[Postfixbuch-users] Nach newsletter auf Blacklist

Alexander Busam alexander.busam at gmx.net
Mi Nov 19 15:57:19 CET 2008


-------- Original-Nachricht --------
> Datum: Wed, 19 Nov 2008 15:43:50 +0100
> Von: Andre Tann <atann at gmx.net>
> An: postfixbuch-users at listen.jpberlin.de
> Betreff: Re: [Postfixbuch-users] Nach newsletter auf Blacklist

> Alexander Busam, Mittwoch, 19. November 2008 15:14: 
> 
> > was verstehst Du unter externen Empfängern ? Fast alle
> > Mitarbeiter "sitzen" im lokalen Netz. Wenige Mitarbeiter greifen
> > von Extern auf den Mailserver (postfix) zu.
> 
> Darum geht es nicht. Die Situation ist folgende: ein Server liefert 
> bei euch eine Mail ein, und zwar an eine Adresse mit eurer Domäne, 
> aber an einen User (genauer: localpart), den es nicht gibt.
> Dein Spamserver nimmt die Mail an, weil die Domain zwar gültig ist, 
> aber er nichts von den existierenden Usern weiß, und reicht sie 
> nach der Prüfung an die Tobit-Kiste weiter. Die stellt dann aber 
> fest, daß sie die Mail nicht zustellen kann, und sendet dem 
> Absender der Mail eine Info. Die Crux ist nun: bei Spam ist der 
> Absender fast immer gefälscht. Die Info-Mail trifft also den 
> falschen. Das nennt man Backscatter.
> 
> Ergo: sorge dafür, daß schon der erste smtpd in der Kette Mails an 
> ungültige Empfänger nicht annimmt. Damit vermeidest Du den 
> anschließenden Backscatter.
> Bei Postfix würde der Parameter reject_unverified_recipient heißen. 
> Damit veranlaßt man ein als Frontrelay arbeitendes Postfix, beim 
> eigentlich zuständigen Mailserver nachzufragen, ob ein bestimmter 
> User überhaupt existiert. Existiert er nicht, dann lehnt das 
> Frontrelay die Annahme der Mail ab, und der Versand einer 
> non-delivery-notice erübrigt sich.
> 
> -- 
> Andre Tann
> 

Hi Andre, 

vielen Dank für Deine schnelle Hilfe. 

Bei uns ist es aber so, dass wie Du es schon beschrieben hast, der Spam-Server alle Mails an den Tobit weiterleitet. Wenn es die eMail auf dem Tobit nicht gibt leitet dieser die eMail an eine Sammel-Mailadresse weiter (info at unsereDomain.com). Es können also keine Mails an die gefälschte Absenderadresse zurückgeschickt werden. 

Ich hab mittlerweile die starke Vermutung, dass wir durch gmx auf die blacklist gekommen sind. Denn ich habe im Log unseres Tobit-Servers am Freitag, Montag und heute den unzustellbaren Versuche einer email eines Mitarbeiters. Und am Montag und heute sind wir zum ersten mir bekannten Mal auf die blacklist gekommen.

Gruß Alex


> -- 
> _______________________________________________
> Postfixbuch-users -- http://www.postfixbuch.de
> Heinlein Professional Linux Support GmbH
> 
> Postfixbuch-users at listen.jpberlin.de
> https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users

-- 
Ist Ihr Browser Vista-kompatibel? Jetzt die neuesten 
Browser-Versionen downloaden: http://www.gmx.net/de/go/browser



Mehr Informationen über die Mailingliste Postfixbuch-users