Rocksolid Light

groups  faq  privacy  How to post  login

Message-ID:  

You will have a long and boring life.


rocksolid / de.comm.software.mailserver / Re: SPF/DKIM bei leerem Envelope-Sender

SubjectAuthor
* SPF/DKIM bei leerem Envelope-SenderHeiko Schlichting
+* Re: SPF/DKIM bei leerem Envelope-SenderMarkus Schaaf
|`* Re: SPF/DKIM bei leerem Envelope-SenderHeiko Schlichting
| `* Re: SPF/DKIM bei leerem Envelope-SenderMarco Moock
|  +- Re: SPF/DKIM bei leerem Envelope-SenderHeiko Schlichting
|  `- Re: SPF/DKIM bei leerem Envelope-SenderSven Hartge
+- Re: SPF/DKIM bei leerem Envelope-SenderMarco Moock
`* Re: SPF/DKIM bei leerem Envelope-SenderArno Welzel
 +- Re: SPF/DKIM bei leerem Envelope-SenderMarco Moock
 `- Re: SPF/DKIM bei leerem Envelope-SenderHeiko Schlichting

1
Subject: SPF/DKIM bei leerem Envelope-Sender
From: Heiko Schlichting
Newsgroups: de.comm.software.mailserver
Organization: Freie Universitaet Berlin
Date: Wed, 7 Feb 2024 17:57 UTC
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!not-for-mail
From: hei...@cis.fu-berlin.de (Heiko Schlichting)
Newsgroups: de.comm.software.mailserver
Subject: SPF/DKIM bei leerem Envelope-Sender
Date: 7 Feb 2024 17:57:39 GMT
Organization: Freie Universitaet Berlin
Lines: 45
Message-ID: <l2hukjFbgfmU1@mid.uni-berlin.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: 8bit
X-Trace: news.uni-berlin.de RKl0eAOwB39XNC9VPd0mRQxph5iPRUno2lvy4AU5v+L+6VzUMiGsoLc2PZzOFruCGbEtQ=
Cancel-Lock: sha1:TvO64aBESZUGrZKp6sjmcq8A8kM= sha1:Uo/IbBQjlWEzLCUGmdbpt6XXB30= sha256:V5BAJpPHQVN4G/O4Ua4dhhRqe2CF/qBenEo6+Xl7vsE=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Hallo,

seit ein paar Tagen erzwingt Google, dass die Nachrichten mit SPF oder DKIM
überprüft werden können und lehnt andere Mails ab. Das war seit längerem
angekündigt und hatte ich auch erwartet.

Nicht erwartet hatte ich, dass täglich einige Hundert E-Mails von uns durch
Google abgelehnt werden. Es handelt sich dabei um Autoreplies
(Out-of-Office/Vacation-Meldungen), die mit leerem Envelope-Sender erzeugt
werden.

Die Ablehnung von Google an eine gmail.com-Adresse lautet:

550-5.7.26 This mail has been blocked because the sender is unauthenticated.
550-5.7.26 Gmail requires all senders to authenticate with either SPF or DKIM.
550-5.7.26
550-5.7.26 Authentication results:
550-5.7.26 DKIM = did not pass
550-5.7.26 SPF [] with ip: [130.133.4.78] = did not pass
550-5.7.26
550-5.7.26 For instructions on setting up authentication, go to
550 5.7.26 https://support.google.com/mail/answer/81126#authentication [...]

Offenbar schreibt Google die Domain, die geprüft wird, in die eckigen
Klammern hinter "SPF" und listet auch unsere IP-Adresse, die dort erwartet
wird. In der obenstehenden Fehlermeldung gibt es aber keine Domain, denn
der Envelope-Sender ist <> und daher nichts in den eckigen Klammern. Weder
SPF noch DKIM, die beide auf dem Envelope-Sender arbeiten, können da
erfolgreich sein.

Exim hat in der Dokumentation:

27. THE AUTOREPLY TRANSPORT
[...]
To reduce the possibility of message cascades, messages created by the
autoreply transport always have empty envelope sender addresses, like
bounce messages.

Es wäre also gar nicht so einfach, an der Stelle etwas anderes als einen
leeren Envelope-Sender zu verwenden.

Was habe ich übersehen? Wir macht ihr das?

Heiko

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Markus Schaaf
Newsgroups: de.comm.software.mailserver
Organization: A noiseless patient Spider
Date: Wed, 7 Feb 2024 18:30 UTC
References: 1
Path: i2pn2.org!i2pn.org!eternal-september.org!feeder3.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: msch...@elaboris.de (Markus Schaaf)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: Wed, 7 Feb 2024 19:30:45 +0100
Organization: A noiseless patient Spider
Lines: 6
Message-ID: <uq0i8l$1hhd6$1@dont-email.me>
References: <l2hukjFbgfmU1@mid.uni-berlin.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Wed, 7 Feb 2024 18:30:45 -0000 (UTC)
Injection-Info: dont-email.me; posting-host="87907cf8c3798148099d7307ee9f3226";
logging-data="1623462"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX1+f2vELfci76+mk3fjjZOwr"
User-Agent: Mozilla Thunderbird
In-Reply-To: <l2hukjFbgfmU1@mid.uni-berlin.de>
Content-Language: de-DE, en-US, de-AT
View all headers

Am 07.02.24 um 18:57 schrieb Heiko Schlichting:

> Was habe ich übersehen? Wir macht ihr das?

Hat der HELO-Name des ausgehenden Servers einen SPF-Eintrag?

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Marco Moock
Newsgroups: de.comm.software.mailserver
Date: Wed, 7 Feb 2024 19:25 UTC
References: 1
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: mm+sol...@dorfdsl.de (Marco Moock)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: Wed, 7 Feb 2024 20:25:52 +0100
Message-ID: <uq0lg0$1gg21$2@solani.org>
References: <l2hukjFbgfmU1@mid.uni-berlin.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Injection-Date: Wed, 7 Feb 2024 19:25:52 -0000 (UTC)
Injection-Info: solani.org;
logging-data="1589313"; mail-complaints-to="abuse@news.solani.org"
Cancel-Lock: sha1:R0l3+pe3lyb8zuHnPoLcEFoLrGE=
X-User-ID: eJwNxdsBADEEBMCWCCuU4zz6LyE3PwMxtrpqMMVifTDjfb51FHQNkQ3piE4q/qcRXRe6x5PjASvUER8=
X-Newsreader: Claws Mail 4.2.0 (GTK 3.24.41; x86_64-pc-linux-gnu)
View all headers

Am 07.02.2024 17:57 Uhr schrieb Heiko Schlichting:

> Offenbar schreibt Google die Domain, die geprüft wird, in die eckigen
> Klammern hinter "SPF" und listet auch unsere IP-Adresse, die dort
> erwartet wird. In der obenstehenden Fehlermeldung gibt es aber keine
> Domain, denn der Envelope-Sender ist <> und daher nichts in den
> eckigen Klammern. Weder SPF noch DKIM, die beide auf dem
> Envelope-Sender arbeiten, können da erfolgreich sein.

Wenn MAIL FROM leer ist (<>), wird die Domain im EHLO/HELO für SPF
genutzt.

DKIM ist davon unabhängig. Das wird auf From: angewendet.
Das ist beim Bounce dann i.d.R. sowas wie
MAILER-DAEMON@server.example.org.

Da muss dann auch DKIM eingerichtet werden oder man signiert halt mit
der Parent-Domain.

--
Gruß
Marco

Spam und Werbung bitte an ichschickereklame@cartoonies.org

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Heiko Schlichting
Newsgroups: de.comm.software.mailserver
Organization: Freie Universitaet Berlin
Date: Thu, 8 Feb 2024 14:23 UTC
References: 1 2
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!not-for-mail
From: hei...@cis.fu-berlin.de (Heiko Schlichting)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: 8 Feb 2024 14:23:18 GMT
Organization: Freie Universitaet Berlin
Lines: 16
Message-ID: <l2k6emFnhcrU1@mid.uni-berlin.de>
References: <l2hukjFbgfmU1@mid.uni-berlin.de> <uq0i8l$1hhd6$1@dont-email.me>
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: 8bit
X-Trace: news.uni-berlin.de fVkYs0pghViTF9OiWHNTUwImQ7Vqg3vbzFT2uQRXWZqB8lOo/aOT0JnpRPtMxHYJM3Nw8=
Cancel-Lock: sha1:zA6XlGDtG40XpqDC4i12/RnHN48= sha1:pjBO2FkdpTCfTpYZ1AiGNXO2Tyw= sha256:mJW8huIke+PNaOONcE2oybFTrafSebgy3uB2hPmFdEs=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Markus Schaaf <mschaaf@elaboris.de> wrote:
> Am 07.02.24 um 18:57 schrieb Heiko Schlichting:
>
>> Was habe ich übersehen? Wir macht ihr das?
>
> Hat der HELO-Name des ausgehenden Servers einen SPF-Eintrag?

Der Hostname? Nein. Die Domain des Hostnamens schon.

In diesem Fall ist das der Server mit der IP 130.133.4.78 und dem Hostname
outpost3.zedat.fu-berlin.de, der auch beim EHLO verwendet wird. Für
zedat.fu-berlin.de gibt es einen SPF-Eintrag, weil es dort auch anmailbare
Adressen gibt. Für outpost3.zedat.fu-berlin.de gibt es bislang keinen
SPF-Eintrag.

Heiko

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Marco Moock
Newsgroups: de.comm.software.mailserver
Date: Thu, 8 Feb 2024 15:58 UTC
References: 1 2 3
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!reader5.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: mm+sol...@dorfdsl.de (Marco Moock)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: Thu, 8 Feb 2024 16:58:42 +0100
Message-ID: <uq2tni$1gkpb$1@solani.org>
References: <l2hukjFbgfmU1@mid.uni-berlin.de>
<uq0i8l$1hhd6$1@dont-email.me>
<l2k6emFnhcrU1@mid.uni-berlin.de>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Injection-Date: Thu, 8 Feb 2024 15:58:43 -0000 (UTC)
Injection-Info: solani.org;
logging-data="1594155"; mail-complaints-to="abuse@news.solani.org"
Cancel-Lock: sha1:EdCrgpC/0l1Kgc1PdKtQRQYoeKU=
X-Newsreader: Claws Mail 4.2.0 (GTK 3.24.41; x86_64-pc-linux-gnu)
X-User-ID: eJwFwYEBwCAIA7CXBqVFz1GQ/09YQshUGaKCw9k+/VSVxt04aM+NL11rcC3ua2LFQamuHfoPHDERAA==
View all headers

Am 08.02.2024 14:23 Uhr schrieb Heiko Schlichting:

> Markus Schaaf <mschaaf@elaboris.de> wrote:
> > Am 07.02.24 um 18:57 schrieb Heiko Schlichting:
> >
> >> Was habe ich übersehen? Wir macht ihr das?
> >
> > Hat der HELO-Name des ausgehenden Servers einen SPF-Eintrag?
>
> Der Hostname? Nein. Die Domain des Hostnamens schon.
>
> In diesem Fall ist das der Server mit der IP 130.133.4.78 und dem
> Hostname outpost3.zedat.fu-berlin.de, der auch beim EHLO verwendet
> wird. Für zedat.fu-berlin.de gibt es einen SPF-Eintrag, weil es dort
> auch anmailbare Adressen gibt. Für outpost3.zedat.fu-berlin.de gibt
> es bislang keinen SPF-Eintrag.

Dann musst du einen anlegen, wenn du willst, dass SPF hier funktioniert.

--
Gruß
Marco

Spam und Werbung bitte an ichschickereklame@cartoonies.org

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Heiko Schlichting
Newsgroups: de.comm.software.mailserver
Organization: Freie Universitaet Berlin
Date: Fri, 9 Feb 2024 11:14 UTC
References: 1 2 3 4
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!not-for-mail
From: hei...@cis.fu-berlin.de (Heiko Schlichting)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: 9 Feb 2024 11:14:31 GMT
Organization: Freie Universitaet Berlin
Lines: 8
Message-ID: <l2mfonF54idU1@mid.uni-berlin.de>
References: <l2hukjFbgfmU1@mid.uni-berlin.de> <uq0i8l$1hhd6$1@dont-email.me>
<l2k6emFnhcrU1@mid.uni-berlin.de> <uq2tni$1gkpb$1@solani.org>
X-Trace: news.uni-berlin.de azWuA6DQ+SPPCr66knR8gQXFbtJVxUvypDXUSnJkjomHNJi8kr/D+fT1eHEcPQCLzmNqI=
Cancel-Lock: sha1:KVL6+cnkKSco2nYjWn7B9xImhrA= sha1:I+0ktd4bDk0O14UBXrvyon47aMQ= sha256:4yXp4C6Jsvjg3ej/SBSF30yzYnR1VuwfGgGId+DdG3Q=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Marco Moock <mm+solani@dorfdsl.de> wrote:
>
> Dann musst du einen anlegen, wenn du willst, dass SPF hier funktioniert.

Ja, sieht besser aus und Google nimmt entsprechende Mails jetzt offenbar
an. Dir und Markus Schaaf vielen Dank.

Heiko

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Sven Hartge
Newsgroups: de.comm.software.mailserver
Organization: Newsfeed am Wurmloch
Date: Mon, 12 Feb 2024 10:02 UTC
References: 1 2 3 4
Path: i2pn2.org!i2pn.org!weretis.net!feeder8.news.weretis.net!news.mixmin.net!news2.arglkargh.de!news.karotte.org!news.szaf.org!svenhartge.de!ds9.argh.org!.POSTED!ds9.feds.ath.cx!oweh
From: sh-...@svenhartge.de (Sven Hartge)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: Mon, 12 Feb 2024 11:02:58 +0100
Organization: Newsfeed am Wurmloch
Message-ID: <0jrfeto39n4gv8@mids.svenhartge.de>
References: <l2hukjFbgfmU1@mid.uni-berlin.de> <uq0i8l$1hhd6$1@dont-email.me> <l2k6emFnhcrU1@mid.uni-berlin.de> <uq2tni$1gkpb$1@solani.org>
Reply-To: reply-nospam@svenhartge.de (Sven Hartge)
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Injection-Info: ds9
User-Agent: tin/2.6.1-20211226 ("Convalmore") (Linux/6.6.8-amd64 (x86_64)) tinews.pl/1.1.59
Cancel-Lock: sha256:dO2cq3NI85G0FYgq33/jbcFqBsPnto2qFXQAAiHjxkM=
X-PGP-Key: 0x70EFF030463A5607CFD126EA52403E6E0D77E308
X-PGP-Hash: SHA256
X-PGP-Sig: GnuPG-v2 From,Newsgroups,Subject,Date,Message-ID,Reply-To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=v6f1
View all headers

Marco Moock <mm+solani@dorfdsl.de> wrote:
> Am 08.02.2024 14:23 Uhr schrieb Heiko Schlichting:
>> Markus Schaaf <mschaaf@elaboris.de> wrote:
> > Am 07.02.24 um 18:57 schrieb Heiko Schlichting:

>>>> Was habe ich übersehen? Wir macht ihr das?

>>> Hat der HELO-Name des ausgehenden Servers einen SPF-Eintrag?

>> Der Hostname? Nein. Die Domain des Hostnamens schon.

>> In diesem Fall ist das der Server mit der IP 130.133.4.78 und dem
>> Hostname outpost3.zedat.fu-berlin.de, der auch beim EHLO verwendet
>> wird. Für zedat.fu-berlin.de gibt es einen SPF-Eintrag, weil es dort
>> auch anmailbare Adressen gibt. Für outpost3.zedat.fu-berlin.de gibt
>> es bislang keinen SPF-Eintrag.

> Dann musst du einen anlegen, wenn du willst, dass SPF hier
> funktioniert.

Danke auch von mir, das war *exakt* die gleiche Frage (und aus dem
gleichen Grund im gleichen Umfeld), die sich mir auch stellte.

--
Sigmentation fault. Core dumped.

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Arno Welzel
Newsgroups: de.comm.software.mailserver
Date: Wed, 14 Feb 2024 12:10 UTC
References: 1
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From: use...@arnowelzel.de (Arno Welzel)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: Wed, 14 Feb 2024 13:10:44 +0100
Lines: 65
Message-ID: <l33ou4Fii5vU11@mid.individual.net>
References: <l2hukjFbgfmU1@mid.uni-berlin.de>
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: individual.net Y2a9Y3wFUJbqnXmve2EHWQbAJPP7f2bstoURknMFeZbrAn3UJP
Cancel-Lock: sha1:4fq22zK0zpLJe3yUKpxplkR+/Es= sha256:umYiYh9Yqio9xa6nMMR46MDjF7d7QbhTaqGEAv2geGA=
Content-Language: de-DE
In-Reply-To: <l2hukjFbgfmU1@mid.uni-berlin.de>
View all headers

Heiko Schlichting, 2024-02-07 18:57:

> Hallo,
>
> seit ein paar Tagen erzwingt Google, dass die Nachrichten mit SPF oder DKIM
> überprüft werden können und lehnt andere Mails ab. Das war seit längerem
> angekündigt und hatte ich auch erwartet.
>
> Nicht erwartet hatte ich, dass täglich einige Hundert E-Mails von uns durch
> Google abgelehnt werden. Es handelt sich dabei um Autoreplies
> (Out-of-Office/Vacation-Meldungen), die mit leerem Envelope-Sender erzeugt
> werden.
>
> Die Ablehnung von Google an eine gmail.com-Adresse lautet:
>
> 550-5.7.26 This mail has been blocked because the sender is unauthenticated.
> 550-5.7.26 Gmail requires all senders to authenticate with either SPF or DKIM.
> 550-5.7.26
> 550-5.7.26 Authentication results:
> 550-5.7.26 DKIM = did not pass
> 550-5.7.26 SPF [] with ip: [130.133.4.78] = did not pass

Übersetzt:

1. DKIM-Signatur ist nicht vorhanden oder fehlerhaft.

2. Die Mail wurde von 130.133.4.78 aus gesendet, aber es gibt keinen
passenden TXT-Record mit SPF-Eintrag in der Absenderdomain, der
130.133.4.78 als zulässigen Mailserver dafür authorisiert.

> 550-5.7.26
> 550-5.7.26 For instructions on setting up authentication, go to
> 550 5.7.26 https://support.google.com/mail/answer/81126#authentication [...]
>
> Offenbar schreibt Google die Domain, die geprüft wird, in die eckigen
> Klammern hinter "SPF" und listet auch unsere IP-Adresse, die dort erwartet
> wird. In der obenstehenden Fehlermeldung gibt es aber keine Domain, denn

Nein, die IP-Adresse wurde benutzt! Und Google erwartet, dass für diese
Adresse bei der Absenderdomain ein SPF-Eintrag vorhanden ist.

> der Envelope-Sender ist <> und daher nichts in den eckigen Klammern. Weder
> SPF noch DKIM, die beide auf dem Envelope-Sender arbeiten, können da
> erfolgreich sein.
>
> Exim hat in der Dokumentation:
>
> 27. THE AUTOREPLY TRANSPORT
> [...]
> To reduce the possibility of message cascades, messages created by the
> autoreply transport always have empty envelope sender addresses, like
> bounce messages.
>
> Es wäre also gar nicht so einfach, an der Stelle etwas anderes als einen
> leeren Envelope-Sender zu verwenden.
>
> Was habe ich übersehen? Wir macht ihr das?

Keinen Auto-Reply an E-Mail-Adresse außerhalb eurer Domain nutzen.
Ernsthaft. Sowas erzeugt nur Backscatter.

--
Arno Welzel
https://arnowelzel.de

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Marco Moock
Newsgroups: de.comm.software.mailserver
Organization: A noiseless patient Spider
Date: Wed, 14 Feb 2024 12:25 UTC
References: 1 2
Path: i2pn2.org!i2pn.org!news.nntp4.net!news.hispagatos.org!eternal-september.org!feeder3.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: mm+use...@dorfdsl.de (Marco Moock)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: Wed, 14 Feb 2024 13:25:30 +0100
Organization: A noiseless patient Spider
Lines: 9
Message-ID: <uqibfr$2ks75$1@dont-email.me>
References: <l2hukjFbgfmU1@mid.uni-berlin.de>
<l33ou4Fii5vU11@mid.individual.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Injection-Date: Wed, 14 Feb 2024 12:25:31 -0000 (UTC)
Injection-Info: dont-email.me; posting-host="ed7c389739b2cdb20cc5b3a08da9476c";
logging-data="2781413"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX1/j+CcEEdMe8SrU0GfcFsdn"
Cancel-Lock: sha1:8yeqkiACTA6YvzaXi2AoK5tPpeo=
View all headers

Am 14.02.2024 schrieb Arno Welzel <usenet@arnowelzel.de>:

> Keinen Auto-Reply an E-Mail-Adresse außerhalb eurer Domain nutzen.
> Ernsthaft. Sowas erzeugt nur Backscatter.

Das ist leider je nach Umgebung nicht wirklich möglich. Speziell dann
nicht, wenn wer mit Entscheidungsgewalt es so will und als Steigerung
noch Backscatter nicht versteht.

Subject: Re: SPF/DKIM bei leerem Envelope-Sender
From: Heiko Schlichting
Newsgroups: de.comm.software.mailserver
Organization: Freie Universitaet Berlin
Date: Wed, 14 Feb 2024 13:23 UTC
References: 1 2
Path: i2pn2.org!i2pn.org!news.swapon.de!fu-berlin.de!uni-berlin.de!not-for-mail
From: hei...@cis.fu-berlin.de (Heiko Schlichting)
Newsgroups: de.comm.software.mailserver
Subject: Re: SPF/DKIM bei leerem Envelope-Sender
Date: 14 Feb 2024 13:23:43 GMT
Organization: Freie Universitaet Berlin
Lines: 21
Message-ID: <l33t6vFjj32U1@mid.uni-berlin.de>
References: <l2hukjFbgfmU1@mid.uni-berlin.de>
<l33ou4Fii5vU11@mid.individual.net>
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-15
Content-Transfer-Encoding: 8bit
X-Trace: news.uni-berlin.de 4ZvGjCPzlMl3wyES6x5k5gjzPVdiQHzcPD9PNJvlAE1gBSTykONs3acleceC4bCFTY5F0=
Cancel-Lock: sha1:HcfTq/5Dj2wOYS9DeiMkZaGoLfo= sha1:7+AhP3rFBWpTh+jV26ESVvtWzwc= sha256:Y5wGBAhK/hz1ehMAQruzQT1wfxCudmfh1w8GdlkZM9E=
User-Agent: slrn/1.0.3 (Linux)
View all headers

Arno Welzel <usenet@arnowelzel.de> wrote:
> Keinen Auto-Reply an E-Mail-Adresse außerhalb eurer Domain nutzen.

Das ist keine Option. Dafür gibt es an einer großen Universität viel zu
viel Kommunikation mit anderen wissenschaftlichen Einrichtungen auf der
ganzen Welt. Kommunikation mit anderen ist ein wesentlicher Bestandteil im
Bereich Forschung.

> Sowas erzeugt nur Backscatter.

Bei erkanntem Spam (und das funktioniert mit unserem dreistufigen Verfahren
ziemlich gut) gibt es kein Auto-Reply. Natürlich auch nicht, wenn Mails
entsprechend RFC 3834 gekennzeichnet sind oder wenn an anderen Merkmalen
(Mailinglisten, no-reply-artiger Absender, Precedence o.ä.) ein Autoreply
unangebracht erscheint. Bei uns gibt es daher nicht nennenswert
Backscatter durch Autoreplies.

Aber grundsätzlich hast Du natürlich vollkommen recht und bei vielen
anderen Einrichtungen ist das leider ein Thema.

Heiko


rocksolid / de.comm.software.mailserver / Re: SPF/DKIM bei leerem Envelope-Sender

1
server_pubkey.txt

rocksolid light 0.9.136
clearnet tor