{"id":3030,"date":"2021-09-21T19:03:04","date_gmt":"2021-09-21T17:03:04","guid":{"rendered":"https:\/\/www.ichblogdich.de\/?p=3030"},"modified":"2021-09-21T19:03:04","modified_gmt":"2021-09-21T17:03:04","slug":"greylisting-und-passwortreset","status":"publish","type":"post","link":"https:\/\/www.ichblogdich.de\/?p=3030","title":{"rendered":"Greylisting und Passwortreset"},"content":{"rendered":"\n<p>Jeder kennt es und jeder hat es mindestens schon einmal verwendet. Passwort bei einem Webdienst vergessen -> Passwort Reset ausgel\u00f6st -> Mail erhalten mit einem Reset-Link der 5 Minuten g\u00fcltig ist -> Passwort neu gesetzt -> alles wieder gut<\/p>\n\n\n\n<p>Soweit so gut wenn da nicht das Antispam-Feature Greylisting w\u00e4re. Per Default ist im Greylisting meistens 300 Sekunden (=5 Minuten) eingestellt. Wenn dann die Anbieter des Passwortreset auch gerne 5 Minuten Lebensdauer f\u00fcr den Link einstellen&#8230;&#8230;ist der Link evtl. ung\u00fcltig bis er beim Empf\u00e4nger ankommt. Ist mir diese Woche gleich mehrfach passiert.<\/p>\n\n\n\n<p>Dazu kommt noch, dass einige Server wohl immer noch nicht mit Greylisting umgehen k\u00f6nnen. Da kommt eine Mail erst gar nicht mehr an.<\/p>\n\n\n\n<p>Nutzt der Anbieter eine O365 Infrastruktur, kann es unter Umst\u00e4nden sogar bis zu 10 Minuten dauern, bis die E-Mail erst mal die O365 Wolke verl\u00e4sst. Da ist jeder Reset oder Anmeldebest\u00e4tigung mit Links die unterhalb dieser Zeitspanne ablaufen zum Scheitern verurteilt.<\/p>\n\n\n\n<p>Wie kann sich der Anwender helfen ? <\/p>\n\n\n\n<p>Es gibt mehrere M\u00f6glichkeiten, um das Problem zu umgehen. Nicht alle sind sofort nutzbar und trivial, evtl. sogar unm\u00f6glich f\u00fcr den Homeuser selbst.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Man kann innerhalb seines Mailpostfachs \/ Maildomain-Providers das Greylisting selbstst\u00e4ndig f\u00fcr das eigene Mailkonto deaktivieren.<\/li><li>Man kann den Absender auf eine Whitelist setzen so da\u00df Greylisting evtl. nicht mehr aktiv wird. Das setzt allerdings voraus, dass man Absenderkriterien kennt. Das muss nicht immer sein falls die Mails grunds\u00e4tzlich die Greylisting-H\u00fcrde nicht schaffen weil sie wechselnde IPs nutzen oder einfach nicht mit Greylisting umgehen k\u00f6nnen.<\/li><li>Der Anbieter selbst kann die Zeitspanne der G\u00fcltigkeit des Links erh\u00f6hen (Voraussetzung &#8211; Absendermailserver kann mit Greylisting grunds\u00e4tzlich umgehen). Im \u00dcbrigen kann die Laufzeit einer Mail auch tats\u00e4chlich l\u00e4nger als 5 Minuten sein&#8230;<\/li><\/ul>\n\n\n\n<p>Das Erh\u00f6hen des Zeitlimits ist meiner Meinung nach die anwenderfreundlichste L\u00f6sung. Alles andere f\u00fchrt zu deutlich h\u00f6herem Aufwand oder zu Tickets beim eigenen Maildienstleister der sich dann um das Problem k\u00fcmmern muss. Das negiert den Gedanken eines SelfService Portals f\u00fcr Anwender ganz schnell und ist letztlich nur noch eine unn\u00f6tige ABW-Ma\u00dfnahme.<\/p>\n\n\n\n<p>Der 1st Level Support von IT-Dienstleistern sollten das Thema Greylisting auch immer im Hinterkopf behalten wenn solche Tickets bei ihm aufschlagen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jeder kennt es und jeder hat es mindestens schon einmal verwendet. Passwort bei einem Webdienst vergessen -> Passwort Reset ausgel\u00f6st -> Mail erhalten mit einem Reset-Link der 5 Minuten g\u00fcltig ist -> Passwort neu gesetzt -> alles wieder gut Soweit &hellip; <a href=\"https:\/\/www.ichblogdich.de\/?p=3030\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3030","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/3030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3030"}],"version-history":[{"count":1,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/3030\/revisions"}],"predecessor-version":[{"id":3031,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/3030\/revisions\/3031"}],"wp:attachment":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}