Rocksolid Light

groups  faq  privacy  How to post  login

Message-ID:  

The ripest fruit falls first. -- William Shakespeare, "Richard II"


rocksolid / de.comm.software.mailserver / Re: Postfix: submission/submissions filtern

SubjectAuthor
* Postfix: submission/submissions filternFriedemann Stoyan
+* Re: Postfix: submission/submissions filternMarkus Schaaf
|`- Re: Postfix: submission/submissions filternFriedemann Stoyan
`* Re: Postfix: submission/submissions filternUlli Horlacher
 +* Re: Postfix: submission/submissions filternFriedemann Stoyan
 |`* Re: Postfix: submission/submissions filternUlli Horlacher
 | `* Re: Postfix: submission/submissions filternPeter J. Holzer
 |  `- Re: Postfix: submission/submissions filternTim Ritberg
 +* Re: Postfix: submission/submissions filternMarkus Schaaf
 |`* Re: Postfix: submission/submissions filternTim Ritberg
 | +- Re: Postfix: submission/submissions filternMarkus Schaaf
 | `- Re: Postfix: submission/submissions filternPeter J. Holzer
 `* Re: Postfix: submission/submissions filternMarcus Jodorf
  `* Re: Postfix: submission/submissions filternUlli Horlacher
   `- Re: Postfix: submission/submissions filternTim Ritberg

1
Subject: Postfix: submission/submissions filtern
From: Friedemann Stoyan
Newsgroups: de.comm.software.mailserver
Organization: unorganized
Date: Fri, 3 Nov 2023 14:54 UTC
Path: i2pn2.org!i2pn.org!news.swapon.de!news.lab.swapon.de!.POSTED!not-for-mail
From: use...@ip6-mail.de (Friedemann Stoyan)
Newsgroups: de.comm.software.mailserver
Subject: Postfix: submission/submissions filtern
Date: Fri, 3 Nov 2023 15:54:51 +0100 (CET)
Organization: unorganized
Message-ID: <ui31jr$155fm$1@news.lab.swapon.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 3 Nov 2023 14:54:51 -0000 (UTC)
Injection-Info: news.lab.swapon.de;
logging-data="1218038"; mail-complaints-to="abuse@swapon.de"
User-Agent: slrn/1.0.3 (Linux)
Cancel-Lock: sha1:qrEpVgtJodpY/l7TYjpvHs29pgY=
View all headers

Moin!

Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
submission anmelden. Ich möchte das nicht und will das wegfiltern.

Dazu hatte ich folgende Idee:

In der "/etc/postfix/master.cf" habe ich gesagt:

submissions inet n - n - - smtpd
-o syslog_name=postfix/submissions
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yes
-o local_header_rewrite_clients=static:all
-o smtpd_reject_unlisted_recipient=no
# Instead of specifying complex smtpd_<xxx>_restrictions here,
# specify "smtpd_<xxx>_restrictions=$mua_<xxx>_restrictions"
# here, and specify mua_<xxx>_restrictions in main.cf (where
# "<xxx>" is "client", "helo", "sender", "relay", or "recipient").
# -o smtpd_client_restrictions=
-o smtpd_client_restrictions=$mua_client_restrictions
-o smtpd_helo_restrictions=
# -o smtpd_sender_restrictions=
-o smtpd_relay_restrictions=
-o smtpd_recipient_restrictions=reject_sender_login_mismatch,permit_sasl_authenticated,reject
-o milter_macro_daemon_name=ORIGINATING

In der "/etc/postfix/main.cf" definiert:

# MUA checks
mua_client_restrictions =
check_client_access cidr:/etc/postfix/mua-client-blacklist.cidr

Und in der Datei: "/etc/postfix/mua-client-blacklist.cidr":

141.98.11.0/24 REJECT blacklisted
172.88.0.0/14 REJECT blacklisted

Soweit, so gut. Das Problem ist jedoch, dass der Effekt nicht eintritt. Nichts
wird rejected! Ich sehe trotzdem noch im log:

postfix/submissions/smtpd[2097]: warning: unknown[141.98.11.82]: SASL LOGIN authentication failed: UGFzc3dvcmQ6, sasl_username=dalmaine@swapon.de

Habe ich einen Denkfehler?

mfg Friedemann

Subject: Re: Postfix: submission/submissions filtern
From: Markus Schaaf
Newsgroups: de.comm.software.mailserver
Organization: A noiseless patient Spider
Date: Fri, 3 Nov 2023 15:49 UTC
References: 1
Path: i2pn2.org!i2pn.org!eternal-september.org!feeder2.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: msch...@elaboris.de (Markus Schaaf)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Fri, 3 Nov 2023 16:49:26 +0100
Organization: A noiseless patient Spider
Lines: 23
Message-ID: <ui34q6$2r4g5$1@dont-email.me>
References: <ui31jr$155fm$1@news.lab.swapon.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 7bit
Injection-Date: Fri, 3 Nov 2023 15:49:26 -0000 (UTC)
Injection-Info: dont-email.me; posting-host="8aa0cbe7aa209b49f089a6f3be765ff0";
logging-data="2986501"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX1+wuQco9JN5JInGgUgR7/gc"
User-Agent: Mozilla Thunderbird
In-Reply-To: <ui31jr$155fm$1@news.lab.swapon.de>
Content-Language: de-DE, en-US, de-AT
View all headers

Am 03.11.23 um 15:54 schrieb Friedemann Stoyan:

> # MUA checks
> mua_client_restrictions =
> check_client_access cidr:/etc/postfix/mua-client-blacklist.cidr
>
>
> Und in der Datei: "/etc/postfix/mua-client-blacklist.cidr":
>
> 141.98.11.0/24 REJECT blacklisted
> 172.88.0.0/14 REJECT blacklisted
>
> Soweit, so gut. Das Problem ist jedoch, dass der Effekt nicht eintritt. Nichts
> wird rejected! Ich sehe trotzdem noch im log:
>
> postfix/submissions/smtpd[2097]: warning: unknown[141.98.11.82]: SASL LOGIN authentication failed: UGFzc3dvcmQ6, sasl_username=dalmaine@swapon.de
>
>
> Habe ich einen Denkfehler?

Check mal smtpd_delay_reject.

MfG

Subject: Re: Postfix: submission/submissions filtern
From: Friedemann Stoyan
Newsgroups: de.comm.software.mailserver
Organization: unorganized
Date: Fri, 3 Nov 2023 16:01 UTC
References: 1 2
Path: i2pn2.org!i2pn.org!news.swapon.de!news.lab.swapon.de!.POSTED!not-for-mail
From: use...@ip6-mail.de (Friedemann Stoyan)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Fri, 3 Nov 2023 17:01:40 +0100 (CET)
Organization: unorganized
Message-ID: <ui35h4$157ue$1@news.lab.swapon.de>
References: <ui31jr$155fm$1@news.lab.swapon.de> <ui34q6$2r4g5$1@dont-email.me>
Injection-Date: Fri, 3 Nov 2023 16:01:40 -0000 (UTC)
Injection-Info: news.lab.swapon.de;
logging-data="1220558"; mail-complaints-to="abuse@swapon.de"
User-Agent: slrn/1.0.3 (Linux)
Cancel-Lock: sha1:+zLcGxvcs5jgXlqJ4EMTStMOywU=
View all headers

Markus Schaaf wrote:
> Am 03.11.23 um 15:54 schrieb Friedemann Stoyan:

>> # MUA checks
>> mua_client_restrictions =
>> check_client_access cidr:/etc/postfix/mua-client-blacklist.cidr
>>
>>
>> Und in der Datei: "/etc/postfix/mua-client-blacklist.cidr":
>>
>> 141.98.11.0/24 REJECT blacklisted
>> 172.88.0.0/14 REJECT blacklisted
>>
>> Soweit, so gut. Das Problem ist jedoch, dass der Effekt nicht eintritt. Nichts
>> wird rejected! Ich sehe trotzdem noch im log:
>>
>> postfix/submissions/smtpd[2097]: warning: unknown[141.98.11.82]: SASL LOGIN authentication failed: UGFzc3dvcmQ6, sasl_username=dalmaine@swapon.de
>>
>>
>> Habe ich einen Denkfehler?

> Check mal smtpd_delay_reject.

Potzblitz! Damit rejected postfix sofort! Vielen Dank.

mfg Friedemann

Subject: Re: Postfix: submission/submissions filtern
From: Ulli Horlacher
Newsgroups: de.comm.software.mailserver
Organization: University of Stuttgart, FRG
Date: Fri, 3 Nov 2023 22:43 UTC
References: 1
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!news.datentrampelpfad.de!thinkmo.de!news.uni-stuttgart.de!.POSTED!not-for-mail
From: frams...@rus.uni-stuttgart.de (Ulli Horlacher)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Fri, 3 Nov 2023 22:43:35 +0000 (UTC)
Organization: University of Stuttgart, FRG
Lines: 14
Message-ID: <ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
References: <ui31jr$155fm$1@news.lab.swapon.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: 8bit
X-Trace: news2.informatik.uni-stuttgart.de 1699051415 2642 129.69.1.129 (3 Nov 2023 22:43:35 GMT)
X-Complaints-To: rusnews@informatik.uni-stuttgart.de
NNTP-Posting-Date: Fri, 3 Nov 2023 22:43:35 +0000 (UTC)
User-Agent: tin/2.4.5-20200522 ("Millburn") (Linux/5.15.0-88-generic (x86_64))
View all headers

Friedemann Stoyan <usenet@ip6-mail.de> wrote:

> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
> submission anmelden. Ich möchte das nicht und will das wegfiltern.

Wieso blockierst du die nicht einfach mit iptables?

--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: horlacher@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/

Subject: Re: Postfix: submission/submissions filtern
From: Friedemann Stoyan
Newsgroups: de.comm.software.mailserver
Organization: unorganized
Date: Sat, 4 Nov 2023 03:58 UTC
References: 1 2
Path: i2pn2.org!i2pn.org!news.swapon.de!news.lab.swapon.de!.POSTED!not-for-mail
From: use...@ip6-mail.de (Friedemann Stoyan)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 04:58:53 +0100 (CET)
Organization: unorganized
Message-ID: <ui4fht$15qmq$1@news.lab.swapon.de>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 Nov 2023 03:58:53 -0000 (UTC)
Injection-Info: news.lab.swapon.de;
logging-data="1239770"; mail-complaints-to="abuse@swapon.de"
User-Agent: slrn/1.0.3 (Linux)
Cancel-Lock: sha1:GlSB9ZJdfDNUuGw32gIrFkOBMm8=
View all headers

Ulli Horlacher wrote:
> Friedemann Stoyan <usenet@ip6-mail.de> wrote:

>> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
>> submission anmelden. Ich möchte das nicht und will das wegfiltern.

> Wieso blockierst du die nicht einfach mit iptables?

Weil ich finde, dass, wenn ich jemanden auf Applikationsebene aussperren
möchte, dann auch die Applikation der erste Ansatz sein sollte. Wenn es denn
möglich ist. Und hier ist es ja möglich. Wenn es denn nicht möglich ist, dann
würde ich zu IP-Access-Lists greifen und wenn das nicht geht zu nftables.
In dieser Reihenfolge.

Kann ja sein, dass das heute nicht mehr „modern“ ist, weil man sich nicht mehr
mit der Applikation beschäftigen möchte. Und dann hat alles per nftables dropt
und resettet. Ich habe es auf Application-Layer aber lieber.

mfg Friedemann

Subject: Re: Postfix: submission/submissions filtern
From: Ulli Horlacher
Newsgroups: de.comm.software.mailserver
Organization: University of Stuttgart, FRG
Date: Sat, 4 Nov 2023 07:12 UTC
References: 1 2 3
Path: i2pn2.org!i2pn.org!news.nntp4.net!speedkom.net!news.uni-stuttgart.de!.POSTED!not-for-mail
From: frams...@rus.uni-stuttgart.de (Ulli Horlacher)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 07:12:45 +0000 (UTC)
Organization: University of Stuttgart, FRG
Lines: 25
Message-ID: <ui4qtd$adl$1@news2.informatik.uni-stuttgart.de>
References: <ui31jr$155fm$1@news.lab.swapon.de> <ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de> <ui4fht$15qmq$1@news.lab.swapon.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: 8bit
X-Trace: news2.informatik.uni-stuttgart.de 1699081965 10677 129.69.1.129 (4 Nov 2023 07:12:45 GMT)
X-Complaints-To: rusnews@informatik.uni-stuttgart.de
NNTP-Posting-Date: Sat, 4 Nov 2023 07:12:45 +0000 (UTC)
User-Agent: tin/2.4.5-20200522 ("Millburn") (Linux/5.15.0-88-generic (x86_64))
View all headers

Friedemann Stoyan <usenet@ip6-mail.de> wrote:
> Ulli Horlacher wrote:
>> Friedemann Stoyan <usenet@ip6-mail.de> wrote:
>
>>> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
>>> submission anmelden. Ich möchte das nicht und will das wegfiltern.
>
>> Wieso blockierst du die nicht einfach mit iptables?
>
>
> Weil ich finde, dass, wenn ich jemanden auf Applikationsebene aussperren
> möchte, dann auch die Applikation der erste Ansatz sein sollte.

Dann muss man sich mit JEDER Applikation und dessen Konfiguration auskennen.
Das ist mir zu umstaendlich.
Ausserdem, wenn ich jemand sperre, dann will ich mit dem GAR NICHTS mehr
zu tun haben, egal welcher Service.

--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: horlacher@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/

Subject: Re: Postfix: submission/submissions filtern
From: Peter J. Holzer
Newsgroups: de.comm.software.mailserver
Organization: LUGA
Date: Sat, 4 Nov 2023 10:10 UTC
References: 1 2 3 4
Path: i2pn2.org!rocksolid2!news.neodome.net!weretis.net!feeder8.news.weretis.net!newsfeed.xs3.de!callisto.xs3.de!tahina.priv.at!news.luga.at!.POSTED.212.17.106.130!not-for-mail
From: hjp-usen...@hjp.at (Peter J. Holzer)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 11:10:52 +0100
Organization: LUGA
Message-ID: <slrnukc65c.9gej.hjp-usenet3@trintignant.hjp.at>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
<ui4fht$15qmq$1@news.lab.swapon.de>
<ui4qtd$adl$1@news2.informatik.uni-stuttgart.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 8bit
Injection-Info: vinge.luga.at; posting-host="212.17.106.130";
logging-data="31357"; mail-complaints-to="usenet@vinge.luga.at"
User-Agent: slrn/1.0.3 (Linux)
View all headers

On 2023-11-04 07:12, Ulli Horlacher <framstag@rus.uni-stuttgart.de> wrote:
> Friedemann Stoyan <usenet@ip6-mail.de> wrote:
>> Ulli Horlacher wrote:
>>> Friedemann Stoyan <usenet@ip6-mail.de> wrote:
>>>> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
>>>> submission anmelden. Ich möchte das nicht und will das wegfiltern.
>>
>>> Wieso blockierst du die nicht einfach mit iptables?
>>
>>
>> Weil ich finde, dass, wenn ich jemanden auf Applikationsebene aussperren
>> möchte, dann auch die Applikation der erste Ansatz sein sollte.
>
> Dann muss man sich mit JEDER Applikation und dessen Konfiguration auskennen.

Bei Applikationen, die Services im Internet zur Verfügung stellen,
sollte man sich sowieso in der Konfiguration auskennen. Und sei es nur
soweit, dass man beurteilen kann, dass gewisse Teile für die eigene
Anwendung irrelevant sind und ignoriert werden können.

> Das ist mir zu umstaendlich.

iptables/nftables hat einen weiteren Vorteil: Es kommt gar keine
Verbindung zustande. Somit sind auch eventuelle Sicherheitslücken in der
Authentifikation/Autorisation nicht ausnützbar.

> Ausserdem, wenn ich jemand sperre, dann will ich mit dem GAR NICHTS mehr
> zu tun haben, egal welcher Service.

Das ist im Allgemeinen nicht der Fall. Mein Webserver soll natürlich für
alle zugänglich sein. Ebenso will ich prinzipiell Mail aus aller Welt
empfangen können (SMTP, Port 25). Aber die Personen, die die Mails dann
mittels IMAP (Ports 143, 993) lesen können bzw. welche über sen Server
verschicken (Port 587) können sollen, sind wenige und halten sich in
einigen wenigen Netzen auf. Daher macht es durchaus Sinn, IMAP und
SUBMISSION für diese Netze zu whitelisten und für alle anderen zu
sperren, während das für HTTPS und SMTP unsinnig wäre.

hp

Subject: Re: Postfix: submission/submissions filtern
From: Tim Ritberg
Newsgroups: de.comm.software.mailserver
Date: Sat, 4 Nov 2023 10:12 UTC
References: 1 2 3 4 5
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.tota-refugium.de!.POSTED!not-for-mail
From: tim...@server.invalid (Tim Ritberg)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 11:12:21 +0100
Message-ID: <ui55e5$139qb$1@tota-refugium.de>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
<ui4fht$15qmq$1@news.lab.swapon.de>
<ui4qtd$adl$1@news2.informatik.uni-stuttgart.de>
<slrnukc65c.9gej.hjp-usenet3@trintignant.hjp.at>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 Nov 2023 10:12:21 -0000 (UTC)
Injection-Info: tota-refugium.de;
logging-data="1156939"; mail-complaints-to="abuse@news.tota-refugium.de"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:j59/otc0WfTCh2nYqyL6DBQL9oY=
In-Reply-To: <slrnukc65c.9gej.hjp-usenet3@trintignant.hjp.at>
Content-Language: de-DE
X-User-ID: eJwNyMEBwCAIA8CVwJIExxFa9h+h3vPw0NkKgoHB2FYKOsjye7phs14TK6csjUefYvWWFxs//NgQKQ==
View all headers

Am 04.11.23 um 11:10 schrieb Peter J. Holzer:

>
> iptables/nftables hat einen weiteren Vorteil: Es kommt gar keine
> Verbindung zustande. Somit sind auch eventuelle Sicherheitslücken in der
> Authentifikation/Autorisation nicht ausnützbar.
Und müllen einem das Log nicht voll...
Tim

Subject: Re: Postfix: submission/submissions filtern
From: Markus Schaaf
Newsgroups: de.comm.software.mailserver
Organization: A noiseless patient Spider
Date: Sat, 4 Nov 2023 11:41 UTC
References: 1 2
Path: i2pn2.org!i2pn.org!news.hispagatos.org!eternal-september.org!feeder2.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: msch...@elaboris.de (Markus Schaaf)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 12:41:23 +0100
Organization: A noiseless patient Spider
Lines: 14
Message-ID: <ui5al3$3bipf$1@dont-email.me>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 Nov 2023 11:41:23 -0000 (UTC)
Injection-Info: dont-email.me; posting-host="27837396606374e439af51354aaeabbd";
logging-data="3525423"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX19MTQmJ51+SBq1BPm9EWB5Z"
User-Agent: Mozilla Thunderbird
In-Reply-To: <ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
Content-Language: de-DE, en-US, de-AT
View all headers

Am 03.11.23 um 23:43 schrieb Ulli Horlacher:
> Friedemann Stoyan <usenet@ip6-mail.de> wrote:
>
>> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
>> submission anmelden. Ich möchte das nicht und will das wegfiltern.
>
> Wieso blockierst du die nicht einfach mit iptables?

Auch wenn im Beispiel nicht zu sehen, sind die
Filtermöglichkeiten durch Postfix viel umfangreicher, als reine
IP-Listen. Man kann z.B. nach Domain-Namen, nach IP des
Nameservers oder des MX filtern, man kann DNS-BLs abfragen usw.

MfG

Subject: Re: Postfix: submission/submissions filtern
From: Tim Ritberg
Newsgroups: de.comm.software.mailserver
Date: Sat, 4 Nov 2023 12:10 UTC
References: 1 2 3
Path: i2pn2.org!i2pn.org!weretis.net!feeder6.news.weretis.net!reader5.news.weretis.net!news.tota-refugium.de!.POSTED!not-for-mail
From: tim...@server.invalid (Tim Ritberg)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 13:10:13 +0100
Message-ID: <ui5cb5$13bol$1@tota-refugium.de>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
<ui5al3$3bipf$1@dont-email.me>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 Nov 2023 12:10:13 -0000 (UTC)
Injection-Info: tota-refugium.de;
logging-data="1158933"; mail-complaints-to="abuse@news.tota-refugium.de"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:AH3DDvymYix8JpDkYj0I/SO9VtE=
In-Reply-To: <ui5al3$3bipf$1@dont-email.me>
X-User-ID: eJwNxckBwCAIBMCWRNjFlMMh/Zdg5jNQCsuNoGEw+yyu1PwaEgvH2reij5ub3OY/Jhl6szIKDwINENA=
Content-Language: de-DE
View all headers

Am 04.11.23 um 12:41 schrieb Markus Schaaf:
> Am 03.11.23 um 23:43 schrieb Ulli Horlacher:
>> Friedemann Stoyan <usenet@ip6-mail.de> wrote:
>>
>>> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
>>> submission anmelden. Ich möchte das nicht und will das wegfiltern.
>>
>> Wieso blockierst du die nicht einfach mit iptables?
>
> Auch wenn im Beispiel nicht zu sehen, sind die Filtermöglichkeiten durch
> Postfix viel umfangreicher, als reine IP-Listen. Man kann z.B. nach
> Domain-Namen, nach IP des Nameservers oder des MX filtern, man kann
> DNS-BLs abfragen usw.
>
Hast du übersehen, dass es um Submission geht?
Das ist kein Dienst für die Allgemeinheit.

Tim

Subject: Re: Postfix: submission/submissions filtern
From: Markus Schaaf
Newsgroups: de.comm.software.mailserver
Organization: A noiseless patient Spider
Date: Sat, 4 Nov 2023 12:43 UTC
References: 1 2 3 4
Path: i2pn2.org!i2pn.org!news.hispagatos.org!eternal-september.org!feeder2.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: msch...@elaboris.de (Markus Schaaf)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 13:43:09 +0100
Organization: A noiseless patient Spider
Lines: 22
Message-ID: <ui5e8t$3c7mk$1@dont-email.me>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
<ui5al3$3bipf$1@dont-email.me> <ui5cb5$13bol$1@tota-refugium.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sat, 4 Nov 2023 12:43:09 -0000 (UTC)
Injection-Info: dont-email.me; posting-host="27837396606374e439af51354aaeabbd";
logging-data="3546836"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX18jL4AO7vPvpckXIzQdyvRB"
User-Agent: Mozilla Thunderbird
Content-Language: de-DE, en-US, de-AT
In-Reply-To: <ui5cb5$13bol$1@tota-refugium.de>
View all headers

Am 04.11.23 um 13:10 schrieb Tim Ritberg:
> Am 04.11.23 um 12:41 schrieb Markus Schaaf:

>> Auch wenn im Beispiel nicht zu sehen, sind die Filtermöglichkeiten durch
>> Postfix viel umfangreicher, als reine IP-Listen. Man kann z.B. nach
>> Domain-Namen, nach IP des Nameservers oder des MX filtern, man kann
>> DNS-BLs abfragen usw.
>>
> Hast du übersehen, dass es um Submission geht?
> Das ist kein Dienst für die Allgemeinheit.

Und? Auch da wäre es einfacher

..elaboris.de OK

zu schreiben, als eine Firewall zu betreiben und umständlich
IP-Bereiche einzupflegen. Auf meinem Mailserver läuft z.B. gar
keine Firewall. Außerdem behandle ich Submission nicht anders als
SMTP, weil ich auch von unterwegs E-Mails einliefern möchte. Auch
aus dem Ausland.

MfG

Subject: Re: Postfix: submission/submissions filtern
From: Peter J. Holzer
Newsgroups: de.comm.software.mailserver
Organization: LUGA
Date: Sat, 4 Nov 2023 12:49 UTC
References: 1 2 3 4
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!newsreader4.netcologne.de!news.netcologne.de!tahina.priv.at!news.luga.at!.POSTED.212.17.106.130!not-for-mail
From: hjp-usen...@hjp.at (Peter J. Holzer)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sat, 4 Nov 2023 13:49:24 +0100
Organization: LUGA
Message-ID: <slrnukcfek.9thn.hjp-usenet3@trintignant.hjp.at>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
<ui5al3$3bipf$1@dont-email.me> <ui5cb5$13bol$1@tota-refugium.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 8bit
Injection-Info: vinge.luga.at; posting-host="212.17.106.130";
logging-data="4025"; mail-complaints-to="usenet@vinge.luga.at"
User-Agent: slrn/1.0.3 (Linux)
View all headers

On 2023-11-04 12:10, Tim Ritberg <tim@server.invalid> wrote:
> Am 04.11.23 um 12:41 schrieb Markus Schaaf:
>> Am 03.11.23 um 23:43 schrieb Ulli Horlacher:
>>> Friedemann Stoyan <usenet@ip6-mail.de> wrote:
>>>> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
>>>> submission anmelden. Ich möchte das nicht und will das wegfiltern.
>>>
>>> Wieso blockierst du die nicht einfach mit iptables?
>>
>> Auch wenn im Beispiel nicht zu sehen, sind die Filtermöglichkeiten durch
>> Postfix viel umfangreicher, als reine IP-Listen. Man kann z.B. nach
>> Domain-Namen, nach IP des Nameservers oder des MX filtern, man kann
>> DNS-BLs abfragen usw.
>>
> Hast du übersehen, dass es um Submission geht?
> Das ist kein Dienst für die Allgemeinheit.

Was umso mehr für eine komplexere Konfiguration spricht. Beispielsweise
könnte man Submission aus dem lokalen Netz ohne (weitere)
Authentifikation zulassen, die mit einem PTR-Record, der auf die Domain
des eigenen Mobilfunkbetreibers verweist, nur mit SCRAM und alle anderen
gar nicht.

hp

Subject: Re: Postfix: submission/submissions filtern
From: Marcus Jodorf
Newsgroups: de.comm.software.mailserver
Organization: n/a
Date: Sun, 5 Nov 2023 03:35 UTC
References: 1 2
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!eternal-september.org!feeder2.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: m...@bogomips.de (Marcus Jodorf)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sun, 05 Nov 2023 04:35:07 +0100
Organization: n/a
Lines: 17
Message-ID: <87lebc3mac.fsf-bofh@killfile.de>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Injection-Info: dont-email.me; posting-host="cd3c568b35538f448debbd49ed6305f4";
logging-data="4004111"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX18EBxDrRUdgLrLSuWCekDqtcvztCu/ZAyQ="
User-Agent: Emacs 25.2.2/Gnus 5.13
Cancel-Lock: sha1:UQm/qzBvD99vm1LhP+6pEez5TEk=
sha1:j8Wv7Lr77JK1L53U8r+orqQGyvA=
X-Posting-IP: 127.0.0.1
X-Latitude: 51.20'
X-Home-Page: http://www.bogomips.de
X-Longitude: 6.49
View all headers

Ulli Horlacher <framstag@rus.uni-stuttgart.de> schrieb:

> Friedemann Stoyan <usenet@ip6-mail.de> wrote:
>
>> Auf meinem postfix Server wollen sich Gott und die Welt auf den Port
>> submission anmelden. Ich möchte das nicht und will das wegfiltern.
>
> Wieso blockierst du die nicht einfach mit iptables?

Das wäre reichlich windowsmäßig. Ein vernünftig konfigurierter Server
benötigt keinen packet-filter.

Gruß,

Marcus
⚂⚃

Subject: Re: Postfix: submission/submissions filtern
From: Ulli Horlacher
Newsgroups: de.comm.software.mailserver
Organization: University of Stuttgart, FRG
Date: Sun, 5 Nov 2023 08:45 UTC
References: 1 2 3
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!news.datentrampelpfad.de!thinkmo.de!news.uni-stuttgart.de!.POSTED!not-for-mail
From: frams...@rus.uni-stuttgart.de (Ulli Horlacher)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sun, 5 Nov 2023 08:45:56 +0000 (UTC)
Organization: University of Stuttgart, FRG
Lines: 14
Message-ID: <ui7ko4$12a$1@news2.informatik.uni-stuttgart.de>
References: <ui31jr$155fm$1@news.lab.swapon.de> <ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de> <87lebc3mac.fsf-bofh@killfile.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: 8bit
X-Trace: news2.informatik.uni-stuttgart.de 1699173956 1098 129.69.1.129 (5 Nov 2023 08:45:56 GMT)
X-Complaints-To: rusnews@informatik.uni-stuttgart.de
NNTP-Posting-Date: Sun, 5 Nov 2023 08:45:56 +0000 (UTC)
User-Agent: tin/2.4.5-20200522 ("Millburn") (Linux/5.15.0-88-generic (x86_64))
View all headers

Marcus Jodorf <m@bogomips.de> wrote:

> Das wäre reichlich windowsmäßig. Ein vernünftig konfigurierter Server
> benötigt keinen packet-filter.

So wie ein vernuenftig administrierter Server kein backup braucht.

--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: horlacher@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/

Subject: Re: Postfix: submission/submissions filtern
From: Tim Ritberg
Newsgroups: de.comm.software.mailserver
Date: Sun, 5 Nov 2023 10:23 UTC
References: 1 2 3 4
Path: i2pn2.org!i2pn.org!weretis.net!feeder6.news.weretis.net!reader5.news.weretis.net!news.tota-refugium.de!.POSTED!not-for-mail
From: tim...@server.invalid (Tim Ritberg)
Newsgroups: de.comm.software.mailserver
Subject: Re: Postfix: submission/submissions filtern
Date: Sun, 5 Nov 2023 11:23:37 +0100
Message-ID: <ui7qf9$14k72$1@tota-refugium.de>
References: <ui31jr$155fm$1@news.lab.swapon.de>
<ui3t2n$2ii$1@news2.informatik.uni-stuttgart.de>
<87lebc3mac.fsf-bofh@killfile.de>
<ui7ko4$12a$1@news2.informatik.uni-stuttgart.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sun, 5 Nov 2023 10:23:37 -0000 (UTC)
Injection-Info: tota-refugium.de;
logging-data="1200354"; mail-complaints-to="abuse@news.tota-refugium.de"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:HN2kx8ozoiS0G2dEFfd0QaMUJo4=
Content-Language: de-DE
In-Reply-To: <ui7ko4$12a$1@news2.informatik.uni-stuttgart.de>
X-User-ID: eJwFwYEBwDAEBMCVojwxjhf2H6F3UBfvMIcbFvsemTjMT1AW4+SoTA9SzBZ9bpVV8QbnqPwu+BGu
View all headers

Am 05.11.23 um 09:45 schrieb Ulli Horlacher:
> Marcus Jodorf <m@bogomips.de> wrote:
>
>> Das wäre reichlich windowsmäßig. Ein vernünftig konfigurierter Server
>> benötigt keinen packet-filter.
>
> So wie ein vernuenftig administrierter Server kein backup braucht.
>
>

Ok warriors, choose your weapons :-P

Tim


rocksolid / de.comm.software.mailserver / Re: Postfix: submission/submissions filtern

1
server_pubkey.txt

rocksolid light 0.9.136
clearnet tor