Das Internetkennwort eines Nutzers wird in Notes halt nun mal zur Authentifizierung für SMTP, POP3, Web, LDAP und IMAP verwendet. Wenn ein Account gekappert wurde, dann ändert man als Admin das Internetkennwort und gut ist.
Zu eurem Aufbau:
Einen Domino-Server Deiner internen Domino Domäne solltest Du nicht ins Internet exponieren, egal ob als Webserver, LDAP oder SMTP-Server da hierbei auch Dein Domino Verzeichnis mit den internen Daten zu Servern, Hostnamen, Nutzernamen, Gruppen etc. angreifbar wird. Es wird immer irgendeine Lücke geben... selbstverschuldet durch fehlerhafte Einstellungen oder durch Beast/Poodle und Co...
Folgende Möglichkeiten für eure Infrastruktur:
- Du schreibst ihr habt ein SMTP-Relay, welches auf SPAM und Viren prüft? Wieso lasst ihr dann über den Domino-Server erst alle Mails rein und leitet diese danach erst an den Filter weiter? Umgekehrte Reihenfolge würde Sinn machen.
- Ein neuer Domino Server in einer eigenen Domino Domäne mit fast leerem Adressbuch, der über NRPC oder SMTP den Kontakt zum Internet herstellt.
- Viele Firewalls können heute schon als SMTP-Gateway arbeiten, eure vielleicht auch?
- Ein uralter Rechner mit Postfix als SMTP-Relay oder eine Appliance wie IronPort, Watchguard, ... da gibt es zig Möglichkeiten, die ihr dann von intern als Relay verwendet und die von extern als erster Kontakt für SMTP arbeitet.
Gruss,
Thorsten