SlideShare ist ein Scribd-Unternehmen logo
1 von 12
EXTERNE DIENSTANBIETER
UND SICHERER E-MAIL-
VERSAND
Thomas Stensitzki
Enterprise Consultant
Granikos GmbH & Co. KG
MVP | MCT | MCSM
@stensitzki
thomas.stensitzki@granikos.eu
Was ist ein Dienstanbieter
Und die Anforderungen an den Versand von E-Mail-Nachrichten
Ein externes Unternehmen, das Dienstleistungen für ein Unternehmen erbringt
Verwendet die E-Mail-Domäne des Auftraggebers, um die externe Bereitstellung des Dienstes
zu verschleiern
Versand von E-Mail-Nachrichten erfolgt über die Server des Dienstanbieters
Beispiele
E-Mail-Marketing
Reiseagentur
Cloudbasierte Geschäftsdienste, z.B. Rechnungswesen
E-Mail-Herausforderungen mit Dienstanbietern
5
E-Mail-Nachrichten von Dienstanbietern werden häufig als Spam erkannt und gefiltert
E-Mail-Nachrichten von Dienstanbietern für unternehmensinterne Empfänger können nicht
empfangen werden
E-Mail-Nachrichten von Dienstanbietern werden nicht vertrauenswürdig eingestuft
Problem
Nutzung einer primären E-Mail-Domäne
6
Akzeptierte E-Mail-Domäne des Unternehmens
varunagroup.de
Absenderadresse beim Dienstanbieter
newsletter@varunagroup.de
booking@varunagroup.de
E-Mail-Nachricht wird blockiert, da Absender- und
Empfängerdomäne identisch sind
user@varunagroup.de
Interner Empfänger
Externer Empfänger E-Mail Gateway
E-Mail-Absender
Lösung 1
Nutzung einer Subdomäne
7
Nutzung einer einheitlichen Subdomäne für alle externen Dienstanbieter
email.varunagroup.de
Anforderung
Dedizierter E-Mail-Server zum Hosting der gültigen E-Mail-Adressen der Subdomäne
 Nutzung nur zur Verifizierung der E-Mail-Adressen, keine Nutzung zum aktiven Versand von Nachrichten
E-Mail-Sicherheit
Ein SPF-Eintrag mit Verweisen auf alle SPF-Einträge der aktuell genutzten Dienstanbieter
include:spf.nl2go.com include:spf.constantcontact.com
Separate DKIM-Einträge für jeden Dienstanbieter in der DNS-Zone der Subdomäne
provider1._domainkey.email.varunagroup.de
provider2._domainkey.email.varunagroup.de
Lösung 2
Nutzung einer Subdomäne
8
Nutzung von dedizierten Subdomänen je externem Dienstanbieter
newsletter.varunagroup.de
booking.varunagroup.de
Anforderung
Dedizierter E-Mail-Server zum Hosting der gültigen E-Mail-Adressen der Subdomäne
 Nutzung nur zur Verifizierung der E-Mail-Adressen, keine Nutzung zum aktiven Versand von Nachrichten
E-Mail-Sicherheit
Ein SPF-Eintrag mit Verweis auf passenden SPF-Eintrag des Dienstanbieters je Subdomäne
include:spf.nl2go.com
include:spf.constantcontact.com
Ein DKIM-Eintrag für den Dienstanbieter in der DNS-Zone der Subdomäne
provider1._domainkey.newsletter.varunagroup.de
provider2._domainkey.booking.varunagroup.de
Ergebnis
Nutzung einer E-Mail-Subdomäne für Dienstanbieter (Lösung 1)
9
Akzeptierte E-Mail-Domäne des Unternehmens
varunagroup.de
Absenderadresse beim Dienstanbieter
newsletter@email.varunagroup.de
booking@email.varunagroup.de
user@varunagroup.de
Interner Empfänger
Externer Empfänger E-Mail-Gateway
E-Mail-Nachricht an interne Empfänger wird empfangen und zugestellt,
da Absender- und Empfängerdomäne unterschiedlich sind.
E-Mail-Absender
Technische Implementierung
Beispiel
10
Enterprise-E-Mail-Server
z.B. Exchange Server
E-Mail-Server für Subdomäne
z.B. SmarterMail
Externe IP-Adressen
MX-Einträge der Hauptdomäne
Reverse DNS-Konfiguration
E-Mail-Security-Gateway
z.B. NoSpamProxy
Externe IP-Adresse
MX-Einträge der Subdomäne
Keine Reverse DNS-Konfiguration
Interner DNS-Server
Hauptdomäne-/Subdomänen-Zonen
SPF, DKIM
Externer DNS-Server
Hauptdomäne-/Subdomänen-Zonen
MX, SPF, DKIM, DMARC
11
Granikos GmbH & Co. KG
Web: https://www.granikos.eu
E-Mail: info@granikos.eu
Blog: http://blog.granikos.eu
Thomas Stensitzki
Web: http://www.stensitzki.de
Twitter: @Stensitzki
Blog: http://JustCantGetEnough.Granikos.eu
Danke
Slides by www.SUBTITLE.com

Weitere ähnliche Inhalte

Mehr von Thomas Stensitzki

Tech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - EinführungTech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - EinführungThomas Stensitzki
 
14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group Berlin14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group BerlinThomas Stensitzki
 
Tech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-CycleTech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-CycleThomas Stensitzki
 
12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin 12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin Thomas Stensitzki
 
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and HowMCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and HowThomas Stensitzki
 
EXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXTEXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXTThomas Stensitzki
 
10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group Berlin10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group BerlinThomas Stensitzki
 
Tech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXTTech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXTThomas Stensitzki
 
Thomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTAThomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTAThomas Stensitzki
 
Exchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und WieExchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und WieThomas Stensitzki
 
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?Thomas Stensitzki
 
Thomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server HybridThomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server HybridThomas Stensitzki
 
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange OnlineThomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange OnlineThomas Stensitzki
 
6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe Berlin6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe BerlinThomas Stensitzki
 
Exchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the FiledExchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the FiledThomas Stensitzki
 
Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019Thomas Stensitzki
 
Exchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnelExchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnelThomas Stensitzki
 
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?Thomas Stensitzki
 
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...Thomas Stensitzki
 
Exchange Server User Group Berlin | Meetup 2019-04-03
Exchange Server User Group Berlin | Meetup 2019-04-03Exchange Server User Group Berlin | Meetup 2019-04-03
Exchange Server User Group Berlin | Meetup 2019-04-03Thomas Stensitzki
 

Mehr von Thomas Stensitzki (20)

Tech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - EinführungTech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - Einführung
 
14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group Berlin14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group Berlin
 
Tech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-CycleTech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-Cycle
 
12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin 12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin
 
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and HowMCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
 
EXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXTEXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXT
 
10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group Berlin10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group Berlin
 
Tech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXTTech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXT
 
Thomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTAThomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTA
 
Exchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und WieExchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und Wie
 
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
 
Thomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server HybridThomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server Hybrid
 
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange OnlineThomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
 
6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe Berlin6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe Berlin
 
Exchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the FiledExchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the Filed
 
Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019
 
Exchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnelExchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnel
 
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
 
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
 
Exchange Server User Group Berlin | Meetup 2019-04-03
Exchange Server User Group Berlin | Meetup 2019-04-03Exchange Server User Group Berlin | Meetup 2019-04-03
Exchange Server User Group Berlin | Meetup 2019-04-03
 

Externe Dienstleister und sicherer E-Mail-Versand

  • 2. Thomas Stensitzki Enterprise Consultant Granikos GmbH & Co. KG MVP | MCT | MCSM @stensitzki thomas.stensitzki@granikos.eu
  • 3.
  • 4. Was ist ein Dienstanbieter Und die Anforderungen an den Versand von E-Mail-Nachrichten Ein externes Unternehmen, das Dienstleistungen für ein Unternehmen erbringt Verwendet die E-Mail-Domäne des Auftraggebers, um die externe Bereitstellung des Dienstes zu verschleiern Versand von E-Mail-Nachrichten erfolgt über die Server des Dienstanbieters Beispiele E-Mail-Marketing Reiseagentur Cloudbasierte Geschäftsdienste, z.B. Rechnungswesen
  • 5. E-Mail-Herausforderungen mit Dienstanbietern 5 E-Mail-Nachrichten von Dienstanbietern werden häufig als Spam erkannt und gefiltert E-Mail-Nachrichten von Dienstanbietern für unternehmensinterne Empfänger können nicht empfangen werden E-Mail-Nachrichten von Dienstanbietern werden nicht vertrauenswürdig eingestuft
  • 6. Problem Nutzung einer primären E-Mail-Domäne 6 Akzeptierte E-Mail-Domäne des Unternehmens varunagroup.de Absenderadresse beim Dienstanbieter newsletter@varunagroup.de booking@varunagroup.de E-Mail-Nachricht wird blockiert, da Absender- und Empfängerdomäne identisch sind user@varunagroup.de Interner Empfänger Externer Empfänger E-Mail Gateway E-Mail-Absender
  • 7. Lösung 1 Nutzung einer Subdomäne 7 Nutzung einer einheitlichen Subdomäne für alle externen Dienstanbieter email.varunagroup.de Anforderung Dedizierter E-Mail-Server zum Hosting der gültigen E-Mail-Adressen der Subdomäne  Nutzung nur zur Verifizierung der E-Mail-Adressen, keine Nutzung zum aktiven Versand von Nachrichten E-Mail-Sicherheit Ein SPF-Eintrag mit Verweisen auf alle SPF-Einträge der aktuell genutzten Dienstanbieter include:spf.nl2go.com include:spf.constantcontact.com Separate DKIM-Einträge für jeden Dienstanbieter in der DNS-Zone der Subdomäne provider1._domainkey.email.varunagroup.de provider2._domainkey.email.varunagroup.de
  • 8. Lösung 2 Nutzung einer Subdomäne 8 Nutzung von dedizierten Subdomänen je externem Dienstanbieter newsletter.varunagroup.de booking.varunagroup.de Anforderung Dedizierter E-Mail-Server zum Hosting der gültigen E-Mail-Adressen der Subdomäne  Nutzung nur zur Verifizierung der E-Mail-Adressen, keine Nutzung zum aktiven Versand von Nachrichten E-Mail-Sicherheit Ein SPF-Eintrag mit Verweis auf passenden SPF-Eintrag des Dienstanbieters je Subdomäne include:spf.nl2go.com include:spf.constantcontact.com Ein DKIM-Eintrag für den Dienstanbieter in der DNS-Zone der Subdomäne provider1._domainkey.newsletter.varunagroup.de provider2._domainkey.booking.varunagroup.de
  • 9. Ergebnis Nutzung einer E-Mail-Subdomäne für Dienstanbieter (Lösung 1) 9 Akzeptierte E-Mail-Domäne des Unternehmens varunagroup.de Absenderadresse beim Dienstanbieter newsletter@email.varunagroup.de booking@email.varunagroup.de user@varunagroup.de Interner Empfänger Externer Empfänger E-Mail-Gateway E-Mail-Nachricht an interne Empfänger wird empfangen und zugestellt, da Absender- und Empfängerdomäne unterschiedlich sind. E-Mail-Absender
  • 10. Technische Implementierung Beispiel 10 Enterprise-E-Mail-Server z.B. Exchange Server E-Mail-Server für Subdomäne z.B. SmarterMail Externe IP-Adressen MX-Einträge der Hauptdomäne Reverse DNS-Konfiguration E-Mail-Security-Gateway z.B. NoSpamProxy Externe IP-Adresse MX-Einträge der Subdomäne Keine Reverse DNS-Konfiguration Interner DNS-Server Hauptdomäne-/Subdomänen-Zonen SPF, DKIM Externer DNS-Server Hauptdomäne-/Subdomänen-Zonen MX, SPF, DKIM, DMARC
  • 11. 11 Granikos GmbH & Co. KG Web: https://www.granikos.eu E-Mail: info@granikos.eu Blog: http://blog.granikos.eu Thomas Stensitzki Web: http://www.stensitzki.de Twitter: @Stensitzki Blog: http://JustCantGetEnough.Granikos.eu

Hinweis der Redaktion

  1. 1
  2. https://go.granikos.eu/Exchange2019DasHandbuch
  3. 12