DKIM und Milter
DKIM-Signaturen (Domain Keys Identified Mail) beschreiben den inhaltlichen Zustand einer Nachricht zum Zeitpunkt des Signierens. Wird die Nachricht anschließend verändert, zerstört dies die Signatur und die Integrität der Nachricht ist dahin. Postfix ergänzt »Resent-From:«, »From:«, »Date:«, »Message-ID:« und »To:«-Header deshalb nur noch dann, wenn die Clients in »$local_header_rewrite_clients« gelistet sind. Das bisherige automatische Hinzufügen dieser Header zerstörte in bestimmten Situationen bestehende DKIM-Signaturen.
Darüber hinaus unterstützt der Mailserver nun auch Version 6 des Milter-Protokolls. Seit der Postfix-Version 2.2 arbeitet Wietse Venema daran, das Sendmail-Milter-Protokoll in Postfix zu integrieren. Das ist nicht immer einfach, denn beide MTAs arbeiten intern unterschiedlich und Postfix hat bestimmte Informationen nicht immer dann parat, wenn das Milter-Protokoll sie gerne hätte.
Die aktuelle Erweiterung erlaubt es jetzt, Milter-Filter einzusetzen, die beispielsweise den Envelope Sender verändern. Der leidgeplagte Postmaster kann damit Bounce Address Tag Validation (BATV, [5]) implementieren und seine Empfänger so effektiv vor Backscattern schützen. Der Filter verändert »p@state-of-mind.de« vor dem Versenden beispielsweise in »prvs=tag-value=p@state-of-mind.de«. Wird nun eine Nachricht an »p@state-of-mind.de« gebounced, kann der Filter vor ihrer Annahme prüfen, ob der zusätzliche String »prvs=tag-value=« enthalten ist, und die Nachricht abweisen, falls er fehlt oder fehlerhaft ist.
Ohne Richtung, aber auf dem richtigen Weg
Die neuen Features in Version 2.6.2 zeigen, wie reif Postfix mittlerweile geworden ist. Eine ausgeprägte Entwicklungsrichtung ist aktuell nicht zu erkennen. Das ist sicherlich auch ein Indiz dafür, dass Entwickler und Community Postfix im Wesentlichen für bereits komplett halten. Daher bringt diese Release viele kleinere, teilweise schon lange ersehnte Features mit und macht Postfix somit ein weiteres Mal noch praktischer und noch nützlicher. (mfe)
| Infos |
|---|
| [1] Postfix: [http://www.postfix.org] [2] SMTP 521 Reply Code: [http://www.rfc-editor.org/rfc/rfc1846.txt] [3] SSLv2, Broken by Design: [http://www.gnu.org/software/gnutls/manual/html_node/On-S,SL-2-and-older-protocols.html] [4] Vergleich der Verschlüsselungsverfahren: [http://blogs.sun.com/jyrivirkki/resource/ECC-TLS-BOF-6958.pdf] [5] Batv-Milter: [http://sourceforge.net/projects/batv-milter]; [http://en.wikipedia.org/wiki/Bounce_Address_Tag_Validation)] [6] Deutsche Postfix-Community: [http://de.postfix.org] |
| Die Autoren |
|---|
| Patrick Koetter ist Experte für Mailserver und Spamschutz. Er gehört zum Python.org-Postmaster-Team. Sein Wissen gibt er im Linuxhotel und in dem Buch "Postfix - Einrichtung, Betrieb und Wartung" weiter. Mit seiner Firma State of Mind bietet er Lösungen rund um die digitale Kommunikation an. Ralf Hildebrandt ist in der Postfix-Gemeinde seit Längerem bekannt. Er arbeitet für das größte Klinikum Europas, die Charité in Berlin, und spricht regelmäßig auf Konferenzen über Postfix, Spam- und Virenschutz sowie Linux-Mailserver im Allgemeinen. |
Diesen Artikel als PDF kaufen
Express-Kauf als PDF
Umfang: 3 Heftseiten
Preis € 0,99
(inkl. 19% MwSt.)
Als digitales Abo
Weitere Produkte im Medialinx Shop »
Versandartikel
Onlineartikel
Alle Rezensionen aus dem Linux-Magazin
- Buecher/07 Bücher über 3-D-Programmierung sowie die Sprache Dart
- Buecher/06 Bücher über Map-Reduce und über die Sprache Erlang
- Buecher/05 Bücher über Scala und über Suchmaschinen-Optimierung
- Buecher/04 Bücher über Metasploit sowie über Erlang/OTP
- Buecher/03 Bücher über die LPI-Level-2-Zertifizierung
- Buecher/02 Bücher über Node.js und über nebenläufige Programmierung
- Buecher/01 Bücher über Linux-HA sowie über PHP-Webprogrammierung
- Buecher/12 Bücher über HTML-5-Apps sowie Computer Vision mit Python
- Buecher/11 Bücher über Statistik sowie über C++-Metaprogrammierung
- Buecher/10 Bücher zu PHP-Webbots sowie zur Emacs-Programmierung
Insecurity Bulletin
Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...





