LangerSN 10 Geschrieben 12. November 2008 Melden Teilen Geschrieben 12. November 2008 Ich habe bei meinem Exchange Server 2007 jetzt einfach mal über Telnet gearbeitet und Verbindungen getestet. dabei ist mir aufgefallen das ich mich über HELO ja auch ohne einen gültigen FQDN verbinden kann. Kann man diese Konfiguration noch strenger gestalten das man da gleich einstellt das eine Überprüfung stattfinden soll ob der FQDN auch zu der IP passt? Wann würde eine gesperrte IP greifen. Kann ein Server einer gesperrten IP noch eine HELO Anfrage stellen und antwortet der Server dann auch noch oder verwirft er die Anfrage dann gleich? Werden IP Sperrlisten und Absendersperrlisten gleich verarbeitet oder muss man dazu noch den Transportdienst neu starten? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 12. November 2008 Melden Teilen Geschrieben 12. November 2008 Ich habe bei meinem Exchange Server 2007 jetzt einfach mal über Telnet gearbeitet und Verbindungen getestet. dabei ist mir aufgefallen das ich mich über HELO ja auch ohne einen gültigen FQDN verbinden kann. Kann man diese Konfiguration noch strenger gestalten das man da gleich einstellt das eine Überprüfung stattfinden soll ob der FQDN auch zu der IP passt? Die Überprüfung die du willst ist meines WIssens nach nicht RFC konform bzw. nicht zwingend notwendig. Nirgends in den RFCs steht, dass ein sendender Host einen passenden Hostnamen im DNS zu stehen haben muß. Es kann dir also dabei passieren, dass du legitime Server blocken würdest, wenn das geht. Ich kenne SOftware die das von dir gewünschte kann, aber ob E2k7 das selbst kann, weiß ich im Moment nicht. Wann würde eine gesperrte IP greifen. Kann ein Server einer gesperrten IP noch eine HELO Anfrage stellen und antwortet der Server dann auch noch oder verwirft er die Anfrage dann gleich? Was spricht gegen einen Test? ;) Werden IP Sperrlisten und Absendersperrlisten gleich verarbeitet oder muss man dazu noch den Transportdienst neu starten? Ich würde sagen sofort, aber auch hier: Was spricht gegen einen Test? Bye Norbert Zitieren Link zu diesem Kommentar
LangerSN 10 Geschrieben 12. November 2008 Autor Melden Teilen Geschrieben 12. November 2008 Habe es getestet und als Ergebnis ist raus gekommen das ich den Dienst nicht neu starten brauche. Bei Helo antwortet er allerdings noch. Bei MAIL FROM gibt es mir dann allerdings eine Fehlermeldung. Danke. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.