Re: [SAde] Regeln zu returned mails
"Ernesto Baschny" <[email protected]> Tue, 20 Jan 2004 17:37:07 +0100
| Newsgroups | gmane.mail.spam.spamassassin.devel.de |
|---|---|
| Message-ID | <400D6743.13506.A9E2E10@localhost> |
On 20 Jan 2004 at 17:13, Marc Samendinger wrote: > > W=E4re das Sinn und Zweck? Mir scheint, Du parst nicht darauf, ob's > > wirklich eine Return-Mail ist. Oder =FCbersehe ich etwas? > Damit wir uns richtig verstehen "Return-Mails" =3D Bounces bzw. > notification messages? > In den RFCs wird normalerweise von einem bouncen der Mail > gesprochen, bzw von notification messages. > Ich denke wenn einer der beiden Begriffe benutzt wird sollte > deutlicher sein =FCber was geredet wird. Ich denke darum geht es. > Da notification messages mit einem null reverse path > verschickt werden ev. zus=E4tzlich auf ein > Return-Path: <> > =FCberpr=FCfen. Ich denke das kann schiefgeben, sobald der lokale Server, der die Mail letztendlich ausliefert (z.B. zum procmail) den Return-Path mit etwas =FCberschriebt (hier sendmail+procmail, bekomme dann im Return-Path: MAILER-DAEMON@<servername>). So was sollte vielleicht besser gehen: Content-Type:.*report-type=3Ddelivery-status (machen praktisch alle g=E4ngigen mail-server heutzutage). Ich k=E4mpfe hier auch gegen den Double-bounces von Spam durch Domain-missbrauch. Irgendwie kamen die Spammer auf baschny.de und verschicken seit Oktober Mails mit <random>@baschny.de durch die Welt. Nat=FCrlich massig auch an nicht verf=FCgbare Accounts. Ich bekomme dann h= ier t=E4glich circa 200.000 delivery notifications, die hier dann zum Gl=FCck bei "User unknown" ankommen, und gar nicht erst in die Mail-check-schleife reinkommen (sonst w=E4re mein Server total ausgelastet.. am Anfang hatte ich catch-all f=FCr die Domain, und da ging gar nichts mehr :( ). Abhilfe dagegen schaffen nur Initiativen wie SPF (http://spf.pobox.com). Das m=FCssen aber dann die grossen Provider auch verwenden, sonst bringt das nichts. Ich habe f=FCr baschny.de die SPF Eintr=E4ge gemacht, also d=FCrfte bei einen Mail-Server mit SPF keine Spam mehr mit gef=E4lschter baschny.de Domain ankommen. AOL.com hat auch schon SPF Eintr=E4ge gemacht, setzen SPF aber beim Empfang leider nicht ein (ca 10.000 delivery notifications die hier am Tag kommen sind von aol.com, 15.000 bis 30.000 von yahoo.com). F=FCr die Problematik oben w=FCrde ich sagen, es bringt nichts, f=FCr jede= n Provider, wo man *kein* Accounts hat, Regeln zu erstellen, sinnvoller ist es von Anfang an nur Emails an Empf=E4nger ausliefern, die auch Sinn machen. Das kann man ja dann direkt am Mail-Server machen, also Catch-All ausschalten. Man sollte sich dabei =FCberlegen, warum man das Catch-All =FCberhaupt noch braucht, warum man nicht explizit nur wahre Adressen auflistet. Gruss, Ernesto -- Ernesto Baschny <[email protected]> http://www.baschny.de - PGP: http://www.baschny.de/pgp.txt Sao Paulo/Brasil - Stuttgart/Germany [email protected] - ICQ# 2955403 ------------------------------------------------------- The SF.Net email is sponsored by EclipseCon 2004 Premiere Conference on Open Tools Development and Integration See the breadth of Eclipse activity. February 3-5 in Anaheim, CA. http://www.eclipsecon.org/osdn