Назад | Перейти на главную страницу

Почтальон «от» спуфинга

Похоже, почтальон по умолчанию подменяет исходящее сообщение адресом отправителя, отправившим сообщение. Почтовый конверт от отправителя не подделывается, а скорее от P2 FROM. Можно ли это настроить для отправки от имени или просто изменить на какой-либо другой статический адрес?

Немного старый вопрос, но вот несколько предложений по решению.

Я постараюсь объяснить, как работает почтальон по умолчанию.

Электронное письмо от member1@example.com было отправлено на lists@example.net (список почтальонов). Обе отправитель конверта и lists-bounces@example.net имеют значение member@example.com.

Когда почтальон его получает, он переписывает отправитель конверта на lists-bounces@example.net. Теперь почтальон пересылает его другим участникам с отправитель конверта: lists-bounces@example.net и Из заголовка: member@example.com.

Проблема в том, что в апреле 2014 года крупный поставщик электронной почты Yahoo активирует DMARC в своих доменах. В результате, если почтовый сервер, поддерживающий DMARC, обнаружит адрес Yahoo в Из заголовка но он не был отправлен с сервера Yahoo, сервер отклонит его.


Разработчик Mailman добавил исправление в Mailman версии 2.1.16. Теперь он опция from_is_list

from_is_list

Замените отправителя адресом списка, чтобы соответствовать таким политикам, как ADSP и DMARC. Он заменяет адрес автора в заголовке From: адресом списка и добавляет плакат в заголовок Reply-To :, но параметры изменения заголовка anonymous_list и Reply-To: имеют приоритет. Если установлено значение «Да», рекомендуется настроить MTA на DKIM подписывать все электронные письма. Если для этого установлено значение Wrap Message, просто оберните сообщение во внешнее сообщение From: список с Content-Type: message / rfc822