Hallo Thorsten,
OK, ich vereinfache das mal, danke für Deine Geduld. :-)
Nehmen wir mal an, man hat zwei Adressbücher über die Directory Assistance in einem Domino-Server eingebunden. Das zusätzliche (also nicht das names.nsf) beinhaltet HTTP-Accounts, die HTTP-Nutzer selbst anlegen können, so wie das z.B. bei einem Diskussionsforum der Fall ist.
Auf diesem Server läuft aber auch eine Router-Task und man hat im Konfigurations-Dokument eingestellt, dass autentifizierte Benutzer Relayen können. Diese Einstellung ist z.B. notwendig, wenn Pop- oder IMAP-User ebenfalls am Server "teilnehmen".
Die Einstellung bewirkt, dass jeder Benutzer, der sich per SMTP-auth anmeldet, über den Server relayen kann, ohne dass eine Prüfung z.B. auf Revers-DNS vorgenommen wird. Und jetzt zum eigentlichen Problem:
In einer solchen Umgebung ist es dann möglich, sich selbst einen Account im Diskussionsforum anzulegen und anschließend über den selben Server mit diesem Account SPAM zu versenden.
Das kann man meines Erachtens nur verhindern, indem man die Adressbücher für die Router-Task trennt und dieser nur die Accounts zur Verfügung stellt, die auch den Router benutzen sollen.
Ich hoffe, das war jetzt verständlicher :-)
Gruß, Bernd