SuperMario
Registered User
Hallo,
ich möchte in Zukunft SPF (Sender Policy Framework) einsetzen und habe aus diesem Grund ein Testserver aufgesetzt. Hab mich jetzt die letzten zwei Tage eingelesen und habe diverse Fragen auf die ich keine Antwort gefunden habe. Bevor ich zu meinen Fragen komme, möchte ich gerne die Ist-Situation erläutern:
Auf dem Testserver befindet sich:
* Debian 4.0
* Plesk 9.0.1
* DNS-Blackhole-Listen ist aktiviert (zen.spamhaus.org), dadurch senden alle Client über den Port 587 (TLS)
* IP des Servers: 999.999.999.999 (symbolisch gemeint)
* Hostname lautet: meine_host_domain.tld (symbolisch gemeint)
* Der Host hat ein gültigen Reverse-IP-Eintrag
* Die Domain des Host hat KEIN SPF-Eintrag
Client-Rechner:
IP-Adresse meines DSL-Anschlusses: 111.111.111.111 (symbolisch gemeint)
Die Testdomain, hat zu den üblichen Einträgen zwei SPF Einträge:
meine_email_domain.tld A 999.999.999.999
meine_email_domain.tld MX mail.meine_email_domain.tld 10
mail.meine_email_domain.tld A 999.999.999.999
meine_email_domain.tld TXT v=spf1 a mx -all
meine_email_domain.tld SPF v=spf1 a mx -all
Ziel:
spf1 = Nutze SPF-Protokoll "1"
a = Der A Eintrag ist für den E-Mail-Versand autorisiert
mx = Der MX Eintrag ist für den E-Mail-Versand autorisiert
-all = Verweigere E-Mail wenn eines der genannten Direktive nicht übereinstimmt
Header-Auszüge diverser FreeMailer:
Google
Zeile 1/2:
Zeile 2/2:
AOL/AIM, Freenet, GMX, Web.de, Yahoo:
Zeile 1/1:
Frage #1
Ist es in Ordnung, dass ich ein TXT- und ein SPF-Eintrag auf dem DNS-Server vorgenommen habe? Wenn nein, welchen soll ich entfernen?
Frage #2
Ich habe erhofft, das alle Header-Einträge so wie bei Google aussehen (abgesehen von der zweiten Zeile). Wie soll ich das genau interpretieren? Warum/Wozu wird die IP-Adresse meines DSL-Anbieter berücksichtigt, wenn die Mails über den Server versendet werden? Fehlkonfiguration meinerseits oder normal?
ich möchte in Zukunft SPF (Sender Policy Framework) einsetzen und habe aus diesem Grund ein Testserver aufgesetzt. Hab mich jetzt die letzten zwei Tage eingelesen und habe diverse Fragen auf die ich keine Antwort gefunden habe. Bevor ich zu meinen Fragen komme, möchte ich gerne die Ist-Situation erläutern:
Auf dem Testserver befindet sich:
* Debian 4.0
* Plesk 9.0.1
* DNS-Blackhole-Listen ist aktiviert (zen.spamhaus.org), dadurch senden alle Client über den Port 587 (TLS)
* IP des Servers: 999.999.999.999 (symbolisch gemeint)
* Hostname lautet: meine_host_domain.tld (symbolisch gemeint)
* Der Host hat ein gültigen Reverse-IP-Eintrag
* Die Domain des Host hat KEIN SPF-Eintrag
Client-Rechner:
IP-Adresse meines DSL-Anschlusses: 111.111.111.111 (symbolisch gemeint)
Die Testdomain, hat zu den üblichen Einträgen zwei SPF Einträge:
meine_email_domain.tld A 999.999.999.999
meine_email_domain.tld MX mail.meine_email_domain.tld 10
mail.meine_email_domain.tld A 999.999.999.999
meine_email_domain.tld TXT v=spf1 a mx -all
meine_email_domain.tld SPF v=spf1 a mx -all
Ziel:
spf1 = Nutze SPF-Protokoll "1"
a = Der A Eintrag ist für den E-Mail-Versand autorisiert
mx = Der MX Eintrag ist für den E-Mail-Versand autorisiert
-all = Verweigere E-Mail wenn eines der genannten Direktive nicht übereinstimmt
Header-Auszüge diverser FreeMailer:
Zeile 1/2:
PHP:
Received-SPF: pass (google.com: domain of email@meine_email_domain.tld designates 999.999.999.999 as permitted sender) client-ip=999.999.999.999;
Authentication-Results: mx.google.com; spf=pass (google.com: domain of email@meine_email_domain.tld designates 999.999.999.999 as permitted sender) smtp.mail=email@meine_email_doamin.tld
Zeile 2/2:
PHP:
Received-SPF: neutral (meine_host_domain.tld: 111.111.111.111 is neither permitted nor denied by domain of meine_email_domain.tld) client-ip=111.111.111.111; envelope-from=email@meine_email_domain.tld; helo=mein_client_name;
AOL/AIM, Freenet, GMX, Web.de, Yahoo:
Zeile 1/1:
PHP:
Received-SPF: neutral (meine_host_domain.tld: 111.111.111.111 is neither permitted nor denied by domain of meine_email_domain.tld) client-ip=111.111.111.111; envelope-from=email@meine_email_domain.tld; helo=mein_client_name;
Frage #1
Ist es in Ordnung, dass ich ein TXT- und ein SPF-Eintrag auf dem DNS-Server vorgenommen habe? Wenn nein, welchen soll ich entfernen?
Frage #2
Ich habe erhofft, das alle Header-Einträge so wie bei Google aussehen (abgesehen von der zweiten Zeile). Wie soll ich das genau interpretieren? Warum/Wozu wird die IP-Adresse meines DSL-Anbieter berücksichtigt, wenn die Mails über den Server versendet werden? Fehlkonfiguration meinerseits oder normal?