Назад | Перейти на главную страницу

Нет защиты от спуфинга Gmail?

Кто-нибудь может проверить, что записи gmail SPF и DMARC:

"v = spf1 include: _netblocks.google.com include: _netblocks2.google.com include: _netblocks3.google.com ~ all"

"v = DMARC1; p = none; sp = quarantine; rua = mailto: mailauth-reports@google.com"

Таким образом, в случае сбоя DMARC в отношении электронных писем с gmail.com никаких действий не предпринимается.

Принимая во внимание, что их spf не работает, не должно ли это сделать Gmail легкой мишенью для спуфинга?

Есть ли причина такой (неправильной) конфигурации?

Как правило, в обычных почтовых системах вам дается ссылка на алгоритм ложного / положительного фильтра, чтобы вы могли сказать ему, что вы настоящий пользователь. Или отправьте электронное письмо на определенный адрес, чтобы ваш адрес был добавлен в белые списки. Необходимо было просто отключить использование на почтовом сервере достаточно новой IP-версии почтового сервера. 6. Опцию надо прописать в конфигурации exim в /etc/exim4/exim4.conf или, если его нет, в exim4.conf.template - все равно покатить)

В Postfix это делается путем изменения основного конфига /etc/postfix/main.cf строки inet_protocols = all на версию для IPv4 inet_protocols = ipv4

В Exim это делается либо при компиляции, либо добавлением следующих строк в файл конфигурации /etc/mail/exim.conf: disable_ipv6 = true