ich habe da mal wieder ein Problem. Bislang habe ich den ZRZ-SMTP-Server zum
versenden von Mails meiner CS-Adresse (Absender) genutzt. Aber neuerdings
bekomme ich bei Mails, die an CS-Adressen gehen, die Antwortmail zurück:
> [...]
> The following address(es) failed:
>
> [*]@cs.tu-berlin.de
> SMTP error from remote mail server after end of data:
> host cartero.cs.tu-berlin.de [130.149.17.20]:
> 550 5.1.1 Faked sender
> [...]
Also habe ich es mal über mail.cs.tu-berlin.de versucht. Mails dessen
Empfänger nicht im CS-Netz sind kommen ohne Probleme an, aber bei Mails, die
an CS-Adressen gerichtet sind, bekomme ich folgende Antwort zurück:
> [...]
> Folgende Empfänger konnten nicht erreicht werden:
>
> '[*]@cs.tu-berlin.de' am 08.10.2005 12:11
> 554 5.1.0 <djl>: Helo command rejected: Host not found
Wobei 'djl' der Hostname meines Rechners im internen LAN-Netzwerk bei mir zu
Hause ist (ich glaube, dass das das Problem ist). Hat jemand ein ähnliches
Problem gehabt und konnte es lösen? Oder kann mir jemand sagen, was 'Helo'
bedeutet?
CU Dirk.
> Moin, moin,
>
> ich habe da mal wieder ein Problem. Bislang habe ich den ZRZ-SMTP-Server zum
> versenden von Mails meiner CS-Adresse (Absender) genutzt. Aber neuerdings
> bekomme ich bei Mails, die an CS-Adressen gehen, die Antwortmail zurück:
Ich hab mir jetzt nicht deinen ganzen Post durchgelesen, aber vllt hilft
dir ja das hier:
http://irb.cs.tu-berlin.de/dienste/email/smtp/smtp-auth.html
Seit "kurzem" kann man endlich auch über mail.cs.tu-berlin.de Mails
verschicken und das sogar richtig sicher mit SSL/TLS.
Meine Config:
SMTP Server: mail.cs.tu-berlin.de
Port: 465 (Secure to dedicated port TLS)
SMTP-Authentication (nach RFC 2554) ist auch aktiviert.
HTH
ps: Sorry fürs Mail-Reply, sollte n Follow-Up Post werden
--
Ciao
Martin
"Laughing at our mistakes can lengthen our own life.Laughing at someone
else's can shorten it." (Cullen Hightower)
Ich habe es jetzt nochmal auf Port 465 versucht, das funktioniert aber auch
nicht. Ich glaube nicht, dass es an der Verbindung liegt, da ich ja Mails
aus dem cs-Netz raus senden kann. Ich denke (aber ich weiß es nicht), dass
in der Header hinter 'HELO' nicht mein lokaler Hostname stehen sollte,
sondern der Hostname bzw. IP den ich von meinem Provider zugewsiesen bekomme
(Blödet Outlook :P ).
CU Dirk.
PS: Beim tunneln über VPN geht alles reibungslos. Naja, notfalls müsste ich
mich halt damit abfinden.
> ich habe da mal wieder ein Problem. Bislang habe ich den ZRZ-SMTP-Server zum
> versenden von Mails meiner CS-Adresse (Absender) genutzt. Aber neuerdings
> bekomme ich bei Mails, die an CS-Adressen gehen, die Antwortmail zurück:
> Wobei 'djl' der Hostname meines Rechners im internen LAN-Netzwerk bei mir zu
> Hause ist (ich glaube, dass das das Problem ist). Hat jemand ein ähnliches
> Problem gehabt und konnte es lösen? Oder kann mir jemand sagen, was 'Helo'
> bedeutet?
> CU Dirk.
Hi,
achja, mein erstes richtiges Newsgroup post (sry, das auch ich dir ne mail
geschrieben habe ;)) Naja, egal. Der Punkt ist, das auch ich keine eMails and
die cs adressen schicken kann, wenn ich den smtp cs.tu nutze. ueber externe
smtps funktioniert es hingegen bzw uebers vpn auch.
Falls jemand von euch da irgend eine komfortable loesung findet, lasst sie
uns doch bitte wissen ...
mfg,
Martin
Glückwunsch ;P ... (nichts für ungut)
Mail von Martin Graedler:
> Hi,
>
> Ich kann das Problem auch nur bestaetigen, aber keine Loesung anbieten.
Das es nur
> ueber VPN geht ist aber denke ich mal nicht der Sinn der Sache oder?
Ja, eigentlich nicht. Ich denke, Ziel war es unnötigen Spam zu vermeiden.
Anscheinend stellt der SMTP-Server so eine Art "Challenge Response" oder so
etwas um zu prüfen, ob es der Host existert. Den findet er aber nicht, da
die Hostname im Internet nicht existiert. Also kommt er (SMTP-Server) zur
Schlussfolgerung, dass ich ihm jemanden vorgaukeln will.
CU Dirk.
[SMTP geh nicht weil helo=<lokaler Rechnername>]
Ich hatte das gleiche Problem und bin zu Herrn Gabriel gegangen.
Wenn man unter https://irb.cs.tu-berlin.de:81/auth/?sm=Mail
--> UCE Erkennungsregeln konfigurieren...
class_default_spam_protection aus
und
class_conservative_spam_protection an stellt, geht alles.
Scheint ein Outlookproblem zu sein.
Gruß
Fabian
> ...
> [SMTP geh nicht weil helo=<lokaler Rechnername>]
...
> class_conservative_spam_protection an stellt, geht alles.
"alles" ist ein bißchen übertrieben.
Das Verschicken von E-Mails an Empfänger, denen das
versendete HELO egal ist, funktioniert wohl problemlos.
cs.tu-berlin.de überprüft defaultmäßig das HELO
und weist E-Mails mit falschem HELO zurück.
Für individuelle Empfänger ist dies durch
https://irb.cs.tu-berlin.de:81/auth/?action=m_spam.pike
abschaltbar/veränderbar, so daß an den Empfängern, denen
das HELO egal ist, die E-Mail zugestellt werden kann.
> Scheint ein Outlookproblem zu sein.
Das kann sein, aber ich kenne einige OUTLOOK-Nutzer, die damit keine
Probleme haben.
HELO <domain>: <domain> muss ein syntaktisch korrekter
Domainname sein, für den es im Domain Name Service (DNS)
ein A-RR oder M-RR gibt.
Mir stellt sich die Frage, warum OUTLOOK
nicht helo=<cs.tu-berlin.de> generiert
sondern helo=<lokaler Rechnername> !
Sind alle Einstellungen richtig?
Handelt es sich um eine bestimmte OUTLOOK-Version ?
Gruss,
Detlef
--
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Detlef Gabriel: TU Berlin Fakultät IV Sekr. FR 5-3, Franklinstr. 28/29
IRB-Arbeitsgruppe E-Mail Kommunikation 10587 Berlin, Tel: 030/314 22248
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
> "alles" ist ein bißchen übertrieben.
>
> Das Verschicken von E-Mails an Empfänger, denen das
> versendete HELO egal ist, funktioniert wohl problemlos.
>
> cs.tu-berlin.de überprüft defaultmäßig das HELO
> und weist E-Mails mit falschem HELO zurück.
Das heißt also, wenn ich meine Regeln weich gemacht habe, kann(wird) es
sein, das meine Mails defaultmässig von cs.tu... Nutzern gefiltert werden?
> Für individuelle Empfänger ist dies durch
> https://irb.cs.tu-berlin.de:81/auth/?action=m_spam.pike
> abschaltbar/veränderbar, so daß an den Empfängern, denen
> das HELO egal ist, die E-Mail zugestellt werden kann.
>
>
>>Scheint ein Outlookproblem zu sein.
>
>
> Das kann sein, aber ich kenne einige OUTLOOK-Nutzer, die damit keine
> Probleme haben.
>
> HELO <domain>: <domain> muss ein syntaktisch korrekter
> Domainname sein, für den es im Domain Name Service (DNS)
> ein A-RR oder M-RR gibt.
>
> Mir stellt sich die Frage, warum OUTLOOK
> nicht helo=<cs.tu-berlin.de> generiert
> sondern helo=<lokaler Rechnername> !
Ich werde der Sache mal nachgehen und mich dann hier nochmal melden. Ist
ja nun doch nicht alles in Butter...
> Sind alle Einstellungen richtig?
> Handelt es sich um eine bestimmte OUTLOOK-Version ?
Ich war ja Gestern Nachmittag schon bei Dir und da haben wir ja die
Einstellungen gemeinsam durchgesehen. Die Einstellungen sind korrekt.
Ich suche noch den defekten Schalter.
Es handelt sich um Outlook 2003.
Gruss
Fabian
Fabian Flägel wrote:
> Ich suche noch den defekten Schalter.
Was ist denn als Rechnername und als Domäne eingestellt (unter Windows
XP Klick mit der rechten Maustaste auf den Arbeitsplatz, dann
"Eigenschaften", dann "Computername", dort sollte unter "Vollständiger
Computername" ein gültiger DNS-Name stehen...) ?
Grüße,
Johannes
> Was ist denn als Rechnername und als Domäne eingestellt (unter Windows
> XP Klick mit der rechten Maustaste auf den Arbeitsplatz, dann
> "Eigenschaften", dann "Computername", dort sollte unter "Vollständiger
> Computername" ein gültiger DNS-Name stehen...) ?
Es ist kein Firmenrechner oder anderes großes Netzwerk, also ist er auch
kein Mitglied einer Domäne. Es steht dann "Helo=$RECHNERNAME" im
E-Mail-Header. Ist zwar Win2k, aber ich habe mal den Vergleich mit
meinem Notebock gemacht. Dort steht auch nur der Rechnername.
Was verstehst Du denn unter gültiger DNS-Name? Lokales Netz, lokaler DNS.
Vielleicht könntest Du Deinen Geankengang etwas ausführen, damit ich
weiss, worauf Du hinaus willst?
Gruß
Fabian
Fabian Flägel wrote:
> Es ist kein Firmenrechner oder anderes großes Netzwerk, also ist er auch
> kein Mitglied einer Domäne. Es steht dann "Helo=$RECHNERNAME" im
> E-Mail-Header. Ist zwar Win2k, aber ich habe mal den Vergleich mit
> meinem Notebock gemacht. Dort steht auch nur der Rechnername.
Es ging jetzt nicht um eine Windows-Domäne im Sinne von Windowsnetzwerk
mit Domänencontroller, sondern um einen vollständigen Rechnernamen
("FQDN"). Windows liefert den dort eingestellten Namen weiter, bzw. die
meisten Windowsprogramme können diesen abfragen...
> Was verstehst Du denn unter gültiger DNS-Name? Lokales Netz, lokaler DNS.
z.B. "i577b46e7.versanet.de" oder "weisnichtwas.dyndns.org", aber eben
nicht nur "rechnername"...
> Vielleicht könntest Du Deinen Geankengang etwas ausführen, damit ich
> weiss, worauf Du hinaus willst?
Starte mal eine Eingabeaufforderung und gib den Befehl "ipconfig /all"
ein. Dort steht unter anderem sowohl der Rechnername als auch der
DNS-Suffix ("primary DNS suffix", habs grad nur auf englisch da).
Windows, Outlook und Konsorten basteln aus beiden den vollständigen
Rechnernamen, der z.B. beim HELO gesendet wird. Wenn der Suffix leer
ist, meldet er eben nur den Namen, und das fliegt beim Mailserver durch...
Viele Grüße,
Johannes
Ah, so langsam fällt der Groschen...
Wo stelle ich das ein?
Bin gerade noch am suchen, hab aber noch nichts gefunden...
Vielleicht bist Du ja schneller, weil Du es schon weißt?
Gruß
Fabian
Warum und wieso das "helo=<lokaler Rechnername>" generiert wurde, hab
ich zwar immer noch nicht im Detail verstanden, aber irgendwie mag das
wohl mit ner Kombination von Outlook und ZoneAlarm als Personal-Firewall
zusammenhängen. Nach hinzufügen von mail.cs.tu-berlin.de als "Sichere
Zone" in den Zoneneinstellungen von ZoneAlarm lief jedenfalls wieder
alles. *?*
Vielleicht hilfts ja irgendwem weiter!
Christian Retzlaff
Fabian Flägel wrote:
> Wo stelle ich das ein?
> Bin gerade noch am suchen, hab aber noch nichts gefunden...
> Vielleicht bist Du ja schneller, weil Du es schon weißt?
Klick mit der rechten Maustaste auf den Arbeitsplatz, dann
"Eigenschaften", dort die Registerkarte "Computername" auswählen, dann
auf "Ändern" und im nun erscheinenden Fenster sowohl einen sinnvollen
Computernamen (=hostname) als auch nach einem Klick auf "Weiteres" den
entsprechenden Domain-Namen (z.B. user-cs.dyndns.org) angeben. Windows
bastelt aus beiden Werten dann den FQDN...
HTH,
Johannes