<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Purrucker Page Blog &#187; Postfix</title>
	<atom:link href="http://blog.purrucker.de/tag/postfix/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.purrucker.de</link>
	<description>Informationstechnologie, Sport und anderes ...</description>
	<lastBuildDate>Tue, 07 Feb 2012 12:20:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Mit Postfix einen BCC automatisch setzen</title>
		<link>http://blog.purrucker.de/2010/11/01/mit-postfix-einen-bcc-automatisch-setzen/</link>
		<comments>http://blog.purrucker.de/2010/11/01/mit-postfix-einen-bcc-automatisch-setzen/#comments</comments>
		<pubDate>Mon, 01 Nov 2010 11:44:10 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Kommunikationstechnik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Postfix]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=847</guid>
		<description><![CDATA[Ab Postfix 2.1 kann man mit der Direktive recipient_bcc_maps einen BCC (blind carbon-copy) Empfänger automatisch setzen lassen. Wenn man bei E-Mails von user1@domain1.com automatisch user2@domain2.com als BCC Empfänger setzen möchte, legt man eine Datei /etc/postfix/recipient_bcc an, die wir folgt aussehen &#8230; <a href="http://blog.purrucker.de/2010/11/01/mit-postfix-einen-bcc-automatisch-setzen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ab Postfix 2.1 kann man mit der Direktive recipient_bcc_maps einen BCC (blind carbon-copy) Empfänger automatisch setzen lassen. </p>
<p>Wenn man bei E-Mails von user1@domain1.com automatisch user2@domain2.com als BCC Empfänger setzen möchte, legt man eine Datei <code>/etc/postfix/recipient_bcc</code> an, die wir folgt aussehen sollte:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">user1<span style="color: #000000; font-weight: bold;">@</span>domain1.com user2<span style="color: #000000; font-weight: bold;">@</span>domain2.com</pre></div></div>

<p>Danach erzeugt man eine Hash-Tabelle aus der Datei:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">postmap <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>postfix<span style="color: #000000; font-weight: bold;">/</span>recipient_bcc</pre></div></div>

<p>Zum Schluss bindet man die Datei in Postfix ein, indem man in die Datei <code>main.cf</code> zusätzlich die folgende Zeile schreibt und Postfix einmal neu startet:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recipient_bcc_maps = <span style="color: #7a0874; font-weight: bold;">hash</span>:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>postfix<span style="color: #000000; font-weight: bold;">/</span>recipient_bcc</pre></div></div>

]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2010/11/01/mit-postfix-einen-bcc-automatisch-setzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verbesserung des SPAM-Schutzes bei ISPConfig 3 / Postfix</title>
		<link>http://blog.purrucker.de/2010/07/01/verbesserung-des-spam-schutzes-bei-ispconfig-3-postfix/</link>
		<comments>http://blog.purrucker.de/2010/07/01/verbesserung-des-spam-schutzes-bei-ispconfig-3-postfix/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 16:59:03 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Kommunikationstechnik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[ISPConfig]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/?p=669</guid>
		<description><![CDATA[Wenn man einen Linux-Server mit ISP-Config 3 nach Anleitung installiert, ist der SPAM-Schutz des Postfix meist noch verbesserungswürdig. Meine Meinung nach sollte man auf jeden Fall strengere Kriterien für E-Mail-Absender einbauen. Es sollten z.B. keine E-Mails von unvollständigen Domains angenommen &#8230; <a href="http://blog.purrucker.de/2010/07/01/verbesserung-des-spam-schutzes-bei-ispconfig-3-postfix/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wenn man einen Linux-Server mit ISP-Config 3 nach Anleitung installiert, ist der SPAM-Schutz des Postfix meist noch verbesserungswürdig. Meine Meinung nach sollte man auf jeden Fall strengere Kriterien für E-Mail-Absender einbauen. Es sollten z.B. keine E-Mails von unvollständigen Domains angenommen werden und eine SBL (SPAM Block List) wie <a href="http://www.spamhaus.org/">Spamhaus</a> eingebunden werden. Dazu muss man in der Datei /etc/postfix/main.cf die Zeile</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">smtpd_sender_restrictions = check_sender_access mysql:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>postfix<span style="color: #000000; font-weight: bold;">/</span>mysql-virtual_sender.cf</pre></div></div>

<p>wie folgt erweitertern.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">smtpd_sender_restrictions = reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client cbl.abuseat.org, reject_non_fqdn_sender, reject_unknown_sender_domain, check_sender_access mysql:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>postfix<span style="color: #000000; font-weight: bold;">/</span>mysql-virtual_sender.cf</pre></div></div>

]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2010/07/01/verbesserung-des-spam-schutzes-bei-ispconfig-3-postfix/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Postfix nach gültigen Emailadressen auf einem Exchangeserver fragen lassen</title>
		<link>http://blog.purrucker.de/2008/03/22/postfix-nach-gultigen-emailadressen-auf-einem-exchangeserver-fragen-lassen/</link>
		<comments>http://blog.purrucker.de/2008/03/22/postfix-nach-gultigen-emailadressen-auf-einem-exchangeserver-fragen-lassen/#comments</comments>
		<pubDate>Fri, 21 Mar 2008 22:56:01 +0000</pubDate>
		<dc:creator>kristian</dc:creator>
				<category><![CDATA[Computer & Technik]]></category>
		<category><![CDATA[Kommunikationstechnik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[Postfix]]></category>

		<guid isPermaLink="false">http://blog.purrucker.de/2008/03/22/postfix-nach-gultigen-emailadressen-auf-einem-exchangeserver-fragen-lassen/</guid>
		<description><![CDATA[Häufig wird zwischen Internet und dem internen Mailserver ein Linux mit Postfix eingesetzt, um unerwünschte Viren und SPAM nicht in das Firmennetzwerk gelangen zu lassen. Oft wird dabei eingestellt, dass alle Emails für die interne Domäne angenommen und an den &#8230; <a href="http://blog.purrucker.de/2008/03/22/postfix-nach-gultigen-emailadressen-auf-einem-exchangeserver-fragen-lassen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Häufig wird zwischen Internet und dem internen Mailserver ein Linux mit Postfix eingesetzt, um unerwünschte Viren und SPAM nicht in das Firmennetzwerk gelangen zu lassen.</p>
<div align="center"><a href='http://blog.purrucker.de/wp-content/uploads/2008/03/mailproxy.png' title='Postfix Mailproxy'><img src='http://blog.purrucker.de/wp-content/uploads/2008/03/mailproxy.png' alt='Postfix Mailproxy' /></a></div>
<p>Oft wird dabei eingestellt, dass alle Emails für die interne Domäne angenommen und an den internen Emailserver weiter geleitet werden, da Postfix die gültigen Emailadressen des internen Emailservers nicht kennt. Daraus ergeben sich jedoch zwei Probleme:</p>
<ol>
<li>Es werden auch Viren und SPAM für ungültige Emailadressen angenommen und untersucht, was unnötige Resourcen verbraucht.</li>
<li>Es werden unnötige Unzustellbarkeitsbenachrichtigungen erzeugt, welche die Warteschlange im Mailserver verstopfen. Hinzu kommt, dass diese bei Viren und SPAM oft an falsche Emailadressen gehen. Dadurch werden zum Teil mehrere Zustellversuche unternommen, wodurch die Warteschlange wiederum noch mehr verstopft.</li>
</ol>
<p>Um diese Probleme zu umgehen muss Postfix in der Lage sein, Emails an ungültige Emailadressen gar nicht erst anzunehmen. Dazu muss es jedoch die Möglichkeit haben, die Gültigkeit einer Emailadresse zu erfragen. Da Exchange ab der Version 2000 die dazu nötigen Informationen im Active Directory speichert, kann dies mit einer LDAP-Anfrage an einen Windows Domänen Controller geschehen. Ab Postfix 2.1 kann dies mit wenigen Zeilen Konfiguration und der Option <code>relay_recipient_maps</code> eingestellt werden. In der Firewall sollten vorher allerdings LDAP-Anfragen von Postfix an mindestens einen internen Windows Domänen Controller erlaubt werden. Dazu müssen Verbindungen des Postfix auf den TCP-Port 389 des Windows Domänen Controllers erlaubt werden.</p>
<p>Mit der Option <code>relay_recipient_maps</code> kann Postfix dazu gebracht werden nur Emails für gültige Emailadressen der eigenen Domäne weiterzuleiten. Bei unbekannten Emailadressen verweigert Postfix die Annahme einer Email mit der Meldung: <code>Recipient address rejected: User unknown in relay recipient table</code>. Diese existierenden Emailadressen können dabei auch über LDAP abgefragt werden, wenn Postfix mit LDAP-Unterstützung installiert ist (bei Debian muss dazu das Paket <a href="http://packages.debian.org/postfix-ldap">postfix-ldap</a> installiert sein). Dazu muss man lediglich die folgende Zeile in die Datei <code>/etc/postfix/main.cf</code> einfügen.</p>
<pre><code>
relay_recipient_maps = ldap:/etc/postfix/ldap_relay_recipient_maps.cf
</code></pre>
<p>Danach muss die Datei <code>/etc/postfix/ldap_relay_recipient_maps.cf</code> mit den Einstellungen für die LDAP-Abfrage angelegt werden. Für die Abfrage der Emailadressen von den Windows Domän Controllern ad-01 und ad-02 der Domäne example.com als Benutzer postfix sollte sie wie folgt aussehen.</p>
<pre><code>
server_host = ad-01.example.com
              ad-02.example.com
search_base = dc=example, dc=com
version = 3

bind_dn = CN=postfix,CN=Users,DC=example,DC=com
bind_pw = password

query_filter = (proxyAddresses=smtp:%s)
result_attribute = mail
</code></pre>
<p>Die Voraussetzung ist natürlich, dass es einen Benutzer postfix unterhalb Users in der Domäne example.com gibt. Dieser muss jedoch keine Administrationsrechte haben. Es reicht ein normaler Benutzer.</p>
<p>Ob die Konfiguration in der Datei <code>ldap_relay_recipient_maps.cf</code> funktioniert, kann man als root mit dem folgendem Befehl testen.</p>
<pre><code>/usr/sbin/postmap -q "postmaster@example.com" ldap:/etc/postfix/ldap_relay_recipient_maps.cf</code></pre>
<p>Sofern es die Emailadresse <code>postmaster@example.com</code> gibt, sollte diese als Ausgabe erscheinen. Wenn es keine Ausgabe gibt, existiert diese nicht.</p>
<p>Weiter Infos zu dem Thema sind unter den folgenden Links zu finden:</p>
<ul>
<li><a href="http://www.postfix.org/postconf.5.html">Postfix Configuration Parameters</a>,  The Postfix Home Page</li>
<li><a href="http://blogs.technet.com/dmelanchthon/archive/2005/08/30/Exchange-Server-und-3rd-Party-Antispam-Software.aspx">Exchange Server und 3rd Party Antispam Software</a>, Technet Blog von Daniel Melanchthon, Technical Evangelist für Security &#038; Messaging bei Microsoft Deutschland</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.purrucker.de/2008/03/22/postfix-nach-gultigen-emailadressen-auf-einem-exchangeserver-fragen-lassen/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

