[OSM-Bayern] E-Mail Bounces durch DMARC
Michael F. Schönitzer
michael at schoenitzer.de
So Mär 13 17:59:55 CET 2022
Hi,
ich versuche mal das zu erklären:
In der Vergangenheit konnte jeder in die "From"-Zeile schreiben, was
er/sie wollte. Man kann/konnte sich also als jemand fremdes ausgeben und
das wird für Spam und Phishing genutzt.
Etliche Betreiber von Mail-Server schreiben jetzt in den DNS-Eintrag
("Telefonbuch des Internets") eine Regel ein, die vereinfacht gesagt
besagt, dass nur Server, die mailbox.org gehören Mails verschicken
dürfen und vor allem, dass Mails (bzw. einige Felder davon) nach dem
Versenden nicht mehr verändert werden dürfen. Wenn du jetzt eine Mail
über diese Liste schickst, dann leitet sie der Mailinglisten-Server ja
weiter und modifiziert sie dabei (unter anderem das "[OSM-Bayern]"
Kürzel im Betreff). Damit widerspricht somit den Regeln, die Mailbox.org
veröffentlicht hat und Mail-Server, die sich an diese Technik halten,
*müssen* die Mail ablehnen, weil sie nach dem Versand verändert wurde.
Das Problem liegt also nicht an irgendeiner Mail. Wenn du so willst, ist
*jede* Mail, die du über die Liste geschickt hast, per Definition, ein
Beispiel-Mail.
Und es geht übrigens nicht nur um mailbox.org, es gibt zahlreiche
Mail-Server, die diese Technik verwenden. Es gibt viel Streit um diese
Technik – Stefan hat ja schon seine Meinung du zu erklärt – aber
Realität ist nun mal, dass die Technik inzwischen weit verbreitet
eingesetzt wird.
Grüße,
M
On 13.03.22 15:38, Rüdiger Clausius wrote:
> Hi Michael,
>
> Du kennst dich gut mit IT aus und hast eine App entwickelt, wenn ich mir dies richtig gemerkt habe.
>
> Ich denke streng logisch, das ist ja bei IT-lern auch so. Mir fehlt aktuell die Beispiel-Mail, die nicht bei mir angekommen ist, obwohl abgeschickt. Alles andere sind aktuell Mutmaßungen.
>
> Wer kann diese Beispiel-Mail liefern, damit wir klarer sehen?
>
> Rüdiger
>
>
>> Michael F. Schönitzer <michael at schoenitzer.de> hat am 13.03.2022 15:07 geschrieben:
>>
>>
>> Hi,
>>
>> im Grunde ist jede Mail, die du verschickst, eine solche Mail. Und das
>> ist kein Bug den mailbox.org einfach beheben kann, sondern es ist
>> gewolltes Verhalten. Und es ist nicht nur Mailbox.org – wie geschrieben
>> aktivieren mehr und mehr Mail-Provider diesen Standard.
>> Es gibt also nur zwei ernsthafte Optionen:
>> - Alle Modifikationen der Mails auf der Liste deaktivieren
>> - Die Absender von Mails auf der Liste verschleiern
>>
>> Grüße,
>> M
>>
>> On 13.03.22 14:24, Rüdiger Clausius wrote:
>>> Hi Stefan,
>>>
>>> habe mir den Wikipedia Artikel durchgelesen. Das kann der Fall bei uns sein, muß aber nicht zutreffen. Was wir brauchen, ist eine nachvollziehbare Beispiel-Mail, die nicht bei mir angekommen ist, obwohl laut Verteiler an mich abgeschickt. Damit könnte ich dann bei meinem Provider ein Ticket aufgeben und nach der Ursache forschen lassen. Mein Provider mailbox.org besitzt einen recht guten Kundensupport und antwortet innerhalb von 1-2 Arbeitstagen bei der Fehlersuche.
>>>
>>> Haben wir eine solche Beispiel-Mail?
>>>
>>> Rüdiger
>>>
>>>
>>>> Stefan <openstreetmap-bayern_18 at green-sparklet.de> hat am 13.03.2022 13:50 geschrieben:
>>>>
>>>>
>>>> Hey Rüdiger,
>>>>
>>>> dann lies doch den verlinkten Wikipedia-Artikel durch, da wird's erklärt.
>>>>
>>>> Das Problem ist nicht das Verteilen der E-Mails (das macht die Mailingliste sehr zuverlässig), sondern dass die Mailprovider mancher Empfänger sich nicht standardkonform verhalten, und E-Mails nicht annehmen.
>>>>
>>>> ... und wenige Antworten auf versandte Mails sind eher ein Problem vom Inhalt ;)
>>>>
>>>> Stefan
>>>>
>>>> On 2022-03-13 13:46, Rüdiger Clausius wrote:
>>>>> Hallo zusammen,
>>>>>
>>>>> kenn mich mit der Mailtechnik nicht gut aus. Wir sollten einen Mailprovider nehmen, der zuverlässig unsere Mails verteilt. Die wenigen Antworten auf versandte Mails in der Vergangenheit hängen vermutlich mit diesen technischen Schwierigkeiten zusammen.
>>>>>
>>>>> Grüße
>>>>>
>>>>> Rüdiger
>>>>>
>>>>>
>>>>>> Stefan <openstreetmap-bayern_18 at green-sparklet.de> hat am 13.03.2022 13:14 geschrieben:
>>>>>>
>>>>>>
>>>>>> Hey Michael,
>>>>>>
>>>>>> ja, ich hab einen Widerspruch: DMARC prüft weder Betreff noch Inhalt der E-Mails - sondern den Absender.
>>>>>> Der Betrieb der Mailinglisten ist quasi "anonym" (= als Absender (From) wird eine E-Mail Adresse von Openstreetmap verwendet) auch unter diesen Umständen möglich.
>>>>>>
>>>>>> Aber eigentlich sollte DMARC abgelehnt werden, da dies nicht standardkonform ist: https://de.wikipedia.org/wiki/DMARC#Kritik
>>>>>> Eigentlich müsste der Sender-Header geprüft werden, der ja bei der Mailingliste auch korrekt gesetzt wird.
>>>>>>
>>>>>> Ich bin für beides offen: anonymer Betrieb, oder die betroffenen Teilnehmer suchen sich einen E-Mail Provider, der sich standardkonform verhält. Meine Präferenz wäre Letzteres - man sollte solche Auswüchse nicht auch noch fördern.
>>>>>>
>>>>>> Stefan
>>>>>>
>>>>>> On 2022-03-12 23:04, Michael F. Schönitzer wrote:
>>>>>>> Hi,
>>>>>>>
>>>>>>> ich bin ja nach wie vor einer der Administratoren dieser Liste (Mag jemand der aktiveren übernehmen?).
>>>>>>> Immer mehr Mail-Server aktivieren die Anti-Spam-Technik DMARC. So konnten die Mails von Rüdinger von zahlreichen Abonnenten dieser Liste nicht empfangen werden. Daraufhin hat die Mailinglisten Software heute automatisch 14 Personen von dieser Mailing-Liste entfernt, genauer gesagt "disabled".
>>>>>>>
>>>>>>> Um dies in der Zukunft zu vermeiden, können wir – meines Wissens – nur die Konfiguration der Liste anpassen. Dadurch werden die Mails nicht mehr "[OSM-Bayern]" im Betreff haben und auch nicht mehr den Footer am Ende der Mail.
>>>>>>> Das ist für manche eine nervige Umstellung, aber wohl längerfristig die einzige Möglichkeit.
>>>>>>> Gibt es dazu Widersprüche oder Kommentare?
>>>>>>>
>>>>>>> Grüße,
>>>>>>> M
>>>>>>>
>>>>>> _______________________________________________
>>>>>> Bayern mailing list
>>>>>> Bayern at lists.openstreetmap.de
>>>>>> https://lists.openstreetmap.de/mailman/listinfo/bayern
>>>>>
>>>>
>>>> _______________________________________________
>>>> Bayern mailing list
>>>> Bayern at lists.openstreetmap.de
>>>> https://lists.openstreetmap.de/mailman/listinfo/bayern
>>> _______________________________________________
>>> Bayern mailing list
>>> Bayern at lists.openstreetmap.de
>>> https://lists.openstreetmap.de/mailman/listinfo/bayern
>>
>> --
>> Michael F. Schönitzer
>> Prochintalstr. 2
>> 80993 München
>> Tel: 089/37918949 - Mobil: 017642779523
>> _______________________________________________
>> Bayern mailing list
>> Bayern at lists.openstreetmap.de
>> https://lists.openstreetmap.de/mailman/listinfo/bayern
> _______________________________________________
> Bayern mailing list
> Bayern at lists.openstreetmap.de
> https://lists.openstreetmap.de/mailman/listinfo/bayern
--
Michael F. Schönitzer
Prochintalstr. 2
80993 München
Tel: 089/37918949 - Mobil: 017642779523
Mehr Informationen über die Mailingliste Bayern