Предотвратить подделку sendgrid - PullRequest
0 голосов
/ 18 июня 2019

Недавно мы получили странное письмо с адреса adress1@company.com по адресу address2@company.com

Проблема в том, что адрес1 не отправил письмо на адрес2.Письмо было отправлено с использованием sendgrid.Sendgrid должен быть в нашем SPF из-за использования freshdesk, который использует их систему.

Мне удалось воссоздать ситуацию с помощью следующего:

  • создать бесплатнуюучетная запись sendgrid с поддельным адресом электронной почты (fake@company.com)

  • отправить транзакционное электронное письмо с адреса: fake@company.com (address1@company.com) по адресу address2@company.com,Письмо переходит прямо в спам, но оно все еще доставлено.Однако я хотел бы отклонить это письмо.

У меня есть dkim для нашего основного сервера, и freshdesk (sendgrid), и SPF для нашего основного сервера, и еще раз freshdesk.

Я пытался с помощью dmarc отклонить, но электронная почта все еще доставляется.На данный момент у меня нет идей, и я не знаю, что может отсутствовать.

Если сообщение отправлено freshdesk, оно подписывается компанией company.com, и если оно будет подделано, как я уже упоминал выше, оно будетбыть подписанным sendgrid, который генерирует свои собственные ключи DKIM (очевидно).

Наш сервер работает в postfix с debian9.

Спасибо

...