Re: Mailserver, MX-Record und Firewalls

Autor: Andreas Krauß <andreas_at_krauss-privat.de>
Datum: 03.08.2005
Hallo Markus, Hallo Liste,

>also die Firewall der Gegenstelle schaut während der SMTP-Verbindung, wer ist 
>der Absender der E-Mail (z.B. user@domain.de). Dann sucht sich die Firewall 
>per DNS die MX-Records der Domain domain.de und löst diese über DNS in ihre 
>IPs auf. Wenn die IP des sendenden Host jetzt nicht in diesen IPs enthalten 
>ist wird die SMTP-Verbindung für eine bestimmte Zeit geblockt!
>  
>
Das ist aber mehr aus unschön ...

>Ich habe das zum einen empirisch getestet und zum anderen habe ich danach mit 
>einem Techniker der Gegenstelle telefoniert. Dieser machte für mich den 
>Eindruck dass er nicht genau weiss was er hier einsetzt (er hat nicht mehr 
>als "Firewall" gesagt) und keine Anstalten macht die Konfiguration auf seiner 
>Seite zu ändern. Seine Begründung: Da müssten wir ja unser ganzes 
>Sicherheitskonzept neu machen.
>  
>
Hast Du eventuell mal ausprobiert einen SPF-Eintrag für diese Domain zu
erstellen. Wenn diese "Firewall" so "schlau" ist und den MX-Eintrag
abfrägt, dann kann Sie vielleicht auch einen SPF-Eintrag abfragen ...
und falls dieser höhere Prio hat ....

In einer vorherigen Mail wurde ja schon aus http://spf.pobox.com/ verwiesen.

>Naja, die praktische Lösung in diesem Fall war alle E-Mails an diese Domain 
>über den Mail-Server zu verschicken, der eigentlich für eingehende E-Mails 
>zuständig ist.
>  
>
Funktioniert, ist aber unschön, wenn Du die Server extra getrennt hast ....

Viele Grüße

Andreas
Received on Wed Aug 3 08:50:22 2005

Dieses Archiv wurde generiert von hypermail 2.1.8.
Zurück zur UUGRN-Homepage.