Zum Inhalt springen

Mail Relay


PatrickP

Empfohlene Beiträge

Hallo zusammen,

ich soll innerhalb der nächsten Tage ein paar Seiten zu dem Thema Mail Relay verfassen.

Im Rahmen dessen muss ich eine Anleitung schreiben, wie man einen Mailserver sicher konfiguriert (die Anleitung soll allgemein gehalten werden).

Ich habe mich dem Thema bisher noch nicht auseinandergesetzt und leider auch keine passenden Quellen gefunden.

Könnt ihr mir ein paar Tipps geben worauf man achten muss?

Vielen Dank für eure Hilfe

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

ich meinte mit meiner Frage eigentlich eher, welche Suchbegriffe du verwendest. Denn ist schwieriger, zum diesem Thema nichts zu finden.

Wenn ich diese Begriffe (Open Mail Relay) bei Google eintippe, reichen schon die ersten 10 Einträge (ggfs. inklusive der dort verlinkten Seiten), um damit eine Präsentation oder allgemeine Anleitung zu schreiben.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hmmm

Referat klingt erst einmal danach, das du erklärst was ein Mail Relay (server) ist,

was er macht, und warum diesen einsetzt. damit man etwas mit deiner

nachfolgenden Erklärung anfangen kann...

Dann kannst du ja dazu übergehen in Anonymous relay und mit Authentifizierung.

dann welche Möglichkeiten es gibt den Zugriff einzuschränken...IP basiert, Zertifikat basierend, anhand von Login-Credentials usw...

Die Anleitung kannst du dann natürlich allgemein halten und brauchst dich

nicht an eine Software binden.

Bisschen im Stil eines PAP, dieser zeigt ja die Funktion selbst, nicht die

Umsetzung an einem bestimmten Produkt.

kenne nun deinen Background nicht, Beruf, Ausbildung, Berufstätig in dem bereich... pauschal zu sagen wie man etwas sicher konfiguriert ist eine diffizile Angelegenheit...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi, danke für eure Antwort. Also ich bin FiSi, Bachelor of Science und die Ausführung ist für kein Referat sondern für ein Projekt. Im Rahmen desssen habe ich die Aufgabe bekommen eine grobe Anleitung zu verfassen, worauf zu beim Absichern des Mailservers geachtet werden soll.

Ich habe folgendes geschrieben:

Um ein offenes Mail Relay zu verhindern ist es notwendig den eingesetzten Mail-Server richtig zu konfigurieren. Die für den Mail-Server verwendete Software stellt Regelmechanismen zur Verfügung mit deren Hilfe ein unautorisiertes Versenden von E-Mails verhindert werden kann. Im Detail unterscheiden sich die zu treffenden Maßnahmen abhängig vom eingesetzten System.

Generell lässt sich aber zusammenfassen, dass für den Mailversand nur firmeninterne IP-Adressen zugelassen werden sollten. Auf diese Weise wird verhindert, dass ein offenes Mail Relay entsteht und E-Mails von außerhalb des Netzwerkes verschickt werden. Darüber hinaus sollten mit Authentifizierungstechniken wie SMTP-Auth sichergestellt werden, dass auch nur die Person E-Mails versendet, die auch die notwendigen Berechtigung für den E-Mail-Account besitzt. Der letzte Schritt ist die Annahme von Emails ohne Authentifizierung nur für eigene Domains zu erlauben.

Habe ich etwas wichtiges vergessen ?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

ich finde das alles ein wenig schwach. Der erste Abschnitt liest sich wie eine Einleitung, der zweite wie der Schluss. Aber der Mittelteil mit Informationen fehlt.

Und so ein Satz...

Um ein offenes Mail Relay zu verhindern ist es notwendig den eingesetzten Mail-Server richtig zu konfigurieren

...ist auch Käse, denn das versteht sich von selbst.

Ich würde, wenn ich so eine Aufgabe bekäme, die einzelnen Mechanismen genauer erläutern. Denn Mail basiert auf SMTP, und das ist standardisiert, egal ob Postfix, Exchange oder sendmail. Die Vorgehensweisen zur Absicherung sind natürlich unterschiedlich, aber die Gefahren i.d.R. die gleichen.

Dann würde ich vielleicht Beispiele bringen, und so ein Szenario mal durchspielen, wenn Zeit ist.

Testverfahren, Links etc. sowas würde ich da alles reinbringen. Ich kenne natürlich weder deinen noch den Anspruch deiner Firma bzw. des Kunden, aber so eine "Anleitung" ist eigentlich keine.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Paar Themen die interessant wären:

- kurzer Einstieg in SMTP und SMTP-Auth, RFCs

- TLS, SMTPS

- Transport von Mails

- Verwendete DNS Records

- Spam Problematik, Abwehr

- Bounces

Hier mal ein paar Postfix spezifische Parameter, les dir die Funktionen durch, das kann man im Allgemein auch auf andere Software übertragen:

- permit-mynetworks

- permit-sasl-authenticated,

- reject-unauth-destination

- relayhost

- User unknown in relay recipient table --> Was die Fehlermeldung bedutet

Optional:

- Warum man MS ESMTP nicht als Relay verwenden sollte (RFC Konformität! Probleme mit Graylisting) :D

Zum reinhören ist noch folgender Link ganz gut:

CRE104 E-Mail - Chaosradio Podcast Network

Bearbeitet von @@@
Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...