Re: Sendmail und Absenderadresse prüfen

From: Timo Schoeler <timo.schoeler(at)riscworks.net>
Date: Tue, 11 Jul 2006 14:16:51 +0200

thus Oliver Fromme spake:
> Matthias Fechner <idefix(at)fechner.net> wrote:
> > [...]
> > Aber wenn man die Absenderadresse prüfen würde, würden genau diese
> > Mail abgeblockt werden (war das eigentlich Thema dieses Threads).
> >
> > z.B. ich bekomme eine Mail von asdf(at)example.com.
> > Jetzt schaut mein Mailserver nach, ob asdf(at)example.com zustellbar
> > wäre, wenn ja, nimmt er die Mail an wenn nicht dann nicht.
> >
> > Aber damit hat man wohl mehr Probleme als es nützt.
>
> So ist es. Es gibt dabei zahlreiche Probleme: Erstens
> gibt es keinen verläßlichen Weg, die Existenz (oder Gül-
> tigkeit, oder Zustellbarkeit) einer Absenderadresse zu
> prüfen.

zur zeit wird DNS ja zumindest fuer die domains, die ein MX unter sich
hat, genutzt; bei den noch viel groesseren datenmengen, sollten
emailadressen verifizierbar werden, kann man hierauf sicherlich nicht
mehr zurueckgreifen. wird wohl eher auf eine art handshake mit dem
mutmasslichen MX hinauslaufen, der dann sagt 'ja, die mail ist wirklich
von mir' oder eben 'nope, gespooft'...

> Zweitens gibt es auch Fälle, wo legitime Mails
> von Adressen kommen, die nicht zustellbar sind (genau-
> genommen ist das nicht RFC-konform, tritt aber doch in
> der Praxis häufig auf, z.B. bestimmte Arten von automa-
> tisierten Mails von Online-Diensten).

mailinglisten arbeiten unter umstaenden damit.

> Drittens besteht
> die Gefahr, Mail-Loops zu erzeugen.
>
> Matthias Fechner <idefix(at)fechner.net> wrote:
> > Timo Schoeler <timo.schoeler(at)riscworks.net> wrote:
> > > umso besser, falls es sich wieder mehr 'lohnt'... was mich ein wenig
> > > stoert, ist die erhoehte last, die greylisting auch auf unschuldigen
> > > kisten erzeugt.
> >
> > das ist nicht ganz richtig, wenn die unschuldigen Kisten Mails
> > zustellen und einen SPF record eingetragen haben, verzögert
> > milter-greylist-2.0.2 die Mail nicht.
>
> Was ein Bug ist, kein Feature, denn dafür ist SPF nicht
> geeignet und nicht gedacht. Ich vermute, daß das in zu-
> künftigen Versionen von milter-greylist wieder geändert
> wird.
>
> (Mal ganz davon abgesehen, daß SPF offenbar ein Flop ist
> und in der Zukunft keine nennenswerte Bedeutung haben
> dürfte.)
>
> Gruß
> Olli

msg,

timo

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 11 Jul 2006 - 14:18:30 CEST

search this site