2) Можно ли включить авторизацию, чтобы не было такой ситуации, когда кто-то от имени admin@domain может без авторизации отправить письмо для user@domain ?
2) Можно ли включить авторизацию, чтобы не было такой ситуации, когда кто-то от имени admin@domain может без авторизации отправить письмо для user@domain ?
ред: 22.02.2013 12:27
2) Авторизация в SMTP включена — в смысле будет использоваться, если клиент использует, а большинство почт.клиентов так и настраиваются по умолчанию сейчас. Заблокировать не-авторизованную локальную исходящую почту с обратным адресом admin@domain можно SMTP-фильтром: в поле "Логин" с галочкой "не" запишите "admin@domain", в MAILFROM тоже соответственно admin@domain (без "не"), стадия "MAIL FROM", действие "отказаться выполнять команду".
Хотелось бы, чтобы любой, кто представляется юзером локального домена, должен был это подтвердить.
ред: 22.02.2013 18:17
Но подменить адре все равно смогут, вроде бы
Без авторизации собой любимым — не сможет. А с правильной авторизацией — запросто.