E-postvidarebefordran

E-post och säkerhet
En e-postdirigering som vidarebefordrar inkommande meddelanden från en adress till en annan.
← Tillbaka till Ordlistan

Vad är vidarebefordran av e-post?

Vidarebefordran av e-post är en konfiguration för e-postdirigering som automatiskt omdirigerar meddelanden som tas emot på en e-postadress till en annan destinationsadress. När ett e-postmeddelande kommer till vidarebefordringsadressen skickar e-postservern det omedelbart till måladressen utan att lagra det i den ursprungliga brevlådan.

Så fungerar vidarebefordran av e-post

1. Email sent to: [email protected]

2. Mail server receives at MX: mail.example.com

3. Server checks forwarding rules

4. Email forwarded to: [email protected]

5. Team receives email (appears from original sender)

Det vidarebefordrade meddelandet behåller uppgifterna om den ursprungliga avsändaren, så svar går tillbaka till den ursprungliga avsändaren, inte till vidarebefordringsadressen.

Typer av vidarebefordran av e-post

Enkel vidarebefordran

En adress vidarebefordrar till en destinationsadress:

[email protected][email protected]

Vidarebefordran till flera destinationer

En adress vidarebefordrar till flera mottagare:

[email protected] → {

[email protected],

[email protected],

[email protected]

}

Villkorad vidarebefordran

Vidarebefordra utifrån kriterier:

If subject contains "urgent" → [email protected]

If from VIP domain → [email protected]

Else → [email protected]

Vidarebefordran på domännivå

Vidarebefordra all e-post från en domän till en annan:

*@old-domain.com → *@new-domain.com

Konfigurera vidarebefordran av e-post

cPanel

1. Email → Forwarders

2. Add Forwarder

3. Address to Forward: [email protected]

4. Forward to: [email protected]

5. Add Forwarder

Postfix på Linux

# /etc/aliases

sales: [email protected]

# Or for virtual domains

# /etc/postfix/virtual

[email protected] [email protected]

# Apply changes

newaliases # For /etc/aliases

# or

postmap /etc/postfix/virtual && systemctl reload postfix

Vidarebefordran i Gmail

1. Settings → Forwarding and POP/IMAP

2. Add a forwarding address

3. Verify forwarding address (click link in confirmation email)

4. Enable forwarding

5. Choose what to do with original (keep, archive, delete)

Microsoft 365

1. Admin Center → Users → Active users

2. Select user → Mail tab

3. Email forwarding → Manage email forwarding

4. Forward all email to: [email protected]

5. Save changes

Google Workspace (för hela domänen)

1. Admin Console → Apps → Google Workspace → Gmail

2. Routing → Add Route

3. For recipient: Single recipient or All recipients

4. Forward to: [email protected]

5. Options: Change route, Modify headers

Vidarebefordran av e-post jämfört med alias

FunktionVidarebefordranAlias
LeveransplatsEn annan adressSamma brevlåda
Lagring på originaladressenNejJa
Visas i brevlådanNejJa (som alias)
AutentiseringSPF/DKIM kan brytasAutentiseringen bevaras
Bäst förExtern dirigeringFlera adresser → en inkorg

Exempel:

Alias:

[email protected] } → Same mailbox

[email protected] } (both deliver to mailbox, different addresses)

Forwarding:

[email protected][email protected]

(only delivers to [email protected], nothing in sales mailbox)

SPF och vidarebefordran av e-post

Vidarebefordran av e-post skapar SPF-utmaningar eftersom vidarebefordringsservern skickar e-post på den ursprungliga avsändarens vägnar:

Problemet

1. Sender: [email protected] sends to [email protected]

2. Forwarder: [email protected] forwards to [email protected]

3. Final server checks SPF:

- Envelope From: [email protected]

- Sending IP: forwarder.com's IP

- SPF Check: Does sender.com authorize forwarder.com's IP?

- Result: Usually FAIL (forwarder not in sender.com's SPF)

Lösningar

SRS (Sender Rewriting Scheme):

Vidarebefordraren skriver om kuvertavsändaren:

Forwarder rewrites envelope sender:

Original: MAIL FROM: <[email protected]>

Rewritten: MAIL FROM: <[email protected]>

Now SPF checks forwarder.com's SPF (passes)

Postfix-konfiguration för SRS:
# Install postsrsd

apt-get install postsrsd

# /etc/postfix/main.cf

sender_canonical_maps = tcp:127.0.0.1:10001

recipient_canonical_maps = tcp:127.0.0.1:10002

systemctl restart postsrsd postfix

ARC (Authenticated Received Chain):

Bevarar autentiseringsresultat genom vidarebefordran:

ARC-Authentication-Results: forwarder.com;

spf=pass smtp.mailfrom=sender.com

dkim=pass header.d=sender.com

DKIM och vidarebefordran

DKIM-signaturer kan brytas under vidarebefordran om vidarebefordraren ändrar meddelandet:

Vanliga ändringar som bryter DKIM

Bevara DKIM

Minimera ändringar:

# Postfix: Don't add disclaimers to forwarded mail

smtpd_discard_ehlo_keywords = silent-discard

Vidarebefordrarens DKIM-signering:

# Add forwarder's DKIM signature

# Original sender's signature may break, but forwarder's passes

Bästa praxis för vidarebefordran av e-post

Använd vidarebefordran sparsamt

Föredra alias eller delade brevlådor när det går:

Instead of: [email protected][email protected]

Use: John checks [email protected] directly via IMAP/webmail

Implementera SRS för extern vidarebefordran

Det är nödvändigt när du vidarebefordrar utanför din domän:

Internal forwarding:  [email protected][email protected] (safe)

External forwarding: [email protected][email protected] (use SRS)

Övervaka vidarebefordringsloopar

Förhindra oändliga vidarebefordringar:

A forwards to B

B forwards to A

= Loop

Solution: Postfix max_hop_count limit (default 50)

Konfigurera leveransaviseringar

Få meddelande när vidarebefordran misslyckas:

# Postfix

notify_classes = bounce, resource, software

Dokumentera vidarebefordringsregler

Håll ett register:

# forwarding-rules.md

| From | To | Purpose | Owner | Created |

|------|----|---------| ------|---------|

| [email protected] | [email protected] | CRM integration | IT | 2024-01 |

Regelbundna granskningar

Granska och rensa:

# List all forwards (Postfix)

grep -v "^#" /etc/postfix/virtual | grep "@.*@"

# Check for outdated destinations

# Remove forwards for terminated employees

Vanliga problem med vidarebefordran

Vidarebefordran misslyckas tyst

Symtom: E-post som skickas till vidarebefordringsadressen försvinner.

Orsaker:

Felsökning:

# Check mail logs

tail -f /var/log/mail.log | grep "forwarding"

# Test forwarding

echo "Test" | mail -s "Test" [email protected]

# Check if it arrives at destination

SPF-fel för vidarebefordrad e-post

Symtom: Vidarebefordrade meddelanden markeras som skräppost eller avvisas.

Lösning: Implementera SRS (se ovan).

Fördröjd vidarebefordran

Symtom: Vidarebefordrade meddelanden kommer fram flera minuter eller timmar sent.

Orsaker:

Lösning:

# Check Postfix queue

mailq

# Process queue immediately

postqueue -f

Destinationen markerar vidarebefordrad e-post som skräppost

Symtom: Legitima vidarebefordrade meddelanden hamnar i skräppost.

Orsaker:

Lösningar:

Vidarebefordran för särskilda användningsfall

Tillfällig vidarebefordran (semester)

# .forward file (user home directory)

\myuser, [email protected]

# Delivers to both user's mailbox and colleague

Vidarebefordran med lokal kopia

# Keep copy in original mailbox while forwarding

# Postfix virtual:

[email protected] [email protected], [email protected]

Distribution till avdelning

# /etc/aliases

sales: [email protected], [email protected], [email protected]

Integrering med extern tjänst

# Forward to ticket system

[email protected][email protected]

# Forward to Slack email

[email protected][email protected]

Säkerhetsöverväganden

Vidarebefordran till privat e-post

Risker:

Policy: Förbjud vidarebefordran av företags-e-post till privata konton.

Information om extern vidarebefordran

Enligt GDPR kan vidarebefordran innebära delning av personuppgifter.

Vidarebefordran som angreppsvektor

Ett komprometterat konto kan skapa vidarebefordran för att exfiltrera e-post:

# Detection

# Alert on new forwarding rules:

monitor /etc/postfix/virtual for changes

monitor Exchange/M365 forwarding rule creations

Testa vidarebefordran av e-post

Testa kedjan:

# Send test email

echo "Test forwarding" | mail -s "Forwarding Test" [email protected]

# Check logs on forwarding server

tail -f /var/log/mail.log

# Verify arrival at destination

# Check destination mailbox

Verifiera bevarandet av SPF/DKIM:

Send email through forwarding chain

Check authentication headers at destination:

Authentication-Results: destination.com;

spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)

dkim=pass header.d=source.com

Vidarebefordran av e-post är användbar, men kräver noggrann konfiguration för att bevara leveransbarhet och säkerhet.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.