WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   privater mailserver (http://www.wcm.at/forum/showthread.php?t=214513)

ingomar 23.04.2007 11:50

privater mailserver
 
Hello,

ich weiss nicht, ob das jetzt direkt ins topic passt; jedenfalls:

geplant wäre ein privater mailserver (postfix,uw-imapd), auf den knapp ein halbes dutzend leute zugreifen sollen. das ganze dient der kommunikation, maximal werden ein paar text-mails verschickt (wenns also 1 mb traffic im monat ist, ists schon viel).

hat schon mal jemand sowas bei chello aufgestellt ? oder ist das ein steter quell des ärgernisses ?

hintergrund ist jener, das rechner mit spam-bots vom netz genommen werden (das finde ich auch gut so); ich will aber wegen einem mini-server keinen stress wegen dem offenen 25er port bekommen :D

harry1983 24.04.2007 10:04

1MB pro Monat bei einem Mailserver? Oder meinst du 1GB? :D

Der Port 25 könnte dir Schwierigkeiten bereiten wenn auf dem zuviel Traffik läuft und Chello das mitbekommt.
Sicher den Server auf jeden Fall gut ab.
Allerdings wird der Server ohne fixe IP und Domain von extern nicht funktionieren.

ingomar 24.04.2007 11:14

He, einer traut sich :D

Und ja, ich meine 1 MB nach extern - bissl text und logfiles gehn da schon, der rest geht eh intern.

von der menge an traffic mach ich mir drum keine wirklichen sorgen - die frage ist halt, ob explizit nach sowas gesucht wird.

achja, domain (in dem fall eine sub) gibts eh, das ist nicht das problem; das es an anderer stelle klemmen kann, is scho klar :cool:

p.s.: gmx droppt die connection, konkret:

postfix/smtp[4657]: 54B01BA31E: to=<>, relay=mx0.gmx.net[]:25, delay=0.48, delays=0.15/0.06/0.28/0, dsn=4.4.2, status=deferred (lost connection with mx0.gmx.net[] while receiving the initial server greeting)

ingomar 24.04.2007 13:49

da wir schon bei der security sind: der server hängt hinter einer firewall; das relay-netzwerk ist einzig jenes des openvpn (ein 172er).

smtp ist postfix mit tls und userlogin, uw-imapd mit imaps wird für das abrufen verwendet.

sonst noch ideen ?

harry1983 24.04.2007 13:51

Ja das funktioniert so nicht da du einen PTR Eintrag auf deine IP brauchst und somit der Server nicht durch die Spamschutzwalls durchkommt bzw. die Connection abgebrochen wird.
Ohne eine fixe IP mit einer DOmain und einem PTR Eintrag wird das nicht funktionieren.

LouCypher 24.04.2007 14:02

Woran es genau hapert kannst ja in einem manuellen mail abruf via telnet sehen.

Heutzutage machen viele mail server eine reverse dns abfrage ob es einen passenden dns eintrag zur ip adresse gibt die versucht zuzugreifen, wenn nicht wird geblockt.

Schau halt ob rdns bei deiner domäne funkioniert.

Ausserdem werden viele ip adressen die zum dynamischen pool eines providers gehören automatisch geblockt und dazu gehören chello ips nunmal auch wenn du immer die selbe bekommst.

roro 24.04.2007 14:14

Wenn Dein Rechner nur eine lokale IP (192.168.x.x 10.x.x.x) hat wird es an sich nicht möglich sein, dass er direkt als mail-Server arbeitet. Du wirst immer als "Spammer" eingestuft werden.
In diesem Fall musst Du einen relay-Host einstellen.

Bei sendmail

DS<ip-address des chello-Mailservers>

Bei postfix müsste es der Eintrag
relayhost = <ip-address des chello-Mailservers>
im File main.cf sein.


Sichere nur Deinen email-Server ab, sonst wirst Du Probleme mit Deinem ISP (chello) bekommen.

ingomar 24.04.2007 14:35

es ist mir klar, das es ohne ganz sauberem setup des dns (fürs reverse) nicht überall gehen wird - das ist aber auch nicht die sache.

@roro :mit relayhost gehts sogar durch - fein.

weitere wünsche fürs setup ?

harry1983 24.04.2007 14:52

Es geht mittlerweile nirgendwo mehr ohne PTR Eintrag da alle Server mittlerweile eine Abfrage eingebaut haben.

ingomar 24.04.2007 15:14

gestatte einen gesunden zweifel - es geht :)

harry1983 24.04.2007 15:19

Inode, Chello, Telekom, GMX, Hostprofis usw... Bei all denen kommst du ohne PTR nicht mehr durch da diese bereits deren Software aufgrüstet haben.

ingomar 24.04.2007 15:28

aon, auf die firmenadresse, netstruct,... für meine zwecke reichts.

wie gesagt, es geht - ist aber egal, wenn ich über relay gehe. :D

in diesem sinne friede - ansonsten entnehme ich dem ganzen, das keine gröberen schmerzen zu erwarten stehen ?

harry1983 24.04.2007 15:38

Solange du den Server gut genug absicherst nicht.

ingomar 26.04.2007 17:52

"smtp ist postfix mit tls und userlogin, uw-imapd mit imaps wird für das abrufen verwendet."

quotas sind eingerichtet, und den traffic krieg ich per mail zusammengefasst vom router geschickt. was sollte ich sonst noch machen ?

hab übrigens 200 kb zusammenbekommen, bissl was hin und her schicken und testen... :D


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:57 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag