Hat mit Authentifizierung nix zu tun.
Da könnte man jetzt trefflich drüber streiten. Ein Relay, was
nicht hinreichend authentifiziert ist offen, oder?
Nein. Warum?
Weil es jeder benutzen kann, damit ist es offen (für jedermann).
Wofür bedarf es einer Authentifizierung?
Um unbefugte Benutzung zu verhindern. Ich möchte nicht, daß jeder X-Beliebige meinen Server nutzt, um seine Mail zu verschicken, selbst wenn die Mail legitim und kein Spam wäre…
Ich finde es legitim, wenn ich mir aussuchen kann, wer meine Ressoucen nutzt…
Relaying
ist Standard der Nachrichtenübermittlung,
Ist… war?
ohne Relay keine
Mail.
Das trifft im Allgemeinen zu, aber „offenes“ Relaying ist eben nicht standard sondern es findet berechtigterweise eine Authentifizierung statt (ob sie nun auf IP-Basis oder mit Useranme/Passwort geschieht, sei hier ersteinmal gleich…)
Daß der annehmende Mailserver (der einen MX-Eintrag hat) für seine eigenen Domains kein PW verlangen darf ist klar…
Schade ist`s, dass Relays wegen Spammers tatsächlich
kaum noch Bedeutung haben.
Ja, früher war das Internet gut, heute ist es groß, anonym, clueless und böse.
RFC-konform sind offene Relays.
Ja, aber sie nerven trotzdem.
Und
Authentifizierung ggüber einem SMTP-Server ist wie Personal
Firewall.
Bitte? Mittels Autehntifizierung stelle ich sicher, daß ich nachvollziehen kann, welcher User Mail verschickt und einen Ansprechpartner habe, ihn zu treten. Wenn jeder über irgendwelche Server verschickt, die irgendwo in der Welt stehen, kann ich den beteiligten Admin zwar ansprechen, der kann aber auch nur sagen „ich kann dem Kunden nichts – ich kenne den nichteinal. Und einen Vertrag haben wir auch nicht-“
„Ein Relay, was nicht hinreichend authentifiziert ist, ist
solange closed…“
Es ist keine Sicherheitslücke, aber offen (open) für jeden und damit mindestens eine Müll-Quelle. naja, man kann das acuch zum DoS ausbauen, dann haben wir auch schon sowas wie ein Sicherheitsproblem…
Lass nicht dumm rumreden, it’s closed.
Vermutlich haben wir andere Vorstellungen von der Wort „closed“. So gesehen habe ich auch ein Open Relay (Open-Source…). Die „allgemeine“ Bedeutung eines „open relays“ dürfte aber eher der von mir gemeinten Definition entsprechen…
Authentifizierung ist Augenwischerei - keine höhere
Sicherheit, aber mehr Müll auf der Leitung.
Mit Müll kann man auch Sicherheitsprobleme Verursachen: Stichwort DoS…
Sebastian