Saya menjalankan server surat yang tampaknya menangani email dengan benar dengan set SPF - namun saya sudah mulai menerima email palsu yang mengaku berasal dari bank - dengan alamat Dari ditetapkan sebagai bank - tetapi yang jelas bukan berasal dari bank.
Header email yang relevan adalah sebagai berikut:
Delivered-To: [email protected]
Received: from mail.mydomain.org (localhost [127.0.0.1])
by mail.mydomain.org (Postfix) with ESMTP id AD4BB80D87
for <[email protected]>; Thu, 13 Oct 2016 20:04:01 +1300 (NZDT)
Received-SPF: none (www.tchile.com: No applicable sender policy available) receiver=mydomain.org; identity=mailfrom; envelope-from="[email protected]"; helo=www.tchile.com; client-ip=200.6.122.202
Received: from www.tchile.com (www.tchile.com [200.6.122.202])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by mail.mydomain.org (Postfix) with ESMTPS id 40F6080B9F
for <[email protected]>; Thu, 13 Oct 2016 20:03:57 +1300 (NZDT)
Received: from www.tchile.com (localhost.localdomain [127.0.0.1])
by www.tchile.com (8.13.1/8.13.1) with ESMTP id u9D73sOG017283
for <[email protected]>; Thu, 13 Oct 2016 04:03:55 -0300
Received: (from apache@localhost)
by www.tchile.com (8.13.1/8.13.1/Submit) id u9D73smu017280;
Thu, 13 Oct 2016 04:03:54 -0300
Date: Thu, 13 Oct 2016 04:03:54 -0300
Message-Id: <[email protected]>
To: [email protected]
Subject: CANCELLATION_PROCESS.
From: KIWI BANK <[email protected]>
Reply-To:
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary=029F3E3270D5187AA69203962BF830E3
X-Virus-Scanned: ClamAV using ClamSMTP
Kuncinya di sini adalah bahwa kiwibank.co.nz adalah bank yang sah dan bereputasi di mana saya berasal, dan memiliki catatan SPF yang berbunyi:
kiwibank.co.nz. 13594 IN TXT "v=spf1 include:_spf.jadeworld.com ip4:202.174.115.25 ip4:202.126.81.240 ip4:202.12.250.165 ip4:202.12.254.165 ip4:66.231.88.80 include:spf.smtp2go.com include:spf.protection.outlook.com -all"
Jadi, setelah beberapa pembacaan - tampaknya Envolope-From benar, tetapi "From" telah dipalsukan. Apakah ada cara saya dapat memperbaiki / mengurangi ini tanpa melanggar email "umum"? Saya perhatikan bahwa saya menggunakan Postfix, Spamassassin, dan policyd (postfix-policyd-spf-perl) - dan jika sangat mudah untuk mem-bypass, apa gunanya SPF?
.forward
file (atau penerusan email lainnya) untuk meneruskan dari salah satu akun saya ke yang lain, masuk akal untuk mempertahankan dari siapa pesan itu berasal (Dari tajuk), dan untuk menampilkannya dari siapa dari dalam klien email, dll. Tetapi bouncing yang dihasilkan oleh penerusan itu (pengirim amplop) harus pergi kepada saya, bukan orang yang awalnya mengirim pesan. Hal yang sama berlaku untuk milis..forward
penggunaan yang dapat membenarkannya.Memverifikasi
From
tajuk akan memecah daftar mailing:foo @ yourbank mengirim email ke bar @ daftar gambar kucing.
Milis akan menerima surat,
Envelope-From
dengan sesuatu yang mirip dengan cat-picture-sharing-list-bounce @ bar,Sekarang server surat Anda menerima surat
dikirim dari server email bar.
sumber