Umstellung von Courier-IMAP zu Dovecot
Freitag, 3. September 2010
Gestern haben wir nach zehn Jahren Courier-IMAP in den Ruhestand geschickt. Dovecot performt um Faktor 20 besser:
Gestern haben wir nach zehn Jahren Courier-IMAP in den Ruhestand geschickt. Dovecot performt um Faktor 20 besser:
T-Online hat offensichtlich für mehrere Server (z.B. fwd01.aul.t-online.de oder fwd01.t-online.de) keine DNS-Einträge gesetzt, trotzdem werden von T-online diese “Server-Namen” ohne Angabe von IPs in die Header der ausgehenden Mails geschrieben. Damit erkennt Spamassassin diese Server natürlich nicht als trusted_networks und ALL_TRUSTED feuert nicht. So liefern verschiedene Tests dann falsche Ergebnisse, RBLs werden abgefragt (was bei [...]
Eben kam eine E-Mail eines “Netzwerkadministrators”. Sinngemäß:
Wir sind eine Spam-Bude, die mehr als 100 Mitarbeiter beschäftigt und monatlich mehr als 110.000.000 Werbe-E-Mails verschickt. Leider werden unsere E-Mails mit folgender Fehlermeldung abgewiesen:
“421 mail2.bytecamp.net Too many concurrent connections from your IP. Please try again later. See http://www.bytecamp.net/de/faq/email/zustellen.html”
Bitte nehmen Sie folgende Server in Ihre Whitelist auf: …
Meine Antwort:
…wir [...]
Wir saßen gemütlich im Büro, freuten uns auf die heutige Weihnachtsfeier (wie jedes Jahr), plötzlich ging ein Piep-Konzert von allen Handys los. Die Anzahl der Mails in der Warteschlange auf dem Mailserver hatte ein paar Nullen zu viel. Nun ja, nichts Neues, sowas kommt ab und an mal vor. Der betreffende Account war schnell identifiziert. [...]
Heute haben wir im bytecamp den qmail-pop3d abgeschaltet, wohl für immer. Statt dessen werkelt jetzt der Courier-pop3d, der seit knapp einem Jahrzehnt schon problemlos für pop3-ssl lief. Der kann CAPA und UIDL, das hätten wir schon längst machen sollen.
$ telnet mail 110
Trying 212.204.60.9…
Connected to mail.bytecamp.net.
Escape character is ‘^]’.
+OK Hello there.
user xxxxx@xxxxx
+OK Password required.
pass xxxxx
+OK logged [...]
Seit heute lehnen wir den Empfang von Mails auf unserem Incoming Mailserver mit einer permanenten Fehlermeldung ab, wenn der Empfänger nicht existiert. Ein Kollege hat ein Programm geschrieben (vpopq-tcp, gibts demnächst als eigenes Open Source Projekt), das an vpopmail und an der recipients-Extension für qmail ansetzt und via Socket auf einem anderen Server prüft, ob [...]
Die Uptime wäre vielleicht noch größer geworden, aber auf dem Mailserver, auf dessen zweitem Raid die ganzen Mails wirklich drauf liegen, ging der Raid-Controller vom System-Array kaputt. FreeBSD war auf einem Raid 1 installiert, mehrere Versuche, das Array zur rebuilden, scheiterten. Natürlich mit verschiedenen (natürlich nicht defekten) Platten. Auf einem Topf allein fährt es sich [...]
So sieht bei uns der Spam-Anteil am Mail-Aufkommen aus. Man beachte den Knick, der sich wahrscheinlich auf das Abklemmen der McColo Corp. vom Rest des Internet zurückführen läßt.
Nachtrag: Mehr dazu auch bei adminlife.net und beim Rackblogger.
Anteil der von SpamAssassin erkannten Spam-Mails am gesamten Mail-Aufkommen vom bytecamp hinter dem Greylisting in Prozent.
Seit einigen Tagen rutschen bei meinem Account wieder ein bis zwei Spam-Mails durch, ohne als solche erkannt zu werden. Bislang kann ich auch noch kein Muster erkennen, warum. Das hatte ich seit einigen Jahren nicht mehr.
Manchmal muß man sich mit richtigem Kleinkram herumschlagen. Aktuelles Problem(chen): Ein Kunde hat einen Autoresponder eingerichtet. Mails vom Autoresponder werden von US-Behörden permanent geblockt, weil im Header Message-ID statt des Hostnamens ein .blah steht (Laut RFC2822 empfohlen, aber kein muß: “a good method is to put the domain name (or a domain literal IP address) [...]
Du durchsuchst gerade das Archiv von datenklause.de nach Beiträgen, die der Kategorie 'E-Mail' angehören.