Groupwise: Mail pingpong

Pagina: 1
Acties:

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Topicstarter
Situatie is heel simpel:

2 Mailservers: server1@domain1 en server2@domain2
2 personen: user 1 en user 2
Zodat mensen naar huis kunen sturen forwarding enabled (management besluit)

Forwardregel user1@domain1
kopie met stukken erbij naar user2@domain1
kopie met stukken erbij naar user2@domain2

Forwardregel user2@domain2
kopie met stukken erbij naar user1@domain2 en user1@domain1

Resultaat: door Grotebeperking wordt er wel wat tegengehouden maar de mailservers vinden het niet leuk.

gevraagd: hoe te stoppen

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 15-04 15:04

DGTL_Magician

Kijkt regelmatig vooruit

reddog33hummer schreef op 17 januari 2003 @ 20:01:
Situatie is heel simpel:

2 Mailservers: server1@domain1 en server2@domain2
2 personen: user 1 en user 2
Zodat mensen naar huis kunen sturen forwarding enabled (management besluit)

Forwardregel user1@domain1
kopie met stukken erbij naar user2@domain1
kopie met stukken erbij naar user2@domain2

Forwardregel user2@domain2
kopie met stukken erbij naar user1@domain2 en user1@domain1

Resultaat: door Grotebeperking wordt er wel wat tegengehouden maar de mailservers vinden het niet leuk.

gevraagd: hoe te stoppen
Groupwise server? Unloaden en contact opnemen met andere beheerder. Groupwise wachtwoord van jouw eigen gebruiker veranderen naar 12345, inloggen in die gebruiker's account en de regel verwijderen.
Als jij contact op hebt genomen met de andere beheerder, dan zal die als het goed is hetzelfde doen. Maar iig, na jouw actie is de cirkel doorbroken.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Topicstarter
DGTL_Magician schreef op 17 January 2003 @ 20:04:
Groupwise server? Unloaden en contact opnemen met andere beheerder. Groupwise wachtwoord van jouw eigen gebruiker veranderen naar 12345, inloggen in die gebruiker's account en de regel verwijderen.
Als jij contact op hebt genomen met de andere beheerder, dan zal die als het goed is hetzelfde doen. Maar iig, na jouw actie is de cirkel doorbroken.
De beheerder was snel gevonden van beide servers :P (ik).
Het was ook snel gefixed maar hoe is te voorkomen dat ze dit weer gaan doen.

forwarding uit zetten geeft management probleempjes

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je moet toch maar eens na gaan denken over waar je dat forwarding voor wilt gebruiken.
D'r is kennelijk een behoefte om op beide servers over dezelfde mail te beschikken; kun je daar niet één alias voor creëren wat forwardt naar beide mailboxen?

QnJhaGlld2FoaWV3YQ==


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Topicstarter
Forewarding wordt gebruikt omdat niet alle personen de mail gebruiken :)
Dat klinkt raar maar sommige personen loopen niet lokaal.

Behoefte om dezelfde mail te hebben is dit niet. Dit is een expres probeersel van iemand geweest.

Het punt is dat dit later 1 server wordt :). Het grappige is dat de forwardregels:

user1@domain1 > user2@domain1
user2@domain1 > user1@domain1

al behoorlijk wt problemen op leverd

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 15-04 15:04

DGTL_Magician

Kijkt regelmatig vooruit

reddog33hummer schreef op 17 January 2003 @ 21:03:
Forewarding wordt gebruikt omdat niet alle personen de mail gebruiken :)
Dat klinkt raar maar sommige personen loopen niet lokaal.

Behoefte om dezelfde mail te hebben is dit niet. Dit is een expres probeersel van iemand geweest.

Het punt is dat dit later 1 server wordt :). Het grappige is dat de forwardregels:

user1@domain1 > user2@domain1
user2@domain1 > user1@domain1

al behoorlijk wt problemen op leverd
Mjah, ik heb er op het werk ook al regelmatig over na gedacht. Mijn conclusie was altijd dat er geen oplossing is. Je kan niet een gebruiker verbieden om de regels aan te maken, en je kan er niet verbieden dat er uberhaupt mail verstuurd wordt (de forward kan je niet herkennen)

Daarom is mijn stelling:
INFORMEER je gebruikers.
Het eerste en het gene wat je het beste voor elkaar moet hebben is kennis niveau van je gebruikers. Geef ze een cursus, geef ze een boekje, en zet daar _duidelijk_ in dat zo'n regel problemen oplevert, en waarom. Je gebruikers blijven namelijk toch altijd de zwakste schakel.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Topicstarter
DGTL_Magician schreef op 17 January 2003 @ 21:25:
Daarom is mijn stelling:
INFORMEER je gebruikers.
Het eerste en het gene wat je het beste voor elkaar moet hebben is kennis niveau van je gebruikers. Geef ze een cursus, geef ze een boekje, en zet daar _duidelijk_ in dat zo'n regel problemen oplevert, en waarom. Je gebruikers blijven namelijk toch altijd de zwakste schakel.
Het informeren was juist wat het probleem veroorzaakte :X.
Maar dat is security trough obscurity en daar doen wij niet aan.
Aplicaties indienen bij het management dan maar weer :)

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 15-04 15:04

DGTL_Magician

Kijkt regelmatig vooruit

reddog33hummer schreef op 17 January 2003 @ 21:28:
[...]

Het informeren was juist wat het probleem veroorzaakte :X.
Maar dat is security trough obscurity en daar doen wij niet aan.
Aplicaties indienen bij het management dan maar weer :)
Uhm, als je gebruikers hebt die zich niet aan een _duidelijk_ advies houden, dan zou ik richting management stappen. We kunnen toch hopelijk verwachten dat gebruikers volwassen met apparatuur om kunnen springen. En begrijp ik nu goed uit jouw verhaal dat jij vindt dat het informeren van gebruikers niet tot jou taken als beheerder valt?
Dan heb ik slecht nieuws voor je, aangezien het werk van een beheerder voor meer als de helft uit informeren bestaat. Een gebruiker heeft van nature geen verstand van de apparatuur, ze willen boekjes (het liefst met zoveel mogelijk plaatjes) en een beheerder die hun dingen kan uitleggen.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Topicstarter
DGTL_Magician schreef op 17 januari 2003 @ 21:33:
Uhm, als je gebruikers hebt die zich niet aan een _duidelijk_ advies houden, dan zou ik richting management stappen. We kunnen toch hopelijk verwachten dat gebruikers volwassen met apparatuur om kunnen springen. En begrijp ik nu goed uit jouw verhaal dat jij vindt dat het informeren van gebruikers niet tot jou taken als beheerder valt?
Dan heb ik slecht nieuws voor je, aangezien het werk van een beheerder voor meer als de helft uit informeren bestaat. Een gebruiker heeft van nature geen verstand van de apparatuur, ze willen boekjes (het liefst met zoveel mogelijk plaatjes) en een beheerder die hun dingen kan uitleggen.
De servers staan hier in een educatie centrum.
Orgineel was het forwarden gelimiteerd tot de docenten totdat studenten klaagden dat zij dit ook willen kunnen. 2 Studenten hebben nu deze "grap" uitgehaald.

Ik moet eerlijk zeggen dat ik hier ook nog niet bij stil had gestaan dat dit kon gebeuren. Ik had namelijk wel uitgezet dat ze naar zichzelf forwarden en dat een identieke mail steeds weer langs kwam.

Vandaar de reactie op het "informeren" als je dat bij studenten doet 8)7

In een normale situatie (bedrijf) heb je meer dan gelijk

[ Voor 4% gewijzigd door reddog33hummer op 17-01-2003 21:49 ]

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 15-04 15:04

DGTL_Magician

Kijkt regelmatig vooruit

reddog33hummer schreef op 17 January 2003 @ 21:48:
[...]

De servers staan hier in een educatie centrum.
Orgineel was het forwarden gelimiteerd tot de docenten totdat studenten klaagden dat zij dit ook willen kunnen. 2 Studenten hebben nu deze "grap" uitgehaald.

Ik moet eerlijk zeggen dat ik hier ook nog niet bij stil had gestaan dat dit kon gebeuren. Ik had namelijk wel uitgezet dat ze naar zichzelf forwarden en dat een identieke mail steeds weer langs kwam.

Vandaar de reactie op het "informeren" als je dat bij studenten doet 8)7

In een normale situatie (bedrijf) heb je meer dan gelijk
Mjah, idd.
Ik ken het. Ik werk op een ROC, nu nog op een vestiging, maar over 2 weken wordt ik verantwoordelijk voor ons WAN. Studenten zijn idd rot-gebruikers om mee om te gaan :P

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Die pingpong is nooit helemaal te voorkomen.... maar je moet er wel alert op zijn. Je creeert dit nl zelf.

  • sko
  • Registratie: November 1999
  • Laatst online: 30-03-2025

sko

Ik weet wel dat Exchange hier tegen beveiligd is, zelfs al doe je dit met 4 servers, is er geen patch oid voor groupwise voor?

Verwijderd

Op een andere manier kan iedere user via 2 domeinen (niet sub-domeinen!) een mail-pingpong veroorzaken.

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Topicstarter
het licht nu bij het management.

Die hebben voorlopig (onoficieel) gezecht: Zet het maar ff uit voor de studenten

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • LePlatDuJour
  • Registratie: April 2002
  • Laatst online: 21:13

LePlatDuJour

Fighting entropy since 1970

Volgens mij als je de twee GW MTAs direct met elkaar laat praten (dus niet via de GWIA) zou dit niet voor moeten kunnen komen, want er hangt wel een tellertje aan het originele GW bericht zodat-ie niet eindeloos rondzingt.

-Brt

What use is a man walking on water if you don't follow in his footsteps?

Pagina: 1