Best practice Postfix Authentifizierung

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Roonix
Beiträge: 57
Registriert: 01.04.2019 11:56:52

Best practice Postfix Authentifizierung

Beitrag von Roonix » 04.02.2022 22:56:20

Hallo Forum,

ich tüftle schon wieder an einem Postfix. Ich möchte diesen Server für meine Backend Domain nutzen, damit von den Systemen aus Mails an meine private Adresse gesendet werden. Aktuell bin ich mir aber unschlüssig, was man denn als best practice zur Authentifizierung bezeichnet.

Ich habe schonmal einen Postfix mit SASL Authentifizierung eingerichtet für meinen früheren Arbeitgeber, weis aber a) nichtmehr genau was ich alles gemacht habe und weis aber b) dass es ein riesiges Geschiss war bis alles so funktioniert hat wie es soll.

Welche Methoden nutzt ihr zur Authentifizierung? Reicht eine IP basierte Authentifizierung? Meine Umgebung ist via Ansible konfiguriert. Es sollte also möglichst einfach in Ansible umsetzbar sein und nicht Unmengen an Code produzieren, was, in meinen Augen, die SASL Methode macht.

LG

Benutzeravatar
debilian
Beiträge: 1198
Registriert: 21.05.2004 14:03:04
Wohnort: 192.168.43.7
Kontaktdaten:

Re: Best practice Postfix Authentifizierung

Beitrag von debilian » 05.02.2022 12:02:36

ohne Ansible zu kennen, die Suche nach "Ansible postfix mail relay" ergab z.b.:

https://github.com/SafetyCulture/ansible-postfix-relay

https://www.linkedin.com/pulse/configur ... rahangdale

gruss
-- nichts bewegt Sie wie ein GNU --

Roonix
Beiträge: 57
Registriert: 01.04.2019 11:56:52

Re: Best practice Postfix Authentifizierung

Beitrag von Roonix » 09.02.2022 14:45:18

debilian hat geschrieben: ↑ zum Beitrag ↑
05.02.2022 12:02:36
ohne Ansible zu kennen, die Suche nach "Ansible postfix mail relay" ergab z.b.:

https://github.com/SafetyCulture/ansible-postfix-relay

https://www.linkedin.com/pulse/configur ... rahangdale

gruss
Danke für deine Antwort debilian. Die beiden Links haben leider nichts mit meiner Frage zu tun. In Ansible umsetzen kann ich das selbst, zumal das Repo sehr alt ist und überhaupt nicht auf die Authentifizierung eingeht. Ich würde dem Playbook unterstellen dass es keinen anständigen Postfix Server hinstellt.

Zudem möchte ich keine Mails relayen. Ich wollte einfach nachfragen, was den aktuelle best practices zum Thema Authentifizierung sind. Trotzdem danke für deinen Input :)

Benutzeravatar
debilian
Beiträge: 1198
Registriert: 21.05.2004 14:03:04
Wohnort: 192.168.43.7
Kontaktdaten:

Re: Best practice Postfix Authentifizierung

Beitrag von debilian » 09.02.2022 15:44:10

Benutzername
Kennwort
Emailserver per SSL

so mach ich das,
falls was verschlüsselt sein soll, dann gnupg.....
-- nichts bewegt Sie wie ein GNU --

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Best practice Postfix Authentifizierung

Beitrag von bluestar » 10.02.2022 09:41:33

Roonix hat geschrieben: ↑ zum Beitrag ↑
04.02.2022 22:56:20
ich tüftle schon wieder an einem Postfix. Ich möchte diesen Server für meine Backend Domain nutzen, damit von den Systemen aus Mails an meine private Adresse gesendet werden. Aktuell bin ich mir aber unschlüssig, was man denn als best practice zur Authentifizierung bezeichnet.
Ich frage mal so am Rande was ist eine Backend Domain und was verstehst du unter "best practice zur Authentifizierung?
Roonix hat geschrieben: ↑ zum Beitrag ↑
04.02.2022 22:56:20
Ich habe schonmal einen Postfix mit SASL Authentifizierung eingerichtet für meinen früheren Arbeitgeber, weis aber a) nichtmehr genau was ich alles gemacht habe und weis aber b) dass es ein riesiges Geschiss war bis alles so funktioniert hat wie es soll.
Wenn du an der Stelle schon so viele Probleme mit Postfix hattest, wie wäre es mal mit Exim oder noch einfacher msmtp-mta als Lösungsansatz?
Roonix hat geschrieben: ↑ zum Beitrag ↑
04.02.2022 22:56:20
Welche Methoden nutzt ihr zur Authentifizierung? Reicht eine IP basierte Authentifizierung? Meine Umgebung ist via Ansible konfiguriert.
Das kommt auf dein Szenario an, wenn die IPs ausschließlich intern sind und Spoofing somit nahezu auszuschließen ist, dann könntet du eine IP basiertes Relay aufsetzen.
Ich verwende inzwischen Zertifikate zur Authentifikation, die bringt TLS ja direkt mit - allerdings benutze ich auch Exim und kein Postfix.

Antworten