Hallo zusammen,
wir haben seit dem Einsatz der Sophos UTM 9 (Release 9.408-4, Software Applicane) Probleme mit dem Versand von E-Mails mit Anhängen außerhalb unserers Unternehmensnetzwerk.
Unsere UTM liegt innerhalb unserers Netzes hinter einer weiteren Firewall. Die Firewall reicht alle SMTP Anfragen 1 zu 1 an die UTM weiter. Die UTM kümmert sich ausschließlich um das Thema "E-Mail Protection". Darüber hinaus gibt es einen Mailserver (Apple Mailserver).
Die DNS Auflösung sind so konfiguriert, das wir bei der internen Kommunikation direkt an den Mailserver gehen und nur bei der Kommunikation von und nach Außen über die Sophos. Darüber hinaus haben wir für externe Geräte (Notebooks / Phones / ...) die Möglichkeit E-Mails zu versenden, die dann (von Außen) den üblichen Weg über die Firewall erst über die Sophos gehen und dann zum Mailserver gelangen. Nicht die beste Lösung aber aktuell nicht anders realisierbar. Selbstverständlich ist das kein offenes Relay.
Wir haben beim Versand von E-Mails jetzt festgestellt, das vermehrt E-Mails im Spool landen und den Status "wartend" bekommen. Bei der Analyse haben wir festgestellt, das es sich ausschließlich um E-Mails handelt, die von Außen (also von extern, außerhalb unseres Netzwerks) und mit Anhang versendet werden.
Hierbei meldet sich das Sophos SMTP-Proxy Live Protokoll mit folgenden Aussagen:
account@domain.tld R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
oder
Meine bisherigen Versuche:
- Kontrolle der Erreichbarkeit der Gegenstelle => Erreichbar von der Sophos
- DNS Flush nach folgender Anleitung https://community.sophos.com/products/unified-threat-management/f/management-networking-logging-and-reporting/32109/flushing-dns-cache => keine Verbesserung
- Aufräumen des SMTP Spools nach folgender Anleitung https://community.sophos.com/kb/de-de/120368 => kein Erfolg
- Deaktivierung aller Maleware Scanverfahren => kein Erfolg
- Deaktivierung TCP-Fensterskalierung => kein Erfolg
Leider komme ich nun an meine Grenzen und benötige Unterstützung bei der Analyse.
Freue mich auf konstruktive Beiträge.
VG und danke im Voraus,
Sven
This thread was automatically locked due to age.