Kaspersky Secure Mail Gateway

Integration über das Edge-Gateway (mit deaktivierter SMTP-Authentifizierung der Adressen von Nachrichtenempfängern)

26. April 2024

ID 254179

Integration über das Edge-Gateway mit deaktivierter SMTP-Authentifizierung für die E-Mail-Adressen der Nachrichtenempfänger deaktiviert – Integrationsmethode, bei der Kaspersky Secure Mail Gateway E-Mail-Nachrichten von einem Edge-Gateway empfängt und sie an die internen Mail-Server weiterleitet, sowie umgekehrt die von den internen Mail-Servern eingegangenen E-Mails an das Edge-Gateway übermittelt. Dabei ist auf dem Edge-Gateway die SMTP-Authentifizierung der Adressen von Nachrichtenempfängern deaktiviert.

Die SMTP-Authentifizierung der Adressen von Nachrichtenempfängern wird von den Mail-Servern verwenden, um den Empfang von E-Mails von nicht existenten Domänen zu verhindern.

Sobald die SMTP-Authentifizierung der Empfängeradressen deaktiviert ist, wird bei dem Versuch, eine Nachricht an eine nicht vorhandene Adresse zu senden, eine Benachrichtigung über eine nicht erfolgte Auslieferung gesendet. Dies erhöht die Intensität des E-Mail-Datenverkehrs und kann die Auslastung des E-Mail-Servers erhöhen.

Um die Integration von Kaspersky Secure Mail Gateway in die E-Mail-Infrastruktur des Unternehmens mithilfe des Edge-Gateways mit deaktivierter SMTP-Authentifizierung der Adressen der Nachrichtenempfänger anzupassen, führen Sie folgende Schritte aus:

  1. Fügen Sie die lokalen Domänen des Unternehmens hinzu, für die Kaspersky Secure Mail Gateway die E-Mail-Nachrichten aus beliebigen, darunter auch nicht vertrauenswürdigen Quellen annehmen wird.
    1. wählen Sie im Fenster der Webschnittstelle der App den Abschnitt EinstellungenIntegriertes MTADomänen aus.
    2. Klicken Sie auf die Schaltfläche Domäne hinzufügen.

      Im Fenster zum Anlegen der Einträge können Sie die erforderliche Domäne oder Subdomäne hinzufügen und den Umschalter Lokale Domäne aktivieren.

    3. Bei Bedarf können Sie das Routing konfigurieren.

      Kaspersky Secure Mail Gateway verwendet für das E-Mail-Routing standardmäßig die Einstellungen des DNS-Servers. Sie können das E-Mail-Routing für eine konkrete Domäne auch manuell anpassen.

    4. Klicken Sie auf die Schaltfläche Speichern.
    5. Wiederholen Sie die Schritte b – d für jede Domäne oder Subdomäne, die Sie hinzufügen möchten.

    Wenn keine lokalen Domänen angegeben sind, nimmt Kaspersky Secure Mail Gateway keine E-Mails für die internen Mail-Server an.

    Kaspersky Secure Mail Gateway empfängt E-Mails aus nicht vertrauenswürdigen Quellen nur für die angegebenen Domänen. Nachrichten aus nicht vertrauenswürdigen Quellen, die für dem Empfang durch andere Domänen vorgesehen sind, werden abgelehnt.

  2. Adresse des Edge-Gateways eingeben. Kaspersky Secure Mail Gateway wird alle E-Mail-Nachrichten an diese Adresse weiterleiten.
    1. Wählen Sie im Fenster der Webschnittstelle der App den Abschnitt Einstellungen → Integriertes MTA → Allgemeine Einstellungen aus.
    2. Wählen Sie im Feld Empfängeradresse der E-Mails die Option Über Gateway versenden aus.
    3. Geben Sie die Adresse und den Port Ihres Edge-Gateways (relayhost) ein. Kaspersky Secure Mail Gateway wird alle E-Mail-Nachrichten an diese Adresse weiterleiten. Wenn Sie jedoch für einzelne Domänen ein E-Mail-Routing konfiguriert haben, wird Kaspersky Secure Mail Gateway die E-Mail-Nachrichten an die Adressen weiterleiten, die für jede Domäne festgelegt wurden.

      Sie können eine IPv4-Adresse (beispielsweise, 192.168.0.1), IPv6-Adresse (beispielsweise, 2607:f0d0:1002:51::4), einen Domänennamen oder FQDN eingeben.

    4. Wenn Sie einen Domänennamen angegeben haben, können Sie die Suche nach MX-Einträgen dafür aktivieren. Aktivieren Sie dazu das Kontrollkästchen Suche nach MX-Einträgen verwenden.
    5. Klicken Sie auf die Schaltfläche Speichern.
  3. Erstellen Sie eine Liste der vertrauenswürdigen Netzwerke und Netzwerkknoten, für die das Senden der E-Mail-Nachrichten über Kaspersky Secure Mail Gateway erlaubt ist. Gehen Sie hierzu wie folgt vor:
    1. Wählen Sie im Fenster der Webschnittstelle der App den Abschnitt EinstellungenIntegriertes MTAAllgemeine Einstellungen aus.
    2. Fügen Sie im Feld Vertrauenswürdige Netzwerke die Adressen oder Netzwerkknoten im IPv4- oder IPv6-Format hinzu.

      In der Regel sind dies interne Netzwerke und Netzwerkknoten des Unternehmens.

      Wenn keine vertrauenswürdigen Netzwerke angegeben sind, nimmt Kaspersky Secure Mail Gateway keine E-Mails-Nachrichten von den internen Mail-Servern an und leitet sie auch nicht außerhalb des Unternehmensnetzwerks weiter.

    3. Klicken Sie auf die Schaltfläche Speichern.
  4. Deaktivieren Sie die Nachrichtenuntersuchung mittels SPF- und DMARC-Technologien, da der Nachrichtenabsender das Edge-Gateway selbst ist, von dem Kaspersky Secure Mail Gateway die Nachrichten empfängt.
    1. Wählen Sie im Fenster der Webschnittstelle der App den Abschnitt EinstellungenAllgemeinSchutz aus.
    2. Deaktivieren Sie auf der Registerkarte Externe Dienste die Umschalter SPF-Authentifizierung verwenden und DMARC-Authentifizierung verwenden.
    3. Klicken Sie auf die Schaltfläche Speichern.
  5. Um zu verhindern, dass das Edge-Gateway eine große Anzahl von Benachrichtigungen über Nichtauslieferungen generiert, setzen Sie in allen Untersuchungsmodulen die angewendete Maßnahme für die verwendeten Verarbeitungsregeln der Nachrichten, von Ablehnen auf Nachricht löschen.
  6. Da die SMTP-Authentifizierung der E-Mail-Adressen auf dem Edge-Gateway deaktiviert ist, deaktivieren Sie die SMTP-Authentifizierung für die E-Mail-Adressen der Nachrichtenempfänger.
    1. Wählen Sie im Fenster der Webschnittstelle der App den Abschnitt Einstellungen → Integriertes MTA → Erweiterte Einstellungen aus.
    2. Legen Sie in der Dropdown-Liste Nachrichten an Adressen der Empfänger ablehnen als Modus für die SMTP-Authentifizierung der Adressen der Nachrichtenempfänger die Option Nicht ablehnen fest.
    3. Klicken Sie auf die Schaltfläche Speichern.

Die Integration über das Edge-Gateway mit deaktivierter SMTP-Authentifizierung für die E-Mail-Adressen der Nachrichtenempfänger ist konfiguriert.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.