AW: SPF reject von Outlook und Hotmail

Daniel daniel at ist-immer-online.de
Mo Jul 4 11:25:55 CEST 2016


Hi,

Überlegung wäre das Strafpunkte für setzen von SPF aber eben dennoch alles zu erlauben. Und wer es nicht verwendet ebenfalls nen Strafpunkt.

Ich weiß auch nicht wieso SPF so problematisch sein soll, Firmen können doch ganze über einen Server relay'en notfalls auch über einen festen pool.

Wenn jeder z.B. mit @telekom.de senden darf, besteht halt erhöhte Möglichkeit dass halt auch Phising kommt mit solchen Absenden, und man es halt nicht vom Server prüfen kann, eben weil man ja nichts festlegt.

Gruß Daniel

-----Ursprüngliche Nachricht-----
Von: Postfixbuch-users [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Jens Adam
Gesendet: Montag, 4. Juli 2016 05:10
An: postfixbuch-users at listen.jpberlin.de
Betreff: Re: SPF reject von Outlook und Hotmail

Sun, 3 Jul 2016 19:38:03 +0200
"Daniel" <daniel at ist-immer-online.de>:

> score SPF_PASS -1
> score SPF_NONE 1
> score SPF_NEUTRAL 2
> score SPF_SOFTFAIL 5
> score SPF_FAIL 8
> [...]

Mich würde ja mal interessieren, welche Überlegung dahinter steckt, für
SPF_NEUTRAL (also "... ?all") positive Punkte zu vergeben.

Da hat sich ein Admin die Mühe gemacht, einen Eintrag zu erstellen,
der so ungefähr aussagt "Ne Liste meiner MailOuts is ja eigentlich
recht informativ, aber ansonsten soll bloss keiner daraufhin
irgendwas blocken, denn SPF ist broken by design". 

Und dann kommt einer wie du und ballert da +2 drauf. Sogar noch ein
Punkt mehr als wenn gar kein SPF Record da wäre.

Faszinierend.

--byte




Mehr Informationen über die Mailingliste Postfixbuch-users