Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Exchange relayen vanaf niet bestaand adres?

Pagina: 1
Acties:

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hoi,

Ik heb een eigen mailserver en ik kwam er vanochtend achter dat ik kan relayen vanaf accounts die niet bestaan. Als ik RCPT TO : nietbestaand@domein.nl doe dan mag ik de mail gewoon afleveren bij een andere postbus op die server. Dus, in theorie kan iedereen mailtjes via telnet naar mijn postbus sturen vanaf niet bestaande e-mailadressen in mijn domein.
Ik heb heel Google al ondersteboven getrokken maar kan niet vinden hoe ik dit dicht kan zetten op poort 25. Als ik "Anonieme Gebruikers" uitzet in de Ontvangende Connector kunnen andere mailservers niks meer afleveren.

Iemand de gouden tip ? :D

Owner of DBIT Consultancy | DJ BassBrewer


  • biertjuh?
  • Registratie: Juli 2009
  • Laatst online: 30-11 13:22
Bij mijn weten kan je dit niet uitzetten, dit is (helaas?) een onderdeel van het smtp protocol...

  • Verwijderd
  • Registratie: Januari 1970
  • Niet online
Dr OZ spam? :)

  • DennusB
  • Registratie: Mei 2006
  • Niet online
biertjuh? schreef op donderdag 31 oktober 2013 @ 11:26:
Bij mijn weten kan je dit niet uitzetten, dit is (helaas?) een onderdeel van het smtp protocol...
Oke. Maar dat is toch raar? Stel jij hebt domein blatest.nl en ik connect naar jouw mailserver en doe :
MAIL FROM:<bestaatniet@blatest.nl>
RCPT TO:<admin@blatest.nl>
Dan komt het gewoon aan. Vanaf een adres wat niet bestaat! Is daar echt geen oplossing voor ? :X
Nee, nog niet. Maar wil dit wel voorkomen!

[ Voor 14% gewijzigd door DennusB op 31-10-2013 11:30 ]

Owner of DBIT Consultancy | DJ BassBrewer


  • Verwijderd
  • Registratie: Januari 1970
  • Niet online
Dat is toch niet raar? Hoe kan jou mail server nou weten welke e-mail adressen er allemaal wel niet bestaan?

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Verwijderd schreef op donderdag 31 oktober 2013 @ 11:31:
Dat is toch niet raar? Hoe kan jou mail server nou weten welke e-mail adressen er allemaal wel niet bestaan?
Ik heb het over users binnen mijn eigen domein he. Dus die zitten allemaal op die Exchange doos.
Relayen naar extern kan sowieso niet, dus dat gaat goed, maar relayen naar intern kan dus wel :(

Owner of DBIT Consultancy | DJ BassBrewer


  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Relayen is pas relayen als je mail stuurt naar een domein, die niet geaccepteerd wordt door de mailserver waarover je de mail verstuurt. Als ik dus connect naar jouw mailserver, die mail accepteert voor 'domein.nl' en ik stuur een mail naar 'bla@domein.nl', onafhankelijk van wat ik als afzendadres gebruik, is jouw mailserver dus niet aan het relayen...

Helaas is het SMTP protocol inderdaad zodanig dat het niet uitmaakt wat je als afzendadres opgeeft. Als je een mail stuurt naar de domeinnaam die de mailserver accepteert, probeert deze mailserver de mail gewoon af te leveren. Er zijn echter wel spamfilters op de markt, die door middel van verschillende DNS checks (waaronder SPF), checken of de mail afkomstig is van een legitieme source. Echt 100% waterdicht zal dit echter niet zijn...

  • Verwijderd
  • Registratie: Januari 1970
  • Niet online
Voor klanten maak ik altijd gebruik van een extern spamfilter, en dan configureer ik de server op lokatie zodat die alleen mail accepteert van het spamfilter.

  • VreYseN
  • Registratie: Juli 2012
  • Laatst online: 18-11 14:58
Om dit te voorkomen maken wij gebruik van Cleanport (externe spamfilter). Zowel de inkomende en uitgaande email loopt via deze spamfilter. In onze firewall staat ingesteld dat alleen cleanport op poort 25 kan connecten met onze exchange server. Verder staat alles dicht. in cleanport houd je ook een lijst bij met email adressen die gebruikt mogen worden. Verder wordt alles gebounced.
Maak ook altijd een SPF record aan.

  • SirDarkAngel
  • Registratie: April 2005
  • Laatst online: 27-11 12:13
Je specificeert niet welke versie van Exchange je hebt, maar recipient filtering is de oplossing als ik je probleem goed begrijp. Er van uitgaande dat je geen Edge server hebt kan je de anti-spam functie waar deze optie inzit installeren op je HUB server. Stap voor stap word dit uitgelegd op de volgende site:

http://www.jjclements.co....n-a-hub-transport-server/

Andere versies van Exchange (2007 +) kunnen dit ook.

Wilde altijd al iets over computers weten


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

DennusB schreef op donderdag 31 oktober 2013 @ 11:29:
[...]Oke. Maar dat is toch raar? Stel jij hebt domein blatest.nl en ik connect naar jouw mailserver en doe :
MAIL FROM:<bestaatniet@blatest.nl>
 RCPT TO:<admin@blatest.nl>

Dan komt het gewoon aan. Vanaf een adres wat niet bestaat! Is daar echt geen oplossing voor ?[...]
Sterker nog: als ik
MAIL FROM: <bestaatniet@tweakers.net>
RCPT TO: <admin@blatest.nl>
doe, komt 't ook aan. En
MAIL FROM: <bestaatwel@tweakers.net>
RCPT TO: <admin@blatest.nl>
trouwens ook. Maar dat verbaast je niet.

Waarom maak je je druk over het eerste, en over het tweede niet (en over het derde al helemaal niet)?

Je moet je mailserver zien zoals je brievenbus in je voordeur. Elke Jan Doedel kan daar een briefje in stoppen en hij kan daar elke naam als afzender opzetten, if any.

Je kunt recipient filtering aanzetten, zoals SirDarkAngel zegt. Maar ja, dan controleer je van 1 domein of de afzender klopt en van de andere 86 miljard domains niet; druppel, gloeiende plaat

QnJhaGlld2FoaWV3YQ==

Pagina: 1