Beiträge von Arkham22

    Und welche Frage hast du jetzt?

    Meine Hauptfrage ist, wie ich das Mail-Spoofing bestmöglich eindimmen kann: egal ob mit Boarditteln oder externen Lösungen.


    Nein die Exchange eigenen "Dinge" sind suboptimal. SChon allein, weil man sich durch die Logs wühlen muß, um Infos zu finden. Ich hätte da eine Empfehlung, falls der TO Interesse haben sollte. :D

    Was fürdest du denn empfehlen?

    Hallo Zusammen,


    ich habe einen Kunden welcher noch einen SBS 2011 betreibt auf dem ein Exchange 2010 läuft.
    Hier habe ich nun seit einiger Zeit das Problem, dass die Mitglieder der Domäne Mails von extern mit Ihrer eigenen Mailadresse bekommen.
    Ich überlege nun schon länger wie ich das verhindern kann und bin auf das Thema SPF-Record gestoßen, weiß aber noch nicht so ganz wie ich das ganze umsetzen kann.


    Im Exchange gibt es 3 akzeptierte Domänen, von denen 2 via. MX-Eintrag abgeholt werden. Der Dritte läuft über einen Smart-Host.
    Der Mailserver mail.domain.de ist im Forward-Lookup auf dem Server mit einer eigenen Zone hinterlegt.


    Ich weiß das ist bisher noch nicht viel Info, falls ich noch was braucht ist das kein Problem.
    Vielen Dank schon mal.




    Bin relativ neu hier, also habt etwas Nachsicht mit mir.

    Hallo Leute,


    dies ist mein erster Forumseintrag also seit bitte gnädig wenn ich irgendeine wichtige Information vergessen habe.



    Zur Ausgangssituation:


    Ein Kunde von uns betreibt einen Small Business Server 2011 auf dem ein Exchange 2010 läuft.
    Der Kunde möchte dass Outlook Anywhere eingerichtet wird, damit domänenzugehörige Clients auch von extern ohne VPN-Verbindung mit Outlook arbeiten können.
    Active-Sync und Owa läuft bereits ohne Probleme.
    Ein Wildcard-Zertifikat für die Webdomäne ist vorhanden (3rd Party Zertifikat)
    Portfreigaben sind eingerichtet und NAT ebenfalls (Port 443, 80 und 25 auf ExchangeServer)
    Autodiscover ist ebenfalls eingerichtet und hört auf den Namen https://autodiscover.maildomain.de


    Durchgeführte Aktionen:


    Ich habe Outlook Anywhere aktiviert und einen Hostnamen eingetragen "remote.maildomain.de". Authentifizierung steht auf Standardauthentifizierung.
    Habe auch gewartet bis im Eventlog das Ereignis erscheint, dass Outlook Anywhere aktiviert ist.
    Beim Test über https://testconnectivity.microsoft.com/ kommt das Ergebnis aus dem Anhang raus.



    virutelle Verzeichnisse habe ich bereits geprüft und es sind alle richtig angelegt.
    Das Server-Feature für RPCoverHTTPS habe ich bereits einmal neu installiert.
    Ein Get-OutlookAnywhere habe ich bereits durchgeführt und es wird der richtige Server angezeigt.
    Ein Telnet auf den Hostname mit den Ports 6001-6004 funktioniert ebenfalls.


    Ich bin mittlerweile echt am Ende mit meinem Latein.
    Bin für jeden Vorschlag offen und bedanke mich bereits im Voraus für eure Hilfe.