Re: sendmail u. mailertable?????

From: Oliver Fromme <olli(at)secnetix.de>
Date: Tue, 8 Jul 2003 23:10:33 +0200 (CEST)

Manfred Lotz <manfred.lotz(at)web.de> wrote:
> Ich hatte bisher meine Mails über smarthost verschickt:
>
> define(`SMART_HOST', `smtp.web.de')
>
> Jetzt wollte ich, je nachdem welche From-Addr ich benutze, über verschiedene
> Smarthosts gehen. Daher habe ich eine mailertable eingerichtet:
>
> web.de smtp:smtp.web.de
> arcor.de smtp:mail.arcor.de

Ich vermute, daß Du etwas anderes beabsichtigen willst als
das, was obige Einträge bewirken. Die bewirken nämlich,
daß Mails mit Empfänger *@web.de bzw. *@arcor.de an die
angegebenen Server relayed wrden, sonst nichts.

> 1. Meine Einträge ziehen nicht.
> Wieso ziehen die nicht? make maps habe ich gemacht.

Die ziehen schon, nur tun sie offenbar etwas anderes als
Du vermutest. Wenn Du eine Mail an hurz(at)web.de schickst,
wird er die brav an smtp.web.de übergeben.

> 2. Die Mails werden dennoch verschickt. sendmail scheint zu gucken, ob es zu
> der Domain der To-Adresse einen mx-Record gibt und relayed einfach über
> diesen.

Selbstverständlich. Das ist das Default-Verhalten. (Wenn
es keinen MX-Record gibt, wird noch geschaut, ob es einen
A-Record gibt, und dann dieser verwendet, wenn vorhanden.)

> Mein Absender kann dann auch ziemlich beliebig sein, Hautsache sendmail kann
> die Domain auflösen. Ich kann also auch emails z.B. im Namen von
> George.Bush(at)whitehouse.com verschicken.

Klar, sowas ist beliebig fälschbar. Das einzige, worauf
man sich bei einer empfangenen Mail halbwegs verlassen
kann, ist der Received-Header, den der eigene Mail-Server
erzeugt hat, und die darin enthaltene IP-Adresse. Alles
andere ist fälschbar.

Übrigens lehnen viele Mailserver solche E-Mails ab, die
von Adressen in Dial-in-Pools u.ä. kommen. Der Grund ist
genau die Spam-Problematik, die Du weiter unter erwähnst.

Du solltest also tatsächlich besser den Mail-Server Deines
Providers als Relay verwenden, wenn Dir etwas daran liegt,
daß Deine Mails ankommen.

> Ist dies works-as-designed oder haben die jeweiligen Administratoren der
> entsprechenden Mailserver etwas falsch gemacht? Jedenfalls wundert mich dann
> nicht, dass die Welt von SPAM überflutet wird, wenn man fast beliebig mails
> durch die Welt schicken kann, ohne sich irgendwo authentifizieren zu müssen.

Bingo.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 08 Jul 2003 - 23:10:37 CEST

search this site