delphi99
Ja das ist halt schon irgendwie ein wenig lästig muss man sagen…
Auf der anderen Seite… wenn man schon sieht von vielen Hosts gespammed wird wo die MTA’s nicht ordentlich abgesichert sind, kann man das eventuell nachvollziehen. Allerdings finde ich das mit den Personenbezogenen Daten die man da veröffentlichen muss um mit den Servern sprechen zu können schon ein wenig überzogen, kann man auch anders lösen, aber so is et 😉
Aktives DMARC-Reporting (ausgehendes) schadet auch nicht und bevor du im Zweifelsfall in zwei Monaten wieder den “T-Online Tanz” machen darfst würde ich das empfehlen…
Ein kleiner Tipp noch nebenbei, halte deine Benutzer dazu an auf 2FA, Passkeys und vor allem “App-Kennwörter” zu setzen. Hatte vor zwei Wochen leider den Fall, dass durch Passwordspray ein Postfach auf meiner Moo gekapert wurde…. dem User wurde innerhalb von 1,5Minuten sämtliche Accounts geklaut und auf externe GMail Adressen umgeschrieben… Ging dort auch recht einfach da sich rausgestellt hat das derjenige nirgends eine 2FA aktiv hatte.
Die Implementation der Authentifikation mittels Passkeys in der Moo ist ja nunmal mehr als Toll umgesetzt und somit sind dann 30-40 stellige, generische Kennwörter auch kein “Komforteinbussen” für die User mehr.
So ein “Mailbox-overtake” tut einem schon echt leid, aber unterm Strich fällt dann zum Ende immer wieder der Satz “Ich habe es euch doch gesagt und oft genug gepredigt…”
Die Sache ist natürlich zur Anzeige gekommen, hatte auch genügend Logs die ich zu Verfügung stellen konnte.
Der Einbruch erfolgte über IMAPs, war/ist ein gigantisches Botnetz, die connects waren dann schließlich von Hosts aus Brasilien und Israel.
Trotzdem habe ich mich dann dazu entschieden nicht nur Blocklists auf der vorgeschalteten OpnSense zu nutzen, sondern nun auch GeoIP (falls man Abschätzen kann wo sich die Clients so rum treiben)…
Allerdings bin ich noch nicht so zufrieden mit MTA-STS, da hierfür 443 offen sein muss, das werde ich dann noch auf einen Public nginx umziehen demnächst, oder über den HAProxy filtern, dazu fehlt mir aber grade noch die Zeit 😉