Os nomes de host e os IPs da rede local devem ser removidos dos cabeçalhos de correio?

3

Estou completamente confuso sobre a questão da necessidade / benefício de remover nomes de host de rede local e IPs de cabeçalhos de e-mail.

Dois anos atrás, eu encontrei um artigo que afirma que os ESPs modernos (Yahoo, Microsoft, Google ...) consideram Received: from localhost [192.168.0.100] ... como cabeçalhos de alguma forma relacionados ao spam do e-mail e, consequentemente, gera um tratamento ruim para o e-mail. A partir de então, todos os meus servidores Postfix retiram essa informação com a diretiva header_checks .

Recentemente, deparei-me com KBs que afirmam o oposto - que, em suma, cada cabeçalho que o MTA gera é útil e não deve ser removido à força.

Por enquanto, não estou tendo problemas, mas essas duas escolas não podem estar certas ao mesmo tempo - você sabe qual é a melhor prática em relação a essa questão?

    
por Miloš Đakonović 21.12.2015 / 18:02

1 resposta

3

Isso vai se resumir à opinião em um dos dois campos - um a favor de esconder essa informação, o outro a favor de tê-la. Ambos os campos apresentarão argumentos válidos a seu favor, mas no final é muito mais uma decisão baseada em opinião. Costumo favorecer a ocultação de informações internas quando possível, com a justificativa de que a remoção dos cabeçalhos internos ajuda a ocultar a estrutura de rede interna (proprietária) de possíveis intrusos. Não acredito que haja uma "melhor prática" definitiva sobre esse assunto.

    
por 21.12.2015 / 19:38