(Update) |
|||
Line 15: | Line 15: | ||
* wenn der einliefernde Client '[http://www.postfix.org/POSTSCREEN_README.html postscreen]', diverse DNS-Blacklists und einige Konformitätschecks überlebt hat, wird die Mail ins Maildir von Dovecot einsortiert (und evtl. vorher noch vom SpamAssassin als Spam markiert; einen Virenfilter gibt es nicht) | * wenn der einliefernde Client '[http://www.postfix.org/POSTSCREEN_README.html postscreen]', diverse DNS-Blacklists und einige Konformitätschecks überlebt hat, wird die Mail ins Maildir von Dovecot einsortiert (und evtl. vorher noch vom SpamAssassin als Spam markiert; einen Virenfilter gibt es nicht) | ||
* Zugriff von außen und von {{H|shells}} ist nur verschlüsselt via IMAPS (Port 993) und POP3S (995) möglich | * Zugriff von außen und von {{H|shells}} ist nur verschlüsselt via IMAPS (Port 993) und POP3S (995) möglich | ||
* unsere lokalen Mailinglisten kann man über den "List-Id"-Header filtern | * unsere lokalen [https://intern.chaosdorf.de/sympa/ Mailinglisten] kann man über den "List-Id"-Header filtern | ||
* eigene [http://de.wikipedia.org/wiki/Sieve Sieve-Filter] kann man mittels ManageSieve bearbeiten: | * eigene [http://de.wikipedia.org/wiki/Sieve Sieve-Filter] kann man mittels ManageSieve bearbeiten: | ||
** A) <code>sieve-connect -s intern.chaosdorf.de</code>, eigenes Passwort eingeben, <code>help</code> | ** A) <code>sieve-connect -s intern.chaosdorf.de</code>, eigenes Passwort eingeben, <code>help</code> | ||
** B) "Einstellungen > Filter" im Roundcube | ** B) "Einstellungen > Filter" im [https://intern.chaosdorf.de/webmail/ Roundcube] | ||
** C) einige GUI-Mailclients unterstützen ebenfalls ManageSieve, z.B. KMail oder Claws (Plugin) | ** C) einige GUI-Mailclients unterstützen ebenfalls ManageSieve, z.B. KMail oder Claws (Plugin) | ||
Revision as of 16:05, 27 January 2016
Einfachen Zugriff auf die Mails gibt's über das Webinterface (Roundcube).
Mail-Programme einrichten
Am besten einen IMAP-Account einrichten und als Eingangs- und Versand-/SMTP-Server intern.chaosdorf.de eingeben.
Alternativ zu IMAP geht auch Mail-Abholung via POP3 über den gleichen Server.
In jedem Fall wird Verschlüsselung vorausgesetzt. Einzelheiten:
- Der Username muss ohne Domain angegeben werden.
- Für IMAP nutzen wir SSL/TLS über Port 993. Authentifizierung ist PLAIN bzw. Einfach (heißt je nach Client ggf. etwas anders).
- Zum Versand via SMTP muss man sich mit Nutzernamen und Kennwort authentifizieren (wieder PLAIN bzw. Einfach). Als Verschlüsselungstyp (Start-)TLS über Port 587.
- Bei POP3 nimmt man SSL-Verschlüsselung über Port 995.
Details zum Mail-Empfang
- der Server akzeptiert ankommende Mails an user@chaosdorf.de und user@duesseldorf.ccc.de
- wenn der einliefernde Client 'postscreen', diverse DNS-Blacklists und einige Konformitätschecks überlebt hat, wird die Mail ins Maildir von Dovecot einsortiert (und evtl. vorher noch vom SpamAssassin als Spam markiert; einen Virenfilter gibt es nicht)
- Zugriff von außen und von shells ist nur verschlüsselt via IMAPS (Port 993) und POP3S (995) möglich
- unsere lokalen Mailinglisten kann man über den "List-Id"-Header filtern
- eigene Sieve-Filter kann man mittels ManageSieve bearbeiten:
- A)
sieve-connect -s intern.chaosdorf.de
, eigenes Passwort eingeben,help
- B) "Einstellungen > Filter" im Roundcube
- C) einige GUI-Mailclients unterstützen ebenfalls ManageSieve, z.B. KMail oder Claws (Plugin)
- A)
Falls ihr im LDAP eine externe Mail-Adresse eingetragen habt (s.u.), werden alle eingehenden Mails (auch die an intern@ und andere Mailinglisten) an diese weitergeleitet.
Details zum Mail-Versand
- der Server führt auch beim Versenden ein paar grundlegende Tests durch (z.B. dass Empfänger- und Absenderdomain existieren), der Spam-Filter wird aber umgangen
- von shells aus muss man sich nicht authentifizieren, von außerhalb ist SMTP-AUTH aber Pflicht; es wird AUTH PLAIN auf Port 465 (SSL) und 587 (STARTTLS) unterstützt
- es darf mit beliebigen (vorzugsweise eigenen) Adressen relayt werden
Mail-Weiterleitung
Falls im LDAP ('ldapme' auf shells ausführen) das Attribut "mailRoutingAddress" eingetragen ist, werden Mails an diese Adresse weitergeleitet. Andernfalls landen sie lokal auf dem Server und können per IMAP/POP3 gelesen werden, siehe oben.
Wenn ihr keine Weiterleitung wollt, muss die Zeile entfernt werden.
Hinweis: Da wir kein Content-Filtering des eigentlichen Mailinhalts betreiben, kommt es speziell bei Abonnenten von mail@ öfters zu sogenanntem "Backscatter", wenn das Ziel der Weiterleitung (z.B. GMail) rigoroser filtert und die Mail nicht akzeptiert. Hier sollte entweder das mail@-Abo gekündigt oder die Weiterleitung deaktiviert werden.
Mailinglisten
- werden mit Sympa verwaltet
- https://intern.chaosdorf.de/sympa bietet eine Übersicht aller lokalen Listen
- oben rechts kann man sich mit seinem üblichen LDAP-User einloggen (hier bitte inkl. "@chaosdorf.de")
- Subscribe/Unsubscribe-Requests laufen z.Z. manuell über die Admins (außer pythonfoo@ und gamedev@; die sind offen)
- für angemeldete User sind von den jeweils abonnierten Listen auch deren Archive zugänglich, also mindestens intern@, außerdem ist das mail@-Archiv für jedes Mitglied lesbar
- das Standard-Setup setzt Reply-To: Sender (falls nicht anders vom Absender festgelegt) und List-Post-Header, also sollte Reply-To-List in den gängigen Mailclients problemlos funktionieren (und im Regelfall benutzt werden)
- Bcc: ist aus Spamvermeidungsgründen nicht erlaubt