act
New Member
Hallo,
bin relativ neu was Postfix angeht, aber im Grunde habe ich das System gut im Griff. Jetzt ist mir nur eine Sache aufgefallen, wo ich direkt mal Bauchschmerzen bekam.
Alle Relay-Tests von Mail relay testing schlagen fehl, was gut ist, aber wenn ich mich über telnet auf port 25 konnektiere und irgendeine valide Absender-Emailadresse eintrage, kann ich an beliebige Emailadressen Nachrichten senden. Das ist natürlich ein Super-GAU.
Der Server wird von 20 Accounts/Emailadressen aus verschiedenen Ländern benutzt sowie von einer Internetwebsite für den normalen Mailversand bei Kundenregistrierung, etc. Die 20 Accounts müssen sich mit dem Mailprogramm via TLS und Passwort authentifizieren, was auch wunderbar funktioniert.
Meine Newbie-Frage: Warum kann man aber ohne irgendein Kennwort über Telnet dennoch Mails versenden bzw wie kann ich das denn verhindern dass telnet diese Mails ohne Authentifizierung entgegennimmt?
Viele dank für eure Hilfe
-act
bin relativ neu was Postfix angeht, aber im Grunde habe ich das System gut im Griff. Jetzt ist mir nur eine Sache aufgefallen, wo ich direkt mal Bauchschmerzen bekam.
Alle Relay-Tests von Mail relay testing schlagen fehl, was gut ist, aber wenn ich mich über telnet auf port 25 konnektiere und irgendeine valide Absender-Emailadresse eintrage, kann ich an beliebige Emailadressen Nachrichten senden. Das ist natürlich ein Super-GAU.
Der Server wird von 20 Accounts/Emailadressen aus verschiedenen Ländern benutzt sowie von einer Internetwebsite für den normalen Mailversand bei Kundenregistrierung, etc. Die 20 Accounts müssen sich mit dem Mailprogramm via TLS und Passwort authentifizieren, was auch wunderbar funktioniert.
Meine Newbie-Frage: Warum kann man aber ohne irgendein Kennwort über Telnet dennoch Mails versenden bzw wie kann ich das denn verhindern dass telnet diese Mails ohne Authentifizierung entgegennimmt?
Viele dank für eure Hilfe
-act