当特定域没有 dkim 标头时重写标头

当特定域没有 dkim 标头时重写标头

我收到了很多“发自”我的域名的邮件。这些邮件通常有不同的返回路径(spf 通过),但例如在收件人和发件人标题中都有我的电子邮件。Spam-assassin 不会捕获所有这些邮件。

现在的计划是以某种方式重写标题来警告用户该邮件不合法,因此如果发件人地址来自我的域并且没有 dkim 签名,我想将其归类为垃圾邮件或在主题中写一些内容,但我愿意接受其他替代方案。

答案1

我已经通过使用一些垃圾邮件杀手规则解决了这个问题:

1)检查邮件是否来自我的域名

2)检查邮件是否发往我的域名

3)如果 1)和 2)都为真,则添加 +5 垃圾邮件评分

4) 如果 1) 和 2) 为真,且 dkim 有效,则添加 -6 垃圾邮件分数

答案2

我想补充以下几点:

  • 设置具有严格策略的 DMARC
  • 设置积极的 SPF 记录(即 -ALL 失败)。
  • 设置 DKIM

您确实可以通过有效的电子邮件验证快速缓解这个问题。

相关内容