Is there a quick postfix configuration item I can add that would reject incoming email which is FROM mydomain and wasn't authenticated?
Não é tão rápido, mas você pode implementar uma Política SMTPd simples e escolher as opções sender
e sasl_username
e verifique se o primeiro vem do seu domínio e o segundo existe e também vem do seu domínio, se assim for, retorne DUNNO
, caso contrário, REJECT
. Dessa forma, você garante que, para qualquer e-mail recebido, se ele for de seus usuários, ele deve ser autenticado pelo SASL.
To be very specific, this is my postfix conf:
Existem alguns itens adicionais que você pode adicionar à sua política smtpd_recipient_restrictions
para tentar impedir o spam e, ao mesmo tempo, melhorar sua segurança:
smtpd_sender_restrictions =
permit_mynetworks
reject_unknown_sender_domain
reject_sender_login_mismatch
reject_unauth_pipelining
reject_non_fqdn_sender
permit
O que significa que cada um pode ser encontrado na página Parâmetros de configuração do Postfix .
Existem alguns itens adicionais que você pode incluir para impedir o spam:
-
SPF
é um deles, mas concordo que o bloqueio de qualquer teste não correspondente é bastante pesado, tendo em conta que algumas listas de correio mal implementadas enviam e-mails com o endereço do remetente original de seus servidores para que falhar. -
DKIM
é muito poderoso também (confiraOpenDKIM
). -
SpamAssassin
pode ser muito útil nesse caso. Ele não bloqueará o e-mail, mas será adicionado um cabeçalho de spam e, consequentemente, será classificado dessa forma. -
Você não forneceu uma mensagem Postfix de uma dessas tentativas falsificadas, mas pode verificar se elas são originadas do mesmo endereço IP ou pelo menos um endereço CIDR concreto e colocá-las em uma lista negra com a% parâmetro
smtpd_client_restrictions
. -
O mesmo pode ser aplicado à mensagem
HELO/EHLO
e pode ser colocado emsmtpd_helo_restrictions
.
Como você pode ver, existem muitas maneiras, talvez você possa encontrar uma combinação delas que seja adequada ao seu caso e interromper todas as tentativas falsificadas.