[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SMTP ports wie Sicherheitsverfahren raus finden



Hallo Thomas,

On 16.01.20 21:06, Thomas wrote:
> wie kann ich raus finden was ein empfangender SMTP Server an Verfahren anbietet?
> 
> Ein einfaces telnet auf übliche ports des MX Servers bringt mich da nicht weiter. Oder gibt es eine Webseite die einfache Prüfung und Anzeige dieser anbietet.

Wenn Du Dich auf TLS/SSL beziehst kannst Du mit den OpenSSL oder GnuTLS Testclients arbeiten, mit OpenSSL zum Beispiel per "openssl s_client -connect <host-oder-ip>:25 -starttls smtp" für
Standardports. Mehr Prüfungen bietet Dir zum Beispiel testssl.sh (https://testssl.sh/), testssl.sh ist unheimlich umfangreich und sehr technisch detailliert.

Im Web gibt es öffentliche Scanner wie Hardenize (https://www.hardenize.com/), das liefert Dir über TLS/SSL hinaus eine Menge weiterer Tests, die security-relevant sind (z.B. SPF, DMARC,
MTA-STS usw.). Für DKIM gibt es zum Beispiel https://www.dmarcanalyzer.com/dkim/dkim-check/ oder https://mxtoolbox.com/dkim.aspx (da gibt es noch viel mehr Checks zu verschiedenen Dingen).

Ich würde mit hardenize.com starten, das ist ein sehr guter Überblick zum Einstieg.

Besten Gruß,
Thomas

-- 
Thomas Freitag


Reply to: