Jump to content

W2k Server SMTP Service scheint trotz ausgehender Sicherheit keine SMTPAuth zu senden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

auf einem Windows 2000 Server verwende ich den IIS "Virtuellen Standard Server für SMTP" um Mails von lokalen Services an die Benutzer weiter zu leiten. Der IIS SMTP Dienst ist dabei so konfiguiert, dass er alle Mails an einem SmartHost bei unserem Provider weiterleitet.

 

Da der Provider eine Authentisierung verlangt, habe ich unter "Ausgehende Sicherheit" "Standardauthentisierung" gewählt und die Credentials für eine Mailbox in der entsprechenden Domain/Server hinterlegt.

 

Ich sehe, dass die Mail von den Diensten vom IIS SMTP Dienst zum Versand angenommen werden und dieser sie versucht an den SmartHost zu senden. Allerdings ohne Erfolg. Als Fehlermeldung kommt zurück "Client host rejected, Access denied".

 

Ich habe daher mal in das Log File des SMTP Dienstes geschaut und folgenden Vorgang gefunden:

 

05:30:18 192.168.xxx.xxx HELO - 250

05:30:18 192.168.xxx.xxx MAIL - 250

05:30:18 192.168.xxx.xxx RCPT - 250

05:30:18 192.168.xxx.xxx DATA - 250

05:30:18 192.168.xxx.xxx QUIT - 240

05:30:18 212.243.197.30 - - 0

05:30:18 212.243.197.30 EHLO - 0

05:30:18 212.243.197.30 - - 0

05:30:18 212.243.197.30 MAIL - 0

05:30:18 212.243.197.30 - - 0

05:30:18 212.243.197.30 RCPT - 0

05:30:18 212.243.197.30 - - 0

05:30:18 212.243.197.30 RSET - 0

05:30:18 212.243.197.30 - - 0

05:30:18 212.243.197.30 QUIT - 0

05:30:18 212.243.197.30 - - 0

05:30:18 192.168.xxx.xxx HELO - 250

05:30:18 192.168.xxx.xxx MAIL - 250

05:30:18 192.168.xxx.xxx RCPT - 250

05:30:18 192.168.xxx.xxx DATA - 250

05:30:18 192.168.xxxx.xxx QUIT - 240

 

Meine Interpretation: der IIS SMTP Service versucht das Mail zu versenden aber verwendet keine Authentisierung. Ich finde nämlich keinen AUTH Befehl hier. Das würde sich auch mit der Fehlermeldung vom Ziel Mail-Server decken.

 

Interessant ist noch folgendes: der Windows 2000 Server, der die Mails zu verschicken versucht, hängt hinter demselben Internet Access Router wie einige andere Workstations mit einem Outlook Client, das auf demselben Mail Server des Providers ihre jeweilige Mailboxes leeren resp. Mail versenden. Sobald einer dieser Clients sich bei Verschicken einer Mail via SMTP authentisiert hat, bleibt diese Authentisierung für die public IP für eine Stunde offen (d.h. von nun an darf eine Stunde ohne SMTP Auth von dieser IP her Mail verschickt werden - gemäss Auskunft des Providers). Danach kann ich auch vom Windows 2000 Server her die Mails absetzen.

 

Für mich deutet das darauf hin, dass der SMTP Service auf dem Windows 2000 Server schlicht keine ausgehende Authentisierung schickt, obwohl ich diese eingestellt habe.

 

Kann es sein, dass es damit zusammenhängt, dass ich in das Feld für Benutzernamen und Passwort einfach die entsprechenden Mail Server Credentials reingeschrieben habe, ohne dass ich dazu einen passenden User in der ADS angelegt habe? Ich frage das nur, weil ich neben dem Usernamen einen Button habe mittels welchem ich die USer in der ADS zur Selektion browsen könnte.

 

Vielen Dank für Eure Hilfe

Frank

Link zu diesem Kommentar
  • 2 Wochen später...
Hallo,

 

 

 

Was hast du denn für einen Benutzer eingetragen zum Authentifizieren?

 

 

Hi dalmatino

 

als user habe ich den Username des Mail-Accounts auf dem Mail-Server eingetragen. Dito für das Passwort. Natürlich habe ich Username und Passwort geprüft indem ich über das Webinterface des Mailservers auf das Mail-Account zugegriffen habe. Das klappt problemlos.

 

Gruss

Frank

Link zu diesem Kommentar
Unterstüzt dein Mail-Provider diese Funktion?

Schon mal mit dem Support gesprochen? Evtl. werden noch spezielle Einstellungen benötigt, oder du musst dich auf dem Mail-Server als Postmaster anmelden.

 

Ja, ich habe mit dem Support des Mail Providers gesprochen. Der Provider verlangt eine Standard-Authentisierung mit AUTH. Er sieht in seinem Log serverseitig ebenfalls keine AUTH Kommandos die von meinem IIS kommen. Und ich finde diese ebenfalls weder in den SMTPSRV LogFiles noch in einem Ethereal/Wireshark Trace.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...