运营的Postfix邮件服务器收到寄给本人用户名的可疑邮件,是否需担忧?
嘿,针对你遇到的这种Postfix收到伪造收件人(尤其是指向你同名账户)垃圾邮件的情况,结合你的服务器是最小化公网暴露、25端口无认证且你并非服务器所有者的背景,给你几个可落地的处理方向:
启用收件人验证拦截无效账户邮件
既然服务器上大部分投递目标都是不存在的用户,Postfix可以通过配置收件人检查直接拒绝这类请求。编辑Postfix主配置文件main.cf,更新smtpd_recipient_restrictions规则:smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, reject_unknown_recipient_domain, reject_unverified_recipient其中
reject_unverified_recipient会自动查询本地用户数据库,直接拒绝不存在的收件人请求,能快速挡住大部分针对无效账户的垃圾邮件。需要确保local_recipient_maps已经正确配置了本地用户的查询路径。针对特定区域IP做精准拦截
既然异常投递都来自印度,你可以结合IP地理信息做针对性限制。Postfix支持通过客户端规则配合RBL或手动IP段拦截:smtpd_client_restrictions = permit_mynetworks, reject_rbl_client zen.spamhaus.org, reject_rbl_client bl.spamcop.net, check_client_access hash:/etc/postfix/deny_india_ips然后在
/etc/postfix/deny_india_ips文件中添加印度的IP段(可从IP分配机构获取公开的区域IP范围),格式为1.2.3.0/24 REJECT,执行postmap /etc/postfix/deny_india_ips后重载Postfix生效。注意先观察日志确认无正常流量后再启用拦截,避免误封。启用SPF/DKIM/DMARC验证过滤伪造发件人
作为收件方,启用邮件反伪造机制也能有效识别伪造发件地址的垃圾邮件。在main.cf中添加SPF验证规则:smtpd_recipient_restrictions += check_policy_service unix:private/policy-spf配合安装
postfix-policyd-spf-python这类SPF服务,同时建议服务器所有者给域名配置DKIM和DMARC记录,从源头减少伪造邮件的投递成功率。联动服务器所有者调整核心配置
因为你并非服务器管理者,部分权限级别的配置需要所有者配合。可以把日志中两次来自印度、针对你同名账户的异常投递记录整理出来,同步给服务器所有者,建议他们:- 开启上述的收件人验证和反垃圾规则
- 考虑限制25端口的访问范围,仅允许可信IP发起投递
- 定期更新Postfix和反垃圾组件的版本
额外提醒:你的IMAP是通过其他方式访问,25端口仅负责SMTP投递,上述配置不会影响正常邮件接收,只会拦截恶意垃圾请求。
内容的提问来源于stack exchange,提问作者user171561

