E-Mail Weiterleitung: Umgang mit Backscatter

titanium

New Member
Ich habe zunehmend das Problem, dass auf einem Mailserver (ISPConfig 3.1.13, Postfix, Dovecot, Setup entsprechend dem „The Perfect Server - Debian 9“ Howto) E-Mails, die per E-Mail-Weiterleitung an externe Mailserver weitergeleitet werden, von jenen Mailservern nicht angenommen werden.

Der eigene Postfix versucht dann, eine E-Mail an den Absender zu senden. Soweit, so gut. Nur werden auch Spam-E-Mails auf diese Art „beantwortet“: Der Spam geht ein, Postfix leitet weiter, der Remote-Mailserver lehnt ab, Postfix schickt an den Spammer zurück. Blöd, wenn der Spammer dann eine real existierende Mailadresse eines unbeteiligten Dritten angibt - der bekommt den Spam dann von meinem Mailserver serviert = schlecht für die Reputation.

Soweit ich das sehe, besteht die Lösung des Problems darin, die Daumenschrauben durch Spamfilter soweit anzuziehen, dass praktisch kein Spam mehr zur Weiterleitung gelangt. Das kann aber mit einer reinen „E-Mail Weiterleitung“ (gleichnamiger Menüpunkt unter „E-Mail“ in ISPConfig) gar nicht bewerkstelligt werden, oder verstehe ich das falsch?

Kann man eine „E-Mail Weiterleitung“ im Zusammenhang mit Weiterleitungen an die restriktiven Freemailer wie gmail.com, web.de, gmx.de usw. mittlerweile überhaupt noch sinnvoll nutzen? Oder muss man anstelle der Weiterleitung ein Postfach anlegen, den Spam aussortieren und dann weiterleiten bzw. den Remote-Server anweisen, per POP3 die Mails abzuholen?

Wie geht ihr damit um?
 

titanium

New Member
Gerne. Ich verwende in erster Linie SpamAssassin mit entsprechenden Regeln in ISPConfig, dazu die Regeln von spamassassin.heinlein-support.de.

Des Weiteren sehen die Settings in der Postfix main.cf derzeit so aus: smtpd_helo_restrictions = permit_sasl_authenticated, permit_mynetworks, check_helo_access regexp:/etc/postfix/helo_access, reject_invalid_hostname, reject_non_fqdn_hostname, reject_invalid_helo_hostname, reject_unknown_helo_hostname, check_helo_access regexp:/etc/postfix/blacklist_helo

Zu früheren Zeiten habe ich auch Postgrey eingesetzt, aber das meines Erachtens hat kaum (noch) eine spürbare Auswirkung und man „bezahlt“ mit der Verzögerung der Auslieferung.

Überdies verwende ich noch die Kombi SPF/DKIM/DMARC.

Wie macht ihr/machst du das? Bin für Tipps und Austausch zu dem Thema dankbar.
 

Werbung

Top