有識者のみなさま、お知恵をお貸しいただきたいです。。
よろしくお願いいたします。
実現したいこと
From、Toどちらも「〇〇@example.jp」と指定されたメールが、自身で管理しているメールサーバー(アカウント)へ届くことを
拒否したい。
前提
・CentOS7、postfix3、Dovecotの組み合わせで、送受信用メールサーバーを運用。
・バーチャルドメインを設定。
例:
〇〇@example.jp、△△@example.com
・各ドメインで、SPF・DKIM・DMARC設定済。
・なりすまし(スパムメール)のFrom・Toへ指定されている「〇〇@example.jp」は、自メールサーバー上へ存在するメールアドレス。
(「〇〇@example.jp」のメールを受信して、スパムメールに気づいた)
現在のpostfix、main.cfの設定
allow_min_user = yes disable_vrfy_command = yes smtpd_helo_required = yes allow_untrusted_routing = no smtpd_client_restrictions = permit_mynetworks, check_client_access cidr:/etc/postfix/reject_client.cidr, reject_unknown_reverse_client_hostname smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname smtpd_sender_restrictions = permit_mynetworks, reject_non_fqdn_sender, reject_unknown_sender_domain smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_recipient, reject_unauth_destination smtpd_sasl_auth_enable = yes smtpd_sasl_type = dovecot smtpd_sasl_path = private/auth broken_sasl_auth_clients = yes smtpd_sasl_security_options = noanonymous
確認・試したこと
・自メールサーバーから、該当メールが送信されていない点を確認。
・送信元サーバーが、自メールサーバー以外となっている「〇〇@example.jp」を、Postfixの設定で拒否できないか?
設定を確認、これ、というものが見つけられず。
postfixにSPF, DKIM, DMARCの設定を入れればいいのでは?
ありがとうございます!
3項目設定は対応済みでして、送信時にPASSしている点は確認しております。
(質問意図と外れた回答であれば、すみません、ご指摘いただければと思います)
送られてくるメールの、SPFを精査するサービス(pypolicyd-spf)が存在することは把握していたのですが、
DKIM・DMARCにも同様なサービスが存在する、精査が可能?ということでしょうか・・。
自分が受け取るメールについての、SPF、DKIMのチェックはできていますか、という意味の質問でした。
自ドメインに限らず、他ドメインのメールアドレスのなりすましについて、現状どうなっているのでしょう?
ありがとうございます!
送られてくるメールに対してのチェックは未対応となります!
いまノーチェックなんだったら、受信時の検証を導入するのがいいのではと思いました。(とりあえずSPFだけでも)
SPF, DKIM に頼らず、自ドメインのなりすましだけを対策したいというのが希望なら、なんかやり方ありそうですが、私にはわかりません。
ありがとうございます!
DKIMで制限が可能という点、今回ご指摘いただくまで把握できておらず、一般的にはできないもの?と
思っておりました・・。
(当初調べたのですが受信側の設定について見つけられておりませんでした)
bsdfanさんからお話を受け、改めて調べて方法あることを知りました。ありがとうございます。
将来的にこちらの対応も視野へ入れて検討進めていこうと思います。
回答1件
あなたの回答
tips
プレビュー