Jump to content

smtp lässt jeden absender zu


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Servus,

 

ich habe folgendes Problem: Wenn ich mich per Telnet mit mein SMTP verbinde, kann ich jede beliebige Abersender Email adresse auswählen und emails an meine Domain verschicken ohne authentifikation, wie kann ich das unterbinden ?

Geschrieben (bearbeitet)

Ja, und - wo ist das Problem 

Der SMTP hat keine Auth und per default any sender 

 

Ist das neu, Testumgebung oder produktiv?

 

Wenn das produktiv ist, hast du hoffentlich was an Filter vor dem Exchange…

Btw: was für einer ist das mit welchem Stand?

bearbeitet von Nobbyaushb
Geschrieben

das ist eine Testumgebung.

Version 15.2 ‎(Build 1118.7)‎
 
das Problem ist,das sich praktisch jeder mit den smtp verbinden könnte und eine Fake email an meine domain schicken könnte.
 
z.b.
 
absender Administrator@meinedomain.de to Geschaeftsfuehrung@meinedomain.de
 
Bitte springen sie aus den Fenster.
 
 
in dem Fall würde es so aussehen, als ob die email vom Admin kam und das würde ich gerne irgendwie unterbinden :/
Geschrieben

Der Test war doch von intern?

Da kannst du eingeben was du willst 

Von extern sieht das anders aus

Ist das deine erste Exchange Installation?

Ich hoffe, du hast einen Server 2022 drunter

Und man stellt immer ein Gateway vor den Exchange, dafür läuft heute zu viel Mist…

Geschrieben (bearbeitet)
vor 30 Minuten schrieb Rocko00:

das Problem ist,das sich praktisch jeder mit den smtp verbinden könnte und eine Fake email an meine domain schicken könnte.

Äh ja. Jeder im Internet kann dir eine Mail schicken. Das ist der Zweck von email.

Und wenn du das nicht willst, musst du am empfangsfrontend connector die ips einschränken, solltest spf, dkim und dmarc auswerten (und natürlich für deine Domain auch nutzen).

bearbeitet von NorbertFe
Geschrieben
vor 5 Minuten schrieb NorbertFe:

Doch das ist immer erlaubt. Jede (natürlich auch die eigene) Domain wird relayed wenn der Empfänger in der Exchange org existiert.

das würde bedeuten das jeder Interne mitarbeiter sich über telnet verbinden könnte und kann

z.b. als Absender die email vom Kollegen nehmen und den chef beleidigen ?

  • 3 Wochen später...
Geschrieben
Am 16.2.2024 um 13:01 schrieb Rocko00:

das würde bedeuten das jeder Interne mitarbeiter sich über telnet verbinden könnte und kann

z.b. als Absender die email vom Kollegen nehmen und den chef beleidigen ?

Die MA können telnet installieren und starten?

Mal davon abgesehen, gibt es technische Header. Dort findet man die Absender-IP-Adresse.

Geschrieben
Am 16.2.2024 um 12:24 schrieb Dukel:

Ich meine, per Default, ist das nicht erlaubt, wenn es den Account administrator@deinedomain.de gibt, dass jeder mit dieser Adresse schicken darf.

Hier greifen die Exchange Berechtigungen.

 

Nochmal nachgeprüft. Das ist bei dem Connector :587 der Fall. :25 und :465 haben diese Einschränkung nicht.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...