Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Empfänger whitelisten auf SMTP-Relay?

1 view
Skip to first unread message

Hauke Fath

unread,
Dec 30, 2022, 4:17:07 PM12/30/22
to
Moinsen,

das hier berührt UUCP nur am Rande (im Wortsinn), aber trotzdem:

Ein Mail-Relay (Sendmail) ist MX für eine Domain, und leitet die
eingehende Mail über UUCP weiter. Der MTA relayt also, ist aber nicht
Ziel der Mail, deswegen gehen virtusertable-Einträge ins Leere.

Hat jemand eine gute Idee für eine Empfänger-Whitelist auf dem Relay,
oder so was am Laufen?

Hauke

--
Now without signature.

Marco Moock

unread,
Dec 31, 2022, 4:31:58 AM12/31/22
to
Am 30.12.2022 um 22:17:04 Uhr schrieb Hauke Fath:

> das hier berührt UUCP nur am Rande (im Wortsinn), aber trotzdem:
>
> Ein Mail-Relay (Sendmail) ist MX für eine Domain, und leitet die
> eingehende Mail über UUCP weiter. Der MTA relayt also, ist aber nicht
> Ziel der Mail, deswegen gehen virtusertable-Einträge ins Leere.

Hast du die Domain als virtuelle Domain im sendmail angelegt?

> Hat jemand eine gute Idee für eine Empfänger-Whitelist auf dem Relay,
> oder so was am Laufen?

access-DB mit RELAY für die gewollten Adressen, Rest REJECT.


--
Gruß
Marco
PS: aioe ist bei mir in de.* gesperrt, weil von da sehr viel Müll
kommt und es den Betreiber nicht kümmert.

Hauke Fath

unread,
Dec 31, 2022, 10:38:44 AM12/31/22
to
Marco Moock <mo...@posteo.de> wrote:

> Am 30.12.2022 um 22:17:04 Uhr schrieb Hauke Fath:
>
> > das hier berührt UUCP nur am Rande (im Wortsinn), aber trotzdem:
> >
> > Ein Mail-Relay (Sendmail) ist MX für eine Domain, und leitet die
> > eingehende Mail über UUCP weiter. Der MTA relayt also, ist aber nicht
> > Ziel der Mail, deswegen gehen virtusertable-Einträge ins Leere.
>
> Hast du die Domain als virtuelle Domain im sendmail angelegt?

Zwischnzeitlich ja -- Claus Aßmann hat ähnliches auf c.m.sendmail
geraten. Das funktioniert aber nur für lokale Accounts, die Mail wird
dann an einen lokalen User gleichen Namens zugestellt, statt über den
mailertable-Eintrag.

Ich hatte gehofft, daß in einem ersten Schritt virtusertable als ACL
funktioniert, und in einem zweiten Schritt (der durch den
mailertable-Eintrag gebrückt wird) die Zuweisung an einen lokalen
Account erfolgt. Das ist aber nicht, was ich sehe.

> > Hat jemand eine gute Idee für eine Empfänger-Whitelist auf dem Relay,
> > oder so was am Laufen?
>
> access-DB mit RELAY für die gewollten Adressen, Rest REJECT.

Mjaaa... ich wollte aber "No such user", nicht "Will not relay".

Marco Moock

unread,
Dec 31, 2022, 12:26:37 PM12/31/22
to
Am 31.12.2022 um 16:38:41 Uhr schrieb Hauke Fath:

> Marco Moock <mo...@posteo.de> wrote:
>
> > Am 30.12.2022 um 22:17:04 Uhr schrieb Hauke Fath:
> >
> > > das hier berührt UUCP nur am Rande (im Wortsinn), aber trotzdem:
> > >
> > > Ein Mail-Relay (Sendmail) ist MX für eine Domain, und leitet die
> > > eingehende Mail über UUCP weiter. Der MTA relayt also, ist aber
> > > nicht Ziel der Mail, deswegen gehen virtusertable-Einträge ins
> > > Leere.
> >
> > Hast du die Domain als virtuelle Domain im sendmail angelegt?
>
> Zwischnzeitlich ja -- Claus Aßmann hat ähnliches auf c.m.sendmail
> geraten. Das funktioniert aber nur für lokale Accounts, die Mail wird
> dann an einen lokalen User gleichen Namens zugestellt, statt über den
> mailertable-Eintrag.

Du kannst als Ziel auch eine ganze Mailadresse nehmen. Den originalen
User kann man glaub per %1...@example.org auch übernehmen. Schau da aber
nochmal in die Doku.

> Ich hatte gehofft, daß in einem ersten Schritt virtusertable als ACL
> funktioniert, und in einem zweiten Schritt (der durch den
> mailertable-Eintrag gebrückt wird) die Zuweisung an einen lokalen
> Account erfolgt. Das ist aber nicht, was ich sehe.

Virtusertable ist Aliasing und kann zwischen Domains trennen, was die
normale aliases nicht kann.

us...@example.org und use...@example.org ist da das gleiche, bei
virtuserdb kann man diese auf getrennte Aliase legen.

> > > Hat jemand eine gute Idee für eine Empfänger-Whitelist auf dem
> > > Relay, oder so was am Laufen?
> >
> > access-DB mit RELAY für die gewollten Adressen, Rest REJECT.
>
> Mjaaa... ich wollte aber "No such user", nicht "Will not relay".

Kann man anpassen. Dann neben dem SMTP-Code auch auf DSN achten.
https://www.sendmail.org/~ca/email/doc8.12/cf/m4/anti_spam.html#top

ERROR:D.S.N:### any text statt REJECT sollte das tun.
0 new messages