Назад | Перейти на главную страницу

Можно ли убедиться, что адрес отправителя не подделан почтовым сервером?

Я хочу знать, возможно ли, что с помощью postfix или любого другого MTA я могу применить ограничение, согласно которому отправитель электронной почты не может изменить / подделать электронную почту отправителя, а электронная почта отправляется только с идентификатора электронной почты, через который она была аутентифицирована.

Спасибо

Я хочу знать, возможно ли, что с помощью postfix или любого другого MTA я могу применить ограничение, согласно которому отправитель электронной почты не может изменить / подделать электронную почту отправителя, а электронная почта отправляется только с идентификатора электронной почты, через который она была аутентифицирована.

да, это возможно. Ты можешь использовать smtpd_sender_login_maps с участием reject_authenticated_sender_login_mismatch

smtpd_sender_restrictions =
 permit_mynetworks,
 reject_authenticated_sender_login_mismatch,
 reject_unknown_sender_domain,
 reject_unlisted_sender,
 reject_unverified_sender

smtpd_sender_login_maps = hash:/etc/postfix/sender_logins_maps

/etc/postfix/sender_logins_maps
user@example.net sasl_login_name1

В main.cf ты хочешь reject_authenticated_sender_login_mismatch как часть вашего smtpd_sender_restrictions. Затем вам нужно будет определить smtpd_sender_login_maps. Сценарий использования, который вы описываете, можно легко реализовать с помощью regex table или prce table.