Geschichte Funktionsweise Befehle Das Problem Praktische Aufgabe

Slides:



Advertisements
Ähnliche Präsentationen
Einer der Dienste im Internet
Advertisements

Mailserver POP3, IMAP & Co..
Lightweight Directory Access Protocol
Systeme II – 9te Vorlesung
Geschichte und Funktion des Internets.
Der Dienst ein Überblick.
Internet und seine Dienste
Multimedia - Datenformate
1. Einführung Lernziele: Auffrischen des Wissens aus Rechnernetze
Martin MauveUniversität Mannheim1 3.6 User Datagram Protocol (UDP) RFC 768. J. Postel. User Datagram Protocol unzuverlässiges Transportprotokoll.
Einführung in die Technik des Internets
Einführung MySQL mit PHP
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
Empfangene s Neue schreiben Textfenster für empfangene s Adressbuch
CRM Group Mail. 2 Wenn Sie einen Newsletter senden wollen, können sie dies mit CRM Group Mail ortsunabhängig mit einen Webbrowser via Internet erledigen.
Einstellungen im Web für Outlook
Wie funktioniert das Internet ?
Internet: Funktionsweise und Dienste
3 Wie funktioniert TCP/IP?
Post Office Protocol - Version 3 (POP3)
Blacklist- / Whitelist-Verfahren
Firewall.
Referat von Lisa Stier und Fabian Lengnick
Allgemeine Technologien I Sitzung am Mailserver
Internet-Protokolle und Sicherheitsaspekte
Grundlagen 1. s senden & empfangen. Wanderferien im Lake District Ashness Bridge, Lake District, Northwest England Maul- und Klauenseuche ?
Internet und SMS Internet und SMS Daniel Rickenbacher Jeremy Deuel.
Grundlagen der Netzwerktechnik
Netzwerke.
Kamran Awan & Mohammed Soultana
Netzwerke.
Push-Technologien 4.6 Was ist Push ? Einsatzgebiete Vor- und Nachteile
Mail Server IT Basics, Sose 2014
Client-Server-Modell
Provider und Dienste im Internet
2. Kommunikation und Synchronisation von Prozessen 2
->Prinzip ->Systeme ->Peer – to – Peer
FTP File Transfer Protocol. Geschichte Das File Transfer Protocol (engl. für „Dateiübertragungsverfahren“, kurz FTP) ist ein im RFC 959 von 1985 spezifiziertes.
Mailserver Protokollen Universität zu Köln WS 2008/09 Allgemeine Technologien I Dozentin: Susanne Kurz M.A. Referentin: Bethzy Gianella.
Alexandra Bückins, Nicole Jankowski & Melanie Kleefisch
Internet-Grundtechnologien. Client / Server Client („Kunde“): fordert Information / Datei an im Internet: fordert Internetseite an, z.B.
 Sind Adresskomponenten (an der IP- Adresse angehängt, von ihr durch Doppelpunkt getrennt)  Werden in Netzwerkprotokollen eingesetzt um Datenpakete.
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Sniffing & Spoofing Workshop
1/18Stephan Geißler, Das Internet Frankfurt am Main, Dienstag, 2. Juni 2015 DB Systems GmbH Das Internet Präsentation Stephan Geißler Präsentation.
Internet-Standarddienste
1Folienersteller, Frankfurt am Main, Freitag, 17. Juli 2015 DB Systems GmbH Das Internet Präsentation Stephan Geißler Präsentation „Das Internet“
Mailserver Universität zu Köln IT- Zertifikat Seminarleitung: Susanne Kurz M.A. Referat: Mail-Server Referentin: Hristina Ninova.
Lisa Huber DHBW Mannheim
M AILSERVER Universität zu Köln IT- Zertifikat Seminarleitung: Susanne Kurz M.A Referentinnen: Saskia Giersch und Lisa Berger.
Aufbau eines Netzwerkes
Mailserver IT-Zertifikat der Phil.-Fak.: Advanced IT Basics
Mailserver Ansgar Schlüter Up‘n Bült Meppen.
Hypertext Transfer Protocol Secure (HTTPS) Seit August 1994 Entwickelt von Netscape Dient zur Verschlüsselung und zur Authentifizierung der Kommunikation.
Hypertext Transfer Protocol Secure (HTTPS) Wird in der Adressenleiste angezeigt.
IS: Datenbanken, © Till Hänisch 2000 Windows Netzwerke TCP/IP oder was ?
Mailserver Kira Skrodzki Definition 2 Ein Mail-Server ist ein Server, der Nachrichten und Mitteilungen empfangen, senden, zwischenspeichern.
LINUX II MAIL. Mail Protokolle ● SMTP: Simple Mail Transport Protocol ● Transport von s, Port: 25 ● ESMTP: Extented SMTP ● Server gibt Infos über.
Mailprotokolle Internet- Grundtechnologien Allgemeine Technologie II WS 08/09 2 Gliederung I.Aufbau einer II.Protokollarten III.Mailprotokolle.
Mailserver Referat im Rahmen des „Advanced IT-Basics“-Kurses im Sommersemester Juli 2016 Carsten Gerards.
1. Einführung Lernziele: Auffrischen des Wissens aus Rechnernetze
Netzwerke - Protokolle
Das Internet – Was ist das? Das Internet - ein Datenfresser?
Manuel Blechschmidt & Volker Grabsch CdE Sommerakademie 2006 Kirchheim
- Simple Mail Transfer Protocol -
Die geschichtliche Entwicklung des Internets
Ich brauche eine Web-Seite vom Server im Internet
 Präsentation transkript:

Versenden von eMails - SMTP Geschichte Funktionsweise Befehle Das Problem Praktische Aufgabe Erweiterungen Diskussion Extra Punkt für Problem, weil wichtig.

SMTP - Geschichte Simple Mail Transfer Protocol Definiert in RFC 821 (aktuelle Spez. RFC 2821) Nachrichten verlässlichen und einfach senden 1982 stellt Jon Postel SMTP vor ARPANET brauch TCP/IP, aber auch lauffähig unter anderen Protokollen NCP, NITS Network Control Protocol Network Indepent Transport Service

SMTP – Funktionsweise – Grundsätzl. MUA – Mail User Agent (Outlook) MTA – Mail Transfer Agent (sendmail) MDA - Mail Delivery Agent (procmail) MDA auch zum sortieren von Mitteilungen vor dem Lesen. Aber eigentlich nicht wirklich gebraucht.

SMTP – Funktionsweise E-Mail Client öffnet Verbindung mit MTA Begrüssung des Server mit „HELO“ Antwort vom Server: „250 Hello <IP-Adresse>“ E-Mail Client teilt Server Absendermailadresse mit Server kontrolliert diese nach Syntax, antwortet entsprechend E-Mail Client teilt Server der/die Empfänger mit

SMTP – Funktionsweise Server kontrolliert Syntax E-Mail Client sendet DATA Befehl Server Antwort „354 Enter message...“ Nachricht wird übermittelt Server versucht Mail nun zum Server zu senden auf der das Postfach liegt Frage: Wie findet, bzw. woher kennt der Server den Server auf den das Postfach liegt?

SMTP – Funktionsweise - DNS DNS – Domain Name System Datenbank von Domains und IP-Adresse SMTP-Server kontaktiert DNS mit der Mailadresse und erhält IP-Adresse

SMTP – Funktionsweise Server stellt Verbindung zu Server auf dem Postfach liegt her, handelt wie zuvor E-Mail Client Mail wird zum Postfach geleitet Postfach existiert nicht: Mail wird mit Fehlermeldung zurückgeschickt  Verweis: Empfangen von eMails - POP3/IMAP

SMTP – Befehle - Statusmeldungen SMTP Antworten haben die Form: „xyz optionalerText“ - x gibt die Art der Antwort an, z.B. positiv, negativ, unvollständig, usw. - y teilt die Antwort in verschiedene Kategorien ein - z gibt detailierte Auskunft zu jeder Kategorie

SMTP – Befehle - HELO Der erste Befehl einer Sitzung identifiziert den Client am Server Syntax: HELO <SMTP-Server Adresse> Antwort: „250 OK“, „501 Syntax error“

SMTP – Befehle - MAIL ist start eine Mailübertragung legt den Absender fest Syntax: MAIL FROM:<reverse-path> z.B.: MAIL FROM: <peter@hoster.de> Antwort: „250 OK“, „501 Syntax error“

SMTP – Befehle - RCPT legt den Empfänger fest kann mehrmals ausgeführt werden für mehrere Empfänger Syntax: RCPT TO:<forward-path> z.B.: RCPT TO: <anne@beispiel.de> Antwort: „250 OK“, „501 Syntax error“, „554 Relay access denied“, „550 User unknown“

SMTP – Exkurs - Relaying RCPT TO:<@host1.de:@host2.com:peter@host3.de> alle Server werden durchlaufen wobei Domains aus forward-path gelöscht werden und in den reverse-path eingetragen werden Sinn: ARPANET hatte kein DNS und nicht jeder kannte jeden heute verbieten es die meisten Server

SMTP – Befehle - DATA Text der Mail Syntax: DATA<ENTER> Hier kommt der Text! Noch eine Zeile! . Antwort: nach DATA „354 End Data with...“ nach . „250 OK“ Frage: Weiß jemmand wie man in einer Zeile trotzdem einen einzelnen Punkt machen kann?

SMTP – weitere Befehle QUIT – beendet die Verbindung RSET (RESET) – bricht Mailtransaktion ab VRFY (VERIFY) – überprüft Empfängermailadresse EXPN (EXPAND) – (liefert Teilnehmer einer Mailingliste) NOOP – aufrechterhalten der Verbindung ...

SMTP – Das Problem keine Identifizierung des Versenders von einer Mail SMTP „glaubt“ dem Benutzer alles Grund: Problem wurde nicht erkannt im ARPANET Ergebnis: Millionen von Spam-Mails  Verweis: Spamfilter - Übersicht

SMTP – Praktische Aufgabe Ziel: Eine Nachricht unter falschem Namen versenden. (Weitestgehend den Orginalabsender verschleiern) 3.Möglichkeiten Mailserver auf dem das Postfach existiert Offene Relays suchen Eigenen kleinen SMTP Relay Server Offene Relays=Server die Relaying nicht verbieten

SMTP – Praktische Aufgabe - 1 telnet www.r-e-m-o.de 25

SMTP – Praktische Aufgabe - 1

SMTP – Exkurs – Aufbau einer E-Mail Envelope, Header, Body Envelope: 1. Und 2. Zeile Header: Rest ausser dem Text (text=Body)

SMTP – Exkurs – Aufbau einer E-Mail Headerzeilen: From: Heinz-Gustav Hinz <heinz-gustav@hoster.de.de> To: Karl-Heinz Schmitt <karl-heinz@gmx.de> Subject: Hallo Nachbar! ...

SMTP – Praktische Aufgabe - 2 offene Relays über Internetseiten finden selbst suchen mit Programmen

SMTP – Praktische Aufgabe – 2

SMTP – Praktische Aufgabe – 3 eigener Server

SMTP – Erweiterungen – ESMTP Extended SMTP nutzen heute die meisten Mailserver 1993 veröffentlicht EHLO statt HELO meldet verfügbare Erweiterungen: Anforderungen gestiegen Abwärtskompatibel -> HELO geht auch noch

SMTP – Erweiterungen – ESMTP Definition, in denen ein Server den Clients erweiterte Fähigkeiten mitteilen kann, in RFCs 1425, 1651, 1869 festgelegt offizielle Erweiterungen z.B.: - „SIZE“ gibt max. Größe der Mail an - „8BITMIME“ erlaubt 8-Bit-ASCII-Zeichen - Mitteilungen über Status der Mail Auslieferung - Authentifizierungs-Kommando AUTH MIME = Multipurpose Inernet Mail Extension

SMTP – Erw. – SMTP-after-POP erst erfolgt Authentifizierung über POP freischalten der IP für eine kurze Zeit zum senden von Mails vorrübergehende Lösung Gab auch noch andere Möglichkeiten, z.B. Hat man auch versucht das über Mail From zu machen das man getestet hat ob eine Mailadresse gültig ist von der verschickt wird.

SMTP – Erw. – SMTP-after-POP Nachteile: Nutzer nur bestimmte Zeit freigeschaltet Probleme mit einigen E-Mail Programmen Router, da das gesammte Netzwerk mit gleicher IP im Internet ist

SMTP – Erweiterungen - SMTP Auth Aufgabe: feststellen ob User eine Mail versenden darf oder nicht Authentifizierung über Username/Passwort-Kombination Verschiedene Login-Optionen: - LOGIN (unsicher) - CRAM MD5 (mit Prüfsumme -> relativ sicher) - PLAIN (unsicher ohne weitere Mechanismen wie z.B. SSL) - ...

SMTP – Erweiterungen - SMTP Auth Frage: Ist mit SMTP Auth nun das Problem des anonymen Mail versendens gelöst?

SMTP – Erweiterungen - SMTP Auth Antwort: Nein, den die Mailserver werden nicht authentifiziert! Server verbieten Relaying

SMTP – Erweiterungen – AMTP Authenticated Mail Transfer Protocol Benutzt TLS (SSL bei Webservern), dadurch größere Sicherheit setzt auf SMTP auf, ist aber eigenständiges Protokoll das parallel mit SMTP auf anderen Port laufen kann Mailserver Authentifikation TLS = Transport Layer Security

SMTP – Erweiterungen – weitere SMTP over SSL/TLS - schon verfügbar TEOS (Trusted E-mail Open Standard) - erweitert auch SMTP

SMTP – Literaturhinweise RFC 821, 2821 (http://www.rfc-editor.org) http://www.it-academy.cc http://www.zdnet.de http://amtp.bw.org/

SMTP - Diskussion Was meint Ihr, wie man das anonyme versenden von Mails unterbinden kann? - neues Protokoll ? - SMTP wieder erweitern? - DNS modifizieren (Microsoft) ?