565a8c0@uwe>
<131441276.20070413225517@jkart.de>
Message-ID: <001e01c77e1e$266d89a0$0565a8c0@uwe>
On Behalf Of Jim Knuth
> das mit dem User amavis geht bei mir nicht, d.h. nur temporär.
> Ich starte /etc/init.d/clamav-daemon start und dann wird
>
> amavis 25 0 44104 37m 856 R 99.9 7.7 0:10.21 /usr/sbin/clamd
>
> angezeigt. Bei amavisd debug kommt dann:
>
>
> /usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Connecting to socket
> /var/run/clamav/clamd.ctl
> /usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Can't
> connect to UNIX socket /var/run/clamav/clamd.ctl: Datei oder
> Verzeichnis nicht gefunden, retrying (1)
>
> der socket ist wieder "gestorben". Fällt noch jemand was ein?
>
>
Take a look at your clamd.conf
And write at the line with LocalSocket
LocalSocket /var/run/amavis/clamd.ctl
Then the User amavis can run with clamav
Ich hoffe mal dass das hilft *gg
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From jk at jkart.de Sat Apr 14 04:47:30 2007
From: jk at jkart.de (Jim Knuth)
Date: Sat, 14 Apr 2007 04:47:30 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
In-Reply-To: <001e01c77e1e$266d89a0$0565a8c0@uwe>
References: <1486255532.20070413152316@jkart.de><001901c77dd4$0cc64e50$0565a8c0@uwe>
<131441276.20070413225517@jkart.de>
<001e01c77e1e$266d89a0$0565a8c0@uwe>
Message-ID: <533704347.20070414044730@jkart.de>
Heute (14.04.2007/00:50 Uhr) schrieb Uwe Driessen,
> On Behalf Of Jim Knuth
>> das mit dem User amavis geht bei mir nicht, d.h. nur temporaer.
>> Ich starte /etc/init.d/clamav-daemon start und dann wird
>>
>> amavis 25 0 44104 37m 856 R 99.9 7.7 0:10.21 /usr/sbin/clamd
>>
>> angezeigt. Bei amavisd debug kommt dann:
>>
>>
>> /usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Connecting to socket
>> /var/run/clamav/clamd.ctl
>> /usr/sbin/amavisd-new[678]: (00678-01) ClamAV-clamd: Can't
>> connect to UNIX socket /var/run/clamav/clamd.ctl: Datei oder
>> Verzeichnis nicht gefunden, retrying (1)
>>
>> der socket ist wieder "gestorben". Faellt noch jemand was ein?
>>
>>
> Take a look at your clamd.conf
> And write at the line with LocalSocket
> LocalSocket /var/run/amavis/clamd.ctl
> Then the User amavis can run with clamav
> Ich hoffe mal dass das hilft *gg
> Mit freundlichen Grueßen
> Drießen
ja, das wars. Vielen Dank. Aber warum das so war? Niemand weiss
es. Es lief sehr lange unter clamav .. Erst nach dem Upgrade
nicht mehr.
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
In Oklahoma ist das Erschrecken von Hunden durch
Grimassenschneiden verboten.
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2187 Build 9560 13.04.2007
From driessen at fblan.de Sat Apr 14 10:35:12 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Sat, 14 Apr 2007 10:35:12 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
In-Reply-To: <533704347.20070414044730@jkart.de>
References: <1486255532.20070413152316@jkart.de><001901c77dd4$0cc64e50$0565a8c0@uwe><131441276.20070413225517@jkart.de><001e01c77e1e$266d89a0$0565a8c0@uwe>
<533704347.20070414044730@jkart.de>
Message-ID: <000001c77e6f$d1e25850$0565a8c0@uwe>
On Behalf Of Jim Knuth
> Heute (14.04.2007/00:50 Uhr) schrieb Uwe Driessen,
> > DrieÃ?en
^^
There is a new Problem with öÖäÄüÜß
http://www.debianforum.de/forum/viewtopic.php?t=80596&sid=d8ff3370ece0a30d19bf000cd5f0cee9
http://www.debianforum.de/forum/viewtopic.php?t=80881
und die Lösung liegt hier
http://groups.google.com/group/mailing.unix.amavis-user/browse_frm/thread/d99626ec50b8804f/918ca30fe51edc63?lnk=gst&q=A+misfeature+in+libnet-1.20&rnum=1#918ca30fe51edc63
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From werner at aloah-from-hell.de Sat Apr 14 12:00:36 2007
From: werner at aloah-from-hell.de (Werner Detter)
Date: Sat, 14 Apr 2007 12:00:36 +0200
Subject: [Postfixbuch-users] postfix mysql maildrop
In-Reply-To: <461F7086.2080008@helmholtz-hzi.de>
References: <461F6994.2090606@aloah-from-hell.de>
<461F7086.2080008@helmholtz-hzi.de>
Message-ID: <4620A644.6070804@aloah-from-hell.de>
Oliver Hoffmann wrote:
>
> Werner Detter schrieb:
>> Hat jemand eine Idee? Ich weiss nicht wie ich hier nun ansetzen kann.
>>
>
> man pipe(8)
>
> maildrop unix - n n - - pipe
> flags=DRhu user=vmail argv=/usr/bin/maildrop -d {$user}
>
> So wird in deiner Datenbank nicht mehr nach der kompletten Adresse
> (xyz at domain.tld) gesucht, sondern nur noch nach den Daten vor dem @
> Zeichen (xyz).
>
> Grüße
> Oliver
>
das habe ich bereits auch schon versucht, nur leider verwendet maildrop
dann den localpart als benutzernamen. das passt in meinem fall leider nicht,
da sich meine benutzer nicht anhand des localparts authentifizieren sondern
anhand eines eigenen unabhängigen benutzernamens aus der datenbank. die
SQL-Abfrage matched natürlich nicht, da maildrop als Suchstring "werner" und
nicht "wernerd" verwendet.
schreibe ich zum beispiel eine mail an werner at domain.de ist der benutzer für
maildrop "werner", in der datenbank ist der benutzer jedoch "wernerd".
maildrop verwendet ja die courier authlib für die authentifizierung, aktuell
connecten sich benutzer über einen unabhängigen benutzernamen:
MYSQL_LOGIN_FIELD username
der benutzername entspricht bei mir halt nicht dem localpar einer email, was
kann ich machen? ich möchte den benutzern nicht sagen müssen, dass sie
zukünftig die komplette email für die authentifizierung benutzen sollen.
(denn dann kann ich mit maildrop -d $recipient arbeiten)...
seht ihr noch eine Möglichkeit?
danke und sonnige Grüße,
Werner
From holm at x-provi.de Sat Apr 14 13:16:20 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Sat, 14 Apr 2007 13:16:20 +0200
Subject: [Postfixbuch-users] mehrere content_filter
Message-ID: <4620B804.8050500@x-provi.de>
Hallo,
ich wollte mal fragen, ob so eine Verkettung der content_filter sinnvoll
ist. Hintergrund: Ich möchte den spamd nicht über amavis laufen lassen
und amavis nur zum scannen der Mails auf Viren nehmen. Dazu ist
folgendes eingetragen (master.cf). Gehen die Mails jetzt erst an amavis
und dann durch spamd? Gibts hier einen Loop?
smtp-amavis unix - - y - 2 lmtp
-o smtp_data_done_timeout=1200
-o disable_dns_lookups=yes
127.0.0.1:10025 inet n - y - - smtpd
-o content_filter=
-o local_recipient_maps=
-o smtpd_helo_restrictions=
-o smtpd_client_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o mynetworks=127.0.0.0/8
smtp inet n - n - - smtpd -o
content_filter=spamassassin:
# spamd
spamassassin unix - n n - - pipe
user=nobody argv=/usr/bin/spamc -u ${user} -f -e
/usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
Gruß Holm
From postfixbuch at cboltz.de Sat Apr 14 16:01:05 2007
From: postfixbuch at cboltz.de (Christian Boltz)
Date: Sat, 14 Apr 2007 16:01:05 +0200
Subject: [Postfixbuch-users] postfix mysql maildrop
In-Reply-To: <4620A644.6070804@aloah-from-hell.de>
References: <461F6994.2090606@aloah-from-hell.de>
<461F7086.2080008@helmholtz-hzi.de>
<4620A644.6070804@aloah-from-hell.de>
Message-ID: <200704141601.05946@tux.boltz.de.vu>
Hallo Werner, hallo Leute,
Am Samstag, 14. April 2007 schrieb Werner Detter:
[...]
> maildrop verwendet ja die courier authlib für die authentifizierung,
> aktuell connecten sich benutzer über einen unabhängigen
> benutzernamen:
>
> MYSQL_LOGIN_FIELD username
>
> der benutzername entspricht bei mir halt nicht dem localpar einer
> email, was kann ich machen? ich möchte den benutzern nicht sagen
> müssen, dass sie zukünftig die komplette email für die
> authentifizierung benutzen sollen. (denn dann kann ich mit maildrop
> -d $recipient arbeiten)...
>
> seht ihr noch eine Möglichkeit?
Zwei Optionen für /etc/authlib/authmysqlrc fallen mir ein, die in Frage
kämen:
- MYSQL_DEFAULT_DOMAIN (hängt @feste_domain an)
- MYSQL_SELECT_CLAUSE (frei einstellbare SQL-Query verwenden, damit kann
man ziemlich "kreative" Sachen machen ;-)
Gruß
Christian Boltz
--
:O h:, ich schmeiß mich weg. Wenn es das mit dem Quiz nicht ist, ist es
dann so ein Pyramidenschema? Bekommt man eine Prämie, wenn man einen
weiteren Newbie in sein Unglück lockt? [Thorsten Haude in suse-linux]
From jk at jkart.de Sat Apr 14 16:52:24 2007
From: jk at jkart.de (Jim Knuth)
Date: Sat, 14 Apr 2007 16:52:24 +0200
Subject: [Postfixbuch-users] (OT) ClamAV-clamd) FAILED
In-Reply-To: <000001c77e6f$d1e25850$0565a8c0@uwe>
References: <1486255532.20070413152316@jkart.de><001901c77dd4$0cc64e50$0565a8c0@uwe><131441276.20070413225517@jkart.de><001e01c77e1e$266d89a0$0565a8c0@uwe>
<533704347.20070414044730@jkart.de>
<000001c77e6f$d1e25850$0565a8c0@uwe>
Message-ID: <422015049.20070414165224@jkart.de>
Heute (14.04.2007/10:35 Uhr) schrieb Uwe Driessen,
> On Behalf Of Jim Knuth
>> Heute (14.04.2007/00:50 Uhr) schrieb Uwe Driessen,
>> > DrieÃ?en
> ^^
> There is a new Problem with oeOeaeAeueUeß
> http://www.debianforum.de/forum/viewtopic.php?t=80596&sid=d8ff3370ece0a30d19bf000cd5f0cee9
> http://www.debianforum.de/forum/viewtopic.php?t=80881
> und die Loesung liegt hier
> http://groups.google.com/group/mailing.unix.amavis-user/browse_frm/thread/d99626ec50b8804f/918ca30fe51edc63?lnk=gst&q=A+misfeature+in+libnet-1.20&rnum=1#918ca30fe51edc63
> Mit freundlichen Grueßen
> Drießen
ja, sorry und danke. Ich habs erst heute Nacht gemerkt und
gefixt.
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Sackgassen bringen Probleme mit sich, man muß nach Auswegen
suchen. (Hans-Horst Skupy)
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2188 Build 9563 14.04.2007
From postfixbuch-users at japantest.homelinux.com Sat Apr 14 17:12:40 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Sat, 14 Apr 2007 17:12:40 +0200
Subject: [Postfixbuch-users] mehrere content_filter
In-Reply-To: <4620B804.8050500@x-provi.de>
References: <4620B804.8050500@x-provi.de>
Message-ID: <4620EF68.6030700@japantest.homelinux.com>
Holm Kapschitzki wrote:
> Hallo,
>
> ich wollte mal fragen, ob so eine Verkettung der content_filter sinnvoll
> ist. Hintergrund: Ich möchte den spamd nicht über amavis laufen lassen
> und amavis nur zum scannen der Mails auf Viren nehmen. Dazu ist
> folgendes eingetragen (master.cf). Gehen die Mails jetzt erst an amavis
> und dann durch spamd? Gibts hier einen Loop?
>
> smtp-amavis unix - - y - 2 lmtp
> -o smtp_data_done_timeout=1200
> -o disable_dns_lookups=yes
Wie sieht denn der Tranport lmtp aus.
> 127.0.0.1:10025 inet n - y - - smtpd
> -o content_filter=
> -o local_recipient_maps=
> -o smtpd_helo_restrictions=
> -o smtpd_client_restrictions=
> -o smtpd_sender_restrictions=
> -o smtpd_recipient_restrictions=permit_mynetworks,reject
> -o mynetworks=127.0.0.0/8
hier geht es zurück, aber von wo?
> smtp inet n - n - - smtpd -o
> content_filter=spamassassin:
>
> # spamd
> spamassassin unix - n n - - pipe
> user=nobody argv=/usr/bin/spamc -u ${user} -f -e
> /usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
Diese Angaben reichen nicht aus, um die Frage zu beantworten. Stelle dir
selber einfach mal die Frage, welcher Transport wann genau durchlaufen
wird, wo die Mail eingeht und an welchen Transport sie zurückgeht.
Im Augenblick sieht es so aus, als ob die Mail von smtp angenommen wird
mit content_filter spamassassin, dieser wiederum schickt die Mail wohin?
Wenn sie an amavisd-new geht auf Port localhost:10024, dann könnte es
klappen.
Der Transport smtp-amavis allerdings wird wo genutzt? Im Augenblick sehe
ich das nicht.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From holm at x-provi.de Sat Apr 14 18:03:18 2007
From: holm at x-provi.de (Holm Kapschitzki)
Date: Sat, 14 Apr 2007 18:03:18 +0200
Subject: [Postfixbuch-users] mehrere content_filter
In-Reply-To: <4620EF68.6030700@japantest.homelinux.com>
References: <4620B804.8050500@x-provi.de>
<4620EF68.6030700@japantest.homelinux.com>
Message-ID: <4620FB46.2080802@x-provi.de>
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From christian at roessner-net.com Sat Apr 14 22:28:02 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Sat, 14 Apr 2007 22:28:02 +0200
Subject: [Postfixbuch-users] mehrere content_filter
In-Reply-To: <4620FB46.2080802@x-provi.de>
References: <4620B804.8050500@x-provi.de> <4620EF68.6030700@japantest.homelinux.com>
<4620FB46.2080802@x-provi.de>
Message-ID: <46213952.6070202@roessner-net.com>
Hallo,
Holm Kapschitzki schrieb:
> Hallo,
>
> Sandy Drobic schrieb:
>
>> Holm Kapschitzki wrote:
>>
>>> Hallo,
>>>
>>> ich wollte mal fragen, ob so eine Verkettung der content_filter sinnvoll
>>> ist. Hintergrund: Ich möchte den spamd nicht über amavis laufen lassen
>>> und amavis nur zum scannen der Mails auf Viren nehmen. Dazu ist
>>> folgendes eingetragen (master.cf). Gehen die Mails jetzt erst an amavis
>>> und dann durch spamd? Gibts hier einen Loop?
>>>
>>> smtp-amavis unix - - y - 2 lmtp
>>> -o smtp_data_done_timeout=1200
>>> -o disable_dns_lookups=yes
>>>
>>
>> Wie sieht denn der Tranport lmtp aus.
>>
>
> lmtp unix - - n - - lmtp
>
> main.cf:
>
> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
>
>>
>>> 127.0.0.1:10025 inet n - y - - smtpd
>>> -o content_filter=
>>> -o local_recipient_maps=
>>> -o smtpd_helo_restrictions=
>>> -o smtpd_client_restrictions=
>>> -o smtpd_sender_restrictions=
>>> -o smtpd_recipient_restrictions=permit_mynetworks,reject
>>> -o mynetworks=127.0.0.0/8
>>>
>>
>> hier geht es zurück, aber von wo?
>>
>
> main.cf:
>
> content_filter = amavis:[127.0.0.1]:10024
>>
>>> smtp inet n - n - - smtpd -o
>>> content_filter=spamassassin:
Also hier sagst Du, dass per Default auf spamassassin verzweigt wird.
Weiter unter hast Du aber hinter dem spamc Aufruf ein sendmail. Dieses
dürfte meiner Ansicht nach die Mail gerade wegs wieder in die Mail-Queue
stellen und somit müsste das ganze dann loopen? Tut es das denn?
Ich denke, man müsste im Amavis-Block 127.0.0.1:10025 content_filter=
auf spamassassin setzen und dann im Spamassassin-Abschnitt nach spamc
vielleicht gleich ausliefern oder falls das nicht geht, z.B. auf
127.0.0.1:10026 wieder einliefern, wo z.B. fast das gleiche wie bei
127.0.0.1:10025 steht, dieses mal aber dann mit content_filter=
Hoffe, das hilft irgendwie.
>>> # spamd
>>> spamassassin unix - n n - - pipe
>>> user=nobody argv=/usr/bin/spamc -u ${user} -f -e
>>> /usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
>>>
>>
>> Diese Angaben reichen nicht aus, um die Frage zu beantworten. Stelle dir
>> selber einfach mal die Frage, welcher Transport wann genau durchlaufen
>> wird, wo die Mail eingeht und an welchen Transport sie zurückgeht.
>>
>
> ich glaube da ist mein Verständisproblem. Also mal amavis ausgeklammert,
> kommt die Mail an geht durch den content_filter spamd und geht zurück,
> siehe:
>
> # spamd
> spamassassin unix - n n - - pipe
> user=nobody argv=/usr/bin/spamc -u ${user} -f -e
> /usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
>
> also mehr hab ich da auch nicht definiert. In der main.cf steht ja nur:
>
> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
>
> Das hat bis jetzt gekplappt. Jetzt will ich halt den amvis noch einbauen. Also in der main.cf:
>
> content_filter = amavis:[127.0.0.1]:10024
>
> und halt wie oben:
>
> smtp-amavis unix - - y - 2 lmtp
> -o smtp_data_done_timeout=1200
> -o disable_dns_lookups=yes
>
>
> 127.0.0.1:10025 inet n - y - - smtpd
> -o content_filter=
> -o local_recipient_maps=
> -o smtpd_helo_restrictions=
> -o smtpd_client_restrictions=
> -o smtpd_sender_restrictions=
> -o smtpd_recipient_restrictions=permit_mynetworks,reject
> -o mynetworks=127.0.0.0/8
>
>
>> Im Augenblick sieht es so aus, als ob die Mail von smtp angenommen wird
>> mit content_filter spamassassin, dieser wiederum schickt die Mail wohin?
>> Wenn sie an amavisd-new geht auf Port localhost:10024, dann könnte es
>> klappen.
>>
> wie kann man das anlegen?
Gruß
Christian
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From alex at actux.de Sun Apr 15 13:07:37 2007
From: alex at actux.de (=?ISO-8859-1?Q?Alexander_Gr=FCmmer?=)
Date: Sun, 15 Apr 2007 13:07:37 +0200
Subject: [Postfixbuch-users] mehrere content_filter
In-Reply-To: <4620FB46.2080802@x-provi.de>
References: <4620B804.8050500@x-provi.de> <4620EF68.6030700@japantest.homelinux.com>
<4620FB46.2080802@x-provi.de>
Message-ID: <46220779.3070008@actux.de>
Hallo,
> ich glaube da ist mein Verständisproblem. Also mal amavis ausgeklammert,
> kommt die Mail an geht durch den content_filter spamd und geht zurück,
> siehe:
>
> # spamd
> spamassassin unix - n n - - pipe
> user=nobody argv=/usr/bin/spamc -u ${user} -f -e
> /usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
>
> also mehr hab ich da auch nicht definiert. In der main.cf steht ja nur:
>
> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
>
> Das hat bis jetzt gekplappt. Jetzt will ich halt den amvis noch einbauen. Also in der main.cf:
Das geht hier was anders. Das Script amavisd-new lädt den spamassassin
und schiebt die mail automatisch dadurch. (/etc/amavis/amavisd.conf)
Dort kannst du einstellen das er Vierenprüfung UND Spamprüfung machen
kann. Dort stelt du auch ein wo die bearbeiteten Mails hin gehen.
Also
contatnen_filter = amavis:[137.0.0.1]:1024 schiebt das ganze auf das
Amavisscript. Diese ist irgendwann fertig und schiebt die Mail an
127.0.0.1:10025 (einzustellen in der amavisd.conf).
>
> content_filter = amavis:[127.0.0.1]:10024
>
> und halt wie oben:
>
> smtp-amavis unix - - y - 2 lmtp
> -o smtp_data_done_timeout=1200
> -o disable_dns_lookups=yes
>
>
Dies ist der transport ohne content_filter.
> 127.0.0.1:10025 inet n - y - - smtpd
> -o content_filter=
> -o local_recipient_maps=
> -o smtpd_helo_restrictions=
> -o smtpd_client_restrictions=
> -o smtpd_sender_restrictions=
> -o smtpd_recipient_restrictions=permit_mynetworks,reject
> -o mynetworks=127.0.0.0/8
>
>
>> Im Augenblick sieht es so aus, als ob die Mail von smtp angenommen wird
>> mit content_filter spamassassin, dieser wiederum schickt die Mail wohin?
>> Wenn sie an amavisd-new geht auf Port localhost:10024, dann könnte es
>> klappen.
>>
> wie kann man das anlegen?
>
***schnipp***
>
> master.cf:
>
> smtp inet n - n - - smtpd -o
> content_filter=spamassassin:
Das hier muß jetzt weg. Du setzte den content_filter in der main.cf von
Postfix. (/etc/postfix/main.cf)
> 2525 inet n - n - - smtpd
> pickup fifo n - - 60 1 pickup
> cleanup unix n - - - 0 cleanup
> qmgr fifo n - - 300 1 qmgr
> rewrite unix - - - - - trivial-rewrite
> bounce unix - - - - 0 bounce
> defer unix - - - - 0 bounce
> trace unix - - - - 0 bounce
> verify unix - - - - 1 verify
> flush unix n - - 1000? 0 flush
> proxymap unix - - n - - proxymap
> smtp unix - - - - - smtp
> relay unix - - - - - smtp
> showq unix n - - - - showq
> error unix - - - - - error
> local unix - n n - - local
> virtual unix - n n - - virtual
> lmtp unix - - n - - lmtp
> anvil unix - - n - 1 anvil
>
> maildrop unix - n n - - pipe
> flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient}
> uucp unix - n n - - pipe
> flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail
> ($recipient)
> ifmail unix - n n - - pipe
> flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
> bsmtp unix - n n - - pipe
> flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender
> $recipient
> scalemail-backend unix - n n - 2 pipe
> flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store
> ${nexthop} ${user} ${extension}
> smtps inet n - n - - smtpd -o
> smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
> cyrus unix - n n - - pipe
> flags=R user=cyrus argv=/usr/sbin/cyrdeliver -r ${sender} -m
> ${extension} ${user}
Der Transport kann weg wenn du amavis nimmst. Willst du den Spamassasin
allein laufen lassen würde ich das über procmail machen und in der
procmailrc das spamc aufrufen. Dann kannst du verzweigen und die mail
dan dort final wegwerfen oder aber deinem Mailbackend zuführen.
> spamassassin unix - n n - - pipe
> user=nobody argv=/usr/bin/spamc -u ${user} -f -e
> /usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
>
Falls jetzt alles unklar ist poste hier nochmal und ich maile dir eine
Beispiel konfig.
Gruß Alexader
From mail at marcel-hartmann.com Sun Apr 15 18:07:02 2007
From: mail at marcel-hartmann.com (Marcel Hartmann)
Date: Sun, 15 Apr 2007 18:07:02 +0200
Subject: [Postfixbuch-users] mail queue
Message-ID: <001601c77f78$1c3ab100$54b01300$@com>
Hallo,
ich habe ein Webformular mit Bestellungen gebastelt und dort wurden 5 Mails
versendet.
Dumm war nur, das ich in der php.ini des vhosts nen falschen sendmail path
angegeben
habe mit ner nicht existenten domain.
Aus diesem grud hat mein postfix die natürlich in die mailq gelegt.
Die frage ist nun, ich brauche diese Mails ganz dringend, komm ich da
irgendwie ran?
Am besten wäre wenn ich die noch zustellen
könnte an eine existente adresse (meine in dem Fall!)
Wenn postfix nun nach ablaufe des ttl (5 Tage imho) die Mail an den Absender
zurück
geben will, und diese apache at domain.de
Auch nicht existiert, wo landen die denn dann?
Für Hilfe wäre ich super Dankbar!
Liebe Grüße
Marcel Hartmann
From p.heinlein at heinlein-support.de Sun Apr 15 10:52:31 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Sun, 15 Apr 2007 10:52:31 +0200
Subject: [Postfixbuch-users] mehrere content_filter
In-Reply-To: <4620B804.8050500@x-provi.de>
References: <4620B804.8050500@x-provi.de>
Message-ID: <200704151052.32184.p.heinlein@heinlein-support.de>
Am Samstag, 14. April 2007 13:16 schrieb Holm Kapschitzki:
> sinnvoll ist. Hintergrund: Ich möchte den spamd nicht über amavis
> laufen lassen und amavis nur zum scannen der Mails auf Viren nehmen.
Warum eigentlich?
Lieben Gruß
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From ralf.prengel at rprengel.de Sun Apr 15 08:35:44 2007
From: ralf.prengel at rprengel.de (Ralf Prengel)
Date: Sun, 15 Apr 2007 08:35:44 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
Message-ID: <4621C7C0.2090009@rprengel.de>
Hallo,
gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
Postfix pro Tag etc. abschickt?
Gruß
From oliver.hoffmann at helmholtz-hzi.de Sun Apr 15 21:29:53 2007
From: oliver.hoffmann at helmholtz-hzi.de (Oliver Hoffmann)
Date: Sun, 15 Apr 2007 21:29:53 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <46227D31.1070302@helmholtz-hzi.de>
Ralf Prengel schrieb:
> Hallo,
>
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
>
> Gruß
pflogsumm
Grüße
Oliver
From postfixbuch-users at japantest.homelinux.com Sun Apr 15 22:40:06 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Sun, 15 Apr 2007 22:40:06 +0200
Subject: [Postfixbuch-users] mehrere content_filter
In-Reply-To: <4620FB46.2080802@x-provi.de>
References: <4620B804.8050500@x-provi.de> <4620EF68.6030700@japantest.homelinux.com>
<4620FB46.2080802@x-provi.de>
Message-ID: <46228DA6.1070308@japantest.homelinux.com>
Holm Kapschitzki wrote:
Okay, ich habe mir das kurz angeschaut und denke, es gibt für die von dir
gewünschte Konfiguration nur eine Möglichkeit. Wie Peer aber bereits
erwähnt hat, frage ich mich, weshalb du eigentlich nicht spamassassin
innerhalb von Amavis aufrufen willst?
Hier mal kurz der Aufbau:
- in main.cf (keine Filter-Angaben)
mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
master.cf:
smtp inet n - n - - smtpd
-o content_filter=smtp-amavis:127.0.0.1:10024
127.0.0.1:10025 inet n - y - - smtpd
-o content_filter=spamassassin:
-o local_recipient_maps=
-o smtpd_helo_restrictions=
-o smtpd_client_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o mynetworks=127.0.0.0/8
smtp-amavis unix n - y - 2 smtp
spamassassin unix - n n - - pipe
user=nobody argv=/usr/bin/spamc -u ${user} -f -e
/usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
In /etc/amavisd.conf:
$forward_method = 'smtp:127.0.0.1:10025';
$max_servers = 2;
@bypass_spam_checks_acl = qw( . );
Postfix nimmt die Mail an und übergibt sie an Amavisd-new
Amavisd-new scannt die Mail auf viren und übergibt sie an Postfix
Postfix auf dem Rückgabeport wiederum hat Spamassassin als Filter.
Ich sehe wie gesagt immer noch nicht ganz, warum du das so machen möchtest?
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From Ralf.Hildebrandt at charite.de Sun Apr 15 22:25:21 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Sun, 15 Apr 2007 22:25:21 +0200
Subject: [Postfixbuch-users] mail queue
In-Reply-To: <001601c77f78$1c3ab100$54b01300$@com>
References: <001601c77f78$1c3ab100$54b01300$@com>
Message-ID: <20070415202521.GT17064@charite.de>
* Marcel Hartmann :
> Hallo,
>
> ich habe ein Webformular mit Bestellungen gebastelt und dort wurden 5 Mails
> versendet.
> Dumm war nur, das ich in der php.ini des vhosts nen falschen sendmail path
> angegeben
> habe mit ner nicht existenten domain.
> Aus diesem grud hat mein postfix die natürlich in die mailq gelegt.
>
> Die frage ist nun, ich brauche diese Mails ganz dringend, komm ich da
> irgendwie ran?
Mit canonical_maps korrekt umschreiben.
Dazu canonical_maps richtig einstellen, dann die Mails mit "postsuper -r ALL"
nochmal queuen lassen, dann werden die neuen Umschreiberegeln angewandt.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
There are two ways to write error-free programs. Only the third one
works.
From kai_lists_postfixbuch at fuerstenberg.ws Sun Apr 15 22:13:46 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Sun, 15 Apr 2007 22:13:46 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <4622877A.3030708@fuerstenberg.ws>
Ralf Prengel schrieb:
> Hallo,
>
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
>
> Gruß
>
Google mal nach "pflogsumm". Das gibt eine gute Zusammenfassung.
Außerdem kann das auch Logwatch, allerdings mit erheblich weniger
Informationen.
Kai
From ffiene at veka.com Sun Apr 15 22:13:22 2007
From: ffiene at veka.com (Frank Fiene)
Date: Sun, 15 Apr 2007 22:13:22 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <200704152213.22635.ffiene@veka.com>
On Sunday 15 April 2007 08:35, Ralf Prengel wrote:
> Hallo,
>
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
Schau mal hier: http://mailgraph.schweikert.ch/
From postfixbuch-users at japantest.homelinux.com Sun Apr 15 22:23:00 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Sun, 15 Apr 2007 22:23:00 +0200
Subject: [Postfixbuch-users] mail queue
In-Reply-To: <001601c77f78$1c3ab100$54b01300$@com>
References: <001601c77f78$1c3ab100$54b01300$@com>
Message-ID: <462289A4.9030909@japantest.homelinux.com>
Marcel Hartmann wrote:
> Hallo,
>
> ich habe ein Webformular mit Bestellungen gebastelt und dort wurden 5 Mails
> versendet.
> Dumm war nur, das ich in der php.ini des vhosts nen falschen sendmail path
> angegeben
> habe mit ner nicht existenten domain.
> Aus diesem grud hat mein postfix die natürlich in die mailq gelegt.
>
> Die frage ist nun, ich brauche diese Mails ganz dringend, komm ich da
> irgendwie ran?
mailq zeigt dir die queue-id an, mit
"postcat -q queue-id" kannst du die Mail anzeigen lassen.
"postsuper -d queue-id" löscht die Mail aus der Queue.
> Am besten wäre wenn ich die noch zustellen
> könnte an eine existente adresse (meine in dem Fall!)
Stelle sie "postcat -q queue-id | mail deine-adresse" zu und lösche sie
dann mit postsuper aus der Queue.
>
> Wenn postfix nun nach ablaufe des ttl (5 Tage imho) die Mail an den Absender
> zurück
> geben will, und diese apache at domain.de
> Auch nicht existiert, wo landen die denn dann?
Beim Absender. Wenn der nicht existiert, dann im Nirwana, mögen deine
Elektronen in Frieden ruhen...
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From mluser at rbmail.ch Sun Apr 15 21:42:11 2007
From: mluser at rbmail.ch (Andre Keller)
Date: Sun, 15 Apr 2007 21:42:11 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <46228013.5080400@rbmail.ch>
Ralf Prengel schrieb:
> Hallo,
>
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
>
> Gruß
http://postfix.state-of-mind.de/patrick.koetter/pflogsumm/
gruss andré
From mail at marcel-hartmann.com Sun Apr 15 22:30:49 2007
From: mail at marcel-hartmann.com (Marcel Hartmann)
Date: Sun, 15 Apr 2007 22:30:49 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <000001c77f9c$f5acd980$e1068c80$@com>
Hallo,
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
Ja, Patrik hat da mal was in Deutsch gebastelt:
http://postfix.state-of-mind.de/patrick.koetter/pflogsumm/
Gruß
Marcel
From postfixbuch-users at japantest.homelinux.com Sun Apr 15 22:26:30 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Sun, 15 Apr 2007 22:26:30 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <46228A76.6070207@japantest.homelinux.com>
Ralf Prengel wrote:
> Hallo,
>
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
pflogsumm zeigt solche Angaben. Wenn mehr/anderes gewünscht ist, bitte
prazisieren.
Einen Überblick gibt auch mailgraph, dies sogar fast zeitgleich.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From driessen at fblan.de Sun Apr 15 22:18:01 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Sun, 15 Apr 2007 22:18:01 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <000201c77f9b$2ae38240$0565a8c0@uwe>
On Behalf Of Ralf Prengel
> Sent: Sunday, April 15, 2007 8:36 AM
> To: Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.
> Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
>
> Hallo,
>
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
>
> Gruß
Versuche es mal mit
/usr/sbin/pflogsumm.pl -d yesterday /var/log/mail.log /var/log/mail.log.0
Wobei bei plogsumm vieles doppelt gezählt wird dafür eine ausführliche "Sündenstatistik"
Logwatch zählt genauer bringt außerdem von allen Logs eine Auswertung
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From Ralf.Hildebrandt at charite.de Sun Apr 15 22:25:43 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Sun, 15 Apr 2007 22:25:43 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <20070415202543.GU17064@charite.de>
* Ralf Prengel :
> Hallo,
>
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
mailgraph?
pflogsumm?
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
All data leaves a trail. The search for data leaves a trail. The erasure of
data leaves a trail.The absence of data, under the right circumstances, can
leave the clearest trail of all. -- Dr. Kio Masada
From kai_lists_postfixbuch at fuerstenberg.ws Sun Apr 15 22:26:14 2007
From: kai_lists_postfixbuch at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=)
Date: Sun, 15 Apr 2007 22:26:14 +0200
Subject: [Postfixbuch-users] mail queue
In-Reply-To: <001601c77f78$1c3ab100$54b01300$@com>
References: <001601c77f78$1c3ab100$54b01300$@com>
Message-ID: <46228A66.3050305@fuerstenberg.ws>
Marcel Hartmann schrieb:
> Hallo,
Hallo Marcel,
> ich habe ein Webformular mit Bestellungen gebastelt und dort wurden 5 Mails
> versendet.
> Dumm war nur, das ich in der php.ini des vhosts nen falschen sendmail path
> angegeben
> habe mit ner nicht existenten domain.
> Aus diesem grud hat mein postfix die natürlich in die mailq gelegt.
>
> Die frage ist nun, ich brauche diese Mails ganz dringend, komm ich da
> irgendwie ran?
> Am besten wäre wenn ich die noch zustellen
> könnte an eine existente adresse (meine in dem Fall!)
>
> Wenn postfix nun nach ablaufe des ttl (5 Tage imho) die Mail an den Absender
> zurück
> geben will, und diese apache at domain.de
> Auch nicht existiert, wo landen die denn dann?
>
> Für Hilfe wäre ich super Dankbar!
>
> Liebe Grüße
>
> Marcel Hartmann
Es gibt bestimmt eine elegantere Methode, aber die Mails, die Postfix
bearbeitet, werden in /var/spool/postfix gespeichert (in verschieden
Unterordnern wie active, deferred, hold, etc.). Da müsstest du die Mails
rauskopieren können. Aber bitte nicht löschen. Dafür ist postsuper da.
Kai
From christian at roessner-net.com Sun Apr 15 18:33:38 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Sun, 15 Apr 2007 18:33:38 +0200
Subject: [Postfixbuch-users] mehrere content_filter
In-Reply-To: <46220779.3070008@actux.de>
References: <4620B804.8050500@x-provi.de> <4620EF68.6030700@japantest.homelinux.com> <4620FB46.2080802@x-provi.de>
<46220779.3070008@actux.de>
Message-ID: <462253E2.80308@roessner-net.com>
Hallo Alexander und Co,
der Autor wollte ja gerade _nicht_ amavis für Spam-checks:
"Ich möchte den spamd nicht über amavis laufen lassen
und amavis nur zum scannen der Mails auf Viren nehmen."
IMHO bleibt also in der Tat entweder procmail oder eben so, wie ich es
beschrieben habe.
Wenn nur Amavis und Spamaasassin gebraucht werden und keine weiteren
content_filter wie gefragt, so würde ich mich anschließen und das auch
auf jeden Fall mit Procmail machen.
Gruß
Christian
Alexander Grümmer schrieb:
> Hallo,
>
>
>> ich glaube da ist mein Verständisproblem. Also mal amavis ausgeklammert,
>> kommt die Mail an geht durch den content_filter spamd und geht zurück,
>> siehe:
>>
>> # spamd
>> spamassassin unix - n n - - pipe
>> user=nobody argv=/usr/bin/spamc -u ${user} -f -e
>> /usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
>>
>> also mehr hab ich da auch nicht definiert. In der main.cf steht ja nur:
>>
>> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
>>
>> Das hat bis jetzt gekplappt. Jetzt will ich halt den amvis noch einbauen. Also in der main.cf:
>
> Das geht hier was anders. Das Script amavisd-new lädt den spamassassin
> und schiebt die mail automatisch dadurch. (/etc/amavis/amavisd.conf)
> Dort kannst du einstellen das er Vierenprüfung UND Spamprüfung machen
> kann. Dort stelt du auch ein wo die bearbeiteten Mails hin gehen.
>
> Also
>
> contatnen_filter = amavis:[137.0.0.1]:1024 schiebt das ganze auf das
> Amavisscript. Diese ist irgendwann fertig und schiebt die Mail an
> 127.0.0.1:10025 (einzustellen in der amavisd.conf).
>
>> content_filter = amavis:[127.0.0.1]:10024
>>
>> und halt wie oben:
>>
>> smtp-amavis unix - - y - 2 lmtp
>> -o smtp_data_done_timeout=1200
>> -o disable_dns_lookups=yes
>>
>>
>
> Dies ist der transport ohne content_filter.
>
>> 127.0.0.1:10025 inet n - y - - smtpd
>> -o content_filter=
>> -o local_recipient_maps=
>> -o smtpd_helo_restrictions=
>> -o smtpd_client_restrictions=
>> -o smtpd_sender_restrictions=
>> -o smtpd_recipient_restrictions=permit_mynetworks,reject
>> -o mynetworks=127.0.0.0/8
>>
>>
>>> Im Augenblick sieht es so aus, als ob die Mail von smtp angenommen wird
>>> mit content_filter spamassassin, dieser wiederum schickt die Mail wohin?
>>> Wenn sie an amavisd-new geht auf Port localhost:10024, dann könnte es
>>> klappen.
>>>
>> wie kann man das anlegen?
>>
>
> ***schnipp***
>
>> master.cf:
>>
>> smtp inet n - n - - smtpd -o
>> content_filter=spamassassin:
>
>
> Das hier muß jetzt weg. Du setzte den content_filter in der main.cf von
> Postfix. (/etc/postfix/main.cf)
>
>> 2525 inet n - n - - smtpd
>> pickup fifo n - - 60 1 pickup
>> cleanup unix n - - - 0 cleanup
>> qmgr fifo n - - 300 1 qmgr
>> rewrite unix - - - - - trivial-rewrite
>> bounce unix - - - - 0 bounce
>> defer unix - - - - 0 bounce
>> trace unix - - - - 0 bounce
>> verify unix - - - - 1 verify
>> flush unix n - - 1000? 0 flush
>> proxymap unix - - n - - proxymap
>> smtp unix - - - - - smtp
>> relay unix - - - - - smtp
>> showq unix n - - - - showq
>> error unix - - - - - error
>> local unix - n n - - local
>> virtual unix - n n - - virtual
>> lmtp unix - - n - - lmtp
>> anvil unix - - n - 1 anvil
>>
>> maildrop unix - n n - - pipe
>> flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient}
>> uucp unix - n n - - pipe
>> flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail
>> ($recipient)
>> ifmail unix - n n - - pipe
>> flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
>> bsmtp unix - n n - - pipe
>> flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender
>> $recipient
>> scalemail-backend unix - n n - 2 pipe
>> flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store
>> ${nexthop} ${user} ${extension}
>> smtps inet n - n - - smtpd -o
>> smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
>> cyrus unix - n n - - pipe
>> flags=R user=cyrus argv=/usr/sbin/cyrdeliver -r ${sender} -m
>> ${extension} ${user}
>
> Der Transport kann weg wenn du amavis nimmst. Willst du den Spamassasin
> allein laufen lassen würde ich das über procmail machen und in der
> procmailrc das spamc aufrufen. Dann kannst du verzweigen und die mail
> dan dort final wegwerfen oder aber deinem Mailbackend zuführen.
>
>> spamassassin unix - n n - - pipe
>> user=nobody argv=/usr/bin/spamc -u ${user} -f -e
>> /usr/sbin/sendmail -oi -f ${sender} -- ${recipient}
>>
>
> Falls jetzt alles unklar ist poste hier nochmal und ich maile dir eine
> Beispiel konfig.
>
> Gruß Alexader
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From p.heinlein at heinlein-support.de Sun Apr 15 23:59:17 2007
From: p.heinlein at heinlein-support.de (Peer Heinlein)
Date: Sun, 15 Apr 2007 23:59:17 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <4621C7C0.2090009@rprengel.de>
References: <4621C7C0.2090009@rprengel.de>
Message-ID: <200704152359.17207.p.heinlein@heinlein-support.de>
Am Sonntag, 15. April 2007 08:35 schrieb Ralf Prengel:
> gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> Postfix pro Tag etc. abschickt?
Lang leben GNU-Tools:
grep status=sent /var/log/mail | wc -l
(Ggf. durch 2 teilen wenn Amavis als content_filter eingebunden ist. Ggf.
natürlich noch ein grep auf das Datum, falls das Logfile über mehrere
Tage geht.
Peer
--
Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de
Zwangsangaben lt. §35a HGB:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
Geschäftsführer: Peer Heinlein -- Sitz: Berlin
From p at state-of-mind.de Mon Apr 16 01:25:48 2007
From: p at state-of-mind.de (Patrick Ben Koetter)
Date: Mon, 16 Apr 2007 01:25:48 +0200
Subject: [Postfixbuch-users] Durchsatz pro Stunde/ Tag ermitteln
In-Reply-To: <000001c77f9c$f5acd980$e1068c80$@com>
References: <4621C7C0.2090009@rprengel.de>
<000001c77f9c$f5acd980$e1068c80$@com>
Message-ID: <20070415232548.GA21565@state-of-mind.de>
* Marcel Hartmann :
> Hallo,
>
> > gibt es eine einfache Lösung raus zu bekommen wieviele Mails mein
> > Postfix pro Tag etc. abschickt?
>
> Ja, Patrik hat da mal was in Deutsch gebastelt:
>
> http://postfix.state-of-mind.de/patrick.koetter/pflogsumm/
Der Korrektheit halber: Ich habe es lokalisiert. Das Orginal stammt von Jim
Seymour, der übrigens letzte Woche nach langer Pause Version 1.1.1 BETA online
gestellt hat. Diese BETA-Version dürfte auch besser mit den Änderungen in Postfix
Log-Einträgen umgehen.
Wenn Jim 1.1.1 als FINAL veröffentlicht, werde ich sie wieder lokalisieren.
p at rick
--
Postfix - Einrichtung, Betrieb und Wartung
saslfinger (debugging SMTP AUTH):
From christian at roessner-net.com Mon Apr 16 01:26:02 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Mon, 16 Apr 2007 01:26:02 +0200
Subject: [Postfixbuch-users] Postfix und Mailman
Message-ID: <4622B48A.9060900@roessner-net.com>
Hallo,
ich habe heute Mailman eingerichtet, so dass es komfortabel mit Postfix
zusammen arbeitet. Sowei funktioniert auch alles. Nun habe ich eine
Liste Namens admins at lists... angelegt und dort alle Admins eingetragen.
Gerne hätte ich jetzt so etwas wie
root: admins at lists.accounts.de
in der /etc/aliases Datei.
Leider müssen alle Mails von root manuell akzeptiert werden, damit diese
an die Liste gesendet werden. Jetzt kann man zwar den/die verschiedenen
root-User verschiedener Server alle als Listenmitglieder eintragen, aber
dann sagt Postfix etwa folgendes bei seinem eigenen root-User:
Apr 16 00:28:34 kdsrv1u postfix/smtp[2059]: D763F6060F:
to=, relay=none, delay=0, status=bounced
(mail for accounts.de loops back to myself)
Und ich würde auch gerne andere root-Accounts an diese Liste schicken
lassen, was ich jetzt noch nicht einmal getestet habe, weil es hier
schon (logsche) Fehler gibt.
Jetzt habe ich 2-3 Ansätze, weiß aber nicht wie
1. Man sagt irgendwie Mailman, dass root-Benutzer nur Mails schreiben
dürfen, aber keine empfangen
2. Man erklärt irgendwie Postfix, dass es Mails von Mailman an root@*
silently verwirft *hüstl*
3. Irgendwie anders halt :-)
Hat da von Euch vielleicht irgendwer eine Idee, wie man das lösen kann?
Vielen Dank
Gruß
Christin
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From sk71 at gmx.de Mon Apr 16 07:44:45 2007
From: sk71 at gmx.de (S. K.)
Date: Mon, 16 Apr 2007 07:44:45 +0200
Subject: [Postfixbuch-users] Amavisd-new auf vServer
Message-ID: <20070416054445.4640@gmx.net>
Hallo,
ich möchte einen Spamfilter mit Postfix/ Amavisd-new/ Clamav und Spamassassin auf einem vServer einrichten.
Allerdings hat der vServer kein Loopback Interface, d.h. localhost respektive 127.0.0.1 fallen in der Netzwerkkonfiguration weg und ich habe als Netzwerk Interface nur die öffentliche IP Adresse.
Laut Postfix/ Amavisd-new wird der Content-Filter aber über 127.0.0.1:10024/ 127.0.0.1:10025 eingebunden.
Ich hatte bereits versucht, 127.0.0.1 einfach durch die öffentliche IP Adresse zu ersetzen, aber das funktioniert irgendwie nicht.
Kann mir hier jemand weiter helfen, wie ich Postfix und Amavis für den vServer einrichten muss?
Ich bedanke mich schon jetzt für Antworten auf meinen Beitrag.
Gruß
Stefan
--
"Feel free" - 10 GB Mailbox, 100 FreeSMS/Monat ...
Jetzt GMX TopMail testen: http://www.gmx.net/de/go/topmail
From hmueller2 at yahoo.de Mon Apr 16 08:38:50 2007
From: hmueller2 at yahoo.de (Hans Mueller)
Date: Mon, 16 Apr 2007 08:38:50 +0200 (CEST)
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
Message-ID: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
Hallo,
irgendwie stehe ich im Moment auf dem Schlauch......
Mein Boss erwartet eine dringende Email. Leider wird die Mail immer abgewiesen, weil der User aus einem Bereich kommt der von zen.spamhaus.org abgelehnt wird. Da ich die Zen Liste nicht abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten. Dazu habe ich folgendes in der main.cf gemacht:
smtpd_helo_restrictions =
reject_unauth_pipelining,
smtpd_sender_restrictions =
reject_unauth_pipelining,
reject_non_fqdn_recipient,
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_non_fqdn_recipient,
check_client_access hash:/etc/postfix/whitelist,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client dsn.rfc-ignorant.org,
reject_rbl_client blackholes.mail-abuse.org,
reject_unauth_destination,
permit
in der client Whitelist steht:
email at domain.org PERMIT
Wenn ich das so mache, werden alle anderen Emails abgelehnt. Wie kann ich am einfachsten eine Whitelist für bestimmte Email-Adressen einrichten??
Gruß und Danke
Hans
---------------------------------
Yahoo! Clever - Der einfachste Weg, Fragen zu stellen und Wissenswertes mit Anderen zu teilen.
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From driessen at fblan.de Mon Apr 16 08:50:25 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Mon, 16 Apr 2007 08:50:25 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
References: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
Message-ID: <000701c77ff3$833a1230$0565a8c0@uwe>
Behalf Of Hans Mueller
> Sent: Monday, April 16, 2007 8:39 AM
> To: postfixbuch-users at listi.jpberlin.de
> Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
>
> Hallo,
>
> irgendwie stehe ich im Moment auf dem Schlauch......
> Mein Boss erwartet eine dringende Email. Leider wird die Mail immer abgewiesen, weil der
> User aus einem Bereich kommt der von zen.spamhaus.org abgelehnt wird. Da ich die Zen
> Liste nicht abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten. Dazu habe
> ich folgendes in der main.cf gemacht:
>
> smtpd_helo_restrictions =
> reject_unauth_pipelining,
> smtpd_sender_restrictions =
> reject_unauth_pipelining,
> reject_non_fqdn_recipient,
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_non_fqdn_recipient,
> check_client_access hash:/etc/postfix/whitelist,
nimm hier check_client_access pcre:/etc/postfix/whitelist
>
> email at domain.org PERMIT
Und hier gehört dann der einliefernde Mailserver rein
z.B.
/\.user\.ono\.com$/ 550 reject zum ablehnen den nummeric zum OK habe ich nicht im Kopf
ich benutze das nur zum ausfiltern wer nicht darf (irgendwas mit 220 war das glaube ich)
Filtern auf Mailaddy ebene kenne ich noch nicht nur auf Clientebene
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From driessen at fblan.de Mon Apr 16 08:53:32 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Mon, 16 Apr 2007 08:53:32 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
References: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
Message-ID: <000801c77ff3$f2cefb60$0565a8c0@uwe>
> -----Original Message-----
> From: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-
> bounces at listi.jpberlin.de] On Behalf Of Hans Mueller
> Sent: Monday, April 16, 2007 8:39 AM
> To: postfixbuch-users at listi.jpberlin.de
> Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
>
> Hallo,
>
> irgendwie stehe ich im Moment auf dem Schlauch......
> Mein Boss erwartet eine dringende Email. Leider wird die Mail immer abgewiesen, weil der
> User aus einem Bereich kommt der von zen.spamhaus.org abgelehnt wird. Da ich die Zen
> Liste nicht abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten. Dazu habe
> ich folgendes in der main.cf gemacht:
>
> smtpd_helo_restrictions =
> reject_unauth_pipelining,
> smtpd_sender_restrictions =
> reject_unauth_pipelining,
> reject_non_fqdn_recipient,
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_non_fqdn_recipient,
> check_client_access hash:/etc/postfix/whitelist,
check_sender_access pcre:/etc/postfix/apostroph,
das wäre dann um den Sender (Emailadresse zu filtern)
das sollte dann auch mit der Hashdatei gehen
sorry für die doppelte antwort ich hab nicht richtig hingeschaut
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From Ralf.Hildebrandt at charite.de Mon Apr 16 09:19:03 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 16 Apr 2007 09:19:03 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
References: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
Message-ID: <20070416071903.GB17405@charite.de>
* Hans Mueller :
> Hallo,
>
> irgendwie stehe ich im Moment auf dem Schlauch......
> Mein Boss erwartet eine dringende Email. Leider wird die Mail immer abgewiesen, weil der User aus einem Bereich kommt der von zen.spamhaus.org abgelehnt wird. Da ich die Zen Liste nicht abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten. Dazu habe ich folgendes in der main.cf gemacht:
>
> smtpd_helo_restrictions =
> reject_unauth_pipelining,
> smtpd_sender_restrictions =
> reject_unauth_pipelining,
> reject_non_fqdn_recipient,
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_non_fqdn_recipient,
> check_client_access hash:/etc/postfix/whitelist,
> reject_rbl_client zen.spamhaus.org,
> reject_rbl_client dsn.rfc-ignorant.org,
> reject_rbl_client blackholes.mail-abuse.org,
> reject_unauth_destination,
> permit
>
>
> in der client Whitelist steht:
>
> email at domain.org PERMIT
email at domain.org OK
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
I almost died, but I made it, so I'm not so serious about formal-wear
anymore. -- Gene Boggs
From christian at roessner-net.com Mon Apr 16 09:47:23 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Mon, 16 Apr 2007 09:47:23 +0200
Subject: [Postfixbuch-users] Amavisd-new auf vServer
In-Reply-To: <20070416054445.4640@gmx.net>
References: <20070416054445.4640@gmx.net>
Message-ID: <46232A0B.8010003@roessner-net.com>
Hallo Stefan,
ich habe das bei mir wie folgt auf einer Maschine gelöst:
(Unter Ubuntu/Debian)
/etc/amavis/conf.d/50-user:
[...]
$myhostname = 'mx2.vls07.wavecon.de';
$mydomain = 'vls07.wavecon.de';
$inet_socket_bind = '193.239.104.27';
@inet_acl = qw( 127.0.0.1 193.239.104.27 );
$forward_method = 'smtp:193.239.104.27:10025';
$notify_method = $forward_method;
[...]
in /etc/postfix/main.cf:
content_filter = amavis:[193.239.104.27]:10024
in /etc/postfix/master.cf:
193.239.104.27:10025 inet n - - - -
smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_client_restrictions=
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o mynetworks=193.239.104.27/32
-o strict_rfc821_envelopes=yes
-o
receive_override_options=no_unknown_recipient_checks,no_header_body_checks
-o smtpd_bin_address=193.239.104.27
Das ist ein real funktionierendes Beispiel.
Hoffe, es hilft weiter
Gruß
Christian
S. K. schrieb:
> Hallo,
>
> ich möchte einen Spamfilter mit Postfix/ Amavisd-new/ Clamav und Spamassassin auf einem vServer einrichten.
> Allerdings hat der vServer kein Loopback Interface, d.h. localhost respektive 127.0.0.1 fallen in der Netzwerkkonfiguration weg und ich habe als Netzwerk Interface nur die öffentliche IP Adresse.
>
> Laut Postfix/ Amavisd-new wird der Content-Filter aber über 127.0.0.1:10024/ 127.0.0.1:10025 eingebunden.
>
> Ich hatte bereits versucht, 127.0.0.1 einfach durch die öffentliche IP Adresse zu ersetzen, aber das funktioniert irgendwie nicht.
>
> Kann mir hier jemand weiter helfen, wie ich Postfix und Amavis für den vServer einrichten muss?
>
> Ich bedanke mich schon jetzt für Antworten auf meinen Beitrag.
>
> Gruß
> Stefan
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From Ralf.Hildebrandt at charite.de Mon Apr 16 10:01:56 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 16 Apr 2007 10:01:56 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <20070416071903.GB17405@charite.de>
References: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com>
<20070416071903.GB17405@charite.de>
Message-ID: <20070416080155.GF17405@charite.de>
* Ralf Hildebrandt :
> * Hans Mueller :
> > Hallo,
> >
> > irgendwie stehe ich im Moment auf dem Schlauch......
> > Mein Boss erwartet eine dringende Email. Leider wird die Mail immer abgewiesen, weil der User aus einem Bereich kommt der von zen.spamhaus.org abgelehnt wird. Da ich die Zen Liste nicht abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten. Dazu habe ich folgendes in der main.cf gemacht:
> >
> > smtpd_helo_restrictions =
> > reject_unauth_pipelining,
> > smtpd_sender_restrictions =
> > reject_unauth_pipelining,
> > reject_non_fqdn_recipient,
> > smtpd_recipient_restrictions =
> > permit_mynetworks,
> > permit_sasl_authenticated,
> > reject_non_fqdn_recipient,
> > check_client_access hash:/etc/postfix/whitelist,
> > reject_rbl_client zen.spamhaus.org,
> > reject_rbl_client dsn.rfc-ignorant.org,
> > reject_rbl_client blackholes.mail-abuse.org,
> > reject_unauth_destination,
> > permit
> >
> >
> > in der client Whitelist steht:
> >
> > email at domain.org PERMIT
>
> email at domain.org OK
Ich Esel!
check_client_access wird auf IPs und HOSTNAMEN angewandt.
email at domain.org kann nicht klappen. Es muss sein:
ip.des.geblockten.rechners OK
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Send me a spam, I'll send you a LART.
Send me 1353 spams, I'll send you 1353 LARTs.
From mhaegele at linuxrocks.dyndns.org Mon Apr 16 10:01:46 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Mon, 16 Apr 2007 10:01:46 +0200
Subject: [Postfixbuch-users] =?iso-8859-15?q?Clamav_Sicherheitswarnung_Neu?=
=?iso-8859-15?q?e_Version_0=2E90=2E2_verf=FCgbar?=
Message-ID: <46232D6A.8010303@linuxrocks.dyndns.org>
Hallo Ihr!
ClamAV ist in Version 0.90.2 erschienen:
http://www.heise.de/security/news/meldung/88271
Für Debian gibt es momentan (10:01) "nur" Pakete für unstable
in volatile ist das Paket noch nicht.
Grüsse & hth
MH
From driessen at fblan.de Mon Apr 16 10:05:08 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Mon, 16 Apr 2007 10:05:08 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <20070416080155.GF17405@charite.de>
References: <20070416063850.33453.qmail@web28001.mail.ukl.yahoo.com><20070416071903.GB17405@charite.de>
<20070416080155.GF17405@charite.de>
Message-ID: <001c01c77ffd$f3845d20$0565a8c0@uwe>
On Behalf Of Ralf Hildebrandt :
> Sent: Monday, April 16, 2007 10:02 AM
> To: postfixbuch-users at listi.jpberlin.de
> Subject: Re: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
>
> * Ralf Hildebrandt :
> > * Hans Mueller :
> > > Hallo,
> > >
> > > irgendwie stehe ich im Moment auf dem Schlauch......
> > > Mein Boss erwartet eine dringende Email. Leider wird die Mail immer abgewiesen, weil
> der User aus einem Bereich kommt der von zen.spamhaus.org abgelehnt wird. Da ich die Zen
> Liste nicht abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten. Dazu habe
> ich folgendes in der main.cf gemacht:
> > >
> > > smtpd_helo_restrictions =
> > > reject_unauth_pipelining,
> > > smtpd_sender_restrictions =
> > > reject_unauth_pipelining,
> > > reject_non_fqdn_recipient,
> > > smtpd_recipient_restrictions =
> > > permit_mynetworks,
> > > permit_sasl_authenticated,
> > > reject_non_fqdn_recipient,
> > > check_client_access hash:/etc/postfix/whitelist,
> > > reject_rbl_client zen.spamhaus.org,
> > > reject_rbl_client dsn.rfc-ignorant.org,
> > > reject_rbl_client blackholes.mail-abuse.org,
> > > reject_unauth_destination,
> > > permit
> > >
> > >
> > > in der client Whitelist steht:
> > >
> > > email at domain.org PERMIT
> >
> > email at domain.org OK
>
> Ich Esel!
> check_client_access wird auf IPs und HOSTNAMEN angewandt.
> email at domain.org kann nicht klappen. Es muss sein:
Danke das das nicht nur mir passiert *gg
>
> ip.des.geblockten.rechners OK
>
> --
> Ralf Hildebrandt (Ralf.Hildebrandt at charite.de)
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From hmueller2 at yahoo.de Mon Apr 16 10:39:33 2007
From: hmueller2 at yahoo.de (Hans Mueller)
Date: Mon, 16 Apr 2007 10:39:33 +0200 (CEST)
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <20070416071903.GB17405@charite.de>
Message-ID: <20070416083933.8400.qmail@web28007.mail.ukl.yahoo.com>
Ralf Hildebrandt schrieb: * Hans Mueller :
> Hallo,
>
> irgendwie stehe ich im Moment auf dem Schlauch......
> Mein Boss erwartet eine dringende Email. Leider wird die Mail immer abgewiesen, weil der User aus einem Bereich kommt der von zen.spamhaus.org abgelehnt wird. Da ich die Zen Liste nicht abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten. Dazu habe ich folgendes in der main.cf gemacht:
>
> smtpd_helo_restrictions =
> reject_unauth_pipelining,
> smtpd_sender_restrictions =
> reject_unauth_pipelining,
> reject_non_fqdn_recipient,
> smtpd_recipient_restrictions =
> permit_mynetworks,
> permit_sasl_authenticated,
> reject_non_fqdn_recipient,
> check_client_access hash:/etc/postfix/whitelist,
> reject_rbl_client zen.spamhaus.org,
> reject_rbl_client dsn.rfc-ignorant.org,
> reject_rbl_client blackholes.mail-abuse.org,
> reject_unauth_destination,
> permit
>
>
> in der client Whitelist steht:
>
> email at domain.org PERMIT
Ich Esel!
check_client_access wird auf IPs und HOSTNAMEN angewandt.
email at domain.org kann nicht klappen. Es muss sein:
ip.des.geblockten.rechners OK
Hallo,
danke erstmal für die Antworten. Das heisst ja für mich, dass ich nur auf die IP eine Whitelist machen kann. Habe ich auch die Möglichkeit eine Email Adresse zu Whitelisten (Ich befürchte der Client kommt von einem Dial-up Bereich...) ??
Gruß und Danke
Hans
---------------------------------
Yahoo! Clever: Stellen Sie Fragen und finden Sie Antworten. Teilen Sie Ihr Wissen.
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From postfixbuch-users at japantest.homelinux.com Mon Apr 16 10:55:32 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Mon, 16 Apr 2007 10:55:32 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <20070416083933.8400.qmail@web28007.mail.ukl.yahoo.com>
References: <20070416083933.8400.qmail@web28007.mail.ukl.yahoo.com>
Message-ID: <46233A04.4060301@japantest.homelinux.com>
Hans Mueller wrote:
>
>
> */Ralf Hildebrandt /* schrieb:
>
> * Hans Mueller :
> > Hallo,
> >
> > irgendwie stehe ich im Moment auf dem Schlauch......
> > Mein Boss erwartet eine dringende Email. Leider wird die Mail
> immer abgewiesen, weil der User aus einem Bereich kommt der von
> zen.spamhaus.org abgelehnt wird. Da ich die Zen Liste nicht
> abschalten möcte, wollte ich diese bestimmte Adresse Whitelisten.
> Dazu habe ich folgendes in der main.cf gemacht:
> >
> > smtpd_helo_restrictions =
> > reject_unauth_pipelining,
> > smtpd_sender_restrictions =
> > reject_unauth_pipelining,
> > reject_non_fqdn_recipient,
> > smtpd_recipient_restrictions =
> > permit_mynetworks,
> > permit_sasl_authenticated,
> > reject_non_fqdn_recipient,
> > check_client_access hash:/etc/postfix/whitelist,
> > reject_rbl_client zen.spamhaus.org,
> > reject_rbl_client dsn.rfc-ignorant.org,
> > reject_rbl_client blackholes.mail-abuse.org,
> > reject_unauth_destination,
> > permit
> >
> >
> > in der client Whitelist steht:
> >
> > email at domain.org PERMIT
>
> Ich Esel!
> check_client_access wird auf IPs und HOSTNAMEN angewandt.
> email at domain.org kann nicht klappen. Es muss sein:
>
> ip.des.geblockten.rechners OK
>
> Hallo,
>
> danke erstmal für die Antworten. Das heisst ja für mich, dass ich nur
> auf die IP eine Whitelist machen kann. Habe ich auch die Möglichkeit
> eine Email Adresse zu Whitelisten (Ich befürchte der Client kommt von
> einem Dial-up Bereich...) ??
Du hast falsch verstanden.
IP/Hostname: check_client_access
sender-adresse: check_sender_access
empf-adresse: check_recipient_access
Du hast schlicht das falsche Werkzeug verwendet.
Statt check_client_access verwendet check_sender_access.
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_non_fqdn_recipient,
check_sender_access hash:/etc/postfix/whitelist_sender,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client dsn.rfc-ignorant.org,
reject_rbl_client blackholes.mail-abuse.org,
/etc/postfix/whitelist_sender:
email at domain.org OK
Bitte unbedingt diesen check_sender_access HINTER
reject_unauth_destination setzen, sonst wird dieser Absender-Adresse das
Relayen erlaubt!!
- Mache diese Änderungen
- Vergesse nicht "postmap /etc/postfix/whitelist_sender"
- Vergesse nicht "postfix reload"
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From Manuel.Schmalzl at Mission-EineWelt.de Mon Apr 16 10:56:00 2007
From: Manuel.Schmalzl at Mission-EineWelt.de (Schmalzl Manuel)
Date: Mon, 16 Apr 2007 10:56:00 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
Message-ID: <59C159A34672A34EA6DAA0030C7BC69F6814FE@mwbsrv02.mwb.local>
Hallo,
postfixbuch-users-bounces at listi.jpberlin.de wrote:
> danke erstmal für die Antworten. Das heisst ja für mich, dass
> ich nur auf die IP eine Whitelist machen kann. Habe ich auch
> die Möglichkeit eine Email Adresse zu Whitelisten (Ich
> befürchte der Client kommt von einem Dial-up Bereich...) ??
Klar geht das:
smtpd_recipient_restrictions =
[...]
check_client_access hash:/etc/postfix/sender_whitelist
[...]
und in /etc/postfix/sender_whitelist:
email at domain.tld OK
Mit freundlichen Grüßen
Manuel Schmalzl
(F&V, IT Administration)
--
Mission EineWelt
F&V, IT Administration
Postfach 68
91561 Neuendettelsau
Deutschland
Tel: +49 (0) 9874 9-1146
Fax: +49 (0) 9874 9-3110
Mail: manuel.schmalzl at mission-einewelt.de
Web: http://www.mission-einewelt.de/
Mission EineWelt ist als Centrum für Partnerschaft, Entwicklung und
Mission der Evangelisch-Lutherischen Kirche in Bayern am 1. Januar
2007 aus dem Zusammenschluss von Kirchlichem Entwicklungsdienst,
Lateinamerikabeauftragtem und Missionswerk Bayern entstanden.
From postfixbuch-users at japantest.homelinux.com Mon Apr 16 11:50:00 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Mon, 16 Apr 2007 11:50:00 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <59C159A34672A34EA6DAA0030C7BC69F6814FE@mwbsrv02.mwb.local>
References: <59C159A34672A34EA6DAA0030C7BC69F6814FE@mwbsrv02.mwb.local>
Message-ID: <462346C8.3060508@japantest.homelinux.com>
Schmalzl Manuel wrote:
> Hallo,
>
>
> postfixbuch-users-bounces at listi.jpberlin.de wrote:
>> danke erstmal für die Antworten. Das heisst ja für mich, dass
>> ich nur auf die IP eine Whitelist machen kann. Habe ich auch
>> die Möglichkeit eine Email Adresse zu Whitelisten (Ich
>> befürchte der Client kommt von einem Dial-up Bereich...) ??
>
> Klar geht das:
>
> smtpd_recipient_restrictions =
> [...]
> check_client_access hash:/etc/postfix/sender_whitelist
> [...]
>
>
> und in /etc/postfix/sender_whitelist:
>
> email at domain.tld OK
Dies ist falsch! check_client_access prüft nur gegen IP-Adresse oder
Hostnamen des Clients, nicht aber die Absenderadresse. Dafür ist
check_sender_access da.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From hmueller2 at yahoo.de Mon Apr 16 11:55:27 2007
From: hmueller2 at yahoo.de (Hans Mueller)
Date: Mon, 16 Apr 2007 11:55:27 +0200 (CEST)
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <46233A04.4060301@japantest.homelinux.com>
Message-ID: <20070416095528.3624.qmail@web28001.mail.ukl.yahoo.com>
Sandy Drobic schrieb:[...]
>
> Hallo,
>
[...]
Du hast falsch verstanden.
IP/Hostname: check_client_access
sender-adresse: check_sender_access
empf-adresse: check_recipient_access
Du hast schlicht das falsche Werkzeug verwendet.
Statt check_client_access verwendet check_sender_access.
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_non_fqdn_recipient,
check_sender_access hash:/etc/postfix/whitelist_sender,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client dsn.rfc-ignorant.org,
reject_rbl_client blackholes.mail-abuse.org,
/etc/postfix/whitelist_sender:
email at domain.org OK
Bitte unbedingt diesen check_sender_access HINTER
reject_unauth_destination setzen, sonst wird dieser Absender-Adresse das
Relayen erlaubt!!
- Mache diese Änderungen
- Vergesse nicht "postmap /etc/postfix/whitelist_sender"
- Vergesse nicht "postfix reload"
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
Hallo Sandy,
das hat funktioniert !
Danke an alle !
Gruß
Hans
---------------------------------
Heute schon einen Blick in die Zukunft von E-Mails wagen? Versuchen Sie´s mit dem neuen Yahoo! Mail.
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL:
From jk at jkart.de Mon Apr 16 12:01:01 2007
From: jk at jkart.de (Jim Knuth)
Date: Mon, 16 Apr 2007 12:01:01 +0200
Subject: [Postfixbuch-users] =?iso-8859-1?q?merkw=FCrdige_bounce_Meldung?=
Message-ID: <214715799.20070416120101@jkart.de>
Hallo und Guten Tag Postfixer,
ich hab heute diese Meldung bekommen.
: host mail.xxx.de[IP]
said: 550 relay not permitted. now play: Twisted Sister - were not gonna
take it (in reply to RCPT TO command)
Was ist das? Der Empfänger Server gehackt? Oder was? Sowas hab
ich noch nie gesehen.
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Ich arbeite nach dem Prinzip, daß man niemals etwas selbst
tun soll, was ein anderer für einen erledigen kann. (David
Rockefeller, am. Bankier, 1839-1937)
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2193 Build 9578 16.04.2007
From Manuel.Schmalzl at Mission-EineWelt.de Mon Apr 16 12:01:17 2007
From: Manuel.Schmalzl at Mission-EineWelt.de (Schmalzl Manuel)
Date: Mon, 16 Apr 2007 12:01:17 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
Message-ID: <59C159A34672A34EA6DAA0030C7BC69F68150A@mwbsrv02.mwb.local>
Hallo,
Sandy Drobic wrote:
> Schmalzl Manuel wrote:
>> postfixbuch-users-bounces at listi.jpberlin.de wrote:
>>> danke erstmal für die Antworten. Das heisst ja für mich, dass ich
>>> nur auf die IP eine Whitelist machen kann. Habe ich auch die
>>> Möglichkeit eine Email Adresse zu Whitelisten (Ich befürchte der
>>> Client kommt von einem Dial-up Bereich...) ??
>>
>> Klar geht das:
>>
>> smtpd_recipient_restrictions =
>> [...]
>> check_client_access hash:/etc/postfix/sender_whitelist [...]
>>
>>
>> und in /etc/postfix/sender_whitelist:
>>
>> email at domain.tld OK
>
> Dies ist falsch! check_client_access prüft nur gegen
> IP-Adresse oder Hostnamen des Clients, nicht aber die
> Absenderadresse. Dafür ist check_sender_access da.
>
> --
> Sandy
>
> Antworten bitte nur in die Mailingliste!
> PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
Hilfe! Wo war ich da nur mit meinen Gedanken... gedacht habe ich an
check_sender_access, getippt habe ich aber das obige :o)
Mit freundlichen Grüßen
Manuel Schmalzl
(F&V, IT Administration)
--
Mission EineWelt
F&V, IT Administration
Postfach 68
91561 Neuendettelsau
Deutschland
Tel: +49 (0) 9874 9-1146
Fax: +49 (0) 9874 9-3110
Mail: manuel.schmalzl at mission-einewelt.de
Web: http://www.mission-einewelt.de/
Mission EineWelt ist als Centrum für Partnerschaft, Entwicklung und
Mission der Evangelisch-Lutherischen Kirche in Bayern am 1. Januar
2007 aus dem Zusammenschluss von Kirchlichem Entwicklungsdienst,
Lateinamerikabeauftragtem und Missionswerk Bayern entstanden.
From gregor at a-mazing.de Mon Apr 16 12:08:37 2007
From: gregor at a-mazing.de (Gregor Hermens)
Date: Mon, 16 Apr 2007 12:08:37 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?merkw=FCrdige_bounce_Meldung?=
In-Reply-To: <214715799.20070416120101@jkart.de>
References: <214715799.20070416120101@jkart.de>
Message-ID: <200704161208.37421@office.a-mazing.net>
Hallo Jim,
Am Montag, 16. April 2007 12:01 schrieb Jim Knuth:
> : host mail.xxx.de[IP]
> said: 550 relay not permitted. now play: Twisted Sister - were not
> gonna take it (in reply to RCPT TO command)
>
> Was ist das? Der Empfänger Server gehackt? Oder was? Sowas hab
> ich noch nie gesehen.
wohl eher musikalischer Postmaster, der witzig sein will... ;-)
http://www.lyricsondemand.com/onehitwonders/werenotgonnatakeitlyrics.html
Gruß,
Gregor
--
@mazing fon +49 8142 6528665
Gregor Hermens fax +49 8142 6528669
Brucker Strasse 12 gregor.hermens at a-mazing.de
D-82216 Gernlinden http://www.a-mazing.de/
From postfixbuch-users at japantest.homelinux.com Mon Apr 16 12:11:44 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Mon, 16 Apr 2007 12:11:44 +0200
Subject: [Postfixbuch-users] Whitelisten von bestimmten EmailAdressen
In-Reply-To: <59C159A34672A34EA6DAA0030C7BC69F68150A@mwbsrv02.mwb.local>
References: <59C159A34672A34EA6DAA0030C7BC69F68150A@mwbsrv02.mwb.local>
Message-ID: <46234BE0.9020501@japantest.homelinux.com>
Schmalzl Manuel wrote:
> Hilfe! Wo war ich da nur mit meinen Gedanken... gedacht habe ich an
> check_sender_access, getippt habe ich aber das obige :o)
He he! Du bist nicht das erste Montagsopfer in diesem Thread... (^-^)
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From usenet at deiszner.de Mon Apr 16 12:28:10 2007
From: usenet at deiszner.de (Sebastian Deiszner)
Date: Mon, 16 Apr 2007 12:28:10 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Clamav_Sicherheitswarnung_Neue?=
=?iso-8859-1?q?_Version_0=2E90=2E2_verf=FCgbar?=
In-Reply-To: <46232D6A.8010303@linuxrocks.dyndns.org>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
Message-ID: <46234FBA.4060506@deiszner.de>
Matthias Haegele schrieb:
> Hallo Ihr!
>
> ClamAV ist in Version 0.90.2 erschienen:
>
> http://www.heise.de/security/news/meldung/88271
>
> Für Debian gibt es momentan (10:01) "nur" Pakete für unstable
> in volatile ist das Paket noch nicht.
>
> Grüsse & hth
> MH
>
>
Ist doch kein Problem - clamav 90.2 runterladen - ./configure make make
install - dauert 10 min und schupps ist das System aktuell - ich liebe
Debian :o)
From Ralf.Hildebrandt at charite.de Mon Apr 16 13:16:24 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 16 Apr 2007 13:16:24 +0200
Subject: [Postfixbuch-users]
=?utf-8?q?Clamav_Sicherheitswarnung_Neue_Vers?=
=?utf-8?b?aW9uIDAuOTAuMiB2ZXJmw7xnYmFy?=
In-Reply-To: <46234FBA.4060506@deiszner.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
<46234FBA.4060506@deiszner.de>
Message-ID: <20070416111624.GM17405@charite.de>
* Sebastian Deiszner :
> Ist doch kein Problem - clamav 90.2 runterladen - ./configure make make
> install - dauert 10 min und schupps ist das System aktuell - ich liebe
> Debian :o)
Das ist der beste Weg zum zergurkten System.
Korrekt:
* clamav 90.2 runterladen
* auspacken
* von http://ftp.debian.org/debian/pool/main/c/clamav/clamav_0.90.2-1.diff.gz
das diff runterladen
* cd clamav-0.90.2
zcat ../clamav_0.90.2-1.diff.gz | patch -p1
chmod 755 debian/rules
dpkg-buildpackage
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
To a database person, every nail looks like a thumb. Or something like that.
From werner at aloah-from-hell.de Mon Apr 16 13:31:14 2007
From: werner at aloah-from-hell.de (Werner Detter)
Date: Mon, 16 Apr 2007 13:31:14 +0200
Subject: [Postfixbuch-users] postfix mysql maildrop
In-Reply-To: <200704141601.05946@tux.boltz.de.vu>
References: <461F6994.2090606@aloah-from-hell.de> <461F7086.2080008@helmholtz-hzi.de> <4620A644.6070804@aloah-from-hell.de>
<200704141601.05946@tux.boltz.de.vu>
Message-ID: <46235E82.8010100@aloah-from-hell.de>
> Zwei Optionen für /etc/authlib/authmysqlrc fallen mir ein, die in Frage
> kämen:
> - MYSQL_DEFAULT_DOMAIN (hängt @feste_domain an)
> - MYSQL_SELECT_CLAUSE (frei einstellbare SQL-Query verwenden, damit kann
> man ziemlich "kreative" Sachen machen ;-)
Hi,
danke guter Tipp. Ich habe mir ein SQL-Statement gebastelt mit dem der Login
sowohl mit dem Usernamen als auch mit der E-Mail funktioniert.
sonnige Grüße,
Werner
From mhaegele at linuxrocks.dyndns.org Mon Apr 16 13:41:43 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Mon, 16 Apr 2007 13:41:43 +0200
Subject: [Postfixbuch-users] Fremden Postmaster blocken?
Message-ID: <462360F7.7060609@linuxrocks.dyndns.org>
Hallo Ihr!
Nachdem ich nun schon ein paar mal versucht habe per Mail Kontakt
aufzunehmen, natürlich erfolglos ...
Und oft viruswarning/backscatter zugemüllt werde
würde ich einen der Hauptübeltäter gerne rejecten in Postfix.
> Content analysis details: (24.3 points, 5.0 required)
>
> pts rule name description
> ---- ---------------------- --------------------------------------------------
> 2.0 INVALID_DATE Invalid Date: header (not RFC 2822)
> 20 VIRUS_WARNING2 Unhelpful NAI Webshield 'virus warning' (2)
> 0.9 DATE_IN_PAST_06_12 Date: is 6 to 12 hours before Received: date
> 1.2 MSGID_FROM_MTA_ID Message-Id for external message added locally
> 0.6 J_CHICKENPOX_21 BODY: 2alpha-pock-1alpha
> -0.2 BAYES_40 BODY: Bayesian spam probability is 20 to 40%
> [score: 0.3440]
> -0.2 AWL AWL: From: address is in the auto white-list
>
> ------------------------- BEGIN HEADERS -----------------------------
> Return-Path:
Nun die Unsicherheit:
Verhalte ich mich rfc-konform?
Ich nehme halt nur keine Mails von diesem einen "postmaster" an, alle
anderen Mails an postmaster at meinedomain.tld kommen ja durch ...
Was meint Ihr dazu?
Grüsse & Danke
MH
From postfixbuch-users at japantest.homelinux.com Mon Apr 16 15:14:35 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Mon, 16 Apr 2007 15:14:35 +0200
Subject: [Postfixbuch-users] Fremden Postmaster blocken?
In-Reply-To: <462360F7.7060609@linuxrocks.dyndns.org>
References: <462360F7.7060609@linuxrocks.dyndns.org>
Message-ID: <462376BB.5040409@japantest.homelinux.com>
Matthias Haegele wrote:
> Hallo Ihr!
>
> Nachdem ich nun schon ein paar mal versucht habe per Mail Kontakt
> aufzunehmen, natürlich erfolglos ...
> Und oft viruswarning/backscatter zugemüllt werde
> würde ich einen der Hauptübeltäter gerne rejecten in Postfix.
>> ------------------------- BEGIN HEADERS -----------------------------
>> Return-Path:
>
> Nun die Unsicherheit:
> Verhalte ich mich rfc-konform?
> Ich nehme halt nur keine Mails von diesem einen "postmaster" an, alle
> anderen Mails an postmaster at meinedomain.tld kommen ja durch ...
Ich blicke da im Augenblick nicht ganz durch. Hast du ein Problem damit
die Absenderadresse "postmaster at nile-online.net" zu blocken? IIRC befassen
sich die RFCs nur mit der ANNAHME von Mails an die eigene
Postmaster-Adresse, aber nicht mit dem Akzeptieren von Mails VON
Postmaster-Adressen.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From driessen at fblan.de Mon Apr 16 15:15:39 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Mon, 16 Apr 2007 15:15:39 +0200
Subject: [Postfixbuch-users] Fremden Postmaster blocken?
In-Reply-To: <462360F7.7060609@linuxrocks.dyndns.org>
References: <462360F7.7060609@linuxrocks.dyndns.org>
Message-ID: <003501c78029$546973c0$0565a8c0@uwe>
On Behalf Of Matthias Haegele:
> Sent: Monday, April 16, 2007 1:42 PM
> To: Eine Diskussionsliste rund um das Postfix-Buch.
> Subject: [Postfixbuch-users] Fremden Postmaster blocken?
>
> Hallo Ihr!
>
> Nachdem ich nun schon ein paar mal versucht habe per Mail Kontakt
> aufzunehmen, natürlich erfolglos ...
> Und oft viruswarning/backscatter zugemüllt werde
> würde ich einen der Hauptübeltäter gerne rejecten in Postfix.
>
> > Content analysis details: (24.3 points, 5.0 required)
> >
> > pts rule name description
> > ---- ---------------------- --------------------------------------------------
> > 2.0 INVALID_DATE Invalid Date: header (not RFC 2822)
> > 20 VIRUS_WARNING2 Unhelpful NAI Webshield 'virus warning' (2)
> > 0.9 DATE_IN_PAST_06_12 Date: is 6 to 12 hours before Received: date
> > 1.2 MSGID_FROM_MTA_ID Message-Id for external message added locally
> > 0.6 J_CHICKENPOX_21 BODY: 2alpha-pock-1alpha
> > -0.2 BAYES_40 BODY: Bayesian spam probability is 20 to 40%
> > [score: 0.3440]
> > -0.2 AWL AWL: From: address is in the auto white-list
> >
> > ------------------------- BEGIN HEADERS -----------------------------
> > Return-Path:
>
> Nun die Unsicherheit:
> Verhalte ich mich rfc-konform?
> Ich nehme halt nur keine Mails von diesem einen "postmaster" an, alle
> anderen Mails an postmaster at meinedomain.tld kommen ja durch ...
Keine Ahnung ob das RFC konform ist aber bei so einem Dödel würde ich die andere Backe
auch nicht hinhalten.
Und wenn ich die RFC richtig verstanden haben musst du auf Postmaster, Abuse usw Mails
annehmen aber da stand nix davon das der Gegenüber mit Postmaster senden darf soll und die
dann auch angenommen werden muß. Ist wohl eher für die Bounces gedacht und wenn da
wirklich einer an deinen Abuse oder Postmaster wegen einem Problem sich meldet.
Gugg doch mal rein interessenhalber ob der bei uceprotect.net oder sonst wo
(http://www.dnsstuff.com/tools/ip4r.ch?ip=) schon gelistet ist dann wird es auf einen
Server mehr der ihn sperrt nicht ankommen
Gesperrt werden kann der über
Ich zitiere mal Sandy aus dem anderen Treat :
>>verwende check_sender_access.
>>
>> smtpd_recipient_restrictions =
>> permit_mynetworks,
>> permit_sasl_authenticated,
>> reject_unauth_destination,
>> reject_non_fqdn_recipient,
>> check_sender_access hash:/etc/postfix/blacklist_sender,
>> reject_rbl_client zen.spamhaus.org,
>> reject_rbl_client dsn.rfc-ignorant.org,
>> reject_rbl_client blackholes.mail-abuse.org,
>>
>> /etc/postfix/Blacklist_sender:
>> email at domain.org reject
>>
>> Bitte unbedingt diesen check_sender_access HINTER
>> reject_unauth_destination setzen, sonst wird dieser Absender-Adresse das
>> Relayen erlaubt!!
>>
>> - Mache diese Änderungen
>> - Vergesse nicht "postmap /etc/postfix/blacklist_sender"
>> - Vergesse nicht "postfix reload"
>>
>> --
>> Sandy
>>
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From mhaegele at linuxrocks.dyndns.org Mon Apr 16 15:18:40 2007
From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele)
Date: Mon, 16 Apr 2007 15:18:40 +0200
Subject: [Postfixbuch-users] Fremden Postmaster blocken?
In-Reply-To: <462376BB.5040409@japantest.homelinux.com>
References: <462360F7.7060609@linuxrocks.dyndns.org>
<462376BB.5040409@japantest.homelinux.com>
Message-ID: <462377B0.7080205@linuxrocks.dyndns.org>
Sandy Drobic schrieb:
> Matthias Haegele wrote:
>> Hallo Ihr!
>>
>> Nachdem ich nun schon ein paar mal versucht habe per Mail Kontakt
>> aufzunehmen, natürlich erfolglos ...
>> Und oft viruswarning/backscatter zugemüllt werde
>> würde ich einen der Hauptübeltäter gerne rejecten in Postfix.
>
>>> ------------------------- BEGIN HEADERS -----------------------------
>>> Return-Path:
>> Nun die Unsicherheit:
>> Verhalte ich mich rfc-konform?
>> Ich nehme halt nur keine Mails von diesem einen "postmaster" an, alle
>> anderen Mails an postmaster at meinedomain.tld kommen ja durch ...
>
> Ich blicke da im Augenblick nicht ganz durch. Hast du ein Problem damit
> die Absenderadresse "postmaster at nile-online.net" zu blocken? IIRC befassen
> sich die RFCs nur mit der ANNAHME von Mails an die eigene
> Postmaster-Adresse, aber nicht mit dem Akzeptieren von Mails VON
> Postmaster-Adressen.
Ja, genau. Ich möchte postmaster at nile-online.net blocken.
So hatte ich es auch verstanden: Zwingend Annahme an eigene
Postmaster-Adresse ...
Danke
MH
From dweiland at lancad.de Mon Apr 16 20:01:42 2007
From: dweiland at lancad.de (Dieter Weiland)
Date: Mon, 16 Apr 2007 20:01:42 +0200
Subject: [Postfixbuch-users] transport
Message-ID: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
Hallo,
folgende Situation. Postfix auf einem Gateway Rechner vor einem
Exchange. Alle Mails an die Firmendomain werden auf den Exchange
weitergeleitet mit hilfe einer transport map. Nun soll ein zweiter
exchange hinzukommen der nur für eine neue Abteilung zuständig ist. Der
alte bleibt weiterhin bestehen und verwaltet die Postfächer
vorname.nachname at firmendomain. Der neue soll aber die Postfächer
login_name.abteilung at firmendomain verwalten. Alle Email Adressen des
neuen haben den Begriff "abteilung" drinnen. Habe in der transport
von postfix so manches versucht, aber ohne Erfolg.
z.B.
^*.abteilung at firmendomain smtp:[ip_exchange]
Bin für jede Hilfe dankbar.
--
Mit freundlichem Gruß
Dieter Weiland
From Ralf.Hildebrandt at charite.de Mon Apr 16 20:12:13 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 16 Apr 2007 20:12:13 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
Message-ID: <20070416181213.GF4919@charite.de>
* Dieter Weiland :
> Hallo,
>
> folgende Situation. Postfix auf einem Gateway Rechner vor einem
> Exchange. Alle Mails an die Firmendomain werden auf den Exchange
> weitergeleitet mit hilfe einer transport map. Nun soll ein zweiter
> exchange hinzukommen der nur für eine neue Abteilung zuständig ist. Der
> alte bleibt weiterhin bestehen und verwaltet die Postfächer
> vorname.nachname at firmendomain. Der neue soll aber die Postfächer
> login_name.abteilung at firmendomain verwalten. Alle Email Adressen des
> neuen haben den Begriff "abteilung" drinnen. Habe in der transport
> von postfix so manches versucht, aber ohne Erfolg.
> z.B.
>
> ^*.abteilung at firmendomain smtp:[ip_exchange]
/^.*\.abteilung at firmendomain/ smtp:[ip_exchange]
postconf -n bitte
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Real programmers don't bring brown-bag lunches. If the vending
machine doesn't sell it, they don't eat it. Vending machines don't
sell quiche.
From postfixbuch-users at japantest.homelinux.com Mon Apr 16 20:12:11 2007
From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic)
Date: Mon, 16 Apr 2007 20:12:11 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
Message-ID: <4623BC7B.9040500@japantest.homelinux.com>
Dieter Weiland wrote:
> Hallo,
>
> folgende Situation. Postfix auf einem Gateway Rechner vor einem
> Exchange. Alle Mails an die Firmendomain werden auf den Exchange
> weitergeleitet mit hilfe einer transport map. Nun soll ein zweiter
> exchange hinzukommen der nur für eine neue Abteilung zuständig ist. Der
> alte bleibt weiterhin bestehen und verwaltet die Postfächer
> vorname.nachname at firmendomain. Der neue soll aber die Postfächer
> login_name.abteilung at firmendomain verwalten. Alle Email Adressen des
> neuen haben den Begriff "abteilung" drinnen. Habe in der transport
> von postfix so manches versucht, aber ohne Erfolg.
> z.B.
>
> ^*.abteilung at firmendomain smtp:[ip_exchange]
>
> Bin für jede Hilfe dankbar.
Puh, ich wäre für mehr Angaben über die Konfiguration dankbar. (^-^)
/etc/postfix/main.cf:
...
transport_maps = pcre:/etc/postfix/transport_pcre
/etc/postfix/transport_pcre:
/.+\.abteilung at firmendomain/ relay:[ip_exchange]
Voraussetzung:
PCRE-Support, testen mit "postconf -m"
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
From jk at jkart.de Mon Apr 16 21:05:18 2007
From: jk at jkart.de (Jim Knuth)
Date: Mon, 16 Apr 2007 21:05:18 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Clamav_Sicherheitswarnung_Neue?=
=?iso-8859-1?q?_Version_0=2E90=2E2_verf=FCgbar?=
In-Reply-To: <20070416111624.GM17405@charite.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
<46234FBA.4060506@deiszner.de> <20070416111624.GM17405@charite.de>
Message-ID: <1238525165.20070416210518@jkart.de>
Heute (16.04.2007/13:16 Uhr) schrieb Ralf Hildebrandt,
> * Sebastian Deiszner :
>> Ist doch kein Problem - clamav 90.2 runterladen - ./configure make make
>> install - dauert 10 min und schupps ist das System aktuell - ich liebe
>> Debian :o)
was hat das (SCNR) mit Debian zu tun?
> Das ist der beste Weg zum zergurkten System.
> Korrekt:
> * clamav 90.2 runterladen
> * auspacken
> * von
> http://ftp.debian.org/debian/pool/main/c/clamav/clamav_0.90.2-1.diff.gz
> das diff runterladen
> * cd clamav-0.90.2
> zcat ../clamav_0.90.2-1.diff.gz | patch -p1
> chmod 755 debian/rules
> dpkg-buildpackage
Danke.
und dann die Pakete
clamav_0.90.2-1_i386.deb
clamav-base_0.90.2-1_all.deb
clamav-daemon_0.90.2-1_i386.deb
clamav-freshclam_0.90.2-1_i386.deb
libclamav2_0.90.2-1_i386.deb
mit dpkg -l installieren, gell?
P.S. Wo hast du bloss immer diese diff`s her? Grast du immerzu
den FTP Server ab? ;)
> --
> Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Es ist durchaus nicht dasselbe, die Wahrheit über sich zu
wissen oder sie von anderen hören zu müssen. (Aldous Huxiey)
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2195 Build 9584 16.04.2007
From Ralf.Hildebrandt at charite.de Mon Apr 16 21:42:52 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 16 Apr 2007 21:42:52 +0200
Subject: [Postfixbuch-users]
=?utf-8?q?Clamav_Sicherheitswarnung_Neue_Vers?=
=?utf-8?b?aW9uIDAuOTAuMiB2ZXJmw7xnYmFy?=
In-Reply-To: <1238525165.20070416210518@jkart.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
<46234FBA.4060506@deiszner.de> <20070416111624.GM17405@charite.de>
<1238525165.20070416210518@jkart.de>
Message-ID: <20070416194252.GM4919@charite.de>
* Jim Knuth :
> und dann die Pakete
>
> clamav_0.90.2-1_i386.deb
> clamav-base_0.90.2-1_all.deb
> clamav-daemon_0.90.2-1_i386.deb
> clamav-freshclam_0.90.2-1_i386.deb
> libclamav2_0.90.2-1_i386.deb
>
> mit dpkg -l installieren, gell?
dpkg -i
> P.S. Wo hast du bloss immer diese diff`s her? Grast du immerzu
> den FTP Server ab? ;)
Nö.
packages.debian.org, dann nach clamav-daemon suchen und dort ist der
Link auf die diffs
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
"E-mail - When it absolutely, positively has to get lost at the speed
of light." - Jerry Vuoso.
From dweiland at lancad.de Mon Apr 16 21:52:18 2007
From: dweiland at lancad.de (Dieter Weiland)
Date: Mon, 16 Apr 2007 21:52:18 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416181213.GF4919@charite.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
<20070416181213.GF4919@charite.de>
Message-ID: <20070416195236.734511ED1BF@ilpostino.jpberlin.de>
Hallo,
Postfix ist ohne pcre übersetzt.
postconf -n
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/postfix/aliases
broken_sasl_auth_clients = yes
command_directory = /usr/sbin
config_directory = /etc/postfix
content_filter = smtp:localhost:10024
daemon_directory = /usr/libexec/postfix
debug_peer_level = 2
header_checks = regexp:/etc/postfix/header_checks
html_directory = no
inet_interfaces = all
mail_owner = postfix
mailq_path = /usr/bin/mailq.postfix
manpage_directory = /usr/share/man
mydestination = $myhostname, localhost.$mydomain, localhost,
kolping-heidenheim.de
myhostname = mail1.kolping-nu.de
mynetworks = 127.0.0.0/8 217.91.40.10/32 10.1.0.0/16 80.81.24.20/32
newaliases_path = /usr/bin/newaliases.postfix
queue_directory = /var/spool/postfix
readme_directory = /usr/share/doc/postfix-2.1.5/README_FILES
relay_domains = kolping-nu.de
sample_directory = /usr/share/doc/postfix-2.1.5/samples
sendmail_path = /usr/sbin/sendmail.postfix
setgid_group = postdrop
smtpd_recipient_restrictions = check_recipient_access
hash:/etc/postfix/recipient_access, reject_non_fqdn_recipient,
reject_non_fqdn_sender, reject_unknown_sender_domain, permit_mynetworks,
permit_sasl_authenticated, reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
transport_maps = hash:/etc/postfix/transport
unknown_local_recipient_reject_code = 550
virtual_alias_maps = hash:/etc/postfix/virtual
Habe versucht mit
/^.*\.abteilung at firmendomain/ smtp:[ip_exchange]
in /var/log/maillog steht
Apr 16 21:44:42 mail1 amavis[18620]: (18620-06) FWD via SMTP:
-> , 554 5.6.0
Failed, id=18620-06, from MTA([127.0.0.1]:10025): 554 Error: too many hops
Apr 16 21:44:42 mail1 amavis[18620]: (18620-06) Blocked CLEAN,
[127.0.0.1] ->
, Message-ID:
<20070416194438.849B15C4001 at mail1.kolping-nu.de>, mail_id: df3m0ErH2cJM,
Hits: -2.625, 364 ms
Apr 16 21:44:42 mail1 postfix/smtp[18615]: 823B65C4003:
to=, relay=localhost[127.0.0.1], delay=0,
status=bounced (host localhost[127.0.0.1] said: 554 5.6.0 Failed,
id=18620-06, from MTA([127.0.0.1]:10025): 554 Error: too many hops (in
reply to end of DATA command))
--
Mit freundlichem Gruß
Dieter Weiland
Ralf Hildebrandt schrieb:
> * Dieter Weiland :
>> Hallo,
>>
>> folgende Situation. Postfix auf einem Gateway Rechner vor einem
>> Exchange. Alle Mails an die Firmendomain werden auf den Exchange
>> weitergeleitet mit hilfe einer transport map. Nun soll ein zweiter
>> exchange hinzukommen der nur für eine neue Abteilung zuständig ist. Der
>> alte bleibt weiterhin bestehen und verwaltet die Postfächer
>> vorname.nachname at firmendomain. Der neue soll aber die Postfächer
>> login_name.abteilung at firmendomain verwalten. Alle Email Adressen des
>> neuen haben den Begriff "abteilung" drinnen. Habe in der transport
>> von postfix so manches versucht, aber ohne Erfolg.
>> z.B.
>>
>> ^*.abteilung at firmendomain smtp:[ip_exchange]
>
> /^.*\.abteilung at firmendomain/ smtp:[ip_exchange]
>
> postconf -n bitte
>
>
From Ralf.Hildebrandt at charite.de Mon Apr 16 21:53:59 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 16 Apr 2007 21:53:59 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416195236.734511ED1BF@ilpostino.jpberlin.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
<20070416181213.GF4919@charite.de>
<20070416195236.734511ED1BF@ilpostino.jpberlin.de>
Message-ID: <20070416195359.GN4919@charite.de>
* Dieter Weiland :
> Hallo,
>
> Postfix ist ohne pcre übersetzt.
regexp: geht auch
> transport_maps = hash:/etc/postfix/transport
transport_maps = hash:/etc/postfix/transport, regexp:/etc/postfix/transport.regexp
> Habe versucht mit
>
> /^.*\.abteilung at firmendomain/ smtp:[ip_exchange]
>
> in /var/log/maillog steht
Kein Wunder, wenn der Typ der Map hash statt regexp ist.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Electronic Mail is not secure, may not be read every day, and should
not be used for urgent or sensitive issues.
From jk at jkart.de Mon Apr 16 22:16:14 2007
From: jk at jkart.de (Jim Knuth)
Date: Mon, 16 Apr 2007 22:16:14 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Clamav_Sicherheitswarnung_Neue?=
=?iso-8859-1?q?_Version_0=2E90=2E2_verf=FCgbar?=
In-Reply-To: <20070416194252.GM4919@charite.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
<46234FBA.4060506@deiszner.de> <20070416111624.GM17405@charite.de>
<1238525165.20070416210518@jkart.de>
<20070416194252.GM4919@charite.de>
Message-ID: <511974934.20070416221614@jkart.de>
Heute (16.04.2007/21:42 Uhr) schrieb Ralf Hildebrandt,
> * Jim Knuth :
>> und dann die Pakete
>>
>> clamav_0.90.2-1_i386.deb
>> clamav-base_0.90.2-1_all.deb
>> clamav-daemon_0.90.2-1_i386.deb
>> clamav-freshclam_0.90.2-1_i386.deb
>> libclamav2_0.90.2-1_i386.deb
>>
>> mit dpkg -l installieren, gell?
> dpkg -i
mein ich ja ;)
>
>> P.S. Wo hast du bloss immer diese diff`s her? Grast du immerzu
>> den FTP Server ab? ;)
> Noe.
> packages.debian.org, dann nach clamav-daemon suchen und dort ist der
> Link auf die diffs
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Womit verhüten Emanzen? Mit dem Gesicht. (Oskar Lafontaine)
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2195 Build 9584 16.04.2007
From christian at roessner-net.com Mon Apr 16 23:41:19 2007
From: christian at roessner-net.com (Christian Roessner)
Date: Mon, 16 Apr 2007 23:41:19 +0200
Subject: [Postfixbuch-users] Postfix und Mailman
In-Reply-To: <4622B48A.9060900@roessner-net.com>
References: <4622B48A.9060900@roessner-net.com>
Message-ID: <4623ED7F.3010704@roessner-net.com>
Nochmal Hallo,
ich habe das Problem lösen können. Für alle, die es interessiert hier
die Antwort:
Abo-Regeln und Adreßfilter...-> [Absender-Filter] ->
Adressliste der Nichtmitglieder, deren Nachrichten automatisch
akzeptiert werden.
Dort z.B. root at mx1.accounts.de
Dann in der main.cf:
# Mailman
owner_request_special = no
recipient_delimiter = +
unknown_local_recipient_reject_code = 550
masquerade_exceptions = root, postmaster, admins
recipient_canonical_maps = btree:/etc/postfix/map_recipient_canonical_maps
In der /etc/aliases habe ich noch
root: admins at lists.accounts.de
und /etc/postfix/map_recipient_canonical_maps:
@mx1.accounts.de admins at lists.accounts.de
Mit diesen Änderungen klappt das wunderbar. Der Vorteil ist nun der,
dass ich individuell sagen kann, ob ich alle Server-Nachrichten als
Digest haben will. Für den Regelfall ist das bei mir z.B. völlig okay.
So erhalte ich morgens einen ausführlichen Bericht mit z.B. folgenden
Zusammenfassungen:
- pflogsumm
- gld cleanups
- cron-apt
- uucp Transfer-Statistik
So denn,
Gruß
Christian
Christian Roessner schrieb:
> Hallo,
>
> ich habe heute Mailman eingerichtet, so dass es komfortabel mit Postfix
> zusammen arbeitet. Sowei funktioniert auch alles. Nun habe ich eine
> Liste Namens admins at lists... angelegt und dort alle Admins eingetragen.
> Gerne hätte ich jetzt so etwas wie
>
> root: admins at lists.accounts.de
>
> in der /etc/aliases Datei.
>
> Leider müssen alle Mails von root manuell akzeptiert werden, damit diese
> an die Liste gesendet werden. Jetzt kann man zwar den/die verschiedenen
> root-User verschiedener Server alle als Listenmitglieder eintragen, aber
> dann sagt Postfix etwa folgendes bei seinem eigenen root-User:
>
> Apr 16 00:28:34 kdsrv1u postfix/smtp[2059]: D763F6060F:
> to=, relay=none, delay=0, status=bounced
> (mail for accounts.de loops back to myself)
>
> Und ich würde auch gerne andere root-Accounts an diese Liste schicken
> lassen, was ich jetzt noch nicht einmal getestet habe, weil es hier
> schon (logsche) Fehler gibt.
>
> Jetzt habe ich 2-3 Ansätze, weiß aber nicht wie
>
> 1. Man sagt irgendwie Mailman, dass root-Benutzer nur Mails schreiben
> dürfen, aber keine empfangen
>
> 2. Man erklärt irgendwie Postfix, dass es Mails von Mailman an root@*
> silently verwirft *hüstl*
>
> 3. Irgendwie anders halt :-)
>
> Hat da von Euch vielleicht irgendwer eine Idee, wie man das lösen kann?
>
> Vielen Dank
>
> Gruß
> Christin
>
--
Tel.: 0641-2097252, Mobil: 0171-3611230
PGP: http://www.roessner-net.com/0x6B929997.asc
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/x-pkcs7-signature
Dateigröße : 3273 bytes
Beschreibung: S/MIME Cryptographic Signature
URL :
From dweiland at lancad.de Mon Apr 16 23:45:57 2007
From: dweiland at lancad.de (Dieter Weiland)
Date: Mon, 16 Apr 2007 23:45:57 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416195359.GN4919@charite.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de> <20070416181213.GF4919@charite.de> <20070416195236.734511ED1BF@ilpostino.jpberlin.de>
<20070416195359.GN4919@charite.de>
Message-ID: <20070416214624.48BA61ED21C@ilpostino.jpberlin.de>
Hallo,
ich erhalte leider die gleiche Fehlermeldung im Logfile. Muss ich da
auch postmap regexp:/etc/postfix/transport.regexp durchführen ?
--
Mit freundlichem Gruß
Dieter Weiland
Ralf Hildebrandt schrieb:
> * Dieter Weiland :
>> Hallo,
>>
>> Postfix ist ohne pcre übersetzt.
>
> regexp: geht auch
>
>> transport_maps = hash:/etc/postfix/transport
>
> transport_maps = hash:/etc/postfix/transport, regexp:/etc/postfix/transport.regexp
>
>> Habe versucht mit
>>
>> /^.*\.abteilung at firmendomain/ smtp:[ip_exchange]
>>
>> in /var/log/maillog steht
>
> Kein Wunder, wenn der Typ der Map hash statt regexp ist.
>
From Ralf.Hildebrandt at charite.de Mon Apr 16 23:51:19 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Mon, 16 Apr 2007 23:51:19 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416214624.48BA61ED21C@ilpostino.jpberlin.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
<20070416181213.GF4919@charite.de>
<20070416195236.734511ED1BF@ilpostino.jpberlin.de>
<20070416195359.GN4919@charite.de>
<20070416214624.48BA61ED21C@ilpostino.jpberlin.de>
Message-ID: <20070416215119.GA5658@charite.de>
* Dieter Weiland :
> Hallo,
>
> ich erhalte leider die gleiche Fehlermeldung im Logfile. Muss ich da
> auch postmap regexp:/etc/postfix/transport.regexp durchführen ?
Nein.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
10 Amendments: 279 Words
Declaration of Independence: 300 Words
EU-directive about the import of candy: 25.911 Words
From jk at jkart.de Tue Apr 17 00:10:48 2007
From: jk at jkart.de (Jim Knuth)
Date: Tue, 17 Apr 2007 00:10:48 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416214624.48BA61ED21C@ilpostino.jpberlin.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de>
<20070416181213.GF4919@charite.de>
<20070416195236.734511ED1BF@ilpostino.jpberlin.de>
<20070416195359.GN4919@charite.de>
<20070416214624.48BA61ED21C@ilpostino.jpberlin.de>
Message-ID: <17410080023.20070417001048@jkart.de>
Gestern (16.04.2007/23:45 Uhr) schrieb Dieter Weiland,
> Hallo,
> ich erhalte leider die gleiche Fehlermeldung im Logfile. Muss ich da
> auch postmap regexp:/etc/postfix/transport.regexp durchfuehren ?
nein, musste du nicht. Daran liegst nicht. Bitte KEIN TOFU!
> --
> Mit freundlichem Gruß
> Dieter Weiland
> Ralf Hildebrandt schrieb:
>> * Dieter Weiland :
>>> Hallo,
>>>
>>> Postfix ist ohne pcre uebersetzt.
>>
>> regexp: geht auch
>>
>>> transport_maps = hash:/etc/postfix/transport
>>
>> transport_maps = hash:/etc/postfix/transport, regexp:/etc/postfix/transport.regexp
>>
>>> Habe versucht mit
>>>
>>> /^.*\.abteilung at firmendomain/ smtp:[ip_exchange]
>>>
>>> in /var/log/maillog steht
>>
>> Kein Wunder, wenn der Typ der Map hash statt regexp ist.
>>
--
Viele Gruesse, Kind regards,
Jim Knuth
jk at jkart.de
ICQ #277289867
----------
Zufalls-Zitat
----------
Der Fortgang der wissenschaftlichen Entwicklung ist im
Endeffekt eine ständige Flucht vor dem Staunen.
----------
Der Text hat nichts mit dem Empfaenger der Mail zu tun
----------
Virus free. Checked by NOD32 Version 2195 Build 9584 16.04.2007
From usenet at deiszner.de Tue Apr 17 00:16:35 2007
From: usenet at deiszner.de (Sebastian Deiszner)
Date: Tue, 17 Apr 2007 00:16:35 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Clamav_Sicherheitswarnung_Neue?=
=?iso-8859-1?q?_Version_0=2E90=2E2_verf=FCgbar?=
In-Reply-To: <1238525165.20070416210518@jkart.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org> <46234FBA.4060506@deiszner.de>
<20070416111624.GM17405@charite.de>
<1238525165.20070416210518@jkart.de>
Message-ID: <4623F5C3.9060804@deiszner.de>
Jim Knuth schrieb:
> Heute (16.04.2007/13:16 Uhr) schrieb Ralf Hildebrandt,
>
>> * Sebastian Deiszner :
>
>>> Ist doch kein Problem - clamav 90.2 runterladen - ./configure make make
>>> install - dauert 10 min und schupps ist das System aktuell - ich liebe
>>> Debian :o)
>
> was hat das (SCNR) mit Debian zu tun?
>
>> Das ist der beste Weg zum zergurkten System.
>> Korrekt:
>
>> * clamav 90.2 runterladen
>> * auspacken
>> * von
>> http://ftp.debian.org/debian/pool/main/c/clamav/clamav_0.90.2-1.diff.gz
>> das diff runterladen
>> * cd clamav-0.90.2
>> zcat ../clamav_0.90.2-1.diff.gz | patch -p1
>> chmod 755 debian/rules
>> dpkg-buildpackage
>
> Danke.
>
> und dann die Pakete
>
> clamav_0.90.2-1_i386.deb
> clamav-base_0.90.2-1_all.deb
> clamav-daemon_0.90.2-1_i386.deb
> clamav-freshclam_0.90.2-1_i386.deb
> libclamav2_0.90.2-1_i386.deb
>
> mit dpkg -l installieren, gell?
>
Könnt Ihr mir mal kurz erklären, warum ich dieses Brimborium machen
soll, wenn es auch nach meiner Methode wunderbar funktioniert?
From Ralf.Hildebrandt at charite.de Tue Apr 17 00:20:25 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Tue, 17 Apr 2007 00:20:25 +0200
Subject: [Postfixbuch-users]
=?utf-8?q?Clamav_Sicherheitswarnung_Neue_Vers?=
=?utf-8?b?aW9uIDAuOTAuMiB2ZXJmw7xnYmFy?=
In-Reply-To: <4623F5C3.9060804@deiszner.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
<46234FBA.4060506@deiszner.de> <20070416111624.GM17405@charite.de>
<1238525165.20070416210518@jkart.de> <4623F5C3.9060804@deiszner.de>
Message-ID: <20070416222024.GD5658@charite.de>
* Sebastian Deiszner :
> Könnt Ihr mir mal kurz erklären, warum ich dieses Brimborium machen
> soll, wenn es auch nach meiner Methode wunderbar funktioniert?
Du zerschisst Dir mit deiner Methode dein System: Du malst
Dateien und (viel schlimmer) Libs irgendwo ins System, die Dir
dann irgendwann später mal auf den Fuss fallen, wenn nach irgendwas
z.B. nach libclamav gesucht wird...
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
The Pope has said this war is wrong, that it is a Sin. The Pope! But
even worse, the Dixie Chicks have now come out against you! How bad
does it have to get before you realize that you are an army of one
on this war? -- Michael Moore
From driessen at fblan.de Tue Apr 17 00:22:19 2007
From: driessen at fblan.de (Uwe Driessen)
Date: Tue, 17 Apr 2007 00:22:19 +0200
Subject: [Postfixbuch-users] transport
In-Reply-To: <20070416214624.48BA61ED21C@ilpostino.jpberlin.de>
References: <20070416180156.05D121ED1A4@ilpostino.jpberlin.de> <20070416181213.GF4919@charite.de> <20070416195236.734511ED1BF@ilpostino.jpberlin.de><20070416195359.GN4919@charite.de>
<20070416214624.48BA61ED21C@ilpostino.jpberlin.de>
Message-ID: <004501c78075$b2ee5040$0565a8c0@uwe>
On Behalf Of Dieter Weiland
> Hallo,
>
> ich erhalte leider die gleiche Fehlermeldung im Logfile. Muss ich da
> auch postmap regexp:/etc/postfix/transport.regexp durchführen ?
Nö nö nö
Arguments:
file_type
The database type. To find out what types are supported, use the "postconf
-m" command.
The postmap(1) command can query any supported file type, but it can create
only the following file types:
btree The output file is a btree file, named file_name.db. This is
available on systems with support for db databases.
cdb The output consists of one file, named file_name.cdb. This is
available on systems with support for cdb databases.
dbm The output consists of two files, named file_name.pag and
file_name.dir. This is available on systems with support for dbm
databases.
hash The output file is a hashed file, named file_name.db. This is
available on systems with support for db databases.
sdbm The output consists of two files, named file_name.pag and
file_name.dir. This is available on systems with support for sdbm
databases.
Regex und pcre werden so wie sie sind genutzt als textfiles nothing to do there
>
>
> Ralf Hildebrandt schrieb:
> > * Dieter Weiland :
> >> Hallo,
> >>
> >> Postfix ist ohne pcre übersetzt.
> >
> > regexp: geht auch
> >
> >> transport_maps = hash:/etc/postfix/transport
> >
> > transport_maps = hash:/etc/postfix/transport, regexp:/etc/postfix/transport.regexp
> >
> >> Habe versucht mit
> >>
> >> /^.*\.abteilung at firmendomain/ smtp:[ip_exchange]
> >>
> >> in /var/log/maillog steht
> >
> > Kein Wunder, wenn der Typ der Map hash statt regexp ist.
Mit freundlichen Grüßen
Drießen
--
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045 Fax: 06708 / 661397
From Ralf.Hildebrandt at charite.de Tue Apr 17 00:26:10 2007
From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt)
Date: Tue, 17 Apr 2007 00:26:10 +0200
Subject: [Postfixbuch-users]
=?utf-8?q?Clamav_Sicherheitswarnung_Neue_Vers?=
=?utf-8?b?aW9uIDAuOTAuMiB2ZXJmw7xnYmFy?=
In-Reply-To: <20070416222024.GD5658@charite.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
<46234FBA.4060506@deiszner.de> <20070416111624.GM17405@charite.de>
<1238525165.20070416210518@jkart.de> <4623F5C3.9060804@deiszner.de>
<20070416222024.GD5658@charite.de>
Message-ID: <20070416222610.GG5658@charite.de>
* Ralf Hildebrandt :
> * Sebastian Deiszner :
>
> > Könnt Ihr mir mal kurz erklären, warum ich dieses Brimborium machen
> > soll, wenn es auch nach meiner Methode wunderbar funktioniert?
>
> Du zerschisst Dir mit deiner Methode dein System: Du malst
> Dateien und (viel schlimmer) Libs irgendwo ins System, die Dir
> dann irgendwann später mal auf den Fuss fallen, wenn nach irgendwas
> z.B. nach libclamav gesucht wird...
Also nochmal und ohne Tippfehler:
Du zerschießt Dir mit deiner Methode dein System: Du malst
Dateien und (viel schlimmer) Libs irgendwo ins System, die Dir
dann irgendwann später mal auf den Fuss fallen!
Wenn irgendwas z.B. nach libclamav sucht und dann gegen eine
verlassene, nicht mehr dem Paketsystem unterworfene Library linkt.
Beliebte Fehler: Paket installiert Libs nach /usr/lib, Dein
Selbstkompilat aber nach /usr/local/lib -- funktioniert erstmal, weil
das Kopilat zufällig seine eigenen Libs reinlinkt. Aber wenn irgendwas
anderes später gebaut wird (dansguardian z.B.), dann ist unklar welche
includes und welche Libs genommen werden UND ob die zueinanderpassen.
Mit dem Paketsystem arbeiten, nicht gegen es! Insbesondere nicht,
wenns so einfach ist wie bei Debian. Wer keine Paketsysteme mag soll
halt Slackware nehmen.
--
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Of course I could put all this into Postfix 1.1 and call the result
Postfix 1.1.14, but that would be cheating. -- Wietse
From jk at jkart.de Tue Apr 17 00:30:57 2007
From: jk at jkart.de (Jim Knuth)
Date: Tue, 17 Apr 2007 00:30:57 +0200
Subject: [Postfixbuch-users]
=?iso-8859-1?q?Clamav_Sicherheitswarnung_Neue?=
=?iso-8859-1?q?_Version_0=2E90=2E2_verf=FCgbar?=
In-Reply-To: <4623F5C3.9060804@deiszner.de>
References: <46232D6A.8010303@linuxrocks.dyndns.org>
<46234FBA.4060506@deiszner.de> <20070416111624.GM17405@charite.de>
<1238525165.20070416210518@jkart.de> <4623F5C3.9060804@deiszner.de>
Message-ID: <189635351.20070417003057@jkart.de>
Heute (17.04.2007/00:16 Uhr) schrieb Sebastian Deiszner,
> Jim Knuth schrieb:
>> Heute (16.04.2007/13:16 Uhr) schrieb Ralf Hildebrandt,
>>
>>> * Sebastian Deiszner