Hide internal Hosts ohne Wirkung

Xela

Well-Known Member
Oct 12, 2017
96
2
48
Guten Tag,

bei aktiviertem 'Hide internal Hosts', sprich in der '/etc/pmg/pmg.conf' ist 'hide_received 1' gesetzt, werden im Sendereport die internen IPs und die internen Hostnamen immer noch angezeigt.

Ist dies bekannt? Wie wird dies gelöst?

(PMG 8.1.5)
 
Last edited:
Oder doch kein falscher Alarm?

Wenn man eine E-Mail an eine unbekannte Adresse sendet (unbekannt@EmpfängerDomain), erhält man einen Einblick in die interne Infrastruktur:

Code:
Delivery has failed to these recipients or groups:

unbekannt@EmpfängerDomain
The email address you entered couldn't be found. Please check the recipient's email address and try to resend the message. If the problem continues, please contact your email admin.

Diagnostic information for administrators:

Generating server: Hostname.EmpfängerDomain.local

unbekannt@EmpfängerDomain
Remote Server returned '550 5.1.10 RESOLVER.ADR.RecipientNotFound; Recipient not found by SMTP address lookup'

Original message headers:

Received: from Hostname.EmpfängerDomain.local (EmpfängerIP) by Hostname.EmpfängerDomain.local
 (EmpfängerIPLocal) with Microsoft SMTP Server (version=TLS1_2,
 cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id x.x.x.x; Wed, 15 Jan
 2025 13:21:14 +0100
Received: from mx01.EmpfängerDomain (xx.xx.xx.xx) by Hostname.EmpfängerDomain.local
 (xx.xx.xx.xx) with Microsoft SMTP Server (version=TLS1_2,
 cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id x.x.x.x via Frontend
 Transport; Wed, 15 Jan 2025 13:21:14 +0100
Received: from gw1.EmpfängerDomain (localhost [127.0.0.1])
    by mx01.EmpfängerDomain (Proxmox) with ESMTP id 1ED7B40377
    for <unbekannt@EmpfängerDomain>; Wed, 15 Jan 2025 13:21:14 +0100 (CET)
Received-SPF: pass (SenderDomain: xx.xx.xx.xx is authorized to use 'me@SenderDomain' in 'mfrom' identity (mechanism 'mx' matched)) receiver=mail-gw1.ga.EmpfängerDomain; identity=mailfrom; envelope-from="me@SenderDomain"; helo=mail.SenderServerDomain.com; client-ip=xx.xx.xx.xx
Received: from mail.SenderServerDomain.com (mail.SenderServerDomain.com [xx.xx.xx.xx])
    (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits)
     key-exchange X25519 server-signature RSA-PSS (4096 bits))
    (No client certificate requested)
    by mx01.EmpfängerDomain (Proxmox) with ESMTPS
    for <unbekannt@EmpfängerDomain>; Wed, 15 Jan 2025 13:21:13 +0100 (CET)
Received: from [xx.xx.xx.xx] (unknown [xx.xx.xx.xx])
    by mail.SenderServerDomain.com (Postfix) with ESMTPSA id 4AAB51007E95F
    for <unbekannt@EmpfängerDomain>; Wed, 15 Jan 2025 19:21:05 +0700 (+07)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=SenderDomain;
    s=default; t=1736943666;
    bh=yoPVMWEb/mk1G1RI2Nw54Hks0HmBaJNszjwfHL72VTU=; h=To:From:Subject;
    b=nh4qwObAbBmeJUzzP7oNMidK6ktLi5vni2/hoxvjEzO5F/1Yx99OG5l1KGHn9ION3
     aH5EFusU708+La2VUzFOlfahp8ck8G9Hk/jCs+Spzl8Yq0UVw6POWWHgv4Gr52NgCE
     LRidb+toWAdH9I88dBBpukiAT1s1u6vZp71MxG9I=
Authentication-Results: mail;
        spf=pass (sender IP is xx.xx.xx.xx) smtp.mailfrom=me@SenderDomain smtp.helo=[xx.xx.xx.xx]
Received-SPF: pass (mail: connection is authenticated)
Message-ID: <0e88eb60-92f5-4ed5-b7dc-a2bb995e02b8@SenderDomain>
Date: Wed, 15 Jan 2025 13:21:01 +0100
MIME-Version: 1.0
User-Agent: Mozilla Thunderbird
Content-Language: en-US
To: <unbekannt@EmpfängerDomain>
From: =?UTF-8?Q?xx_x=C3=xxxxx?= <me@SenderDomain>
Subject: Test3
Autocrypt: addr=me@SenderDomain; keydata=
 xjMEZCCK4BYJKwYBBAHaRw8BAQdA7YnBB0jvudjN5L37sqf6XR+rAaVh+RNM5GE6vhUMfX/N
 MUFsZXhhbmRlciBHw7Z0dGVydCA8YWxleGFuZGVyQGdvZXR0ZXJ0LWJlcmxpbi5kZT7CjwQT
 FggANxYhBHpRXkoLYm11Mwh3BS685hrv9jVFBQJnWVn+BQkEKCAAAhsDBAsJCAcFFQgJCgsF
 FgIDAQAACgkQLrzmGu/2NUVODwEApSSbOZu/8eIBjCV0jiQWh1nX5/QYuIfTAXCqJr33PSgA
 /0bmx0DhZQr//sItlQwAvaIydFlKB8b0pjKc5sWAPcQLzjgEZCCK4BIKKwYBBAGXVQEFAQEH
 QCSTFBgkmcn7YWYJYrIgoZ4qPOGuFCFiLkyfF9iasMQoAwEIB8J+BBgWCAAmFiEEelFeSgti
 bXUzCHcFLrzmGu/2NUUFAmdZWf4FCQQoIAACGwwACgkQLrzmGu/2NUU28wEAl8eELXXtumnZ
 2cGpxcVsLpC+Mx5FgdZwEIFOPkBdCXcA/RogfhJJiR6c4loq4Pn+bmzkesbqBzNkRT1iagVq FtAC
Content-Type: multipart/signed; micalg=pgp-sha256;
    protocol="application/pgp-signature";
    boundary="------------SHVmU8ctuYJVzeBsenSlIiER"
X-PPP-Message-ID: <173694366603.3310204.1330707637739357267@mail.SenderServerDomain.com>
X-PPP-Vhost: SenderDomain
X-SPAM-LEVEL: Spam detection results:  0
    AWL                     0.024 Adjusted score from AWL reputation of From: address
    BAYES_00                 -1.9 Bayes spam probability is 0 to 1%
    DKIM_SIGNED               0.1 Message has a DKIM or DK signature, not necessarily valid
    DKIM_VALID               -0.1 Message has at least one valid DKIM or DK signature
    DKIM_VALID_AU            -0.1 Message has a valid DKIM or DK signature from author's domain
    DKIM_VALID_EF            -0.1 Message has a valid DKIM or DK signature from envelope-from domain
    DMARC_PASS               -0.1 DMARC pass policy
    SPF_HELO_NONE           0.001 SPF: HELO does not publish an SPF Record
    SPF_PASS               -0.001 SPF: sender matches SPF record
    TVD_SPACE_RATIO         0.001 -
Return-Path: me@SenderDomain

Was mir hier auffällt ist, dass PMG die vom internen E-Mailserver erhaltene Fehlermeldung einfach durchreicht und die internen Daten (IPs und Hostnamen) nicht verschleiert.
 
Last edited:
Wenn man eine E-Mail an eine unbekannte Adresse sendet (unbekannt@EmpfängerDomain), erhält man einen Einblick in die interne Infrastruktur:
von wo wird die mail wohin gesendet? - von einer externen mail-adresse an eine interne (eine die an eine relay-domain geht) - geht die mail an den externen port des PMG?

bitte die logs zu der ursprünglichen mail und zu der bounce-message teilen.


Generating server: Hostname.EmpfängerDomain.local
ist das (Hostname.EmpfängerDomain.local) das PMG - wenn nicht - vl. dort mal in die Konfiguration schauen.

Prinzipiell lässt sich sowas aber nicht 100% abstellen, da diese bounce-mails gebraucht werden um E-mail probleme zu diagnostizieren.

Diese messages haben nichts mit der hide_received Einstellung zu tun, diese löscht lediglich die "Received" header von mails die am internen Port empfangen werden.
 
Von einer externen Adresse an eine unbekannte Adresse der Firma über das Proxmox Mail Gateway mit externer Adresse an den internen Exchange Server.
 
Last edited:

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!