SMTP-Policy, TLS und MTA-STS
Auf dieser Seite werden die wesentlichen Richtlinien für die Annahme und Versendung von E-Mails über postix.email zusammengefasst.
SMTP-Policy (vereinfacht)
Der Mailserver nimmt nur Verbindungen entgegen, die grundlegende SMTP-Standards einhalten. Dazu gehören unter anderem:
- korrekte SMTP-Begrüßung und gültiger HELO/EHLO-Hostname
- kein offenes Relaying; ausgehende E-Mails sind auf eigene Domänen beschränkt
- Spam- und Missbrauchsfilter gemäß gängiger Best-Practices
Detail- und Logikänderungen an den internen Filterregeln werden nicht im Einzelnen veröffentlicht, um Missbrauch zu erschweren.
TLS-Richtlinien
Der Mailserver versucht, eingehende und ausgehende Verbindungen nach Möglichkeit über TLS abzusichern.
- Es werden zeitgemäße Protokollversionen und Cipher-Suites bevorzugt.
- Zertifikate werden über gängige, öffentliche CAs bereitgestellt.
- Unsichere Protokollversionen können jederzeit deaktiviert werden.
MTA-STS-Policy
Für die Domain postix.email ist eine MTA-STS-Policy hinterlegt. Sie beschreibt unter anderem:
- welche Mailserver-Namen für den Empfang von E-Mails gültig sind,
- dass TLS beim Transport erzwungen werden soll (soweit betrieblich möglich),
- wie lange empfangende Mailserver diese Information zwischenspeichern dürfen.
Die jeweils technisch gültige Fassung entnehmen Sie bitte direkt den veröffentlichten MTA-STS-Records
(DNS und HTTPS-Policy unter mta-sts.postix.email).
Abuse-Reports
Hinweise zu Spam, Phishing oder sonstigem Missbrauch, der scheinbar von postix.email ausgeht,
können über die Seite „Abuse“ eingereicht werden.