[Eisfair] e1 mails können ohne user/password per smtp gesendet werden???

Matthias Prill m.prill at gmx.de
Di Jul 12 10:02:37 CEST 2016


Am 12.07.2016 um 08:58 schrieb Juergen Edner:
> Hallo Matthias,
>
>> ich habe gerade festgestellt, daß email aus meinem internen Netz,
>> welches ich über "SMTP_RELAY_FROM_HOST_x='192.168.a.b/24'" definiert
>> habe ohne Angabe von user/password gesendet werden können.
>>
>> Ich dachte, wenn ich "SMPT_AUTH_TYPE='user'" definiere, dann muss eine
>> Authentifizierung erfolgen bevor ich etwas über SMTP senden kann??
>> Zumindest habe ich es so aus der Doku gelesen/verstanden?
>
> generell werden E-Mail unterschieden die auf dem Server generiert werden
> und denen die von einem MUA, z.B. Thunderbird, erzeugt werden.
> Nachrichten die auf dem Server generiert werden können ohne Kennwort
> versandt werden, alle E-Mail die von extern, d.h. von einem MUA _über_
> den E-Mail-Server versandt werden, erfordern eine Authentifizierung.

... denn genau das passiert hier meiner Meinung nach nicht, denn ich 
kann per Telnet:25 mich mit dem smtp verbinden und ohne irgendwelche 
Logins etc. problemlos Nachrichten versenden..

Verbindungsaufbau per telnet von meinem PC:
220 betux03-vm.xxx.de ESMTP Exim 4.87 Tue, 12 Jul 2016 09:57:05 +0200
MAIL FROM: juergen at eisfair.org
250 OK
RCPT TO: juergen at eisfair.org
250 Accepted
DATA
354 Enter message, ending with "." on a line by itself
Hallo Juergen,
soll das so?
Gruß
Matthias
.
250 OK id=1bMsaK-000295-EW

Dazu das mail Log auf dem eisfair:
2016-07-12 09:58:57 1bMsaK-000295-EW <= juergen at eisfair.org 
H=o790-04.xxx.local [192.168.a.b] P=smtp S=351                     ▒
2016-07-12 09:58:58 1bMsaK-000295-EW => juergen at eisfair.org 
R=smart_route T=remote_smtp H=securesmtprelay.t-online.de [194.25.134.102]▒
2016-07-12 09:58:58 1bMsaK-000295-EW Completed


Hier die Einstellungen aus der mail Konfig:

SMTP_RELAY_FROM_HOST_N='2'
SMTP_RELAY_FROM_HOST_1='127.0.0.1'
SMTP_RELAY_FROM_HOST_2='192.168.a.0/24'

SMTP_AUTH_TYPE='user'
SMTP_AUTH_USER=''
SMTP_AUTH_PASS=''

Verstehe ich das denn falsch?

Gruß
Matthias



Mehr Informationen über die Mailingliste Eisfair