Re: [Debian] Exim und bind

2000-11-07 Diskussionsfäden Heiko Schlittermann
On Mon, Nov 06, 2000 at 11:34:33AM +0100, Andreas Tille wrote:
> Hallo,
> 
> Zunächst einmal empfand ich es als Hürde, daß exim gar keine
> Mails von außen akzeptierte.  Erst als ich in /etc/exim.conf

Das halte ich für ein Gerücht.  Er akzeptiert Mails von außen -- wenn
läuft bzw. gestartet wird.  Wurde er das?

Er relayed keine Mails, das ist allerdings richtig.  D.h., er gibt
keine Mails weiter, die er von irgendwo aus dem Netz erhalten hat.
Und das ist gut so.

> # Domains we relay for; that is domains that aren't considered local but we
> # accept mail for them.
> relay_domains = *
> 
> Birgt meine Einstellung eventuell ein Sicherheitsrisiko?

Wenn Dir die Nutzung durch Fremde für Fremde egal ist, dann nicht.
Ich weiß nicht, wer Deinen Traffic bezahlt und wer sich ärgert, wenn
Deine Maschine nicht zu gebrauchen ist, weil sie gerade 1 Mails an 
zu 90% nicht vorhandene AOL-User zustellt, die dann auch eben zu 90%
bouncen.  (Keine Spinne, alles schon erlebt.)

> 13siEu-0001bH-00-D
> Message 13siEt-0001bF-00 has been frozen. The sender is <[EMAIL PROTECTED]>.
> The following address(es) have yet to be delivered:
>   [EMAIL PROTECTED]: lowest numbered MX record points to local host

Sagt doch alles, oder?
Dann müßte er sich um den local part kümmern (wegen des lowest mx), kann
aber nicht, weil er nicht weiß, wie.  `local domains' wäre das
Stichwort.

> Incomplete maildomain "ehec".
> Return address in mail you send may be incorrect.

Auch wieder -- es steht dort alles. Er wird bemäkeln, dass ehec keine
Domain ist.



Best regards from Dresden/Germany
Viele Gruesse aus Dresden
Heiko Schlittermann
-- 
 SCHLITTERMANN - internet & unix support -
 http://debian.schlittermann.de/";> Debian 2.x CD 
 Heiko Schlittermann HS12-RIPE finger:[EMAIL PROTECTED] -
 pgp: A1 7D F6 7B 69 73 48 35  E1 DE 21 A7 A8 9A 77 92 ---


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

726 eingetragene Mitglieder in dieser Liste.


Re: Exim und bind

2000-11-07 Diskussionsfäden Andreas Tille
On Mon, 6 Nov 2000, Kai Weber wrote:

> Da steht es auch nicht...
Dankenswerter Weise hat mich Andreas Metzler mit der Nase drauf gestoßen.
 
> [ bond : ~ ] head -7 /etc/email-addresses
Ich muß gestern meine Filzbrille aufgehabt haben.  Wahrscheinlich habe
ich gar nicht nach der Datei gesucht, denn als ich mich vor mehreren
Monaten damit rumgeplagt hatte, gab's die noch nicht und ich wußte noch
wie verzweifelt ich da war.

Tschuldigung für die dummen Fragen und danke für das herunterreißen der
Filzbrille

Andreas.


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

726 eingetragene Mitglieder in dieser Liste.


Re: [Debian] Exim und bind

2000-11-06 Diskussionsfäden Heiko Schlittermann

On Mon, Nov 06, 2000 at 11:34:33AM +0100, Andreas Tille wrote:
> Hallo,
> 
> Zunächst einmal empfand ich es als Hürde, daß exim gar keine
> Mails von außen akzeptierte.  Erst als ich in /etc/exim.conf

Das halte ich für ein Gerücht.  Er akzeptiert Mails von außen -- wenn
läuft bzw. gestartet wird.  Wurde er das?

Er relayed keine Mails, das ist allerdings richtig.  D.h., er gibt
keine Mails weiter, die er von irgendwo aus dem Netz erhalten hat.
Und das ist gut so.

> # Domains we relay for; that is domains that aren't considered local but we
> # accept mail for them.
> relay_domains = *
> 
> Birgt meine Einstellung eventuell ein Sicherheitsrisiko?

Wenn Dir die Nutzung durch Fremde für Fremde egal ist, dann nicht.
Ich weiß nicht, wer Deinen Traffic bezahlt und wer sich ärgert, wenn
Deine Maschine nicht zu gebrauchen ist, weil sie gerade 1 Mails an 
zu 90% nicht vorhandene AOL-User zustellt, die dann auch eben zu 90%
bouncen.  (Keine Spinne, alles schon erlebt.)

> 13siEu-0001bH-00-D
> Message 13siEt-0001bF-00 has been frozen. The sender is <[EMAIL PROTECTED]>.
> The following address(es) have yet to be delivered:
>   [EMAIL PROTECTED]: lowest numbered MX record points to local host

Sagt doch alles, oder?
Dann müßte er sich um den local part kümmern (wegen des lowest mx), kann
aber nicht, weil er nicht weiß, wie.  `local domains' wäre das
Stichwort.

> Incomplete maildomain "ehec".
> Return address in mail you send may be incorrect.

Auch wieder -- es steht dort alles. Er wird bemäkeln, dass ehec keine
Domain ist.



Best regards from Dresden/Germany
Viele Gruesse aus Dresden
Heiko Schlittermann
-- 
 SCHLITTERMANN - internet & unix support -
 http://debian.schlittermann.de/"> Debian 2.x CD 
 Heiko Schlittermann HS12-RIPE finger:[EMAIL PROTECTED] -
 pgp: A1 7D F6 7B 69 73 48 35  E1 DE 21 A7 A8 9A 77 92 ---


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

726 eingetragene Mitglieder in dieser Liste.




Re: Exim und bind

2000-11-06 Diskussionsfäden Andreas Tille

On Mon, 6 Nov 2000, Kai Weber wrote:

> Da steht es auch nicht...
Dankenswerter Weise hat mich Andreas Metzler mit der Nase drauf gestoßen.
 
> [ bond : ~ ] head -7 /etc/email-addresses
Ich muß gestern meine Filzbrille aufgehabt haben.  Wahrscheinlich habe
ich gar nicht nach der Datei gesucht, denn als ich mich vor mehreren
Monaten damit rumgeplagt hatte, gab's die noch nicht und ich wußte noch
wie verzweifelt ich da war.

Tschuldigung für die dummen Fragen und danke für das herunterreißen der
Filzbrille

Andreas.


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

726 eingetragene Mitglieder in dieser Liste.




Re: Exim und bind

2000-11-06 Diskussionsfäden Kai Weber
+ Andreas Tille <[EMAIL PROTECTED]>:

> [EMAIL PROTECTED]${lookup{$1}lsearch{/etc/email-addresses}\
>{$value}fail} bcfrF
> 
> ein, aber wie um alles in der Welt /etc/email-addresses aussehen muß, daß
> steht nicht in der exim Dokumentation (oder wie gesagt, bin ich zu blöd es
> rauszulesen) :-(.

Da steht es auch nicht...

[ bond : ~ ] head -7 /etc/email-addresses
# This file contains email addresses to use for outgoing mail. Any local
# part not in here will be qualified by the system domain as normal.
#
# It should contain lines of the form:
#
#user: [EMAIL PROTECTED]
#otheruser: [EMAIL PROTECTED]

Kai.
-- 
:: mailto:[EMAIL PROTECTED] . http://www.tu-ilmenau.de/~bond/
:: for my pgp-key send a mail to: [EMAIL PROTECTED]

-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

725 eingetragene Mitglieder in dieser Liste.


Re: Exim und bind

2000-11-06 Diskussionsfäden Andreas Metzler
On Mon, Nov 06, 2000 at 03:23:34PM +0100, Andreas Tille wrote:
[snip]
> Die exim Dokumentation ist zwar sehr ausführlich, aber immer an den
> entscheidenden Punkten hilft sie mir (ich will nicht ausschließen, daß ich
> zu blöd bin!) nicht weiter.  Als Beispiel sei auch das Address-Rewriting
> angeführt.  Die Standard-Debian-Konfiguration sieht das ja auch explizit
> vor und fügt am Ende von /etc/exim.conf
> 
> [EMAIL PROTECTED]${lookup{$1}lsearch{/etc/email-addresses}\
>{$value}fail} bcfrF
> 
> ein, aber wie um alles in der Welt /etc/email-addresses aussehen muß, daß
> steht nicht in der exim Dokumentation (oder wie gesagt, bin ich zu blöd es
> rauszulesen) :-(.

6. FILE AND DATABASE LOOKUPS,
6.1 Single-key lookup types

The following single-key lookup types are implemented:

 .   lsearch: The given file is a text file which is searched linearly for a
 line beginning with the single key, terminated by a colon or white space
 or the end of the line. White space between the key and the colon is
 permitted. The remainder of the line, with leading and trailing white
 space removed, is the data. This can be continued onto subsequent lines
 by starting them with any amount of white space, but only a single space
 character is included in the data at such a junction. If the data begins
 with a colon, then the key must be terminated by a colon, for example:

   baduser:  :fail:

 Empty lines and lines beginning with # are ignored, even if they occur in
 the middle of an item. This is the traditional textual format of alias
 files.

Also:
blahlokal: [EMAIL PROTECTED]

Gefunden mittels suche im Inhaltsverzerichnis nach "lookup", wenn man
einfach das ganze File nach "lsearch" durchsucht landet man schon beim
zweiten Treffer an der richtigen Stelle.
 cu andreas


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

725 eingetragene Mitglieder in dieser Liste.


Re: Exim und bind

2000-11-06 Diskussionsfäden Andreas Tille
On Mon, 6 Nov 2000, Andreas Metzler wrote:

> Du musst localdomains richtig setzen.
> 
> Fang bei exim nochmal bei Null mit /usr/sbin/eximconfig (1. Internet
> site; mail is sent and received directly using SMTP.) an.
Aber das habe ich bereits dreimal getan :-(.

> /usr/doc/exim/spec.txt.gz (Fuer den Anfang gleich Kapitel 43 Einleitung
> und Punkt 3 Control of relaying)
Und das lesen genau eben jenes Kapitels hat mich auf diese verwegene
Idee gebracht :-(.

Ich habe jetzt bei localhost wieder das stehen, was ich früher schonmal stehen 
hatte und plötzlich geht es.  Also ist relay_domains auch wieder rausgeflogen.
Ich frage mich nur, wie man das als mehr oder weniger unbedarfter Nutzer
rauskriegen soll.  Ich nehm das mal zum Anlaß nach einem guten Buch zu
fragen, denn ich möchte natürlich keinem Spammer Tür und Tor öffnen.
Die exim Dokumentation ist zwar sehr ausführlich, aber immer an den
entscheidenden Punkten hilft sie mir (ich will nicht ausschließen, daß ich
zu blöd bin!) nicht weiter.  Als Beispiel sei auch das Address-Rewriting
angeführt.  Die Standard-Debian-Konfiguration sieht das ja auch explizit
vor und fügt am Ende von /etc/exim.conf

[EMAIL PROTECTED]${lookup{$1}lsearch{/etc/email-addresses}\
   {$value}fail} bcfrF

ein, aber wie um alles in der Welt /etc/email-addresses aussehen muß, daß
steht nicht in der exim Dokumentation (oder wie gesagt, bin ich zu blöd es
rauszulesen) :-(.

Viele Grüße

Andreas.


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

725 eingetragene Mitglieder in dieser Liste.


Re: [Debian] Exim und bind

2000-11-06 Diskussionsfäden Andreas Metzler
On Mon, Nov 06, 2000 at 11:34:33AM +0100, Andreas Tille wrote:
> ich habe mit bind einen primary Nameserver aufgebaut und bis auf
> kleine Feinheiten scheint das erstmal zu funktionieren.  Derselbe
> Rechner soll nun auch als Mailserver laufen, aber da hapert es noch
> mächtig.  Ich habe mich aufgrund verschiedener Diskussionen hier
> entschieden exim zu verwenden.
> 
> Zunächst einmal empfand ich es als Hürde, daß exim gar keine
> Mails von außen akzeptierte.  Erst als ich in /etc/exim.conf
> 
> # Domains we relay for; that is domains that aren't considered local but we
> # accept mail for them.
> relay_domains = *
> 
> gesetzt habe, wurden Mails akzeptiert.


Toll, du hast vermutlich gerade ein *offenes* (promiscous) Relay
installiert, heutzutage eine Seltenheit, jeder Spammer wird sich
freuen. Wenn du mir die Adresse gibst trage ich ihn gleich bei
www.orbs.org ein.


> Ist das wirklich eine sinnvolle Standard-Einstellung, daß ein MTA
> erstmal nur Mails verschickt und keine entgegennimmt???

Du musst localdomains richtig setzen.

> Birgt meine Einstellung eventuell ein Sicherheitsrisiko?
Ja, s.o.

Fang bei exim nochmal bei Null mit /usr/sbin/eximconfig (1. Internet
site; mail is sent and received directly using SMTP.) an.
/usr/doc/exim/spec.txt.gz (Fuer den Anfang gleich Kapitel 43 Einleitung
und Punkt 3 Control of relaying)

cu andreas


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

724 eingetragene Mitglieder in dieser Liste.


[Debian] Exim und bind

2000-11-06 Diskussionsfäden Andreas Tille
Hallo,

ich habe mit bind einen primary Nameserver aufgebaut und bis auf
kleine Feinheiten scheint das erstmal zu funktionieren.  Derselbe
Rechner soll nun auch als Mailserver laufen, aber da hapert es noch
mächtig.  Ich habe mich aufgrund verschiedener Diskussionen hier
entschieden exim zu verwenden.

Zunächst einmal empfand ich es als Hürde, daß exim gar keine
Mails von außen akzeptierte.  Erst als ich in /etc/exim.conf

# Domains we relay for; that is domains that aren't considered local but we
# accept mail for them.
relay_domains = *

gesetzt habe, wurden Mails akzeptiert.  Ist das wirklich eine sinnvolle
Standard-Einstellung, daß ein MTA erstmal nur Mails verschickt und keine
entgegennimmt???
Birgt meine Einstellung eventuell ein Sicherheitsrisiko?

Und auch dann werden noch nicht alle Mails zugestellt, sondern nur die,
die ich in /etc/exim.conf zur Weiterleitung eingestellt habe.  Mein
Testnutzer 'linux' wird nicht bedient.  Aus der zurückkommenden Mail:

   - The following addresses had permanent fatal errors -
<[EMAIL PROTECTED]>

   - Transcript of session follows -
... while talking to mail.foodborne-net.de.:
>>> RCPT To:<[EMAIL PROTECTED]>
<<< 550 relaying to <[EMAIL PROTECTED]> prohibited by administrator
550 <[EMAIL PROTECTED]>... User unknown


Desweiteren habe ich noch ein Problem mit ausgehenden Mails:

Manche ausgehenden Mails bleiben "frozen" in /var/spool/exim hängen.
Der Status-Text sieht dann so aus:

13siEu-0001bH-00-D
Message 13siEt-0001bF-00 has been frozen. The sender is <[EMAIL PROTECTED]>.

The following address(es) have yet to be delivered:
  [EMAIL PROTECTED]: lowest numbered MX record points to local host

Und das tut er auch in der Tat, denn die relevante Zeile in
/etc/bind/db.foodborne-net.de  lautet:

MX  10 mail.foodborne-net.de.; Primary Mail Exchanger

wobei mail.foodborne-net.de ein alias für den Rechner ist, von dem aus
ich zu posten versuche (und auf dem wie gesagt auch der Nameservice läuft).

Falls das noch ein Hinweis ist.  Pine nörgelt beim Aufruf folgendermaßen
rum.  Aber erklären kann ich mir nicht, in welcher Art das mit exim oder
dem DNS zu tun haben sollte.

Incomplete maildomain "ehec".
Return address in mail you send may be incorrect.


Hat jemand ein paar nützliche Hinweise für mich?

Viele Grüße

 Andreas.


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

737 eingetragene Mitglieder in dieser Liste.


Re: Exim und bind

2000-11-06 Diskussionsfäden Kai Weber

+ Andreas Tille <[EMAIL PROTECTED]>:

> *@my-domain.de${lookup{$1}lsearch{/etc/email-addresses}\
>{$value}fail} bcfrF
> 
> ein, aber wie um alles in der Welt /etc/email-addresses aussehen muß, daß
> steht nicht in der exim Dokumentation (oder wie gesagt, bin ich zu blöd es
> rauszulesen) :-(.

Da steht es auch nicht...

[ bond : ~ ] head -7 /etc/email-addresses
# This file contains email addresses to use for outgoing mail. Any local
# part not in here will be qualified by the system domain as normal.
#
# It should contain lines of the form:
#
#user: [EMAIL PROTECTED]
#otheruser: [EMAIL PROTECTED]

Kai.
-- 
:: mailto:[EMAIL PROTECTED] . http://www.tu-ilmenau.de/~bond/
:: for my pgp-key send a mail to: [EMAIL PROTECTED]

-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

725 eingetragene Mitglieder in dieser Liste.




Re: Exim und bind

2000-11-06 Diskussionsfäden Andreas Metzler

On Mon, Nov 06, 2000 at 03:23:34PM +0100, Andreas Tille wrote:
[snip]
> Die exim Dokumentation ist zwar sehr ausführlich, aber immer an den
> entscheidenden Punkten hilft sie mir (ich will nicht ausschließen, daß ich
> zu blöd bin!) nicht weiter.  Als Beispiel sei auch das Address-Rewriting
> angeführt.  Die Standard-Debian-Konfiguration sieht das ja auch explizit
> vor und fügt am Ende von /etc/exim.conf
> 
> *@my-domain.de${lookup{$1}lsearch{/etc/email-addresses}\
>{$value}fail} bcfrF
> 
> ein, aber wie um alles in der Welt /etc/email-addresses aussehen muß, daß
> steht nicht in der exim Dokumentation (oder wie gesagt, bin ich zu blöd es
> rauszulesen) :-(.

6. FILE AND DATABASE LOOKUPS,
6.1 Single-key lookup types

The following single-key lookup types are implemented:

 .   lsearch: The given file is a text file which is searched linearly for a
 line beginning with the single key, terminated by a colon or white space
 or the end of the line. White space between the key and the colon is
 permitted. The remainder of the line, with leading and trailing white
 space removed, is the data. This can be continued onto subsequent lines
 by starting them with any amount of white space, but only a single space
 character is included in the data at such a junction. If the data begins
 with a colon, then the key must be terminated by a colon, for example:

   baduser:  :fail:

 Empty lines and lines beginning with # are ignored, even if they occur in
 the middle of an item. This is the traditional textual format of alias
 files.

Also:
blahlokal: [EMAIL PROTECTED]

Gefunden mittels suche im Inhaltsverzerichnis nach "lookup", wenn man
einfach das ganze File nach "lsearch" durchsucht landet man schon beim
zweiten Treffer an der richtigen Stelle.
 cu andreas


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

725 eingetragene Mitglieder in dieser Liste.




Re: Exim und bind

2000-11-06 Diskussionsfäden Andreas Tille

On Mon, 6 Nov 2000, Andreas Metzler wrote:

> Du musst localdomains richtig setzen.
> 
> Fang bei exim nochmal bei Null mit /usr/sbin/eximconfig (1. Internet
> site; mail is sent and received directly using SMTP.) an.
Aber das habe ich bereits dreimal getan :-(.

> /usr/doc/exim/spec.txt.gz (Fuer den Anfang gleich Kapitel 43 Einleitung
> und Punkt 3 Control of relaying)
Und das lesen genau eben jenes Kapitels hat mich auf diese verwegene
Idee gebracht :-(.

Ich habe jetzt bei localhost wieder das stehen, was ich früher schonmal stehen 
hatte und plötzlich geht es.  Also ist relay_domains auch wieder rausgeflogen.
Ich frage mich nur, wie man das als mehr oder weniger unbedarfter Nutzer
rauskriegen soll.  Ich nehm das mal zum Anlaß nach einem guten Buch zu
fragen, denn ich möchte natürlich keinem Spammer Tür und Tor öffnen.
Die exim Dokumentation ist zwar sehr ausführlich, aber immer an den
entscheidenden Punkten hilft sie mir (ich will nicht ausschließen, daß ich
zu blöd bin!) nicht weiter.  Als Beispiel sei auch das Address-Rewriting
angeführt.  Die Standard-Debian-Konfiguration sieht das ja auch explizit
vor und fügt am Ende von /etc/exim.conf

*@my-domain.de${lookup{$1}lsearch{/etc/email-addresses}\
   {$value}fail} bcfrF

ein, aber wie um alles in der Welt /etc/email-addresses aussehen muß, daß
steht nicht in der exim Dokumentation (oder wie gesagt, bin ich zu blöd es
rauszulesen) :-(.

Viele Grüße

Andreas.


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

725 eingetragene Mitglieder in dieser Liste.




Re: [Debian] Exim und bind

2000-11-06 Diskussionsfäden Andreas Metzler

On Mon, Nov 06, 2000 at 11:34:33AM +0100, Andreas Tille wrote:
> ich habe mit bind einen primary Nameserver aufgebaut und bis auf
> kleine Feinheiten scheint das erstmal zu funktionieren.  Derselbe
> Rechner soll nun auch als Mailserver laufen, aber da hapert es noch
> mächtig.  Ich habe mich aufgrund verschiedener Diskussionen hier
> entschieden exim zu verwenden.
> 
> Zunächst einmal empfand ich es als Hürde, daß exim gar keine
> Mails von außen akzeptierte.  Erst als ich in /etc/exim.conf
> 
> # Domains we relay for; that is domains that aren't considered local but we
> # accept mail for them.
> relay_domains = *
> 
> gesetzt habe, wurden Mails akzeptiert.


Toll, du hast vermutlich gerade ein *offenes* (promiscous) Relay
installiert, heutzutage eine Seltenheit, jeder Spammer wird sich
freuen. Wenn du mir die Adresse gibst trage ich ihn gleich bei
www.orbs.org ein.


> Ist das wirklich eine sinnvolle Standard-Einstellung, daß ein MTA
> erstmal nur Mails verschickt und keine entgegennimmt???

Du musst localdomains richtig setzen.

> Birgt meine Einstellung eventuell ein Sicherheitsrisiko?
Ja, s.o.

Fang bei exim nochmal bei Null mit /usr/sbin/eximconfig (1. Internet
site; mail is sent and received directly using SMTP.) an.
/usr/doc/exim/spec.txt.gz (Fuer den Anfang gleich Kapitel 43 Einleitung
und Punkt 3 Control of relaying)

cu andreas


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

724 eingetragene Mitglieder in dieser Liste.




[Debian] Exim und bind

2000-11-06 Diskussionsfäden Andreas Tille

Hallo,

ich habe mit bind einen primary Nameserver aufgebaut und bis auf
kleine Feinheiten scheint das erstmal zu funktionieren.  Derselbe
Rechner soll nun auch als Mailserver laufen, aber da hapert es noch
mächtig.  Ich habe mich aufgrund verschiedener Diskussionen hier
entschieden exim zu verwenden.

Zunächst einmal empfand ich es als Hürde, daß exim gar keine
Mails von außen akzeptierte.  Erst als ich in /etc/exim.conf

# Domains we relay for; that is domains that aren't considered local but we
# accept mail for them.
relay_domains = *

gesetzt habe, wurden Mails akzeptiert.  Ist das wirklich eine sinnvolle
Standard-Einstellung, daß ein MTA erstmal nur Mails verschickt und keine
entgegennimmt???
Birgt meine Einstellung eventuell ein Sicherheitsrisiko?

Und auch dann werden noch nicht alle Mails zugestellt, sondern nur die,
die ich in /etc/exim.conf zur Weiterleitung eingestellt habe.  Mein
Testnutzer 'linux' wird nicht bedient.  Aus der zurückkommenden Mail:

   - The following addresses had permanent fatal errors -
<[EMAIL PROTECTED]>

   - Transcript of session follows -
... while talking to mail.foodborne-net.de.:
>>> RCPT To:<[EMAIL PROTECTED]>
<<< 550 relaying to <[EMAIL PROTECTED]> prohibited by administrator
550 <[EMAIL PROTECTED]>... User unknown


Desweiteren habe ich noch ein Problem mit ausgehenden Mails:

Manche ausgehenden Mails bleiben "frozen" in /var/spool/exim hängen.
Der Status-Text sieht dann so aus:

13siEu-0001bH-00-D
Message 13siEt-0001bF-00 has been frozen. The sender is <[EMAIL PROTECTED]>.

The following address(es) have yet to be delivered:
  [EMAIL PROTECTED]: lowest numbered MX record points to local host

Und das tut er auch in der Tat, denn die relevante Zeile in
/etc/bind/db.foodborne-net.de  lautet:

MX  10 mail.foodborne-net.de.; Primary Mail Exchanger

wobei mail.foodborne-net.de ein alias für den Rechner ist, von dem aus
ich zu posten versuche (und auf dem wie gesagt auch der Nameservice läuft).

Falls das noch ein Hinweis ist.  Pine nörgelt beim Aufruf folgendermaßen
rum.  Aber erklären kann ich mir nicht, in welcher Art das mit exim oder
dem DNS zu tun haben sollte.

Incomplete maildomain "ehec".
Return address in mail you send may be incorrect.


Hat jemand ein paar nützliche Hinweise für mich?

Viele Grüße

 Andreas.


-
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe " enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-

737 eingetragene Mitglieder in dieser Liste.