Phishing Mail vom eigenen Host an eigene User trotz Filter, DKIM, SPF und DMARC

User avatar
Jolinar
Community Moderator
Posts: 3595
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Phishing Mail vom eigenen Host an eigene User trotz Filter, DKIM, SPF und DMARC

Post by Jolinar »

superjogi wrote: Tue 30. Jun 2020, 00:06 Ich habe mir die aktuellen Konfigurationsdateien aus der Installation im Vergleich angesehen.
Der Unterschied der hier vorgeschlagenen opendkim.conf und opendmarc.conf ist erheblich.
Auf den ersten Blick sind nicht alle Variablen definiert.
Deswegen auch der Hinweis, nicht blind zu übernehmen, sondern mit Hilfe der Doku genau die Parameter verwenden, die für dein Setup sinnvoll sind (und wo du verstanden hast, welcher Parameter wofür da ist).
DKIM und DMARC brauchst du erstmal garnicht anfassen.

superjogi wrote: Tue 30. Jun 2020, 00:06 Ist es wirklich so ausgelegt, dass diese Konfiguration die aktuelle ersetzen soll, oder wird es eher unten damit konkatiniert? =)
Wenn du aus der Beispielkonfiguration übernimmst, dann genau das, was du brauchst. In deinem Fall wären es die Postscreen Restrictions. Auch wenn am Ende überflüssig, kannst du ja SA, Amavis & Co. erstmal parallel weiterlaufen lassen, schadet erstmal nichts. Postscreen weist ja schon vor der Mailannahme ab (wenn nötig) und alle Mails, die an Postscreen vorbeikommen, würden dann die zusätzlichen Prüfungen einfach mit durchlaufen.

superjogi wrote: Tue 30. Jun 2020, 00:06 Es wäre cool, wenn man eine derartige Konfiguration zunächst postfachbasiert einsetzen könnte, dann wäre es auch für einen längeren Testlauf verwendet werden. Geht das eventuell auch, oder ist es immer global?
AFAIK nur global.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Locked