Могу ли я добавить элемент конфигурации быстрого постфикса, который бы отклонял входящую электронную почту FROM mydomain и не проходил аутентификацию?
Не так быстро, но вы могли бы реализовать простую политику SMTPd и выбрать sender
и sasl_username
и проверить, является ли приходит первые один из домена, а второй один существует, а также исходит из вашего домена, если да, то возврат DUNNO
, в противном случае REJECT
. Таким образом вы гарантируете, что для любой входящей почты, если она от ваших пользователей, она должна быть аутентифицирована SASL.
Чтобы быть очень конкретным, это мой постфиксный conf:
Есть несколько дополнительных пунктов, которые вы можете добавить в свою smtpd_recipient_restrictions
политику, чтобы попытаться остановить спам и в то же время повысить вашу безопасность:
smtpd_sender_restrictions = permit_mynetworks reject_unknown_sender_domain reject_sender_login_mismatch reject_unauth_pipelining reject_non_fqdn_sender permit
Что означает, что каждый может быть найден на странице параметров конфигурации Postfix .
Есть несколько дополнительных элементов, которые вы можете включить, чтобы остановить спам:
SPF
является одним из них, но я согласен с тем, что блокирование любого несоответствующего теста довольно тяжело, учитывая, что некоторые плохо реализованные почтовые списки отправляют электронные письма с оригинальным адресом отправителя со своих серверов, поэтому они терпят неудачу.DKIM
также очень мощный (проверьтеOpenDKIM
).SpamAssassin
может быть очень полезным в этом случае. Он не будет блокировать почту, но будет добавлен заголовок спама и, следовательно, будет классифицирован так.Вы не предоставили сообщение Postfix об одной из этих поддельных попыток, но вы могли проверить, происходят ли они с того же IP-адреса или хотя бы с конкретного CIDR-адреса, и поместить их в черный список с
smtpd_client_restrictions
параметром.То же самое может быть применено к
HELO/EHLO
сообщению и может быть помещено вsmtpd_helo_restrictions
.
Как вы можете видеть, есть много способов, возможно, вы сможете найти комбинацию из них, которая подходит для вашего случая и остановить все поддельные попытки.