postfix


Analyse des Mailverkehrs über Postfix

Vor einiger Zeit habe ich meinen  Mailserver aktualisiert und dabei auch einige Tools installiert, die mich bei der Administration unterstützen. Zu diesen Tools gehört das Tool PFlogsumm. PFlogsumm sendet mir seit dem E-Mail-Zusammenfassungen der Mailaktivitäten meines Mailservers. Wie man PFlogsumm verwenden kann, ist hier gut beschrieben: https://www.howtoforge.de/anleitung/postfix-uberwachung-mit-mailgraph-und-pflogsumm/ Neben einem generellen […]


Aktualisierung des Mailservers

Aktuell bearbeite ich die Ablösung eines Mailservers. Die bisherige E-Mail Infrastruktur besteht aus einem Mailserver der die Postfächer beheimatet und Dienste wie SMTP oder IMAP zur Verfügung stellt und einem Frontend-Server der als Haupt Mailexchanger (MX) die nicht Authentifizierten E-Mails annimmt. Temporär wird ein neuer Mailserver hinzugefügt, alle Konten müssen […]


Ausgehende Mails von einer IP-Adresse versenden

IPV4 Adressen werden zwar langsam knapp, dennoch stehen mir aktuell mehrere zur Verfügung, die ich auch irgendwie mit Postfix nutzen wollte und daher bei mynetworks eingetragen hatte.

Ausgehende Mails sollen jedoch immer von einer IP-Adresse verschickt werden, das hat den Vorteil, dass man die Adresse im Notfall (falls man auf einer Blacklist landet) ändern kann.

Um Postfix für ausgehende Mails auf eine IP-Adresse zu konzentrieren, muss man in /etc/postfix/main.cf  die Konfigurationsoption

smtp_bind_address = 192.168.0.1

hinzufügen (die 192.168.0.1 wird durch die entsprechende IP-Adresse ersetzt).

Danach wird Postfix mit /etc/init.d/postfix restart neu gestartet und die Konfiguration ist wirksam


Postgrey und IPV6

Nach einem Update des Mailserver ist mir aufgefallen, dass Postgrey Verbindungen über IPV6 anbietet.

Interessant vorallem wenn man auch in den Logs solche Warnungen sieht:

warning: connect to 127.0.0.1:10023: Connection refused

Man ändert in der /etc/postfix/main.cf den Eintrag von

check_policy_service inet:127.0.0.1:10023

auf:

check_policy_service inet:::1:10023

und prüft ob die Option :

inet_protocols=all

in der Konfiguration enthalten ist.

Alternativ kann man vermutlich auch in der /etc/hosts die IPV6 Konfiguration für localhost löschen und postgrey weiterhin mittels IPV4 betreiben.