Отвечаю в обратном порядке. И всё ещё надеюсь на полезный совет."в Zimbra этот параметр обычно задаётся в конфигурационном файле Postfix (например, master.cf.in) через опцию -o strict_rfc821_envelopes=yes" (с) из интернетов
Типа, как тут - https://github.com/thangnguyennang/zimbra-postscreen/blob/ma...
Проверил это сразу, как начал копать про настройки постфикса.
$grep strict_rfc821_envelopes /opt/zimbra/common/conf/*
/opt/zimbra/common/conf/main.cf.default:strict_rfc821_envelopes = no
/opt/zimbra/common/conf/master.cf: -o strict_rfc821_envelopes=yes
/opt/zimbra/common/conf/master.cf.in: -o strict_rfc821_envelopes=yes
grep: /opt/zimbra/common/conf/postfix-files.d: Is a directory
То есть, этот параметр включён (не выключался с момента установки). И это проблему не решает. Толи постфикс не исполняет rfc821 даже если параметр включен, толи сам rfc821 такое позволяет.
По поводу "google: zimbra vulnerabilites (latest)" - да, посмотрю. Но проблема не обёртке Зимбры, а в постфиксе. И ещё - у меня Гугл под всякими запретами, то ли РКН, то ли самого Гугл, то ли всё вместе... включая местные ограничения для субъекта федерации в зоне боевых действий. Оно то есть, то его нет. Поэтому буду искать Яндексом.
По поводу " -rw-r----- 1 zimbra zimbra" - да, постфикс в обёртке Зимбры выполняется от пользователя zimbra. Или что там ещё я не смог прочитать? Размер созданного файла 5 байт. Ровно столько, сколько выдало в поток "echo atas" - 4 буквы и 0A (лайнфид).
По поводу "ты создал issue на сайте проекта...?". На сайте которого из проектов, Зимбры или постфикса? Конечно не создал. Где создавать - это ещё надо разбираться. А там ещё непонятно что будет с доступом. Например, https://support.zimbra.com/ у меня порезан. Проверено через нескольких провайдеров... моего субъекта федерации с особенностями.