Je gère un serveur de messagerie qui semble gérer correctement les e-mails avec un ensemble SPF - mais j'ai commencé à recevoir de faux e-mails censés provenir d'une banque - avec l'adresse De définie comme banque - mais qui ne proviennent certainement pas de la banque.
Les en-têtes pertinents de l'e-mail sont les suivants:
Delivered-To: [email protected]
Received: from mail.mydomain.org (localhost [127.0.0.1])
by mail.mydomain.org (Postfix) with ESMTP id AD4BB80D87
for <[email protected]>; Thu, 13 Oct 2016 20:04:01 +1300 (NZDT)
Received-SPF: none (www.tchile.com: No applicable sender policy available) receiver=mydomain.org; identity=mailfrom; envelope-from="[email protected]"; helo=www.tchile.com; client-ip=200.6.122.202
Received: from www.tchile.com (www.tchile.com [200.6.122.202])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by mail.mydomain.org (Postfix) with ESMTPS id 40F6080B9F
for <[email protected]>; Thu, 13 Oct 2016 20:03:57 +1300 (NZDT)
Received: from www.tchile.com (localhost.localdomain [127.0.0.1])
by www.tchile.com (8.13.1/8.13.1) with ESMTP id u9D73sOG017283
for <[email protected]>; Thu, 13 Oct 2016 04:03:55 -0300
Received: (from apache@localhost)
by www.tchile.com (8.13.1/8.13.1/Submit) id u9D73smu017280;
Thu, 13 Oct 2016 04:03:54 -0300
Date: Thu, 13 Oct 2016 04:03:54 -0300
Message-Id: <[email protected]>
To: [email protected]
Subject: CANCELLATION_PROCESS.
From: KIWI BANK <[email protected]>
Reply-To:
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary=029F3E3270D5187AA69203962BF830E3
X-Virus-Scanned: ClamAV using ClamSMTP
L'essentiel ici est que kiwibank.co.nz est une banque légitime et réputée d'où je viens, et possède un enregistrement SPF qui se lit comme suit:
kiwibank.co.nz. 13594 IN TXT "v=spf1 include:_spf.jadeworld.com ip4:202.174.115.25 ip4:202.126.81.240 ip4:202.12.250.165 ip4:202.12.254.165 ip4:66.231.88.80 include:spf.smtp2go.com include:spf.protection.outlook.com -all"
Donc, après quelques lectures - il semble que l'Envolope-From soit correct, mais le "From" a été truqué. Existe-t-il un moyen de corriger / atténuer cela sans rompre les e-mails "généraux"? Je note que j'utilise Postfix, Spamassassin et policyd (postfix-policyd-spf-perl) - et si c'est vraiment si facile à contourner, quel est l'intérêt de SPF?
.forward
fichier (ou un autre transfert de courrier électronique) à transférer d'un de mes comptes à un autre, il est judicieux de préserver la provenance du message (de l'en-tête) et de l'afficher comme de qui il provient dans le client de courrier électronique, etc. Il en va de même pour les listes de diffusion..forward
utilisation ne peut le justifier.Vérification de l' en-
From
tête se briser les listes de diffusion:foo @ yourbank envoie un mail à cat-picture-sharing-list @ bar.
La liste de diffusion prendra le courrier,
Envelope-From
par quelque chose qui s'apparente à la barre de chat-partage d'image-liste-rebond @ bar,Maintenant, votre serveur de messagerie reçoit un courrier avec
envoyé depuis les serveurs de messagerie de bar.
la source