31.01.2019 16:59, [email protected] пишет:
> А вообще много спама это правило ловит?
Не так уж и много срабатываний. Но есть ...
2019-01-17 02:58:18 1gjw0g-000DFi-Af H=myo.myonlyhosting.com [198.154.195.179] F=<> rejected
after DATA: REJECTED: No address in header From: "DHL" <>
2019-01-03 16:41:16 1gf4BP-000Kjx-KY H=(linserver.kursi.com.ge) [208.73.201.38] F=<[email protected]> rejected after DATA: REJECTED: No address in header From: "გილოცავთ დამდეგ ახალ წელს!"
<გილოცავთ დამდეგ ახალ წელს!>
2019-01-24 17:13:07 1gmggk-0007hJ-RG H=gateway20.websitewelcome.com [192.185.62.46] F=<[email protected]> rejected after DATA: REJECTED: No address in header From: Chase , N.A.
<[email protected]>
2019-01-28 09:16:12 1go19O-000NCE-LO H=gateway22.websitewelcome.com [192.185.46.225] F=<[email protected]> rejected after DATA: REJECTED: No address in header From: Olena Diachuk
<[email protected]> <[email protected]>
Т.е. случаи разные. Или вообще адреса нет, или не адрес вовсе, или два адреса
...
Добавлял это правило не так уж и давно, когда пошли жалобы на спам с хостов, прошедших
проверки SPF, DKIM, DMARC ... но в поле "От" прописана всякая ересь.
Subject: =?cp1251?b?0+Lg4+AhISEgz+7v7uLts/L8IMLg+CDw4PXz7e7qIQ==?=
F From: IPNET: Information centre <[email protected]>
В этом случае текст в Subject был закодирован, а в From нет.
Если есть двоеточие, то по стандарту обязательны либо кавычки, либо
кодирование.
Наверняка скриптом отправляли (не MUA).
Я так не проверяю From. Проверяю только так:
deny !senders = [email protected] : \N^\w+@slando\.\N : \
*@bdo.kiev.ua
!authenticated = *
!verify = header_sender
_______________________________________________
Exim-users mailing list
[email protected]
http://mailground.net/mailman/listinfo/exim-users