E-maildoorsturing

E-mail & Beveiliging
Een mailrouting-opzet die binnenkomende berichten van het ene adres naar het andere doorstuurt.
← Terug naar Woordenlijst

Wat is e-maildoorsturing?

E-mail forwarding is een mail routing configuratie die automatisch doorgestuurd berichten ontvangen op een e-mailadres naar een ander bestemmingsadres. Wanneer een e-mail aankomt op het doorsturend adres, stuurt de mailserver het onmiddellijk naar het doeladres zonder het in de oorspronkelijke mailbox op te slaan.

Hoe e-mail doorsturen werkt

1. Email sent to: [email protected]

2. Mail server receives at MX: mail.example.com

3. Server checks forwarding rules

4. Email forwarded to: [email protected]

5. Team receives email (appears from original sender)

De doorgestuurde e-mail bewaart de oorspronkelijke afzender informatie, dus antwoorden gaan terug naar de oorspronkelijke afzender, niet het doorsturen adres.

Soorten e-maildoorsturen

Eenvoudige doorsturing

Een adres stuurt naar één bestemming:

[email protected] → [email protected]

Doorsturing naar meerdere bestemmingen

Eén adres stuurt naar meerdere ontvangers:

[email protected] → {

[email protected],

[email protected],

[email protected]

}

Voorwaardelijke doorsturing

Vooruit op basis van criteria:

If subject contains "urgent" → [email protected]

If from VIP domain → [email protected]

Else → [email protected]

Doorsturing op domeinniveau

Stuur alle e-mail van het ene domein naar het andere:

*@old-domain.com → *@new-domain.com

E-maildoorsturen instellen

cPanel

1. Email → Forwarders

2. Add Forwarder

3. Address to Forward: [email protected]

4. Forward to: [email protected]

5. Add Forwarder

Postfix-configuratie voor Linux

# /etc/aliases

sales: [email protected]

# Or for virtual domains

# /etc/postfix/virtual

[email protected] [email protected]

# Apply changes

newaliases # For /etc/aliases

# or

postmap /etc/postfix/virtual && systemctl reload postfix

Gmail-doorsturing

1. Settings → Forwarding and POP/IMAP

2. Add a forwarding address

3. Verify forwarding address (click link in confirmation email)

4. Enable forwarding

5. Choose what to do with original (keep, archive, delete)

Microsoft 365

1. Admin Center → Users → Active users

2. Select user → Mail tab

3. Email forwarding → Manage email forwarding

4. Forward all email to: [email protected]

5. Save changes

Google Workspace (domeinbreed)

1. Admin Console → Apps → Google Workspace → Gmail

2. Routing → Add Route

3. For recipient: Single recipient or All recipients

4. Forward to: [email protected]

5. Options: Change route, Modify headers

E-maildoorsturing versus aliassen

FunctieDoorsturenAlias
Plaats van leveringEen ander adresZelfde mailbox
Originele adresopslagNeeJa.
Verschijnt in mailboxNeeJa (als alias)
AanmeldingscontroleKan SPF/DKIM brekenBehoudt authenticatie
Beste voorExterne routeringMeerdere adressen → één inbox
Voorbeeld:
Alias:

[email protected] } → Same mailbox

[email protected] } (both deliver to mailbox, different addresses)

Forwarding:

[email protected] → [email protected]

(only delivers to [email protected], nothing in sales mailbox)

SPF en e-maildoorsturing

E-mail forwarding creëert SPF uitdagingen omdat de forwarding server e-mail verstuurt namens de oorspronkelijke afzender:

Het probleem

1. Sender: [email protected] sends to [email protected]

2. Forwarder: [email protected] forwards to [email protected]

3. Final server checks SPF:

- Envelope From: [email protected]

- Sending IP: forwarder.com's IP

- SPF Check: Does sender.com authorize forwarder.com's IP?

- Result: Usually FAIL (forwarder not in sender.com's SPF)

Oplossingen

SRS (Sender Rewriting Scheme):
Forwarder rewrites envelope sender:

Original: MAIL FROM: <[email protected]>

Rewritten: MAIL FROM: <[email protected]>

Now SPF checks forwarder.com's SPF (passes)

Postfix SRS-configuratie:
# Install postsrsd

apt-get install postsrsd

# /etc/postfix/main.cf

sender_canonical_maps = tcp:127.0.0.1:10001

recipient_canonical_maps = tcp:127.0.0.1:10002

systemctl restart postsrsd postfix

ARC (aangemeld ontvangen ketting):

Bewaart authenticatieresultaten door doorsturen:

ARC-Authentication-Results: forwarder.com;

spf=pass smtp.mailfrom=sender.com

dkim=pass header.d=sender.com

DKIM en e-maildoorsturing

DKIM handtekeningen kunnen breken tijdens het doorsturen als de expediteur het bericht wijzigt:

Veelvoorkomende wijzigingen die DKIM verbreken

DKIM behouden

* Minimaliseren van wijzigingen:

# Postfix: Don't add disclaimers to forwarded mail

smtpd_discard_ehlo_keywords = silent-discard

DKIM ondertekening door expediteur**:
# Add forwarder's DKIM signature

# Original sender's signature may break, but forwarder's passes

Beste praktijken voor e-maildoorsturen

Spaarzaam gebruiken

Liever aliassen of gedeelde mailboxen indien mogelijk:

Instead of: [email protected] → [email protected]

Use: John checks [email protected] directly via IMAP/webmail

SRS implementeren voor externe doorsturing

Essentieel bij het doorsturen buiten uw domein:

Internal forwarding:  [email protected] → [email protected] (safe)

External forwarding: [email protected] → [email protected] (use SRS)

Doorsturingslussen monitoren

Oneindig doorsturen voorkomen:

A forwards to B

B forwards to A

= Loop

Solution: Postfix max_hop_count limit (default 50)

Aflevermeldingen instellen

Meldingen instellen voor mislukte doorsturing:

# Postfix

notify_classes = bounce, resource, software

Doorstuurregels documenteren

Bijhouden van de inventaris:

# forwarding-rules.md

| From | To | Purpose | Owner | Created |

|------|----|---------| ------|---------|

| [email protected] | [email protected] | CRM integration | IT | 2024-01 |

Regelmatige audits

Evaluatie en opruimen:

# List all forwards (Postfix)

grep -v "^#" /etc/postfix/virtual | grep "@.*@"

# Check for outdated destinations

# Remove forwards for terminated employees

Veelvoorkomende problemen met e-maildoorsturing

Stil mislukte doorsturing

Symptomen: E-mail verzonden naar doorsturend adres verdwijnt Oorzaken: Debug:
# Check mail logs

tail -f /var/log/mail.log | grep "forwarding"

# Test forwarding

echo "Test" | mail -s "Test" [email protected]

# Check if it arrives at destination

SPF-fouten bij doorgestuurde e-mail

Symptomen: Doorgestuurde e-mails gemarkeerd als spam of afgewezen Solution: Implementeer SRS (zie hierboven)

Vertraging bij doorsturing

Symptomen: Doorgestuurde e-mails komen minuten of uren te laat Oorzaken: Oplossing:
# Check Postfix queue

mailq

# Process queue immediately

postqueue -f

Bestemming markeert doorgestuurde e-mail als spam

Symptomen: Legitieme doorgestuurde e-mails gaan naar spam Oorzaken: Oplossingen:

E-maildoorsturing voor specifieke gebruikssituaties

Tijdelijke doorsturing (vakantie)

# .forward file (user home directory)

\myuser, [email protected]

# Delivers to both user's mailbox and colleague

Doorsturen met lokale kopie

# Keep copy in original mailbox while forwarding

# Postfix virtual:

[email protected] [email protected], [email protected]

Afdelingsdistributie

# /etc/aliases

sales: [email protected], [email protected], [email protected]

Integratie met externe diensten

# Forward to ticket system

[email protected] → [email protected]

# Forward to Slack email

[email protected] → [email protected]

Beveiligingsoverwegingen

Doorsturen naar persoonlijke e-mail

Risico's:

Politie: Prohibit forwarding corporate email to personal accounts.

Externe doorzending van informatie

GDPR-overwegingen: doorzending kan gegevensdeling zijn.

Doorsturing als aanvalsvector

Gecompromitteerde account stelt forwarding in om e-mails te exfiltreren:

# Detection

# Alert on new forwarding rules:

monitor /etc/postfix/virtual for changes

monitor Exchange/M365 forwarding rule creations

E-maildoorsturing testen

Test forwarding chain:
# Send test email

echo "Test forwarding" | mail -s "Forwarding Test" [email protected]

# Check logs on forwarding server

tail -f /var/log/mail.log

# Verify arrival at destination

# Check destination mailbox

Verify SPF/DKIM conservation:
Send email through forwarding chain

Check authentication headers at destination:

Authentication-Results: destination.com;

spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)

dkim=pass header.d=source.com

E-mail forwarding is nuttig, maar vereist een zorgvuldige configuratie om de leverbaarheid en beveiliging te behouden.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.