Ejecuto un servidor Postfix que aloja una pequeña lista de correo basada en alias. Digamos people@myserver
reenvíos a alice@someprovider
y bob@someotherprovider
. Ahora, alice@someprovider
podría usar un filtro de spam más restrictivo que yo.
Cuando un correo spam a partir de (forjado) backscattervictim@somewhere
que people@myserver
llega, y mi filtro de spam lo detecta como spam, éste es rechazada en la fase SMTP -> no hay daño.
Sin embargo, cuando el mismo correo pasa a través de mi servidor, mi servidor intenta reenviarlo a Alice, y su servidor lo rechaza durante la fase SMTP, mi servidor crea un mensaje de devolución a la víctima inocente de retrodispersión. (Lo que tiene sentido desde el punto de vista de mi servidor, pero es molesto para la víctima de la retrodispersión).
¿Hay alguna manera de prevenir este comportamiento? No quiero desactivar los NDR, ya que (en general) tienen un propósito legítimo.
fuente
En lugar de descartar los rebotes por completo, es posible interceptar todos los NDR salientes y redirigirlos a un solo buzón en lugar de descartarlos.
En
/etc/postfix/main.cf
:En
/etc/postfix/header_checks
:Esto significa que todos los rebotes irán a un solo buzón, lo que puede ser un compromiso lo suficientemente bueno entre descartar y enviar NDR para sitios pequeños con pocos usuarios.
Lo ideal sería hacer esto solo para NDR para usuarios no locales, pero no creo que sea posible
header_checks
solo.fuente