Hallo zusammen
Ich habe übers Wochenende meine Serverinfrastruktur umgestellt. Dabei haben sich bei mir ernsthafte Security-Fragen gestellt.
Architktektur bis anhin:
Internet <---> Firewall <---> SMTP Proxy <---> David
Architektur neu:
Internet <---> Firewall <---> David
Die neue Architektur ist definitiv. Ich kann sie nicht mehr ändern. Der SMTP Proxy war ein Astaro Linux SMTP Proxy, obwohl auch David SMTP Relay gesichert war, hat der Astaro Proxy das meiste gefiltert. Auch SMTP Authentication lief über den Astaro Proxy. Nun komme ich zu meinen Problemen:
Punkt Nr. 1: David SMTP Relay
Ich möchte, dass sich jeder Benutzer SMTP Authenifizieren muss, und zwar über seinen IMAP/POP Login. Ich möchte jedoch nicht "Authenfizierung über IMAP/POP" benutzen, wegen der IP-Freischaltung. Ich will auch nicht für jeden Benutzer einen Account in den AUTH SMTP Datenbanken eintragen - das ist mir zu mühsam. Gibt es dazu eine Lösung?
Punkt Nr. 2: Gewisse Tools, zum Beispiel http://www.abuse.net/relay.html melden, dass obwohl die SMTP Authenifizierung eingeschaltet Meldungen verschickt werden können (Im Ausgangslog vom David findet sich jedoch nichts). Kann man das fixen?
Punkt Nr. 3: APP\POSTMAN\IN
Mein Virensacnner meldet seit der Umstellung dauernd IFRAMES expoits. Was wird in diesem Verzichnis gehalten, einkommende oder ausgehende Nachrichten?
Punkt Nr. 4: Nur bestehende Email-Adressen werden bedient
Kann ich David so einrichten, dass nur bestehende Email-Adressen angenommen werden (d.h. der Unverteilt-Ordner nie mehr Nachrichten bekommt).
Ich vermisse meinen Astaro SMTP Proxy schon jetzt - aber da muss ich durch. Über ein paar Antworten freue ich mich wie immer.
Herzliche Grüsst Euch
Frederik