Postfix sender restrictions

ceebes

New Member
Hallo zusammen

folgende situation:
Postfix / mysql
virtual domains
smtp auth

Ist es möglich mitels restrictions zu prüfen ob der mailclient als smtp Server die gültige/richtige domain angegeben hat, oder nur die IP des Mailservers?
Wenn er nur die IP eingetragen hat, könnte er ja (falls vorhanden) die firewall umgehen, die dem mailserver mittels mx records vorgeschaltet ist.

Adrian
 
Hallo Adrian,

Du wirfst ziemlich viele Dinge, die durch unterschiedliche Ansätze realisiert werden, in einen Topf. Was willst Du eigentlich genau erreichen?

Die MX-Records geben ja den Namen des/der Rechner an, der/die für eine Domain den Mail-Verkehr erledigt/erledigen. Bevor auf dann auf einen der MX-Rechner zugegriffen werden kann, muss aber dessen Name zuerst in eine IP-Adresse aufgelöst werden, da die schönen Namen lediglich für den Menschen Bedeutung haben und bei der Bearbeitung durch die Computer/Router lediglich die numerischen IP-Adressen relevant sind.

In Firewalls werden daher ebenfalls nur IP-Adressen, Ports und IP-Protokolle dafür verwendet um zu entscheiden, welches IP-Paket weitergeleitet und welches Paket verworfen wird. Für den Mail-Verkehr muss man daher (bei einem "normalen" standalone) Mailserver für SMTP den Port 25 für das TCP-Protokoll freischalten und zwar ein- und ausgehend für alle IP-Adressen, da man ja nicht wissen kann, woher die Mails kommen, bzw. wohin sie zugestellt werden sollen.

Etwas anderes ist es, wenn man bestimmten Rechner erlauben möchte, Mails über den Server zu verschicken (Stichwort "Relaying"), was dem Rest der Welt jedoch verwehrt werden muss. In bestimmten Einsatzbereichen reicht es dabei aus, die Auswahl anhand der IP-Adresse des einliefernden Rechners zu treffen (im Intranet, wenn sichergestellt werden kann, dass nur vertrauenswürdige Rechner diese IP-Adressen annehmen können). In allen anderen Fällen müssen die Rechner z.B. mithilfe kryptographischer Methoden beweisen, dass sie berechtigt sind, Mails zu verschicken (Stichworte "STMP AUTH", "StartTLS"), während ihre IP-Adresse keine Rolle spielt.

Viele Grüße,
LinuxAdmin
 
Hy LinuxAdmin

Danke für deine ausführlichen Erläuterungen.
folgendes:
auf dem Mailclient konfiguriert ist als Postausgangsserver smtp.meinserver.com
mx record von meinserver.com ist mail.mein_mailserver.com
Mails gehen also an mail.mein_mailserver.com
so wäre es ok, und die mails werden ausgeliefert.

Nun aber,
Auf dem mailclilent ist als Postausgangsserver die ip vom mail.mein_mailserver.com eingetragen
Zu dieser IP ist natürlich kein mx record vorhanden!
diesen Umstand möchte ich verhindern.
Ich möchte also erzwingen, dass alle clients smtp.meinserver.com als Postausgangsserver eintragen.

Ich hoffe doch ich habe mich nun etwas besser ausgedrückt... ;)

Gruss Ceebes
 
Nun aber,
Auf dem mailclilent ist als Postausgangsserver die ip vom mail.mein_mailserver.com eingetragen
Zu dieser IP ist natürlich kein mx record vorhanden!
diesen Umstand möchte ich verhindern.

Ich möchte also erzwingen, dass alle clients smtp.meinserver.com als Postausgangsserver eintragen.
Dann erzwinge das, indem du den Benutzern das mitteilst. Technisch geht das nicht.
 
OK!
Ich habe mir überlegt wie ich dies anstellen könnte, und bin auch auf keine Lösung gekommen. Dann hab ich mich mal an euch gewandt.... ;)

Dann werde ich halt Pro Arbeitsplatz eine Persöliche Firewall daneben stellen...

Danke und Gruss
Ceebes
 
Zu dieser IP ist natürlich kein mx record vorhanden!
MX-Records bestimmen den MTA, der Mail für eine _Domain_ entgegen nimmt. Für andere MTAs, welche Mail da einliefern wollen. Das hat mit Clients, die Mail versenden wollen exakt gar nichts zu tun.
Den Rest hat Roger bereits ausführlich erläutert.
 
Dann werde ich halt Pro Arbeitsplatz eine Persöliche Firewall daneben stellen...
Die Verbindung von deinem Problem mit dem Thema Firewall hab ich übrigens immer noch nicht kappiert... Kann das sein, dass du dir irgendwas ausgemalt hast, was technisch nicht zusammenpasst und jetzt so dran klammerst, dass du offensichtliche Lösungen für dein Ziel nicht erkennst?

Formulier mal, was dein tatsächliches Problem ist und wo du erwartest hinzukommen, wenn alles läuft. (Und zwar ohne technische Details, sondern ganz grob umrissen.)
 
Hy!

ich muss mich entschuldigen und den thread schliessen.
Ich hab mir verschiedene möglichkeiten ausgemalt, wie probleme/löcher mit meinem mailserver entstehen könnten.
dabei habe ich allerdings ein zwei punkte vergessen, und somit keine lösung gefunden. bzw. es kann keine lösunge geben um diese löcher zu stopfen. oder noch besser, die probleme sind eigentlich gar keine...

sorry nochmals @all
wünsche schönes wochenende!
gruss ceebes
 
Back
Top