Jump to content

DMARC mit mehreren Sendeconnectoren und Smarthosts


Direkt zur Lösung Gelöst von NorbertFe,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,
wir haben einen Kunden der hat in seiner Firma 3 E-Mail Domains mit dem er E-Mail empfängt und sendet. Jeder Benutzer hat diese 3 E-Mail Konten. Für jedes E-Mail Konto ist ein extra Exchange Konto eingerichtet. Jeder Benutzer hat also 3 Exchange Konten.

 

Das klappt auch alles richtig gut. Der Kunde setzt einen Exchange 2019 ein.

 

Jetzt integrieren wir DMARC bei dem Kunden und haben das Problem das wir nur für die Hauptdomain aaa.com die E-Mail DKIM signiert bekommen. Da ja alle nur über einen Sendeconnector mit einem Smarthost läuft.

 

Meine Idee wäre jetzt, das man pro Domain einen Sendeconnector anlegt und die entsprechenden E-Mail werden dann mit dem entsprechenden Sendeconnector versendet. Somit kann jede E-Mail mit dem korrekten DKIM signiert werden.

 

Folgende E-Mail Domains sind im Einsatz:

aaa.com, bbb.com, ccc.com

 

Sendeconnector aaa.com verwendet die E-Mails die als SMTP aaa.com haben

Sendeconnector bbb.com verwendet die E-Mails die als SMTP bbb.com haben

Sendeconnector ccc.com verwendet die E-Mails die als SMTP ccc.com haben

 

Geht das so? 

Kann man das Exchange so beibringen?

 

 

Link zu diesem Kommentar
vor 9 Minuten schrieb magicpeter:

Meine Idee wäre jetzt, das man pro Domain einen Sendeconnector anlegt und die entsprechenden E-Mail werden dann mit dem entsprechenden Sendeconnector versendet.

Exchange kann kein Sender based routing. Und was sollte das auch bringen? Du schickst doch eh alles zum selben Smarthost. Also muss der auch für alle drei Domains die dkim Signatur erledigen. Das hat mit deinem exchange nichts zu tun.

 

vor 10 Minuten schrieb magicpeter:

Geht das so? 

Nein.

 

vor 11 Minuten schrieb magicpeter:

Kann man das Exchange so beibringen?

Nein.

 

bye

norbert

 

Link zu diesem Kommentar
vor 11 Minuten schrieb NorbertFe:

Exchange kann kein Sender based routing. Und was sollte das auch bringen? Du schickst doch eh alles zum selben Smarthost. Also muss der auch für alle drei Domains die dkim Signatur erledigen. Das hat mit deinem exchange nichts zu tun.

 

Nein.

 

Nein.

 

bye

norbert

 

Moin Norbert,

 

jeder Sendeconnector hat einen eignen Smarthost von der jeweiligen Domain (aaa.com, bbb.com, ccc.com) sonst würde ja die DKIM Signatur nicht funktionieren.

Das ist aber Schade das der Exchange da nicht kann.

 

Wie realisiert man denn dann DMARC mit mehren Domains auf einen Exchange?

 

Und warum gibt es dann mehrere Sendeconnectoren?

bearbeitet von magicpeter
Link zu diesem Kommentar

Hi,

  

vor 8 Minuten schrieb magicpeter:

Wie realisiert man denn dann DMARC mit mehren Domains auf einen Exchange?

 

mit einem Mailgateway / einer Appliance oder Anti-Spam Lösung vor dem Exchange, der / die das kann und die Mails dann direkt versendet, oder mit einem passenden Provider, der das halt kann.

 

Wenn du dem Exchange wirklich Sender Based Routing beibringen möchtest: messageconcept ExSBR | Absenderbasierendes Routing für Exchange 

 

Gruß

Jan

bearbeitet von testperson
Link zu diesem Kommentar
vor 1 Stunde schrieb magicpeter:

jeder Sendeconnector hat einen eignen Smarthost von der jeweiligen Domain (aaa.com, bbb.com, ccc.com) sonst würde ja die DKIM Signatur nicht funktionieren.

Hilft der beste Smarthost nix bei All-Inkl wenn er das nicht kann. ;) Son Pech aber auch.

 

vor 1 Stunde schrieb magicpeter:

Wie realisiert man denn dann DMARC mit mehren Domains auf einen Exchange?

 

Mit einem Smarthost der das selbst kann, oder direkt mit Exchange, wenn du KEINEN Smarthost einsetzt.

Läuft hier seit Jahren weitgehend Problemfrei.

Bye

Norbert

Link zu diesem Kommentar
vor 1 Stunde schrieb testperson:

Hi,

  

 

mit einem Mailgateway / einer Appliance oder Anti-Spam Lösung vor dem Exchange, der / die das kann und die Mails dann direkt versendet, oder mit einem passenden Provider, der das halt kann.

 

Wenn du dem Exchange wirklich Sender Based Routing beibringen möchtest: messageconcept ExSBR | Absenderbasierendes Routing für Exchange 

 

Gruß

Jan

Moin Jan,

danke für deinen Input.

Das EXSBR hört sich wirklich gut an und scheint genau das zu sein was ich suche.

Ich werde jetzt noch einmal unseren Firewall Anbieter Lancom fragen ob die nicht auch sowas können.

Eine Anti-Spam-Lösung ist ja bereits dort aktiv und diese Firewall Lancom UF-260 kann soviel.
Danke euch.
 

vor 3 Minuten schrieb NorbertFe:

Hilft der beste Smarthost nix bei All-Inkl wenn er das nicht kann. ;) Son Pech aber auch.

 

Mit einem Smarthost der das selbst kann, oder direkt mit Exchange, wenn du KEINEN Smarthost einsetzt.

Läuft hier seit Jahren weitgehend Problemfrei.

Bye

Norbert

 

Du signierst also seit mehreren Jahren E-Mails mit unterschiedlichen Domains mit einen DKIM Zertifikat auf einem Exchange Server?
Das ist doch klasse.

Und wie machst du das? Da bin ich jetzt echt mal gespannt.

Link zu diesem Kommentar

 

vor 35 Minuten schrieb magicpeter:

Das EXSBR hört sich wirklich gut an und scheint genau das zu sein was ich suche.

 Nein, du suchst damit einen (weiteren) Workaround.

 

vor 34 Minuten schrieb magicpeter:

Ich werde jetzt noch einmal unseren Firewall Anbieter Lancom fragen ob die nicht auch sowas können.

Können Sie nicht.

 

vor 34 Minuten schrieb magicpeter:

Eine Anti-Spam-Lösung ist ja bereits dort aktiv und diese Firewall Lancom UF-260 kann soviel.

Nein, kann Sie nicht.

 

Link zu diesem Kommentar
  • Beste Lösung
vor 45 Minuten schrieb magicpeter:

Und wie machst du das? Da bin ich jetzt echt mal gespannt.

Was vermutest du denn? Dass ich die da ranzaubere?

https://github.com/Pro/dkim-exchange

Mal davon abgesehen, dass das Teil "kaum" noch weiterentwickelt wird derzeit und auch einige "Issues" hat, funktioniert es recht stressfrei Der von mir verwendete Spamfilter soll aber lt. Hersteller auch demnächst einen eigenen DKIM Signer erhalten und dann brauch ich das Teil oben nicht mehr.

 

Bye

Norbert

Link zu diesem Kommentar
vor 40 Minuten schrieb NorbertFe:

Was vermutest du denn? Dass ich die da ranzaubere?

https://github.com/Pro/dkim-exchange

Mal davon abgesehen, dass das Teil "kaum" noch weiterentwickelt wird derzeit und auch einige "Issues" hat, funktioniert es recht stressfrei Der von mir verwendete Spamfilter soll aber lt. Hersteller auch demnächst einen eigenen DKIM Signer erhalten und dann brauch ich das Teil oben nicht mehr.

 

Bye

Norbert

Interessant, laut Docu bis Ex 2019 CU11. Wir nutzen Ex2023 CU23 bis welcher CU hast du das im Einsatz?

Ah, lese gerade das es bis CU22 läuft
New: Added support for Exchange 2016 CU22

 

Link zu diesem Kommentar

Keine Ahnung, was du da liest, aber unterstelle mir nicht unterschwellig, dass ich nicht weiß was ich tue.

Zitat

Exchange DKIM Signer is compatible with the following versions of Microsoft Exchange Server:

  • Exchange Server 2019 (RTM version and later)
  • Exchange Server 2016 (CU13 and later)
  • Exchange Server 2013 (CU23 and later)

 

Link zu diesem Kommentar

 

Super, das Tool werde ich einmal einrichten.

Der Frank hat auch einmal genau beschrieben.

https://www.frankysweb.de/exchange-server-und-dkim/

 

Danke euch das ist die Lösung.

 

Ich hoffe es findet sich jemand der der Tool weiter pflegt.

 

 

vor 13 Minuten schrieb NorbertFe:

Keine Ahnung, was du da liest, aber unterstelle mir nicht unterschwellig, dass ich nicht weiß was ich tue.

 

:D

Release Date Version Change(s)
12.10.2021 3.3.4

New: Added support for Exchange 2016 CU22 (thanks MisterSausage)
New: Added support for Exchange 2019 CU11 (thanks MisterSausage)

 

 

Link zu diesem Kommentar
vor 7 Minuten schrieb magicpeter:

:D

Release Date Version Change(s)
12.10.2021 3.3.4

New: Added support for Exchange 2016 CU22 (thanks MisterSausage)
New: Added support for Exchange 2019 CU11 (thanks MisterSausage)

 

 

Was willst du mir sagen? Dass eine ältere Version ältere (damals aktuelle Versionen) hinzugefügt bekam? :rolleyes:

Üblicherweise liest man ja die Release Notes der aktuellsten Version (ich zumindest)

Link zu diesem Kommentar
vor 12 Minuten schrieb NorbertFe:

Was willst du mir sagen? Dass eine ältere Version ältere (damals aktuelle Versionen) hinzugefügt bekam? :rolleyes:

Üblicherweise liest man ja die Release Notes der aktuellsten Version (ich zumindest)

Alles klar. Ich hatte mich da vertan mit dem CU22 vom Exchange 2016. Der aktuelle CU vom Exchange 2019 ist ja CU13.
Es wäre nur toll wenn es für so einen wichtigen Agenten auch immer eine aktuelle Version geben würde.
Aber wie oben schon gesagt, hoffentlich findet sich jemand der das Tool weiter pflegt.

Ich werde es jetzt einmal ausprobieren.

Danke euch.

Link zu diesem Kommentar
vor 7 Minuten schrieb magicpeter:

Es wäre nur toll wenn es für so einen wichtigen Agenten auch immer eine aktuelle Version geben würde.
Aber wie oben schon gesagt, hoffentlich findet sich jemand der das Tool weiter pflegt.

Wie sieht es damit aus, "einfach" für benötigte / geforderte Funktionen eine Lösung käuflich zu erwerben? Dann hat man i.d.R. auch Hersteller Support.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...