【问题标题】:Why don't we use FROM header in SPF为什么我们不在 SPF 中使用 FROM 标头
【发布时间】:2020-06-30 16:48:00
【问题描述】:

我最近在阅读有关 SPF 的内容,并了解到当垃圾邮件发送者发送带有信封的电子邮件时,SPF 无法识别欺骗 - 从指向他/她控制的域并且接收客户端看到的域完全不同.我只是想知道为什么不对发件人看到的域进行检查?

谢谢

【问题讨论】:

  • 我猜这个问题可以归结为“为什么信封从一开始就与标头从分开?”
  • 不,我不是这个意思。
  • 我的意思是,如果信封来源和标头来源具有不同的值有任何目的,那么 SPF 的目的是仅验证其中一个。因此,了解不同值的用途是了解 SPF 为何如此运作的关键。

标签: email spam-prevention spf dmarc


【解决方案1】:

因为 SPF 是关于来源,而不是内容,并且信封发件人不需要与发件人地址相同。

有一种机制可以验证发件人地址并检查其与信封发件人的对齐情况,但它不是 SPF,而是DMARC。使用 DKIM 完成三位一体,您就可以通过确定电子邮件来合理控制大部分内容。

【讨论】:

  • 我也问过我的一位同事。据他介绍,虽然欺骗者可以利用 SPF 的设计。但是,这样做仍然有点困难。鉴于在创建 SPF 时,什么都没有,所以即使是不太好的 SPF 也是值得珍惜的。关于为什么不使用message-from,这样做是为了避免破坏现有的邮件转发机制。
  • @AbhishekArya 这听起来像是一个答案,而不是评论(本网站试图严格区分两者;cmet 用于澄清现有问题或答案,而不是一般性讨论)。
  • SPF 可以很好地完成它的设计目的,即识别电子邮件来源,并且它仍然有效地执行该任务,并且它不需要接收器/中继来解析电子邮件,它检查从地址头确实需要。抱怨它没有解决它不是为它设计的东西是没有建设性的。为它们的设计目的使用协议,因此您应该使用最严格的设置来实施 SPF、DKIM、 DMARC。另请查看SRS,了解 SPF 如何仍可用于转发器。
【解决方案2】:

我也问过我的一位同事。据他介绍,虽然欺骗者可以利用 SPF 的设计。但是,这样做仍然有点困难。鉴于在创建 SPF 时,什么都没有,所以即使是不太好的 SPF 也是值得珍惜的。关于为什么不使用message-from,这样做是为了避免破坏现有的邮件转发机制。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-12-22
    • 1970-01-01
    • 2018-12-25
    • 1970-01-01
    • 2011-03-10
    • 2016-10-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多