Bloquear email no Postfix com base no endereço do cabeçalho "De:"

1

Tenho o Postfix configurado para bloquear email de um spammer persistente que encontrou um provedor de serviços de spam "à prova de balas" (conhecido como Amazon SES), mas é claro que o bloco falha porque o MAIL FROM (também conhecido como "Return-Path") é uma string como 01000165f9022c82-37fa3cc3-d63c-4548-be3d-125d50e43aaf-000000@amazonses.com enquanto o cabeçalho From passado no comando DATA é [email protected] .

Existe uma maneira de bloquear o endereço / domínio no cabeçalho From durante a transação SMTP, em vez de filtrá-lo para /dev/null com algum processo pós-fato como Sieve, Amavis, Spamassassin, etc.?

Esta resposta sugere que não é possível, mas depois enfatiza um ponto diferente que não é relevante para a minha pergunta, então não está claro para mim que não é absolutamente possível.

Eu não acho que minha saída postconf seja relevante para esta questão, já que o Postfix está rodando como deveria (estou rodando 2.10.1.). Eu estou procurando um ajuste de configuração. Obrigado.

    
por CraigH 26.09.2018 / 10:18

1 resposta

0

Só para mostrar que o recurso de sugestão ao entrar em um assunto funciona, quando entrei no assunto para essa pergunta, o primeiro resultado foi um link para Encaminhar mail no postfix para diferentes relés com base no assunto . Não é o que eu estava procurando, mas me levou a olhar mais de perto header_checks apesar do que é declarado no responda no link da minha pergunta. Uma pesquisa na web levou-me a Como filtrar mensagens com postfix header_checks , que foi a resposta que eu estava procurando.

No meu caso, isso funcionou em / etc / postfix / header_checks:

/^From:.*partyfixx/ REJECT

Na verdade, eu coloco uma mensagem muito grosseira depois de "REJECT", mas isso não é apropriado incluir aqui.

Aqui está a entrada de registro para a tentativa mais recente:

Sep 25 01:41:54 mymailserver postfix/cleanup[19112]: F2A6428C3FD: reject: header From: The Party Fixx Company <[email protected]> from a9-98.smtp-out.amazonses.com[54.240.9.98]; from=<010001660e63cb43-c865ad08-e534-4fbd-acbe-ba6fed55ed25-000000@amazonses.com> to=<[email protected]> proto=ESMTP helo=<a9-98.smtp-out.amazonses.com>: 5.7.1 Rude message redacted!!!

O regex é insensível a maiúsculas e minúsculas.

Outras respostas que achei úteis:

por 26.09.2018 / 10:19

Tags