[Postfixbuch-users] Viele Fragen zu einem neuen Mailgate :)

Ralf Hildebrandt Ralf.Hildebrandt at charite.de
Do Okt 11 10:40:31 CEST 2007


* Dr.Peer-Joachim Koch <pkoch at bgc-jena.mpg.de>:
> Hallo,
>
> ich bin gerade dabei unsere alten Mailgates durch aktuelle
> zu ersetzen. Dabei gibt es jetzt - wie üblich - einige Fragen
> bzw. ungereimtheiten.
>
> 1) Mailgate solle Mails für unsere Domain entgegennehmen.
>    Daher wollte ich es auch gleich für unsere Nutzer als
>    smtp-Server konfigurieren.
>    Was muss ich einstellen, das für die auth. Nutzer NUR
>    TLS[:25] oder SSL[:465] mit Benutzername/Password geht
>    und alles andere abgeleht wird ?
>    Dabei soll aber unser Hausnetz auch Einlieferung ohne
>    Nutzername(Auth) erlauben ....

TLS[:25]:
smtpd_tls_auth_only = yes
# Nur wenn TLS, dann SMTP-AUTH

SSL[:465]:
individuelle Settings in master.cf für den submission service machen.
Also dort z.B. smtpd_tls_auth_only = no setzen

> 2) Viren+SPAM (Score >10) sollen gleich abgeleht werden.
>    Wie kann ich das vorher testen ?

Na, Spam und Viren schicken (von extern!)

>    Wie kann ich im AMAVIS einstellen, das Mails mit einem
>    SCORE < X noch zugestellt, aber alles SCORE >= X abgelehnt werden ?

Das ist nicht empfehlenswert, wenn man AMAVIS als content_filter
laufen hat. Dann werdet Ihr schleunigst in Spamcop versenkt werden.

> 3) Ich habe mal versucht einige SPAM-Nachrichten die unseren alten
>    Mailgates nicht erkannt haben über das neue Mailgate
>    zu schicken (bouncen aus mulberry) und mit der Bewertung
>    zu vergleichen die "spamassassin -D -d -t < /tmp/spam_a"
>    liefert.
>    Da gibt es erhebliche Unterschiede.

Kein Wunder. amavisd-new laeuft als amavis, nicht als root. Da sind
die Settings und alles Unterschiedlich.

> 4) Macht es eigentlich Sinn auch in postfix Blacklists zu konfiguriren

Auf jeden Fall. Postfix = schnell, amavisd = langsam

-- 
Ralf Hildebrandt (Ralf.Hildebrandt at charite.de)             plonk at charite.de
Postfix - Einrichtung, Betrieb und Wartung       Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
"Looking at the proliferation of personal web pages on the net, it
looks like very soon everyone on earth will have 15 Megabytes of fame." 
 -MG Siriam



Mehr Informationen über die Mailingliste Postfixbuch-users