WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   darf sbs2003-smtp über telnet erreichbar sein? (http://www.wcm.at/forum/showthread.php?t=209097)

mr.red 01.02.2007 09:48

darf sbs2003-smtp über telnet erreichbar sein?
 
hallo, warum auch immer, aber wir betreiben unseren eigenen smtp server am sbs2003. die firewall ipcop hat eine port-forwarding regel 25 und tatsächlich, der smtp server erlaubt telnet connect auf diesem port. is das normal? ich mein, der muss doch nur von inode die mail erhalten, sonst sollte keiner hinconnecten..oder?

callas 01.02.2007 10:21

Mailserver _muss_ über Port 25 erreichbar sein, das passt schon so.

Aber wenn Ihr nur die Mails von Inode wollts , könnt Ihr den Portzugriff natürlich auf die Inode IPs einschränken.

mr.red 01.02.2007 10:36

was ich weiss is das wir die mails über inode ausliefern. wie stell ich fest, ob wir direkt beliefert werden oder über inode?

Tower 01.02.2007 10:39

popt der exchange von einem inode account ab und stellt die mail dann intern zu. oder kommen die mails direkt an die mail domaine.

Tower 01.02.2007 10:42

wenn du im Internet und Mail Assistenten bist gibts bei der Mail konfig einen Punkt oder der dein Server DNS Server für die Mails ist
oder ein anderer und da müsste der Inode Server stehen.

mr.red 01.02.2007 10:55

also im exchange system manager is unter small business smtp connector nix drin und unter pop3-connector manager is auch nix drin

Tower 01.02.2007 10:57

hat der sever einen mail domaine??

jorge 01.02.2007 11:55

einfach mal mx eintrag für eure domain abfragen:

c:\>nslookup
Standardserver: ******************
Address: *********************

> set qt=mx
> inode.at
Server: **********************
Address: ************************

Nicht autorisierte Antwort:
inode.at MX preference = 10, mail exchanger = e-mail.inode.at
> set qt=a
> e-mail.inode.at
Server: ***********************
Address: ***********************

Nicht autorisierte Antwort:
Name: e-mail.inode.at
Address: 213.229.60.101

>

und schon weisst du an welche ip deine mails geliefert werden...

mr.red 01.02.2007 12:19

jo haargenau die gleiche ausgabe bei mir. aber wie find ich raus ob nur inode uns mails liefert? thx!

jorge 01.02.2007 12:45

hä?

wie lautet deine domain?
gib die anstatt inode.at ein

du bist doch nicht etwa für den mailverkehr in eurer firma zuständig, oder?

mr.red 01.02.2007 13:50

nö, mich wurm nur, dass wir übers inet per telnet erreichbar sind und das noch dazu mit einem microsoft server, glaub nicht, dass das sicher sein kann..

also wir haben leider eine domäne, die gleich heißt, wie unsere url der website und wenn ich statt inde unsere domäne eingeb bekomm ich inode adressen

<unsere domäne> mx preference =10; mail exchanger=mailbackup.inode.at

<unsere domäne> mx preference =5; mail exchenager=<unseredomände>.at

mail.<domäne>.at = unsere adsl ip

schichtleiter 01.02.2007 22:40

du kannst PRINZIPIELL immer auf JEDEN offenen port telnetten, das is mehr oder weniger dasselbe was das programm macht - du könntest so deine mails abholen/verschicken wenn du die SMTP befehle auswendig kennst ;)
probiers aus, telnet google 80, telnet wcm 80 ...
telnet ftp.inode.at 21 usw

m@rio 03.02.2007 15:55

Zitat:

Original geschrieben von schichtleiter
du könntest so deine mails abholen/verschicken wenn du die SMTP befehle auswendig kennst ;)
telnet smtp-server 25
ehlo test
mail from: absender@bla.at
rcpt to: empfaenger@fasel.at
data
subject: test
eintest
.
quit

telnet pop3-server 110
user username
pass passwort
list
retr nummer-der-mail
quit

:karate::smoke:

schichtleiter 03.02.2007 16:58

hervorragend :D
kannst du das auch über SSL? ;)

SpiralTribe 04.02.2007 19:57

Ich hab mir das jetzt nicht alles durch gelesen aber ja ist möglich. Mann kann sogar mit Telnet Emails abrufen. Oder mit Telnet Chaten IRC zum Beispiel, oder einen WEB Server anrufen.


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:11 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag