Остановите Postfix, указав окончательный адрес пересылки электронной почты в отказов сообщения
У меня есть сервер Postfix, который получает почту для виртуальных псевдонимов и пересылает их по реальным адресам назначения. Когда конечный почтовый сервер возвращает ошибку, возвращаемое отправителю сообщение об отказе показывает конечный адрес электронной почты. Например. если мой сервер получает почту для fake@forwarding.address.com и безуспешно пытается отправить ее на адрес@real.address.com, сообщение о сбое выглядит примерно так:
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
The mail system
<the@real.address.com> (expanded from <fake@forwarding.address.com>): host
final.mail.host.com said: 553 5.1.8
<the@real.address.com>... <some error> (in reply to RCPT TO command)
Как я могу остановить его от раскрытия окончательного адреса?
1 ответ
Догадаться. Вы должны убедиться, что письмо отклонено, а не отклонено, а также установить unverified_recipient_reject_reason, чтобы избежать раскрытия реального сообщения. Я пробовал это раньше, но фокус был в порядке пунктов в smtpd_recipient_restrictions:
smtpd_recipient_restrictions = reject_unknown_recipient_domain, reject_unverified_recipient, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
unverified_recipient_reject_reason = Recipient address verification failed
Ранее у меня было два ограничения разрешений до reject_unverified_recipient, поэтому они были обработаны первыми, и почта от любых локальных или аутентифицированных отправителей не подлежала проверке адреса получателя. Это только не удалось позже, после того, как было принято, и сгенерировало сообщение об отказе.
Это все еще не идеально, потому что окончательный MTA может отправить сообщение об отказе обратно исходному отправителю, но вы ничего не можете с этим поделать. Соответствующая ветка списка рассылки Postfix: http://tech.groups.yahoo.com/group/postfix-users/message/251715