в последнее время полюбилось спамерам юзать в поле from: моего же юзера, на которого принимается письмо.
написал следующую проверку в acl_check_rcpt:
Код: Выделить всё
deny message = txttxttxt
!hosts = +relay_from_hosts
!authenticated = *
senders = *@mydomain.com
НО: некоторые письма проходят.. детальный анализ показал следующее
Код: Выделить всё
Received: from [94.123.187.162] (helo=MJXLTVWIV)
by myhostname with esmtp (Exim 4.69 (FreeBSD))
(envelope-from <seamiero@seo.com.au>)
id 1MVji9-0000Fc-L5; Tue, 28 Jul 2009 13:15:13 +0300
Received: from 94.123.187.162 by aspmx2.googlemail.com; Tue, 28 Jul 2009 13:13:38 +0200
Return-Path: <seamiero@seo.com.au>
Reply-To: <seamiero@seo.com.au>
From: <user@mydomain.com>
To: <user@mydomain.com>
Subject: Never stay undersized!
Date: Tue, 28 Jul 2009 14:13:38 +0300
Message-ID: <107812466.52474306146169@seo.com.au>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0045_01CA0FAC.F6E36650"
X-Mailer: The Bat! (v3.51) Educational
X-SA-Exim-Connect-IP: 94.123.187.162
X-SA-Exim-Mail-From: seamiero@seo.com.au
и т.д.
подскажите, каким образом можно проверить заголовок From: на наличие моего домена?
сегодня перечитывал specifications.txt из пакета, но ничё дельного там не обнаружил, по крайней мере не нашёл, за что зацепиться...