[Sammlung] Postfix/Dovecot Best Practise Konfiguration gesucht

    • Offizieller Beitrag

    Hallo zusammen,


    ich wollte mich mal umhören, ob jemand von euch einen "perfekten" Mail-Server auf Basis eines Linux Systems hat und ob er diese Konfiguration entsprechend mit uns teilen möchte, da es sowas nicht im Internet gibt. Ich würde anhand dieser Informationen dann gerne hier im Forum ein Thema aktuell halten, was die "Best Practise" Konfiguration zeigt, um vielen Menschen das mühselige und stundenlange googlen zu ersparen.


    Unter einem perfekten Mail-Server verstehe ich, dass folgendes ohne Probleme funktioniert bzw. vorhanden ist:

    • SMTP Banner Check
    • Reverse DNS Mismatch
    • SSL/TLS Unterstützung (smtps, imaps, pop3s)

      • Aktuelle Protokolle beachten (z.B. kein SSLv2 und SSLv3)
      • Aktuelle Cipher Suites beachten (z.B. kein MD5)
    • KEIN Open Relay
    • Unterstützung von mehreren (Second-Level-) Domains (z.B. example.de, example.com)
    • KEINE Zertifikatsfehler (z.B. kein Mismatch: cp.example.com != mail.example.de)
    • Automatische Konfiguration durch das Hinzufügen eines neuen E-Mail Kontos bei
      • Microsoft Outlook
      • Mozilla Thunderbird
      • Smartphone
      • Tablet
      • und was es sonst noch so an meist genutzten Geräten gibt

    Ich habe hierzu bereits gegooglet, nach Lektüren in Form von Büchern, Videos und Schulungen geschaut, konnte jedoch nichts entsprechend passendes finden. ;(


    Ich persönlich und wahrscheinlich auch jeder andere Admin eines E-Mail Servers würde sich sicherlich darüber freuen. :)


    Ich bin gespannt, ob wir da eine entsprechende Sammlung zusammen kriegen.


    PS: Ich selbst habe diese Konfiguration noch nicht ganz. Bei mir funktioniert die automatische, sowie manuelle Konfiguration unter Outlook derzeit überhaupt nicht. Überall anders jedoch schon. :(

  • Ich kann da mal schauen ob ich da was hinbekomme. Das mit der Automatischen Konfiguration hat meines Wissens damit zu tun, dass die E-Mail Clients immer davon ausgehen, dass nur der vordere Teil der E-Mail-Adresse als Benutzername dient. z.B. hallo@google.com ist die E-Mail -> Benutzer ist hallo.


    Wenn man nun jedoch mehrere Domains haben will, dann geht das ja nicht mehr dass der vordere Teil der Benutzer ist. Also wird das von den Clients nicht mehr erkannt, und man muss den Benutzername manuell eingeben.
    Soweit ich weiß gibt es da keine Lösung. Ist einfach so.


    Meine Konfiguration läuft übrigens über einen MySQL Server.
    Meiner Meinung der beste Weg, da man über ein Webinterface (oder direkt über mysql) neue Accounts hinzufügen kann und löschen kann ohne andauernd irgendwelche Konfigurationsdateien anzupassen.


    Ich werd die Konfigurationsdateien mal heraussuchen und hier eventuell ein Tutorial schreiben.



    Gruß,
    RootsWin

    Gute vServer, Root Server oder Dedicated Server gesucht?


    Die findest du hier:
    (5% Rabatt mit dem Rabattcode "TSConnNewcomer" bei Erstbestellung)


    Noon-Server.de



    logo_big.png

    • Offizieller Beitrag

    Ich kann da mal schauen ob ich da was hinbekomme. Das mit der Automatischen Konfiguration hat meines Wissens damit zu tun, dass die E-Mail Clients immer davon ausgehen, dass nur der vordere Teil der E-Mail-Adresse als Benutzername dient. z.B. hallo@google.com ist die E-Mail -> Benutzer ist hallo.


    Ja, das ist im Normalfall richtig. Thunderbird erkennt aber z.B. auch, dass der User nicht nur das vor dem @, sondern alles ist. Das ist auch der Grund, warum Thunderbird meine Konfiguration automatisch bezogen hat und Outlook jedoch nicht.

    Wenn man nun jedoch mehrere Domains haben will, dann geht das ja nicht mehr dass der vordere Teil der Benutzer ist. Also wird das von den Clients nicht mehr erkannt, und man muss den Benutzername manuell eingeben.
    Soweit ich weiß gibt es da keine Lösung. Ist einfach so.


    Das sollte denke ich mit Virtual Domain Mapping funktionieren.

    Meine Konfiguration läuft übrigens über einen MySQL Server.
    Meiner Meinung der beste Weg, da man über ein Webinterface (oder direkt über mysql) neue Accounts hinzufügen kann und löschen kann ohne andauernd irgendwelche Konfigurationsdateien anzupassen.


    Joa, MySQL hat so seine Vor- und Nachteile, wie jede andere Methode/Lösung eben auch.^^


    Aber das kann man immer entsprechend begründen, daher lass ich das mal.

  • Das sollte denke ich mit Virtual Domain Mapping funktionieren.


    und was machst du wenn es 2 Domains gibt mit jeweiligen Benutzernamen?


    info@dom1.tld
    info@dom2.tld


    Dann gibt es ja zweilmal info :thumbup:


    Dann würde das mit Virtual Domain Mapping auch nicht mehr gehen, außer du definierst eine Hauptdomain, bei der auch nur das prefix geht.


    Dann wäre es wiederrum möglich.


    Gruß,
    RootsWin

    Gute vServer, Root Server oder Dedicated Server gesucht?


    Die findest du hier:
    (5% Rabatt mit dem Rabattcode "TSConnNewcomer" bei Erstbestellung)


    Noon-Server.de



    logo_big.png

  • Dieses Thema enthält 10 weitere Beiträge, die nur für registrierte Benutzer sichtbar sind, bitte registrieren Sie sich oder melden Sie sich an um diese lesen zu können.