대량 반송 - 스패머? 어떻게?

대량 반송 - 스패머? 어떻게?

좋아, 어젯밤에 내 메일 서버(postfix+dovecot+mysql)에서 "배달되지 않은" 반송 메일이 많이 발생하기 시작했습니다.

나를 혼란스럽게 하는 것은 그들이 내 도메인을 스푸핑했지만 내 메일 호스트만 보낼 수 있고 수신 서버는 이에 대해 엄격해야 함을 나타내는 SPF 레코드를 설정했다는 것입니다.

편집: 내 SPF 레코드 -

example.org.       TXT  "v=spf1 a mx ptr -all"

100개 이상의 메시지에 대한 일관성만 내 도메인입니다.

내 경우 모든 것이 괜찮고 이러한 반송은 실제 반송이며 SPF 레코드는 실제로 전송된 모든 메시지를 스푸핑된 것으로 표시한다고 가정해야 합니까?

다음은 이메일의 전체 헤더입니다. 내부 호스트 이름을 srvr1도메인 으로 바꾸었습니다 example.org. 다른 모든 이름/주소는 실제입니다. 귀찮게도 SPF 레코드를 설정했는데도 원래 수신 서버에서는 이 메시지를 스팸으로 표시하지 않는 것 같습니다...

이에 대한 제안이 있으십니까?

Return-Path: <>
Delivered-To: [email protected]
Received: from mail.example.org
    by srvr1 (Dovecot) with LMTP id +m3lJVxxkVocZgAAa5pXxw
    for <[email protected]>; Sat, 24 Feb 2018 14:06:20 +0000
Received: by mail.example.org (Postfix)
    id 95F85462B3; Sat, 24 Feb 2018 14:06:20 +0000 (UTC)
Date: Sat, 24 Feb 2018 14:06:20 +0000 (UTC)
From: [email protected] (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: [email protected]
Auto-Submitted: auto-replied
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
    boundary="5CA7D462B1.1519481180/mail.example.org"
Content-Transfer-Encoding: 8bit
Message-Id: <[email protected]>

This is a MIME-encapsulated message.

--5CA7D462B1.1519481180/mail.example.org
Content-Description: Notification
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit

This is the mail system at host mail.example.org.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                   The mail system

<[email protected]>: host mx1.free.fr[212.27.48.6] said: 550 spam detected
    (in reply to end of DATA command)

--5CA7D462B1.1519481180/mail.example.org
Content-Description: Delivery report
Content-Type: message/delivery-status
Content-Transfer-Encoding: 8bit

Reporting-MTA: dns; mail.example.org
X-Postfix-Queue-ID: 5CA7D462B1
X-Postfix-Sender: rfc822; [email protected]
Arrival-Date: Sat, 24 Feb 2018 14:06:18 +0000 (UTC)

Final-Recipient: rfc822; [email protected]
Original-Recipient: rfc822;[email protected]
Action: failed
Status: 5.0.0
Remote-MTA: dns; mx1.free.fr
Diagnostic-Code: smtp; 550 spam detected

--5CA7D462B1.1519481180/mail.example.org
Content-Description: Undelivered Message
Content-Type: message/rfc822
Content-Transfer-Encoding: 8bit

Return-Path: <[email protected]>
Received: from sinovapaint.com (unknown [85.255.199.39])
    (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
    (No client certificate requested)
    by mail.example.org (Postfix) with ESMTPSA id 5CA7D462B1
    for <[email protected]>; Sat, 24 Feb 2018 14:06:18 +0000 (UTC)
Date: Sat, 24 Feb 2018 15:06:16 +0100
To: [email protected]
From: "Annabel A." <[email protected]>
Reply-To: "Annabel A." <[email protected]>
Subject: =?utf-8?Q?Y_a-t-il_d'autres_bons_=C3=A9talons_au_lit_=3F?=
Message-ID: <[email protected]>
X-Mailer: PHPMailer 5.2.23 (https://github.com/PHPMailer/PHPMailer)
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="b1_15f058ce5dc516426d9dc772f549682f"
Content-Transfer-Encoding: 8bit
X-Spam-Status: No, score=-1.0 required=5.0 tests=ALL_TRUSTED,HTML_MESSAGE,
    URIBL_BLOCKED autolearn=ham autolearn_force=no version=3.4.1
X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on srvr1

답변1

  • 모든 수신 서버가 SPF 검사를 구현하는 것은 아닙니다.
  • 반송 알림은 쉽게 스푸핑될 수 있습니다.

RBL에서 반송 알림을 보내는 호스트를 확인하셨나요?
AFAIR 일부 RBL은 원치 않는 반송을 보내는 서버/IP 주소를 나열합니다.

관련 정보