Jährliche Archive: 2024


Die Zustellung von E-Mails zu Diensten wie Hotmail.com ist derzeit gestört

Aufgrund einer Einordnung des IP-Netzblockbetreibers auf einer Blacklist wurde unser Mailserver als Kollateralschaden auch betroffen. Der Mailserver selber wurde zwar nicht für die Einlieferung von SPAM Mails oder anderen schädlichen E-Mails markiert, jedoch existiert in dem Netzblock des Providers ein Problem weswegen der gesamte IP-Adressbereich als kritisch angesehen wurde und als Bereich dem UCEPROTECT-Level3 der UCE Blacklists hinzugefügt wurde.

Daraus ergeben sich Probleme bei der Auslieferung von E-Mails an Betreiber, die diesen Sicherheitslevel verwenden. Ein großer Anbieter, bei dem es daher aktuell zu Auslieferungsproblemen führt, ist Microsoft (z.b. Mails an Outlook.com oder Hotmail.com). Über das Blacklisting-Formular von Microsoft wurde bereits ein Delisting für die IP-Adresse des Mailservers beauftragt.

Inzwischen gab es eine Rückmeldung, dass ein Delisting in den nächsten 24-48 Stunden erfolgen soll

29.9.2024 – Microsoft Support

Die Störung ist behoben. Inzwischen kann der Mailverkehr in Richtung Microsoft-Plattformen wieder wie gewohnt ohne Hindernisse aufgenommen werden.

30.09.2024 13:00 Uhr

Die Level UCEPROTECT-Level1 und UCEPROTECT-Level2 in dem sich die IP-Adresse des Mailservers befindet (bzw. Level 1 zeigt konkret auf die Adresse) sind nicht betroffen; daher gibt es keine Probleme mit Anbietern, die Blacklists auf diesen Ebenen verwenden.

Eine Zeit lang wurde auf dem lokalen Mailserver die UCEPROTECT-Level3 Liste ebenso als Blacklist verwendet. Diese Konfiguration hatte zu erheblichen Problemen bei der Annahme von E-Mails geführt, weswegen auf Level 1 umgestiegen wurde.

https://uptime.zlauf.de/status/zits


Analyse des Mailverkehrs über Postfix

Vor einiger Zeit habe ich meinen  Mailserver aktualisiert und dabei auch einige Tools installiert, die mich bei der Administration unterstützen. Zu diesen Tools gehört das Tool PFlogsumm. PFlogsumm sendet mir seit dem E-Mail-Zusammenfassungen der Mailaktivitäten meines Mailservers. Wie man PFlogsumm verwenden kann, ist hier gut beschrieben: https://www.howtoforge.de/anleitung/postfix-uberwachung-mit-mailgraph-und-pflogsumm/ Neben einem generellen […]


Verbergen der Apache Webserver Version

Für Angreifer von Webservern könnte die Information der jeweiligen Webservervariante hilfreich sein, so könnte man beispielsweise entscheiden, welche Art von Angriff sich lohnt. Außerdem ist es möglich, die Update-Policies der Webserver Betreiber zu beobachten, also beispielsweise ob ein Betreiber jeweils kurz nach dem Bekanntwerden von Schwachstellen ein Update durchführt oder […]


Mit Opera unter Linux Filme anzeigen

Opera basiert auf der Chromium-Engine. Leider existiert unter Ubuntu kein Paket, mit dem die ffmpeg Bibliotheken automatisch richtig integriert werden, sodass man auch Filme über den Browser darstellen kann. In diversen Foren existieren Vorschläge, die jedoch immer nur bis zur nächsten Aktualisierung funktionieren und diese Vorschläge sind zum Teil aufwändig. […]


Monitoring mit Uptime-Kuma

Seit einigen Jahren nutze ich den Monitoring-Dienst von Uptimerobot.com, der inzwischen seine kostenfreie Funktionsvielfalt etwas eingeschränkt hat. Daher habe ich mir mal wieder einen Überblick über die verschiedenen Möglichkeiten zur Überwachung von Diensten verschafft. Eine besonders interessante Alternative – auch aufgrund der sehr ähnlichen Funktionalität und Optik – ist Uptime-Kuma. […]