偽照域名寄信阻擋 - Linux

Table of Contents

各位前輩大家好

有時後會收到一些偽照是公司信的信件,例如公司是abc.com.tw,

惡意信件就會使用任一開頭的,像是 [email protected] 當作寄件人名稱來寄

附件當然都是一些惡意程式

POSTFIX有設定RBL來阻擋,但是這些惡意信件,IP換來換去,有時後還是會收到幾封

不知道有沒有什麼方法可以針對這類型信件做阻擋

我現在是用head_checks來discard這些信件,因為他寄來的標題都很像(像是invoice)

只是他一換,就又要加一筆去檔,如果有正常寄信的人,剛好有打到類似字眼

也會寄不進來,有點麻煩

不知道各位大大有沒有類似經驗

感恩

--

All Comments

Bethany avatarBethany2016-12-17
DNS SPF ? 若你說 abc.com.tw 是自己公司,那就可以處理
Ophelia avatarOphelia2016-12-19
SFP + greylist
Blanche avatarBlanche2016-12-21
感恩樓上的意見 我研究看看 謝
Caitlin avatarCaitlin2016-12-21
照?造?兩個發音不一樣喔
Edward Lewis avatarEdward Lewis2016-12-22
????????
Mia avatarMia2016-12-24
偽造 <- 我剛剛還在想標題是甚麼意思
Necoo avatarNecoo2016-12-25
就是照片跟本人不一樣的意思
Agnes avatarAgnes2016-12-26
打錯字,SPF + greylist
Irma avatarIrma2016-12-27
greylist 基本上算一種延遲手法,要看情境使用,這個無
法阻擋冒名網域的問題。個人是建議擋spam不如多搭配spam
assassin比較實在
Ingrid avatarIngrid2017-01-01
收信限制加reject_unknown_sender_domain
Bethany avatarBethany2017-01-02
是,但因為寄spam通常也不會有正式的mail server
Agatha avatarAgatha2017-01-05
通常就是亂槍打鳥
Megan avatarMegan2017-01-06
已設定測試 謝謝大家