Mailserver Ansgar Schlüter 26.06.2015 Up‘n Bült Meppen.

Slides:



Advertisements
Ähnliche Präsentationen
Aufbau eines Netzwerkes
Advertisements

Einer der Dienste im Internet
Rechnernetze und verteilte Systeme (BSRvS II)
Mailserver POP3, IMAP & Co..
Lightweight Directory Access Protocol
Systeme II – 9te Vorlesung
Mailserver unter Linux
Der Dienst ein Überblick.
Multimedia - Datenformate
Sicher durchs Internet
Workgroupmanagement mit MS OUTLOOK ohne MS Exchange Server ?! Dieter Fritzsche.
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
1.WICHTIG: oBringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Datei- übertragungs- Programm
3 Wie funktioniert TCP/IP?
UNIVERSITÄTSBIBLIOTHEK / in der UB Dortmund, früher und heute Michael Schaarwächter,
Post Office Protocol - Version 3 (POP3)
WAP = Wireless Application Protocol Protokollstack Ein Protokoll ...
Referat von Lisa Stier und Fabian Lengnick
Allgemeine Technologien I Sitzung am Mailserver
Grundlagen 1. s senden & empfangen. Wanderferien im Lake District Ashness Bridge, Lake District, Northwest England Maul- und Klauenseuche ?
Internet und SMS Internet und SMS Daniel Rickenbacher Jeremy Deuel.
Präsentation von Lukas Sulzer
Kamran Awan & Mohammed Soultana
Viren & andere Tiere Viren & andere Tiere Sebastian Busshoff & Tim Pietschmann.
Push-Technologien 4.6 Was ist Push ? Einsatzgebiete Vor- und Nachteile
Mail Server IT Basics, Sose 2014
Client-Server-Modell
Cyrus IMAP-Server mit Sieve Schnittstelle. Gliederung Warum ein neuer IMAP-Server? Technischer Hintergrund Wozu Mailfilter mit Webschnittstelle? Vorteile.
„Outlook“ das Mail Programm Teil 1: Grundsätzliche Informationen rund um‘s „ en“ Teil 2: Das Arbeiten mit dem Programm.
1URZ-Info-Tag Zentrale SPAM-Abwehr mit PureMessage URZ-Info-Tag 2009 Dipl.-Math. Margrit Lottmann.
->Prinzip ->Systeme ->Peer – to – Peer
FTP File Transfer Protocol. Geschichte Das File Transfer Protocol (engl. für „Dateiübertragungsverfahren“, kurz FTP) ist ein im RFC 959 von 1985 spezifiziertes.
Mailserver Protokollen Universität zu Köln WS 2008/09 Allgemeine Technologien I Dozentin: Susanne Kurz M.A. Referentin: Bethzy Gianella.
Ubuntu Postfix-Mailserver auf Windows Azure
Alexandra Bückins, Nicole Jankowski & Melanie Kleefisch
Internet-Grundtechnologien. Client / Server Client („Kunde“): fordert Information / Datei an im Internet: fordert Internetseite an, z.B.
 Sind Adresskomponenten (an der IP- Adresse angehängt, von ihr durch Doppelpunkt getrennt)  Werden in Netzwerkprotokollen eingesetzt um Datenpakete.
User Mode Linux Sven Wölfel 1. Juni User Mode Inhalt  Was ist UML?  Wofür kann man UML benutzen?
Uli Schäfer WinNT Pool Physik ca. 8 PCs in Raum Betriebssystem Windows-NT in Instituts-Domäne Nutzerdaten zentral auf Server (Laufwerk U:\) 1 Drucker.
Internet-Standarddienste
Universität Zürich Informatikdienste GoKoordinatorenmeeting 27. April SpamAssassin.
Geschichte Funktionsweise Befehle Das Problem Praktische Aufgabe
Mailserver Universität zu Köln IT- Zertifikat Seminarleitung: Susanne Kurz M.A. Referat: Mail-Server Referentin: Hristina Ninova.
Lisa Huber DHBW Mannheim
M AILSERVER Universität zu Köln IT- Zertifikat Seminarleitung: Susanne Kurz M.A Referentinnen: Saskia Giersch und Lisa Berger.
Mailserver IT-Zertifikat der Phil.-Fak.: Advanced IT Basics
Unternehmensweite und Internetrichtlinien und deren Einhaltung mit BlueCoat & Sophos.
Indico Meeting Dennis Klein 4. August Übersicht  Korrespondenz CERN  Trouble Ticket Queue  Integration GSI-Accounts  Subversion & Wiki  Todo.
Webservices SOAP und REST Nicole Fronhofs 1. Betreuer: Prof. Dr. Volker Sander 2. Betreuer: B. Sc. Sebastian Olscher.
Mailserver Kira Skrodzki Definition 2 Ein Mail-Server ist ein Server, der Nachrichten und Mitteilungen empfangen, senden, zwischenspeichern.
LINUX II Harald Wegscheider
LINUX II MAIL. Mail Protokolle ● SMTP: Simple Mail Transport Protocol ● Transport von s, Port: 25 ● ESMTP: Extented SMTP ● Server gibt Infos über.
Mailprotokolle Internet- Grundtechnologien Allgemeine Technologie II WS 08/09 2 Gliederung I.Aufbau einer II.Protokollarten III.Mailprotokolle.
Mailserver Referat im Rahmen des „Advanced IT-Basics“-Kurses im Sommersemester Juli 2016 Carsten Gerards.
SMTP Sieve-Interpreter
1. Einführung Lernziele: Auffrischen des Wissens aus Rechnernetze
Netzwerke - Protokolle
Manuel Blechschmidt & Volker Grabsch CdE Sommerakademie 2006 Kirchheim
SMTP Sieve Interpreter
- Simple Mail Transfer Protocol -
SMTP Sieve-Interpreter
SMTP Sieve Interpreter
Netzwerksicherheit Netzwerkgrundlagen.
If you feel that the resources that I have created have helped you save time and/or money, please consider supporting the work that I do by doing your.
„Outlook“ das Mail Programm Teil 1: Grundsätzliche Informationen rund um‘s „ en“ Teil 2: Das Arbeiten mit dem.
 Präsentation transkript:

Mailserver Ansgar Schlüter Up‘n Bült Meppen

Grundkomponenten Mailserver Ein Mailserver besteht aus mehreren Grundmodulen: Der Mail Transfer Agent (MTA) nimmt s an und leitet sie weiter Mailfilter blockieren Spam und Schadprogramme Der Mail Delivery Agent (MDA) sortiert s in E- Mail-Postfächer ein Der Message Store gewährt Zugriff auf die Postfächer Optional kann noch eine Groupware eingesetzt werden Mailserver

Mailserver konzept MTA SMTP Port 25 Mailfilter Unixsocket TCPIP-Port Mailstore MDA Unixsocket Mail User Agent IMAP / IMAPS POP3 / POP3S SMTP (25) / submission (587) ProtokollPort POP3110 POP3S995 IMAP143 IMAPS993

Populäre MTAs sind: Postfix Exim Sendmail Qmail Postfix ist in vielen Linuxdistributionen der Standard-MTA Mailserver Eigenständige MTAs

<< 220 mail.mustermann.de ESMTP >> HELO host.domain.de << 250-mail.domain.de >> MAIL FROM: << 250 Ok >> RCPT TO: << 250 Ok >> DATA. >> >> Subject:Hallo >> >> Tach auch >>. << 250 Ok >> QUIT << 221 Bye Mailserver Parlez vous SMTP ?

Spamabwehr so früh wie möglich durchführen, um Resourcen zu sparen Keine automatische Löschung von s (!) REJECTS (Annahmeverweigerung) nur während des SMTP-Eingangsdialogs Weiterführende Prüfungen nach dem SMTP- Dialog werden nur im Header gekennzeichnet und die dem Empfänger zugestellt Mailserver Grundprinzip Spamabwehr

Die Grundkonfiguration wird in zwei Dateien vorgenommen: main.cf  Grundeinstellungen, Security, etc master.cf  Starten von Ports und Diensten Tiefere Einstellung erfolgen über Tabellen genannt maps Mailserver Konfiguration Postfix

Die IP-Nummer (smtpd_client_restriction) HELO-Prüfung (smtpd_helo restriction) MAIL FROM: -Prüfung (smtpd_sender_restriction) RCPT TO:-Prüfung (smtpd_recipient_restriction) DATA:-Prüfung (smtpd_data_restriction) Nutzung von Tabellen z.B. /etc/postfix/sender_access # Mails von dieser Adresse immer erlauben # Bekannter Spammer wird Defaultmäßig führt Postfix alle Prüfungen erst nach dem RCPT TO: durch. Erst jetzt liegen alle wichtigen Informationen vor Mailserver Prüfungen (restriction)

Mit Postfix Version 2.1 ist die SMTP access policy delegation eingeführt. Externer Prozess entscheidet über REJECT,OK, etc. Postfix übermittelt dazu alle bis zum RCPT TO: verfügbaren Informationen. z.B:helo_name=some.domain.tld queue_id=8045F2AB23 client_address= client_name=another.domain.tld size=12345 Eröffnet flexible Kontrollmöglichkeiten Etliche Policyserver verfügbar (z.B. PolicyD, Greylisting, SPF, etc) Mailserver Policyserver

Immer noch (!) sehr wirkungsvolle Methode zur Abwehr von Spam (> 90 %) Nutzt die Tatsache aus, dass SMTP beim Transport nicht verlässlich ist. Auswertung des Triplets – Client IP-Adresse – Envelop Senderadresse – Envelop Empfängeradresse Auswertemethode: (Auszug aus dem Whitepaper zu Greylisting) „If we have never seen this triplet before, then refuse this delivery and any others that may come within a certain period of time with a temporary failure.“ Mailserver Greylisting

Mailserver Auswirkung Greylisting

Nutzung des Content-Filter zur Prüfungen auf Spam oder auch auf Viren Mail ist jetzt komplett angenommen worden Keine REJECTs, nur noch Kennzeichnung der Mail als spamverdächtig Populärer Content-Filter ist amavisd-new, eine Kombination aus Virenscanner und Spamassassin Spamassassin nutzt Bayesfilter und ist lernfähig Mailserver Weiterleitung zu externen Prüfprogrammen (content_filter )

Wenn alle Prüfungen positiv waren, kann jetzt die Mail in das Postfach zugestellt werden. Jetzt Übernimmt der Message Store das weitere Handling der s. Die populären Zugriffsprotokolle sind: – POP3, das Post Office Protocol zum Herunterladen – IMAP, das Internet Message Access Protocol Mailserver Mail Delivery Agent (MDA)

Cyrus IMAP (Der Allrounder) Dovecot (Übersetzung Taubenschlag!) Courier IMAP UW IMAP (wird nicht mehr aktiv gepflegt) Gemeinsam ist, dass sie den Zugriff per IMAP und POP3 ermöglichen. Cyrus IMAP und Dovecot sind in viele Linux- Distributionen enthalten Mailserver Populäre Mailstores

Grundkonfigruation ist in cyrus.conf abgelegt – Startumgebung – Services oder Protokolle – Events imapd.conf: – Ablageverzeichnisse – Authentifizierung – TLS Cyrus IMAP hat eine eigene Mailboxverwaltungsutility „cyradm“ und legt jede Mail als separate Datei ab Mailserver Konfiguration cyrus IMAP

Dovecot ist sehr jung aber schon erwachsen Grundkonfiguration wird in dovecot.conf erstellt Aufgliederung der Konfiguration über include möglich Speicherformat mbox (veraltet) oder maildir Mailserver Konfiguration dovecot

Der Mailserver sollte zuerst ohne TLS aufgesetzt werden, da Checks mit dem einfachen telnet durchführbar sind TLS benötigt Zertifikate und Key-Dateien Bei einfachen Umgebungen reichen selbst- signierte Zertifikate, ansonsten echte Zertifikate besorgen (z.B. StartSSL für 1 Jahr kostenlos) Mailserver Absicherung mit TLS

Danke für die Aufmerksamkeit!! Mailserver Fragen?