[Eisfair] Mail mit Verschlüsselung

Jürgen Pfautsch newsreply6 at clubeckstein.de
So Feb 18 16:31:00 CET 2024


Hallo Markus und Olaf,


> Habe es doch ricchtig verstanden, dass er exim auf einem extern gehosteten
> Server laufen hat, der dort Mails per smtp verschlüsselt annehmen soll.

genau

> Meine Frage wäre nun: Geht 587 garnicht oder nur ohne TLS?

scheint tatsächlich nur port 25 zu funktionieren.

> Wie steht in SMTP_LISTEN_PORT.
 > Im mainlog (/var/spool/exim/log/mainlog) sollte dann sowas beim 
restart auftauchen:

25 oder smtp:
exim 4.96.2 daemon started: pid=29589, -q30m, listening for SMTP on port 
25 (IPv6 and IPv4) and for SMTPS on port 465 (IPv6 and IPv4)
und die Mails kommen an.

wenn da steht: 587
exim 4.96.2 daemon started: pid=3756, -q30m, listening for SMTP on port 
587 (IPv6 and IPv4) and for SMTPS on port 465 (IPv6 and IPv4)
  - und die Mails gehen zwar raus an den Host, kommen aber nicht an.

wenn leer:
exim 4.96.2 daemon started: pid=13930, -q30m, listening for SMTP on port 
25 (IPv6 and IPv4) port 587 (IPv6 and IPv4) and for SMTPS on port 465 
(IPv6 and IPv4)



> Wie sieht die Konfiguration /etc/config.d/mail im SMTP-Bereich (ohne
> Smarthosts, denn die spielen hier doch keine Rolle) aus?

START_SMTP='yes'
SMTP_QUALIFY_DOMAIN='die richtige domain.de'
SMTP_HOSTNAME='mail.die richtige domain.de'
SMTP_QUEUE_INTERVAL='30'
SMTP_QUEUE_OUTBOUND_MAIL='no'
SMTP_QUEUE_ACCEPT_PER_CONNECTION='10'
SMTP_LISTEN_PORT='siehe oben' 
               SMTP_MAIL_TO_UNKNOWN_USERS='bounce'
SMTP_ALLOW_EXIM_FILTERS='no'
SMTP_CHECK_RECIPIENTS=''
SMTP_CHECK_SPOOL_SPACE=''
SMTP_CHECK_SPOOL_INODES=''
SMTP_LIMIT=''
SMTP_REMOVE_RECEIPT_REQUEST='no'
SMTP_SERVER_TRANSPORT='both'
SMTP_IDENT_CALLBACKS='yes'
SMTP_SERVER_TLS_ADVERTISE_HOSTS='*'
SMTP_SERVER_TLS_VERIFY_HOSTS=''
SMTP_SERVER_TLS_TRY_VERIFY_HOSTS=''
SMTP_SERVER_SSMTP='yes'
SMTP_SERVER_SSMTP_LISTEN_PORT='465'

> Welche /var/spool/exim/configure wurde daraus erzeugt.

die ist ziemlich groß, laß uns erst mal schauen bitte, ob die config 
hier stimmt.

Inwzischen hat es meine IP auch bei Freenet (eine der Weiterleitungen) 
ins greylisting geschafft ...

Was mich zu der Frage führt:
Gibt es im Mail-Paket Möglichkeiten, DKIM und DMARC einzutragen oder 
geht das nur in den DSN-Einstellungen beim vserver?
Bzw. wie kann das laufen, wenn ich hinter meiner Fritzbox hoste?

Danke
Jürgen


Mehr Informationen über die Mailingliste Eisfair