web-dev-qa-db-ja.com

後置逆MXチェック

受信メールをチェックするためにPostfixのリバースMXチェックを設定する方法はありますか?

まだ実現しているスパムのほとんどが、適切に構成されたSMTPサーバー(yahooなど)から送信され、逆引きDNS、SPF、その他のチェックに合格していることに気づきましたが、実際には多くの場合、送信者アドレスのこれらのドメイン名にはMXレコードはまったくありません。次に、それらのスパムメールが削除されたメールボックスにも頻繁に送信されると、postfixはそれに関する通知を送信者の電子メールアドレスに送信しようとしますが、MXレコードが実際には送信者のドメイン名にないため、これらの通知は送信できませんメールアドレス。

スマート!送信者のアドレスへの通知を気にせず、ドメインにロードするだけで(使用中の場合でも)、MXレコードを次の場所に残すことができるため、これが1回限りの大量のスパムを送信する方法である可能性があります。記録されません。

ただし、誰が重要なメールを送信するかを想定すると、実際に返信を受信できる送信者のメールアドレスを使用するため、送信者アドレスのドメイン名にもMXレコードが含まれます。そのため、MXレコードを持たない送信者アドレスから送信された受信メールを拒否することができます。正しい?しかし、どうすればそれを行うことができますか?これについて何かアドバイスはありますか?

2
Tero

Postfixはこれを行うことができません。私はそのためにrspamdを使用します、ルールがあります:

MXMX_INVALIDドメインに機能するMXがありません

MXMX_MISSINGドメインに解決可能なMXがありません

ハイスコ​​アを設定して、スパムのブロックを楽しんでください。

p.s. RFCでは、ドメインに有効なMXレコードが必要ではありません

3
Bloody