Re: Sendmail und Absenderadresse prüfen

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Tue, 11 Jul 2006 19:11:18 +0200 (CEST)

Matthias Fechner <idefix(at)fechner.net> wrote:
> ich hatte auch das gleiche Problem, nachdem ich einen SPF Eintrag
> gemacht hatte, ging die Bounces die ich bekommen habe massiv zurück
> seit einigen Wochen bekomme ich nicht einen einzigen Bouncer mehr.
>
> Ob das jetzt an SPF liegt oder einfach ein Zufall ist weiss ich nicht,
> aber so einer kleiner TXT Eintrag in meine Domain stört mich überhaupt
> nicht und wenn hilft wieso nicht. :)

Ich habe bereits letztes Jahr (anhand des damaligen Drafts)
SPF-Records eingeführt, allerdings nur mit SoftFail (»~all«
statt »-all«), da Forwarding und Aliase zwingend bei mir
funktionieren müssen. Es hatte aber keinerlei meßbaren
Effekt auf Bounces oder sonstiges E-Mail-Verhalten, inso-
fern kann ich nicht bestätigen, daß es »hilft«, wie Du
schreibst (Greylisting hatte dagegen einen durchschlagenden
Erfolg bei mir).

Allerdings kann SPF durchaus schaden, insbesondere dann,
wenn man nicht exakt versteht, was man in seinen SPF-Record
reinschreibt und welche Implikationen das hat. Und selbst
wenn der Eintrag technisch korrekt und die Policy vernünf-
tig ist, gibt es noch diverse Sicherheitsbedenken. Hast Du
mal die Abschnitte 9 und 10 von RFC4408 durchgelesen, das
inzwischen veröffentlicht wurde (»SPF«, April 2006)? Als
ich das vor zwei Monaten zum ersten Mal las, bewog es mich
dazu, meine SPF-Records wieder zu entfernen. Einen negati-
ven Effekt (Bounces oder was auch immer) habe ich danach
nicht feststellen können. Insofern weine ich SPF bestimmt
keine Träne nach.

Gruß
   Olli

-- 
Oliver Fromme,  secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing
Dienstleistungen mit Schwerpunkt FreeBSD: http://www.secnetix.de/bsd
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"File names are infinite in length, where infinity is set to 255 characters."
        -- Peter Collinson, "The Unix File System"
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 11 Jul 2006 - 19:13:03 CEST

search this site