¿Es posible garantizar que la dirección de origen no sea falsificada por el servidor de correo?

¿Es posible garantizar que la dirección de origen no sea falsificada por el servidor de correo?

Quiero saber si es posible que al usar Postfix o cualquier otro MTA, pueda aplicar una restricción de que el remitente del correo electrónico no puede cambiar/falsificar su correo electrónico del remitente, y el correo electrónico solo se envía desde el ID de correo electrónico a través del cual se autenticó.

gracias

Respuesta1

Quiero saber si es posible que al usar Postfix o cualquier otro MTA, pueda aplicar una restricción de que el remitente del correo electrónico no puede cambiar/falsificar su correo electrónico del remitente, y el correo electrónico solo se envía desde el ID de correo electrónico a través del cual se autenticó.

si, es posible. Puedes usarsmtpd_sender_login_mapsconrechazar_autenticado_remitente_login_mismatch

smtpd_sender_restrictions =
 permit_mynetworks,
 reject_authenticated_sender_login_mismatch,
 reject_unknown_sender_domain,
 reject_unlisted_sender,
 reject_unverified_sender

smtpd_sender_login_maps = hash:/etc/postfix/sender_logins_maps

/etc/postfix/sender_logins_maps
[email protected] sasl_login_name1

Respuesta2

Enmain.cfquerrásreject_authenticated_sender_login_mismatchcomo parte de tusmtpd_sender_restrictions. Luego necesitarás definirsmtpd_sender_login_maps. El caso de uso que estás describiendo se puede realizar fácilmente con unregex tableoprce table.

información relacionada