[Postfix-br] RES: RES: recebendo email com FROM alterado.

Ari Arantes Filho ari em dd.com.br
Terça Maio 21 12:01:45 BRT 2013


Nesse caso o problema deveria ser bloqueado depois do Postfix, com o
SPAMASSASSIN por exemplo. Pois o MAIL FROM da conexão de SMTP sempre vem
correto, mas o campo From: dentro do cabeçalho do e-mail que é alterado.
Isso depois do e-mail já ter passado pelas regras de SPF, etc...

Deveria ter algo assim no SPAMASSASSIN, se o From: for diferente de MAIL
FROM: coloque uma pontuação alta e pronto! Sinceramente também busco essa
solução, se alguém souber algo alternativo, favor comentar.

Ou ainda um content_filter que tenha essa regra.



Em 7 de maio de 2013 19:17, Aguimar Rezende Junior <arezendejunior em gmail.com
> escreveu:

>  Em 07/05/2013 18:41, Adenilson Mezini escreveu:
>
>   Eu acho que não vai funcionar, pois segundo a documentação:
>   check_sender_access type:table
>     Search the specified access(5) database for the MAIL FROM address,
> domain, parent domains, or localpart@, and execute the corresponding
> action.
>
>   check_recipient_access type:table
>     Search the specified access(5) database for the resolved RCPT TO
> address, domain, parent domains, or localpart@, and execute the
> corresponding action.
>
>  Eles trabalham sobre o RCPT TO e MAIL FROM, o problema esta no cabeçalho
> From: < >.
>
>  tenta usar o Header_Checks:
>
> http://www.postfix.org/header_checks.5.html
>
>
>  Abraços,
>
>  Adenilson Mezini
>
>
>
> Em 7 de maio de 2013 14:32, Marcio Merlone <marcio.merlone em a1.ind.br>escreveu:
>
>>  Em 06-05-2013 17:49, PAULO RAMOS - SYSMATEC escreveu:
>>
>> Eu coloquei o parâmetro reject_authenticated_sender_login_mismatch na
>> sessão sender, mas não resolveu, o que me parece é que eles alteram o
>> cabeçalho do email.
>>
>>
>>  Isso só faz rejeitar o e-mail quando o usuário que autentica o smtp é
>> fulano em foo.bar e o mail from: beltrano em foo.bar. Pra e-mails de entrada
>> vindos de fora não tem efeito pois o servidor do uol, por exemplo, não tem
>> como autenticar no seu smtp. Considerando que você tenha a porta 587
>> (submission) para seus usuários com autenticação e a porta 25
>> exclusivamente pra receber e-mails externos, você configura a porta 25
>> assim:
>>
>> smtpd_recipient_restrictions =
>>     ....
>>     check_sender_access hash:/etc/postfix/fakefoo,
>>     ....
>>
>> e no fakefoo:
>> foo.com.br    DISCARD 554 Use o webmail ou o servidor autenticado
>>
>> Sds.
>>
>> --
>>  *Marcio Merlone*
>> TI - Administrador de redes
>>
>> *A1 Engenharia - Unidade Corporativa*
>>   Fone: +55 41 3616-3797 <%2B55%2041%203616-3797>  Cel: +55 41 9689-0036<%2B55%2041%209689-0036>
>> http://www.a1.ind.br/
>>
>> _______________________________________________
>> Postfix-br mailing list
>> Postfix-br em listas.softwarelivre.org
>> http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
>>
>>
>
>
> --
> Adenilson Mezini
> ACP Computer Forensics
> 11 - 8578-3047
>
>
> _______________________________________________
> Postfix-br mailing listPostfix-br em listas.softwarelivre.orghttp://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
>
>
>
> Vejam isso:
>
> http://www.yeslinux.com.br/?p=370
>
> procure por:
>
> check_helo_access regexp:/etc/postfix/regras_ehlo,
>
>
>
>
> _______________________________________________
> Postfix-br mailing list
> Postfix-br em listas.softwarelivre.org
> http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
>
>
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://listas.softwarelivre.org/pipermail/postfix-br/attachments/20130521/27a23bcb/attachment.html>


More information about the Postfix-br mailing list