Estimados,
No estoy muy seguro de como pudo haber pasado, pero un cliente me ha reclamado pues ha recibio un correo SPAM el cual dice provenir de su misma direccion de correo.
Al revisar el log del servidor puedo ver que efectivamente Exim recibio desde un servidor No valido, un correo que decia venir de una direccion de correo que es Local.
¿No se supone que la validacion SPF deberia haber prevenido esto?
Este el el registro:
2010-08-05 21:36:36 H=([190.233.14.177]) [190.235.99.215] Warning: Sender rate 0.0 / 1h
2010-08-05 21:36:37 1OhBrR-0004TJ-1K H=([190.233.14.177]) [190.235.99.215] Warning: "SpamAssassin as MICLIENTE detected message as NOT spam (3.3)"
2010-08-05 21:36:37 1OhBrR-0004TJ-1K <= cliente.local@micliente.com H=([190.233.14.177]) [190.235.99.215] P=esmtp S=725
2010-08-05 21:36:37 1OhBrR-0004TJ-1K => cliente.local <cliente.local@micliente.com> R=virtual_user T=virtual_userdelivery
2010-08-05 21:36:37 1OhBrR-0004TJ-1K Completed
El correo "cliente.local@micliente.com" es una direccion de correo valida en mi servidor, como es posible entonces que el servidor acepte que desde un servidor externo llege un correo que dice provenir desde esa misma casilla de correo?



LinkBack URL
About LinkBacks
Reply With Quote





