[exim-conf] Фейковые письма Magento Updates

Victor Ustugov victor на corvax.kiev.ua
Пн Дек 24 23:51:49 EET 2018


Oleksandr Usov wrote on 24.12.2018 23:39:
> Глупость сморозил про envelope-from - оно мне как раз не поможет.

с помощью access-mail и производится проверка значения envelope from,
которое в данном случае указано в заголовке Return-Path.


> Есть ли возможность фильтровать по From, может через system_filter?

я стараюсь минимально проверять содержимое письма средствами exim, для
этого есть контент сканеры.

что касается системного фильтра, то содержимое site/system_filter_bottom
будет добавлено к системному фильтру при сборке, соответственно в нём
можно указать необходимые действия.

но средствами системного фильтра не получится выполнить deny. можно лишь
по факту приёма письма не доставить его получателю.

а что это за письма такие?

они что, регулярные, все с одинаковым заголовком From и разными envelope
from?

или с envelope from drupalrus на royal-parfum.ru кроме этого мусора с
magento на royal-parfum.ru в заголовке From приходят какие-то валидные
письма с более другими заголовками From?


> Я не проверяю содержимое писем на стороне exim никак.

и контент сканера нет?


> пн, 24 груд. 2018 о 23:25 Oleksandr Usov <blessendor на gmail.com
> <mailto:blessendor на gmail.com>> пише:
> 
>     Приветствую!
> 
>     Во вложении пример письма, по которому никак не удается
>     заблокировать отправителей через access-mail, например:
> 
>     \N^magento.+ на .+$\N       : reject : Blacklisted 
>     \N^.+magento на .+$\N       : reject : Blacklisted 
>     \N^magento на .+$\N       : reject : Blacklisted
> 
>     В заголовках поле From содержит данного отправителя, но проверка
>     производится по envelope-from.
> 
>     Нет ли соответствующего конфига для блокировки по envelope-from или
>     return-path?
> 
>     Из паровоза собирал конфиг давно, может что появилось.
> 
>     openSUSE 13.1, Exim 4.82


-- 
Best wishes
Victor Ustugov        mailto:victor на corvax.kiev.ua
Skype ID: corvax_nb   JID: victor на corvax.kiev.ua
public GnuPG/PGP key: https://victor.corvax.kiev.ua/corvax.asc



Подробная информация о списке рассылки exim-conf