SMTP-Policy, TLS und MTA-STS

Auf dieser Seite werden die wesentlichen Richtlinien für die Annahme und Versendung von E-Mails über postix.email zusammengefasst.

SMTP-Policy (vereinfacht)

Der Mailserver nimmt nur Verbindungen entgegen, die grundlegende SMTP-Standards einhalten. Dazu gehören unter anderem:

  • korrekte SMTP-Begrüßung und gültiger HELO/EHLO-Hostname
  • kein offenes Relaying; ausgehende E-Mails sind auf eigene Domänen beschränkt
  • Spam- und Missbrauchsfilter gemäß gängiger Best-Practices

Detail- und Logikänderungen an den internen Filterregeln werden nicht im Einzelnen veröffentlicht, um Missbrauch zu erschweren.

TLS-Richtlinien

Der Mailserver versucht, eingehende und ausgehende Verbindungen nach Möglichkeit über TLS abzusichern.

  • Es werden zeitgemäße Protokollversionen und Cipher-Suites bevorzugt.
  • Zertifikate werden über gängige, öffentliche CAs bereitgestellt.
  • Unsichere Protokollversionen können jederzeit deaktiviert werden.

MTA-STS-Policy

Für die Domain postix.email ist eine MTA-STS-Policy hinterlegt. Sie beschreibt unter anderem:

  • welche Mailserver-Namen für den Empfang von E-Mails gültig sind,
  • dass TLS beim Transport erzwungen werden soll (soweit betrieblich möglich),
  • wie lange empfangende Mailserver diese Information zwischenspeichern dürfen.

Die jeweils technisch gültige Fassung entnehmen Sie bitte direkt den veröffentlichten MTA-STS-Records (DNS und HTTPS-Policy unter mta-sts.postix.email).

Abuse-Reports

Hinweise zu Spam, Phishing oder sonstigem Missbrauch, der scheinbar von postix.email ausgeht, können über die Seite „Abuse“ eingereicht werden.