<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: o2 mit SMTP-Proxy</title>
	<atom:link href="http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/</link>
	<description>Gedanken zu Computerspielen, Computertechnik und Softwareentwicklung</description>
	<pubDate>Wed, 10 Mar 2010 16:28:49 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: Fee</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-459</link>
		<dc:creator>Fee</dc:creator>
		<pubDate>Wed, 29 Jul 2009 03:05:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-459</guid>
		<description>Was ist der Unterschied zwischen einem TLS und SSL? Die haben doch die Selben Funktionen oder irre ich mich?</description>
		<content:encoded><![CDATA[<p>Was ist der Unterschied zwischen einem TLS und SSL? Die haben doch die Selben Funktionen oder irre ich mich?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andreas</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-457</link>
		<dc:creator>Andreas</dc:creator>
		<pubDate>Sat, 25 Jul 2009 07:56:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-457</guid>
		<description>Wenn es in Deinem Client so eine Option gibt, dann ist "erzwungenes TLS" genauso sicher wie "SSL".</description>
		<content:encoded><![CDATA[<p>Wenn es in Deinem Client so eine Option gibt, dann ist &#8220;erzwungenes TLS&#8221; genauso sicher wie &#8220;SSL&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vortex</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-453</link>
		<dc:creator>Vortex</dc:creator>
		<pubDate>Thu, 23 Jul 2009 05:55:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-453</guid>
		<description>Das o.g. Problem sollte nur bei Clients mit der Option "TLS wenn mÃ¶glich" auftreten, stimmts? Erzwungenes TLS sollte hingegen keine Verbindung ermÃ¶glichen, oder?</description>
		<content:encoded><![CDATA[<p>Das o.g. Problem sollte nur bei Clients mit der Option &#8220;TLS wenn mÃ¶glich&#8221; auftreten, stimmts? Erzwungenes TLS sollte hingegen keine Verbindung ermÃ¶glichen, oder?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andre Nitschke</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-370</link>
		<dc:creator>Andre Nitschke</dc:creator>
		<pubDate>Fri, 12 Jun 2009 09:49:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-370</guid>
		<description>proxy fÃ¼r smtp wird gerade bei postfix-mailservern als alternative fÃ¼r content_filter verwendet, z.B. bei der Verwendung von amavisd-new zur Spam und  Virenfilterung. Dabei wird der eingehende Verkehr zum SMTP-Server des Viren/Mailscanners umgeleitet der auf einen anderen Port lÃ¤uft dort werden die Mails geprÃ¼ft und wenn ok zurÃ¼ck an den normalen smtp-server gegeben der diese dann ausliefert - wenn nicht ok das damit macht was man ihm sagt. Best Practice gegen Spam und Viren. soviel zum Nutzen von SMTP u. Proxy 

LG
Andre</description>
		<content:encoded><![CDATA[<p>proxy fÃ¼r smtp wird gerade bei postfix-mailservern als alternative fÃ¼r content_filter verwendet, z.B. bei der Verwendung von amavisd-new zur Spam und  Virenfilterung. Dabei wird der eingehende Verkehr zum SMTP-Server des Viren/Mailscanners umgeleitet der auf einen anderen Port lÃ¤uft dort werden die Mails geprÃ¼ft und wenn ok zurÃ¼ck an den normalen smtp-server gegeben der diese dann ausliefert - wenn nicht ok das damit macht was man ihm sagt. Best Practice gegen Spam und Viren. soviel zum Nutzen von SMTP u. Proxy </p>
<p>LG<br />
Andre</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Chris</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-257</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Sat, 21 Feb 2009 12:05:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-257</guid>
		<description>Hallo,

befinde mmich in Ã¤hnlicher Situation. Die Mailserver zu denen ich verbinde nutzen alle RBLÂ´s. Einige davon kÃ¶nnte ich Ã¤ndern, andere nicht - aber das will man ja auch gar nicht.

Ergebniss der Aktion ist:

Trying 85.214.145.133...
Connected to www.meinserver.de.
Escape character is '^]'.
rblsmtpd: 82.113.121.18 pid 2790: 451 Blocked - see http://www.spamcop.net/bl.shtml?82.113.121.18
220 rblsmtpd.local

Habe etwas rumprobiert und festgestellt, dass der gesamte IP-Kreis geblockt wird. Dabei ist 82.113.121.18 nicht die von O2 zugewiesene Adresse, sondern die liegt im Kreis 10.43.161.254

Das Thema scheint also nach wievor aktuell zu sein - und ich mittlerweile genervt, weil webmail nun auch keine richtige Alternative ist...

Liebe GrÃ¼ÃŸe

Chris</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>befinde mmich in Ã¤hnlicher Situation. Die Mailserver zu denen ich verbinde nutzen alle RBLÂ´s. Einige davon kÃ¶nnte ich Ã¤ndern, andere nicht - aber das will man ja auch gar nicht.</p>
<p>Ergebniss der Aktion ist:</p>
<p>Trying 85.214.145.133&#8230;<br />
Connected to <a href="http://www.meinserver.de" rel="nofollow">http://www.meinserver.de</a>.<br />
Escape character is &#8216;^]&#8217;.<br />
rblsmtpd: 82.113.121.18 pid 2790: 451 Blocked - see <a href="http://www.spamcop.net/bl.shtml?82.113.121.18" rel="nofollow">http://www.spamcop.net/bl.shtml?82.113.121.18</a><br />
220 rblsmtpd.local</p>
<p>Habe etwas rumprobiert und festgestellt, dass der gesamte IP-Kreis geblockt wird. Dabei ist 82.113.121.18 nicht die von O2 zugewiesene Adresse, sondern die liegt im Kreis 10.43.161.254</p>
<p>Das Thema scheint also nach wievor aktuell zu sein - und ich mittlerweile genervt, weil webmail nun auch keine richtige Alternative ist&#8230;</p>
<p>Liebe GrÃ¼ÃŸe</p>
<p>Chris</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Technight &#187; Blog Archive &#187; Eingriff in E-Mail-VerschlÃ¼sselung durch Mobilfunknetz von O2 Meldung vorlesen Der Mobilfunkanbieter O2 filterte in seinem UMTS- und GPRS-Netz zeitweise Befehle zur Aktivierung von verschlÃ¼sseltem E-Mail-Versand. D</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-217</link>
		<dc:creator>Technight &#187; Blog Archive &#187; Eingriff in E-Mail-VerschlÃ¼sselung durch Mobilfunknetz von O2 Meldung vorlesen Der Mobilfunkanbieter O2 filterte in seinem UMTS- und GPRS-Netz zeitweise Befehle zur Aktivierung von verschlÃ¼sseltem E-Mail-Versand. D</dc:creator>
		<pubDate>Fri, 24 Oct 2008 15:34:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-217</guid>
		<description>[...] macht ein fehlerhaftes Update von Netzkomponenten verantwortlich. Aufgefallen war das Problem durch Fehlermeldungen der Mailprogramme zur [...]</description>
		<content:encoded><![CDATA[<p>[...] macht ein fehlerhaftes Update von Netzkomponenten verantwortlich. Aufgefallen war das Problem durch Fehlermeldungen der Mailprogramme zur [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: E-Mail-Provider im Praxistest: Verschlüsselung oft mangelhaft - Praxis &#124; ZDNet.de Security - Sicherheit</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-208</link>
		<dc:creator>E-Mail-Provider im Praxistest: Verschlüsselung oft mangelhaft - Praxis &#124; ZDNet.de Security - Sicherheit</dc:creator>
		<pubDate>Tue, 23 Sep 2008 15:05:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-208</guid>
		<description>[...] September erregte ein privater Blog einiges Aufsehen. Dort war zu lesen, dass der Mobilfunkprovider O2 die E-Mail-Verschlüsselung für [...]</description>
		<content:encoded><![CDATA[<p>[...] September erregte ein privater Blog einiges Aufsehen. Dort war zu lesen, dass der Mobilfunkprovider O2 die E-Mail-Verschlüsselung für [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kollateralschaden at dysternis</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-207</link>
		<dc:creator>Kollateralschaden at dysternis</dc:creator>
		<pubDate>Thu, 18 Sep 2008 06:50:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-207</guid>
		<description>[...] sehr viele Kunden Opfer des Angriffs - inclusive meiner Wenigkeit. Scheinbar wird allen Kunden ein SMTP-Proxy vorgeschaltet, der den Aufbau der verschlÃ¼sselten Verbindung zwischen e-Mail Client und Server [...]</description>
		<content:encoded><![CDATA[<p>[...] sehr viele Kunden Opfer des Angriffs - inclusive meiner Wenigkeit. Scheinbar wird allen Kunden ein SMTP-Proxy vorgeschaltet, der den Aufbau der verschlÃ¼sselten Verbindung zwischen e-Mail Client und Server [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ben Bucksch</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-206</link>
		<dc:creator>Ben Bucksch</dc:creator>
		<pubDate>Wed, 17 Sep 2008 21:13:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-206</guid>
		<description>Thunderbirds Option "TLS" (nicht "TLS, wenn mÃ¶glich") erzwingt auch die TLS-Benutzung (TLS der SSL-Nachfolger), bedeutet also "TLS (immer)".

Im Zuge von autoconfig
https://wiki.mozilla.org/Thunderbird:Autoconfiguration
https://bugzilla.mozilla.org/show_bug.cgi?id=422814
testen wir einmalig beim Einrichten die SSL-VerfÃ¼gbarkeit und erzwingen es dann immer, um genau das Problem des stillen zurÃ¼ckfallens zu lÃ¶sen. Wir warnen auch, wenn keine VerschlÃ¼sselung verfÃ¼gbar ist.

Die davon betroffen sind: Bitte erwÃ¤gt ernsthaft eine Strafanzeige wegen DatenverÃ¤nderung und Eingriff in die Kommunikation/Briefversand. Ich kann nicht anzeigen, weil ich kein Kunde von O2 bin und nicht betroffen bin.</description>
		<content:encoded><![CDATA[<p>Thunderbirds Option &#8220;TLS&#8221; (nicht &#8220;TLS, wenn mÃ¶glich&#8221;) erzwingt auch die TLS-Benutzung (TLS der SSL-Nachfolger), bedeutet also &#8220;TLS (immer)&#8221;.</p>
<p>Im Zuge von autoconfig<br />
<a href="https://wiki.mozilla.org/Thunderbird:Autoconfiguration" rel="nofollow">https://wiki.mozilla.org/Thunderbird:Autoconfiguration</a><br />
<a href="https://bugzilla.mozilla.org/show_bug.cgi?id=422814" rel="nofollow">https://bugzilla.mozilla.org/show_bug.cgi?id=422814</a><br />
testen wir einmalig beim Einrichten die SSL-VerfÃ¼gbarkeit und erzwingen es dann immer, um genau das Problem des stillen zurÃ¼ckfallens zu lÃ¶sen. Wir warnen auch, wenn keine VerschlÃ¼sselung verfÃ¼gbar ist.</p>
<p>Die davon betroffen sind: Bitte erwÃ¤gt ernsthaft eine Strafanzeige wegen DatenverÃ¤nderung und Eingriff in die Kommunikation/Briefversand. Ich kann nicht anzeigen, weil ich kein Kunde von O2 bin und nicht betroffen bin.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Atze</title>
		<link>http://blog.schildbach.de/2008/09/06/o2-mit-smtp-proxy/#comment-205</link>
		<dc:creator>Atze</dc:creator>
		<pubDate>Wed, 17 Sep 2008 17:05:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.schildbach.de/?p=31#comment-205</guid>
		<description>@Andreas: die Zeile mit den Sternchen sieht ganz nach Cisco aus. Die haben so ein "Feature", und die Sicherheit zu erhÃ¶hen. Der SMTP-Client des potentiellen Angreifers kann dadurch nicht erkennen, daÃŸ ein postfix eingesetzt wird (falls da nicht jemand umkonfiguriert hat und tÃ¤uschen will). Allerdings ist das IMHO security by obscurity...</description>
		<content:encoded><![CDATA[<p>@Andreas: die Zeile mit den Sternchen sieht ganz nach Cisco aus. Die haben so ein &#8220;Feature&#8221;, und die Sicherheit zu erhÃ¶hen. Der SMTP-Client des potentiellen Angreifers kann dadurch nicht erkennen, daÃŸ ein postfix eingesetzt wird (falls da nicht jemand umkonfiguriert hat und tÃ¤uschen will). Allerdings ist das IMHO security by obscurity&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
