{"id":136,"date":"2012-06-29T00:05:04","date_gmt":"2012-06-28T22:05:04","guid":{"rendered":"http:\/\/blog.roellig-it.de\/?p=136"},"modified":"2015-12-06T22:52:03","modified_gmt":"2015-12-06T21:52:03","slug":"mailadresse-fuer-lau-monatsbericht-6","status":"publish","type":"post","link":"https:\/\/blog.roellig-it.de\/index.php\/2012\/06\/29\/mailadresse-fuer-lau-monatsbericht-6\/","title":{"rendered":"Mailadresse f\u00fcr lau [Monatsbericht 6]"},"content":{"rendered":"<p>Heute ist Freitag der 29.06.2012 und das ist der sechste Monatsbericht meines Freemail Services.<\/p>\n<p>HALBZEIT!!! Sechs Monate sind Vergangen und es ist Zeit ein Res\u00fcmee zu ziehen.<\/p>\n<p>Was brachten die letzten sechs Monate f\u00fcr Erkenntnisse? Im allgemeinen sehr gute, finde ich. Meine Bef\u00fcrchtungen das solche Freemail Services grunds\u00e4tzlich von Spammern und &#8222;St\u00f6renfrieden&#8220; missbraucht werden haben sich nicht wirklich bewahrheitet. Warum? Ehrlich gesagt weis ich das auch nicht so genau, ich stelle aber mal ein paar Vermutungen an.<\/p>\n<p><span style=\"text-decoration: underline; color: #008000;\"><span style=\"text-decoration: underline;\">Greylisting!<\/span><\/span><\/p>\n<p>Wehrt schon mal zuverl\u00e4ssig Spammer von Extern ab, da die Dummen Spammer Bots meist keine Queue haben und somit schon beim Einliefern scheitern.<\/p>\n<p><span style=\"text-decoration: underline; color: #008000;\">Webinterface!<\/span><\/p>\n<p>Da der Zugang ausschlie\u00dflich nur \u00fcber das Webinterface, geht also KEIN Externes einliefern \u00fcber SMTP, man kann hier also keine Klienten Missbrauchen die \u00fcber SMTP ihren M\u00fcll Verbreiten.<\/p>\n<p><span style=\"text-decoration: underline; color: #008000;\">Amavis\/ClamAV!<\/span><\/p>\n<p>Da der Zugriff nur \u00fcber das Webinterface m\u00f6glich ist, kann ich s\u00e4mtliche Mails, die auf den Webservern erzeugt werden, durch ClamAV schon mal Viren frei halten, desweiteren wird der Account gleich Geblockt und ich bekomme eine Mail. Somit kann ich nachvollziehen ob das vielleicht auch nur ein &#8222;False Positive&#8220; ist.<\/p>\n<p><span style=\"text-decoration: underline; color: #008000;\">Anh\u00e4nge!<\/span><\/p>\n<p>Allein das Verbieten von bestimmten Anh\u00e4ngen, wie EXE, PIF, VB Scripte, l\u00e4sst sich schon einiges unterbinden.<\/p>\n<p><span style=\"text-decoration: underline; color: #008000;\">Passwort Politik!<\/span><\/p>\n<p>Um sich am System anmelden zu k\u00f6nnen muss bei der Registrierung ein Passwort verwendet werden was min. 8 Zeichen lang ist, Gross- und Kleinbuchstaben beinhaltet und min. eine Ziffer. Somit werden die Passworte von Anfang an schon schwer Knackbar und durch das Verbieten von Externen POP3, IMAP und SMTP Verbindungen wird eine <a href=\"http:\/\/de.wikipedia.org\/wiki\/Brute-Force-Methode\" target=\"_blank\">Brute Force Attacke<\/a> erschwert. Zwar nicht verhindert aber schon mal so schwer wie m\u00f6glich gemacht. Klar kann das Passwort geknackt werden aber H\u00fcrde ist Deutlich h\u00f6her als sonst.<\/p>\n<p><span style=\"text-decoration: underline; color: #008000;\">L\u00f6schen Toter Accounts!<\/span><\/p>\n<p>Verhindert das Missbrauchen der Toten Accounts, es ist nur schwer die Balance zu finden wann ein Account Tot ist oder einfach nur nicht l\u00e4nger verwendet wurde.<\/p>\n<p><span style=\"text-decoration: underline; color: #008000;\"><span style=\"text-decoration: underline;\">Die User!<\/span><\/span><\/p>\n<p>Obwohl es ein Ausf\u00fchrliches WIKI gibt, was SEHR viele Fragen beantwortet, gibt es immer wieder wieder USER die es einfach nicht k\u00f6nnen. Man versucht schon so viel wie m\u00f6glich Informationen in das WIKI zu stellen um den gro\u00dfteil der \u00fcblichen Fragen abzudecken, aber irgendwie gibt es immer wieder User die aus der Reihe Tanzen und f\u00fcr Frust sorgen.<\/p>\n<p>FAZIT!<\/p>\n<p>Die Idee die ich hatte und f\u00fcr die ich komische Blicke einstecken musste was sehr Positiv und ist es auch noch immer. Es hat auf Anhieb fast alles Funktioniert und die Hardware machte bisher auch mit. Auch die Software, insbesondere Dovecot, hat mich SEHR \u00fcberzeugt das gerade Junge Software, die Dovecot ja nun mal ist, wirklich zuverl\u00e4ssig laufen kann und auch l\u00e4uft. Bugs wurden und werden ziemlich schnell ausgeb\u00fcgelt und die Entwicklung geht schnell voran. Auch die Features sind Sinnvoll und machen einem das Leben an vielen Stellen einfacher, teilweise sogar zum Kinderspiel. Aber es erzeugt auch hin und wieder Langeweile, da man in manchen Situationen, gerade bei Dovecot, einfach nur sieht das es l\u00e4uft. Das geht mit Cyrus auch anders, das man Tagelang versucht irgendein Murks zum laufen zu bekommen.<\/p>\n<p>ALSO!! Es geht weiter!!! \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute ist Freitag der 29.06.2012 und das ist der sechste Monatsbericht meines Freemail Services. HALBZEIT!!! Sechs Monate sind Vergangen und es ist Zeit ein Res\u00fcmee zu ziehen. Was brachten die letzten sechs Monate f\u00fcr Erkenntnisse? Im allgemeinen sehr gute, finde ich. Meine Bef\u00fcrchtungen das solche Freemail Services grunds\u00e4tzlich von Spammern und &#8222;St\u00f6renfrieden&#8220; missbraucht werden haben &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/blog.roellig-it.de\/index.php\/2012\/06\/29\/mailadresse-fuer-lau-monatsbericht-6\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eMailadresse f\u00fcr lau [Monatsbericht 6]\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-136","post","type-post","status-publish","format-standard","hentry","category-freemail"],"_links":{"self":[{"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/posts\/136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/comments?post=136"}],"version-history":[{"count":1,"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/posts\/136\/revisions"}],"predecessor-version":[{"id":225,"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/posts\/136\/revisions\/225"}],"wp:attachment":[{"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/media?parent=136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/categories?post=136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.roellig-it.de\/index.php\/wp-json\/wp\/v2\/tags?post=136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}