Jump to content

smtp lässt jeden absender zu


Empfohlene Beiträge

das ist eine Testumgebung.

Version 15.2 ‎(Build 1118.7)‎
 
das Problem ist,das sich praktisch jeder mit den smtp verbinden könnte und eine Fake email an meine domain schicken könnte.
 
z.b.
 
absender Administrator@meinedomain.de to Geschaeftsfuehrung@meinedomain.de
 
Bitte springen sie aus den Fenster.
 
 
in dem Fall würde es so aussehen, als ob die email vom Admin kam und das würde ich gerne irgendwie unterbinden :/
Link zu diesem Kommentar
vor 30 Minuten schrieb Rocko00:

das Problem ist,das sich praktisch jeder mit den smtp verbinden könnte und eine Fake email an meine domain schicken könnte.

Äh ja. Jeder im Internet kann dir eine Mail schicken. Das ist der Zweck von email.

Und wenn du das nicht willst, musst du am empfangsfrontend connector die ips einschränken, solltest spf, dkim und dmarc auswerten (und natürlich für deine Domain auch nutzen).

bearbeitet von NorbertFe
Link zu diesem Kommentar
  • 3 Wochen später...
Am 16.2.2024 um 13:01 schrieb Rocko00:

das würde bedeuten das jeder Interne mitarbeiter sich über telnet verbinden könnte und kann

z.b. als Absender die email vom Kollegen nehmen und den chef beleidigen ?

Die MA können telnet installieren und starten?

Mal davon abgesehen, gibt es technische Header. Dort findet man die Absender-IP-Adresse.

Link zu diesem Kommentar
Am 16.2.2024 um 12:24 schrieb Dukel:

Ich meine, per Default, ist das nicht erlaubt, wenn es den Account administrator@deinedomain.de gibt, dass jeder mit dieser Adresse schicken darf.

Hier greifen die Exchange Berechtigungen.

 

Nochmal nachgeprüft. Das ist bei dem Connector :587 der Fall. :25 und :465 haben diese Einschränkung nicht.

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...