Externe Mail mit internem Absender blocken, aber interne Geräte versenden lassen

  • So, hab mich dann doch mal mit SPF auseinander gesetzt. Klappt soweit erst mal, aber anscheinend versendet unser Hoster unter mehreren Adressen und war am Telefon nicht imstande, mir zu sagen auf welchen.


    Ich hatte aus Mails den versendenden Mailserver rausgelesen und dementsprechend folgenden SPF-Eintrag angelegt:
    TXT "v=spf1 a mx mx:mailserver -all"


    Jetzt kommen vereinzelt Mails als failed zurück

    Gruß
    Kai
    _________________________________
    W2K8R2 + Ex2010SP3

    • Offizieller Beitrag

    Naja da hilft es, den MX Record in seine eigene "Welt" zu holen und nicht per Smarthost zu senden. Dann ist das ganz überschaubar. Ohne Infos des Providers mal eben einen SPF Record zu setzen ist jetzt eher grenzwertig. ;) Warum immer alle mx setzen/nutzen ist mir auch unklar. Denn der MX ist per se ja nicht immer auch der sendende Host. Ich nutze eigentlich nur die Adressierung per ipv4 (Netz oder einzelne).


    Bye
    Norbert

    • Offizieller Beitrag

    Für die User einer Universität wäre das tödlich. Folglich hat die TU Berlin keinen SPF, die FU nur einen extrem lockeren (faktisch auch fast keinen). Der DFN-Verein, der für sehr viele öffentliche und universitäre Einrichtungen filtert, bewerte SPF im Standard auch nur und filtert nicht danach. Den Filter muss man erst explizit einschalten lassen.

    Achja die Forschungs- und Bildungseinrichtungen. ;) Da ist man oftmals wahrscheinlich auch global immer noch der Meinung, dass im Internet alle mit Pony unterwegs sind und sich gegenseitig mit Rosa-Blümchen begrüßen. ;) (etwas überspitzt und explizit nicht das DFN damit gemeint). Wers nicht will, braucht oder umsetzen darf/kann, der muß dann eben mit den Konsequenzen leben und nicht anfangen zu meckern weils doch böse Virenverteiler gibt, die nicht erkennbar waren.


    Bye
    Norbert

  • Ich hab das Problem der abgewiesenen Mails jetzt mit folgendem Eintrag gelöst:
    TXT "v=spf1 a mx a:externer.mailserver -all"


    Aber es bleibt ein weiteres Problem:
    Wir haben aus historischen Gründen noch weitere Empfangsdomänen, für die nun folgendes im header erscheint:
    Received-SPF: TempError (interner.mailserver: error in processing during lookup
    of xyz@empfangsdomäne: DNS timeout)


    Ich verstehs jetzt noch nicht ausreichend, wem ich eigentlich wie beibringen muss, dass die weiteren Domänen zu uns gehören.
    Im Exchange sind für diese weiteren Domains Sendeconnectoren angelegt und sie sind als Akzeptierte Domänen angelegt.
    Die Domänen haben beim Provider denselben mx-Eintrag.

    Gruß
    Kai
    _________________________________
    W2K8R2 + Ex2010SP3

  • Für den letzten Fehler muss ich woanders suchen: Reiner DSN-Fehler.


    Zwei der vier Domänen lösen intern zum Provider auf, die anderen beiden gar nicht. Extern funktioniert das aber.
    Das hat aber nichts mit dem SPF zu tun.


    Danke nochmal für die Hilfe.

    Gruß
    Kai
    _________________________________
    W2K8R2 + Ex2010SP3

  • Doch noch ein kleiner Nachtrag:
    Hab jetzt das hier genommen:
    "v=spf1 ip4:externerMailserver-IP a:externer.Mailserver -all"
    Den ersten Eintrag, weil der den obigen DNS-Error bei eingehenden Mails umschifft.
    Den zweiten Eintrag, falls sich die IP ändert, da das mit dem Namen nach außen funktioniert.

    Gruß
    Kai
    _________________________________
    W2K8R2 + Ex2010SP3