Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XGS 107 MTA

Schönen guten Tag liebe Sophos Gemeinde :) .

Ich habe mal eine Frage zum Sophos MTA, speziell geht es mir um das Stichwort "Mail Relay". Den MTA habe ich nach Sophos Anleitung konfiguriert, dieser läuft im übrigen hervorragend. Was mich aber ein bissen "nervt" ist folgendes.

Teste vom außen, zum Beispiel mit MX Toolbox, ist alles "grün" alles super, bis auf einen Punkt.

"may be an open relay"

Ich weiß das ich kein offenes Mail-Relay habe, davor wird auch nochmal extrem bei Sophos hingewiesen das dies unbedingt zu beachten ist. MX-Toolbox testet dies auch, krieget aber keine Antwort von der Sophos zurück "verboten". Daher die Aussage von MX Toolbox "may be". Anbei seht ihr auch das nichts angenommen wurde.

In dem Fall bei einem Test über MX-Toolbox ist mir das recht egal, was natürlich nicht sei fein ist. Das auch Bösewichte erkennen "may be an open relay", dem entsprechend oft wird versucht dies bei meiner Sophos auszunutzen. 

Ich kann davon ausgehen es jeden Tag/Nacht 20 - 30 Versuche gibt das vermeidlich offene Relay aus zu nutzen, diese Versuche werden auch alle abgelehnt. Egal ob der Jenige es mit einer beliebigen Domäne ein Relay versuch startet, oder mit einer von meinen Domänen, die ja leicht abzufragen sind. Ich mache erstmal keine Gedanken über Sicherheit, da ja offensichtlich folgerichtig abgelehnt wird. 

Die Frage die sich mir nur stellt ist, muss das wirklich so sein? Kann die Sophos nicht ablehnen und dem "Bösewicht" mitteilen "abgelehnt". Oder ist das so gewollt und wenn ja? Lasst mich bitte nicht dumm sterben, ich wüsste es zu gerne Slight smile

Vielen lieben Dank für Eure Zeit im Voraus.

Beste Grüße

Patrick

 



This thread was automatically locked due to age.
Parents
  • Hallo Dirk,
    vielen lieben Dank für deine Antwort. Ich kenne das Verhalten halt vom einem Microsoft-Exchange Server der direkt im Internet steht, da wird "aktiv" abgelehnt daher hatte mich das etwas irritiert.

    Viele Grüße
    Patrick

    --------------------------------------------------------------------------------------------------------------------------------------

    Wenn du dir sicher bist alles kontrolliert zu haben und es immer noch nicht klappt, prüfe alles nochmal!

Reply
  • Hallo Dirk,
    vielen lieben Dank für deine Antwort. Ich kenne das Verhalten halt vom einem Microsoft-Exchange Server der direkt im Internet steht, da wird "aktiv" abgelehnt daher hatte mich das etwas irritiert.

    Viele Grüße
    Patrick

    --------------------------------------------------------------------------------------------------------------------------------------

    Wenn du dir sicher bist alles kontrolliert zu haben und es immer noch nicht klappt, prüfe alles nochmal!

Children
No Data