coreknabe
Goto Top

DKIM Signer Exchange 2019

Moin,

nachdem SPF bei uns schon ewig problemlos läuft, muss ich mal wieder nachschärfen (ich weiß, ist überfällig) und will DKIM und DMARC konfigurieren.

Dazu zwei Fragen:
  • Wir haben einen Exchange 2019 on Premise. Welches Tool nutzt Ihr zur Signierung? Ich habe bei der Exchange-Anlaufstelle Nr. 1 das hier gefunden:
https://www.frankysweb.de/exchange-server-und-dkim/
Die Entwicklung des kostenlosen Signers ist jedoch eingestellt, da hab ich wenig Vertrauen, das noch lange nutzen zu können.

  • Welches Tool nutzt Ihr zur DMARC-Reportanalyse? Auch hier weiß Franky Rat, aber die kostenlose Variante finde ich dann von der Auswertung her doch etwas dünne...
https://www.frankysweb.de/kostenlose-aufbereitete-dmarc-reports/

Gruß

Content-ID: 71581688639

Url: https://administrator.de/contentid/71581688639

Ausgedruckt am: 24.11.2024 um 22:11 Uhr

Trommel
Trommel 11.06.2024 aktualisiert um 15:18:40 Uhr
Goto Top
Wie versendest Du mit dem Exchange? Smarthost oder Direkt? Bei Nutzung des Smarthosts läuft DKIM bei uns über den Provider.

DMARC Auswertung mache ich immer noch händisch, allerdings nur sporadisch.

Trommel
Coreknabe
Coreknabe 11.06.2024 um 15:18:16 Uhr
Goto Top
Hi und danke,

Wie versendest Du mit dem Exchange? Smarthost oder Direkt?

Wir versenden die Mails direkt.

Gruß
OlliSe
OlliSe 11.06.2024 um 15:20:19 Uhr
Goto Top
Zitat von @Coreknabe:

Hi und danke,

Wie versendest Du mit dem Exchange? Smarthost oder Direkt?

Wir versenden die Mails direkt.

Gruß

Ich stehe vor selbigen Problem face-wink
Wir sende und empafngen über eine Sophos UTM.
gr
Coreknabe
Coreknabe 11.06.2024 um 15:23:22 Uhr
Goto Top
Ich stehe vor selbigen Problem

Dachte schon, ich bin der Letzte, der das umsetzt face-wink

Wir sende und empafngen über eine Sophos UTM.
Na, dann biste doch fein raus:
https://support.sophos.com/support/s/article/KB-000034259?language=en_US

Gruß
Coreknabe
Coreknabe 11.06.2024 um 15:25:42 Uhr
Goto Top
Übrigens gerade das hier gefunden, hält sich preislich im Rahmen und kann zumindest auf dem Papier so einiges. Setzt das jemand ein?

https://www.netal.com/dkimx.htm

Gruß
jstar5588
Lösung jstar5588 11.06.2024 um 19:01:43 Uhr
Goto Top
Den DKIM-Signer hatte ich zuvor im Einsatz als wir noch direkt über den Exchange versandt haben.
Nun allerdings läuft hier noch ein Proxmox Mail Gateway, darüber lasse ich nun signen.
Da mich eben auch die eingestellte Entwicklung etwas unsicher werden lies.

Als Analyse-Tool nehm ich Mailhardener.
Da ist ein Account for Free mit drin.
em-pie
em-pie 11.06.2024 um 19:09:59 Uhr
Goto Top
Moin,

Zitat von @Coreknabe:
Wie versendest Du mit dem Exchange? Smarthost oder Direkt?
Wir versenden die Mails direkt.
Nur fürs Verständnis:
Ihr betreibt einen Exchange, lasst den direkt senden und empfangen und habt keinerlei Security-System dazwischen?
Also der OWA- ActiveSync und auch die Ports 25/465/587 sind direkt erreichbar?

Denn wenn ihr einen MTA dazwischen habt, wäre das der Ort, DKIM zu machen.
Wir haben auch ne Sophos (XGS) dazwischen und die macht SPF und DKIM. DMARC läuft ja eigentlich am DNS

Gruß
Dani
Lösung Dani 23.06.2024 um 18:51:25 Uhr
Goto Top
Moin,
Wir haben einen Exchange 2019 on Premise. Welches Tool nutzt Ihr zur Signierung? Ich habe bei der Exchange-Anlaufstelle Nr. 1 das hier gefunden:
NoSpamProxy.

Welches Tool nutzt Ihr zur DMARC-Reportanalyse?
domainaware/parsedmarc


Gruß,
Dani
Coreknabe
Coreknabe 24.06.2024 um 09:54:39 Uhr
Goto Top
Moin,

@Dani
Vielen Dank für die Erinnerung, ich wollte noch meine Erfahrungen mit DKIMX mitteilen, hatte ich schon fast vergessen...

DKIMX tut, was es soll, sehr guter Support. Wir werden das jetzt in einer Übergangsphase nutzen und da wir eh zu NoSpamProxy wechseln wollen, ab dann das nutzen. Zur DMARC-Auswertung habe ich einen Account bei Mailhardener erstellt, aber noch keine Reports bekommen. Ist aber auch angekündigt, dass das einige Tage dauern kann.

Danke an Euch alle!

Gruß