Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 5 von 5

Thema: NDRs an gespoofte Absender bei Weiterleitung an Exchange-Server

  1. #1
    Ebi
    Ebi ist offline Registered User
    Registriert seit
    Jul 2004
    Beiträge
    173

    NDRs an gespoofte Absender von SPAM bei Weiterleitung an Exchange-Server

    Hallo,
    ich habe hier gerade ein ziemlich dringendes Problem. Folgender Sachverhalt:

    Der Intranator als Zugangspunkt zum Internet nimmt Mails entgegen und leitet diese per Domain-Weiterleitung an einen Exchange-Server im internen Netz weiter. Dieser kümmert sich um die Zustellung der einzelnen Mails zu den Benutzern im Active Directory.

    Nun mein Problem: Ist ein User nicht verfügbar, weil ein SPAM-Versender mit einer gespooften Absenderadresse an eine geratene Empfängeradresse schickt, so nimmt der Intranator die Nachricht an, leitet sie an den Exchange-Server weiter, welche einen NDR (Non-Delivery Report) generiert, diesen an den Intranator weiterleitet, welcher wiederum einen Relay benutzt um den NDR zum nicht vorhandenen, gespooften Absender zuzustellen.

    Nun sind aber Mailserver von T-Online bei sowas wenig tolerant und man landet rel. fix auf der Blacklist für Spam-Versender, wenn in einer gewissen Zeit eine bestimmte Anzahl von Nachrichten an "unknown User" versendet wird - auch wenn es sich dabei nur um NDRs handelt.

    Ich habe das Problem jetzt folgendermaßen gelöst, hätte aber gerne von Ihnen noch einmal eine Bestätigung, dass dies so korrekt ist bzw. falls nicht, wie die korrekte Lösung aussehen müsste:

    Zuerst hab ich dem Exchange-Server abgewöhnt, alle Nachrichten entgegen zu nehmen. D.h. dieser antwortet jetzt mit "Error 550 User Unknown", falls es den Empfänger nicht gibt. Danach habe ich im Intranator bei sämtlichen Domains, bei denen eine Weiterleitung eingestellt war, die Option "Empfängeradressen überprüfen" aktiviert. Nach ersten Tests werden nun weder vom Exchange-Server noch vom Intranator NDRs aufgrund unbekannter Adresse generiert.

    Ist dies die korrekte Lösung? Welche Auswirkung hat das auf den SPAM-Filter (SPAM-Mails werden bei uns komplett an einen internen Mail-Account zur späteren Durchsicht weitergeleitet) sowie das Zustellen von NDRs an einen Administrator-Account / Postmaster?

    Vielen Dank für ihre Mühen sowie
    Liebe Grüße,
    Jens Eberhardt
    Geändert von Ebi (30.11.2006 um 17:08 Uhr)

  2. #2
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo Herr Eberhardt,

    Zitat Zitat von Ebi
    Ist dies die korrekte Lösung?
    Ja, genau dafür ist die Funktion gedacht.

    Zitat Zitat von Ebi
    Welche Auswirkung hat das auf den SPAM-Filter (SPAM-Mails werden bei uns komplett an einen internen Mail-Account zur späteren Durchsicht weitergeleitet) sowie das Zustellen von NDRs an einen Administrator-Account / Postmaster?
    Es sollte keinen Unterschied machen. Sie bekommen nur deutlich weniger Spam/Schrott-Emails, da sie gar nicht erst angenommen werden

    Herzliche Grüsse,
    Thomas Jarosch

  3. #3
    Ebi
    Ebi ist offline Registered User
    Registriert seit
    Jul 2004
    Beiträge
    173
    Zitat Zitat von Thomas Jarosch
    Hallo Herr Eberhardt,


    Ja, genau dafür ist die Funktion gedacht.


    Es sollte keinen Unterschied machen. Sie bekommen nur deutlich weniger Spam/Schrott-Emails, da sie gar nicht erst angenommen werden

    Herzliche Grüsse,
    Thomas Jarosch
    Vielen Dank!!

    Kann ich dann von einem Fehler ausgehen, wenn mir trotzdem alle SPAM-Mails weitergeleitet werden, auch die an auf dem Exchange-Server nicht-existente Empfänger?

    Liebe Grüße,
    Jens Eberhardt

  4. #4
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo Herr Eberhardt,

    prüfen Sie bei den Spam-Emails die "Delivered-To:" Kopfzeile, nur dort sehen Sie den richtigen Empfänger.

    Spam-Emails enthalten oftmals irreführende Adressdaten in der "To:" Kopfzeile.

    Herzliche Grüsse,
    Thomas Jarosch

  5. #5
    Ebi
    Ebi ist offline Registered User
    Registriert seit
    Jul 2004
    Beiträge
    173
    Stimmt! Hätt ich eigentlich auch selber drauf kommen sollen.

    Vielen Dank für die Hilfe!

    Liebe Grüße,
    Jens Eberhardt

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein