Portál AbcLinuxu, 8. května 2025 02:25
Snazim se elegantne vyresit problem spamu, ktery chodi jakoby z moji adresy/domeny.Toto nevyriesis. Mail tvariaci sa ze je poslany z Tvojej adresy moze vygenerovat uplne ktokolvek, bez toho aby sa co i len dotkol Tvojej sietovej infrastruktury.
smtpd_sender_restrictions = permit_mynetworks, check_sender_access hash:/etc/postfix/not_our_domain_as_sender, reject_non_fqdn_sender, reject_unknown_sender_domain, check_policy_service unix:postgrey/socket, permit
samozrejme si to upravde podle potreby
V souboru /etc/postfix/not_our_domain_as_sender pak bude:
domain1.tld REJECT
domain2.tld REJECT
domain3.tld REJECT
domain4.tld OK
domain5.tld OK
domain6.tld OK
kde s REJECT jsou uvedene zakazane domeny v adrese odesilatele (tzn. i vase),
zatimco pripadne (neni nutne) s OK jsou uvedene domeny odesilatele,
u kterych chcete obejit nasledujici kontroly ma radce "smtpd_sender_restrictions = ..."
Po kazde zmene souboru /etc/postfix/not_our_domain_as_sender je treba dat
postmap hash:/etc/postfix/not_our_domain_as_sender
A proc si vasi uzivatele budou myslet, ze jste nic neudelal? Protoze sender je udaj z obalky zpravy, zatimco v tele bude stale prichazet From: (a to je to, co uzivatele vidi) s vasimi adresami (pokud spamer da do obalky jako sendera vnejsi adresu - coz bezne delavaji)
Pro kontrolu pole From: je treba pouzit header_checks.
Nasledujici plati pokud jste doted mel prazdne header_checks. V opacnem pripade si to budete muset prizpusobit. V main.cf je treba mit:
header_checks = regexp:/etc/postfix/bogus_from, regexp:/etc/postfix/header_checks
nested_header_checks =
a v /etc/postfix/bogus_from
if /^From:/
/(@domain4.tld|@domain5.tld|@domain6.tld)/ REJECT Bogus From
endif
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.