Re: "Offenes" SMTP-Relay mal anders



Dietz Proepper wrote:

Heiko Schlenker wrote:

* Dirk Ohme <dirk_ohme@xxxxxxxxxxx> schrieb:

Wenn ich dann noch in den Banner des MTA ein "not for public use -
this is no relay / nicht für oeffentlichen Gebrauch - keine
Weiterleitung" reinschreibe

Technisch heißt das: 5xx

Und das Senden eines 5xx war iirc kein MUST. Damit hätten wir schon
wieder einen (technischen) Grund, weswegen das Falschannouncen eines
Relayings vollständig zulässig ist.

Weil im betreffenden Abschnitt dazu keine spezielle Aussage der
Form "Wer kein Relay ist, MUSS 5xx sagen" gemacht wird, ist nicht
automatisch alles erlaubt.

Diese Aussage findet sich eben anderswo und ob ein Server für eine
bestimmte Mail zuständig ist, kann er im Allgemeinfall erst nach dem
Envelope sagen. Es würde also keinen Sinn machen, bereits für das
Banner irgendwelche Relaying-Vorschriften zu kodifizieren.

Dein beharrliches Ignorieren der relevanten Abschnitte des RFC wird
diese nicht verschwinden lassen.



,----
| In other words, message transfer can occur in a single connection
| between the original SMTP-sender and the final SMTP-recipient, or can
| occur in a series of hops through intermediary systems. In either
| case, a formal handoff of responsibility for the message occurs: the
| protocol requires that a server accept responsibility for either
| delivering a message or properly reporting the failure to do so.
`----

,----
| The first step in the procedure is the MAIL command.
| [...]
| If accepted, the SMTP server returns a 250 OK reply. If the mailbox
| specification is not acceptable for some reason, the server MUST
| return a reply indicating whether the failure is permanent (i.e.,
| will occur again if the client tries to send the same address again)
| or temporary (i.e., the address might be accepted if the client tries
| again later).
`----

,----
| The second step in the procedure is the RCPT command.
| [...]
| If accepted, the SMTP server returns a 250 OK reply and stores the
| forward-path. If the recipient is known not to be a deliverable
| address, the SMTP server returns a 550 reply[...]
`----

,----
| The relay server may accept or reject the task of relaying the mail
| in the same way it accepts or rejects mail for a local user. [...]
| If it declines to relay mail to a particular address for policy
| reasons, a 550 response SHOULD be returned.
`----

,----
| If an SMTP server has accepted the task of relaying the mail and
| later finds that the destination is incorrect or that the mail cannot
| be delivered for some other reason, then it MUST construct an
| "undeliverable mail" notification message and send it to the
| originator of the undeliverable mail (as indicated by the reverse-
| path).
`----

Das Anbieten eines Relays nach /dev/null dürfte allen diesen Punkten
widersprechen.

--
http://www.malte-wetz.de (Linux: ISDN-Anrufbeantworter, Text-To-Speech,
ISDN-Inhaltsdatenkomprimierung, yapsrc für alle dt. Netze, Sondertasten
von Multimedia-Tastaturen; Allgemein: Rechnersicherheit)
.



Relevant Pages

  • Re: Relay funktioniert nicht
    ... Nun habe ich das bei den SMTP Server Einstellungen entsprechend gemacht. ... Granted <IP des Server der Mail über den Exchange relayen darf> ... Wenn ich das Relaying von den ...
    (microsoft.public.de.german.exchange2000.general)
  • MX-Record einrichten
    ... Wir setzen den Exchange2003 Standard mit SP2 ein. ... Als Backup setzen wir den Server von Schlund ein. ... Im DNS Server habe ich folgendes gemacht: ... Betreff: Mail delivery failed: returning message to sender ...
    (microsoft.public.de.exchange)
  • MAPI Profile auf SQL Server Enterprise Edition
    ... Als Cluster Resource läuft der SQL Server Enterprise Edition in der Version ... Ich möchte bei diversen Jobs E-Mail Benachrichtigungen absetzen, dazu muss SQL Mail aktiviert werden. ... Error 18030: xp_test_mapi_profile: Either there is no default mail client or the current mail client cannot fulfill the messaging request. ...
    (microsoft.public.de.sqlserver)
  • Re: MS Mail Connector entfernern geht nicht waehrend Migration?
    ... >Exchange Server aus der ORG entfernen. ... >Nun zeigte sich aber dass sich der MS Mail Connector auf dem E55 ... >Use Raw Properties to edit the site object and replace the Microsoft ...
    (microsoft.public.de.exchange)
  • Re: dauernde Kennwortabfrage von MAIL
    ... Wenn Mail vom Server eine Fehlermeldung kriegt, entweder, weil Web.de den Zugriff mur alle 15 Minuten erlaubt oder warum auch immer sonst - genau, dann fragt es nach dem Passwort. ... nehmen den Telnet-Befehl und verbinden uns von Hand mit dem Server und dem richtigen Port. ...
    (de.comp.sys.mac.misc)