Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #5469 > unrolled thread

Interne Mails ohne Authentifizierung

Started bysebastian.gohres@gmail.com
First post2016-09-26 12:51 -0700
Last post2016-09-27 03:38 +0000
Articles 11 on this page of 31 — 12 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 12:51 -0700
    Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-09-26 22:34 +0200
    Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-26 16:42 -0400
      Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 13:55 -0700
        Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-09-26 22:59 +0200
          Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 14:03 -0700
          Re: Interne Mails ohne Authentifizierung "Juergen P. Meier" <nospam-1984@jors.net> - 2016-09-27 03:40 +0000
        Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-26 17:08 -0400
          Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 14:12 -0700
            Re: Interne Mails ohne Authentifizierung "Juergen P. Meier" <nospam-1984@jors.net> - 2016-09-27 03:42 +0000
            Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-27 15:18 -0400
              Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-30 12:11 -0700
                Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-09-30 21:45 +0200
                Re: Interne Mails ohne Authentifizierung Andreas Kohlbach <selem20.16.ankman@spamgourmet.net> - 2016-09-30 16:02 -0400
                Re: Interne Mails ohne Authentifizierung Kay Martinen <kay@martinen.de> - 2016-09-30 23:16 +0200
                  Re: Interne Mails ohne Authentifizierung Richard Lechner <r.lechner@gmx.net> - 2016-10-01 05:38 +0000
                    Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-10-01 11:56 +0200
                      Re: Interne Mails ohne Authentifizierung Kay Martinen <kay@martinen.de> - 2016-10-01 13:53 +0200
                        Re: Interne Mails ohne Authentifizierung Tim Ritberg <tim@server.invalid> - 2016-10-01 14:54 +0200
                        Re: Interne Mails ohne Authentifizierung Richard Lechner <r.lechner@gmx.net> - 2016-10-02 06:07 +0000
        Re: Interne Mails ohne Authentifizierung Arno Welzel <usenet@arnowelzel.de> - 2016-10-21 19:45 +0200
          Re: Interne Mails ohne Authentifizierung Nomen Nescio <nobody@dizum.com> - 2016-10-21 22:27 +0200
            Re: Interne Mails ohne Authentifizierung Arno Welzel <usenet@arnowelzel.de> - 2016-11-01 19:57 +0100
              Re: Interne Mails ohne Authentifizierung "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2016-11-01 20:27 +0100
    Re: Interne Mails ohne Authentifizierung Claus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> - 2016-09-26 23:07 +0000
      Re: Interne Mails ohne Authentifizierung sebastian.gohres@gmail.com - 2016-09-26 16:30 -0700
        Re: Interne Mails ohne Authentifizierung Claus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> - 2016-09-26 23:56 +0000
          Re: Interne Mails ohne Authentifizierung Marc Haber <mh+usenetspam1118@zugschl.us> - 2016-09-27 12:20 +0200
        Re: Interne Mails ohne Authentifizierung Kay Martinen <kay@martinen.de> - 2016-09-27 03:13 +0200
        Re: Interne Mails ohne Authentifizierung Juergen Ilse <juergen@usenet-verwaltung.de> - 2016-09-27 07:34 +0000
    Re: Interne Mails ohne Authentifizierung "Juergen P. Meier" <nospam-1984@jors.net> - 2016-09-27 03:38 +0000

Page 2 of 2 — ← Prev page 1 [2]


#5517

FromArno Welzel <usenet@arnowelzel.de>
Date2016-10-21 19:45 +0200
Message-ID<58a7903c-8187-527c-658e-968c49870fe4@arnowelzel.de>
In reply to#5473
sebastian.gohres@gmail.com schrieb am 2016-09-26 um 22:55:

> Am Montag, 26. September 2016 22:42:17 UTC+2 schrieb Andreas
> Kohlbach:
> 
>> Deinen User sagen, das sein zu lassen. Oder ihnen den Account
>> sperren.
> 
> Das kommt ja nicht von meinen Usern, das Problem ist, dass es jeder
> kann. Auch du, wenn du die Domäne kennen würdest.

Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz
nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen
Bezahlung.


-- 
Arno Welzel
https://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5518

FromNomen Nescio <nobody@dizum.com>
Date2016-10-21 22:27 +0200
Message-ID<98de0a6c95734d6e4816f130dfac59f1@dizum.com>
In reply to#5517
Arno Welzel <usenet@arnowelzel.de> wrote:

> Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz
> nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen
> Bezahlung.

Du solltest dich nicht an einen uralten Thread anhängen, wenn du nicht 
weisst, worum es geht.

Daß ein Mailserver für seine Domain bestimmte Mail annimmt, ist völlig 
normal. Daß die Absenderadresse gefälscht sein kann, ebenso.

Aber schön, daß du mal zeigen konntest, was für ein kompetenter Hecht du 
bist.

[toc] | [prev] | [next] | [standalone]


#5519

FromArno Welzel <usenet@arnowelzel.de>
Date2016-11-01 19:57 +0100
Message-ID<4837ea6e-d543-405f-53d7-2a1b8d6f9809@arnowelzel.de>
In reply to#5518
Nomen Nescio schrieb am 2016-10-21 um 22:27:

> Arno Welzel <usenet@arnowelzel.de> wrote:
> 
>> Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz
>> nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen
>> Bezahlung.
> 
> Du solltest dich nicht an einen uralten Thread anhängen, wenn du nicht 
> weisst, worum es geht.
> 
> Daß ein Mailserver für seine Domain bestimmte Mail annimmt, ist völlig 
> normal. Daß die Absenderadresse gefälscht sein kann, ebenso.

Aber nicht, dass wenn man darüber Mails an *andere* Zieladressen ohne
Authentifizierung schicken kann.

> Aber schön, daß du mal zeigen konntest, was für ein kompetenter Hecht du 
> bist.

Das mache ich nur, damit Leute wie Du auch mal den Profi geben können ;-).


-- 
Arno Welzel
https://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#5520

From"Peter J. Holzer" <hjp-usenet3@hjp.at>
Date2016-11-01 20:27 +0100
Message-ID<slrno1hr5l.hi7.hjp-usenet3@hrunkner.hjp.at>
In reply to#5519
On 2016-11-01 18:57, Arno Welzel <usenet@arnowelzel.de> wrote:
> Nomen Nescio schrieb am 2016-10-21 um 22:27:
>> Arno Welzel <usenet@arnowelzel.de> wrote:
>>> Wenn das wirklich so ist, dann solltest Du den Server umgehend vom Netz
>>> nehmen und Dir jemanden suchen, der das korrekt einrichtet, ggf. gegen
>>> Bezahlung.
>> 
>> Du solltest dich nicht an einen uralten Thread anhängen, wenn du nicht 
>> weisst, worum es geht.
>> 
>> Daß ein Mailserver für seine Domain bestimmte Mail annimmt, ist völlig 
>> normal. Daß die Absenderadresse gefälscht sein kann, ebenso.
>
> Aber nicht, dass wenn man darüber Mails an *andere* Zieladressen ohne
> Authentifizierung schicken kann.

Das hat er aber nicht geschrieben und im Gegenteil sogar bestritten. Ich
muss hier Nomen Nescio rechtgeben: Wenn man sich in einen Thread
einmischt, zahlt es sich aus, den erstmal in Ruhe vollständig zu lesen
und nicht auf das erstbeste Posting eine Reflexreaktion zu posten.

        hp


-- 
   _  | Peter J. Holzer    | Fluch der elektronischen Textverarbeitung:
|_|_) |                    | Man feilt solange an seinen Text um, bis
| |   | hjp@hjp.at         | die Satzbestandteile des Satzes nicht mehr
__/   | http://www.hjp.at/ | zusammenpaßt. -- Ralph Babel

[toc] | [prev] | [next] | [standalone]


#5480

FromClaus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de>
Date2016-09-26 23:07 +0000
Message-ID<nsc9oe$m8e$1@obelix.informatik.uni-kiel.de>
In reply to#5469
> mir ist aufgefallen, dass ich Spam von meinem eigenen System erhalte.

Beispiel? Mit "Received" header?

> MAIL FROM:<whatever@meine-domain.de>

Dir gehoert meine-domain.de?

> 250 2.1.0 Ok

Also einfach nur ein Absener mit "Deiner" Domain?

> RCPT TO:<ich@meine-domain.de>
> 250 2.1.5 Ok

> Wie kann ich es aber abstellen, dass mit scheinbar jeder eine "interne" Mail senden kann?

Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen
Absender angeben....
Normalerweise benutzt man "Unterschriften" um wenigstens etwas
"Vertrauen" in die Richtigkeit der Angaben zu bekommen...


-- 
Note: please read the netiquette before posting. I will almost never
reply to top-postings which include a full copy of the previous
article(s) at the end because it's annoying, shows that the poster
is too lazy to trim his article, and it's wasting the time of all readers.

[toc] | [prev] | [next] | [standalone]


#5481

Fromsebastian.gohres@gmail.com
Date2016-09-26 16:30 -0700
Message-ID<45a379c8-805e-4853-942d-26a5979ba7b8@googlegroups.com>
In reply to#5480
Am Dienstag, 27. September 2016 01:20:01 UTC+2 schrieb Claus Aßmann:

> Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen
> Absender angeben....
> Normalerweise benutzt man "Unterschriften" um wenigstens etwas
> "Vertrauen" in die Richtigkeit der Angaben zu bekommen...

Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die angeblich innerhalb einer Domain gesendet werden, eine Autorisierung zu verlangen, so wie es auch der Fall ist, wenn die Mail an eine externe Domäne gehen soll. Der Absender ist ja egal, es kommt ja darauf an, dass wenn der Empfänger in der eigenen Domäne ist, z.Z. keine Autorisierung verlangt wird.
Aus diesem Grund erhalte ich momentan halt Spams, die von sebastian@meine-domain.de an sebastian@meine-domain.de gehen. Aber selbst Mails von pusemuckel@irgendeine-domain.com an sebastian@meine-domain.de werden ohne Autorisierung angenommen, da sebastian@meine-domain.de eine lokale Adresse ist.

Gibt es nun eine Einstellung in Postfix, die auch hier eine vorherige Autorisierung verlangt?

[toc] | [prev] | [next] | [standalone]


#5482

FromClaus Aßmann <ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de>
Date2016-09-26 23:56 +0000
Message-ID<nsccjd$pds$1@obelix.informatik.uni-kiel.de>
In reply to#5481
 wrote:
> Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die angeblich innerhalb
> einer Domain gesendet werden, eine Autorisierung zu verlangen, so wie es auch der Fall ist,

Du solltest erstmal lesen wie SMTP funktioniert, insbesondere "forwarding".

Zu viele Leute haben irgendwelche "tollen Anti-Spam" Ideen ohne zu verstehen
was sie damit kaputt machen...

[toc] | [prev] | [next] | [standalone]


#5489

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2016-09-27 12:20 +0200
Message-ID<nsdh66$7ki$1@news1.tnib.de>
In reply to#5482
Claus Aßmann
<ca+sendmail(-no-copies-please)@mine.informatik.uni-kiel.de> wrote:
>Zu viele Leute haben irgendwelche "tollen Anti-Spam" Ideen ohne zu verstehen
>was sie damit kaputt machen...

Leider sitzen solche Leute inzwischen in Entscheiderpositionen und
machen Mail kaputt.

Spammer haben es nicht geschafft. Antispammer schaffen es.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#5483

FromKay Martinen <kay@martinen.de>
Date2016-09-27 03:13 +0200
Message-ID<nschad$b5f$1@tota-refugium.de>
In reply to#5481
Am 27.09.2016 um 01:30 schrob sebastian.gohres@gmail.com:
> Am Dienstag, 27. September 2016 01:20:01 UTC+2 schrieb Claus Aßmann:
> 
>> Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen 
>> Absender angeben.... Normalerweise benutzt man "Unterschriften" um
>> wenigstens etwas "Vertrauen" in die Richtigkeit der Angaben zu
>> bekommen...
> 
> Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die
> angeblich innerhalb einer Domain gesendet werden, eine Autorisierung

Absender-Prüfung!

> zu verlangen, so wie es auch der Fall ist, wenn die Mail an eine
> externe Domäne gehen soll. Der Absender ist ja egal, es kommt ja
                                  ^ ^ ^           ^^
Ja? Wie denn dann?

> darauf an, dass wenn der Empfänger in der eigenen Domäne ist, z.Z.
> keine Autorisierung verlangt wird. Aus diesem Grund erhalte ich

Wenn der Absender egal ist, der Empfänger in deiner domain ist soll
KEINE Autorisierung nötig sein?

> momentan halt Spams, die von sebastian@meine-domain.de an
> sebastian@meine-domain.de gehen. Aber selbst Mails von
> pusemuckel@irgendeine-domain.com an sebastian@meine-domain.de werden
> ohne Autorisierung angenommen, da sebastian@meine-domain.de eine
> lokale Adresse ist.

Das machen öffentlich erreichbare SMTP-Server im allgemeinen so.

Kann es sein das du da etwas grundlegendes noch nicht verstanden hast?

Wenn dein SMTP-Server aus dem Internet erreichbar sein soll, auch ein
MX-Eintrag auf ihn weist und er mails für deine domain annehmen soll,
dann ist das "ein wenig schwieriger"!

'meine-domain.de' ist vermutlich dein Beispiel. Jedenfalls ist die nicht
auf deinen namen Registriert. Sie existiert, hat aber weder MX noch
offene Ports auf den "üblichen Verdächtigen".

Evtl. brauchst du Greylisting. aber ob das noch hilft...

Kay

[toc] | [prev] | [next] | [standalone]


#5487

FromJuergen Ilse <juergen@usenet-verwaltung.de>
Date2016-09-27 07:34 +0000
Message-ID<57ea210a$0$5578$7b62cf90@news1.net.de>
In reply to#5481
Hallo,

sebastian.gohres@gmail.com wrote:
> Am Dienstag, 27. September 2016 01:20:01 UTC+2 schrieb Claus Aßmann:
>> Genau wie mit der "normalen" Post: jeder kann einen x-beliebigen
>> Absender angeben....
>> Normalerweise benutzt man "Unterschriften" um wenigstens etwas
>> "Vertrauen" in die Richtigkeit der Angaben zu bekommen...
> Aber es muss doch eine Möglichkeit geben, auch bei solchen Mails, die angeblich innerhalb einer Domain gesendet werden, eine Autorisierung zu verlangen, so wie es auch der Fall ist, wenn die Mail an eine externe Domäne gehen soll.

Postfix unterscheidet zwischen relaying (empfaenger liegt nicht in einer
Domain fuer die der Server zustaendig ist) und lokaler Zustellung (empfaenger
liegt in einer Domain, fuer die der Server zustaendig ist). Fuer welche
Domains postfix zustaendig ist, steht in der Variable "mydestination".
Fuer empfaenger in $mydestination verlangt postifx meiens wissens nach 
(unabhaengig vom absender) keine Authentifizierung.

> Der Absender ist ja egal, es kommt ja darauf an, dass wenn der Empfänger
> in der eigenen Domäne ist, z.Z. keine Autorisierung verlangt wird.

Siehe oben: korrektes befuellen von "mydestination" in der main.cf duerfte
genau das zur Folge haben.

> Aus diesem Grund erhalte ich momentan halt Spams, die von sebastian@meine-domain.de an sebastian@meine-domain.de gehen.

Der Absender ist keine vertrauenswuerdige Angabe und sollte bzgl. Anti-
Spam-Massnamen auch nicht als solche angesehen werden.

> Aber selbst Mails von pusemuckel@irgendeine-domain.com an sebastian@meine-domain.de werden ohne Autorisierung angenommen, da sebastian@meine-domain.de eine lokale Adresse ist.

Ja, und das ist auch richtig so. An der Stelle kann ggfs. ein Anti-Spam-Filter 
ansetzen, nicht aber irgend eine Authentifizierungsmassnahme, denn sonst
koenntest du keine Mails "von aussen" mehr empfangen.

> Gibt es nun eine Einstellung in Postfix, die auch hier eine vorherige Autorisierung verlangt?

Das waere Unfug. An der stelle koenntest du aber Anti-Spam-Massnahmen
einsetzen (die allerdings keine Authentifizierung umfassen duerften, denn
Mailserver authentifizieren sich i.a. nicht gegenueber deinem Mailserver,
solange du nicht beide Seiten DANE oder dergleichen implementieren ...

Tschuess,
	Juergen Ilse			(juergen@usenet-verwaltung.de)
-- 
Ein Domainname ist nur ein Name, nicht mehr und nicht weniger.
Wer mehr hineininterpretiert, hat das Domain-Name-System nicht
verstanden.

[toc] | [prev] | [next] | [standalone]


#5484

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2016-09-27 03:38 +0000
Message-ID<37038.31818.1474947514@news.jors.net>
In reply to#5469
sebastian.gohres@gmail.com <sebastian.gohres@gmail.com>:
> Wie kann ich es aber abstellen, dass mit scheinbar jeder eine "interne" Mail senden kann?

Indem du deinen MTA richtig konfigurierst und nur *VERTRAUENSWUERDIGE*
Netze in mynetworks eintraegst.

Wenn du das ganze Internet als "Internes Netz" deklarierst, kann dir
jeder Spam unterjubeln.

Sowas nennt man landlaeufig auch "Open Relay" und fuehrt zu
Blacklisting.

[toc] | [prev] | [standalone]


Page 2 of 2 — ← Prev page 1 [2]

Back to top | Article view | de.comm.software.mailserver


csiph-web