MTA zur Benachrichtigung des Admin auf DMZ-Host

Hallo zusammen,

Ich habe einen DNS-Server (Debian) im DMZ stehen. Auf diesem läuft nichts außer bind9.

ich würde mir von diesem Server gerne Emails zur Benachrichtigung bei bestimmten Ereignissen schicken lassen.

Die Frage ist jetzt, ob das überhaupt empfehlenswert ist. Zwar habe ich den bind9 und den Server entsprechend gesichert, aber er steht ja gerade deshalb in der DMZ weil ich ihm nicht vertrauen will. Erhöht der ein MTA hier die Angriffsfläche relevant und sollte ich das lieber lassen? Wie überwacht ihr DMZ-Hosts?

Grüße

lcer

Content-Key: 636081

Url: https://administrator.de/contentid/636081

Ausgedruckt am: 24.09.2021 um 01:09 Uhr

Mitglied: yumper
yumper 29.12.2020 um 12:14:28 Uhr
Goto Top
Hallo

der sendet ja nur - Also nur SMTP Service

so long

Yumper
Mitglied: jsysde
jsysde 29.12.2020 um 12:24:11 Uhr
Goto Top
Mahlzeit.

Wenn die relevanten Ports von außen nicht erreichbar sind, hast du eigentlich kein Problem (entsprechende Systempflege und -konfiguration vorausgesetzt). Und wer sagt, dass du die Mails direkt nach intern senden musst? Wenn du die Möglichkeit hast, vom DMZ-System nur "nach außen" zu senden, bohrst du dir auch kein Loch in dein Sicherheitskonzept.

Beim Monitoring kommt es darauf an, ob du agentless überwachen willst oder nicht. Ohne Agent musst du halt von irgendwo und irgendwie an die Kiste rankommen. Wenn hingegen ein Agent auf der Kiste läuft, der von sich aus nach außen kommuniziert, muss auch hier kein Loch gebohrt werden. Eine Pauschalaussage will ich hier nicht treffen, die einzig richtige Antwort hier (wie so oft): It depends. ;-) face-wink

Cheers,
jsysde
Mitglied: Dani
Lösung Dani 31.12.2020 um 13:06:12 Uhr
Goto Top
Moin,
kannst du nicht die Werte/Ereignisse mit einem bestehenden Monitoring System via SNMP abfragen?! Somit hättest du auch gleich eine Gegenprobe, wenn die Abfrage nicht mehr möglich ist. Wenn eine E-Mail nicht ankommt, obowohl das Ereignis eingetreten ist, bekommst du es nicht unmittelbar mit. Außer es sind zyklische Meldungen, die einem Schema entsprechen.


Gruß,
Dani
Heiß diskutierte Beiträge
question
Unternehmensnetzwerk aufbauenbluelightVor 1 TagFrageNetzwerke12 Kommentare

Moin zusammen, erstmal vielen Dank an der Stelle, dass mir beim letzten mal so super geholfen wurde! Aktuelle Situation: -> 5 VMs bei Netcup -> ...

question
Netzwerkdosen verbindenR3nN1979Vor 1 TagFrageInternet7 Kommentare

Hallo, Ich ziehe bald um, und benötige dabei Hilfe, wie ich Netzwerkdosen miteinander verbinden kann. Habe überhaupt keine Ahnung davon, aber mir kann jemand von ...

general
Endpoint AV für FirmenumgebungKauzigVor 1 TagAllgemeinErkennung und -Abwehr18 Kommentare

Hallo, aktuell bin ich am Suchen einer Endpoint AV für meine Firmenumgebung wichtig wäre mir ein zentrales Management sowie ggf. sogar ein Patch System. Aktuell ...

question
Ein Domänenbenutzer für alle MitarbeiterMarabuntaVor 23 StundenFrageWindows Userverwaltung6 Kommentare

Hi, ist es möglich/sinnvoll bzw. wie ist es lizenztechnisch, wenn es einen Domänen-Benutzer für alle Mitarbeiter(10) gibt, diese Benutzen eine Branchensoftware in der jeder eigene ...

question
Powershell Logon Script Problematikjoe2017Vor 1 TagFrageBatch & Shell19 Kommentare

Schönen guten Morgen, ich habe eine Frage an die Spezialisten hier. Denn ich bin gerade ratlos und am verzweifeln. Ich habe in meinem Domain Controler ...

question
Hardware Empfehlung für Selbstbau Firewall mit pfSense bzw. OPNsensePete55Vor 15 StundenFrageFirewall12 Kommentare

Hallo Zusammen, an meinem Anschluss von Vodafone (Red Business Internet & Phone 500 Cable) habe ich als Firewall immer noch ein APU1D4 auf dem IPfire ...

question
Was ist die beste Lösung für servergespeicherte Profile für 10 Rechner?Yan2021Vor 17 StundenFrageNetzwerke9 Kommentare

Hallo liebe Admin-User, in einem anderen Thread ging es um die Sicherung von Dienst-PCs per Image. Daraus entstand dann eine Diskussion über servergespeicherte Profile. Da ...

question
Bewertung von Rechnern (Gewichtung von CPU, RAM und Festspeicher)SarekHLVor 1 TagFrageBenchmarks11 Kommentare

Hallo zusammen, ich habe hier eine Aufstellung verschiedener Rechner mit - Leistungsbewertung der CPU mit CPUMark (Quelle: - Größe Arbeitsspeicher - SSD oder HDD Wie ...