免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 9258 | 回复: 33
打印 上一主题 下一主题

[Mail] sendmail,已做了smtp认证,但却无法防止内部员工以老板名义向外发邮件! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-29 18:57 |只看该作者 |倒序浏览
由于smtp协议的问题,姓名和邮件地址都可以伪造,并且由于此人在邮件服务器上有合法帐号,可以通过服务器的smtp认证,而对外发信。

但对接收邮件者来说,他只看到伪造后的发件人姓名和e-mail地址。(比如被伪造的老板e-mail地址)

这样存在了一定程度的安全隐患,大家有没有好的解决办法?

[ 本帖最后由 yindows 于 2006-6-29 18:59 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-06-30 11:06 |只看该作者
ding

论坛徽章:
0
3 [报告]
发表于 2006-06-30 15:45 |只看该作者
好的邮件服务器会检查通过验证的用户和邮件中的发件人是否吻合

论坛徽章:
0
4 [报告]
发表于 2006-06-30 15:57 |只看该作者
用OA 或gpg

论坛徽章:
0
5 [报告]
发表于 2006-06-30 16:47 |只看该作者
原帖由 anthonyfeng 于 2006-6-30 15:57 发表
用OA 或gpg

好象有点复杂,而且查不到什么资料

论坛徽章:
0
6 [报告]
发表于 2006-06-30 16:48 |只看该作者
原帖由 tanyear 于 2006-6-30 15:45 发表
好的邮件服务器会检查通过验证的用户和邮件中的发件人是否吻合

可能自带sendmail的毕竟还不是商业软件,许多功能一般人还是无法实现吧

论坛徽章:
0
7 [报告]
发表于 2006-07-01 02:03 |只看该作者
postfix可以在policy中检测一下发件人和认证名是否相同

论坛徽章:
0
8 [报告]
发表于 2006-07-01 11:59 |只看该作者
那如果假邮件是从其它smtp server 过来的呢? 用gpg 似乎是很不错的方法,找些商业化产品的就容易实施。

如果只是内部邮件server,限制只能用web mail,亦算方法之一吧。


原帖由 galaxy1975 于 2006-7-1 02:03 发表
postfix可以在policy中检测一下发件人和认证名是否相同

[ 本帖最后由 anthonyfeng 于 2006-7-1 12:00 编辑 ]

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
9 [报告]
发表于 2006-07-03 11:13 |只看该作者
就 sendmail 而言,應該是在
Local_check_mail 中比對 auth_authen (Auth username) 和 $&f  (Envelope From ) 中是否不同,
不過這個 rule 寫法我個人不是很了解,也沒有興趣了解,因為對我來說跟本用不到或有其他的替代方案,

若我需要,則會用 Sendmail + mimedefang 解法,在 filter_sender 中加

  1. sub filter_sender {
  2. # ...
  3. return ('REJECT','This is not allow for AUTH!=Sender') if (!($Sender=~ /^$SendmailMacros{'auth_authen'}\@/ ));
  4. # ...
  5. }
复制代码

我認為這是一點都不難的,解法一是用 sendmail.cf (我認為 這個才花工),一種就是用 Milter API (mimedefang ), 直覺而好用多了

[ 本帖最后由 abel 于 2006-7-3 13:05 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2006-07-03 12:23 |只看该作者
多谢able,我找一下相当资料试一试
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP