Autor Thema: "Angriff der Mail-Bürokratie" (heise.de)  (Gelesen 3645 mal)

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
"Angriff der Mail-Bürokratie" (heise.de)
« am: 15.04.04 - 11:21:05 »
Hallo!

Hat sich schon jemand damit beschäftigt, wie man das bei Domino verhindert?
-> http://www.heise.de/security/news/meldung/46514

Anfällig ist Domino dafür auf jeden Fall.
Die Mail bei uns erst mal automatisch angenommen, auch wenn der User nicht existiert. Danach wird für jeden einzelnen nicht vorhandenen Empfänger eine Bouncemail zurückgeschickt. Es ist also genauso wie Heise es beschreibt, nur dass Domino in der Liste nicht explizit auftaucht.


Marc

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #1 am: 15.04.04 - 11:27:48 »
Ergänzung:

Dabei habe ich sogar VRFY im Konfig.doc. (Router/SMTP) aktiviert.
Das scheint aber nichts zu bewirken.

MOD

  • Gast
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #2 am: 15.04.04 - 11:34:25 »
Hi Marc,

die Lösung wäre in diesem Fall, dass keine "Antwort-eMails" verschickt werden.

Dazu im Konfigurationsdokument, Router SMTP den Eintrag Hold undeliverable mail: enabled setzen.

 ;D MOD

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #3 am: 15.04.04 - 13:10:39 »
Das Feld heißt auf deutsch übrigens:

"Unzustellbare Mail zurückstellen:"

Das mit dem VRFY war natürlich ein Denkfehler, denn den Befehl müsste ja der SMTP-Client (anderer Server) absetzen, das ist ja keine Funktion als Reaktion auf eine RCPT Adresse. Kann also nichts bewirken...

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #4 am: 15.04.04 - 13:17:20 »
Siehe meine Antwort im anderen Thread

hier


Marc: Bei Doppelpostings bitte am zweiten Ort nur eine kurze Zusammenfassung und einen Link zum Originalthread, damit Antworten nur an einem Ort zusammenkommen.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #5 am: 15.04.04 - 13:52:09 »
Deshalb ja auch mein Hinweis im anderen Thread, dass es sich um ein Doppelposting handelt.
Allerdings ist es ja ein generelles Problem, dass beide Versionen betrifft und wahrscheinlich unterschiedlich zu behandeln sein wird, da bei Domino 6 einige Funktionen dazu gekommen sind.
Die bei D6 angesprochene Lösung mit der Absenderidentifikation hilft einem unter R5 ja nix...
Deshalb ausnahmsweise mal zwei Threads.

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #6 am: 15.04.04 - 13:59:43 »
die Lösung wäre in diesem Fall, dass keine "Antwort-eMails" verschickt werden.
Dazu im Konfigurationsdokument, Router SMTP den Eintrag Hold undeliverable mail: enabled setzen.
Das habe ich schnell wieder ausgeschaltet, als ich gesehen habe, wieviele Mails von "richtigen" Absendern flasch adressiert sind, die ich dann manuell abarbeiten muß. Dafür ist mir meine Zeit zu schade.
Das ist keine Lösung.

MOD

  • Gast
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #7 am: 15.04.04 - 15:25:48 »
die Lösung wäre in diesem Fall, dass keine "Antwort-eMails" verschickt werden.
Dazu im Konfigurationsdokument, Router SMTP den Eintrag Hold undeliverable mail: enabled setzen.
Das habe ich schnell wieder ausgeschaltet, als ich gesehen habe, wieviele Mails von "richtigen" Absendern flasch adressiert sind, die ich dann manuell abarbeiten muß. Dafür ist mir meine Zeit zu schade.
Das ist keine Lösung.
Was musst du manuell abarbeiten?

 ;D MOD

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re:"Angriff der Mail-Bürokratie" (heise.de)
« Antwort #8 am: 15.04.04 - 16:39:48 »
Bei den Mails, bei denen die Absender doch benachrichtigt werden sollen (nachdem man diese Mails ermittelt hat) auf "Freigeben ... Ausgewählte  ausstehende Mails zum letzten mal" klicken.
Hinter diesem Server hängen mehr als eine Handvoll Server mit noch mehr Usern...
Und die anderen Mails löschen.

Marc

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz