Postfix - fa

Konfiguracja serwerów, usług, itp.
Jarod
Beginner
Posty: 116
Rejestracja: 31 maja 2010, 17:46

Postfix - fałszowanie adresu nadawcy

Post autor: Jarod »

Mam standardową konfigurację: Postfix, Dovecot, SASL i MySQL.
Nie ma możliwości wysłania wiadomości z serwera bez autoryzacji.
Nie ma możliwości wysłania wiadomości przez użytkownika, który zalogował się np. na konto

Kod: Zaznacz cały

[EMAIL="a@domena.pl"]a@domena.pl[/EMAIL]
jako inny użytkownik.

Ale zacząłem się zastanawiać jak poradzić sobie z problemem fałszowania przez użytkownika adresu nadawcy. Np.

Kod: Zaznacz cały

telnet mojadomena.pl 24
ehlo jakisserwer
auth plain sad$#@SFXASDF@SFDFEQ%$FQS [B]-> zakładamy że autoryzacja jest pomyślna[/B]
mail from: <pracownik1@mojadomena.pl>
rcpt to: <szef@mojadomena.pl>
data
from: nielubianyracownik@mojadomena.pl
to: szef@mojadomena.pl
Subject: Kilka słów
Ty taki siaki i owaki
.
MUA domyśle wyświetla nadawcę i odbiorcę z pól from i to.
Nie każdy użytkownik wie, że może i jak sprawdzić nagłówki. Dla większości to czarna magia.

Jak Wy walczycie z takim podszywaniem się?

Przydałaby się jakaś opcja odrzucania wiadomości kiedy pole:

Kod: Zaznacz cały

mail from != from
Może coś doradzicie.
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

Jarod
Beginner
Posty: 116
Rejestracja: 31 maja 2010, 17:46

Post autor: Jarod »

Czytałem, ale to nie rozwiązuje mojego problemu.
Użytkownik w firmie może nadal fałszować. Musiałbym zabronić używania klientów poczty ale to nie jest możliwe. Nie mogę zmusić użytkownika do korzystania wyłącznie z webmaila.
fnmirk
Senior Member
Posty: 8321
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

ODPOWIEDZ