Ich verwende einen Mail-Server, der anscheinend E-Mails mit aktiviertem SPF korrekt verarbeitet. Allerdings erhalte ich gefälschte E-Mails, die angeblich von einer Bank stammen. Als Absenderadresse wurde die Bank festgelegt, die aber definitiv nicht von der Bank stammt.
Die relevanten Header der E-Mail lauten wie folgt:
Delivered-To: [email protected]
Received: from mail.mydomain.org (localhost [127.0.0.1])
by mail.mydomain.org (Postfix) with ESMTP id AD4BB80D87
for <[email protected]>; Thu, 13 Oct 2016 20:04:01 +1300 (NZDT)
Received-SPF: none (www.tchile.com: No applicable sender policy available) receiver=mydomain.org; identity=mailfrom; envelope-from="[email protected]"; helo=www.tchile.com; client-ip=200.6.122.202
Received: from www.tchile.com (www.tchile.com [200.6.122.202])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by mail.mydomain.org (Postfix) with ESMTPS id 40F6080B9F
for <[email protected]>; Thu, 13 Oct 2016 20:03:57 +1300 (NZDT)
Received: from www.tchile.com (localhost.localdomain [127.0.0.1])
by www.tchile.com (8.13.1/8.13.1) with ESMTP id u9D73sOG017283
for <[email protected]>; Thu, 13 Oct 2016 04:03:55 -0300
Received: (from apache@localhost)
by www.tchile.com (8.13.1/8.13.1/Submit) id u9D73smu017280;
Thu, 13 Oct 2016 04:03:54 -0300
Date: Thu, 13 Oct 2016 04:03:54 -0300
Message-Id: <[email protected]>
To: [email protected]
Subject: CANCELLATION_PROCESS.
From: KIWI BANK <[email protected]>
Reply-To:
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary=029F3E3270D5187AA69203962BF830E3
X-Virus-Scanned: ClamAV using ClamSMTP
Das Wichtigste dabei ist, dass kiwibank.co.nz eine legitime, seriöse Bank ist, von der ich komme, und eine SPF-Aufzeichnung hat, die lautet:
kiwibank.co.nz. 13594 IN TXT "v=spf1 include:_spf.jadeworld.com ip4:202.174.115.25 ip4:202.126.81.240 ip4:202.12.250.165 ip4:202.12.254.165 ip4:66.231.88.80 include:spf.smtp2go.com include:spf.protection.outlook.com -all"
Nach einigem Lesen scheint das Envolope-From korrekt zu sein, aber das "From" wurde gefälscht. Kann ich das auf irgendeine Weise korrigieren / abmildern, ohne "allgemeine" E-Mails zu beschädigen? Ich stelle fest, dass ich Postfix, Spamassassin und policyd (postfix-policyd-spf-perl) verwende - und wenn es wirklich so einfach zu umgehen ist, worum geht es bei SPF?
.forward
Datei (oder eine andere E-Mail-Weiterleitung) für die Weiterleitung von einem meiner Konten zu einem anderen eingerichtet habe, ist es sinnvoll, die Herkunft der Nachricht (From-Header) beizubehalten und sie als die Herkunft der Nachricht in der Liste anzuzeigen E-Mail-Client usw. Alle von dieser Weiterleitung (dem Umschlagsender) generierten Bounces sollten jedoch an mich gehen, nicht an die Person, die die Nachricht ursprünglich gesendet hat. Gleiches gilt für Mailinglisten..forward
Verwendung kann es rechtfertigen.Wenn Sie den
From
Header überprüfen, werden die Mailinglisten beschädigt :foo @ yourbank schickt eine Mail an cat-picture-sharing-list @ bar.
Die Mailingliste nimmt die Mail entgegen,
Envelope-From
durch eine Art Cat-Picture-Sharing-List-Bounce @ Bar.Jetzt bekommt Ihr Mailserver eine Mail mit
gesendet von den Mailservern der Bar.
quelle