Postscreen Whitelisting mit Domainnamen anstatt CIDR

2016-12-12 Thread Jochen Fahrner
Hallo, wenn ich die Doku richtig verstanden habe, kann man bei postscreen_access_list nur cidr: Tabellen angeben, keine Tabellen die Doaminnamen beinhalten. Ich würde gerne auf die dnswl.org Whitelist verzichten, und die Mailserver von z.B. GMX explizit erlauben. So wie es aussieht, versenden nur

Re: Postscreen Whitelisting mit Domainnamen anstatt CIDR

2016-12-12 Thread Patrick Ben Koetter
Hi, * Jochen Fahrner : > wenn ich die Doku richtig verstanden habe, kann man bei > postscreen_access_list nur cidr: Tabellen angeben, keine Tabellen die > Doaminnamen beinhalten. das ist prinzipbedingt so. Ganz am Anfagn, dann wenn postscreen-Regeln ausgeführt werden, ist Zeit Mangelware. Da muss

Re: Postscreen Whitelisting mit Domainnamen anstatt CIDR

2016-12-12 Thread Joachim Fahrner
Hallo Patrick, Am 2016-12-12 09:37, schrieb Patrick Ben Koetter: Besser ist, Du baust Dir ein Skript mit dem Du regelmäßig die SPF-Records der Domain abfrägst. Da steht drin von wo sie legitim kommen: $ dig TXT gmx.net +short "v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 ip4:212.227.126.128/2

Re: Verzögerung bei Mailzustellung extern

2016-12-12 Thread Andreas Wass - Glas Gasperlmair
Für diese Verzögerungen es gibt auch keinerlei Warnungen im maillog, dass irgend ein Limit überschritten würde. Beim Server handelt es sich um einen Lenovo RD 650 mit 65GB RAM und Raid6 mit SSD's Es müssen auch nur ca. 150 Clients bedient werden Posteingang ca. 2500 Mails pro Tag Postausgang ca.

Re: Postscreen Whitelisting mit Domainnamen anstatt CIDR

2016-12-12 Thread Alex JOST
Am 12.12.2016 um 09:37 schrieb Patrick Ben Koetter: CIDR-Tabelle eintragen, aber die können sich ja auch mal ändern. Lassen sich im postscreen auch Domains whitelisten? Nein, sie lassen sich nicht whitelisten. Würde ich auch nicht tun, selbst wenn es möglich wäre. Bau Dir so ein Skript. Postw

Re: Verzögerung bei Mailzustellung extern

2016-12-12 Thread Alex JOST
Am 12.12.2016 um 08:57 schrieb Andreas Wass - Glas Gasperlmair: Kann mir denn keiner helfen? Warum kontaktiert mein postfix den externen Server erst so spät? Intern wird sofort zugestellt und der Server der externen Empfänger wird erst *38 Minuten später* das erste Mal kontaktiert [...] *Dec 1

Re: Postscreen Whitelisting mit Domainnamen anstatt CIDR

2016-12-12 Thread Jochen Fahrner
Am 12.12.2016 um 11:28 schrieb Alex JOST: > > Postwhite von Steve Jenkins sollte das können: > >https://github.com/stevejenkins/postwhite > Danke für den Tip. Hört sich interessant an. -- Mit besten Grüßen Jochen Fahrner

Re: Verzögerung bei Mailzustellung extern

2016-12-12 Thread lst_hoe02
Zitat von Andreas Wass - Glas Gasperlmair : Kann mir denn keiner helfen? Warum kontaktiert mein postfix den externen Server erst so spät? Intern wird sofort zugestellt und der Server der externen Empfänger wird erst *38 Minuten später* das erste Mal kontaktiert Hallo, der zweite Wert bei

Re: Verzögerung bei Mailzustellung extern

2016-12-12 Thread Andreas Wass - Glas Gasperlmair
Hallo Alex! Vielen Dank für deine Antwort Am 12.12.2016 um 11:22 schrieb Alex JOST: Am 12.12.2016 um 08:57 schrieb Andreas Wass - Glas Gasperlmair: Kann mir denn keiner helfen? Warum kontaktiert mein postfix den externen Server erst so spät? Intern wird sofort zugestellt und der Server der ext

Re: Postscreen Whitelisting mit Domainnamen anstatt CIDR

2016-12-12 Thread Jochen Fahrner
Am 12.12.2016 um 11:28 schrieb Alex JOST: > Postwhite von Steve Jenkins sollte das können: >https://github.com/stevejenkins/postwhite > Hab mir das Tool grad mal installiert. Klappt gut. Damit kann man ein aggressives Blacklisting betreiben, ohne sich die Mails von großen Providern zu blocken.