transocean
Goto Top

Optimale Konfiguration eines Exchange Servers ohne feste IP

Moin Moin,

welches ist die beste Konfiguration eines Exchange 2007 auf einem SBS 2008 mit dynamischer IP?
Zur Zeit habe ich bei einem Hoster eine Domäne, die der Exchange Server als E-Mail Domäne benutzt.
Dann habe ich eine Subdomänen eingerichtet und den MX-Eintrag der Hauptomäne meinedomäne.de auf die Subdomäne mail.meinedömäne.de umgebogen.
Das Backup für die Zeit in der der SBS abgeschaltet ist, übernimmt der Hoster.
Für die Subdomäne habe ich ein SSL Zertifikat gekauft und auf dem SBS installiert.
Zugriff über OWA, ActiveSync und anderes funktioniert ohne Probleme.

Gibt es da eine bessere Lösung ausser einer festen IP?

Danke für Eure Antworten und ein schönes Wochenende.

Content-ID: 141366

Url: https://administrator.de/contentid/141366

Printed on: September 13, 2024 at 00:09 o'clock

GuentherH
GuentherH Apr 24, 2010 at 11:03:42 (UTC)
Goto Top
Hallo.

Und wo hast du nun ein Problem?

LG Günther
transocean
transocean Apr 24, 2010 at 11:09:13 (UTC)
Goto Top
Hallo Günther,

Mein Problem ist, daß ich auf so genannten Blacklisten lande. Getestet habe ich das hier: http://www.mxtoolbox.com/blacklists.aspx

Andere Probleme gibt es mit dem Exchange nicht.

Gruß

Uwe
GuentherH
GuentherH Apr 24, 2010 at 11:39:05 (UTC)
Goto Top
Hallo.

Mein Problem ist, daß ich auf so genannten Blacklisten lande.

Dann versendest du direkt über DNS, und das ist bei dynamischen IP Adressen sowieso ein absolutes NoGo. Versende über den Relay-Host deines Providers und
du bist dieses Problem auch los.

LG Günther
transocean
transocean Apr 24, 2010 at 11:50:16 (UTC)
Goto Top
Versende über den Relay-Host deines Providers und du bist dieses Problem auch los.


So praktiziere ich das schon seit Beginn an. Trotzdem taucht meine Subdomäne immer wieder bei einigen Anbietern von Blacklist's auf, ohne daß von meinem Server jemals Spam versendet wurde. Und das gab (gibt) mir halt zu denken. Deshalb meine obige Fragestellung.

Gruß
filippg
filippg Apr 24, 2010 at 12:18:10 (UTC)
Goto Top
Hallo,

Dann habe ich eine Subdomänen eingerichtet und den MX-Eintrag der Hauptomäne meinedomäne.de auf die Subdomäne mail.meinedömäne.de umgebogen.
soll mail.meine...de ein Host oder eine Domain sein?

Das Backup für die Zeit in der der SBS abgeschaltet ist, übernimmt der Hoster.
Hier hast du also einen MX-Eintrag mit niedrigerer Priorität?

Daneben: ich bin zwar ein Freund von nicht-benötigte-PCs-ausschalten, aber weder Exchange noch ein DC sind sonderliche Fans davon, ausgeschaltet zu werden, ich würde den SBS laufen lassen.

Gibt es da eine bessere Lösung ausser einer festen IP?
Ich würde eine professionellen Relay-Dienst für alle ein- und ausgehenden Mails empfehlen, der dann auch Spam- und Virenschutz mit erledigt. Ohne Werbung machen zu wollen oder einen Abieter zu empfehlen ein paar Namen: Messagelabs, Postini, Microsoft Exchange Hosted Services, Antispameurope

ohne daß von meinem Server jemals Spam versendet wurde.
Woher nimmst du diese Sicherheit?

Gruß

Filipp
Midivirus
Midivirus Apr 24, 2010 at 12:45:20 (UTC)
Goto Top
Google vielleicht mal ein Tip?

PS:
dein Problem liegt kurz darin: wer über dyn IP direkt an GMX sendet, riskiert so einen Eintrag.
Auf den Seiten steht auch, dass man möglichst einen POPsauger nehmen könnte, alle Mails über einen Connector laufen lässt.

PPS:
die wollen auch nicht ausgeschaltet werden ;)
transocean
transocean Apr 24, 2010 at 12:54:56 (UTC)
Goto Top
Zitat von @filippg:
Hallo,

> Dann habe ich eine Subdomänen eingerichtet und den MX-Eintrag der Hauptomäne meinedomäne.de auf die
Subdomäne mail.meinedömäne.de umgebogen.
soll mail.meine...de ein Host oder eine Domain sein?

Das ist eine Subdomain

> Das Backup für die Zeit in der der SBS abgeschaltet ist, übernimmt der Hoster.
Hier hast du also einen MX-Eintrag mit niedrigerer Priorität?

Ja, habe ich.

Daneben: ich bin zwar ein Freund von nicht-benötigte-PCs-ausschalten, aber weder Exchange noch ein DC sind sonderliche Fans
davon, ausgeschaltet zu werden, ich würde den SBS laufen lassen.

Dann bräuchte ich bald ein eigenes Kraftwerk.

> Gibt es da eine bessere Lösung ausser einer festen IP?
Ich würde eine professionellen Relay-Dienst für alle ein- und ausgehenden Mails empfehlen, der dann auch Spam- und
Virenschutz mit erledigt. Ohne Werbung machen zu wollen oder einen Abieter zu empfehlen ein paar Namen: Messagelabs, Postini,
Microsoft Exchange Hosted Services, Antispameurope

> ohne daß von meinem Server jemals Spam versendet wurde.
Woher nimmst du diese Sicherheit?

100%ig kann ich das natürlich nicht ausschließen.


Gruß
filippg
filippg Apr 24, 2010 at 13:25:03 (UTC)
Goto Top
Hallo,

> Daneben: ich bin zwar ein Freund von nicht-benötigte-PCs-ausschalten, aber weder Exchange noch ein DC sind sonderliche Fans
> davon, ausgeschaltet zu werden, ich würde den SBS laufen lassen.
Dann bräuchte ich bald ein eigenes Kraftwerk.
Naja...

> > ohne daß von meinem Server jemals Spam versendet wurde.
> Woher nimmst du diese Sicherheit?
100%ig kann ich das natürlich nicht ausschließen.
Ursache für unerklärliches Blacklisting ist übrigens oft Backscatter/Misdirected Bounces: Spammer schicken eine Spam-Mail an eine Adresse deiner Domain, die es gar nicht gibt. Der Backup-MX kann nicht wissen, wen es bei dir alles gibt und nimmt die Mail daher erstmal an. Später leitet er sie an deinen Server weiter, der erkennt, dass es den Empfänger nicht gibt und weißt die Mail ab. Nun wird ein NDR erzeugt und an den Absender geschickt. Da der auch gefällscht ist bewertet er den NDR als Spam - er hat dir schließlich keine Mail geschickt. Abhilfe schaft, die Mail gar nicht erst anzunehmen. Sprich: der Server, auf den der MX zeigt muss wissen, welche Adressen eigentlich in der Domain angelegt sind.

Gruß

Filipp
NorbertFe
NorbertFe Apr 25, 2010 at 10:16:54 (UTC)
Goto Top
Um mal weniger Vermutungen anzustellen, sollte der TO mal die Blacklists hier bekanntgeben. Es gibt nämlich genügend Listen, die einfach komplette Netze per default blocken.

Bye
Norbert
transocean
transocean Apr 25, 2010 at 11:56:38 (UTC)
Goto Top
Zitat von @NorbertFe:
Um mal weniger Vermutungen anzustellen, sollte der TO mal die Blacklists hier bekanntgeben. Es gibt nämlich genügend
Listen, die einfach komplette Netze per default blocken.

Bye
Norbert

Was ich natürlich gerne mache.

http://www.spamhaus.org/
http://www.uceprotect.net/

Das sind nur zwei von sieben, auf denen ich regelmäßig lande.

Gruß und einen sonnigen Sonntag.
NorbertFe
NorbertFe Apr 25, 2010 at 12:30:22 (UTC)
Goto Top
Das ist noch zu unkonkret. Besser wären die NDRs mit den normalerweise darin enthaltenen Fehlermeldungen.

Bye
Norbert
transocean
transocean Apr 25, 2010 at 14:42:03 (UTC)
Goto Top
Moin Norbert,

es gibt keine NDRs, die ich zur Verfügung stellen könnte. Ich habe ein einziges Mal einen bekommen, als ich während der Testphase meines Exchange über DNS an meine Mailadresse in der Firma gesendet habe. Das war aber so gewollt.
Auf die Geschichte mit den Blacklisten bin ich nur gekommen, als ich meine Domäne mal hier http://www.mxtoolbox.com/blacklists.aspx eingegeben habe. Ich habe bei meiner oben geschilderten Kofiguration auch keine Probleme beim Versenden, so ich das denn über den Smarthost meines Providers mache. Mir ist eben nur aufgfallen, daß ich beim Test auf o. g. Seite immer wieder bei immer den selben Blacklist Anbietern lande. Und das gab/gibt mir Rätsel auf.

Gruß