Beiträge von chaosrind

    ich häng mich mal hier mit rein, habe openvpn auf meinen CentOS-Server laufen, mein Desktop macht damit auch anstandslos alles.

    Nu hab ich mein Handy mit ins Spiel bringen wollen, alles hübsch eingerichtet, Openvpn-Verbindung wird auch artig aufgebaut, aber es scheint kein Traffic darüber zu laufen. Ich nutze tatsächlich den firewalld und hab ne extra "Homezone" eingerichtet, in der eben auch mein Desktop hängt. Deshalb wundert mich das jetzt schon n bisschen. Fehler sind im Log nirgendwo auszumachen.

    An der Stelle kann ich die Bücher vom Herrn Heinlein empfehlen, also das Postfix-Buch und das Dovecot-Buch.

    Darauf basierende Tutrorials gibts bei nausch.org oder tachtler.net.

    Ich bastle momentan auf meinem neuesten vServer die 3. Generation "meiner" Mailsysteme mit Postfix, Dovecot, Horde, amavis+rspamd sowie sophos und Kaspersky.

    Alter und neuer Server synchronisieren schon die Postfächer und die Datenbanken, ankommende Mails laufen schon (bis auf eine Domain) am neuen auf und werden via dsync (dovecot) in die Postfächer des alten Servers synchronisiert.

    Daran arbeite ich nun seit etwa 5 Monaten. Was bisher fertig ist, läuft hervorragend, aber in der ersten Zeit war die Firewall aus Gründen komplett zu. :)


    Man braucht Zeit, kann aber auch ne ganze Menge lernen :)

    Oh, bei googlemail ist mir das so noch nicht aufgefallen. Immer, wenn es Zustellungsprobleme bei einem der großen gab, gabs zumindest ne Fehlermeldung. Nur nicht bei Microsoft.

    Ich hab jetzt einfach mal ne Rundmail an alle meine User geschickt, erweitert um einige Tipps, weil man sich ja selbst kaum aussuchen kann, was andere so nutzen.

    Ist zwar alles Tröpfchen auf dem heißen Stein, aber ne Empfangsbestätigung kann man ja mal anfordern.

    Und man kann seinen Kommunikationspartnern natürlich auch diese Info mal zukommen lassen.

    Die Idee gefällt mir. Einen Vorteil hab ich schon: User registrieren sich bei mir manuell, nicht über ein Webformular. Allerdings hinterlegen die User später (oder auch nicht, sind dann selbst schuld) zwecks Passwort-Wiederherstellung eine alternative Mailadresse. Was die da angeben, kann ich kaum beeinflussen, aber:


    Jeder, der sich bei mir registriert, bekommt eine kleine Anleitung zum Thema Ersteinrichtung, da werde ich diesen Text gerne mit rein, nehmen, wenn ich darf. :)

    Ich seh das auch so, es wird schwierig. Die Logs des Mailservers werde ich automatisiert nachbearbeiten lassen, denke ich. Und ich überlege, ob ich bei erecht24 mal Geld investiere, damit ich die Nummer sauber über die Bühne bekomm. Rechnungen stelle ich zumindest aktuell nicht, ich hab aber User auf meinem Mailserver, die ja theoretisch Mist bauen könnten. Zum Betrieb des Services brauch ich aber deren Daten nicht, weshalb ich die auch von Anfang an nicht erhoben hab...


    Wer mal Beamtendeutsch lesen mag:

    https://www.lda.bayern.de/media/eprivacy_synopse.pdf

    ...ich seh schon, ich werde meine Angebote auch noch massiv überdenken müssen, wobei, beim Blog und der Fotogallery könnte ich als "Erstmaßnahme" sämtliche Kommentarfunktionen abschalten. Die IPs in den Weblogs werden auch bei mir keinem User zugeordnet. Beim Mailserver wird die Nummer etwas komplizierter...

    Verschlüsselte Postfächer hab ich eh vor. Die Logs müsste ich da noch auf dem Schirm behalten, danke für den Tipp!

    Das Schöne in meiner Situation: aktuell bin ich quasi mein eigener Kunde. Das blöde: ich lasse andere den Maildienst mitbenutzen. Da die aber aktuell nix dafür zahlen, könnte ich von jetzt auf gleich den Dienst auch einstellen (ggf vorübergehend).

    ich war früher im ircnet unterwegs, das wollte ich eigentlich auch mal wieder aufleben lassen. Aber viele Channels sind inzwischen tot/existieren nicht mehr.

    Bei mir gehts demnächst in die andere Richtung. Alle relevanten Dienste werden eingesperrt. Es sind aktuell nur noch Postfix und php übrig. Das mach ich über Ostern.

    Intern wird soweit wie möglich dennoch über Sockets kommuniziert, machbar dank mount --bind :)

    wenns nur um die Useranmeldungen und Kontenprüfungen geht: lass das doch den dovecot machen :)

    Dann bleiben nur ggf diverse tables, die ja auch aufm mysql liegen könnten... wenn die nicht groß sind oder sich nicht ständig ändern, würd ich die in files packen.

    Also meine Server bearbeiten die Mails ja quasi durch das Hinzufügen von Headern auch. Wenn Microsoft die Mails "verbessert" (was auch immer das heißen mag), dann müssen die eben darauf achten, dass die Signatur intakt bleibt oder sie eben zumindest ignorieren.


    Andererseits finde ich diese Zeile im Log dann schon fast amüsant (die automatische Mail, dass Fehler ja sehr unwahrscheinlich seien):


    R_SPF_DNSFAIL(0.00)[(SPF): spf DNS fail]


    Vielleicht sollte mein Server deren Mails auch mal verbessern.