<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WinGroupware Mailserver Development Blog</title>
	<atom:link href="http://www.wingroupware.com/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wingroupware.com/blog</link>
	<description>Development Blog</description>
	<lastBuildDate>Tue, 17 Apr 2012 14:22:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Einblick in die Spamdigest Funktionalitäten</title>
		<link>http://www.wingroupware.com/blog/2012/04/17/einblick-in-die-spamdigest-funktionalitaten/</link>
		<comments>http://www.wingroupware.com/blog/2012/04/17/einblick-in-die-spamdigest-funktionalitaten/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 14:19:20 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[Preview]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Spam Digests]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=396</guid>
		<description><![CDATA[Mit den SpamDigests können Sie Ihren Benutzern selbst einen einfachen und unkomplizierten Zugang zu den erkannten Spam Nachrichten ermöglichen. Eingehende Nachrichten, die als Spam erkannt werden, können durch diese Funktion in einen Ordner verschoben werden und der Benutzer erhält nach einer bestimmten Zeit bzw. nach einer bestimmten Anzahl von Nachrichten eine Zusammenfassung der Nachrichten, die [...]]]></description>
			<content:encoded><![CDATA[<p>Mit den SpamDigests können Sie Ihren Benutzern selbst einen einfachen und unkomplizierten Zugang zu den erkannten Spam Nachrichten ermöglichen. Eingehende Nachrichten, die als Spam erkannt werden, können durch diese Funktion in einen Ordner verschoben werden und der Benutzer erhält nach einer bestimmten Zeit bzw. nach einer bestimmten Anzahl von Nachrichten eine Zusammenfassung der Nachrichten, die sich in dem Spamordner befinden, wie hier:</p>
<div id="attachment_398" class="wp-caption alignnone" style="width: 310px"><a href="http://www.wingroupware.com/blog/2012/04/17/einblick-in-die-spamdigest-funktionalitaten/spamdigest-part-1/" rel="attachment wp-att-398" target="_blank"><img class="size-medium wp-image-398" src="http://www.wingroupware.com/blog/wp-content/uploads/2012/04/Spamdigest-Part-1-300x123.png" alt="" width="300" height="123" /></a><p class="wp-caption-text">WinGroupware Mail Server Spam Digest Funktion</p></div>
<p> Dazu gibt es ausserdem noch ein Webfrontend, mit dem alle Nachrichten in dem Ordner verwaltet werden können:</p>
<div class="mceTemp">
<dl>
<dt><a href="http://www.wingroupware.com/blog/2012/04/17/einblick-in-die-spamdigest-funktionalitaten/spamdigest-part-2/" rel="attachment wp-att-399"><img class="size-medium wp-image-399" src="http://www.wingroupware.com/blog/wp-content/uploads/2012/04/Spamdigest-Part-2-300x242.png" alt="" width="300" height="242" /></a></dt>
<dd>WinGroupware Mail Server Spamdigest Webfrontend</dd>
</dl>
<p>&#8230;und zusätzlich ist es noch möglich, dass Nachrichten, die nicht aus dem Spam-Sammelordner gefischt werden, nach einer angegebenen Anzahl an Tagen automatisiert vom System gelöscht werden.</p>
</div>
<div class="mceTemp"> </div>
<div class="mceTemp">WinGroupware Spam Digests &#8211; verfügbar Mai 2012.</div>
<div class="mceTemp"> </div>
<div class="mceTemp"> </div>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2012/04/17/einblick-in-die-spamdigest-funktionalitaten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SpamDigest &#8211; das nächste Release kommt im Mai</title>
		<link>http://www.wingroupware.com/blog/2012/04/17/spamdigest-das-nachste-release-kommt-im-mai/</link>
		<comments>http://www.wingroupware.com/blog/2012/04/17/spamdigest-das-nachste-release-kommt-im-mai/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 14:01:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Spam Digests]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=392</guid>
		<description><![CDATA[Aktuell befinden sich die Spam Digest Funktionen im Testbetrieb bei einigen ausgewählten Kunden, die sich für einen tieferen Test zur Verfügung gestellt haben. Wir rechnen mit einer Veröffentlichung des nächsten Upgrades Anfang Mai. Dieser Termin wurde gewählt, um noch einige andere Änderungen mit implementieren zu können.
]]></description>
			<content:encoded><![CDATA[<p>Aktuell befinden sich die Spam Digest Funktionen im Testbetrieb bei einigen ausgewählten Kunden, die sich für einen tieferen Test zur Verfügung gestellt haben. Wir rechnen mit einer Veröffentlichung des nächsten Upgrades Anfang Mai. Dieser Termin wurde gewählt, um noch einige andere Änderungen mit implementieren zu können.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2012/04/17/spamdigest-das-nachste-release-kommt-im-mai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spamverwaltung durch Spam Digests</title>
		<link>http://www.wingroupware.com/blog/2012/01/26/spamverwaltung-durch-spam-digest/</link>
		<comments>http://www.wingroupware.com/blog/2012/01/26/spamverwaltung-durch-spam-digest/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 08:31:54 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[development]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spam digest]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=388</guid>
		<description><![CDATA[Aktuell implementieren wir eine sogenannte &#8220;Spam Digest&#8221;-Funktionalität in den WinGroupware Mail Server. Bei diesem Verfahren wird in bestimmten Zeiträumen eine Nachricht an den Benutzer gesendet, welche Nachrichten als Spam erkannt und blockiert wurden. Der Benutzer hat dann die Gelegenheit, die &#8220;guten&#8221; Nachrichten zu markieren und sich diese zustellen zu lassen &#8211; oder einfach die Spams [...]]]></description>
			<content:encoded><![CDATA[<p>Aktuell implementieren wir eine sogenannte &#8220;Spam Digest&#8221;-Funktionalität in den WinGroupware Mail Server. Bei diesem Verfahren wird in bestimmten Zeiträumen eine Nachricht an den Benutzer gesendet, welche Nachrichten als Spam erkannt und blockiert wurden. Der Benutzer hat dann die Gelegenheit, die &#8220;guten&#8221; Nachrichten zu markieren und sich diese zustellen zu lassen &#8211; oder einfach die Spams zu ignorieren. Dies führt dann zu einer automatischen Löschung nach einem vordefinierten Zeitpunkt. Natürlich kann der Benutzer die Spam Mails auch manuell löschen.</p>
<p>Dieses System ermöglicht eine schnelle Übersicht der &#8220;entgangenen&#8221; Mails &#8211; auch ohne IMAP und verschiedenen Ordnerstrukturen, in die Spams einsortiert werden. Schnell und effektiv. Damit Sie die Spam Digests an Ihre Wünsche anpassen können, sind natürlich alle Nachrichten &#8220;Template-driven&#8221;, d.h. diese können mit einfachen HTML Kenntnissen schnell verändert werden. Makros ermöglichen den Einsatz von vielen Datenfeldern, die von der Spam Digest Funktion gefüllt werden.</p>
<p>Das Spam Digest Upgrade wird in dem nächsten Upgrade enthalten sein &#8211; der Veröffentlichungstermin ist Anfang Februar 2012.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2012/01/26/spamverwaltung-durch-spam-digest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwache Passwörter und der SMTP Server&#8230;</title>
		<link>http://www.wingroupware.com/blog/2011/12/07/schwache-passworter-und-der-smtp-server/</link>
		<comments>http://www.wingroupware.com/blog/2011/12/07/schwache-passworter-und-der-smtp-server/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 09:21:40 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[phishing mail]]></category>
		<category><![CDATA[schwaches kennwort]]></category>
		<category><![CDATA[schwaches passwort]]></category>
		<category><![CDATA[Spammer]]></category>
		<category><![CDATA[ube]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=380</guid>
		<description><![CDATA[Gestern ist eine WinGroupware Installation bei einem Kunden nicht besonders performant gelaufen. Der Grund war, dank Remote-Desktop, relativ schnell ausgemacht: ein Spammer hatte herausgefunden, dass ein verwendetes Kennwort &#8220;schwach&#8221; war und hatte dies mit einfachem &#8220;durchprobieren&#8221; erraten können.
Daher nochmal kurz der Hinweis: bitte keine einfachen Kennwörter verwenden. Auch Ihr Konto wird vermutlich gefunden werden&#8230;
Gerade bei [...]]]></description>
			<content:encoded><![CDATA[<p>Gestern ist eine WinGroupware Installation bei einem Kunden nicht besonders performant gelaufen. Der Grund war, dank Remote-Desktop, relativ schnell ausgemacht: ein Spammer hatte herausgefunden, dass ein verwendetes Kennwort &#8220;schwach&#8221; war und hatte dies mit einfachem &#8220;durchprobieren&#8221; erraten können.</p>
<p><strong>Daher nochmal kurz der Hinweis: bitte keine einfachen Kennwörter verwenden. Auch Ihr Konto wird vermutlich gefunden werden&#8230;</strong></p>
<p>Gerade bei SMTP Servern können wir hier immer wieder, teilweise stundenlange, &#8220;Testorgien&#8221; erleben. Da wird durchprobiert, bis die Leitung glüht, <em>admin/admin, admin/123, admin/password, admin/geheim, info/passwort, info/admin</em> usw usw. Und wenn dann nur eins der &#8220;Standardkonten&#8221;, wie <em>info</em> oder <em>support</em> erfolgreich für eine Anmeldung genutzt wurde, geht der Spaß los: tausende von Phishing- oder Spammails werden auf die Menschheit losgelassen und Ihr Mailserver kommt zusätzlich noch auf die bekannten Blacklisten, die gerne genutzt werden, um Spam abzuwehren. Damit können Sie dann im schlimmsten Falle selbst keine Mails mehr versenden, weil der Empfänger diese nicht annimmt&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2011/12/07/schwache-passworter-und-der-smtp-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wenn man mal Spam braucht&#8230;</title>
		<link>http://www.wingroupware.com/blog/2011/11/07/wenn-man-mal-spam-braucht/</link>
		<comments>http://www.wingroupware.com/blog/2011/11/07/wenn-man-mal-spam-braucht/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 15:39:11 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=378</guid>
		<description><![CDATA[&#8230;kommt natürlich kaum was rein. Wirklich ärgerlich.
Heute haben wir hier einiges am Nachrichtenrouter geändert, weil etwas speziell kodierte Nachrichten nicht korrekt konvertiert in das Nachrichtenverzeichnis von dem Endbenutzer geroutet wurden. Spam eignet sich da normalerweise immer sehr hervorragend zum testen, vorallem Mails mit &#8220;Extreminhalten&#8221;, wie Kyrillisch oder Japanisch, Chinesisch und auch Koreanisch.
Stattdessen kommt heute die [...]]]></description>
			<content:encoded><![CDATA[<p>&#8230;kommt natürlich kaum was rein. Wirklich ärgerlich.</p>
<p>Heute haben wir hier einiges am Nachrichtenrouter geändert, weil etwas speziell kodierte Nachrichten nicht korrekt konvertiert in das Nachrichtenverzeichnis von dem Endbenutzer geroutet wurden. Spam eignet sich da normalerweise immer sehr hervorragend zum testen, vorallem Mails mit &#8220;Extreminhalten&#8221;, wie Kyrillisch oder Japanisch, Chinesisch und auch Koreanisch.</p>
<p>Stattdessen kommt heute die ganze Zeit nur Spam für das &#8220;Virtual VegasClub&#8221; Casino. Immerhin waren das auch solche Mails, bei denen was nicht gestimmt hatte. Mehr Testfutter wäre natürlich schöner, also warten wir mit dem Upgraderelease noch bis morgen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2011/11/07/wenn-man-mal-spam-braucht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Importfunktion von CSV-Dateien</title>
		<link>http://www.wingroupware.com/blog/2011/11/07/importfunktion-von-csv-dateien/</link>
		<comments>http://www.wingroupware.com/blog/2011/11/07/importfunktion-von-csv-dateien/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 10:05:25 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=375</guid>
		<description><![CDATA[Heute gibt es gleich noch eine neue Funktion in der GUI von WinGroupware: Importieren bzw. legen Sie einfach und schnell Ihre Domains und Benutzer an &#8211; mit einer CSV Datei. Das CSV Tool erzeugt automatisch die benötigten Domains, erstellt die Benutzerkonten und setzt die vorgegebenen Passwörter. Dazu muß die Datei wie folgt als Textdatei aufgebaut [...]]]></description>
			<content:encoded><![CDATA[<p>Heute gibt es gleich noch eine neue Funktion in der GUI von WinGroupware: Importieren bzw. legen Sie einfach und schnell Ihre Domains und Benutzer an &#8211; mit einer CSV Datei. Das CSV Tool erzeugt automatisch die benötigten Domains, erstellt die Benutzerkonten und setzt die vorgegebenen Passwörter. Dazu muß die Datei wie folgt als Textdatei aufgebaut sein:</p>
<p><a href="mailto:benutzername@gewuenschtedomain.de;passwort">benutzername@gewuenschtedomain.de;passwort</a></p>
<p>In diesem Beispiel würde die Domain &#8220;gewuenschtedomain.de&#8221; erzeugt, ein Benutzer &#8220;benutzername&#8221; angelegt und das Passwort auf &#8220;passwort&#8221; gesetzt werden. Pro Textzeile wird jeweils ein Benutzer erzeugt. Hier ein kleines Video von einem Importvorgang mit 9 Konten, doppelte Konten werden nur einmalig erzeugt.</p>
<p> <strong>[Lese Blogeintrag um das Video anzuschauen]</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2011/11/07/importfunktion-von-csv-dateien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<enclosure url="http://www.wingroupware.com/blog/wp-content/uploads/2011/11/csv-import-wgw.mp4" length="1" type="application/unknown"/>
	</item>
		<item>
		<title>Portierungstool für den Internet Anywhere Mailserver, Teil 2</title>
		<link>http://www.wingroupware.com/blog/2011/11/07/portierungstool-fur-den-internet-anywhere-mailserver-teil-2/</link>
		<comments>http://www.wingroupware.com/blog/2011/11/07/portierungstool-fur-den-internet-anywhere-mailserver-teil-2/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 08:17:22 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=371</guid>
		<description><![CDATA[Nachdem wir schon in dem vorherigen Eintrag gezeigt haben, wie ein Export aus dem IA Mailserver funktioniert, haben wir heute ein Video vorbereitet, dass zeigt, wie diese Daten dann ruckzuck wieder im WinGroupware Mail Server angelegt werden können. Die neue GUI steht bereits zum Download für Sie bereit!
 
]]></description>
			<content:encoded><![CDATA[<p>Nachdem wir schon in dem vorherigen Eintrag gezeigt haben, wie ein Export aus dem IA Mailserver funktioniert, haben wir heute ein Video vorbereitet, dass zeigt, wie diese Daten dann ruckzuck wieder im WinGroupware Mail Server angelegt werden können. Die neue GUI steht bereits zum Download für Sie bereit!</p>
<p> <strong>[Lese Blogeintrag um das Video anzuschauen]</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2011/11/07/portierungstool-fur-den-internet-anywhere-mailserver-teil-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<enclosure url="http://www.wingroupware.com/blog/wp-content/uploads/2011/11/iaimporter-gui.mp4" length="1" type="application/unknown"/>
	</item>
		<item>
		<title>Portierungstool für den IA Mailserver</title>
		<link>http://www.wingroupware.com/blog/2011/11/04/portierungstool-fur-den-ia-mailserver/</link>
		<comments>http://www.wingroupware.com/blog/2011/11/04/portierungstool-fur-den-ia-mailserver/#comments</comments>
		<pubDate>Fri, 04 Nov 2011 08:35:06 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[export tool]]></category>
		<category><![CDATA[ia mailserver]]></category>
		<category><![CDATA[iams]]></category>
		<category><![CDATA[portierung]]></category>
		<category><![CDATA[user export]]></category>
		<category><![CDATA[WinGroupware]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=363</guid>
		<description><![CDATA[Einige wünschen sich ja ein Portierungstool für die Domains und Benutzer vom IA Mailserver auf den WinGroupware Mail Server &#8211; und da gibt es frohe Neuigkeiten: wir haben ein Portierungstool geschrieben, daß den Export der Domains und Benutzerkonten aus dem IA Mailserver ermöglicht. Danach können die Konten einfach wieder ein WinGroupware importiert werden. Das Tool [...]]]></description>
			<content:encoded><![CDATA[<p>Einige wünschen sich ja ein Portierungstool für die Domains und Benutzer vom IA Mailserver auf den WinGroupware Mail Server &#8211; und da gibt es frohe Neuigkeiten: wir haben ein Portierungstool geschrieben, daß den Export der Domains und Benutzerkonten aus dem IA Mailserver ermöglicht. Danach können die Konten einfach wieder ein WinGroupware importiert werden. Das Tool und die neue GUI, die diese Importfunktion unterstützt, werden in der kommenden Woche, also in der KW45 released.</p>
<p>Als kleine Vorschau hier ein Video, wie der Export abläuft:</p>
<p><strong><strong>[Lese Blogeintrag um das Video anzuschauen]</strong></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2011/11/04/portierungstool-fur-den-ia-mailserver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<enclosure url="http://www.wingroupware.com/blog/wp-content/uploads/2011/11/ia2wgw-tool-video.mp4" length="1" type="application/unknown"/>
	</item>
		<item>
		<title>Mein Mailserver und ich sind jetzt in Vietnam&#8230;  bitte&#8230; was?!?</title>
		<link>http://www.wingroupware.com/blog/2011/10/17/mein-mailserver-und-ich-sind-jetzt-in-vietnam-bitte-was/</link>
		<comments>http://www.wingroupware.com/blog/2011/10/17/mein-mailserver-und-ich-sind-jetzt-in-vietnam-bitte-was/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 10:17:11 +0000</pubDate>
		<dc:creator>MMilde</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[localhost]]></category>
		<category><![CDATA[Mail Security]]></category>
		<category><![CDATA[Reverse DNS]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=346</guid>
		<description><![CDATA[Natürlich ist mein Mailserver nicht in Vietnam und ich auch nicht, aber während der Arbeit an unserem aktuellen Minorupgrade von WinGroupware ist uns etwas interessantes aufgefallen, was wir schon vor längerer Zeit mal beobachtet hatten und der Meinung waren, dass dies durch die Provider bestimmt abgestellt werden würde &#8211; was wiederum eine Fehlannahme war.

Nun mal von [...]]]></description>
			<content:encoded><![CDATA[<p>Natürlich ist mein Mailserver nicht in Vietnam und ich auch nicht, aber während der Arbeit an unserem aktuellen Minorupgrade von WinGroupware ist uns etwas interessantes aufgefallen, was wir schon vor längerer Zeit mal beobachtet hatten und der Meinung waren, dass dies durch die Provider bestimmt abgestellt werden würde &#8211; was wiederum eine Fehlannahme war.</p>
<p><span id="more-346"></span></p>
<p>Nun mal von vorne:</p>
<p>Während der Entwicklung und bei dem Monitoring von SpamPain, unserem Echtzeit Anti-Spam Schutz, sind immer wieder IP Adressen aufgefallen, die als Reverse-DNS-Eintrag &#8220;localhost&#8221; führen (daher auch der Titel, diese IPs stammen aus ganzen Netzblöcken in Vietnam). Das ist scheinbar immernoch eine effektive Methode, um Nachrichten an Spamfiltern vorbeileiten zu können oder dem Mailserver vorzugaukeln, die Mail käme vom eigenen System, was natürlich nicht so ist.</p>
<p>Dies ist jetzt bestimmt schon zwei, zweieinhalb oder drei Jahre her und damals war ich der Meinung, dass die Provider früher oder später ja dieses Verhalten einstellen würden und die localhost-Einträge auf den IP Adressen rausnehmen würden. Nun war bei dem aktuellen Upgrade von WinGroupware ein Monitoring von den Regeln für ein- und ausgehenden Nachrichten notwendig und dort viel es dann wieder auf: etliche IP Adressen besitzen weiterhin einen localhost-Eintrag, wieder aus den bekannten IP-Bereichen. Deshalb haben wir (obwohl WinGroupware von diesem gefakten Eintrag nicht betroffen war) einen zusätzlichen Test eingebaut, der ab sofort den internen Spamwert ein wenig anpasst und den Eintrag des Reverse-Eintrages auf &#8220;localhost (FAKED EXTERNALLY)&#8221; setzt, damit man diese Nachrichten filtern kann.</p>
<p>Jetzt ein kleines Beispiel von einer IP, die immer nur Spam einliefert (aktuell gerade vornehmlich nette Mails für das Euro Casino):</p>
<blockquote><p># host -a 113.167.245.96<br />
Trying &#8220;96.245.167.113.in-addr.arpa&#8221;<br />
;; ANSWER SECTION:<br />
96.245.167.113.in-addr.arpa. 86400 IN   PTR    <strong><em>localhost.<br />
</em></strong>;; AUTHORITY SECTION:<br />
167.113.in-addr.arpa.   86400   IN      NS      vdc-hn01.vnn.vn.<br />
167.113.in-addr.arpa.   86400   IN      NS      hcm-server1.vnn.vn.</p></blockquote>
<p>Komisch&#8230;.aber damit nicht genug. Schauen wir uns doch mal die Nachbar-IPs an&#8230;</p>
<blockquote><p># dig +short <strong>96</strong>.245.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short <strong>97</strong>.245.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short <strong>98</strong>.245.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short <strong>120</strong>.245.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short <strong>200</strong>.245.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short <strong>254</strong>.245.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong></p></blockquote>
<p>&#8230;also ganz grosses Kino. Da stellt sich doch die Frage: Wer ist das denn und wie groß ist denn das Netz?</p>
<blockquote><p>inetnum:        <strong>113.167.128.0 &#8211; 113.167.255.255</strong><br />
netname:        VNPT-NET<br />
country:        vn<br />
descr:          IP FTTH static Vinh Phuc<br />
[...]</p>
<p>route:          <strong>113.167.224.0/19</strong><br />
descr:          VietNam Post and Telecom Corporation (VNPT)<br />
descr:          VNPT-AS-AP<br />
country:        VN<br />
[...]</p>
<p>role:         VDC IPADMIN GROUP<br />
address:      Internet Building, Block II, Thang Long Inter Village<br />
address:      Nguyen Phong Sac str, Cau Giay Dist,  Ha Noi<br />
country:      VN<br />
phone:        +84-xxx-xxxxx<br />
fax-no:       +84-xxxxxxxxx<br />
[...]</p></blockquote>
<p>&#8230;ah, die Post. Na gut. Das obige Netz hat ja &#8220;nur&#8221; ~32000 IPs. Wie ist es denn mit den höheren IPs, ggf. ist ja nur das eine /24 nicht so toll?</p>
<blockquote><p># dig +short 200.<strong>244</strong>.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short 200.<strong>243</strong>.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short 200.<strong>242</strong>.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short 200.<strong>240</strong>.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong><br />
# dig +short 200.<strong>140</strong>.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong></p></blockquote>
<p>&#8230;okay, ich gebs auf. Probieren wir doch mal eine aus dem Netz davor&#8230; und da?</p>
<blockquote><p># dig +short 200.<strong>14</strong>.167.113.in-addr.arpa. PTR<br />
<strong><em>localhost.</em></strong></p></blockquote>
<p>Hmmmm&#8230;. und wer ist das?</p>
<blockquote><p>inetnum:        <strong><em>113.167.0.0 &#8211; 113.167.127.255</em></strong><br />
netname:        VNPT-NET<br />
country:        vn<br />
descr:          IP ADSL static + Cable TV, VoIP VPN MPLS<br />
descr:          Leased Line, Data Center , MANE Vinh Phuc</p>
<p>route:          <strong><em>113.167.0.0/19</em></strong><br />
descr:          VietNam Post and Telecom Corporation (VNPT)</p></blockquote>
<p>Na wunderbar. Also kann man davon ausgehen, dass bei denen alle IPs mit so einem Reverse-Eintrag &#8220;ausgerüstet&#8221; werden. Wie man am besten mit sowas umgeht&#8230; keine Ahnung, Bereich blockieren? Abuse anschreiben? Ignorieren? Jeder kann als Reverse-DNS-Eintrag setzen, wozu er Lust hat. Dennoch sehr seltsam, dass relativ großes Netz komplett als &#8220;localhost&#8221; bei allen IP Adressen als Reverse-Eintrag ausgibt.</p>
<p>Sucht man im Internet danach, wird man auch fündig, z.B. hier: <a href="http://lists.sans.org/pipermail/list/2008-December/027322.html">http://lists.sans.org/pipermail/list/2008-December/027322.html</a> - das Ergebnis in Kurzform:</p>
<blockquote><p>Configuring reverse DNS to return &#8220;localhost&#8221; is possible. It probably<br />
indicates a hostile netblock; at the very least it indicates an<br />
incompetent DNS admin.</p></blockquote>
<p>Das ist natürlich schon bitter. Es kann aber auch (ob gewollt/ungewollt) einen &#8220;Angriff&#8221; (wenn man das so nennen möchte) darstellen, weil z.B. Windows 7 einen Reverse-DNS-Eintrag von &#8220;localhost&#8221; automatisch in den lokalen Maschinennamen auflöst. Das war/ist bei WinGroupware auch der Fall (da ja das .NET Framework 3.5 benutzt wird), daher der kleine &#8220;Fix&#8221; im kommenden Update. Auswirkungen hatte dies jedoch zu keinem Zeitpunkt auf die Sicherheit des Mail Servers. Das könnte jedoch bei anderen Systemen anders aussehen, je nachdem, wozu und wie der Wert in der verwendeten Software ausgewertet wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2011/10/17/mein-mailserver-und-ich-sind-jetzt-in-vietnam-bitte-was/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Features nächstes Update</title>
		<link>http://www.wingroupware.com/blog/2011/10/11/features-nachstes-update/</link>
		<comments>http://www.wingroupware.com/blog/2011/10/11/features-nachstes-update/#comments</comments>
		<pubDate>Tue, 11 Oct 2011 09:25:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.wingroupware.com/blog/?p=341</guid>
		<description><![CDATA[Kundenwünsche zum aktuellen WinGroupware Release - Regeln für ein- und ausgehende Nachrichten]]></description>
			<content:encoded><![CDATA[<p>Einige Kunden und Interessenten haben nach Regeln für ein- und ausgehende Nachrichten gefragt und diese im aktuellen Release vermisst. Wir werden im nächsten Update diese Funktionalitäten nachreichen. Dazu wird lediglich der Nachrichtenrouter ausgetauscht werden werden müssen und eine neue Version der GUI installiert werden müssen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wingroupware.com/blog/2011/10/11/features-nachstes-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

