<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2800.1141" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT size=2>We have someone spoofing mail to and from a particular user at 
one of our domains. I would like to get rid of all of this mail. Some of this is 
spoofed to the user and some is bounced back to the user. I can not locate where 
it is originating. If I set up whitelisting such as:</FONT></DIV>
<DIV><FONT size=2></FONT>&nbsp;</DIV>
<DIV><FONT size=2>FromOrTo:&nbsp;&nbsp;&nbsp; <A 
href="mailto:BadUser@our.domain">BadUser@our.domain</A>&nbsp;&nbsp;&nbsp; 
no</FONT></DIV>
<DIV><FONT size=2>FromOrTo:&nbsp;&nbsp;&nbsp; <A 
href="mailto:*@our.domain">*@our.domain</A>&nbsp;&nbsp;&nbsp; yes</FONT></DIV>
<DIV><FONT size=2>FromOrTo:&nbsp;&nbsp;&nbsp; default&nbsp;&nbsp;&nbsp; 
no</FONT></DIV>
<DIV><FONT size=2></FONT>&nbsp;</DIV>
<DIV><FONT size=2>and blacklist such as:</FONT></DIV>
<DIV><FONT size=2></FONT>&nbsp;</DIV>
<DIV><FONT size=2>FromOrTo:&nbsp;&nbsp;&nbsp; <A 
href="mailto:BadUser@our.domain">BadUser@our.domain</A>&nbsp;&nbsp;&nbsp; 
yes</FONT></DIV>
<DIV><FONT size=2>FromOrTo:&nbsp;&nbsp;&nbsp; default&nbsp;&nbsp;&nbsp; 
no</FONT></DIV>
<DIV><FONT size=2></FONT>&nbsp;</DIV>
<DIV><FONT size=2>Will this allow all mail from everyone at our.domain to pass 
either way with the exception of <A 
href="mailto:BadUser@our.domain">BadUser@our.domain</A>? </FONT></DIV>
<DIV><FONT size=2></FONT>&nbsp;</DIV>
<DIV><FONT size=2>Steve Campbell</FONT></DIV>
<DIV><FONT size=2><A 
href="mailto:campbell@cnpapers.com">campbell@cnpapers.com</A></FONT></DIV></BODY></HTML>