An die IT der Stadt Braunschweig in Sachen MAILSERVER – 2024 Edition

Ihr erinnert Euch noch an diesen Artikel aus dem Jahr 2021?

An die IT der Stadt Braunschweig in Sachen MAILSERVER

Da gibt es ein unrühmliches Update 😀

An die IT der Stadt Braunschweig in Sachen MAILSERVER – 2024 Edition

Im Jahr 2021 hatte ich einen offenen Brief an die IT-Verantwortlichen der Stadt Braunschweig geschickt, den könnte Ihr digital oben lesen. Weil wir gerade Mailserverprobleme einer anderen Stadtverwaltung bearbeiten, dachte ich mir, schau doch mal nach, was daraus geworden ist. Hier die 2024 – Edition 😀

Liebe IT-Verantwortliche der Stadt Braunschweig,

wie wir Euch im Jahre 2018, und dann nochmal im Jahr 2021, mitgeteilt haben, sind Eure SSL-Zertifikate im Mailserver nichts wert. Glauben Sie schon wieder nicht? Bitte schön:

# openssl s_client –connect mailin02.braunschweig.de:25 -starttls smtp -verify_hostname mailin02.braunschweig.de
CONNECTED(00000003)
depth=0 CN = braunschweig.de
verify error:num=20:unable to get local issuer certificate
verify return:1
depth=0 CN = braunschweig.de
verify error:num=62:hostname mismatch
verify return:1
depth=0 CN = braunschweig.de
verify error:num=21:unable to verify the first certificate
verify return:1
depth=0 CN = braunschweig.de
verify return:1

Certificate chain
0 s:CN = braunschweig.de
i:C = US, O = Let’s Encrypt, CN = R10
a:PKEY: rsaEncryption, 2048 (bit); sigalg: RSA-SHA256
v:NotBefore: Aug 20 10:47:48 2024 GMT; NotAfter: Nov 18 10:47:47 2024 GMT

Server certificate
—–BEGIN CERTIFICATE—–
MIIE7jCCA9agAwIBAgISBJuzUCXTWYKiCMJPi/QRdpaNMA0GCSqGSIb3DQEBCwUA

Jetzt heißen Eure Mailserver für die Domain braunschweig.de aber nicht braunschweig.de sondern:

;; QUESTION SECTION:
;braunschweig.de. IN MX

;; ANSWER SECTION:
braunschweig.de. 300 IN MX 10 mailin02.braunschweig.de.
braunschweig.de. 300 IN MX 20 mailin01.braunschweig.de.

Also kann auch hier wieder nicht festgestellt werden, daß wir wirklich mit dem richtigen Mailserver reden.

Damit gilt leider, was auch schon 2018 galt: schlecht gesetuped.

Es gibt aber auch Positives zu melden: Die Stadt nutzt Let’s Encrypt für die Zertifikate und kann TLS 1.3, was, wie wir leider feststellen müssen, auch in 2024 keine Selbstverständlichkeit ist.

Straßensperrung Mittelweg Süd beginnen

Die Straßensperrung am Mittelweg Süd hat begonnen. Im Laufe der nächsten 2 Monate sollen hier die Gasleitungen erneuert werden, wozu die Straße halbseitig gesperrt wird.

Der Mittelweg ist jetzt nur noch in Richtung Norden befahrbar.

Einen Vorteil hat die Sache wohl: keine Raser mehr, die den geraden Mittelweg als Rennstrecke missbrauchen und die Motoren zu Höchstleistungen aufdrehen oder mit der Knatterharlay entlang cruisen. Wenn Bauarbeiten beendet seinen sollen, ist die Motorradzeit nämlich vorbei \o/

Süden von Braunschweig geflutet

Gewitterfront sorgt für Überschwemmungen in Braunschweig.

Süden von Braunschweig geflutet

Gestern Abend kam es zu schweren Überschwemmungen im Zentrum und am Hauptbahnhof von Braunschweig.

Ein Blick aus dem Fenster zeigt sonst immer das Heizkraftwerk Nord, das so 1.5 km weg ist. Diesmal hatten wir nur eingeschränkte 500m Sichtweite:

wichtig ist, was man nicht mehr sieht auf dem Bild: Das Kraftwerk Nord.

Jetzt um 10:00 Uhr Morgens, heulen immer noch die Sirenen durch die Stadt, denn es regnet weiter. Die dritte Welle hat uns voll erwischt und wird noch für Stunden so weitergehen. Das was bislang an Wasser gefehlt hat, kommt endlich runter.

Unschön wurde es allerdings im Magniviertel, am Hauptbahnhof und weiter südlich davon.

Videos. Videos. Videos.

Hier ein paar Impressionen aus Braunschweig vom „Planschbecken Braunschweig“ gestern Abend aus Matrix:

https://matrix.org/_matrix/media/r0/download/jatrix.duckdns.org/cLCzgjjMFwIXfmzLJosTgZJf

https://matrix.org/_matrix/media/r0/download/jatrix.duckdns.org/itiYnjxyYboZLfUIZpbzvXUR

https://matrix.org/_matrix/media/r0/download/jatrix.duckdns.org/GTBOlSFPBjzAiGzHZZYfgyfG

https://matrix.org/_matrix/media/r0/download/jatrix.duckdns.org/BpVXrEzvvmQoEjzMTbWDzjVc

https://matrix.org/_matrix/media/r0/download/jatrix.duckdns.org/HBtfvzAWyFatLbOmDZfeEOLm

https://matrix.org/_matrix/media/r0/download/jatrix.duckdns.org/TIzqZJrkPOVTHqlAhImcdOtf

https://matrix.org/_matrix/media/r0/download/jatrix.duckdns.org/uuMQVzKRHNjoxSVgjFYvyLzu

Die Urheber der Videos sind alle „unbekannt“ , wir haben die auch nur beim uns im Matrixkanal verlinkt bekommen. Es sind Direktlinks zu MP4 Videos, einfach anklicken, Eurer Browser macht das dann schon.