This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

mail relaying

Hi,

people from inside our firewall (version 4.019) are able to send mails with false send addresses (not @our.domain.com but @something.else.com). 
There is no entry in the whitelist.

How can I avoid this practice?

Thanks,

Daniel  


This thread was automatically locked due to age.
Parents
  • This won't entirely solve your problem, but if you set up packet filtering rules to only allow the "real" inside mail server to send outbound to port 25/tcp, then infected machines on the inside will simply be blocked when they try to send directly. Forcing all internal users to go through the corporate mail server may give you options to block this not-from-our-domain emails that the SMTP proxy won't.

    Good luck,
    Steve 
Reply
  • This won't entirely solve your problem, but if you set up packet filtering rules to only allow the "real" inside mail server to send outbound to port 25/tcp, then infected machines on the inside will simply be blocked when they try to send directly. Forcing all internal users to go through the corporate mail server may give you options to block this not-from-our-domain emails that the SMTP proxy won't.

    Good luck,
    Steve 
Children
No Data