惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Help Net Security
宝玉的分享
宝玉的分享
The Cloudflare Blog
Apple Machine Learning Research
Apple Machine Learning Research
V
Visual Studio Blog
Last Week in AI
Last Week in AI
Hugging Face - Blog
Hugging Face - Blog
博客园 - 司徒正美
博客园 - 三生石上(FineUI控件)
A
About on SuperTechFans
MyScale Blog
MyScale Blog
aimingoo的专栏
aimingoo的专栏
Microsoft Security Blog
Microsoft Security Blog
D
Docker
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Recent Announcements
Recent Announcements
大猫的无限游戏
大猫的无限游戏
IT之家
IT之家
P
Proofpoint News Feed
L
LangChain Blog
Blog — PlanetScale
Blog — PlanetScale
The GitHub Blog
The GitHub Blog
博客园 - 【当耐特】
Martin Fowler
Martin Fowler

Proxmox Support Forum

[SOLVED] - Github Auth for Mirrors-Kernel Repo? [Automation] Mass migration tool for MS Win11/Server Proxmox GUI hang - not response is it possible to reject or quarantine spam based on conditions I set ? The PVENode task list in PVE9 is partially obscured due to the terminal font being too large. About 100% error reporting due to pveproxy.service hooks Kubernetes overlay networking breaks when upgrading from PVE 9.1 to PVE 9.2.3 Zentraler Speicher No space left on device Combine datastore and direct file archival to tape Kernel panic VFS: Unable to mount root fs on unknown-block (0,0) sobald ein 7.x Kernel verwendet wird. How to migrate disk of a VM from one ZFS to another Windows Server 2025 fails to boot after PVE 9.2 / Linux 7.0 Kernel upgrade Cannot Install Proxmox on T610 Poweredge with H700 PERC card sdn Config. gateway not reachable How to safely change domain/FQDN? Welche Filterquote erreicht ihr? NFS Share status unknown on 2 of 5 nodes Can't connect to PVE9 consoles [solved] Can't connect to PVE9 consoles [solved] [SOLVED] - Use secondary network for PVE commands Created cluster, one node storage gone BUG: proxmox mail gateway FROM = null bypass spam filtering Moving existing PBS from VMWare workstation to PVE cluster Does eBGP SDN fabric support external peering? Bug: PDM 1.1 not recognizing valid license status Proxmox GUI hang - not response PVE crashes unexpectedly Proxmox Backup Server 4.2 released! Advice
[SOLVED] - Beherrscht PMG v9.0.6 kein ARC-Signing?
invalid@exam · 2026-04-14 · via Proxmox Support Forum

Hallo Kollegen,

ich hab zwar DKIM, DMARC und SPF optimal eingerichtet, würde aber gerne DKIM-Brüchen vorbeugen, indem PMG auch ein ARC-Signing durchführt.

Ist das möglich oder unterstützt PMG das nicht (mehr)?

Freundliche Grüße
Andreas

auch wenn es solved ist.
ARC kann man gut auf einem linux server (postfix mit rspamd) machen.

ich hab dazu eine
/etc/rspamd/local.d/arc.conf erstellt.

Code:

sign_local = true;
try_fallback = true;
sign_symbol = "ARC_SIGNED";

# Empfohlene Headerliste für ARC
sign_headers = "(o)from:(o)sender:(o)reply-to:(o)subject:(o)date:(o)message-id:(o)to:(o)cc:(o)mime-version:(o)content-type:(o)content-transfer-encoding:resent-to:resent-cc:resent-from:resent-sender:resent-message-id:(o)in-reply-to:(o)references:list-id:list-owner:list-unsubscribe:list-subscribe:list-post:dkim-signature"

  ptbos.de {
   path = "/var/lib/rspamd/dkim/ptbos_2025.key";
    selector = "ptbos_2025";
  }

eine
/etc/rspamd/local.d/external_relay.conf

Code:

enabled = true;

rules {
  TRUSTED_PMG {
    strategy = "ip_map";
    priority = 10;
    ip_map = "/etc/rspamd/local.d/maps.d/pmg_ips.map";
  }
}

in /etc/rspamd/local.d/maps.d/pmg_ips.map die IP vom PMG server und locahost. dann macht der mailserver ARC.

_dmarc record und so müssen im DNS natürlich vorhanden sein.

Ich muss hier nochmal stören.
Ich hab mal was gebaut, um PMG ARC beizubringen.
Ich nenn´ es liebevoll pyarc.

Es prüft ob ARC-Ketten vorhanden sind, wenn nicht wird eine für die aktuelle Mail erstellt.
kein großer aufwand um das einzubinden, allerdings nur Debian Trixie getestet.
Sowohl eingehend als auch ausgehend. Es ist Multidomain fähig.
Es liegt auf meinem gitea, vielleicht schiebe ich das noch auf github. Mal schauen.

-> pyarc <-

Vielen Dank @paase84 .
Ich schau mal, ob ich das auf unserer Produktiv-Instanz einsetzen kann.
Ich muss immer etwas aufpassen, damit Customizings auch update-resilient sind. Gelingt mir nicht immer.

Ich muss hier nochmal stören.
Ich hab mal was gebaut, um PMG ARC beizubringen.
Ich nenn´ es liebevoll pyarc.

Es prüft ob ARC-Ketten vorhanden sind, wenn nicht wird eine für die aktuelle Mail erstellt.
kein großer aufwand um das einzubinden, allerdings nur Debian Trixie getestet.
Sowohl eingehend als auch ausgehend. Es ist Multidomain fähig.
Es liegt auf meinem gitea, vielleicht schiebe ich das noch auf github. Mal schauen.

-> pyarc <-

Danke fürs Teilen!

Gute Idee es auch als postfix-Milter zu bauen, den kann man dann natürlich auch unabhängig vom PMG einsetzen. Ich will natürlich nichts unterstellen, dennoch sehen die ReadMe und die Kommentare in dem Code AI-generiert aus, woraus man schließen könnte dass hier ggf. auch mehr Teile des Codes generiert sein könnten. Das ist auch per sé nicht schlimm, allerdings wäre dann in der ReadMe ein Disclaimer ganz gut und vielleicht ein Hinweis wie weit der Code von dir geprüft wurde.

Wir haben bisher versucht es mit openarc zu ergänzen, aber das klappt leider bisher nicht ganz so toll. Eventuell teste ich deine Lösung daher auch mal!

MfG

Danke fürs Teilen!

Gute Idee es auch als postfix-Milter zu bauen, den kann man dann natürlich auch unabhängig vom PMG einsetzen. Ich will natürlich nichts unterstellen, dennoch sehen die ReadMe und die Kommentare in dem Code AI-generiert aus, woraus man schließen könnte dass hier ggf. auch mehr Teile des Codes generiert sein könnten. Das ist auch per sé nicht schlimm, allerdings wäre dann in der ReadMe ein Disclaimer ganz gut und vielleicht ein Hinweis wie weit der Code von dir geprüft wurde.

Wir haben bisher versucht es mit openarc zu ergänzen, aber das klappt leider bisher nicht ganz so toll. Eventuell teste ich deine Lösung daher auch mal!

MfG

Klar ist die README ki. Warum soll ich sowas selbst schreiben?

Und als Hobby Coder (Programmierer würde ich mich nie nennen, weil das 'ne Beleidigung für Programmierer und Entwickler wäre) kann ich den Code schreiben, lesen und prüfen.

Man muss aber auch akzeptieren, das fertiger Bash oder Python Code durch LLM's meinst nicht schlechter werden.

Schreiben, kopieren, prüfen.
Und wenn es Sachen sind die man für die Öffentlichkeit preis gibt. Dem Assistenten der Wahl sagen, er soll Funktionen separieren und Kommentare einfügen. Die private Version war gegen die aktuelle Version richtig dirty.

Als User der das sofort gesehen hat, müsste dir `#!/usr/bin/env …` aufgefallen sein.
Kleinigkeiten die keine "KI" einfach so nutzt.

Oder ab jetzt doch, wenn das hier gescannt wird?
Idk