Mercury Spam-Abwehr
Hallo zusammen,
ich verwende den Mailserver Mercury (unter Xampp). Hab ihn zum Laufen gebracht.
Dieser Mailserver soll Emails versenden, die ich per PHP generiere. Der Aufruf des Skripts erfolgt
in einer Client-Applikation per HTTP (und nicht auf irgendwelchen Webseiten).
Im Mercury habe ich meinen Provider eingetragen, der sicherlich einen Spamfilter im Einsatz hat.
Er versendet diese Mails auch. Also alles prima.
Ich habe es jedoch nur geschafft, indem ich den Haken "Do not permit SMTP relaying of non-local mail" im Bereich "Mercury SMTP Server" herausgenommen habe. Meine Befürchtung ist jetzt, dass
dieser Server bald zu Spamschleuder werden könnte.
Was kann ich sinnvolles in der Mercury-Einstellungen tun, um das zu verhindern?
Anmerkung: Die IP-Adressen, die dieses PHP Skript aufrufen werden, kenn ich nicht alle.
Das heißt wohl, dass eine Whitelist scheitern würde.
In "Connection Control" steht die lokale IP-Adresse meines Servers drin.
Für einen Tipp wäre ich dankbar.
Gruss
ich verwende den Mailserver Mercury (unter Xampp). Hab ihn zum Laufen gebracht.
Dieser Mailserver soll Emails versenden, die ich per PHP generiere. Der Aufruf des Skripts erfolgt
in einer Client-Applikation per HTTP (und nicht auf irgendwelchen Webseiten).
Im Mercury habe ich meinen Provider eingetragen, der sicherlich einen Spamfilter im Einsatz hat.
Er versendet diese Mails auch. Also alles prima.
Ich habe es jedoch nur geschafft, indem ich den Haken "Do not permit SMTP relaying of non-local mail" im Bereich "Mercury SMTP Server" herausgenommen habe. Meine Befürchtung ist jetzt, dass
dieser Server bald zu Spamschleuder werden könnte.
Was kann ich sinnvolles in der Mercury-Einstellungen tun, um das zu verhindern?
Anmerkung: Die IP-Adressen, die dieses PHP Skript aufrufen werden, kenn ich nicht alle.
Das heißt wohl, dass eine Whitelist scheitern würde.
In "Connection Control" steht die lokale IP-Adresse meines Servers drin.
Für einen Tipp wäre ich dankbar.
Gruss
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 80157
Url: https://administrator.de/contentid/80157
Ausgedruckt am: 25.11.2024 um 12:11 Uhr
6 Kommentare
Neuester Kommentar
...wenn der php-post-Befehl auf dem gleichen Host ausgeführt wird, ist das kein Problem. Ich habe bei meinem Web-Shop beim Antwort-Formular das gleiche Problem gehabt:
- im Core-Modul muss der dyndns-Name Deines Anschlusses stehen
- in Local-Domains jeweils eintragen:
localhost
die IP Deines Systems
die dyndns-Adresse
die Domaine (ohne www!)
Bei Connection Control im smtp-Server mit "Allow" Dein System freigeben! ...weil es ja eigentlich eine Ausnahme-Liste ist...
- in der php.ini Deine Domain und localhost eintragen
mfg telefix1
- im Core-Modul muss der dyndns-Name Deines Anschlusses stehen
- in Local-Domains jeweils eintragen:
localhost
die IP Deines Systems
die dyndns-Adresse
die Domaine (ohne www!)
Bei Connection Control im smtp-Server mit "Allow" Dein System freigeben! ...weil es ja eigentlich eine Ausnahme-Liste ist...
- in der php.ini Deine Domain und localhost eintragen
mfg telefix1
Im Moment werden die Daten mit GET
übertragen. Aber das kann ich
ändern...
...ob get oder post spielt dann keine Rolle...übertragen. Aber das kann ich
ändern...
Meinst Du den Menüpunkt
"Internet name for this system" im
Core-Modul? Dort steht bei mir localhost.
...ja, trage dort bitte Deine stat. IP ein - in ECKIGEN Klammern!"Internet name for this system" im
Core-Modul? Dort steht bei mir localhost.
>>- in Local-Domains jeweils
eintragen:
>>localhost
>>die IP Deines Systems
>>die dyndns-Adresse
>>die Domaine (ohne www!)
Trifft das auch für einen Dedicated
Server zu? Habe keine dyndns-Adresse.
...dann nur:eintragen:
>>localhost
>>die IP Deines Systems
>>die dyndns-Adresse
>>die Domaine (ohne www!)
Trifft das auch für einen Dedicated
Server zu? Habe keine dyndns-Adresse.
localhost
Server-IP
Domain oder stat. IP
>>Bei Connection Control im
smtp-Server mit "Allow" Dein System
freigeben! ...weil es ja eigentlich eine
Ausnahme-Liste ist...
Habe ich gemacht.
smtp-Server mit "Allow" Dein System
freigeben! ...weil es ja eigentlich eine
Ausnahme-Liste ist...
Habe ich gemacht.
In der php.ini habe ich nur folgende
Standardeinträge:
[mail function]
; For Win32 only.
SMTP = localhost
smtp_port = 25
...stimmt soStandardeinträge:
[mail function]
; For Win32 only.
SMTP = localhost
smtp_port = 25
; For Win32 only.
;sendmail_from = me@example.com
... Semikolon weg und eine im Mercury angelegte Standardadresse eintragen;sendmail_from = me@example.com
; For Unix only. You may supply arguments
as well (default: "sendmail -t
-i").
;sendmail_path =
"D:\xampp\sendmail\sendmail.exe
-t"
...ist Dein xampp auf M$ aufgesetzt und benutzt Du die sendmail.exe-Funktion? Letzteres wohl nicht, da Du ein Script benutzt...as well (default: "sendmail -t
-i").
;sendmail_path =
"D:\xampp\sendmail\sendmail.exe
-t"
good luck
telefix1
...zum Thema Sicherheit:
Der xampp ist ja eigentlich kreuzgefährlich, da er als Entwicklungsumgebung gedacht ist. Er hat fast keine Restriktionen und ist nach allen Seiten offen...
Wichtig ist, ihn im Safe-Mode auszuführen und die vielen Standard-User und -Passwords zu ändern. Unter Unix/Linux ist er dann aber "mit an Sicherheit grenzender Wahrscheinlichkeit" "sicher".
Unter Windows aufgesetzt sieht das natürlich schon ganz anders aus...
Angriffe sind fast immer intern ausgeführt und mit einfachsten Mitteln, gerade unter M$, zu realisieren. Guckst Du hier:
Server gehackt, bzw. manipuliert - finde die Lücke nicht!
Dann hilft Dir auch kein sicherer xampp mehr...
Zum Thema Spam:
Das smtp-Protokoll stammt ja aus einer Zeit, als man noch Vertrauen zueinander hatte
Wenn Du also sicher relayen oder auch nur empfangen willst, musst Du Dein System so einengen, dass evtl. gar nichts mehr geht.
Oder aber mit Spam leben...
mfg. telefix1
Der xampp ist ja eigentlich kreuzgefährlich, da er als Entwicklungsumgebung gedacht ist. Er hat fast keine Restriktionen und ist nach allen Seiten offen...
Wichtig ist, ihn im Safe-Mode auszuführen und die vielen Standard-User und -Passwords zu ändern. Unter Unix/Linux ist er dann aber "mit an Sicherheit grenzender Wahrscheinlichkeit" "sicher".
Unter Windows aufgesetzt sieht das natürlich schon ganz anders aus...
Angriffe sind fast immer intern ausgeführt und mit einfachsten Mitteln, gerade unter M$, zu realisieren. Guckst Du hier:
Server gehackt, bzw. manipuliert - finde die Lücke nicht!
Dann hilft Dir auch kein sicherer xampp mehr...
Zum Thema Spam:
Das smtp-Protokoll stammt ja aus einer Zeit, als man noch Vertrauen zueinander hatte
Wenn Du also sicher relayen oder auch nur empfangen willst, musst Du Dein System so einengen, dass evtl. gar nichts mehr geht.
Oder aber mit Spam leben...
mfg. telefix1