bonjour,
1/ pas trop méchant VRFY, vérifie si
toto@domain.tld existe.
disable_vrfy_command = yes
2/
reject_unauth_destination
Reject the request unless one of the following is true:
Postfix is mail forwarder: the resolved RCPT TO domain matches $relay_domains or a subdomain thereof, and contains no sender-specified routing (user@elsewhere@domain),
Postfix is the final destination: the resolved RCPT TO domain matches $mydestination, $inet_interfaces, $proxy_interfaces, $virtual_alias_domains, or $virtual_mailbox_domains, and contains no sender-specified routing (user@elsewhere@domain).
Le MTA à la réception est toujours le mx, donc toujours la destination finale. Le point faible d'un MTA est permit_auth_destination ( reject_unauth_destination=permit_auth_destination, reject ), qui correspond à la réception. Le messages est envoyé comme si il s'agissait d'une réception. Cela génère du traffic interne non désiré (donc du spam). Une Attaque à la pièce jointe, saturant le disque, peut être gênante. Il suffit pour le spammeur d'avoir une adresse valide