Seminar Postfix Relay, Smarthost und Mail-Gateway

Inhaltsverzeichnis

  • Seminarprofil
  • Zielgruppe
  • Voraussetzungen
  • Seminarziele
  • Seminarinhalte
  • Praxisübungen

Seminarprofil

Postfix als Null-Client, interner Relay, authentifizierter Smarthost und vorgelagertes DMZ-Gateway mit Empfängerprüfung, TLS, Routing und Backscatter-Schutz.

Die Themen werden in einer zusammenhängenden Laborumgebung schrittweise aufgebaut. Jede Konfigurationsstufe wird mit Positiv- und Negativtests, Protokollauswertung sowie einer nachvollziehbaren Rückfallmöglichkeit abgesichert. Der Umfang ist auf die fachlich notwendige Dauer abgestimmt und vermeidet sowohl oberflächliche Schnellverfahren als auch unnötige Wiederholungen.

Zielgruppe

Postfix-, Linux-, Netzwerk- und Security-Administratoren

Voraussetzungen

Postfix-Grundkenntnisse, SMTP- und DNS-Verständnis sowie DMZ-Basiswissen

Seminarziele

  • Null-Client, Satellite-System, internen Hub und externen Smarthost unterscheiden.
  • Client-SASL und Zugangsdaten mit restriktiven Dateirechten konfigurieren.
  • Gateway-Zuständigkeit für öffentliche Domains und interne Zielsysteme festlegen.
  • Interne Ziele über feste Nexthops, TLS und eingeschränkte Netzpfade anbinden.

Seminarinhalte

Tag 1: Ausgehendes Relay und Smarthost

  1. Schritt 1: Null-Client, Satellite-System, internen Hub und externen Smarthost unterscheiden.
  2. Schritt 2: Minimale Null-Client-Konfiguration ohne lokale Zustellung erstellen.
  3. Schritt 3: relayhost mit direktem Ziel, Port und kontrollierter DNS-Nutzung festlegen.
  4. Schritt 4: Client-SASL und Zugangsdaten mit restriktiven Dateirechten konfigurieren.
  5. Schritt 5: TLS-Sicherheitsniveau und zielbezogene Richtlinien für den Smarthost definieren.
  6. Schritt 6: Senderabhängige Relayziele und getrennte Zugangsdaten umsetzen.
  7. Schritt 7: Authentifizierungs- und TLS-Fehler anhand der Queue diagnostizieren.
  8. Schritt 8: Ausgehenden Mailweg mit mehreren Domains und Negativfällen abnehmen.

Tag 2: Eingehendes Gateway und DMZ-Betrieb

  1. Schritt 1: Gateway-Zuständigkeit für öffentliche Domains und interne Zielsysteme festlegen.
  2. Schritt 2: relay_domains, transport_maps und relay_recipient_maps konsistent aufbauen.
  3. Schritt 3: Unbekannte Empfänger während SMTP abweisen und nachträgliche Bounces vermeiden.
  4. Schritt 4: Interne Ziele über feste Nexthops, TLS und eingeschränkte Netzpfade anbinden.
  5. Schritt 5: DMZ-Firewallregeln auf erforderliche SMTP-Richtungen reduzieren.
  6. Schritt 6: Queue-Verhalten bei internem Zielausfall und Wiederanlauf kontrollieren.
  7. Schritt 7: Redundante Gateways und konsistente Empfängerdaten für Wartung planen.
  8. Schritt 8: Annahme, Ablehnung, Weiterleitung, Zielausfall und Rückkehr vollständig prüfen.

Praxisübungen

  • Laboraufgabe zu Ausgehendes Relay und Smarthost: Ausgehenden Mailweg mit mehreren Domains und Negativfällen abnehmen.
  • Laboraufgabe zu Eingehendes Gateway und DMZ-Betrieb: Annahme, Ablehnung, Weiterleitung, Zielausfall und Rückkehr vollständig prüfen.
  • Kontrollierte Fehlersimulation mit dokumentierter Ursache, Korrektur und Rückfall.
  • Abnahme des vollständigen Mailflusses anhand von Queue-ID, SMTP-Antwort und Protokollkette.
  • Erstellung einer kompakten Betriebscheckliste für wiederkehrende Prüfungen und Änderungen.

Fachbereichsleitung, Trainerteam und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn am 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Postfix-, Linux-, Netzwerk- und Security-Administratoren
Voraussetzungen: Postfix-Grundkenntnisse, SMTP- und DNS-Verständnis sowie DMZ-Basiswissen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, schrittweise Konfigurationen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben