Hi all,
Ich hab da ein Problem mit Mailinglisten und DMARC-signierten E-Mails.
Ich weiß, dass das nur wenig mit postfix zu tun hat, aber:
- Im Februar 2015 gabs hier auf Liste schon mail eine Diskussion dazu
- und ich glaube, hier lesen Leute mit, die was davon verstehen :-)
Mein primäre Frage: Weiß jemand, ob es irgendwo ein aktuelles "best
practice" oder HowTo oder ähnliches gibt, wie man im Jahr 2026 seine
Mailinglisten konfigurieren muss, so dass sie auch mit DKIM und DMARC
zurecht kommen, und selbst auch E-Mails versenden, welche komplett
konform sind?
Mein Problem:
Ich bin auf einer Diskussionsmailingliste subscribed, wo mich E-Mails
einiger Mit-Diskutanten nicht erreichen oder in den Spamfolder sortiert
werden, weil "mein" rspamd DMARC sauber berücksichtigt. protonmail.com
z.B. hat in DMARC "p=quarantine" gesetzt, dann wandern Mails von Usern
@protonmail.com an diese Liste in meinen Spamfolder; mailbox.org hat
"p=reject", das nimmt mein Postfix/rspamd dann erst gar nicht an.
Grund ist: Da die Mailingliste Subject und Body verändert, kommt es zu
'dkim=fail ("body hash did not verify")' etc.
Die Header-Zeile, welche der rspamd im Falle "quarantine" schreibt:
DMARC_POLICY_QUARANTINE(5.00)[protonmail.com : No valid SPF, DKIM not
aligned (strict),quarantine];
Und noch ne Info:
Die Mails der Liste haben in der Regel zwei DKIM-Header, einmal den
originalen Eintrag von z.B. Protonmail (diese DKIM-Sig passt nicht
mehr), und einmal vom Mailinglistenserver selbst (das passt im Prinzip,
aber der Mailinglistenserver darf ja nicht für z.B. protonmail.com
signieren).
Ich will das nur ungern in "meinem" rspamd whitelisten oder sonstwie
umgehen, sondern ich würde gerne den Mailinglistenbetreiber mit Hilfe
eines geeigneten HowTos auf eine mögliche Lösung hinweisen.
Und ich bin gerade zurückhaltend mit Infos, welcher Listenserver das
ist, ich will da niemand auf die Füsse steigen (ich hab das ganze Thema
DKIM / dmarc selbst nicht komplett durchdrungen, inbesondere in allen
edge cases, und es könnte sein dass mein rspamd "zu scharf" eingestellt
ist).
Ideen oder Hinweise dazu?
Vielen Dank,
Mathias
PS: Ich hab natürlich schon mit den Admins der betroffenden Liste
Kontakt aufgenommen, aber die finden im Moment auch keine einfache
Lösung (mit Mailman-Version: 2.1.29).