1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.3.x
  5. SMTP, HTTP, SIP, FTP Proxy Dienste

Nebenwirkungen von SMTP-Proxy

  • Zerberus
  • October 22, 2019 at 4:03 PM
  • Thread is Resolved
1st Official Post
  • Zerberus
    Beginner
    Posts
    9
    • October 22, 2019 at 4:03 PM
    • #1

    Hi,

    Nachdem ich jetzt Regeln für alle Mail Varianten (POP3, IMAP, SMTP) und auch HBCI, DNS und SMB erstellt habe und mein gesamtes Netzwerk mehr oder wenig (es gibt immer Leute, die steif und fest behaupten, daß es vorher besser lief) gut lief habe ich den SMTP-Proxy eingeschaltet und nach kurzer Zeit wieder abgeschaltet.

    Ich kann kein wirklich einheitliches Bild abgeben, aber ich habe den Eindruck, daß

    - eine Mail, die auf einem externen IMAP-Server ABC liegt, sich nicht mehr auf einen anderen externen IMAP-Server XYZ verschieben läßt, die Authentifizierung auf XYZ schlägt fehl

    - der eMail-Versand ist manchmal gestört, aber nicht immer. Ich habe es noch nicht raus gekriegt an was es im Detail hängt. Manchmal geht es problemlos raus, manchmal bleibt es nach einiger Zeit mit einem Timeout hängen und einmal kam ein Meldung-Popup

    "Sicherheits-Ausnahmeregel hinzufügen

    Hiermit übergehen Sie die Identifikation dieser Website durch Thunderbird.

    Seriöse Banken, Geschäfte und andere öffentliche Seiten werden Sie nicht bitten, Derartiges zu tun.

    Adresse: smtp.XYZ.de:587 |Zertifikat herunterladen|

    Diese Website versucht sich mit ungültigen Informationen zu identifizieren.

    |Ansehen|

    Falsche Website

    Das Zertifikat gehört zu einer anderen Website, was heißen könnte, dass jemand versucht, sich als diese Website auszugeben.

    Unbekannte Identität

    Dem Zertifikat wird nicht vertraut, weil nicht verifiziert wurde, dass es von einer vertrauenswürdigen Autorität unter Verwendung einer sicheren Signatur herausgegeben wurde.

    _

    |_| Diese Ausnahme dauerhaft speichern

    |Sicherheits-Ausnahmeregel bestätigen| |Abbrechen|"

    Wenn ich in diesem Meldungs-Popup auf "Ansehen" gehe erscheint die Zertifikat-Ansicht und ich sehe den Aussteller "efw-xxx.localdomain". Das bedeutet, daß die Endian FW im SMTP Proxy wenn ich eine eMail an einen Server schicke der SMTP mit Authentifizierung haben möchte, diesen Dialog abfängt und meinem Thunderbird als eMail-Client ein selbst erstelltes "Fake-Zertifikat" präsentiert.

    Ich vermute fast, daß es hierfür keine wirkliche Lösung gibt.

    Hat jemand anders auch diese Beobachtung gemacht? Gibt es eine Lösung dafür?

    CIAO Zerberus

    Edited once, last by Zerberus: Nochmaliges Experiment mit SMTP-Proxy (October 22, 2019 at 7:36 PM).

  • redhat
    Intermediate
    Reactions Received
    10
    Posts
    202
    • October 23, 2019 at 8:52 AM
    • #2

    Hallo,

    das Zertifikat muss in den Zertifikatsspeicher von MS und den von Firefox,

    das wird immer ein Problem sein, da das Zertifikat selbst ausgestellt ist.

    Selbst ausgestellten Zertifikaten werden nie vertraut,

    selbst der SMTP Proxy die Gegenseite kann nie prüfen ob das Zertifikat korrekt ist.

    Hilft nur, offizielles Zertifikat beantragen/kaufen und manuell in der Endian hinterlegen.

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,415
    • October 23, 2019 at 8:57 AM
    • Official Post
    • #3

    Hallo,

    siehe hier: SMTP Zertifikat austauschen

    Gibts ne kleine Anleitung, wichtig ist nur das das CertBundle korrekt ist.

    Testen kann man das dann mit https://www.checktls.com/ wenn hier

    erscheint ist alles gut.

    Das Zertifikat kann dann auch Intern für HTTPs verwendet werden, wenn bsp. Proxy TLS Seiten prüfen soll.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

Unterstützt von

Tags

  • SMTP-Proxy
  • Mail
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™