Рейтинг:0

Как сделать так, чтобы электронная почта, пересылаемая exim, не воспринималась как спам

флаг in

Недавно я начал присматривать за почтовой системой, в которой пользователи могут размещать свою электронную почту с помощью интерфейса веб-почты. Одной из предоставляемых функций является функция настройки переадресации.

Проблема, с которой я сталкиваюсь и с которой сталкивались люди до меня, заключается в том, что когда пользователи пересылают почту на другой почтовый ящик, например, на свой собственный адрес gmail, Google видит электронную почту как приходящую с неавторизованного IP-адреса.

Я понимаю, что это связано с тем, что домен отправителя установил записи SPF с флагом «-all», и мой IP-адрес явно не принадлежит им.

Насколько я понимаю, Gmail и другие провайдеры не могут отличить реальное переадресованное сообщение от поддельного спам-сообщения, а затем заносят в серый список адрес моего сервера.

Я не могу не думать, что кто-то другой должен был решить это раньше.

Переадресация выполняется с помощью exim, поэтому я ищу руководство или даже просто правильные ключевые слова для поиска ответа на этот вопрос.

Nikita Kipriyanov avatar
флаг za
Если проблема в SPF, единственный способ исправить это — обновить этот SPF в домене отправителя. Другого пути нет. SPF разработан именно для того, чтобы такая ретрансляция была невозможна. Неважно, какое программное обеспечение выполняет переадресацию, и проблема определенно не может быть решена его настройкой. Хотя вы можете придумать *маскурад* почты, так что сервер пересылки будет использовать адрес "конверта из" из *другого* домена во время сеанса SMTP, таким образом, вы все равно сможете пересылать почту. Заголовки «От», «Ответить» можно было бы оставить как есть. Подумайте также о DKIM.
VagrantPaladin avatar
флаг in
SPF принадлежит первоначальным отправителям, и очевидно, что каждый возможный отправляющий домен не может добавить мой IP-адрес в свои записи SPF. Я боюсь, что изменение конверта From заголовка приведет к тому, что gmail занесет мой IP в черный список. Я считаю, что DKIM также необходимо выполнить на стороне исходного отправителя, если у меня нет возможности добавить DKIM или какую-либо подобную проверку.
Nikita Kipriyanov avatar
флаг za
Я имел в виду, что вы не можете изменить заголовки From и Reply-To в исходном письме, потому что они, скорее всего, защищены подписью DKIM; но конверт из адреса вы можете изменить, и это адрес, который проверяется на соответствие SPF. Таким образом, когда вы ретранслируете почту в Google, вы можете использовать «синтетический» адрес конверта из вашего домена, который будет проверять SPF, но не меняйте содержимое сообщения для проверки DKIM. Для этого можно настроить Postfix, это называется "маскировка адресов", но я не знаю, как работает Exim.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.