From postfix_ger at mytelpbx.com Tue Dec 9 14:50:06 2025 From: postfix_ger at mytelpbx.com (postfix_ger at mytelpbx.com) Date: Tue, 9 Dec 2025 14:50:06 +0100 Subject: HP Drucker, scannen und reject_unknown_recipient_domain Message-ID: <32924342-3e31-49c4-a9c2-b7f6c9f6cc32@mytelpbx.com> Hi, ich nutze HP scannen und pdf über HP per Email an mich senden. Problem ist deren Absender Domain. Die Email kommt mit Domain email.hpccs.hp8.us rein und wird dann an u2109023.wl024.sendgrid.net umgeleitet was nicht gefunden wird. Postfix lehnt dann ab: Sender address rejected: Domain not found; Hat hier der NameServer einen Schuss, kommt das häufiger vor und sollte ich reject_unknown_recipient_domain einfach deaktivieren. root at h2948990:~# nslookup email.hpccs.hp8.us Server: ::1 Address: ::1#53 Non-authoritative answer: email.hpccs.hp8.us canonical name = u2109023.wl024.sendgrid.net. root at h2948990:~# nslookup u2109023.wl024.sendgrid.net Server: ::1 Address: ::1#53 Non-authoritative answer: *** Can't find u2109023.wl024.sendgrid.net: No answer Gruss Thomas From usenet at schani.com Tue Dec 9 20:47:16 2025 From: usenet at schani.com (usenet) Date: Tue, 9 Dec 2025 20:47:16 +0100 Subject: Serverseitige IMAP Subfolder export Message-ID: <3ccf2f4f-8e6b-4299-a616-7aacc1b1c0be@schani.com> Hallo zusammen, kennt von Euch einer eine einfache Möglichkeit einen IMAP Subfolder (INDEX.spam INDEX.ham) per Script auf einen Ordner zu exportieren? Also nur die Emails raus ziehen. Gibt es dafür eine einfache Lösung? Hat evtl jemand so ein Script das die Emails in einen externen Ordner legt? Direkt auf Dateiebene, geht nicht, da die Emails komprimiert sind. Postfix Dovecot IMAP Debian12 Rspamd Danke für Tipps Christian -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From klaus at tachtler.net Tue Dec 9 21:08:39 2025 From: klaus at tachtler.net (Klaus Tachtler) Date: Tue, 9 Dec 2025 21:08:39 +0100 (GMT+01:00) Subject: Serverseitige IMAP Subfolder export In-Reply-To: <3ccf2f4f-8e6b-4299-a616-7aacc1b1c0be@schani.com> References: <3ccf2f4f-8e6b-4299-a616-7aacc1b1c0be@schani.com> Message-ID: <78005ab5-d313-40cc-b231-b8bed78e91e2@tachtler.net> Hallo Christian, https://github.com/tachtler/dovecot-backup Anleitung ist hier: https://dokuwiki.tachtler.net/doku.php?id=tachtler:dovecot_backup_-_skript Geht auch für Debian usw. ... Grüße Klaus. -- --------------------------------------- e-Mail : klaus at tachtler.net Homepage: https://www.tachtler.net DokuWiki: https://dokuwiki.tachtler.net --------------------------------------- From usenet at schani.com Tue Dec 9 21:25:31 2025 From: usenet at schani.com (usenet) Date: Tue, 9 Dec 2025 21:25:31 +0100 Subject: Serverseitige IMAP Subfolder export In-Reply-To: <78005ab5-d313-40cc-b231-b8bed78e91e2@tachtler.net> References: <3ccf2f4f-8e6b-4299-a616-7aacc1b1c0be@schani.com> <78005ab5-d313-40cc-b231-b8bed78e91e2@tachtler.net> Message-ID: <32270791-5c75-40f8-878b-dc3b42b9cbac@schani.com> Ja, danke für den Tipp. Aber ich habe das schon versucht. doveadm backup extrahiert mir nicht die einzelnen Emails sondern den Ganzen Stamm mit cur/new/tmp usw. Danach muss ich dann erst wieder die Emails extrahieren und dann noch mit .eml versehen. Christian Am 09.12.2025 um 21:08 schrieb Klaus Tachtler via Postfixbuch-users: > Hallo Christian, > > https://github.com/tachtler/dovecot-backup > > Anleitung ist hier: > > https://dokuwiki.tachtler.net/doku.php?id=tachtler:dovecot_backup_-_skript > > Geht auch für Debian usw. ... > > > Grüße > Klaus. > -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From klaus at tachtler.net Tue Dec 9 22:34:00 2025 From: klaus at tachtler.net (Klaus Tachtler) Date: Tue, 9 Dec 2025 22:34:00 +0100 (GMT+01:00) Subject: Serverseitige IMAP Subfolder export In-Reply-To: <32270791-5c75-40f8-878b-dc3b42b9cbac@schani.com> References: <3ccf2f4f-8e6b-4299-a616-7aacc1b1c0be@schani.com> <78005ab5-d313-40cc-b231-b8bed78e91e2@tachtler.net> <32270791-5c75-40f8-878b-dc3b42b9cbac@schani.com> Message-ID: Hallo Christian, Du kannst auch nur einzelne Ordnee "recovern" bzw. winzeöen E-Mails... es sind ja nur Text Dateien, auch wenn diese komprimiert sind. Ich habe mal aus Versehen meinen sent Ordnee gelöscht und aus dem Backup auch nur diesen wieder hergestellt. Grüße Klaus. -- --------------------------------------- e-Mail : klaus at tachtler.net Homepage: https://www.tachtler.net DokuWiki: https://dokuwiki.tachtler.net --------------------------------------- From kuku at kukulies.org Fri Dec 12 10:19:47 2025 From: kuku at kukulies.org (Christoph Kukulies) Date: Fri, 12 Dec 2025 10:19:47 +0100 Subject: Ipv6 Verbindung Message-ID: Ich teste gerade meinen Mailserver im Internet mit ssllabs.com . Der ipv4 Test läuft einwandfrei, beim ipv6 Test, allerdings, sagt mir das Tool "Assessment failed: Unable to connect to the server" root at mail:~# netstat -an | grep ":25" tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN tcp6 0 0 :::25 :::* LISTEN Auf einem anderen Server (kein postfix, CommuniGate) gibt es den Fehler beim Test nicht, hat aber bei netstat das gleiche Bild. Jemand eine Idee? -- Grüße Christoph -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From mailinglisten at pothe.de Fri Dec 12 10:42:49 2025 From: mailinglisten at pothe.de (Andreas Pothe) Date: Fri, 12 Dec 2025 10:42:49 +0100 Subject: Ipv6 Verbindung In-Reply-To: References: Message-ID: <61885a4d-d052-401c-83b7-29bcdee166bd@pothe.de> Hi, Am 12.12.2025 um 10:19 schrieb Christoph Kukulies via Postfixbuch-users: > Ich teste gerade meinen Mailserver im Internet mit ssllabs.com . Der > ipv4 Test läuft einwandfrei, beim ipv6 Test, > allerdings, sagt mir das Tool "Assessment failed: Unable to connect to > the server" > - Ist die IP6-Adresse auch "up"? - Falls Du eine "Firewall" wie iptables einsetzt, ist der Zugriff freigegeben? VG Andreas From Daniel at Mail24.vip Fri Dec 12 10:49:22 2025 From: Daniel at Mail24.vip (Daniel) Date: Fri, 12 Dec 2025 10:49:22 +0100 Subject: AW: Ipv6 Verbindung In-Reply-To: References: Message-ID: <012f01dc6b4c$9835a010$c8a0e030$@Mail24.vip> Hmm Test für WEBSERVER am Mailserver testen? Probier?s mal lieber mit https://de.ssl-tools.net/mailservers oder https://www.hardenize.com/ Gruß Daniel Von: Postfixbuch-users Im Auftrag von Christoph Kukulies via Postfixbuch-users Gesendet: Freitag, 12. Dezember 2025 10:20 An: Diskussionen und Support rund um Postfix Cc: Christoph Kukulies Betreff: Ipv6 Verbindung Ich teste gerade meinen Mailserver im Internet mit ssllabs.com . Der ipv4 Test läuft einwandfrei, beim ipv6 Test, allerdings, sagt mir das Tool "Assessment failed: Unable to connect to the server" root at mail:~# netstat -an | grep ":25" tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN tcp6 0 0 :::25 :::* LISTEN Auf einem anderen Server (kein postfix, CommuniGate) gibt es den Fehler beim Test nicht, hat aber bei netstat das gleiche Bild. Jemand eine Idee? -- Grüße Christoph -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 7113 bytes Beschreibung: nicht verfügbar URL : From jonny at nubecula.net Fri Dec 12 10:47:03 2025 From: jonny at nubecula.net (=?UTF-8?Q?Jonny_Osch=C3=A4tzky?=) Date: Fri, 12 Dec 2025 10:47:03 +0100 Subject: Ipv6 Verbindung In-Reply-To: References: Message-ID: <7a218012-f313-4f02-9004-23301b492f1a@nubecula.net> Hallo Christoph, > Jemand eine Idee? Zwei Ideen: 1. Firewall Bei IPv4 ist Port 25/tcp offen, bei IPv6 wahrscheinlich nicht. 2. DNS Der AAAA-Record zeigt nicht auf die richtige IPv6-Adresse. Grüße, Jonny From kuku at kukulies.org Fri Dec 12 14:53:08 2025 From: kuku at kukulies.org (Christoph Kukulies) Date: Fri, 12 Dec 2025 14:53:08 +0100 Subject: Ipv6 Verbindung In-Reply-To: <61885a4d-d052-401c-83b7-29bcdee166bd@pothe.de> References: <61885a4d-d052-401c-83b7-29bcdee166bd@pothe.de> Message-ID: @Daniel: Ach so, dann war das wohl der Fehler. Hab ich nicht aufgepaßt. Die SSLTools Site fand ich, macht immer Probleme. Die "Hardenize" Site sagt mir, ich habe mit STARTTLS Probleme. (meine Domain s. Absender) Danke für den Hinweis. ifconfig -a sagt mir, UP für inet und inet6, jeweils hinterlegt mit einer IPv$ bzw. IPV6 Adresse. AAAA Record mit IPV6 Adresse hinterlegt im DNS -- Grüße Christoph > Am 12.12.2025 um 10:42 schrieb Andreas Pothe via Postfixbuch-users : > > Hi, > > Am 12.12.2025 um 10:19 schrieb Christoph Kukulies via Postfixbuch-users: >> Ich teste gerade meinen Mailserver im Internet mit ssllabs.com . Der ipv4 Test läuft einwandfrei, beim ipv6 Test, >> allerdings, sagt mir das Tool "Assessment failed: Unable to connect to the server" >> > - Ist die IP6-Adresse auch "up"? > > - Falls Du eine "Firewall" wie iptables einsetzt, ist der Zugriff freigegeben? > > VG > Andreas > -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From kuku at kukulies.org Fri Dec 12 14:57:04 2025 From: kuku at kukulies.org (Christoph Kukulies) Date: Fri, 12 Dec 2025 14:57:04 +0100 Subject: Ipv6 Verbindung In-Reply-To: References: <61885a4d-d052-401c-83b7-29bcdee166bd@pothe.de> Message-ID: <235326E6-C520-4054-B581-C22B7382B98E@kukulies.org> Nachtrag hinsichtlich iptables (ufw): Last login: Fri Dec 12 10:05:24 2025 from XX.YYY.VVV.ZZZ Status: active To Action From -- ------ ---- [ 1] 25 ALLOW IN Anywhere [ 2] 443 ALLOW IN Anywhere [ 3] 993 ALLOW IN Anywhere [ 4] 587 ALLOW IN Anywhere [ 5] 80 ALLOW IN Anywhere [ 6] 22 ALLOW IN XX.YYY.VVV.ZZZ [ 7] 443 (v6) ALLOW IN Anywhere (v6) [ 8] 993 (v6) ALLOW IN Anywhere (v6) [ 9] 587 (v6) ALLOW IN Anywhere (v6) [10] 80 (v6) ALLOW IN Anywhere (v6) [11] 25 (v6) ALLOW IN Anywhere (v6) > Am 12.12.2025 um 14:53 schrieb Christoph Kukulies : > > @Daniel: Ach so, dann war das wohl der Fehler. Hab ich nicht aufgepaßt. > Die SSLTools Site fand ich, macht immer Probleme. Die "Hardenize" Site sagt mir, ich > habe mit STARTTLS Probleme. (meine Domain s. Absender) > > > Danke für den Hinweis. > > ifconfig -a > > sagt mir, UP für inet und inet6, jeweils hinterlegt mit einer IPv$ bzw. IPV6 Adresse. > > AAAA Record mit IPV6 Adresse hinterlegt im DNS > > > -- > Grüße > Christoph > > > >> Am 12.12.2025 um 10:42 schrieb Andreas Pothe via Postfixbuch-users : >> >> Hi, >> >> Am 12.12.2025 um 10:19 schrieb Christoph Kukulies via Postfixbuch-users: >>> Ich teste gerade meinen Mailserver im Internet mit ssllabs.com . Der ipv4 Test läuft einwandfrei, beim ipv6 Test, >>> allerdings, sagt mir das Tool "Assessment failed: Unable to connect to the server" >>> >> - Ist die IP6-Adresse auch "up"? >> >> - Falls Du eine "Firewall" wie iptables einsetzt, ist der Zugriff freigegeben? >> >> VG >> Andreas >> > -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Daniel at Mail24.vip Fri Dec 12 16:25:58 2025 From: Daniel at Mail24.vip (Daniel) Date: Fri, 12 Dec 2025 16:25:58 +0100 Subject: AW: Ipv6 Verbindung In-Reply-To: <235326E6-C520-4054-B581-C22B7382B98E@kukulies.org> References: <61885a4d-d052-401c-83b7-29bcdee166bd@pothe.de> <235326E6-C520-4054-B581-C22B7382B98E@kukulies.org> Message-ID: <002001dc6b7b$9d823d60$d886b820$@Mail24.vip> Moin, Hardenize sagt ja Mailserver (i.d.R. postfix) ok, da wohl DNS und IP passt und auch deine Firewall, bleibt ja nur noch Webserver konfig. Deine TLS Konfig im Mailserer könnte etwas strenger sein was als TLS 1.0 und 1.1 angeht, seiden möchtest bewusst lieber schlecht verschlüsselt als unverschlüsselt. Beim Webserver passt Cert wohl nicht, da Domain wohl ohne www. nicht inkludiert ist. Gruß Daniel Von: Postfixbuch-users Im Auftrag von Christoph Kukulies via Postfixbuch-users Gesendet: Freitag, 12. Dezember 2025 14:57 An: Diskussionen und Support rund um Postfix Cc: Christoph Kukulies Betreff: Re: Ipv6 Verbindung Nachtrag hinsichtlich iptables (ufw): Last login: Fri Dec 12 10:05:24 2025 from XX.YYY.VVV.ZZZ Status: active To Action From -- ------ ---- [ 1] 25 ALLOW IN Anywhere [ 2] 443 ALLOW IN Anywhere [ 3] 993 ALLOW IN Anywhere [ 4] 587 ALLOW IN Anywhere [ 5] 80 ALLOW IN Anywhere [ 6] 22 ALLOW IN XX.YYY.VVV.ZZZ [ 7] 443 (v6) ALLOW IN Anywhere (v6) [ 8] 993 (v6) ALLOW IN Anywhere (v6) [ 9] 587 (v6) ALLOW IN Anywhere (v6) [10] 80 (v6) ALLOW IN Anywhere (v6) [11] 25 (v6) ALLOW IN Anywhere (v6) Am 12.12.2025 um 14:53 schrieb Christoph Kukulies : @Daniel: Ach so, dann war das wohl der Fehler. Hab ich nicht aufgepaßt. Die SSLTools Site fand ich, macht immer Probleme. Die "Hardenize" Site sagt mir, ich habe mit STARTTLS Probleme. (meine Domain s. Absender) Danke für den Hinweis. ifconfig -a sagt mir, UP für inet und inet6, jeweils hinterlegt mit einer IPv$ bzw. IPV6 Adresse. AAAA Record mit IPV6 Adresse hinterlegt im DNS -- Grüße Christoph Am 12.12.2025 um 10:42 schrieb Andreas Pothe via Postfixbuch-users : Hi, Am 12.12.2025 um 10:19 schrieb Christoph Kukulies via Postfixbuch-users: Ich teste gerade meinen Mailserver im Internet mit ssllabs.com . Der ipv4 Test läuft einwandfrei, beim ipv6 Test, allerdings, sagt mir das Tool "Assessment failed: Unable to connect to the server" - Ist die IP6-Adresse auch "up"? - Falls Du eine "Firewall" wie iptables einsetzt, ist der Zugriff freigegeben? VG Andreas -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/pkcs7-signature Dateigröße : 7113 bytes Beschreibung: nicht verfügbar URL : From kuku at kukulies.org Sun Dec 14 10:15:02 2025 From: kuku at kukulies.org (Christoph Kukulies) Date: Sun, 14 Dec 2025 10:15:02 +0100 Subject: Ipv6 Verbindung In-Reply-To: <002001dc6b7b$9d823d60$d886b820$@Mail24.vip> References: <61885a4d-d052-401c-83b7-29bcdee166bd@pothe.de> <235326E6-C520-4054-B581-C22B7382B98E@kukulies.org> <002001dc6b7b$9d823d60$d886b820$@Mail24.vip> Message-ID: <536A380F-71E8-4FA8-A580-089921BCB69F@kukulies.org> Hallo Daniel, danke für Deine Recherche. Habe extra Zertifikat für www.domain. (alles Letsencrypt). Könnte das auch mal zusammenfassen zu einem multidomain Zertifikat. Bei TLS Konfig hätte ich jetzt Wissensprobleme. Das habe ich: ##### TLS parameters ###### smtpd_tls_cert_file = /var/lib/acme/.acme.sh/www.mydomain.org/fullchain.cer smtpd_tls_key_file = /var/lib/acme/.acme.sh/www.mydomain.org/www.mydomain.org.key smtpd_use_tls=yes smtpd_tls_auth_only=yes smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache smtp_tls_security_level = may smtp_tls_protocols = !SSLv2,!SSLv3,!TLSv1 smtp_tls_ciphers = high smtp_tls_loglevel = 1 -- Grüße, Christoph > Am 12.12.2025 um 16:25 schrieb Daniel via Postfixbuch-users : > > Moin, > > Hardenize sagt ja Mailserver (i.d.R. postfix) ok, da wohl DNS und IP passt und auch deine Firewall, bleibt ja nur noch Webserver konfig. > > Deine TLS Konfig im Mailserer könnte etwas strenger sein was als TLS 1.0 und 1.1 angeht, seiden möchtest bewusst lieber schlecht verschlüsselt als unverschlüsselt. > > Beim Webserver passt Cert wohl nicht, da Domain wohl ohne www. nicht inkludiert ist. > > Gruß Daniel > > Von: Postfixbuch-users Im Auftrag von Christoph Kukulies via Postfixbuch-users > Gesendet: Freitag, 12. Dezember 2025 14:57 > An: Diskussionen und Support rund um Postfix > > Betreff: Re: Ipv6 Verbindung > > Nachtrag hinsichtlich iptables (ufw): > > Last login: Fri Dec 12 10:05:24 2025 from XX.YYY.VVV.ZZZ > Status: active > > To Action From > -- ------ ---- > [ 1] 25 ALLOW IN Anywhere > [ 2] 443 ALLOW IN Anywhere > [ 3] 993 ALLOW IN Anywhere > [ 4] 587 ALLOW IN Anywhere > [ 5] 80 ALLOW IN Anywhere > [ 6] 22 ALLOW IN XX.YYY.VVV.ZZZ > [ 7] 443 (v6) ALLOW IN Anywhere (v6) > [ 8] 993 (v6) ALLOW IN Anywhere (v6) > [ 9] 587 (v6) ALLOW IN Anywhere (v6) > [10] 80 (v6) ALLOW IN Anywhere (v6) > [11] 25 (v6) ALLOW IN Anywhere (v6) > > > > > > Am 12.12.2025 um 14:53 schrieb Christoph Kukulies > > @Daniel: Ach so, dann war das wohl der Fehler. Hab ich nicht aufgepaßt. > Die SSLTools Site fand ich, macht immer Probleme. Die "Hardenize" Site sagt mir, ich > habe mit STARTTLS Probleme. (meine Domain s. Absender) > > > > > Danke für den Hinweis. > > ifconfig -a > > sagt mir, UP für inet und inet6, jeweils hinterlegt mit einer IPv$ bzw. IPV6 Adresse. > > AAAA Record mit IPV6 Adresse hinterlegt im DNS > > > -- > Grüße > Christoph > > > > > Am 12.12.2025 um 10:42 schrieb Andreas Pothe via Postfixbuch-users : > > Hi, > > Am 12.12.2025 um 10:19 schrieb Christoph Kukulies via Postfixbuch-users: > > Ich teste gerade meinen Mailserver im Internet mit ssllabs.com . Der ipv4 Test läuft einwandfrei, beim ipv6 Test, > allerdings, sagt mir das Tool "Assessment failed: Unable to connect to the server" > - Ist die IP6-Adresse auch "up"? > > - Falls Du eine "Firewall" wie iptables einsetzt, ist der Zugriff freigegeben? > > VG > Andreas > > -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From w.flamme at web.de Mon Dec 15 01:21:05 2025 From: w.flamme at web.de (Werner Flamme) Date: Mon, 15 Dec 2025 01:21:05 +0100 Subject: Ipv6 Verbindung In-Reply-To: <536A380F-71E8-4FA8-A580-089921BCB69F@kukulies.org> References: <61885a4d-d052-401c-83b7-29bcdee166bd@pothe.de> <235326E6-C520-4054-B581-C22B7382B98E@kukulies.org> <002001dc6b7b$9d823d60$d886b820$@Mail24.vip> <536A380F-71E8-4FA8-A580-089921BCB69F@kukulies.org> Message-ID: Am 14.12.25 um 10:15 schrieb Christoph Kukulies via Postfixbuch-users: > Hallo Daniel, > > danke für Deine Recherche. Habe extra Zertifikat für www.domain. (alles Letsencrypt). Könnte das auch mal zusammenfassen zu einem multidomain Zertifikat. Du hast a. a. "www.deinedom.ain" im Zertifikat. Wenn Dein Webserver auf "deinedom.ain" hört (also ohne das vorangestellte "www."), ist das eine Seite, für die Dein Zertifikat nicht gilt :) - und damit Minuspunkt bei ssllabs. Es müsste also noch ein Eintrag "deinedom.ain" dem Zertifikat hinzugefügt werden. HDH, Werner --