Problem med Mail Spoofing
Hej EksperterJeg sidder med det velkendte problem Email spoofing, hvor man kan misbruge mailadresser og kan simulere en hvilken som helst afsender. I teorien kunne enhver jo sende mails med adressen bill.gates@microsoft.com.
I mit scenarie er det imidlertidig en "samarbejdspartner", som helt legalt skal anvende firmaets @domæne.dk fra en server, som er hosted et helt andet sted. Den hostede server kan vi kalde server1. På denne server kører en portal, som sender mails til og fra firmaets medarbejdere. Firmaets egen smtp kalder vi server2.
Det vil altså sige, at der sendes mails med firmaets @domæne.dk fra 2 forskellige IP adresser. Da det er firmaet, som er ejer af domænenavnet, bliver server1 afvist af server2 når disse skal udveksle mails. I loggen på server2 står fejlmeddelelsen "spoofing not allowed".
Dette er også godt nok, da vi har sat en stopper for spoofing på server2. Da server1 tilhører en samarbejdspartner vil vi gerne give deres servers IP ret til at snakke med vores server2. Man kan whiteliste mailadresser i de fleste sikkerhedsprogrammer, men mig bekendt kniber det, når man vil whiteliste IP adresser.
Det kunne jo være herligt hvis jeg kunne beholde den generelle regel om at afvise SPOOF, men stadig have muligheden for at whiteliste en række IP adresser.
Det stigende problem med SPOOF taget i betragtning, må der næsten være løsninger til dette problem...
Venter spændt på jeres svar