gateway postfix rejeita e-mails falsificados recebidos do meu domínio

0

Eu tenho um gateway postfix. Ele permite apenas e-mails de fora para uma lista de usuários internos em mydomain.com e permite que e-mails do meu servidor de e-mail interno sejam enviados à Internet. Não há autenticação acontecendo no gateway.

Gostaria de uma maneira simples de rejeitar todos os e-mails recebidos com um endereço de em mydomain.com e, ao mesmo tempo, permitir e-mails enviados do meu servidor de e-mail interno (de preferência apenas aqueles com um endereço de mydomain.com).

Já tenho o SPF ativado, mas não posso torná-lo muito restrito por vários motivos que não estão relacionados a esse problema.

    
por k-h 28.04.2016 / 02:53

1 resposta

1

No policyd-spf do Python, você pode ativar o SPF restrito somente para domínios específicos:

Reject_Not_Pass_Domains = mydomain.com

Isso exigirá que as verificações de SPF "passem" para os domínios listados e, ao mesmo tempo, tenham uma política simplificada para todos os demais.

Como alternativa, você pode bloquear o domínio usando check_sender_access in smtpd_sender_restrictions ; faça isso em master.cf, certificando-se de aplicá-lo apenas na porta 25 (servidor a servidor) e não na porta 587 (cliente-servidor, para mensagens de saída).

    
por 28.04.2016 / 08:12

Tags