Назад | Перейти на главную страницу

Postfix - блокировать электронную почту с несуществующих локальных адресов

Мой вопрос очень похож на этот один, но для постфикса.

Мы продолжаем получать электронные письма с таких адресов, как «account@example.com», которые доставляются на наши фактические адреса «@ example.com». Из своего исследования в Google я понимаю, что может быть непрактично проверять электронную почту, отправленную с нашего IP или VPN (хотя это было бы идеально, поэтому, если вы можете придумать способ сделать это, дайте мне знать), но в большинстве случаев В этих случаях адрес отправителя (например, «бухгалтерский учет») не является действительным аккаунтом.

Я полагаю, что должен быть способ убедиться, что локальная учетная запись существует до доставки сообщения.

Вы хотите добавить reject_unlisted_sender на ваш smtpd_sender_restrictions.

Без некоторого планирования это также отклонит почту от root@hostname.example.com, так что имейте это в виду.


smtpd_reject_unlisted_sender
Запросить, чтобы SMTP-сервер Postfix отклонял почту от неизвестных адресов отправителей. Это может замедлить распространение поддельной почты от червей или вирусов.

Адрес всегда считается "известным", если он соответствует виртуальному (5) псевдониму или каноническому (5) отображению.

Домен отправителя соответствует $ mydestination, $ inet_interfaces или $ proxy_interfaces, но отправитель не указан в $ local_recipient_maps, а значение $ local_recipient_maps не равно нулю.

  • Домен отправителя соответствует $ virtual_alias_domains, но отправитель не указан в $ virtual_alias_maps.
  • Домен отправителя соответствует $ virtual_mailbox_domains, но отправитель не указан в $ virtual_mailbox_maps, а значение $ virtual_mailbox_maps не равно нулю.
  • Домен отправителя соответствует $ relay_domains, но отправитель не указан в $ relay_recipient_maps, а значение $ relay_recipient_maps не равно нулю.

    Эта функция доступна в Postfix 2.1 и новее.

Лучше всего добавить SPF в свой домен: http://en.wikipedia.org/wiki/Sender_Policy_Framework