MailPlus Server Mail Plus Verbindung zum Server kann nicht hergestellt werden

stefanghh

Benutzer
Mitglied seit
09. Feb 2013
Beiträge
220
Punkte für Reaktionen
2
Punkte
18
Moin zusammen,

ich habe Mail Plus neu eingerichtet. Funktioniert auch alles, ich kann intern auch darauf zugreifen, nur extern nicht. Warum ist mir allerdings ein Rätsel. Ports sind soweit frei aber er stellt die Verbindung einfach nicht her. Jemand eine Idee??

Danke :)
 

Anhänge

  • Synology Mail1.JPG
    Synology Mail1.JPG
    79,4 KB · Aufrufe: 27
  • Synology Mail3.JPG
    Synology Mail3.JPG
    35,5 KB · Aufrufe: 25
  • Synology Mail4.JPG
    Synology Mail4.JPG
    44,8 KB · Aufrufe: 25

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
Oh weh! Wenn ich die Portweiterleitungen und die automatische Portweiterleitung auf dem NAS sehe, stellen sich mir echt die Nackenhaare auf!!
Portweiterleitungen auf dem Router machen und nicht auf der DS! Wenn du schon dabei bist gleich auf dem Router UPNP deaktivieren.
Port 5001 stellt man nicht ins Internet! Reverse Proxy nutzen!
Ansonsten hast du sichere Passwörter und 2FA? GeoBlocking aktiv? Blockscript für IP-Adressen ist aktiviert? Kontenblockierung konfiguriert? Bei dem, was du da betreiben willst, braucht es mehr als 1,2 Klicks und fertig. Da ist tiefes Verständnis für Netzwerke erforderlich, damit dein NAS nicht in 2 Wochen von einer Ransomware oder nem Hacker verschlüsselt ist. Mal ganz abgesehen davon, gehört ein Mail-Server niemals auf ein NAS! Port 25 ist unverschlüsselter SMTP und der gehört zugemacht!
Ansonsten mal prüfen, ob du überhaupt ne öffentlich erreichbare IPv4 hast.
Sorry, dass ich hier so viel Ausrufezeichen verwende, aber das, was du da vorhast, ist ganz sicher keine gute Idee.
 
  • Like
Reaktionen: Ronny1978

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.765
Punkte für Reaktionen
719
Punkte
128
stellen sich mir echt die Nackenhaare auf
Mir leider auch. UND... ich denke, hier liegt eine DynIP vor -> SPAM Listen freuen sich schon. @stefanghh : Bitte, bitte erst ins Thema einlesen und die Sicherheit klarstellen!!! Ansonsten hast du keine Freude mit dem NAS zumindest nicht auf lange Sicht und du wirst viel, viel "Freunde" aus dem Internet bekommen. Wenn es unbedingt ein Mailserver zu Hause sein muss, dann bitte dringend mit einer richtigen Firewall beschäftigen. Grundkenntnisse und eine Fritzbox reichen hier bei Weitem nicht aus, es sei denn, dir sind keiner deiner Daten wichtig.

@plang.pl hat vielen schon angesprochen: Ports, Weiterleitung, Passwörter, 2FA und direkt Weiterleitung und/oder schlimmer UPnP. Bitte wirklich ERST mit der Materie auseinander setzen, AUCH RICHTIG verstehen, ggf. noch einmal nachfragen UND DANN erst einen Mailserver aufsetzen und auch überlegen, ob dieser bei einem Provider nicht besser ausgehoben ist. Auch wenn die DS das kann, muss man es nicht zwangsläufig auch umsetzen. ;) Bitte als gut gemeinte Ratschläge verstehen.
 
  • Like
Reaktionen: iceman23 und plang.pl

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.801
Punkte für Reaktionen
178
Punkte
129
Du merkst, wir "alten Hasen" mögen 2 Sachen nicht. Und das ist wenn absolute Laien versuchen den Mailserver und den DNS Sever aufzusetzen. Wobei da am meisten den Mailserver. Und wenn ich sehe wie du in der App versuchst dich zu verbinden. Und die Plus App so aufgebaut ist wie die Standard. Dann ist klar warum du nicht drauf kommst.
 

stefanghh

Benutzer
Mitglied seit
09. Feb 2013
Beiträge
220
Punkte für Reaktionen
2
Punkte
18
Moin zusammen,

und erst einmal besten Dank für Eure rege Beteiligung. Wahrscheinlich habe ich mich falsch ausgedrückt, aber hier liegt ein Missverständnis vor. Ich möchte KEINEN eigenen Mailserver betreiben.

Was ich möchte, ist das, was ich jahrelang mit Mails plus und Roundcube gemacht habe. Mails von verschiedenen POP3 Konten abholen, die Synology als IMAP benutzen und die Mails auf Handy, Tablet, Outlook etc., abfragen. Der Versand erfolgt dann über den ursprünglichen Mail Account. Arcor, GMX, Gmail etc.

Das hat funktioniert, bis ich meine DS neu aufsetzen musste. Seitdem fragt Roundcube die Mails nicht mehr ab. Das war (ist) das Ausgangsproblem. Und so habe ich mich nach Alternativen umgesehen und bin eben auf diese gekommen.

Die Port Weiterleitungen habe ich aus div. YouTube Tutorials übernommen (und ja sie sind im Router auch eingestellt). Ich suche schlicht die beste Lösung für das o.g. Problem und bin weit davon entfernt einen eigenen Mailserver betreiben zu wollen 😊
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
Wenn du nur Mails abholen willst, brauchst du aber auch keinerlei Portweiterleitungen...
 

stefanghh

Benutzer
Mitglied seit
09. Feb 2013
Beiträge
220
Punkte für Reaktionen
2
Punkte
18
Wie gesagt habe mich da an div Tutorials orientiert. Busher war es so, habe alle Mails abgeholt und eben auch via Outlook entsprechend geantwortet aber eben über den ursprünglcihen Mail Server. DNS war als IMAP hintrerlegt. Mehr will ich ja gar nicht :)
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.801
Punkte für Reaktionen
178
Punkte
129
OK dann Probiere mal in der App dass was da im Popup steht, nämlich oben in die Adress Zeile mail.xxxx.ddns.net:2168 eizugeben. Denn ohne den Port hintendran versucht die App eben auf den Standard Ports 443 oder eben 5001 den Kontakt herzustellen du hast den Port aber ja verbogen.
 

ebusynsyn

Benutzer
Sehr erfahren
Mitglied seit
01. Jun 2015
Beiträge
458
Punkte für Reaktionen
270
Punkte
119
@plang.pl @heavy @Ronny1978

Hallo zusammen

Auf meiner externen Syno, auf der mit wenigen Ausnahmen - vielleicht 20 nicht relevante PDF - ausschliesslich verschlüsselte OfficeDateien und verschlüsselte freigegebene Ordner liegen, die etwa 2 bis 3 Mal pro Monat eingehängt werden, läuft der MailPlus-Server und die MailPlus App.

Dieses NAS hat keine Verbindung zu meinem anderen produktiven NAS oder meinem LAN. Komplexe Passwörter und 2FA sind eingerichtet.

Dorthin werden 2, 3 Mails Accounts weitergeleitet. Es können aber auch Mails direkt dorthin gesendet werden. Der Versand erfolgt via Relay-Server.

In der Firewall der Syno sind die MailPlus-Ports geöffnet. Ja, auch Port 25/110. Im Router (Fritz!Box 6850 5G) werden die entsprechenden Ports weitergeleitet. Die IP-Adresse ist fix.

Ich würde mal sagen, dass ich damit einen MailServer 😱 eingerichtet habe. Voll funktionsfähig.

Der vom MailPlus-Server erstellte, freigegebene Ordner ist natürlich unverschlüsselt, wird alle 3 Stunden via HyperBackup verschlüsselt zu C2 gesichert.

Das ganze ist ein Experiment und ich möchte herausfinden, ob es wirklich so schwierig und mit viel Aufwand verbunden ist, einen eigenen Mailserver zu betreiben.

Die ganze Geschichte läuft seit etwa 14 Tagen. Sollte, was ich Kraft meiner Möglichkeiten zu verhindern versuche, dieses von extern erreichbare NAS komplett verschlüsselt werden, wäre das nicht schlimm, da sämtliche Daten nur einen Teil meiner Backup-Strategie darstellen und andernorts ebenfalls noch mehrfach vorhanden sind.

Soviel zur Vorgeschichte. Nun zum Punkt der Sicherheit.

Ich stelle nicht in Frage, dass ein so eingerichtetes NAS zum Ziel von Angriffen unterschiedlicher Art sein kann. Aber: Der MailPlus Server bietet soweit ich das verstehe viele sicherheitsrelevante Einstellungen, die ähnlich wie der "Sicherheitsberater" der Syno, überprüft, ob alles korrekt - also sicher - eingestellt ist.

Bei mir sieht es aktuell so aus:

Bildschirmfoto%202024-06-13%20um%2005.18.01.png

Ich gebe zu, dass ich die Einrichtung auch mit Hilfe von YouTube und viel lesen zustande gebracht habe. Betrachte mich als etwas fortgeschrittenen Laien, der grösstenteils versteht was er tut, aber nicht in der ganzen tiefe.

Mehr als die vom MailServer angebotenen Einstellungen die der Sicherheit sicherlich zuträglich sind, kann ich nicht machen.

Geholfen hat mir dieses Video, das ich als vertrauenswürdig einstufe:
https://www.youtube.com/watch?v=Y3P8AFTO28o&t=1940s

Wie gesagt, diese Test-Stellung läuft seit etwa 14 Tagen. Der einzige Aufwand den ich betreibe ist einmal im Tag das mir automatisch zugestellte Protokoll zu sichten. Darin ist recht übersichtlich aufgeführt, was so läuft.

Falls da mal jemand reinschauen will, kann ich das gerne mal hier reinstellen.

Anfänglich waren pro Sichtung etwa 30 Minuten Zeitaufwand nötig, weil ich versucht habe zu verstehen, was da drin steht. Teilweise ist das gelungen.

Mittlerweile schaue ich nur noch auf gewisse Abschnitte. Aufwand vielleicht 10, 15 Minuten. Ich denke, dass ich diese Sichtung bald mal von täglich auf 2, 3 mal wöchentlich wechseln werde. Vielleicht sogar nur noch einmal pro Woche.

Was für Horror-Szenarien sind denn denkbar? Auch darüber habe ich mir Gedanken gemacht und komme auf folgende:

- Komplettes NAS wird verschlüsselt. Im vorliegenden Fall egal, da alle Daten andernorts noch mehrfach vorhanden sind. Wobei mir nicht klar ist, wie das gemacht werden kann. Passwörter sind komplex, 2FA ist eingerichtet. Wohl irgendwie über Port 25/110. Aber wie - keine Ahnung.

- MailServer wird versucht als SPAM Schleuder zu verwenden. Wird mit den bordeigenen Einstellungen des MailPlus-Servers verhindert. Davon gehe ich aus.

Was kann den noch passieren?

Beste Grüsse

Nachtrag: Die Firewall der Syno ist natürlich aktiv und recht eng eingestellt (Geo-Block etc.)
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Ronny1978

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.765
Punkte für Reaktionen
719
Punkte
128
Hallo @ebusynsyn ,

danke für deine Info und Ausführungen. Ich glaube die Voraussetzungen sind bei der dir aber - denke ich - anders, wie beim Ersteller des Themas. Bei dir scheinen die Sicherheitseinstellungen besser gesetzt zu sein und auch das Fachwissen scheint höher -> @stefanghh : Bitte nicht falsch verstehen und ist auch nicht böse gemeint.

Ich schaue mir das Video mal an. Ich auch bin "etwas" an dem Abholen und speichern von E-Mails interessiert und ggf. versenden über Relay. Aber heran traue ich mich noch nicht, da wahrscheinlich auch Voraussetzungen fehlen bzw. ich immer denke, dass die E-Mails bzw. der Dienst beim Provider besser und sicherer ausgehoben ist.

Dennoch dir vielen Dank.
 

stefanghh

Benutzer
Mitglied seit
09. Feb 2013
Beiträge
220
Punkte für Reaktionen
2
Punkte
18
21681 will er auch nicht. Das Gleiche Ergebniss
 

ebusynsyn

Benutzer
Sehr erfahren
Mitglied seit
01. Jun 2015
Beiträge
458
Punkte für Reaktionen
270
Punkte
119
ich immer denke, dass die E-Mails bzw. der Dienst beim Provider besser und sicherer ausgehoben ist.

Vielen Dank für Deine Rückmeldung. Du sprichst mit der Aussage "... ich denke ..." in der Tat einen Aspekt an, der auch mich beschäftigt. Nämlich einen psychologischen.

Wie gehe ich "im Kopf" damit um, dass ich "mein" NAS so eingerichtet habe, dass es im Prinzip von bösen Menschen gekapert werden könnte. Es ist ja so, dass es eben doch etwas persönliches ist das ich ins Netzt stelle - zwar bewusst und mit bestmöglichem Schutz - aber eben doch. Es fehlt etwas die professionelle Distanz - tönt komisch ist aber (bei mir) so.

Ich kann mir durchaus vorstellen, dass ich das Experiment abbreche, nicht weil es technisch nicht funktioniert hat oder mein NAS komprimitiert wurde, sondern weil der "Kopf' nicht mitmacht :) Noch ist es nicht soweit... mal sehen...

Und ja, vermutlich ist die ganze Geschichte beim Provider besser aufgehoben.... auch darüber denke ich nach. Aber erstmal fahre ich morgen mit dem Wohnmobil los und harre den Dingen die da kommen :) Auch das ein Risiko, wenn man die aktuellen Wetter-Nachrichten so liest. Das Leben ist ein Risiko von der Geburt an....
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.801
Punkte für Reaktionen
178
Punkte
129
@ebusynsyn Das Problem ist, dass es ganz ruhig sein kann. Da bekomme ich so 3 bis 10 Meldungen in der Woche dass versucht wurde auf den Mailserver zuzugreifen (den Standard, nicht plus-Will keine Lizenzen kaufen). Es gab aber auch schon Tage da habe ich 30 Angriffe innerhalb einer Minute gehabt, und dann musst du halt sofort reagieren. Und zum Thema verschlüsseln. Meine hängen jetzt seit über 10 Jahren voll am Netz und verschlüsselt wurde bei mir noch nichts. Ob Daten abgeflossen sind kann ich nicht sagen. Laut meinem Anbieter bin ich auch noch keine Spamschleuder. Aber machst du halt ein Fehler in der Config oder Synology liefert nicht schnell genug einen Patch dann ist halt die Frage "wie gut bist du?" Und wenn ich jetzt sehe was ich aktuell in der Umschulung lernen muss, muss auch ich sagen ich bin trotz der Jahre jetzt immer noch ein absoluter Laie.
 

ebusynsyn

Benutzer
Sehr erfahren
Mitglied seit
01. Jun 2015
Beiträge
458
Punkte für Reaktionen
270
Punkte
119
Vielen Dank für Deine Eindrücke.

@ebusynsyn Das Problem ist, dass es ganz ruhig sein kann. Da bekomme ich so 3 bis 10 Meldungen in der Woche dass versucht wurde auf den Mailserver zuzugreifen (den Standard, nicht plus-Will keine Lizenzen kaufen). Es gab aber auch schon Tage da habe ich 30 Angriffe innerhalb einer Minute gehabt, und dann musst du halt sofort reagieren.
Wie hast Du festgestellt, dass versucht wurde auf den Mailserver zuzugreifen. In den Logs die der MailServerPlus generiert, habe ich noch keine solche Zugriffsversuche erkennen können.

Und zum Thema verschlüsseln. Meine hängen jetzt seit über 10 Jahren voll am Netz und verschlüsselt wurde bei mir noch nichts. Ob Daten abgeflossen sind kann ich nicht sagen.
Ich sehe, dass auch bei geübten Synology-Usern immer noch gewisse Unsicherheiten bestehen. Die auf diesem NAS befindlichen Daten sind entweder verschlüsselt oder nicht heikel.

Laut meinem Anbieter bin ich auch noch keine Spamschleuder.
Davor habe ich auch Respekt, aber mit gewissen Einstellungen in der MailServerPlus-App kann (soll) man das verhindern können. Zum Beispiel kann man die Menge an Mails pro Tag eingrenzen.

Aber ich kann mir gut vorstellen, dass böse Menschen diese Einstellung irgendwie übersteuern können und dann geht die Post ab. Keine Ahnung, ob sowas möglich ist.

Aber machst du halt ein Fehler in der Config oder Synology liefert nicht schnell genug einen Patch dann ist halt die Frage "wie gut bist du?" Und wenn ich jetzt sehe was ich aktuell in der Umschulung lernen muss, muss auch ich sagen ich bin trotz der Jahre jetzt immer noch ein absoluter Laie.
Das kann ich gut nachvollziehen. In meinem Arbeitsumfeld sehe ich das auch. Da kommen gut ausgebildete IT-Fachleute aus einer Weiterbildung und sagen mir, dass sie sich wie Anfänger gefühlt haben.

Auch sehr gut ausgebildete Fachleute können "ausgetrickst" werden. Das sieht man ja, wenn mal wieder irgendwo eine Firma/Organisation oder sonst was "gehackt" wurde.

Es fragt sich halt schon, ob so ein privater Mailserver wirklich ein lukratives Ziel ist. Aber vielleicht denken diese Menschen ja auch, lukrativ muss es nicht sein, aber "einfach" in der Übernahme. Lukrativ wird es dann erst, wenn die Übernahme erfolgt ist und die Mails verschickt werden.
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.801
Punkte für Reaktionen
178
Punkte
129
Wie hast Du festgestellt, dass versucht wurde auf den Mailserver zuzugreifen
Ganz einfach, ich bekomme das als Mail zugeschickt.

Sehr geehrter Benutzer,

die IP-Adresse [nnn.nnn.nnn.nnn] versuchte sich innerhalb von 2880 Minuten 2 Mal erfolglos bei Mail Server auf DS718 anzumelden und wurde um 08.06.2024 17:59 blockiert.

Von DS718 und es spielt keine Rolle ob Roundcube aktiv ist oder nicht.
Lukrativ wird es dann erst, wenn die Übernahme erfolgt ist und die Mails verschickt werden.
Naja es wurden ja schon Bot Netze mit gekaperten PCs aufgebaut um dann Mails zu verschicken. Also warum nicht nach Mailservern suchen denn die sind ja dem Provider meistens schon bekannt und werden nicht gleich von ihm geblockt.

Ob meine Daten heikel sind? Eigentlich sind es alle, egal ob nur Musik oder Videos drauf sind, Thema Urheberreche/ Persönlichkeitsrechte etc. Da ich nicht nur die 3-2-1 Backup Struktur fahre sondern (je nach Wichtigkeit der Daten) aktuell bis zu 6-2-1 mache ich mir wegen einer externen Verschlüsselung keine Sorgen. Ich mache also bis zu 6 Kopien auf mindestens 2 Unterschiedlichen Medien (Festplatte/ Bluray) wovon eine an einem anderen Ort ist.
 

ebusynsyn

Benutzer
Sehr erfahren
Mitglied seit
01. Jun 2015
Beiträge
458
Punkte für Reaktionen
270
Punkte
119
@heavy sagt "...Ganz einfach, ich bekomme das als Mail zugeschickt."

Aha. OK. Das habe ich bei mir auch so eingerichtet. Dachte, es gibt das noch was, was ich übersehen hätte.
 

stefanghh

Benutzer
Mitglied seit
09. Feb 2013
Beiträge
220
Punkte für Reaktionen
2
Punkte
18
So nachdem ich (job technisch) einige Tage in Sachen EM unterwegs war, mus ich hier (leider) nochmal einhaken. Mit der Synology Mail Plus App komme ich inzwischen auf den Mail Server. Per Quick Connect

Woran ich alledings gnadenlos scheitere ist mit meinem Mail programm (sowohl Outlook auf dem PC als auch mit einer anderen Mail App) auf den Server zuzugreifen. Aus irgend einem Grunde funktionieren meine DDNS Einstellungen nicht.

Kann mal einer bitte draufgucken und mir vielleicht sagen was ich falsch mache. (Wie schon fest gestellt mehr oder minder begabter Amateur) Screenshots siehe unten
 

Anhänge

  • Mailplus 01.JPG
    Mailplus 01.JPG
    72 KB · Aufrufe: 9
  • Mailplus 02.JPG
    Mailplus 02.JPG
    49,5 KB · Aufrufe: 7
  • Mailplus 03.JPG
    Mailplus 03.JPG
    21,3 KB · Aufrufe: 8

stefanghh

Benutzer
Mitglied seit
09. Feb 2013
Beiträge
220
Punkte für Reaktionen
2
Punkte
18
Moin, kurzer Hinweis / Info von mir. Habe es jetzt anders gelöst. Mail Plus Server runter geschmissen / Mail Plus installiert - neuen User in Rouncube angelegt - und schon funktioniert es. Bei dem alten Roundcube Account hatte Roundcube schlicht die Admin Einstellungen verloren (Im Sinne sie erschienen gar nicht mehr in Roundcube).

Musste halt alle Zugänge bei den Clients (PC/Laptop etc.) neu anpassen, aber es funktioniert :). Kleiner Tipp noch. Auf einem Client (bei mir der PC) regelmäßig die PST Datei sichern. Wenn Euch mal sowas passiert könnt Ihr sie auf die DS importieren.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat