bigbennoo
Goto Top

SPF-Record - Wie Absenderadresse schützen

Hallo zusammen,

ich habe mich nun ein bisschen in das Thema SPF-Records eingelesen.
Ich habe soweit verstanden, dass ich damit die Absenderadresse schützen kann.

Sprich, wenn die E-Mail Adressen meiner Firma "@firma.de" ist, kann keiner meiner Mitarbeiter eine Mail mit dem Absender "@firma123.de" schreiben. Ohne SPF-Record würde dies ja gehen. Das konnte ich auch testen und war etwas erschrocken, dass das so leicht geht.

Meine Frage ist aber nun:
Wie kann ich verhindern, dass Herr Meier ("a.meier@firma.de") mit der Absenderadresse "b.pflaume@firma.de" Mails verschickt?
Das geht doch weiterhin auch wenn SPF-Records gesetzt sind oder?


P.S. "a.meier@firma.de" hat den E-Mail Account "a.meier@firma.de" und kann sich deswegen ja beim SMTP Server ganz normal Authentifizieren.

Content-ID: 192878

Url: https://administrator.de/contentid/192878

Ausgedruckt am: 25.11.2024 um 16:11 Uhr

Luie86
Luie86 17.10.2012 um 08:33:16 Uhr
Goto Top
Morsche,

Zitat von @BigBennoo:
Ich habe soweit verstanden, dass ich damit die Absenderadresse schützen kann.

Du kannst damit eher die Absender-Doamin also z.B. firma.de schützen.

Sprich, wenn die E-Mail Adressen meiner Firma "@firma.de" ist, kann keiner meiner Mitarbeiter eine Mail mit dem Absender
"@firma123.de" schreiben.

Es geht, weil es eine vollkommen andere Domain ist.


Wie kann ich verhindern, dass Herr Meier ("a.meier@firma.de") mit der Absenderadresse "b.pflaume@firma.de"
Mails verschickt?

Das hat nicht unbedingt etwas mit SPF-Records zu tun sondern erstmal mit der Authentifizierung an deinem Relay (Mailserver). Siehe dazu auch "offenes Relay"


Schau dir am besten mal das Beispiel auf Wikipedia an, dort ist es eigentlich ganz gut erklärt.


Gruß Daniel
GuentherH
GuentherH 17.10.2012 aktualisiert um 09:19:10 Uhr
Goto Top
Hallo.

Wie kann ich verhindern, dass Herr Meier ("a.meier@firma.de") mit
der Absenderadresse "b.pflaume@firma.de" Mails verschickt?

Gar nicht. Würde das irgendwie gehen, hätten wir wesentliche weniger SPAM face-wink

Das geht doch weiterhin auch wenn SPF-Records gesetzt sind oder?

Korrekt. Erst der SPAM Filter wertet den SPF Record aus, und stellt dann fest ob der Versender den korrekten Mailserver verwendet.

"a.meier@firma.de" hat den E-Mail Account "a.meier@firma.de" und kann sich
deswegen ja beim SMTP Server ganz normal Authentifizieren.

Das ist auch kein Hindernis, da ja nicht zwingend über einen Relay Host gesendet werden muss.

LG Günther
adminst
adminst 17.10.2012 um 09:57:03 Uhr
Goto Top
Hallo
Der SPF Record nützt nicht sonderlich viel. Aus diesem Grund setzen ihn auch immer mehr
Provider nicht mehr.
Gruss
adminst
GuentherH
GuentherH 17.10.2012 um 10:03:05 Uhr
Goto Top
Hi.

Der SPF Record nützt nicht sonderlich viel

Stimmt so nicht. Der SPF Record ist z.B. eine hervorragende Möglichkeit sich gegen SPAM zu schützen, bei denen als Absender Adresse die eigene Domäne verwendet wird.

SPAM Filterung ist immer eine Summe diverser Filtermechanismen. Und der SPF Record ist einer davon.

LG Günther