【发布时间】:2017-06-24 07:50:10
【问题描述】:
【问题讨论】:
-
不是一个真正的编程问题,这可能适合 ServerFault - Server Fault 。谷歌 DKIM 和 SPF 看看如何设置它们。他们对邮件服务器进行身份验证,但如果强盗知道您的用户名和密码,他们就可以伪装成您。
标签: mail-server spf dkim spoofing network-security
【问题讨论】:
标签: mail-server spf dkim spoofing network-security
只有当您的电子邮件服务器是开放中继时,盗贼用户才能通过您的服务器发送邮件。
现在请记住,任何强盗用户都可以将电子邮件发送为“bill@mybusiness.com”,但它不会来自您的电子邮件服务器 IP 地址。
即使使用 SPF - 如果您的 SPF 以“-all”结尾,那么所有这些都会导致硬故障。由最终用户电子邮件服务器决定如何处理硬 SPF 故障。
设置DMARC Reject Policy 是一种更好的方法,大多数主要的 ESP 提供商都会拒绝这些电子邮件以减少欺骗。
【讨论】: