Postfix mit SMTPS absichern

casper99

New Member
Hallo Leute,

ich habe mal ein kurze Frage zu SMTPS bzw. STARTTLS.
Ich habe vor einen Mailserver mit einem Zertifikat auszustatten und die STARTTLS Funktion zu konfigurieren, sodass auch über das Internet eMails verschlüsselt zugestellt werden können.

Um SPAMS abzuweisen nutze ich DNS-Blacklists.

Meine Frage:
Der Mailserver hat ohnehin sehr viel zutun.
Wird die SSL Verbindung VOR dem RBL Check aufgebaut oder erst danach?
Wenn das vorher geschehen würde, dann würde der Mailserver mit den SSL Sitzungen ja sehr viel zutun haben, da er die Spammer erst nach Aufbau der verschlüsselten Verbindung abweisen kann.

Hier sehe ich Potential für DDOS Angriffe.
Was meint Ihr?
 
SMTPS benutzen ohnehin nur (alte) Mail-Clients und bei einem Connection Upgrade innerhalb einer (E)SMTP-Sitzung via STARTTLS erfolgt (natürlich abhängig von deiner Konfiguration) die Prüfung der IP-Adresse des Clients üblicherweise vor dem Connection Upgrade.

Wenn du die Prüfung in einer späteren Stufe des SMTP-Dialogs ausführst, hängt es natürlich davon ab, ob und wann der Client ein Connection Upgrade durchführt. Du solltest auch beachten, dass bei weitem nicht alle SMTP-Server die Verbindungen (opportunistisch) verschlüsseln.
 
Du hast Recht. Wenn man statt SMTPS besser STARTTLS einsetzt, kann man ja bestimmen ab wann es verschlüsselt.

Vielen Dank
 
Back
Top