SPF-Record - Wie Absenderadresse schützen
Hallo zusammen,
ich habe mich nun ein bisschen in das Thema SPF-Records eingelesen.
Ich habe soweit verstanden, dass ich damit die Absenderadresse schützen kann.
Sprich, wenn die E-Mail Adressen meiner Firma "@firma.de" ist, kann keiner meiner Mitarbeiter eine Mail mit dem Absender "@firma123.de" schreiben. Ohne SPF-Record würde dies ja gehen. Das konnte ich auch testen und war etwas erschrocken, dass das so leicht geht.
Meine Frage ist aber nun:
Wie kann ich verhindern, dass Herr Meier ("a.meier@firma.de") mit der Absenderadresse "b.pflaume@firma.de" Mails verschickt?
Das geht doch weiterhin auch wenn SPF-Records gesetzt sind oder?
P.S. "a.meier@firma.de" hat den E-Mail Account "a.meier@firma.de" und kann sich deswegen ja beim SMTP Server ganz normal Authentifizieren.
ich habe mich nun ein bisschen in das Thema SPF-Records eingelesen.
Ich habe soweit verstanden, dass ich damit die Absenderadresse schützen kann.
Sprich, wenn die E-Mail Adressen meiner Firma "@firma.de" ist, kann keiner meiner Mitarbeiter eine Mail mit dem Absender "@firma123.de" schreiben. Ohne SPF-Record würde dies ja gehen. Das konnte ich auch testen und war etwas erschrocken, dass das so leicht geht.
Meine Frage ist aber nun:
Wie kann ich verhindern, dass Herr Meier ("a.meier@firma.de") mit der Absenderadresse "b.pflaume@firma.de" Mails verschickt?
Das geht doch weiterhin auch wenn SPF-Records gesetzt sind oder?
P.S. "a.meier@firma.de" hat den E-Mail Account "a.meier@firma.de" und kann sich deswegen ja beim SMTP Server ganz normal Authentifizieren.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 192878
Url: https://administrator.de/contentid/192878
Ausgedruckt am: 25.11.2024 um 16:11 Uhr
4 Kommentare
Neuester Kommentar
Morsche,
Du kannst damit eher die Absender-Doamin also z.B. firma.de schützen.
Es geht, weil es eine vollkommen andere Domain ist.
Das hat nicht unbedingt etwas mit SPF-Records zu tun sondern erstmal mit der Authentifizierung an deinem Relay (Mailserver). Siehe dazu auch "offenes Relay"
Schau dir am besten mal das Beispiel auf Wikipedia an, dort ist es eigentlich ganz gut erklärt.
Gruß Daniel
Du kannst damit eher die Absender-Doamin also z.B. firma.de schützen.
Sprich, wenn die E-Mail Adressen meiner Firma "@firma.de" ist, kann keiner meiner Mitarbeiter eine Mail mit dem Absender
"@firma123.de" schreiben.
"@firma123.de" schreiben.
Es geht, weil es eine vollkommen andere Domain ist.
Wie kann ich verhindern, dass Herr Meier ("a.meier@firma.de") mit der Absenderadresse "b.pflaume@firma.de"
Mails verschickt?
Mails verschickt?
Das hat nicht unbedingt etwas mit SPF-Records zu tun sondern erstmal mit der Authentifizierung an deinem Relay (Mailserver). Siehe dazu auch "offenes Relay"
Schau dir am besten mal das Beispiel auf Wikipedia an, dort ist es eigentlich ganz gut erklärt.
Gruß Daniel
Hallo.
Gar nicht. Würde das irgendwie gehen, hätten wir wesentliche weniger SPAM
Korrekt. Erst der SPAM Filter wertet den SPF Record aus, und stellt dann fest ob der Versender den korrekten Mailserver verwendet.
Das ist auch kein Hindernis, da ja nicht zwingend über einen Relay Host gesendet werden muss.
LG Günther
Wie kann ich verhindern, dass Herr Meier ("a.meier@firma.de") mit
der Absenderadresse "b.pflaume@firma.de" Mails verschickt?
der Absenderadresse "b.pflaume@firma.de" Mails verschickt?
Gar nicht. Würde das irgendwie gehen, hätten wir wesentliche weniger SPAM
Das geht doch weiterhin auch wenn SPF-Records gesetzt sind oder?
Korrekt. Erst der SPAM Filter wertet den SPF Record aus, und stellt dann fest ob der Versender den korrekten Mailserver verwendet.
"a.meier@firma.de" hat den E-Mail Account "a.meier@firma.de" und kann sich
deswegen ja beim SMTP Server ganz normal Authentifizieren.
deswegen ja beim SMTP Server ganz normal Authentifizieren.
Das ist auch kein Hindernis, da ja nicht zwingend über einen Relay Host gesendet werden muss.
LG Günther
Hi.
Stimmt so nicht. Der SPF Record ist z.B. eine hervorragende Möglichkeit sich gegen SPAM zu schützen, bei denen als Absender Adresse die eigene Domäne verwendet wird.
SPAM Filterung ist immer eine Summe diverser Filtermechanismen. Und der SPF Record ist einer davon.
LG Günther
Der SPF Record nützt nicht sonderlich viel
Stimmt so nicht. Der SPF Record ist z.B. eine hervorragende Möglichkeit sich gegen SPAM zu schützen, bei denen als Absender Adresse die eigene Domäne verwendet wird.
SPAM Filterung ist immer eine Summe diverser Filtermechanismen. Und der SPF Record ist einer davon.
LG Günther