exim пытается изменить Получено: заголовки в электронной почте

мы используем exim на VPS. Мы размещаем несколько доменов на WP и Magento.

Recentyl Я просматривал некоторые электронные письма, когда увидел следующее в заголовках Received: мое имя пользователя linux, имя сервера (не имя отправляющего домена) и фактическую версию Exim, отправляющую электронную почту.

Received: from **USERNAME** by **VPS_SERVERNAME** with local (**EXIM VERSION**) (envelope-from <[email protected]>) id 1a34DM-0003fW-xx for [email protected]; Sun, 29 Nov 2015 16:48:36 +0100

Я сделал небольшой прыжок. Почему необходимо отправлять имя пользователя, под которым запущен процесс. А также почему имя сервера не является именем отправляющего домена. И зачем выставлять версию Exim или вообще выставлять Exim? Все это кажется довольно рискованным, если предоставить TMI

Мой вопрос: как я могу изменить ИМЯ ПОЛЬЗОВАТЕЛЯ в заголовке Received на ИМЯ ЭЛЕКТРОННОЙ ПОЧТЫ отправителя (префикс или весь адрес электронной почты) и изменить ИМЯ VPS_SERVERNAME на отправляющее ДОМЕННОЕ ИМЯ. Или, по крайней мере, изменить все на что-то во всех правилах RFC для электронной почты ... но немного более анонимно.

Received: from user by domain.com with local (Mailserver) (envelope-from <[email protected]>) Где пользователь берется из электронной почты, как и domein.com.


person snh_nl    schedule 29.11.2015    source источник


Ответы (1)


Вы можете настроить формат заголовка Received:, добавленного exim через received_header_text в конфигурации Exim. Это позволяет удалить имя пользователя. Строка формата по умолчанию также предполагает, что Exim использует переменную primary_hostname для вашего поля VPS_SERVERNAME, которое по умолчанию равно uname() (то есть ваше имя хоста), но это также может быть переопределено в конфигурации на ваше полное доменное имя.

Что касается формата по умолчанию TMI, формат Exim не является чем-то необычным. Заголовки Received: предназначены для диагностических целей и обычно многое говорят о сети-отправителе и программном обеспечении MTA. Детали могут быть скрыты, если безопасность через неясность предпочтительнее диагностики, но учтите, что это только усложняет атаку на сеть и не является активной мерой безопасности.

person PeterK    schedule 30.11.2015