SPF-Spoofing wird nicht abgefangen [GELÖST]
SPF-Spoofing wird nicht abgefangen
Mir ist aufgefallen dass ich Spoofing Mails von angeblich meiner eigenen Domain an meine eigene Domain erhalte. Wenn ich das bei https://emkei.cz nachstelle kann ich das reproduzieren. Ich kann auch von einer ganz anderen Domain an meine eigene verschicken, geht bei Rspamd durch. SPF fail wird zwar erkannt aber nur ein Punkt abgezogen. Im spf record meiner Domain habe ich "-all" hinterlegt.
Jetzt die Frage, ist das bei euch auch ? Was sollte ich einstellen dass sowas zuverlässig geblockt wird ? Rspamd müsste doch erkennen dass der envelope falsch ist. Einfach den spf fail wert höher setzen ? Wobei meine Domain auch auf der Whitelist ist und das daher dann gar nichts bringen wird...
Re: SPF-Spoofing wird nicht abgefangen
hast du denn die Einstellung "Zurückweisen von E-Mails, die SPF-Prüfungen nicht bestehen" aktiviert ?
Florian Cheno
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Re: SPF-Spoofing wird nicht abgefangen
ich hab das mal von Deiner genannten Seite probiert.
SPF Schutz greift problemlos:
Code: Select all
milter-reject: END-OF-MESSAGE from emkei.cz[114.29.236.247]: 5.7.1 SPF validation failed: Your email was rejected because you are not authorized to send messages on behalf of this domain. Please contact the administrator of the domain or your email provider for further assistance.Florian Cheno
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Re: SPF-Spoofing wird nicht abgefangen
Zusätzlich noch den Inhalt der Datei: /etc/rspamd/local.d/force_actions.conf
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Re: SPF-Spoofing wird nicht abgefangen
Code: Select all
# Created by KeyHelp.
#
# DO NOT CHANGE ANYTHING IN THIS FILE,
# CHANGES WILL BE LOST ON NEXT UPDATE!
rules {
VIRUS {
action = "rewrite subject";
expression = "CLAM_VIRUS";
subject = "***VIRUS*** %s";
# No need to honor "add header", as headers are always added due to milter_headers.conf
honor_action = ["reject", "soft reject"];
}
VIRUS_FAIL {
action = "rewrite subject";
expression = "CLAM_VIRUS_FAIL";
subject = "***UNCHECKED*** %s";
# No need to honor "add header", as headers are always added due to milter_headers.conf
honor_action = ["reject", "soft reject"];
}
REJECT_SPF_FAIL {
action = "reject";
expression = "R_SPF_FAIL";
message = "SPF validation failed: Your email was rejected because you are not authorized to send messages on behalf of this domain. Please contact the administrator of the domain or your email provider for further assistance.";
}
}Re: SPF-Spoofing wird nicht abgefangen
Tobias
Re: SPF-Spoofing wird nicht abgefangen
- Jolinar
- Community Moderator
- Posts: 4334
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: SPF-Spoofing wird nicht abgefangen
Warum packst du deine eigene Domain auf die Whitelist?
Da kommen doch normalerweise nur vertrauenswürdige externe Domains (und maximal noch eigene Subdomains für Mailgateway o.ä.) drauf...
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: SPF-Spoofing wird nicht abgefangen
Aber was ändert es wenn ich eine vertrauenswürdige Domain hinzufüge. Dann kann ja trotzdem jeder Spoofing mit dieser Domain betreiben und mir Mails schicken die dann einfach durchgehen.
Re: SPF-Spoofing wird nicht abgefangen
Dort steht bei whitelist:
Code: Select all
prefilter = true;
action = "accept"; Das Ganze ist aber nicht Update-sicher und die Datei wird wieder überschrieben, sofern man entsprechende Änderungen über die UI triggert.
Hier könnte man sich z.B. mit dem override.d Verzeichnis behelfen.
Ggf. könnte man einen Vote machen, ob man generell das derzeitige Verhalten (immer ACCEPT von Whitelist-Adressen) oder bei Whitelist-Adressen wird nur ein Punktewert abgezogen und force_actions könnte noch greifen, wünscht. Tendiere eher zu letzterem mit hohem negativen Whitelist-Punktewert. [EDIT] Hab mich schon für letzteres entschieden
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Re: SPF-Spoofing wird nicht abgefangen
Re: SPF-Spoofing wird nicht abgefangen [GELÖST]
Eine SPF-White-Liste kommt mit dem nächsten Update auch, damit hat man so auch noch mehr Spielraum, sollte es im Einzelfall benötigt werden.
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************