Unser zukünftiges Mailserver-Setup

Um den immer mehr werdenden Spam weiterhin die Stirn zu bieten, werden wir zukünftig auch Greylisting unterstützen. Das klingt nach einem “kleinem” Feature-Update, dahinter stecken aber Monate Arbeit. Aber von vorne…

Greylisting (vgl. Wikipedia) nimmt Mails im ersten Schritt nicht an, sondern nutzt ein Trick des SMTP-Protokolls. Die Mails werden abgewiesen, allerdings mit einem “weichen” Fehler, so dass der einliefernde Mailserver die Mail noch einmal zustellt (bei “harten” Fehlern passiert dies nicht). Da die meisten Spammer nur rudimentäres SMTP in Ihre Viren/Bots implementiert haben und kein zweiter Zustellversuch unternommen wird, bleibt ein Großteil der Spammails damit aus. Der Haken: Mails werden mitunter verspätet zugestellt, was nicht jedem Anwender recht ist. Entsprechend muss es im neuen Macbay die Option geben, Greylisting ein- oder auszuschalten.

Unser Mailserver (CommuniGate) kann zwar eine ganze Menge, aber Greylisting nicht. Entsprechend werden wir zukünftig vor den Mailserver ein Postfix hängen, der die Mails annimmt, Greylisting und andere Filter betreibt und die Mails danach an CommuniGate übergibt wo sie für den Abruf via IMAP, POP3 oder Webmail zur Verfügung stehen. Da Communigate nicht ohne weiteres an ein MySQL-Backend (ohne LDAP) anpassbar ist, werden wir die gesamte SMTP-Abwicklung ebenso auf Postfix verlegen.

Die größte Änderung ist damit, dass sich die Hostnamen ändern: Statt bisher nur einen Host zu verwenden (webmail.macnews.de) werden wir die Gelegenheit nutzen, hier aufzuräumen. Es gibt dann also:
smtp.macbay.de
pop.macbay.de
imap.macbay.de

Jeweils (klar!) mit SSL-Zertifikat.

Schreibe einen Kommentar