From f1ba364922e0ac1c9e168931a5cd72042a0e5a06 Mon Sep 17 00:00:00 2001 From: fs Date: Fri, 31 Jul 2026 17:05:02 +0200 Subject: [PATCH] =?UTF-8?q?config.example:=20transiente=20SMTP-Auth-Fehler?= =?UTF-8?q?=20und=20R=C3=BCckfallweg=20dokumentieren?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Auf dem Server scheiterte die Anmeldung mit "Could not authenticate", lief Minuten später ohne jede Änderung fehlerfrei und wurde parallel vom Entwicklungsrechner durchgehend angenommen. Es war also vorübergehend, nicht falsch konfiguriert — vermutlich der Brute-Force-Schutz des Mailservers. Notiert, damit das nicht als Konfigurationsfehler behandelt wird, plus der nachgewiesene Rückfallweg (localhost:25 ohne Anmeldung, der lokale Relay). Bewusst nicht der Standard: mit localhost liefen Dev und Produktion auseinander. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01NzeVVgMCrzCDJAKeLEdKr7 --- config/config.example.php | 14 ++++++++++++++ 1 file changed, 14 insertions(+) diff --git a/config/config.example.php b/config/config.example.php index 16ff934..31b10af 100644 --- a/config/config.example.php +++ b/config/config.example.php @@ -80,6 +80,20 @@ return [ // All-Inkl SMTP (Postfach im KAS anlegen; Host = .kasserver.com). // Verbindung testen ohne Mailversand: php bin/smtp-test.php + // + // „SMTP Error: Could not authenticate" auf dem Server, obwohl dieselben Daten vom + // Entwicklungsrechner angenommen werden? Am 31.07.2026 war das VORÜBERGEHEND: + // derselbe Weg lief Minuten später fehlerfrei, ohne Änderung an der Config + // (vermutlich der Brute-Force-Schutz des Mailservers). Erst `php bin/smtp-test.php --probe` + // laufen lassen, bevor irgendetwas hier geändert wird — und nicht in Serie + // wiederholen, jeder Fehlversuch ist ein fehlgeschlagener Login. + // + // Bekannter RÜCKFALLWEG auf diesem Webspace, falls die Anmeldung öfter kippt: + // host 'localhost', port 25, ohne Verschlüsselung und OHNE Anmeldung — der lokale + // Relay des Hosters nimmt uns an (am 31.07.2026 nachgewiesen). Dann kann eine + // Anmeldung gar nicht mehr fehlschlagen. Bewusst NICHT der Standard: mit + // 'localhost' liefen Dev und Produktion auseinander (lokal gibt es keinen + // Mailserver), und ein Codepfad ist leichter zu pflegen als zwei. 'smtp' => [ 'host' => 'w01ca75d.kasserver.com', 'port' => 587, // STARTTLS