{"id":2226,"date":"2009-02-24T23:52:00","date_gmt":"2009-02-24T22:52:00","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/e-mail-sicherheit-mit-dem-smtp-proxy-1\/"},"modified":"2016-08-23T15:50:41","modified_gmt":"2016-08-23T13:50:41","slug":"e-mail-sicherheit-mit-dem-smtp-proxy-1","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2009\/02\/e-mail-sicherheit-mit-dem-smtp-proxy-1\/","title":{"rendered":"E-Mail-Sicherheit mit dem SMTP-proxy (1)"},"content":{"rendered":"<p>Der Application Proxy f\u00fcr SMTP steht in allen WatchGuard Firebox Software-Versionen zur Verf\u00fcgung &#8211; in der normalen Fireware, in der Fireware Pro und auch in den \u00e4lteren Versionen des WFS v7.x. Heute m\u00f6chte ich auf ein paar Aspekte des Themas &#8220;E-Mail-Sicherheit&#8221; eingehen, die schon mit den Bordmitteln der WatchGuard Firebox m\u00f6glich sind:<\/p>\n<p>1. Einschr\u00e4nkung der erlaubten (Ziel-)E-Mail-Domains<\/p>\n<p>Spam-Versender versuchen h\u00e4ufig, schlecht abgesicherte Mailserver im Internet f\u00fcr Massenversendungen zu missbrauchen. Sie suchen so genannte &#8220;Open Mail Relays&#8221;. Das sind Mailserver, die erst einmal ALLE E-Mails annehmen &#8211; egal an welche Empf\u00e4nger-Adresse sie gerichtet sind &#8211; und sich dann im n\u00e4chsten Schritt um die korrekte Zustellung k\u00fcmmern. Stellen Sie sich vor: IHR hauseigener Mailserver bekommt eine E-Mail zugeschickt, die an die Adresse <strong>blabla@blabla-domain.de<\/strong> gerichtet ist. Nun, diese Adresse kennt er nicht, weil Ihre eigene Domain eben anders hei\u00dft \ud83d\ude42 Wenn Ihr Mailserver schlecht konfiguriert ist, nimmt er die E-Mail an und versucht dann unter &#8220;eigenem Namen&#8221; (!) die E-Mail an die tats\u00e4chliche Empf\u00e4nger-Domain &#8220;blabla-domain.de&#8221; zuzustellen. Damit tritt jedoch IHR Mailserver als Spam-Versender in Erscheinung &#8211; nicht mehr der eigentliche Spam-Absender. Die Folge wird sein, dass IHR Mailserver auf einer Blacklist von Anti-Spam-Organisationen auftauchen wird. Viele andere Mailserver WELTWEIT werden dann k\u00fcnftig auch LEGITIME E-Mails von Ihnen ABLEHNEN oder im schlimmsten Fall ungesehen verwerfen werden!<\/p>\n<p>Die beste Gegenma\u00dfnahme ist nat\u00fcrlich: Sorgen Sie daf\u00fcr, dass Ihr Mailserver korrekt konfiguriert ist &#8211; also nur E-Mails an genau die Domain(s) annimmt, f\u00fcr die er auch zust\u00e4ndig ist! Alternativ (oder besser: erg\u00e4nzend dazu) k\u00f6nnen Sie auch den SMTP-Proxy der WatchGuard Firebox einsetzen. In den Properties gibt es das Untermen\u00fc &#8220;Address&#8221; und dort &#8220;Rcpt To&#8221;. Dort steht standardm\u00e4\u00dfig ein Stern * als allgemeine Wildcard f\u00fcr Allow. Wenn Sie den Stern durch Wildcards mit den Domain-Namen ersetzen, f\u00fcr die Ihr Mailserver die Mails annehmen soll &#8211; Beispiel: *meinefirma.de, *meinefirma.com &#8211; wird die WatchGuard Firebox auch nur noch derartige E-Mails zu Ihrem Mailserver durchlassen &#8211; ein wirksames Gegenmittel gegen ungewollten Missbrauch als Open Mail Relay.<\/p>\n<p><a href=\"http:\/\/3.bp.blogspot.com\/_haYpXd-8uFA\/SaSFeDwoOtI\/AAAAAAAAAFM\/tXsNpMOEdiU\/s1600-h\/smtp-proxy-1.jpg\"><img decoding=\"async\" style=\"cursor:pointer; cursor:hand;width: 320px; height: 317px;\" src=\"http:\/\/3.bp.blogspot.com\/_haYpXd-8uFA\/SaSFeDwoOtI\/AAAAAAAAAFM\/tXsNpMOEdiU\/s320\/smtp-proxy-1.jpg\" border=\"0\" alt=\"\"id=\"BLOGGER_PHOTO_ID_5306513012401126098\" \/><\/a><\/p>\n<p>(<a href=\"http:\/\/de.watchguard-blog.com\/2009\/02\/e-mail-sicherheit-mit-dem-smtp-proxy-2.html\">Fortsetzung folgt&#8230;<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Application Proxy f\u00fcr SMTP steht in allen WatchGuard Firebox Software-Versionen zur Verf\u00fcgung &#8211; in der normalen Fireware, in der Fireware Pro und auch in den \u00e4lteren Versionen des WFS v7.x. Heute m\u00f6chte ich auf ein paar Aspekte des Themas &#8220;E-Mail-Sicherheit&#8221; eingehen, die schon mit den Bordmitteln der WatchGuard Firebox m\u00f6glich sind: 1. Einschr\u00e4nkung der erlaubten (Ziel-)E-Mail-Domains Spam-Versender versuchen h\u00e4ufig, schlecht abgesicherte Mailserver im Internet &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2009\/02\/e-mail-sicherheit-mit-dem-smtp-proxy-1\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">E-Mail-Sicherheit mit dem SMTP-proxy (1)<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[336,337,277,278,291,140,54],"class_list":["post-2226","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-application-proxy","tag-e-mail-sicherheit","tag-fireware","tag-fireware-pro","tag-konfiguration","tag-policy-manager","tag-smtp"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2226"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2226"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2226\/revisions"}],"predecessor-version":[{"id":2391,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2226\/revisions\/2391"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}