E-Mail

info@cyberse.de

Sophos XG 17.5 SPF funktioniert nicht

Mit der Version 17.5 des Sophos Firewall OS hat der Complete Security Vendor ebenfalls das lang ersehnte SPF Feature mit eingebaut.

Leider musste mein Team in unserem LAB feststellen, dass dies nicht sauber funktioniert. Der SPF Check prüft zwar zuverlässig, dass fremde Mailserver keine Mails mit „fremden“ Domains sendet, jedoch funktioniert dies nicht für die eigene Domain.

Man ist in der Lage von einer externen IP Emails im Namen von marco@cyberse.de über die XG an marco@cyberse.de zu versenden.

Das spiegelt sich natürlich negativ darin wieder, dass aktuell diverse Spamwellen im Umlauf sind, in der Panik über eine Email von sich selbst an sich selbst mit dem Betreff: „Hohe Gefahr: Konto wurde angegriffen“ gemacht wird.

Ein Global Escalation Support Case ist bereits bei Sophos eröffnet.

Update 25.01.2019 (Info vom Sophos GES):

Die Jira ID, welche von GES für die Thematik geöffnet wurde, ist momentan als „Fix Version“ auf die Version 17.5 MR4 getaggt.

One thought on “Sophos XG 17.5 SPF funktioniert nicht”

Comments are closed.

Related Post