Beiträge von huestel

    Sehr gut...

    Sie benötigen ein .pem File, dieses besteht aus dem private key und dem Zertifikat. Untereinander kopiert:


    -----BEGIN RSA PRIVATE KEY-----

    ...


    -----END RSA PRIVATE KEY-----


    -----BEGIN CERTIFICATE-----


    MIIGjTCCBXWgAwIBAgIPJ5wkodIVLwpTNi2vQDthMA0GCSqGSIb3DQEBCwUAMGUx


    ...


    -----END CERTIFICATE-----

    Der Empfänger sieht dann die peter.mustermann Adresse als Absender. Das ist die Definition eines Smarthosts. Man meldet sich mit einem Konto an, kann aber andere Absender verwenden (idealerweise nur aus derselben Domain). Die Frage ist, ob Ihr Provider das erlaubt, aber ich gehe davon aus.


    Port 25 ist laut RFC 5321 der Standard-Port für MX-Einträge. Ob SSL verwendet wird, oder nicht wird dann extra geregelt. Port 25 ist das Minimum.


    Zu RPOP: Was sagt das Log?

    Für den Versand über einen externen Provider, muss ein Smarthost in AXIGEN hinterlegt werden:

    https://www.axigen.com/knowled…-an-Axigen-server_93.html


    Hierbei wird nicht ein Konto pro User, sondern ein gemeinsames, Smarthost-Konto hinterlegt. Man authentifiziert sich bspw. über info@domain.tld, versendet jedoch über peter.mustermann@domain.tld .


    Beim Empfang reicht es, wenn Sie die Konten in AXIGEN anlegen und die MX-Records auf AXIGEN zeigen (auf Ihre DynDNS-Adresse, Port 25).

    Quelle: https://www.mailserverblog.de/…-man-dagegen-machen-kann/

    Quelle: http://mailserverblog.de/was-s…-man-dagegen-machen-kann/

    VIelen Dank! Wir analysieren das weiter. Unsere Erfahrung zeigt, dass diese Art von Spam zur Zeit viel häufiger versendet wird.


    Eigentlich sollten doch Mails von extern mit dem Absender einer internen Domain gar nicht erst angenommen werden? Zumindest nicht generell - Ausnahmen könnte man erlauben (wie z.B. Mails eines Webservers).


    Wir empfehlen dies generell zu unterbinden, nicht zuletzt wegen Backscattern. Hierzu kann man Mails mit "forged headers" aussortieren:

    https://www.axigen.com/knowled…h-forged-headers_245.html


    Das mögliche Problem in Ihrem Setup - nimmt der vorgelagerte Server alles für die Domain an? Dann sollte dieser schon ablehnen, kennt jedoch ggf. die Accounts auf dem Hauptserver nicht.

    Futurezone.at berichtet von einem ungewöhnlichen Fall: Der kanadische Provider eastlink sperrte nach 20 Jahren das Konto mit der Adresse noreply@eastlink.ca eines Users.

    Die Begründung klingt auch plausibel: Das Postfach sei zu generisch und sei irreführend. Klar – denn vermutlich werden zahlreiche automatisierte Mails von noreply@ versendet und man hat wohl zu Beginn des Services vergessen, diese Adresse für die freie Registrierung durch User zu sperren.

    Festzuhalten ist jedoch auch, dass die „noreply“-Adresse nicht zu den Standard-Postfächern gehört und eigentlich frei registriert werden kann. Laut RFC 2142 gibt es vordefinierte Mailboxen für spezielle Aufgaben, wie Postmaster, Webmaster, Hostmaster, Abuse, etc. – dennoch empfehlen wir unseren Kunden auch noreply gleich vorzureservieren, bzw. für die freie Registrierung zu sperren.

    Welche Postfächer lassen Sie auf Ihren Mailservern nicht für die freie Registrierung zu?

    Quelle: https://www.mailserverblog.de/…n-vom-prodivder-gesperrt/

    Futurezone.at berichtet von einem ungewöhnlichen Fall: Der kanadische Provider eastlink sperrte nach 20 Jahren das Konto mit der Adresse noreply@eastlink.ca eines Users.

    Die Begründung klingt auch plausibel: Das Postfach sei zu generisch und sei irreführend. Klar – denn vermutlich werden zahlreiche automatisierte Mails von noreply@ versendet und man hat wohl zu Beginn des Services vergessen, diese Adresse für die freie Registrierung durch User zu sperren.

    Festzuhalten ist jedoch auch, dass die “noreply”-Adresse nicht zu den Standard-Postfächern gehört und eigentlich frei registriert werden kann. Laut RFC 2142 gibt es vordefinierte Mailboxen für spezielle Aufgaben, wie Postmaster, Webmaster, Hostmaster, Abuse, etc. – dennoch empfehlen wir unseren Kunden auch noreply gleich vorzureservieren, bzw. für die freie Registrierung zu sperren.

    Welche Postfächer lassen Sie auf Ihren Mailservern nicht für die freie Registrierung zu?

    Quelle: http://mailserverblog.de/norep…n-vom-prodivder-gesperrt/

    Wie kommuniziert AXIGEN mit der Außenwelt, wenn er nicht erreichbar ist?


    Ich vermute folgendes Szenario:

    - Mail wird in eine externe Mailbox zugestellt

    - AXIGEN holt die Mail ab (wie, ist aktuell nicht klar)

    - AXIGEN beantwortet die Mail mit einem NDR (=Bounce)

    Im Webadmin gibt es die Möglichkeit, die Anzahl der Mails in einer Mailbox anzuzeigen. (Domains & Accounts => Manage Accounts => Account auswählen => Tab General).



    Sollte diese Zahl Ihnen zu hoch vorkommen, weil z.B. weniger Mails im Webmail angezeigt werden, gibt es ein wichtiges Detail hier zu beachten:

    Das Webmail zeigt gelöschte Nachrichten nicht an - dies ist insbesondere wichtig, wenn IMAP genutzt wird.


    Um alle (also auch gelöschte) Mails anzuzeigen, aktivieren Sie bitte folgende Option im Webadmin in den Webmail Options (Domains & Accounts => Manage Accounts => Account auswählen => Tab Webmail Options )



    Ausschlaggebend ist, wie der Mailclient die Mails löscht bzw. die Einstellungen gesetzt sind.