[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sicherheitskonzept eines neuen Servers



Hallo Matthias,

* Matthias Haegele <mhaegele@linuxrocks.dyndns.org> [20051121 20:52]:
> Postfix bietet "sehr viele wirksame" "Antispammassnahmen" was mir 
> persönlich wichtig ist.

Welche wären das denn?
Exim kann ACLs nach RCPT TO: und nach DATA: abarbeiten. In der ersten
lässt sich schon alles ablehnen, was syntaktisch falsch ist oder an
nicht zustellbare Adressen adressiert ist. Außerdem kann man mit
"require verify = sender" erzwingen, dass Mail von nicht existierenden
Sende-Domains ebenfals abgelehnt wird.

In der zweiten ACL können dann Virenscanner und Spamscanner (z.B.
Spamassassin über sa-exim) zum Zug kommen, die Mail kann immer noch
abgelehnt werden.

Fehlt da jetzt etwas, was Postfix bietet?

> "Externe Applikationen" wie AMAVISD-NEW oder Scripte lassen sich einfach 
> einbinden.

Das kann Exim auch, allerdings bin ich von Amavis nicht besonders
überzeugt, schließlich hat man die Mail schon angenommen, wenn amavis
laufen kann - wenn also dann etwas gefunden wird steht man vor dem
Problem, was man mit der Mail tut.

Grüße, Felix

-- 
 | /"\   ASCII Ribbon   | Felix M. Palmen (Zirias)    http://zirias.ath.cx/ |
 | \ / Campaign Against | fmp@palmen.homeip.net      encrypted mail welcome |
 |  X    HTML In Mail   | PGP key: http://zirias.ath.cx/pub.txt             |
 | / \     And News     | ED9B 62D0 BE39 32F9 2488 5D0C 8177 9D80 5ECF F683 |

Attachment: signature.asc
Description: Digital signature


Reply to: