Changes for page Mailversand von selbst programmierten Scripten oder selbst installierter Spezialsoftware
Last modified by Christoph Bußenius on 2025/02/05 12:20
From version 21.1
edited by Christoph Bußenius
on 2024/12/09 15:52
on 2024/12/09 15:52
Change comment:
There is no comment for this version
To version 39.1
edited by Christoph Bußenius
on 2025/02/05 12:17
on 2025/02/05 12:17
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -4,6 +4,8 @@ 4 4 5 5 Diese Maileinstellungen empfehlen wir zum Beispiel für **automatisch verschickte** Bestätigungsmails von Webformularen o.ä. 6 6 7 +Es betrifft alle, die über die Mail-Server der ITO automatisch Mails verschicken möchten. Wenn Sie Mailserver des LRZ oder anderen benutzen, gelten andere Regeln, die Sie beim jeweiligen Betreiber nachfragen sollten. 8 + 7 7 == Verbindungsdaten == 8 8 9 9 Wenn es in einer **Ubuntu-VM** im ESX der ITO ist oder einer ähnlichen Linux-Installation: ... ... @@ -31,21 +31,24 @@ 31 31 32 32 * Wenn Ihre Mails von Benutzern externer Provider (z.B. Outlook.com) als Spam markiert werden oder dort automatisch als Spam erkannt werden, kann es sein, dass dieser Provider unseren Mailserver auf eine **Sperrliste** setzt. Im schlimmsten Fall kann dann **niemand an der CIT mehr E-Mails versenden**. 33 33 * Bei falscher Konfiguration kann es auch leicht passieren, dass Mails in großer Anzahl entstehen, die unser Mailsystem **überlasten**. 34 -* Sie laufen Gefahr, dass wir Ihren Host **sperren**. 35 -* Sie laufen Gefahr, dass Ihr Host automatisch **gesperrt** wird von uns oder vom LRZ. 36 +* Sie laufen Gefahr, dass wir Ihren Host oder Account **sperren**. 37 +* Sie laufen Gefahr, dass Ihr Host oder Account automatisch **gesperrt** wird von uns oder vom LRZ. 36 36 * Ihre Benutzer können Ihre Services im wichtigsten Moment nicht benutzen oder Ihre Mails nicht empfangen. Ihr Projekt scheitert. 37 37 38 38 Deswegen folgende Hinweise: 39 39 40 -* Schicken Sie niemandem Mails gegen ihren Willen. Idealerweise sollten sich alle Empfänger vorher **explizit einverstanden** erklärt haben, dass Sie Mails von Ihnen erhalten werden, und aus der Mail sollte explizit hervorgehen, warum die Empfänger sie erhalten. 41 -* Schicken Sie von einer **gültigen Absenderadresse**. Verwenden Sie keinen Absender wie "noreply@...". Einige Provider stufen das als **spammig** ein. Es auch ist wichtig, dass auch Bounces an diese Adresse geregelt empfangen werden können. Sonst können Double Bounces entstehen, was insbesondere in größerer Anzahl das Mailsystem zusätzlich belasten kann und die Fehlersuche erschwert. 42 +* Schicken Sie niemandem Mails gegen ihren Willen. Idealerweise sollten sich alle Empfänger vorher **explizit einverstanden** erklärt haben, dass Sie Mails von Ihnen erhalten werden, und aus der Mail sollte explizit hervorgehen, warum die Empfänger sie erhalten. (Dies bezieht sich hauptsächlich auf unpersönliche Mails, insbesondere wenn sie regelmäßig geschickt werden oder für etwas werben oder einladen. Das gilt auch für Einladungen zu Konferenzen.) 43 +* Schicken Sie von einer **gültigen (existierenden) Absenderadresse**. Verwenden Sie keinen Absender wie "noreply@...". Einige Provider stufen das als **spammig** ein. Es auch ist wichtig, dass auch Bounces an diese Adresse geregelt empfangen werden können. Sonst können Double Bounces entstehen, was insbesondere in größerer Anzahl das Mailsystem zusätzlich belasten kann und die Fehlersuche erschwert. 42 42 ** Beachten Sie, dass es zwei Absenderadressen gibt: 1. Die **Absenderadresse** aus dem "From"-Header und 2. den **Envelope Sender** (auch bekannt als Bounce-Adresse). Beide müssen gültig sein. Sie können für beides die gleiche Adresse verwenden. 43 -** Optional gibt es als drittes noch die **Reply-To**, was aber kein Ersatz für gültige Absender und Bounce-Adresse ist. 44 -* Testen Sie, was mit **Bounces** passiert, falls Ihr Script an eine nichtzustellbare Adresse schickt. 45 +** Optional gibt es als drittes noch die **Reply-To**-Adresse, was aber kein Ersatz für gültige Absender und Bounce-Adresse ist. 46 +* Die **Absenderdomain** muss eine der von der ITO verwalteten Domains sein. Das sind i.A. die Domains **cit.tum.de, in.tum.de, ma.tum.de**, und Subdomains davon. Insbesondere können Sie **kein @tum.de** benutzen, und auch kein @gmail.com oder ähnliches. Das würde Probleme mit SPF und DKIM geben. 47 +* Testen Sie, ob Sie die **Bounces** erhalten, falls Ihr Script an eine nichtzustellbare Adresse schickt. 45 45 * Testen Sie, ob Ihre Mails von externen Providern oder von einer Software wie SpamAssassin **als Spam eingestuft** werden. 46 46 * Wenn Sie HTML-Mails versenden, fügen Sie eine **Plain-Text**-Version mit ein. 47 47 * Überlegen Sie, wie viele Mails in Ausnahmesituationen entstehen können, und implementieren Sie ggf. ein **Ratelimit**. [[Hinweise zu Massenmails>>https://wiki.ito.cit.tum.de/bin/view/Informatik/Benutzerwiki/MassenMails/]] 48 48 * Statt **große Attachments** (inbesondere an viele Empfänger gleichzeitig) zu verschicken, suchen Sie nach einer anderen Lösung, z.B. schicken Sie Links auf Dateien in der Nextcloud. 52 +* Achtung vor **Webformular-Spam:** Wenn eine Webseite für Fremde erreichbar ist, eine frei wählbare Mailadresse eingegeben werden kann und die Möglichkeit besteht, in einem Textfeld eine URL oder einen Werbetext einzugeben, werden Spammer diese Webseite irgendwann finden und Spam darüber verschicken. 53 +* Falls Sie mit Ihrem Benutzerpasswort Mails verschicken, speichern Sie das Passwort nicht oder nur gesichert. 49 49 50 50 Hinweise hauptsächlich für selbstprogrammierte Scripte / Anwendungen: 51 51 ... ... @@ -92,3 +92,11 @@ 92 92 except (smtplib.SMTPException, ConnectionRefusedError) as e: 93 93 print('Es gab einen SMTP-Fehler:', e)## 94 94 100 + 101 +== Fehlersuche == 102 + 103 +Im oben erwähnten Setup mit ##localhost## oder ##sendmail## gestaltet sich die Fehlersuche besonders einfach für Sie: 104 + 105 +* Der Befehl **mailq** zeigt Mails an, die noch aufgestaut sind. 106 +* Die Datei **/var/log/mail.log** zeigt Erfolgs- und Fehlermeldung von verschickten Mails. 107 +* Wenn Sie wegen Ratelimit oder Spam von uns gesperrt wurden, sehen Sie an diesen Stellen auch entsprechende Fehlermeldungen.