Vad är vidarebefordran av e-post?
Vidarebefordran av e-post är en konfiguration för e-postdirigering som automatiskt omdirigerar meddelanden som tas emot på en e-postadress till en annan destinationsadress. När ett e-postmeddelande kommer till vidarebefordringsadressen skickar e-postservern det omedelbart till måladressen utan att lagra det i den ursprungliga brevlådan.
Så fungerar vidarebefordran av e-post
1. Email sent to: [email protected]
2. Mail server receives at MX: mail.example.com
3. Server checks forwarding rules
4. Email forwarded to: [email protected]
5. Team receives email (appears from original sender)
Det vidarebefordrade meddelandet behåller uppgifterna om den ursprungliga avsändaren, så svar går tillbaka till den ursprungliga avsändaren, inte till vidarebefordringsadressen.
Typer av vidarebefordran av e-post
Enkel vidarebefordran
En adress vidarebefordrar till en destinationsadress:
[email protected] → [email protected]
Vidarebefordran till flera destinationer
En adress vidarebefordrar till flera mottagare:
[email protected] → {
}
Villkorad vidarebefordran
Vidarebefordra utifrån kriterier:
If subject contains "urgent" → [email protected]
If from VIP domain → [email protected]
Else → [email protected]
Vidarebefordran på domännivå
Vidarebefordra all e-post från en domän till en annan:
*@old-domain.com → *@new-domain.com
Konfigurera vidarebefordran av e-post
cPanel
1. Email → Forwarders
2. Add Forwarder
3. Address to Forward: [email protected]
4. Forward to: [email protected]
5. Add Forwarder
Postfix på Linux
# /etc/aliases
sales: [email protected]
# Or for virtual domains
# /etc/postfix/virtual
[email protected] [email protected]
# Apply changes
newaliases # For /etc/aliases
# or
postmap /etc/postfix/virtual && systemctl reload postfix
Vidarebefordran i Gmail
1. Settings → Forwarding and POP/IMAP
2. Add a forwarding address
3. Verify forwarding address (click link in confirmation email)
4. Enable forwarding
5. Choose what to do with original (keep, archive, delete)
Microsoft 365
1. Admin Center → Users → Active users
2. Select user → Mail tab
3. Email forwarding → Manage email forwarding
4. Forward all email to: [email protected]
5. Save changes
Google Workspace (för hela domänen)
1. Admin Console → Apps → Google Workspace → Gmail
2. Routing → Add Route
3. For recipient: Single recipient or All recipients
4. Forward to: [email protected]
5. Options: Change route, Modify headers
Vidarebefordran av e-post jämfört med alias
| Funktion | Vidarebefordran | Alias |
|---|---|---|
| Leveransplats | En annan adress | Samma brevlåda |
| Lagring på originaladressen | Nej | Ja |
| Visas i brevlådan | Nej | Ja (som alias) |
| Autentisering | SPF/DKIM kan brytas | Autentiseringen bevaras |
| Bäst för | Extern dirigering | Flera adresser → en inkorg |
Exempel:
Alias:
[email protected] } → Same mailbox
[email protected] } (both deliver to mailbox, different addresses)
Forwarding:
[email protected] → [email protected]
(only delivers to [email protected], nothing in sales mailbox)
SPF och vidarebefordran av e-post
Vidarebefordran av e-post skapar SPF-utmaningar eftersom vidarebefordringsservern skickar e-post på den ursprungliga avsändarens vägnar:
Problemet
1. Sender: [email protected] sends to [email protected]
2. Forwarder: [email protected] forwards to [email protected]
3. Final server checks SPF:
- Envelope From: [email protected]
- Sending IP: forwarder.com's IP
- SPF Check: Does sender.com authorize forwarder.com's IP?
- Result: Usually FAIL (forwarder not in sender.com's SPF)
Lösningar
SRS (Sender Rewriting Scheme):Vidarebefordraren skriver om kuvertavsändaren:
Forwarder rewrites envelope sender:
Original: MAIL FROM: <[email protected]>
Rewritten: MAIL FROM: <[email protected]>
Now SPF checks forwarder.com's SPF (passes)
Postfix-konfiguration för SRS:
# Install postsrsd
apt-get install postsrsd
# /etc/postfix/main.cf
sender_canonical_maps = tcp:127.0.0.1:10001
recipient_canonical_maps = tcp:127.0.0.1:10002
systemctl restart postsrsd postfix
ARC (Authenticated Received Chain):
Bevarar autentiseringsresultat genom vidarebefordran:
ARC-Authentication-Results: forwarder.com;
spf=pass smtp.mailfrom=sender.com
dkim=pass header.d=sender.com
DKIM och vidarebefordran
DKIM-signaturer kan brytas under vidarebefordran om vidarebefordraren ändrar meddelandet:
Vanliga ändringar som bryter DKIM
- Lägga till ansvarsfriskrivningar i meddelandetexten
- Lägga till "[FORWARDED]" i ämnesraden
- Konvertera oformaterad text till HTML
- Ändra radslut eller kodning
Bevara DKIM
Minimera ändringar:
# Postfix: Don't add disclaimers to forwarded mail
smtpd_discard_ehlo_keywords = silent-discard
Vidarebefordrarens DKIM-signering:
# Add forwarder's DKIM signature
# Original sender's signature may break, but forwarder's passes
Bästa praxis för vidarebefordran av e-post
Använd vidarebefordran sparsamt
Föredra alias eller delade brevlådor när det går:
Instead of: [email protected] → [email protected]
Use: John checks [email protected] directly via IMAP/webmail
Implementera SRS för extern vidarebefordran
Det är nödvändigt när du vidarebefordrar utanför din domän:
Internal forwarding: [email protected] → [email protected] (safe)
External forwarding: [email protected] → [email protected] (use SRS)
Övervaka vidarebefordringsloopar
Förhindra oändliga vidarebefordringar:
A forwards to B
B forwards to A
= Loop
Solution: Postfix max_hop_count limit (default 50)
Konfigurera leveransaviseringar
Få meddelande när vidarebefordran misslyckas:
# Postfix
notify_classes = bounce, resource, software
Dokumentera vidarebefordringsregler
Håll ett register:
# forwarding-rules.md
| From | To | Purpose | Owner | Created |
|------|----|---------| ------|---------|
| [email protected] | [email protected] | CRM integration | IT | 2024-01 |
Regelbundna granskningar
Granska och rensa:
# List all forwards (Postfix)
grep -v "^#" /etc/postfix/virtual | grep "@.*@"
# Check for outdated destinations
# Remove forwards for terminated employees
Vanliga problem med vidarebefordran
Vidarebefordran misslyckas tyst
Symtom: E-post som skickas till vidarebefordringsadressen försvinner.
Orsaker:
- Destinationsadressen finns inte
- Destinationsservern avvisar vidarebefordrad e-post
- En vidarebefordringsloop upptäcks och bryts
Felsökning:
# Check mail logs
tail -f /var/log/mail.log | grep "forwarding"
# Test forwarding
echo "Test" | mail -s "Test" [email protected]
# Check if it arrives at destination
SPF-fel för vidarebefordrad e-post
Symtom: Vidarebefordrade meddelanden markeras som skräppost eller avvisas.
Lösning: Implementera SRS (se ovan).
Fördröjd vidarebefordran
Symtom: Vidarebefordrade meddelanden kommer fram flera minuter eller timmar sent.
Orsaker:
- Köer på vidarebefordringsservern
- Greylisting hos destinationen
- Hastighetsbegränsning
Lösning:
# Check Postfix queue
mailq
# Process queue immediately
postqueue -f
Destinationen markerar vidarebefordrad e-post som skräppost
Symtom: Legitima vidarebefordrade meddelanden hamnar i skräppost.
Orsaker:
- SPF/DKIM-fel
- Vidarebefordrarens IP-adress har dåligt rykte
- Destinationen litar inte på vidarebefordraren
Lösningar:
- Implementera ARC på vidarebefordringsservern
- Vitlista vidarebefordrarens IP-adress hos destinationen
- Använd SRS för omskrivning av kuvertavsändaren
Vidarebefordran för särskilda användningsfall
Tillfällig vidarebefordran (semester)
# .forward file (user home directory)
\myuser, [email protected]
# Delivers to both user's mailbox and colleague
Vidarebefordran med lokal kopia
# Keep copy in original mailbox while forwarding
# Postfix virtual:
Distribution till avdelning
# /etc/aliases
sales: [email protected], [email protected], [email protected]
Integrering med extern tjänst
# Forward to ticket system
[email protected] → [email protected]
# Forward to Slack email
Säkerhetsöverväganden
Vidarebefordran till privat e-post
Risker:
- Företagsdata på oskyddade privata konton
- Förlorad kontroll över efterlevnad
- Ingen säkerhetskopia eller arkivering
Policy: Förbjud vidarebefordran av företags-e-post till privata konton.
Information om extern vidarebefordran
Enligt GDPR kan vidarebefordran innebära delning av personuppgifter.
Vidarebefordran som angreppsvektor
Ett komprometterat konto kan skapa vidarebefordran för att exfiltrera e-post:
# Detection
# Alert on new forwarding rules:
monitor /etc/postfix/virtual for changes
monitor Exchange/M365 forwarding rule creations
Testa vidarebefordran av e-post
Testa kedjan:
# Send test email
echo "Test forwarding" | mail -s "Forwarding Test" [email protected]
# Check logs on forwarding server
tail -f /var/log/mail.log
# Verify arrival at destination
# Check destination mailbox
Verifiera bevarandet av SPF/DKIM:
Send email through forwarding chain
Check authentication headers at destination:
Authentication-Results: destination.com;
spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)
dkim=pass header.d=source.com
Vidarebefordran av e-post är användbar, men kräver noggrann konfiguration för att bevara leveransbarhet och säkerhet.