Mail: Difference between revisions

From Chaosdorf Wiki
(Update)
Line 15: Line 15:
* wenn der einliefernde Client '[http://www.postfix.org/POSTSCREEN_README.html postscreen]', diverse DNS-Blacklists und einige Konformitätschecks überlebt hat, wird die Mail ins Maildir von Dovecot einsortiert (und evtl. vorher noch vom SpamAssassin als Spam markiert; einen Virenfilter gibt es nicht)
* wenn der einliefernde Client '[http://www.postfix.org/POSTSCREEN_README.html postscreen]', diverse DNS-Blacklists und einige Konformitätschecks überlebt hat, wird die Mail ins Maildir von Dovecot einsortiert (und evtl. vorher noch vom SpamAssassin als Spam markiert; einen Virenfilter gibt es nicht)
* Zugriff von außen und von {{H|shells}} ist nur verschlüsselt via IMAPS (Port 993) und POP3S (995) möglich
* Zugriff von außen und von {{H|shells}} ist nur verschlüsselt via IMAPS (Port 993) und POP3S (995) möglich
* unsere lokalen Mailinglisten kann man über den "List-Id"-Header filtern
* unsere lokalen [https://intern.chaosdorf.de/sympa/ Mailinglisten] kann man über den "List-Id"-Header filtern
* eigene [http://de.wikipedia.org/wiki/Sieve Sieve-Filter] kann man mittels ManageSieve bearbeiten:
* eigene [http://de.wikipedia.org/wiki/Sieve Sieve-Filter] kann man mittels ManageSieve bearbeiten:
** A) <code>sieve-connect -s intern.chaosdorf.de</code>, eigenes Passwort eingeben, <code>help</code>
** A) <code>sieve-connect -s intern.chaosdorf.de</code>, eigenes Passwort eingeben, <code>help</code>
** B) "Einstellungen > Filter" im Roundcube
** B) "Einstellungen > Filter" im [https://intern.chaosdorf.de/webmail/ Roundcube]
** C) einige GUI-Mailclients unterstützen ebenfalls ManageSieve, z.B. KMail oder Claws (Plugin)
** C) einige GUI-Mailclients unterstützen ebenfalls ManageSieve, z.B. KMail oder Claws (Plugin)



Revision as of 16:05, 27 January 2016

Einfachen Zugriff auf die Mails gibt's über das Webinterface (Roundcube).

Mail-Programme einrichten

Am besten einen IMAP-Account einrichten und als Eingangs- und Versand-/SMTP-Server intern.chaosdorf.de eingeben.
Alternativ zu IMAP geht auch Mail-Abholung via POP3 über den gleichen Server.

In jedem Fall wird Verschlüsselung vorausgesetzt. Einzelheiten:

  • Der Username muss ohne Domain angegeben werden.
  • Für IMAP nutzen wir SSL/TLS über Port 993. Authentifizierung ist PLAIN bzw. Einfach (heißt je nach Client ggf. etwas anders).
  • Zum Versand via SMTP muss man sich mit Nutzernamen und Kennwort authentifizieren (wieder PLAIN bzw. Einfach). Als Verschlüsselungstyp (Start-)TLS über Port 587.
  • Bei POP3 nimmt man SSL-Verschlüsselung über Port 995.

Details zum Mail-Empfang

  • der Server akzeptiert ankommende Mails an user@chaosdorf.de und user@duesseldorf.ccc.de
  • wenn der einliefernde Client 'postscreen', diverse DNS-Blacklists und einige Konformitätschecks überlebt hat, wird die Mail ins Maildir von Dovecot einsortiert (und evtl. vorher noch vom SpamAssassin als Spam markiert; einen Virenfilter gibt es nicht)
  • Zugriff von außen und von shells ist nur verschlüsselt via IMAPS (Port 993) und POP3S (995) möglich
  • unsere lokalen Mailinglisten kann man über den "List-Id"-Header filtern
  • eigene Sieve-Filter kann man mittels ManageSieve bearbeiten:
    • A) sieve-connect -s intern.chaosdorf.de, eigenes Passwort eingeben, help
    • B) "Einstellungen > Filter" im Roundcube
    • C) einige GUI-Mailclients unterstützen ebenfalls ManageSieve, z.B. KMail oder Claws (Plugin)

Falls ihr im LDAP eine externe Mail-Adresse eingetragen habt (s.u.), werden alle eingehenden Mails (auch die an intern@ und andere Mailinglisten) an diese weitergeleitet.

Details zum Mail-Versand

  • der Server führt auch beim Versenden ein paar grundlegende Tests durch (z.B. dass Empfänger- und Absenderdomain existieren), der Spam-Filter wird aber umgangen
  • von shells aus muss man sich nicht authentifizieren, von außerhalb ist SMTP-AUTH aber Pflicht; es wird AUTH PLAIN auf Port 465 (SSL) und 587 (STARTTLS) unterstützt
  • es darf mit beliebigen (vorzugsweise eigenen) Adressen relayt werden

Mail-Weiterleitung

Falls im LDAP ('ldapme' auf shells ausführen) das Attribut "mailRoutingAddress" eingetragen ist, werden Mails an diese Adresse weitergeleitet. Andernfalls landen sie lokal auf dem Server und können per IMAP/POP3 gelesen werden, siehe oben.

Wenn ihr keine Weiterleitung wollt, muss die Zeile entfernt werden.

Hinweis: Da wir kein Content-Filtering des eigentlichen Mailinhalts betreiben, kommt es speziell bei Abonnenten von mail@ öfters zu sogenanntem "Backscatter", wenn das Ziel der Weiterleitung (z.B. GMail) rigoroser filtert und die Mail nicht akzeptiert. Hier sollte entweder das mail@-Abo gekündigt oder die Weiterleitung deaktiviert werden.

Mailinglisten

  • werden mit Sympa verwaltet
  • https://intern.chaosdorf.de/sympa bietet eine Übersicht aller lokalen Listen
  • oben rechts kann man sich mit seinem üblichen LDAP-User einloggen (hier bitte inkl. "@chaosdorf.de")
  • Subscribe/Unsubscribe-Requests laufen z.Z. manuell über die Admins (außer pythonfoo@ und gamedev@; die sind offen)
  • für angemeldete User sind von den jeweils abonnierten Listen auch deren Archive zugänglich, also mindestens intern@, außerdem ist das mail@-Archiv für jedes Mitglied lesbar
  • das Standard-Setup setzt Reply-To: Sender (falls nicht anders vom Absender festgelegt) und List-Post-Header, also sollte Reply-To-List in den gängigen Mailclients problemlos funktionieren (und im Regelfall benutzt werden)
  • Bcc: ist aus Spamvermeidungsgründen nicht erlaubt