Re: Sendmail und Absenderadresse prüfen

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Tue, 11 Jul 2006 13:04:16 +0200 (CEST)

Matthias Fechner <idefix(at)fechner.net> wrote:
> [...]
> Aber wenn man die Absenderadresse prüfen würde, würden genau diese
> Mail abgeblockt werden (war das eigentlich Thema dieses Threads).
>
> z.B. ich bekomme eine Mail von asdf(at)example.com.
> Jetzt schaut mein Mailserver nach, ob asdf(at)example.com zustellbar
> wäre, wenn ja, nimmt er die Mail an wenn nicht dann nicht.
>
> Aber damit hat man wohl mehr Probleme als es nützt.

So ist es. Es gibt dabei zahlreiche Probleme: Erstens
gibt es keinen verläßlichen Weg, die Existenz (oder Gül-
tigkeit, oder Zustellbarkeit) einer Absenderadresse zu
prüfen. Zweitens gibt es auch Fälle, wo legitime Mails
von Adressen kommen, die nicht zustellbar sind (genau-
genommen ist das nicht RFC-konform, tritt aber doch in
der Praxis häufig auf, z.B. bestimmte Arten von automa-
tisierten Mails von Online-Diensten). Drittens besteht
die Gefahr, Mail-Loops zu erzeugen.

Matthias Fechner <idefix(at)fechner.net> wrote:
> Timo Schoeler <timo.schoeler(at)riscworks.net> wrote:
> > umso besser, falls es sich wieder mehr 'lohnt'... was mich ein wenig
> > stoert, ist die erhoehte last, die greylisting auch auf unschuldigen
> > kisten erzeugt.
>
> das ist nicht ganz richtig, wenn die unschuldigen Kisten Mails
> zustellen und einen SPF record eingetragen haben, verzögert
> milter-greylist-2.0.2 die Mail nicht.

Was ein Bug ist, kein Feature, denn dafür ist SPF nicht
geeignet und nicht gedacht. Ich vermute, daß das in zu-
künftigen Versionen von milter-greylist wieder geändert
wird.

(Mal ganz davon abgesehen, daß SPF offenbar ein Flop ist
und in der Zukunft keine nennenswerte Bedeutung haben
dürfte.)

Gruß
   Olli

-- 
Oliver Fromme,  secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing
Dienstleistungen mit Schwerpunkt FreeBSD: http://www.secnetix.de/bsd
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"I have stopped reading Stephen King novels.
Now I just read C code instead."
        -- Richard A. O'Keefe
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 11 Jul 2006 - 13:05:57 CEST

search this site