<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"	>
<channel>
	<title>Kommentare zu: Freude mit MTAs</title>
	<atom:link href="http://blog.martin-graesslin.com/blog/2010/01/freude-mit-mtas/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.martin-graesslin.com/blog/2010/01/freude-mit-mtas/</link>
	<description>From the land of wobbly windows</description>
	<lastBuildDate>Tue, 07 Feb 2012 07:32:57 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Von: Martin</title>
		<link>http://blog.martin-graesslin.com/blog/2010/01/freude-mit-mtas/comment-page-1/#comment-8867</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Fri, 08 Jan 2010 21:15:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.martin-graesslin.com/blog/?p=426#comment-8867</guid>
		<description>&lt;blockquote&gt;Wie hast du das Problem jetzt gelöst? Du parst Mails?&lt;/blockquote&gt;
Ich überprüfe ob der magische Header da ist und dann wird es als DSN angesehen. (Jetzt beim Schreiben merke ich gerade, dass ich damit einen Angriffsvektor geschaffen habe) Es beendet dann die Mailloop auch wenn es nicht die perfekte Lösung ist, da ich an die ursprünglich gesendete Mail nicht drankomme, welche ich eigentlich bräuchte. Wobei es eigentlich reichen würde die Mail nach einem einzigen String im Body zu durchsuchen. Es ist halt dumm, wenn es MIME wäre, wäre es bedeutend sicherer.</description>
		<content:encoded><![CDATA[<blockquote><p>Wie hast du das Problem jetzt gelöst? Du parst Mails?</p></blockquote>
<p>Ich überprüfe ob der magische Header da ist und dann wird es als DSN angesehen. (Jetzt beim Schreiben merke ich gerade, dass ich damit einen Angriffsvektor geschaffen habe) Es beendet dann die Mailloop auch wenn es nicht die perfekte Lösung ist, da ich an die ursprünglich gesendete Mail nicht drankomme, welche ich eigentlich bräuchte. Wobei es eigentlich reichen würde die Mail nach einem einzigen String im Body zu durchsuchen. Es ist halt dumm, wenn es MIME wäre, wäre es bedeutend sicherer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alphager</title>
		<link>http://blog.martin-graesslin.com/blog/2010/01/freude-mit-mtas/comment-page-1/#comment-8866</link>
		<dc:creator>Alphager</dc:creator>
		<pubDate>Fri, 08 Jan 2010 20:54:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.martin-graesslin.com/blog/?p=426#comment-8866</guid>
		<description>&lt;blockquote&gt;zum anderen kann man einfach meine Implementierung einsetzen, weil es auch davor schützt :D &lt;/blockquote&gt;
Ah, du hast business-Vorlesungen von Mitarbeitern des ehemaligen BASIC-Herstellers gehabt ;-)

Wie hast du das Problem jetzt gelöst? Du parst Mails?</description>
		<content:encoded><![CDATA[<blockquote><p>zum anderen kann man einfach meine Implementierung einsetzen, weil es auch davor schützt <img src='http://blog.martin-graesslin.com/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  </p></blockquote>
<p>Ah, du hast business-Vorlesungen von Mitarbeitern des ehemaligen BASIC-Herstellers gehabt <img src='http://blog.martin-graesslin.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Wie hast du das Problem jetzt gelöst? Du parst Mails?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Martin</title>
		<link>http://blog.martin-graesslin.com/blog/2010/01/freude-mit-mtas/comment-page-1/#comment-8864</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Fri, 08 Jan 2010 19:34:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.martin-graesslin.com/blog/?p=426#comment-8864</guid>
		<description>&lt;blockquote&gt;tausende Mails backscatter&lt;/blockquote&gt;
Ist ja berücksichtigt - zum einen wird genau deswegen nichts aus der empfangenen Mail zitiert um nicht Spam weiterzuleiten zum anderen kann man einfach meine Implementierung einsetzen, weil es auch davor schützt :-D

(Nebenbei zeigte bisher meine Evaluierung, dass alle Mails von nicht existierenden Mails versendet wurden)

&lt;blockquote&gt;wäre nicht eine Ruhephase nach jeder verschickten Mail sinnvoll? Ich meine, dass die meiste ähnliche Software (und Autoresponder generell) das Problem der Mail-loop umgehen, indem sie an jede individuelle Emailadresse nur eine Mail pro 24h schicken.&lt;/blockquote&gt;
Nein, es gibt legitime Fälle für mehrere Mails pro Tag. Außerdem werden die Adressen an die gesendet wird nicht gespeichert ;-) Generell sollte eine Mailloop aber nicht möglich sein. Der einzige denkbare Fall sind die DSNs und die werden ja abgefangen (ja jetzt auch für Exim)</description>
		<content:encoded><![CDATA[<blockquote><p>tausende Mails backscatter</p></blockquote>
<p>Ist ja berücksichtigt &#8211; zum einen wird genau deswegen nichts aus der empfangenen Mail zitiert um nicht Spam weiterzuleiten zum anderen kann man einfach meine Implementierung einsetzen, weil es auch davor schützt <img src='http://blog.martin-graesslin.com/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>(Nebenbei zeigte bisher meine Evaluierung, dass alle Mails von nicht existierenden Mails versendet wurden)</p>
<blockquote><p>wäre nicht eine Ruhephase nach jeder verschickten Mail sinnvoll? Ich meine, dass die meiste ähnliche Software (und Autoresponder generell) das Problem der Mail-loop umgehen, indem sie an jede individuelle Emailadresse nur eine Mail pro 24h schicken.</p></blockquote>
<p>Nein, es gibt legitime Fälle für mehrere Mails pro Tag. Außerdem werden die Adressen an die gesendet wird nicht gespeichert <img src='http://blog.martin-graesslin.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Generell sollte eine Mailloop aber nicht möglich sein. Der einzige denkbare Fall sind die DSNs und die werden ja abgefangen (ja jetzt auch für Exim)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alphager</title>
		<link>http://blog.martin-graesslin.com/blog/2010/01/freude-mit-mtas/comment-page-1/#comment-8862</link>
		<dc:creator>Alphager</dc:creator>
		<pubDate>Fri, 08 Jan 2010 19:21:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.martin-graesslin.com/blog/?p=426#comment-8862</guid>
		<description>Auch wenn ich das Prinzip hinter deiner Software schlimm finde (meine Domain wird ab und zu in die gefälschten Absender von Spamwellen benutzt -&gt; tausende Mails backscatter):
wäre nicht eine Ruhephase nach jeder verschickten Mail sinnvoll? Ich meine, dass die meiste ähnliche Software (und Autoresponder generell) das Problem der Mail-loop umgehen, indem sie an jede individuelle Emailadresse nur eine Mail pro 24h schicken.</description>
		<content:encoded><![CDATA[<p>Auch wenn ich das Prinzip hinter deiner Software schlimm finde (meine Domain wird ab und zu in die gefälschten Absender von Spamwellen benutzt -&gt; tausende Mails backscatter):<br />
wäre nicht eine Ruhephase nach jeder verschickten Mail sinnvoll? Ich meine, dass die meiste ähnliche Software (und Autoresponder generell) das Problem der Mail-loop umgehen, indem sie an jede individuelle Emailadresse nur eine Mail pro 24h schicken.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

