Zum Inhalt springen

STARTTLS & Open-Relay

Nimmt dein Mailserver Nachrichten verschlüsselt an — und könnte ihn jemand als Spamschleuder missbrauchen?

Verschlüsselung

Noch nichts geprüft.

Wie die Relay-Prüfung arbeitet

Ein offenes Relay findet man, indem man einen Empfänger nennt, für den der Server nicht zuständig ist. Nimmt er ihn an, würde er fremde Mail weiterleiten — und wird früher oder später für Spam missbraucht.

Üblicherweise nimmt man dafür irgendeine fremde Adresse. Das tun wir nicht: Als Empfänger dient relay-test@ocalhost.net, also unsere eigene Domain. Sie erfüllt den Zweck — der geprüfte Server ist für sie garantiert nicht zuständig — und es ist niemand Drittes beteiligt. Käme die Mail wider Erwarten durch, landete sie bei uns.

Nach dem RCPT TO folgt sofort QUIT. Es wird nie DATA gesendet, also entsteht keine Nachricht — nur ein Eintrag im Protokoll des geprüften Servers.

Eine Feinheit bei der Deutung: Postfix lehnt das Weiterleiten mit „454 4.7.1 Relay access denied“ ab — also mit einem Code, der sonst „versuch es später nochmal“ bedeutet. Wer nur auf die erste Ziffer schaut, hält das für Greylisting. Hier entscheidet deshalb der Wortlaut vor der Ziffer.