D
Deleted member 17059
Guest
Ich wollte einige aggressive Newsletterversender blockieren und bin da auf etwas gestossen.
Grosse Newsletterversender zeichnen sich meist darin aus, dass die From-Adresse eine andere ist als die Return-Path Adresse. Letztere ist für Bounces zuständig.
Postfix hat aber offenbar die Angewohnheit (zumindest bei mir) als Sender immer die Adresse aus Return-Path zu nehmen.
Das fängt schon im mail.log so an. Geloggt wird: from=<bounce_xyz@irgendwas.service.com> to=<ich@meinefirma.com>
Dies auch, wenn der Newsletter eigentlich von noreply@meinlieferant.com kommt.
Mit smtpd_sender_restrictions mysql:/etc/blabla/sender_access.cf verbiete ich dann in der Datenbank für gewisse Absender den Zugang per REJECT.
Funktioniert ganz prächtig, aber dort muss ich nun komischerweise die Adresse oder Domain vom Return-Path angeben. Das macht für mich keinen Sinn. Das sind oft ganz spezielle, lange Bounce-Adressen wie <0c2jklh3576345450a-8-35322451@globe-yellow-pages.com>. Sperren muss ich dann effektiv globe-yellow-pages.com. Aber eigentlich wollte ich ja nur den Absender petersfischshop.xy sperren und nicht den ganzen Newsletterserver.
Ist bei euch im Log auch die Adresse vom Return-Path oder hab ich da was falsch eingestellt?
Grosse Newsletterversender zeichnen sich meist darin aus, dass die From-Adresse eine andere ist als die Return-Path Adresse. Letztere ist für Bounces zuständig.
Postfix hat aber offenbar die Angewohnheit (zumindest bei mir) als Sender immer die Adresse aus Return-Path zu nehmen.
Das fängt schon im mail.log so an. Geloggt wird: from=<bounce_xyz@irgendwas.service.com> to=<ich@meinefirma.com>
Dies auch, wenn der Newsletter eigentlich von noreply@meinlieferant.com kommt.
Mit smtpd_sender_restrictions mysql:/etc/blabla/sender_access.cf verbiete ich dann in der Datenbank für gewisse Absender den Zugang per REJECT.
Funktioniert ganz prächtig, aber dort muss ich nun komischerweise die Adresse oder Domain vom Return-Path angeben. Das macht für mich keinen Sinn. Das sind oft ganz spezielle, lange Bounce-Adressen wie <0c2jklh3576345450a-8-35322451@globe-yellow-pages.com>. Sperren muss ich dann effektiv globe-yellow-pages.com. Aber eigentlich wollte ich ja nur den Absender petersfischshop.xy sperren und nicht den ganzen Newsletterserver.
Ist bei euch im Log auch die Adresse vom Return-Path oder hab ich da was falsch eingestellt?