Strona 1 z 1

Postfix - fałszowanie adresu nadawcy

: 26 września 2012, 17:34
autor: Jarod
Mam standardową konfigurację: Postfix, Dovecot, SASL i MySQL.
Nie ma możliwości wysłania wiadomości z serwera bez autoryzacji.
Nie ma możliwości wysłania wiadomości przez użytkownika, który zalogował się np. na konto

Kod: Zaznacz cały

[EMAIL="a@domena.pl"]a@domena.pl[/EMAIL]
jako inny użytkownik.

Ale zacząłem się zastanawiać jak poradzić sobie z problemem fałszowania przez użytkownika adresu nadawcy. Np.

Kod: Zaznacz cały

telnet mojadomena.pl 24
ehlo jakisserwer
auth plain sad$#@SFXASDF@SFDFEQ%$FQS [B]-> zakładamy że autoryzacja jest pomyślna[/B]
mail from: <pracownik1@mojadomena.pl>
rcpt to: <szef@mojadomena.pl>
data
from: nielubianyracownik@mojadomena.pl
to: szef@mojadomena.pl
Subject: Kilka słów
Ty taki siaki i owaki
.
MUA domyśle wyświetla nadawcę i odbiorcę z pól from i to.
Nie każdy użytkownik wie, że może i jak sprawdzić nagłówki. Dla większości to czarna magia.

Jak Wy walczycie z takim podszywaniem się?

Przydałaby się jakaś opcja odrzucania wiadomości kiedy pole:

Kod: Zaznacz cały

mail from != from
Może coś doradzicie.

: 30 września 2012, 01:31
autor: sethiel

: 08 października 2012, 19:03
autor: Jarod
Czytałem, ale to nie rozwiązuje mojego problemu.
Użytkownik w firmie może nadal fałszować. Musiałbym zabronić używania klientów poczty ale to nie jest możliwe. Nie mogę zmusić użytkownika do korzystania wyłącznie z webmaila.

: 08 października 2012, 22:46
autor: fnmirk