Establecer la verificación SPF reducirá la cantidad de spam, es decir, rechazar correos electrónicos de dominios que no pasen esta verificación.
1. Instalación de paquetes necesarios:
apt install postfix-policyd-spf-python
2. Activando ajustes:
nano /etc/postfix/main.cf
policy-spf_time_limit = 3600s
...
smtpd_recipient_restrictions =
...
check_policy_service unix:private/policy-spf
permit
- policy-spf_time_limit — establece el umbral de tiempo que el servidor de correo podrá asignar para verificar el registro SPF.
- check_policy_service — especifique la ruta al archivo con configuraciones adicionales.
Agreguemos la configuración al archivo:
nano /etc/postfix/master.cf
...
policy-spf unix - n n - - spawn
user=nobody argv=/usr/bin/policyd-spf
...
Hagamos cambios en el archivo de configuración adicional:
nano /etc/postfix-policyd-spf-python/policyd-spf.conf
...
HELO_reject = Fail
Mail_From_reject = Softfail
Softfail — desviación en HELO Softfail o Fail. HELO/EHLO se conoce primero en la conversación SMTP, y no hay ninguna razón práctica para desperdiciar recursos en las verificaciones de Mail From si la verificación de HELO ya resultaría en el rechazo del mensaje. Esto no debería causar problemas de compatibilidad cuando se usa para HELO.
Para probar la configuración, reinicie Postfix:
systemctl restart postfix