nun ist zumindest klar was passiert 8O , es sind weitergeleitete E-Mail Konten von Kunden.
Sprich ein Kunde hat die Domain xyz.de und richtet über confixx ein catchall mit weiterleitung an seine t-online E-Mail adr. ein. Nun akzeptiert mein Server eine E-Mail und leitet diese an den T-Online Mailserver weiter. Dieser stuft die E-Mail als Spam / Virus ein und macht ein reject.
Richtig blöd ist, das ich daraus jetzt natürlich ein bounce mache :roll:
8807:Mar 20 08:22:12 mainmailserver postfix/smtpd[1434]: 57FD9354011: client=unknown[187.5.231.134]
8811:Mar 20 08:22:14 mainmailserver postfix/cleanup[1391]: 57FD9354011: message-id=<20100320072212.57FD9354011@mainmailserver.de>
8812:Mar 20 08:22:14 mainmailserver postfix/qmgr[13184]: 57FD9354011: from=<upihy8110@brasiltelecom.net.br>, size=8957, nrcpt=1 (queue active)
8813:Mar 20 08:22:14 mainmailserver postfix/smtp[1594]: 57FD9354011: to=<xyz@t-online.de>, orig_to=<marypatcddevw@xyz.de>, relay=mx00.t-online.de[194.25.134.8]:25, delay=2.8, delays=2.6/0/0.06/0.13, dsn=5.7.0, status=bounced (host mx00.t-online.de[194.25.134.8] said: 550-5.7.0 Message considered as spam or virus, rejected 550-5.7.0 Message rejected because it was considered as spam. If you feel this 550-5.7.0 to be an error, please forward the wrong classified e-mail to our 550-5.7.0 abuse department at FPR@RX.T-ONLINE.DE with all the header lines! 550-5.7.0 We will analyse the problem and solve it. We are sorry for any 550-5.7.0 inconvenience and thank you very much in advance for your support! 550-5.7.0 550-5.7.0 Die Annahme Ihrer Nachricht wurde abgelehnt, da sie als Spam 550-5.7.0 eingestuft wurde. Sollten Sie dies als Fehler ansehen, bitten wir 550-5.7.0 Sie darum, die E-Mail mit allen Kopfzeilen an FPR@RX.T-ONLINE.DE 550-5.7.0 weiterzuleiten. Das Problem wird dann untersucht und geloest. 550-5.7.0 Wir bedauern, Ihnen Unbequemlichkeiten bereitet zu haben, und 550 5.7.0 bedanken uns vorab fuer Ihre freundliche Unterstuetzung! (in reply to end of DATA command))
8815:Mar 20 08:22:14 mainmailserver postfix/bounce[1595]: 57FD9354011: sender non-delivery notification: D7C75354013
8817:Mar 20 08:22:14 mainmailserver postfix/qmgr[13184]: 57FD9354011: removed
perlitz wrote:Richtig blöd ist, das ich daraus jetzt natürlich ein bounce mache :roll:
Wie kann ich das verhindern?
Schoen oder gar RFC-konform kannst du das nicht verhindern. Du nimmst die E-Mail an und wenn du sie nicht zustellen kannst, musst du eben eine DSN generieren und an den (vermeintlichen) Absender schicken.
Die schoenste Loesung waere es, dem Benutzer den Catchall auszureden und ausserdem moeglichst viele Spam-Mails schon vor der Annahme durch deinen MTA abweisen zu lassen (policyd-weight, postgrey, spamass-milter...).
Die Brachialmethode waere, den Service 'bounce' aus deiner master.cf zu loeschen bzw. auszukommentieren. Damit generiert dein Postfix aber gar keine Bounces mehr. Das will man also auch nicht.
mit genau dem gleichen Problem schlage ich mich auch gerade herum. Ich will demnächst einen neuen (Mail)Server mit Postfix aufsetzen und frage mich, wie man diesen Backscatter von weitergeleiteten Mails verhindern kann. Eine Lösung ist natürlich, auf Weiterleitungen zu verzichten und statt dessen richtige Boxen einzurichten und diese u.u. sogar mit einem Pop-Sammeldienst des ursprünglichen Zielkontos einzusammeln. Das ist aber leider ein Workaround, bei dem der "Kunde" mitspielen muss. Ein generelles Verbot von Weiterleitungen ist sicherlich nicht unproblematisch zu kommunizieren.
Eine serverseitige Lösung wäre meines Erachtens, wenn Postfix die Mail erst quittieren würde, wenn sie erfolgreich an den "wahren" Empfänger zugestellt werden konnte. Das würde natürlich bedeuten, dass die Verbindung potentiell etwas länger offen bleiben müsste, aber das wäre evtl. noch verkraftbar? Hat jemand eine Idee ob sich mit Postfix soetwas umsetzen lassen würde? Ich fange leider gerade erst an, mich mit Postfix zu beschäftigen und weiß daher nicht so recht, wie man das angehen könnte. Im Netz habe ich auch noch nichts dazu gefunden :(
Was mir noch unklar ist: Wie genau probiert Postfix' verify die Mailadresse?
Wenn ich das richtig sehe, wird bei T-Offline nach der DATA-Übermittlung, aber noch während die SMTP-Session offen ist, unmittelbar ein Body- oder zumindest Header-Check durchgeführt und im Falle einer Spammail mit 450 oder 550 quittiert.
Ich gehe aber nicht davon aus, dass Postfix mehr als ein RCPT TO probiert, was ja bei einer gültigen Empfängeradresse (und davon gehe ich hier aus) nicht den gewünschten Erfolg bringt - oder sehe ich das falsch?
EdRoxter wrote:Ich gehe aber nicht davon aus, dass Postfix mehr als ein RCPT TO probiert, was ja bei einer gültigen Empfängeradresse (und davon gehe ich hier aus) nicht den gewünschten Erfolg bringt - oder sehe ich das falsch?
Du hast Recht. In diesem Fall bringt die Empfängerverifizierung nichts. Postfix spielt den SMTP-Dialog mit dem Zielserver nur bis zur Recipient Stage (also dem RCPT TO) durch.