E-Mail ist einer der ältesten Internet-Dienste und hat bis heute seine Bedeutung nicht verloren. Primär wird E-Mail über das Anwendungsprotokoll SMTP (Simple Mail Transfer Protocol) übertragen, dessen erster Standard RFC 821 aus dem Jahr 1982 ist. In diesem Abschnitt wiederholen wir die Grundlagen der E-Mail-Kommunikation, um uns im Anschluss mit Maßnahmen zur Absicherung dieses grundsätzlich unsicheren Dienstes zu beschäftigen.

Zunächst einige Begrifflichkeiten, die wir immer wieder aufgreifen werden:
Zwar basiert die E-Mail-Kommunikation auf SMTP, aber bevor ein Mailserver eine E-Mail an einen anderen Mailserver versenden kann, passiert einiges. Gehen wir es kurz an einem einfachen Beispiel durch:
Alice (alice@thirdparty.tld) möchte eine E-Mail an Melina (melina@novahealth-solutions.de) senden. In ihrem MUA erstellt sie die Mail und sendet sie ab. Der MUA nimmt über Port 25/tcp oder Port 587/tcp Kontakt mit seinem lokalen MTA auf, authentifiziert sich dort und liefert die Mail via SMTP bzw. ESMTP ab.
Nun folgt zunächst eine DNS-Abfrage: Der MTA von Alice fragt nach den MX-Einträgen für die Domain novahealth-solutions.de. Der DNS-Server antwortet mit den vorhandenen MX-Einträgen, also DNS-Namen der Mailserver von novahealth-solutions.de. Diese DNS-Namen werden in IPv4- bzw. IPv6-Adressen aufgelöst.
Damit weiß der sendende MTA, an welchen Ziel-MTA er sich wenden muss. Dorthin baut er eine Verbindung über Port 25/tcp auf und übermittelt die Mail von Alice an Melina. Der empfangende MTA prüft, ob er Mails an melina@novahealth-solutions.de annimmt, also dafür zuständig ist. Dies ist der Fall, daher legt er die E-Mail in Melinas Postfach ab.
Melina kann nun entweder per Webmail ihre Mails abrufen – sofern der Mailserver ein Webfrontend dafür bereitstellt – oder sie nutzt ebenfalls einen MUA und ruft die Mails über POP3 oder IMAP ab. Antwortet sie auf die E-Mail, läuft der Prozess in umgekehrter Richtung ab.
Die nachfolgende Abbildung veranschaulicht das Beispiel nochmals. Maximiere das Bild für bessere Lesbarkeit:

Wie du in der Abbildung erkennen kannst, spielt eine Reihe von Ports eine Rolle, auf die wir noch nicht im Detail eingegangen sind. Das folgt im Rahmen der Sicherheitsmaßnahmen, die wir in den nächsten Themen besprechen werden. Alle Ports haben einen bestimmten Zweck. Aber der wichtigste Port ist 25/tcp.
Schauen wir, ob du aufgepasst hast: