Erstens weiß ich nichts darüber, wie der Austausch funktioniert und was möglich ist und was nicht.
Wir versuchen, E-Mails von unserem Webserver (AWS) über unseren eigenen Mailserver (intern) zu senden, aber dafür benötigen wir im Gegenzug eine Authentifizierungsmethode. Unsere Systeme werden von einem externen Unternehmen verwaltet, das einen Vertrag mit uns hat. Sie scheinen sehr zurückhaltend zu sein, jegliche Art der Authentifizierung für Remote-IPs zu aktivieren (wir haben sie im Februar zum ersten Mal gefragt). Ihre letzte Antwort war, unsere Anfrage erneut abzulehnen und uns zu sagen, wir sollten einfach Amazon SES verwenden. Ich selbst habe keinen Zugriff auf diesen Server, daher können alle Antworten nur verwendet werden, wenn ich das nächste Mal mit ihnen spreche.
1)Gibt es größere Sicherheitsprobleme mitAktiviereneine Authentifizierungsmethode auf einem Server? (Mir ist bewusst, dass die Basisauthentifizierung Details im Klartext sendet)
2)Bietet Exchange eine IP-Whitelist an?
3)Ist dort einidiotensicherAnleitung zum Einrichten des Ganzen?
Hier ist das Ergebnis der Verbindung über Telnet:
220 domain.com Microsoft ESMTP MAIL Service bereit am Do, 23 Mai 2 Ehlo-Name 250-domain.com Hallo [ip.ip.ip.ip] 250-GRÖSSE 10485760 250-ROHRLEITUNG 250-DSN 250-ERWEITERTE STATUSCODES 250-STARTTLS 250-AUTH 250-8BITMIME 250-BINARYMIME 250 CHUNKING
Antwort1
Zu 1) und 2):
Sie können eine benutzerdefinierteEmpfangsconnectorin Exchange, das Ihren bevorzugten Authentifizierungstyp zulässt und auf die Annahme von Verbindungen nur von bestimmten Netzwerken, IPs, Benutzertypen usw. beschränkt werden kann:
Wenn Ihnen bewusst ist, dass die Anmeldeinformationen im Klartext gesendet werden (mit der Basisauthentifizierung), sind Sie sich der primären Sicherheitsrisiken bewusst und müssen entscheiden, ob diese Risiken für Sie akzeptabel sind.
Für 3):
Siehe den Link in der ersten Zeile dieser Antwort. :) Wenn Sie sie außerdem für die Verwaltung Ihres Exchange-Servers bezahlen und sie ohne eine „idiotensichere“ Anleitung nicht weiterkommen, müssen Sie über einen neuen Exchange-Host nachdenken.