[Postfixbuch-users] UPS/DHL Spam

Urban Loesch bind at enas.net
Do Mär 5 17:29:35 CET 2015


Am 04.03.2015 um 12:11 schrieb Bastian Reichart:
> Hallo zusammen,
> 
> habt Ihr mmt. auch Probleme mit zunehmendem Paketversand Spam?
> Leider unterscheiden die Spam-Mails sich nicht wirklich von den echten Versandbestätigungen von UPS oder DHL...
> Wie geht Ihr mit sowas um?

Ich nehme dafür DMARC, da DHL eine DMARC Policy publiziert:

# opendmarc-check dhl.com
DMARC record for dhl.com:
	Sample percentage: 100
	DKIM alignment: relaxed
	SPF alignment: relaxed
	Domain policy: reject
	Subdomain policy: unspecified
	Aggregate report URIs:
		mailto:dhl at rua.agari.com
	Forensic report URIs:
		(none)

Postfixlog:
...
Mar  5 11:13:59 mx1 rolmx1/smtpd[28238]: 3kySbW3t3tz11Lx4: client=eye.dialego.de[93.159.255.178]
Mar  5 11:13:59 mx1 rolmx1/cleanup[842]: 3kySbW3t3tz11Lx4: message-id=<20150305100724.20FC02D8877 at eye2.dialego.de>
Mar  5 11:13:59 mx1 rolmx1/cleanup[842]: 3kySbW3t3tz11Lx4: milter-reject: END-OF-MESSAGE from eye.dialego.de[93.159.255.178]: 5.7.1 rejected by DMARC
policy for dhl.com; from=<bounce-mails at dialego.de> to=<protected at domain.com> proto=ESMTP helo=<eye2.dialego.de>
...

Mail wird dajer rejected und kommt gar nicht zum Viren/Spamscanner.

> 
> Grüße
> Basti
> 

Grüße
Urban




Mehr Informationen über die Mailingliste Postfixbuch-users