Portál AbcLinuxu, 29. května 2024 16:11


Dotaz: Amavis -> report o zablokovaném e-mail (kvůli příloze) bez DKIM podpisu

MMMMMMMMM avatar 14.1.2021 16:08 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Amavis -> report o zablokovaném e-mail (kvůli příloze) bez DKIM podpisu
Přečteno: 305×
Odpovědět | Admin
Zdravím, neřešil jste někdo problém, kdy Amavis na našem serveru kontroluje nepovolené přílohy (např .exe) a následně vrací odesílateli informaci, že e-mail nebylo možné doručit kvůli nepovolené příloze. Standardně Postfix všechny odchozí e-maily podepisuje (máme nasazený OpenDKIM), ale v případě zprávy content-filteru Amavisu tento podesán není.

Odeslaný report Amavisem:
No viruses were found.

Banned name: .exe
Content type: Banned
Internal reference code for the message is 30744-01/blabla

First upstream SMTP client IP address: [xx.xx.xx.xx]:41614
  xxx.outbound.protection.outlook.com

Received trace: ESMTPS://[xx.xx.xx.xx]:41614 < Microsoft_SMTP_Server://x <
  mapi://xx.xx.xx.xx

Return-Path: < xxx@sender.tld > (OK)
From: CSR covid < xxx@sender.tld > (dkim:AUTHOR)
Message-ID:
  < xxx.prod.outlook.com >
Subject: Re: SUBJECT Not quarantined.

The message WAS NOT relayed to:
< ja@prijemce.tld >:
   554 5.7.0 bounce, id=30744-01 - banned: .exe
Původní odesílatel od nás obdrží tento nepodepsaný report a zbytečně takový e-mail získá vyšší spam hodnocení, pokud má příjemce takovou kontrolu DKIM nasazenu (např. Spamassassin a jeho tests=DKIM_ADSP_ALL v našem případě)

Napadá mne, zda jediné řešení není podepisování DKIM přímo v Amavisu - https://www.faqforge.com/linux/how-to-enable-dkim-email-signatures-in-amavisd-new-and-ispconfig-3/ (otestováno to nemám)

Díky

Linux Dokumentační Projekt - PDF ke stažení

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (MMMMMMMMM (tazatel))
MMMMMMMMM avatar 14.1.2021 20:37 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Amavis -> report o zablokovaném e-mail (kvůli příloze) bez DKIM podpisu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak jsem to otestoval a vypadá to, že je OK:
$enable_dkim_verification = 1;  
$enable_dkim_signing = 1;
dkim_key('prijemce.tld', 'dkim', '/etc/amavisd/dkim.key.pem');
@dkim_signature_options_bysender_maps = (
 { '.' => { c => 'relaxed/simple' } }  );
OpenDKIM podepíše odeslané zprávy, Amavis podepíše bounce o nedoručení z důvodu blokované přílohy.
Linux Dokumentační Projekt - PDF ke stažení

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.