【发布时间】:2017-11-30 11:19:52
【问题描述】:
我想知道:在我们收到一封在网络界面中显示伪造的From 的老板诈骗邮件后,我读到了一些关于如何检查 SPF 的内容,显然它是根据 Return-path 而不是From 标头。 (这个 reddit 总结得很好 https://www.reddit.com/r/sysadmin/comments/20rnt6/smtp_question_does_spf_only_validate_the/ )
这有什么好处?据我所知,这使得整个想法几乎毫无用处,因为它根本无法阻止垃圾邮件发送者发送带有伪造From 标头的垃圾邮件。我在这里错过了什么?
(这只是因为我想知道,我知道 DKIM + DMARC 将解决这个垃圾邮件问题 :))
【问题讨论】:
标签: email spam-prevention spf