<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Neues aus Fernost: FDF Spam</title>
	<atom:link href="http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Mon, 29 Aug 2011 23:42:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-721</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Fri, 17 Aug 2007 06:18:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-721</guid>
		<description>Also lags an der Auflösung durch DNS? ;)</description>
		<content:encoded><![CDATA[<p>Also lags an der Auflösung durch DNS? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-720</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Thu, 16 Aug 2007 20:53:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-720</guid>
		<description>thx

Problem gelöst....

Die Firewall hat eine sehr komische Arbeitweise gehabt.</description>
		<content:encoded><![CDATA[<p>thx</p>
<p>Problem gelöst&#8230;.</p>
<p>Die Firewall hat eine sehr komische Arbeitweise gehabt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-719</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Thu, 16 Aug 2007 19:11:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-719</guid>
		<description>DNS Server funktioniert aber? UDP/TCP Port 53 ist erlaubt? Ansonsten einfach mal dein Problem komplett auf der von mir empfohlenen Postfix Mailingliste posten.

Die beißen nicht (solange du genügend Infos gibst) ;)</description>
		<content:encoded><![CDATA[<p>DNS Server funktioniert aber? UDP/TCP Port 53 ist erlaubt? Ansonsten einfach mal dein Problem komplett auf der von mir empfohlenen Postfix Mailingliste posten.</p>
<p>Die beißen nicht (solange du genügend Infos gibst) <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-718</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Thu, 16 Aug 2007 17:36:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-718</guid>
		<description>&lt;code&gt;Diagnostic-Code: smtp; 550 5.7.1 ... Relaying denied. IP
    name lookup failed [ipadresse lokale von postfix]&lt;code&gt;

Sorry, aber dieses Problem hängt wohl wirklich mit der Firewall zusammen. Da ist der mx Eintrag noch auf den Mailserver(MailKonten) gewesen, doch testen konnte ich es bisher nicht wirklich.

Doch im Bereich der Fehlersuche ist mir halt aufgefallen, ob (Test Aufbau) ich da wirklich die richtigen Einstellungen in Postfix habe da.</description>
		<content:encoded><![CDATA[<p><code>Diagnostic-Code: smtp; 550 5.7.1 ... Relaying denied. IP<br />
    name lookup failed [ipadresse lokale von postfix]</code><code></p>
<p>Sorry, aber dieses Problem hängt wohl wirklich mit der Firewall zusammen. Da ist der mx Eintrag noch auf den Mailserver(MailKonten) gewesen, doch testen konnte ich es bisher nicht wirklich.</p>
<p>Doch im Bereich der Fehlersuche ist mir halt aufgefallen, ob (Test Aufbau) ich da wirklich die richtigen Einstellungen in Postfix habe da.</code></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-717</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Thu, 16 Aug 2007 16:25:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-717</guid>
		<description>Ohne Fehlermeldung kann ich dir schlecht weiterhelfen.</description>
		<content:encoded><![CDATA[<p>Ohne Fehlermeldung kann ich dir schlecht weiterhelfen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-716</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Thu, 16 Aug 2007 16:04:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-716</guid>
		<description>Ok... ich erkläre es mal besser.....

Zustand jetzt

Rein:
Internet (ISP) -&gt; Firewall -&gt; SendmailServer (spam und vierenscan) -&gt; Mailserver (für die Mailkonten) -&gt; Client
Raus:
Client -&gt; SendmailServer -&gt; Mailserver -&gt; Firewall -&gt; Internet(ISP)

Testzustand

Rein:
Internet (ISP) -&gt; Firewall -&gt; Postfix / Mailgateway(Spam und Virenschutz) -&gt; Mailserver(Mailkonten) - Client
Raus:
Client -&gt; Postfix -&gt; Firewall -&gt; Internet(ISP)

Was muss ich nun bei Postfix alles beachten bzw. eintragen?

a) In der main.cf habe ich:
myhostname = mail.domain.de
relayhost =
relaydomains = windowsdomain, domain.de
transportmap eingebunden
b) Transport Datei angelegt und dort den Mailsserver angeben
domain.de :[mail.domain.de]

Muss ich jetzt noch was beachten? Habe auch was von einen smtp eintrag gelesen!

Ich hoffe es ist jetzt etwas besser erklärt.</description>
		<content:encoded><![CDATA[<p>Ok&#8230; ich erkläre es mal besser&#8230;..</p>
<p>Zustand jetzt</p>
<p>Rein:<br />
Internet (ISP) -&gt; Firewall -&gt; SendmailServer (spam und vierenscan) -&gt; Mailserver (für die Mailkonten) -&gt; Client<br />
Raus:<br />
Client -&gt; SendmailServer -&gt; Mailserver -&gt; Firewall -&gt; Internet(ISP)</p>
<p>Testzustand</p>
<p>Rein:<br />
Internet (ISP) -&gt; Firewall -&gt; Postfix / Mailgateway(Spam und Virenschutz) -&gt; Mailserver(Mailkonten) &#8211; Client<br />
Raus:<br />
Client -&gt; Postfix -&gt; Firewall -&gt; Internet(ISP)</p>
<p>Was muss ich nun bei Postfix alles beachten bzw. eintragen?</p>
<p>a) In der main.cf habe ich:<br />
myhostname = mail.domain.de<br />
relayhost =<br />
relaydomains = windowsdomain, domain.de<br />
transportmap eingebunden<br />
b) Transport Datei angelegt und dort den Mailsserver angeben<br />
domain.de :[mail.domain.de]</p>
<p>Muss ich jetzt noch was beachten? Habe auch was von einen smtp eintrag gelesen!</p>
<p>Ich hoffe es ist jetzt etwas besser erklärt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-715</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Thu, 16 Aug 2007 14:32:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-715</guid>
		<description>Hmm, verstehe ich nicht wirklich. Was genau ist dein Problem? Was sagen die Mailserver, die dich ablehnen. Reversen Eintrag für die IP des Mailservers gesetzt?</description>
		<content:encoded><![CDATA[<p>Hmm, verstehe ich nicht wirklich. Was genau ist dein Problem? Was sagen die Mailserver, die dich ablehnen. Reversen Eintrag für die IP des Mailservers gesetzt?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-714</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Thu, 16 Aug 2007 14:15:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-714</guid>
		<description>Hi!

Ist zwar nicht ganz das Thema.....

Gibt es etwas bestimmtes zu beachten wenn man Postfix als Mailgateway betreiben möchte. Ich habe leider das Problem, dass die lokale IP von Postfixserver wohl durch die Firewall kommt und natürlich so von einen anderen Mailserver abgelehnt wird bzw. nicht richtig aufgelöst wird. Gleiche IP und gleicher Name mit einen Sendmailserver funzt....

Danke!</description>
		<content:encoded><![CDATA[<p>Hi!</p>
<p>Ist zwar nicht ganz das Thema&#8230;..</p>
<p>Gibt es etwas bestimmtes zu beachten wenn man Postfix als Mailgateway betreiben möchte. Ich habe leider das Problem, dass die lokale IP von Postfixserver wohl durch die Firewall kommt und natürlich so von einen anderen Mailserver abgelehnt wird bzw. nicht richtig aufgelöst wird. Gleiche IP und gleicher Name mit einen Sendmailserver funzt&#8230;.</p>
<p>Danke!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kurz und Knackig</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-713</link>
		<dc:creator>Kurz und Knackig</dc:creator>
		<pubDate>Thu, 16 Aug 2007 10:04:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-713</guid>
		<description>[...] FDF Spam: Nach der PDF-Welle kommt nun FDF-Spam [...]</description>
		<content:encoded><![CDATA[<p>[...] FDF Spam: Nach der PDF-Welle kommt nun FDF-Spam [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-712</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Wed, 15 Aug 2007 10:53:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-712</guid>
		<description>Hi!

Das Buch habe ich mir schon gekauft. Da steht es z.B. auch mit der Auslastung. Vielen Dank für die Antwort und die Erklärung.</description>
		<content:encoded><![CDATA[<p>Hi!</p>
<p>Das Buch habe ich mir schon gekauft. Da steht es z.B. auch mit der Auslastung. Vielen Dank für die Antwort und die Erklärung.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-711</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Wed, 15 Aug 2007 07:52:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-711</guid>
		<description>Soviel wie möglich schon mittels Postfix abblocken! Das kann man neben einfachen Restrictions auch mit check_policy_service machen (z.B. Greylisting). In den smtpd_*_restrictions können z.B. Blacklists eingesetzt werden (reject_rbl_client).
Einige sinnvolle Restrictions:
reject_invalid_hostname / reject_non_fqdn_sender / reject_unknown_sender_domain / reject_unauth_destination / reject_non_fqdn_recipient / reject_unknown_recipient_domain / reject_unverified_recipient / reject_multi_recipient_bounce

Auch können nicht RFC-konforme Clients abgewiesen werden.
strict_rfc821_envelopes = yes
smtpd_helo_required = yes

MailScanner bzw. amavisd-new sollte dann den Rest machen. Spamerkennung via. SA, Virenscannung, per Domain/User basierte Black- und Whitelists.

Ich lege dir hier mal das &lt;a href=&quot;http://www.adminlife.net/lesestoff/buchtipp-postfix-einrichtung-betrieb-und-wartung/&quot;&gt;Postfix Buch von Ralf Hildebrandt&lt;/a&gt; ans Herz. Außerdem solltest du die Mailingliste &lt;a href=&quot;http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users&quot;&gt;Postfixbuch-Users&lt;/a&gt; anschauen. Hier treiben sich auch bekannte Leute wie Peer Heinlein, Ralf Hildebrandt oder Patrick Ben Kötter.</description>
		<content:encoded><![CDATA[<p>Soviel wie möglich schon mittels Postfix abblocken! Das kann man neben einfachen Restrictions auch mit check_policy_service machen (z.B. Greylisting). In den smtpd_*_restrictions können z.B. Blacklists eingesetzt werden (reject_rbl_client).<br />
Einige sinnvolle Restrictions:<br />
reject_invalid_hostname / reject_non_fqdn_sender / reject_unknown_sender_domain / reject_unauth_destination / reject_non_fqdn_recipient / reject_unknown_recipient_domain / reject_unverified_recipient / reject_multi_recipient_bounce</p>
<p>Auch können nicht RFC-konforme Clients abgewiesen werden.<br />
strict_rfc821_envelopes = yes<br />
smtpd_helo_required = yes</p>
<p>MailScanner bzw. amavisd-new sollte dann den Rest machen. Spamerkennung via. SA, Virenscannung, per Domain/User basierte Black- und Whitelists.</p>
<p>Ich lege dir hier mal das <a href="http://www.adminlife.net/lesestoff/buchtipp-postfix-einrichtung-betrieb-und-wartung/">Postfix Buch von Ralf Hildebrandt</a> ans Herz. Außerdem solltest du die Mailingliste <a href="http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users">Postfixbuch-Users</a> anschauen. Hier treiben sich auch bekannte Leute wie Peer Heinlein, Ralf Hildebrandt oder Patrick Ben Kötter.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/comment-page-1/#comment-710</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Wed, 15 Aug 2007 06:07:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/news/neues-aus-fernost-fdf-spam/#comment-710</guid>
		<description>Morgen!

Nein, ich bin kein Crack wir Ihr, aber ich erlaube mir mal noch einige Frage. ;-)

Nach einigen langen Nächten mit lesen, bin ich mir nicht sicher, wie man am besten gegen Spam vorgeht. Das System (Mailgateway) ist bis jetzt mit Postfix und Mailscanner ausgelegt.

a) Der Verbund von Postfix und amavis wäre wohl schneller, richtig? Mailscanner und Mailwatch schaffen aber am Anfang einen guten Überblick.

b) Wie geht Ihr vor? Ich kann ja bei Postfix schon viel beim ersten smtp Kontakt regeln, doch dies kann wohl zu einer großen Auslastung führen, wenn man es mit den restrictions übertreibt. Würdet Ihr also mehr über Mailscanner regeln oder wie macht Ihr es bei euren Systemen?

c) Habt ihr ein paar Beispiele, was man auf jeden Fall schon über Posfix regeln sollte ohne das System zu sehr zu belasten bzw. ein Timeout  gegenüber den Client zu vermeiden.

Wie schon erwähnt..... Tolle Seite und sehr Informativ.

Gruß</description>
		<content:encoded><![CDATA[<p>Morgen!</p>
<p>Nein, ich bin kein Crack wir Ihr, aber ich erlaube mir mal noch einige Frage. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Nach einigen langen Nächten mit lesen, bin ich mir nicht sicher, wie man am besten gegen Spam vorgeht. Das System (Mailgateway) ist bis jetzt mit Postfix und Mailscanner ausgelegt.</p>
<p>a) Der Verbund von Postfix und amavis wäre wohl schneller, richtig? Mailscanner und Mailwatch schaffen aber am Anfang einen guten Überblick.</p>
<p>b) Wie geht Ihr vor? Ich kann ja bei Postfix schon viel beim ersten smtp Kontakt regeln, doch dies kann wohl zu einer großen Auslastung führen, wenn man es mit den restrictions übertreibt. Würdet Ihr also mehr über Mailscanner regeln oder wie macht Ihr es bei euren Systemen?</p>
<p>c) Habt ihr ein paar Beispiele, was man auf jeden Fall schon über Posfix regeln sollte ohne das System zu sehr zu belasten bzw. ein Timeout  gegenüber den Client zu vermeiden.</p>
<p>Wie schon erwähnt&#8230;.. Tolle Seite und sehr Informativ.</p>
<p>Gruß</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic page generated in 1.049 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-07 15:47:14 -->

