【问题标题】:exim trying to change Received: headers in emailexim 试图更改 Received: 电子邮件中的标头
【发布时间】:2016-03-03 06:37:36
【问题描述】:

我们在 VPS 上使用 exim。我们在 WP 和 Magento 上托管多个域。

Recentyl 当我在 Received 标题中看到以下内容时,我正在查看一些电子邮件:我的 linux 用户名、服务器名(不是发送域名)和发送电子邮件的 Exim 的实际版本。

Received: from **USERNAME** by **VPS_SERVERNAME** with local (**EXIM VERSION**) (envelope-from <user@domain.com>) id 1a34DM-0003fW-xx for recipient@gmail.com; Sun, 29 Nov 2015 16:48:36 +0100

我跳了一下。为什么有必要发送进程运行的用户名。还有为什么服务器名称不是发送域名。为什么要公开 Exim 版本,甚至公开 Exim?给 TMI 似乎是一个相当大的安全风险

我的问题:如何将Received 标头中的 USERNAME 更改为发送电子邮件名称(前缀或整个电子邮件)并将 VPS_SERVERNAME 更改为发送域名。或者至少将整体更改为所有电子邮件 RFC 的规则中的某些内容……但更加匿名。

Received: from user by domain.com with local (Mailserver) (envelope-from <user@domain.com>) 从电子邮件中获取用户的位置,就像 domein.com。

【问题讨论】:

    标签: email centos smtp exim exim4


    【解决方案1】:

    您可以通过 Exim 配置中的 received_header_text 键配置 Exim 附加的 Received: 标头的格式。这允许您删除用户名。默认格式字符串还建议 Exim 将 primary_hostname 变量用于您的 VPS_SERVERNAME 字段,默认为 uname()(即您的主机名),但这也可以在您选择的 FQDN 的配置中被覆盖。

    至于默认格式是否为TMI,Exim的格式并不少见。 Received: 标头用于诊断目的,它们通常揭示了很多关于发送网络和 MTA 软件的信息。如果通过隐匿实现安全优于诊断,则可以隐藏详细信息,但请考虑到它只会使攻击网络变得更加困难,而且它不是一种积极的安全措施。

    【讨论】:

      猜你喜欢
      • 2014-10-07
      • 2011-05-31
      • 2017-06-07
      • 1970-01-01
      • 1970-01-01
      • 2016-04-04
      • 2019-04-28
      • 2012-03-20
      • 1970-01-01
      相关资源
      最近更新 更多