Avatar billede drzulu Nybegynder
15. juni 2006 - 11:22 Der er 5 kommentarer

Problem med Mail Spoofing

Hej Eksperter

Jeg sidder med det velkendte problem Email spoofing, hvor man kan misbruge mailadresser og kan simulere en hvilken som helst afsender. I teorien kunne enhver jo sende mails med adressen bill.gates@microsoft.com.

I mit scenarie er det imidlertidig en "samarbejdspartner", som helt legalt skal anvende firmaets @domæne.dk fra en server, som er hosted et helt andet sted. Den hostede server kan vi kalde server1. På denne server kører en portal, som sender mails til og fra firmaets medarbejdere. Firmaets egen smtp kalder vi server2.

Det vil altså sige, at der sendes mails med firmaets @domæne.dk fra 2 forskellige IP adresser. Da det er firmaet, som er ejer af domænenavnet, bliver server1 afvist af server2 når disse skal udveksle mails. I loggen på server2 står fejlmeddelelsen  "spoofing not allowed".

Dette er også godt nok, da vi har sat en stopper for spoofing på server2. Da server1 tilhører en samarbejdspartner vil vi gerne give deres servers IP ret til at snakke med vores server2. Man kan whiteliste mailadresser i de fleste sikkerhedsprogrammer, men mig bekendt kniber det, når man vil whiteliste IP adresser.
Det kunne jo være herligt hvis jeg kunne beholde den generelle regel om at afvise SPOOF, men stadig have muligheden for at whiteliste en række IP adresser.

Det stigende problem med SPOOF taget i betragtning, må der næsten være løsninger til dette problem... 

Venter spændt på jeres svar
Avatar billede drzulu Nybegynder
20. juni 2006 - 14:25 #1
ingen svar... lukkes
Avatar billede drzulu Nybegynder
20. juni 2006 - 14:25 #2
holdes åbent lidt endnu
Avatar billede drzulu Nybegynder
28. juni 2006 - 12:20 #3
er eksperten gået helt død? de sidste spg jeg har oprettet har jeg ingen svar fået.

sådan var det ikke tidligere...
Avatar billede leif Seniormester
28. juni 2006 - 12:31 #4
Jeg tror ikke Eksperten er gået død, men da du ikke nævner hvad mailsystem I bruger vil det være et skyd ud i tågen.
Avatar billede leif Seniormester
28. juni 2006 - 12:39 #5
Men hvad med at bruger samme SMTP server som jer selv ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester