Mit Postfix interne Adressen aus dem Mail-Header herausfiltern

Supportdatenbank (fhassel_filtering_mailheader)
Bezieht sich auf

Openexchangeserver: Version 4

Anliegen

Sie verwenden in Ihrem Netzwerk externe Mailprogramme in Anbindung an den Openexchangeserver. Sie möchten aus dem Mail-Header die internen Hostnamen und IP-Adressen Ihres Netzwerkes herausfiltern, damit die Netzwerkstruktur gegenüber Außenstehenden nicht offengelegt wird. Im folgenden ein Beispiel eines solchen Header-Abschnitts:
Received: from erde.welt.dom (erde.welt.dom [192.168.0.3]) 
        by sonne.welt.dom (Postfix) with ESMTP id 4E271C382
        for <user@welt.dom>; Tue,  7 Jul 2003 16:47:07 +0200 (CEST)

Vorgehen

Diese Beschreibung ist für den Openexchangeserver vorgesehen, funktioniert aber auch mit der Standarddistribution, sofern Postfix als MTA verwendet wird.

Legen Sie mit einem Texteditor Ihrer Wahl die Datei /etc/postfix/header_checks an. In diese fügen Sie eine Regel ein, die von Postfix auszuwerten ist. Verwenden Sie dazu Regular Expressions (eine Beschreibung finden Sie auch in der Manpage man 5 regexp_table). Hier ein Beispiel:

/^Received: from client.*/ IGNORE
Ersetzen Sie hierbei client mit dem Namen des Client-Rechners. Wenn Sie mehr als einen Client-Rechner einsetzen, fügen Sie für jeden dieser Rechner eine eigene Zeile ein.

Öffnen Sie dann die Postfix Konfigurationsdatei /etc/postfix/main.cf und fügen Sie folgende Zeile ein:

header_checks = regexp:/etc/postfix/header_checks
Lesen Sie die Konfiguration neu ein:
rcpostfix reload
Durch dieses Vorgehen wird die oben genannte "Received"-Zeile, die Postfix normalerweise in den Header hineinschreiben würde, weggelassen. Der Header ist zwar nun nicht mehr ganz RFC-konform, läßt nun aber weniger Rückschlüsse auf Ihre Netzwerkstruktur mehr zu.

Weitere Hinweise finden Sie in der Postfix Dokumentation unter file:///usr/share/doc/packages/postfix/html/uce.html#header_checks.

Beachten Sie bitte, dass wir Ihnen im Rahmen des kostenlosen Produktsupports bei dieser Konfiguration keine Hilfestellung leisten können.


Stichwörter: EMAIL, POSTFIX, HEADER_CHECKS, IP-ADRESSEN, HOSTNAMEN, FILTERN, UCE, SLOX

Kategorien: SuSE Linux IMAP Server

SDB-fhassel_filtering_mailheader, Copyright SuSE Linux AG, Nürnberg, Germany - Version: 07. Jul 2003
SuSE Linux AG - Zuletzt generiert: 21. Jul 2003 von fhassel (sdb_gen 1.40.0)