Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exchange 2019 - Sophos Mail Security

Hallo zusammen,

ich hätte eine Frage zur Sophos Mail-Security.

Und zwar haben wir einen lokalen Exchange Server 2019 im Einsatz.

Auf der Sophos ist die EMail Protection aktiviert und lizenziert.

Wir haben alles soweit konfiguriert und das System läuft.

Jedoch haben wir unter "Routing" die Empfängerverifizierung deaktiveren müssen, da ansonsten die Mails nicht zugestellt werden.

Wenn wir diese aktivieren, erscheint dann die Meldung: Abgehlehnt: Empf.Überprüfung (Adress unknown).

Deaktiviert man diese wieder, werden alle Mails sauber zugestellt.

Können wir diese bendenkenlos ausgeschaltet lassen oder sollte man die trotzdem aktivieren?

Falls ja - habt ihr eine Idee warum dies so ist? Fehlt am Exchange etwas?

Laut einem Techniker von einem Systemhaus meinte er, das der Exchange die Empfängerverifzierung übernimmt. Bin mir da aber nicht ganz sicher.

SPAM etc. hält sich in Grenzen. Dort ist nichts überfüllt im Log.

Danke



This thread was automatically locked due to age.
  • Hallo Dominik,

    hier sollte die Sophos die Empänger über das Active Directory identifizieren.
    Habt ihr die Sophos mit dem AD verbunden?

  • Hallo Dominik,

    ich kann die Empfehlung von Jürgen nur unterstützen! Die Sophos kann dann direkt verifizieren, ob es die Mailbox gibt.

    Andernfalls kommt der Echangeserver mit seiner Prüfung zu spät, da ist die Anfrage ja schon weitergereicht. (Wenn es sauber funktionieren würde ...)

    Einen Authentifizierungserver dafür zu konfigurieren ist recht einfach:

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Korrekt, ich / wir gehen diesen Auth-Weg auch. Sehr zuverlässig und eingehende E-Mails an nicht existierende Mailpostfächer werden direkt abgelehnt.

    By the way: Der einfache Weg ist es unverschlüsselt (SSL = aus) über Port 389 zu gehen,- wer eine hohe Sicherheit anstrebt kann SSL über Port 636 aktivieren. Dazu benötigt es aber vorab durchaus anspruchsvollere LDAPS-Anpassungen auf den Domänencontrollern. 

    Gruß, Jonas