Hallo,
aktuell ist ja Locky dabei sich zu verbreiten. Man erhält Mails die als Absender die eigene Domain enthalten kopierer@meinedomain.tld. Wieso kommen diese Mails überhaupt durch? Wenn der rDNS Eintrag nicht passt müsste diese doch abgewiesen werden. Oder? Vielleicht hat ja jemand einen Tipp.
-
-
Die Mails müssten auf SPF gescheckt werden. Installier mal das Plugin PolicydSPF. Zusätzlich wäre noch OpenDKIM zu empfehlen.
-
-
Danke!
Kollidiert dies mit SA oder Postscreen? Bzw. kann ich diese nicht für diesen Check konfigurieren? -
Nein kollidiert nicht, ist nur ein weiterer Check. Ich verwende selber SA, ClamaV, Postscreen, PolicydSPF und OpenDKIM (hoffe hab nix vergessen :D).
-