Index / Snippets / Backscatter spam blokkeren in Postfix ti

Backscatter spam blokkeren in Postfix tijdens de SMTP-fase

Weiger met een foutcode, bounce nooit.

Beantwoordt
Hoe voorkom je dat een Postfix server backscatter spam verstuurt?
Onderwerpen
cloud · cyber-security · howto · linux · networking · server
Volledig artikel op willem.com
https://willem.com/nl/2019-09-10_backscatter-spam-op-serverniveau-bestrijden/

Samenvatting

Weiger verdachte berichten al tijdens de initiële SMTP-verbinding met een foutcode in plaats van ze te accepteren en later te bouncen. In Postfix betekent dat strenge smtpd restricties in main.cf, geordend van goedkope naar dure checks.

Volledige tekst

Mijn Postfix server op Debian belandde op de blacklist van backscatterer.org, hoewel elke gebruiker verplicht moet authenticeren. De oorzaak was doorsturen: berichten die een strenger filter verderop weigerde, werden teruggebounced naar vervalste afzenders. De enige volledige remedie is zeer streng zijn op de eerste mailserver, in de initiële SMTP-verbindingsfase, zodat er weinig wordt geaccepteerd dat later kan bouncen. In main.cf stel je SMTP-restricties in die berichten direct blokkeren. Orden de filterlogica van makkelijk naar moeilijk, beginnend met checks waarvoor geen externe servers nodig zijn: dat beperkt netwerkverkeer en belasting. Alleen een bericht dat alle checks doorstaat, wordt toegelaten voor bezorging of doorsturen. Zwaardere, gebruikersspecifieke filtering met SpamAssassin of Bayes-filters draait daarna alsnog bij bezorging, en die werkt veel efficiënter als de overduidelijke spam al aan de deur is geweigerd.

Machineformaten van deze pagina