2019年2月26日火曜日

postfix main.cf smtpd_sender_restrictions

最近、メールサーバでキューを確認すると、やたらと???@0000.comへのバウンスメールが溜まっている。
中身を確認すると、PICほにゃららというファイル名で難読化したJavaScriptが添付されているメールです。
何が目的なのか分かりませんが、ごみメール送ってきてバウンスも返せないので、受信したらそのまま破棄したいと思います。
main.cf
smtpd_sender_restrictions = reject_unknown_sender_domain,
                            check_sender_access regexp:/etc/postfix/sender_restrictions
sender_restrictions
/@[0-9]{4}\.com$/ DISCARD
ログ見ると
Feb 26 14:30:26 web1 postfix/smtpd[17797]: NOQUEUE: discard: RCPT from unknown
[aaa.bbb.ccc.ddd]: <Deena96@0334.com>: Sender address triggers DISCARD action; 
from=<Deena96@0334.com> to=<abc@example.com> 
proto=SMTP helo=<[aaa.bbb.ccc.ddd]>
上手く行っているようです。

0 件のコメント:

コメントを投稿

postfix main.cf smtpd_sender_restrictions

最近、メールサーバでキューを確認すると、やたらと???@0000.comへのバウンスメールが溜まっている。 中身を確認すると、PICほにゃららというファイル名で難読化したJavaScriptが添付されているメールです。 何が目的なのか分かりませんが、ごみメール送ってきてバウン...