Защита от подмены отправителя
> Исходные требования, сохранённые по темам. Рабочие команды и отличия реализации — в руководстве. Концептуальные примеры ниже не являются готовыми конфигурационными файлами.
Обязательно оставить:
mustMatchSender = true
Stalwart по умолчанию умеет требовать, чтобы SMTP sender соответствовал аутентифицированному пользователю или разрешённому ему адресу.
Это исключает обход:
[email protected]
AUTH как student
MAIL FROM [email protected]
и попытку воспользоваться правами администратора.