Abschalten des Mail-Relaying zur Eindämmung vom Spam-Mails
Um wirkungsvoll einen Missbrauch der TU-Mailserver für
Spam-Mails (massenhafte und unverlangte gesendete E-Mails mit meist kommerziellem Inhalt)
zu unterbinden, müssen wir folgende Maßnahme ergreifen.
Wir unterbinden den Transport von E-Mail, die von Rechnern außerhalb der Domain
"tu-chemnitz.de" abgesendet wird und an Nutzer adressiert ist, die nicht an der TU Chemnitz zu
erreichen sind.
| Diese Konfiguration ist aktiviert: |
Empfänger: |
|
|
*.tu-chemnitz.de |
MX-Domain |
außerhalb |
Absende-
Rechner: |
in *.tu-chemnitz.de
(auch Modem/ISDN) |
ja |
ja |
ja |
| MX-Domain |
ja |
ja |
ja |
| außerhalb dieser Domains |
ja |
ja |
NEIN, nur mit
SMTP Authentisierung |
MX-Domains = Domains, für die unsere Server "MaileXchanger" (einige Schulen der Region)
oder "MX-Fallback" (z.B. in-chemnitz.de) sind.
Mit anderen Worten: Die Mail-Relays nehmen von
Rechnern aus dem Internet nur E-Mails entgegen, die
- an TU-Nutzer (+ andere MX-Domains) adressiert sind oder
- der Absender sich authentisieren kann (URZ-Loginkennzeichen + Passwort)
Weiterleitungen per "forward" o.ä. sind kein Problem, da die Mail ja dann aus der TU
wieder nach außen geht.
Wer sich als TU-Angehöriger (mit gültigem URZ-Loginkennzeichen) über einen
anderen Internet-Zugang einwählt, kann unsere Mailserver weiterhin benutzen, wenn das
E-Mail-Programm die
SMTP-Authentifizierung (SMTP AUTH) unterstützt
(z.B. Mozilla, Netscape Messenger, Outlook/Express). Beachten Sie die
richtigen Einstellungen.
Sie müssen dann beim Senden
der E-Mail Ihr URZ-Loginkennzeichen und Passwort eingeben.
Diese Aktion wird an den zentralen TU-Mail-Relays durchgeführt.
Über Access-Listen im Router sind andere Mail-Server von außerhalb nicht erreichbar
und missbrauchbar.