मैं एक मेल सर्वर चलाता हूं जो SPF सेट के साथ ईमेल को सही ढंग से हैंडल करने के लिए प्रकट होता है - हालांकि मैंने बैंक से होने वाले नकली ईमेल प्राप्त करना शुरू कर दिया है - बैंक से निर्धारित पते के साथ - लेकिन जो निश्चित रूप से बैंक से उत्पन्न नहीं होता है।
ईमेल के संबंधित शीर्ष लेख इस प्रकार हैं:
Delivered-To: me@mydomain.name
Received: from mail.mydomain.org (localhost [127.0.0.1])
by mail.mydomain.org (Postfix) with ESMTP id AD4BB80D87
for <user@mydomain.com>; Thu, 13 Oct 2016 20:04:01 +1300 (NZDT)
Received-SPF: none (www.tchile.com: No applicable sender policy available) receiver=mydomain.org; identity=mailfrom; envelope-from="apache@www.tchile.com"; helo=www.tchile.com; client-ip=200.6.122.202
Received: from www.tchile.com (www.tchile.com [200.6.122.202])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by mail.mydomain.org (Postfix) with ESMTPS id 40F6080B9F
for <user@mydomain.com>; Thu, 13 Oct 2016 20:03:57 +1300 (NZDT)
Received: from www.tchile.com (localhost.localdomain [127.0.0.1])
by www.tchile.com (8.13.1/8.13.1) with ESMTP id u9D73sOG017283
for <user@mydomain.com>; Thu, 13 Oct 2016 04:03:55 -0300
Received: (from apache@localhost)
by www.tchile.com (8.13.1/8.13.1/Submit) id u9D73smu017280;
Thu, 13 Oct 2016 04:03:54 -0300
Date: Thu, 13 Oct 2016 04:03:54 -0300
Message-Id: <201610130703.u9D73smu017280@www.tchile.com>
To: user@mydomain.com
Subject: CANCELLATION_PROCESS.
From: KIWI BANK <noreply@kiwibank.co.nz>
Reply-To:
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary=029F3E3270D5187AA69203962BF830E3
X-Virus-Scanned: ClamAV using ClamSMTP
यहां महत्वपूर्ण बात यह है कि kiwibank.co.nz एक वैध, प्रतिष्ठित बैंक है, जहां से मैं हूं, और एक एसपीएफ रिकॉर्ड है जो पढ़ता है:
kiwibank.co.nz. 13594 IN TXT "v=spf1 include:_spf.jadeworld.com ip4:202.174.115.25 ip4:202.126.81.240 ip4:202.12.250.165 ip4:202.12.254.165 ip4:66.231.88.80 include:spf.smtp2go.com include:spf.protection.outlook.com -all"
इसलिए, कुछ पढ़ने के बाद - ऐसा प्रतीत होता है कि एनवोलोप-फ्रॉम सही है, लेकिन "से" फेक किया गया है। क्या कोई ऐसा तरीका है जिसे मैं "सामान्य" ईमेल को तोड़ने के बिना सही / कम कर सकता हूं? मैं ध्यान देता हूं कि मैं पोस्टफिक्स, स्पैमासैसिन और पोलीसीड (पोस्टफिक्स-पॉलीसीड-स्पफ-पर्ल) का उपयोग करता हूं - और यदि वास्तव में बाईपास करने में इतना आसान है, तो एसपीएफ का क्या मतलब है?