Jump to content

Mails von extern mit interner Domäne


fha
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Zusammen,

 

Standardmäßig ist es möglich dem Exchange Mails mit der internen Maildomäne von extern unterzujubeln.

Beispiel:

Es existieren die beiden Mailadressen "chef@maildomain.com" und "IT@maildomain.com". Natürlich ist "maildomain.com" eine accepted Domain.

Nun kann ich mich von extern via Telnet auf den Exchange schalten und einfach eine Mail von "IT@maildomain.com" an "chef@maildomain.com" generieren und ihn wüst beleidigen.

 

Gibt es hier einen "Best Practice"-Weg dies zu verhindern?

Link zu diesem Kommentar
Hi Zusammen,

 

Standardmäßig ist es möglich dem Exchange Mails mit der internen Maildomäne von extern unterzujubeln.

 

Nein, genau das ist nicht standardmäßig möglich. Welche Exchange Version setzt du ein?

 

Nun kann ich mich von extern via Telnet auf den Exchange schalten und einfach eine Mail von "IT@maildomain.com" an "chef@maildomain.com" generieren und ihn wüst beleidigen.

 

Also bei mir geht das nicht. Also wirst du wohl was gedreht haben. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Hallo!

 

Vielen Dank für die Antworten.

 

Ich habe einen Exchange 2010 Grundinstalliert und die Mailkommunikation eingerichtet. Dann hat ein Kollege die Migration eines Exchange 2007 auf diesen Exchange 2010 durchgeführt. Und jetzt, nur ein paar Wochen nach der Migration habe wir das Problem, dass die zugespamt werden mit Mails die aus ihrer eigenen Domänen zu stammen scheinen aber von extern kommen.

 

Open Relay ist nicht konfiguriert, es ist nicht möglich über diesen Exchange Mails wieder nach extern zu senden.

 

Nachdem ich das Problem analysiert hatte habe ich Testweise das beschriebene Telnet-Verfahren auf zwei weiteren Exchange 2010 Kundensystemen durchgeführt und es hat bei allen funktioniert. Daher nahm ich an es wäre Standardverhalten.

 

Nun bin ich etwas belämmert, weil es eher so aussieht das ich oder einer der Kollegen hier einen Bock geschossen hat. Und das mehrmals.

 

Nur habe ich noch nicht ganz verstanden wo der Bock nun hängt...

Habt Ihr da vielleicht noch einen Link zum RTFM?

Link zu diesem Kommentar
Und jetzt, nur ein paar Wochen nach der Migration habe wir das Problem, dass die zugespamt werden mit Mails die aus ihrer eigenen Domänen zu stammen scheinen aber von extern kommen.

 

Das ist auch normal. Jeder Mailserver nimmt per default Mails an, bei den der Absender aus der eigenen Domäne kommt. Mail mit dem Absender aus der eigenen Domäne ist auch die einfachste Art um SPAM zu versenden.

 

Der Satz von Norbert bezieht sich meiner Meinung nach auf den 1. Satz in deinem Beitrag, den man 2x durchlesen muss um ihn genau zu verstehen.

 

Um jetzt Nachrichten mit der eigenen Domäne, die aber aus dem Internet kommen herauszufiltern, gilt es einige SPAM Mechanismen zu aktivieren bzw zu konfigurieren (z.B. PTR Kontrolle, SPF usw.)

 

LG Günther

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...