Jump to content

smtp lässt jeden absender zu


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Ja, und - wo ist das Problem 

Der SMTP hat keine Auth und per default any sender 

 

Ist das neu, Testumgebung oder produktiv?

 

Wenn das produktiv ist, hast du hoffentlich was an Filter vor dem Exchange…

Btw: was für einer ist das mit welchem Stand?

bearbeitet von Nobbyaushb
Geschrieben

das ist eine Testumgebung.

Version 15.2 ‎(Build 1118.7)‎
 
das Problem ist,das sich praktisch jeder mit den smtp verbinden könnte und eine Fake email an meine domain schicken könnte.
 
z.b.
 
absender Administrator@meinedomain.de to Geschaeftsfuehrung@meinedomain.de
 
Bitte springen sie aus den Fenster.
 
 
in dem Fall würde es so aussehen, als ob die email vom Admin kam und das würde ich gerne irgendwie unterbinden :/
Geschrieben (bearbeitet)
vor 30 Minuten schrieb Rocko00:

das Problem ist,das sich praktisch jeder mit den smtp verbinden könnte und eine Fake email an meine domain schicken könnte.

Äh ja. Jeder im Internet kann dir eine Mail schicken. Das ist der Zweck von email.

Und wenn du das nicht willst, musst du am empfangsfrontend connector die ips einschränken, solltest spf, dkim und dmarc auswerten (und natürlich für deine Domain auch nutzen).

bearbeitet von NorbertFe
Geschrieben
vor 5 Minuten schrieb NorbertFe:

Doch das ist immer erlaubt. Jede (natürlich auch die eigene) Domain wird relayed wenn der Empfänger in der Exchange org existiert.

das würde bedeuten das jeder Interne mitarbeiter sich über telnet verbinden könnte und kann

z.b. als Absender die email vom Kollegen nehmen und den chef beleidigen ?

  • 3 Wochen später...
Geschrieben
Am 16.2.2024 um 13:01 schrieb Rocko00:

das würde bedeuten das jeder Interne mitarbeiter sich über telnet verbinden könnte und kann

z.b. als Absender die email vom Kollegen nehmen und den chef beleidigen ?

Die MA können telnet installieren und starten?

Mal davon abgesehen, gibt es technische Header. Dort findet man die Absender-IP-Adresse.

Geschrieben
Am 16.2.2024 um 12:24 schrieb Dukel:

Ich meine, per Default, ist das nicht erlaubt, wenn es den Account administrator@deinedomain.de gibt, dass jeder mit dieser Adresse schicken darf.

Hier greifen die Exchange Berechtigungen.

 

Nochmal nachgeprüft. Das ist bei dem Connector :587 der Fall. :25 und :465 haben diese Einschränkung nicht.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...