sylvia
Goto Top

Spamfilter - Sicherheitsbedenken bezüglich genereller Freischaltung von Domains bekannter Geschäftspartner

Hallo zusammen,

wir haben einen Spamfilter, der die Mails von außen blockiert und man diese dann im Spamfilter auf eine Whitelist eintragen kann.
In dem Fall würde halt alles reinkommen, was @xyz.ab ist und nicht explizit name@xyz.ab...

Die Frage ist, ob wir auf einer generellen Whitelist Domänen unserer Geschäftspartner aufnehmen können oder ob das ein Sicherheitsrisiko wäre?

Liebe Grüße

Sylvia

Content-Key: 583997

Url: https://administrator.de/contentid/583997

Printed on: April 19, 2024 at 17:04 o'clock

Member: Visucius
Visucius Jul 02, 2020 updated at 14:34:00 (UTC)
Goto Top
Wie soll das jemand von außen beurteilen?! Das hängt doch von Euren Geschäftspartnern ab?!

Die Frage ist doch eher, warum überhaupt "Spam" bei Euch "falsch positiv" ist?! Und das in einem solchen Umfang, dass Du Dir darüber Gedanken machst?!
Member: Sylvia
Sylvia Jul 02, 2020 at 14:46:08 (UTC)
Goto Top
Ich frage mich, ob es ein Risiko wäre, die Domains der Geschäftspartner da generell einzutragen. Ich persönlich würde sagen nein, aber vielleicht habe ich ja was übersehen?
Daher frage ich Euch, ob da was nicht bedacht ist.
Member: wiesi200
wiesi200 Jul 02, 2020 at 15:09:27 (UTC)
Goto Top
Hallo,

es kommt darauf an wie wichtig euch der Geschäftspartner ist.
Erst mal solltest wirklich herausfinden warum der Spamfilter hier so reagiert. Dann falls möglich Falschkonfigurationen beheben, wenn das nicht geht, gibt's die Whitelists.
Hier bin ich eher drauf das ich wenn möglich IP's freischalte und nicht Domains. Könnte ja ein andere unter der Domain versenden.

Hatte letztes Jahr mal auch ein Problem. Größere US Firma konnte uns nicht's mehr schicken.
Bin dem Problem nachgegangen und hab festgestellt das der SMTP Banner nicht zum Server stimmt kein Transportverschlüsselung aktiv war usw.
Hab den Kunden Informiert, aber er drauf bestanden das bei denen alles passt. Können ja schließlich anderen Firmen auch was schicken.
Keine 4 Wochen drauf mussten die Ihre kpl. IT für fast 14 Tage stilllegen da ihre Systeme "gehackt" worden sind.
Haben aber trotzdem nicht's umgestellt.
Hab sie aber trotzdem noch in der Whitelist. Kunde bringt Geld, Kunde ist König.
Member: beidermachtvongreyscull
beidermachtvongreyscull Jul 03, 2020 at 08:42:23 (UTC)
Goto Top
Zitat von @Sylvia:

Hallo zusammen,

Moin,


wir haben einen Spamfilter, der die Mails von außen blockiert und man diese dann im Spamfilter auf eine Whitelist eintragen kann.
In dem Fall würde halt alles reinkommen, was @xyz.ab ist und nicht explizit name@xyz.ab...

Die Frage ist, ob wir auf einer generellen Whitelist Domänen unserer Geschäftspartner aufnehmen können oder ob das ein Sicherheitsrisiko wäre?

Könnt Ihr machen und ja, es kann ein Sicherheitsrisiko bedeuten, je nachdem, was dann da durchkommt und inwiefern die Whitelist alle Prüfungen (Spam und Viren) ggf. überspringt.

Ein Problem kann immer mal entstehen, man sollte es sich nur nicht ins Haus holen.


Liebe Grüße

Sylvia

Liebe Grüße zurück
bdmvg
Member: CharlyRichter
CharlyRichter Jul 03, 2020 at 09:18:01 (UTC)
Goto Top
Ja das kann ein Sicherheitsproblem sein. Jemand fremdes kann auch mit der vermeidlichen Domain eures Geschäftspartners Mails an euch schicken. Die komplette Mail einzutragen ist sicherer, wenn auch nicht 100% sicher.
Member: Sylvia
Sylvia Jul 05, 2020 at 07:48:53 (UTC)
Goto Top
Hallo zusammen,

vielen Dank für Eure Einschätzung!
In dem Fall können wir das nur dann machen, wenn wir prüfen, ob die Mail auch vom entsprechenden Mailserver versendet wird - das geht ja über DNS...

Liebe Grüße und noch ein schönes Wochenende!

Sylvia