[MASOCH-L] Validar Headers com Postfix ou Spamassassin

Lucas Willian Bocchi lucas.bocchi at gmail.com
Mon Sep 15 15:45:19 BRT 2014


Boa tarde pessoal

Me deparei com alguns e-mails que estão vindo como spam para a minha rede

Return-Path: <www-data at man6.supremacia.biz>
X-Original-To: beto at meudominio.com.br
Delivered-To: beto at meudominio.com.br
Received: by smtp.meudominio.com.br (Postfix, from userid 110)
    id D83796E5459; Mon, 15 Sep 2014 14:46:28 -0300 (BRT)
DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=meudominio.com.br;
    s=mail; t=1410803188;
    bh=PMSgA+EMYlLZ+gkoL/14wRlXlnPkZuifZ6eXHk75s2U=;
    h=To:Subject:From:Date:From;
    b=Gm/MwcWi2+TYBi26XHRglBwXNQsvKrcfQ/57dGyE7ps3TFsj3y/J+l8TxzwhHMOHO
     d/HHnRSgqdmXx09vGYfc7mbN00mt76sooSG2dyEPEg49xcXtPoFgSuSXTOCW0P/KUY
     1GfnNvh/HUswXK05cFhb9OAT7TEhOKac1whZ1peo=
X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on
    servidor.meudominio.com.br
X-Spam-Level: **
X-Spam-Status: No, score=2.6 required=5.0 tests=HEADER_FROM_DIFFERENT_DOMAINS,
    HTML_FONT_LOW_CONTRAST,HTML_IMAGE_ONLY_12,HTML_MESSAGE,HTML_MIME_NO_HTML_TAG,
    MIME_HTML_ONLY,MISSING_DATE,NORMAL_HTTP_TO_IP,RP_MATCHES_RCVD autolearn=no
    autolearn_force=no version=3.4.0
Received-SPF: None (no SPF record) identity=mailfrom;
client-ip=162.253.41.6; helo=man6.supremacia.biz;
envelope-from=www-data at man6.supremacia.biz;
receiver=beto at meudominio.com.br
Received: from man6.supremacia.biz (man6.supremacia.biz [162.253.41.6])
    by smtp.meudominio.com.br (Postfix) with ESMTP id CC5C86E0BB5
    for <beto at meudominio.com.br>; Mon, 15 Sep 2014 14:45:56 -0300 (BRT)
Received: by man6.supremacia.biz (Postfix, from userid 33)
    id 764891177CB; Mon, 15 Sep 2014 16:53:01 +0000 (UTC)
To: beto at meudominio.com.br
Subject:  Pesquisa de Precos - [ 772669475991  ]
X-PHP-Originating-Script: 0:SS.php
MIME-Version: 1.0
Content-type: text/html; charset=iso-8859-1
From:  <beto at meudominio.com.br>
Message-Id: <20140915171726.764891177CB at man6.supremacia.biz>
X-Date: Mon, 15 Sep 2014 16:53:01 +0000 (UTC)
X-Date: Mon, 15 Sep 2014 14:46:28 -0300 (BRT)
Status:

Como vocês podem ver, o cabeçalho from: do spammer veio com o endereço
de um usuário válido do meu domínio. O spamassassin nem bola deu pra
ele, a checagem do spf também passou por que o domínio não tem entrada
TXT.

Alguém já chegou a ter um problema como esse e vislumbrou alguma solução?


More information about the masoch-l mailing list