Ich habe die STARTTLS-Konfiguration meines Mailservers getestet, als ich auf diese Seite gestoßen bin: https://starttls.info/about . Der folgende Auszug verblüfft mich:
Wenn Sie eine E-Mail über Ihren Postausgangsserver senden, führt diese E-Mail möglicherweise mehrere Sprünge zwischen verschiedenen Mailservern durch, bevor das Ziel erreicht wird. Alle diese Zwischenserver müssen über eine starke STARTTLS-Unterstützung verfügen, damit Ihre Nachricht auf einer oder mehreren Etappen ihrer Reise nicht angezeigt wird.
Nach meinem Verständnis war der Prozess des Versendens einer E-Mail der folgende:
- Der Mailserver führt eine DNS-Suche durch, um den MX des Domänennamens des Empfängers abzurufen.
- Der Mailserver initiiert eine Verbindung zu der erhaltenen IP an Port 25 (SMTP).
- Wenn beide Server opportunistische Verschlüsselung unterstützen, wird eine sichere Verbindung hergestellt.
- Die E-Mail wird an den Empfänger zugestellt (EHLO, MAIL FROM :, RCPT TO :, DATA,.)
Wo in all dem gibt es eine Möglichkeit für die E-Mail, um mehrere Server herumzuspringen?
Antworten:
E-Mails werden regelmäßig zwischen Servern ausgetauscht. Wenn ich beispielsweise eine E-Mail an einen Freund sende, geschieht Folgendes:
Dies ist eine recht häufige Konfiguration und führt dazu, dass die E-Mail etwa sechsmal abprallt. Es kommt irgendwann dahin, wo es hingeht, aber wenn nicht alle diese Server STARTTLS oder eine andere Verschlüsselung verwenden, wird es an einigen Stellen unverschlüsselt sein. Selbst mit der Transportverschlüsselung konnte der Administrator eines dieser Server die E-Mail noch lesen. Es wird unverschlüsselt auf der Festplatte gespeichert und wartet darauf, zur nächsten Stufe gesendet zu werden.
Es könnte sogar noch mehr geben, wenn mein Freund seine E-Mails an eine andere Stelle weiterleiten lässt. Dies ist häufig der Fall, wenn Ihr Webhosting-Anbieter auch Ihre E-Mails weiterleitet und Sie diese an Ihr Google Mail-Konto weiterleiten.
Wenn Sie Bedenken haben, dass Personen Ihre E-Mails lesen, sollten Sie die Nachricht am besten mit GPG verschlüsseln und sich nicht auf die Transportverschlüsselung verlassen. Dies setzt natürlich voraus, dass die Person, die die E-Mail erhält, auch ausreichend darauf achtet, GPG einzurichten und Schlüssel auszutauschen.
quelle
Versuchen Sie Folgendes: Der von Ihnen gesendete Server ist nicht derjenige, der fertiggestellt wird. Es ist MEIN Gateway-Server für eingehende E-Mails, der einige nützliche Anti-Spam-Aktionen ausführt und diese dann an den richtigen Server weiterleitet.
Wird noch besser. Der von Ihnen verwendete E-Mail-Server für das Senden ist nicht derjenige, den Ihr Unternehmen für das Internet verwendet. Es wird KEINE DNS-Suche durchgeführt, sondern alle E-Mails werden an einen Gateway-Server weitergeleitet, der sie dann an den Endempfänger sendet. Dies ist in größeren Organisationen keine seltene Einrichtung.
Ich pflege ein System wie das, in dem sich mehrere Netzwerke einen gemeinsamen Gateway-Server für eingehende und ausgehende E-Mails teilen. Eingehende E-Mails werden je nach Client an einen von mehreren Servern weitergeleitet.
Auf der eingehenden Site kann es auch sein, dass der echte E-Mail-Server nicht verfügbar ist. MX kann Backup-Einträge verwalten - und in einigen Fällen werden diese nur die E-Mails zwischenspeichern und dann erneut weiterleiten, sobald der echte Server wieder verfügbar ist.
quelle
Wie Sie es umrissen haben, ist so ziemlich so, wie es auf der ganzen Linie funktioniert.
Es gibt immer noch Zwischen-Mailserver, aber im Allgemeinen handelt es sich um die öffentlich zugänglichen Server, mit denen Ihr Quellserver eine Verbindung herstellt. Dieser Server kann die Nachricht basierend auf einer beliebigen Anzahl von Regeln, wie z. B. Benutzername, Uhrzeit, Ladezeit, Inhalt (Spam) usw., an einen internen Server weiterleiten.
Ich hoffe, dass diese Organisationen oder Drittanbieter die gleichen Funktionen unterstützen. Ihre E-Mails sollten nicht über einen Mail-Server gesendet werden, der der Quelle oder dem Ziel unbekannt ist, da alle Intermediäre im Besitz einer vertrauenswürdigen Partei sein oder von dieser verwaltet werden sollten.
quelle
dig mx insolvency.gsi.gov.uk
eines der unzähligen Beispiele für das Weiterleiten von E-Mails über Server, die weder der Quell- noch der Zielorganisation gehören. Oder senden Sie eine E-Mail an eine der Legionsdomänen, deren E-Mail über Google Mail abgewickelt wird.