Frage zu einem HowTo

  • Thread starter Thread starter Deleted member 14254
  • Start date Start date
D

Deleted member 14254

Guest
Hallo liebe Gemeinde,

Habe endlich eine -wie ich finde- sehr gute Dokumentation gefunden die das Aufsetzen von einem Mailserver mit MySQL, Postfix, Postfixadmin und Dovecot beschreibt:

Das HowTo um das es geht ist:

http://en.gentoo-wiki.com/wiki/Mail_server_using_Postfix_and_Dovecot

Hab es gestern neben anderem sicher 10mal gedanklich durchgespielt und soweit ist mir alles eigentlich nachvollziehbar.
Da es mir natürlich sehr wichtig ist, das der Mailserver nicht als Spamschleuder missbraucht wird, ist mir im HowTo eine Passage besonders aufgefallen:

Code:
Relay (Backup MX) Domains
Fix me: This section has been manually converted from old style map files and has not been tested.

[B]If you don't want your server to relay mail for other domains, you can skip this section.[/B]

Create the MySQL map file:
File: /etc/postfix/mysql_relay_domain_maps.cf

user = mailauth
password = password
hosts = localhost
dbname = postfixadmin
query = SELECT domain FROM domain WHERE domain='%s' AND backupmx = '1' AND active = '1'

And then add the following to the bottom of /etc/postfix/main.cf:

relay_domains = mysql:/etc/postfix/mysql_relay_domain_maps.cf

Zu meiner Frage:
Nach meinem Verständnis ist ein "Open-Relay" (also das was UNBEDINGT vermieden werden muss ein Mailserver, der ohne Authentifikation ermöglicht, das Benutzer, die garnicht zu meiner Domain gehören, über meinen Mailserver DRITTEN Spammails zustellen können.

Da aber im HowTo an anderer Stelle von Restrictionen gesprochen wird:

Code:
Add the following to set up the restrictions the Postfix will impose on mails:

smtpd_sender_restrictions=
 reject_non_fqdn_sender

smtpd_reject_unlisted_sender = yes

smtpd_recipient_restrictions=
 permit_mynetworks,
 reject_non_fqdn_recipient,
 permit_sasl_authenticated,
 reject_unauth_destination

Optional: You may wish to add the following to the end of smtpd_recipient_restrictions to help prevent spam. (Please read the usage agreement on Spamhaus' site)

reject_rbl_client = zen.spamhaus.org

Vermute ich hinter MX-Backup etwas anderes: Das der Mailserver Mails an evtl eine andere Domain zustellen KÖNNTE, aber DENNOCH keine unauthentifizierten User dies Nutzen können.
Praktisch: Ein Mailserver:Mehrere Domains.

Ist meine Verstehensweise korrekt?
 
Nein. Ein Backup MX ist quasi ein Ersatzmailserver für eine bestimmte Domain (das ist dann i.d.R. ein weiterer MX-Eintrag im DNS mit niedrigerer Prio). Der Backup MX nimmt Mails für die Domains, für die er als Backup konfiguriert ist, an und leitet sie anschließend weiter an dem primären MX, auf dem die Mailboxen der Domain liegen.
 
Hallo danton :)

Danke für Deine Erklärung :) Das mit dem "OpenRelay" war auch nur mein erster Gedanke. Ich hab nämlich wirklich mal eine Anleitung zum Offenen Mailserver irgendwo gesehen. Drum dachte ich als ich diese Anleitung sah zuerst "warum soll das für jemanden interessant sein ein OpenRelay zu bauen...?" Doch dach fielen mir die Restrictionen auf und brachten mich von dem Glauben ab, das es sowas sein könnte.

Dann werd ich alles noch ein zweimal durchspielen und dann... mal sehen, ob ich es hinbekomme :rolleyes:
 
Back
Top