delphi99
Ja das ist halt schon irgendwie ein wenig lĂ€stig muss man sagenâŠ
Auf der anderen Seite⊠wenn man schon sieht von vielen Hosts gespammed wird wo die MTAâs nicht ordentlich abgesichert sind, kann man das eventuell nachvollziehen. Allerdings finde ich das mit den Personenbezogenen Daten die man da veröffentlichen muss um mit den Servern sprechen zu können schon ein wenig ĂŒberzogen, kann man auch anders lösen, aber so is et đ
Aktives DMARC-Reporting (ausgehendes) schadet auch nicht und bevor du im Zweifelsfall in zwei Monaten wieder den âT-Online Tanzâ machen darfst wĂŒrde ich das empfehlenâŠ
Ein kleiner Tipp noch nebenbei, halte deine Benutzer dazu an auf 2FA, Passkeys und vor allem âApp-Kennwörterâ zu setzen. Hatte vor zwei Wochen leider den Fall, dass durch Passwordspray ein Postfach auf meiner Moo gekapert wurdeâŠ. dem User wurde innerhalb von 1,5Minuten sĂ€mtliche Accounts geklaut und auf externe GMail Adressen umgeschrieben⊠Ging dort auch recht einfach da sich rausgestellt hat das derjenige nirgends eine 2FA aktiv hatte.
Die Implementation der Authentifikation mittels Passkeys in der Moo ist ja nunmal mehr als Toll umgesetzt und somit sind dann 30-40 stellige, generische Kennwörter auch kein âKomforteinbussenâ fĂŒr die User mehr.
So ein âMailbox-overtakeâ tut einem schon echt leid, aber unterm Strich fĂ€llt dann zum Ende immer wieder der Satz âIch habe es euch doch gesagt und oft genug gepredigtâŠâ
Die Sache ist natĂŒrlich zur Anzeige gekommen, hatte auch genĂŒgend Logs die ich zu VerfĂŒgung stellen konnte.
Der Einbruch erfolgte ĂŒber IMAPs, war/ist ein gigantisches Botnetz, die connects waren dann schlieĂlich von Hosts aus Brasilien und Israel.
Trotzdem habe ich mich dann dazu entschieden nicht nur Blocklists auf der vorgeschalteten OpnSense zu nutzen, sondern nun auch GeoIP (falls man AbschĂ€tzen kann wo sich die Clients so rum treiben)âŠ
Allerdings bin ich noch nicht so zufrieden mit MTA-STS, da hierfĂŒr 443 offen sein muss, das werde ich dann noch auf einen Public nginx umziehen demnĂ€chst, oder ĂŒber den HAProxy filtern, dazu fehlt mir aber grade noch die Zeit đ