【问题标题】:Email spoofing possibility?电子邮件欺骗的可能性?
【发布时间】:2017-06-24 07:50:10
【问题描述】:

我想知道是否可以在以下情况下欺骗电子邮件地址。如果是这样,我可以采取哪些其他措施来防止欺骗?

我需要使用 SPF、DKIM 等吗?如果是,那怎么办?

【问题讨论】:

  • 不是一个真正的编程问题,这可能适合 ServerFault - Server Fault 。谷歌 DKIM 和 SPF 看看如何设置它们。他们对邮件服务器进行身份验证,但如果强盗知道您的用户名和密码,他们就可以伪装成您。

标签: mail-server spf dkim spoofing network-security


【解决方案1】:

只有当您的电子邮件服务器是开放中继时,盗贼用户才能通过您的服务器发送邮件。

现在请记住,任何强盗用户都可以将电子邮件发送为“bill@mybusiness.com”,但它不会来自您的电子邮件服务器 IP 地址。

即使使用 SPF - 如果您的 SPF 以“-all”结尾,那么所有这些都会导致硬故障。由最终用户电子邮件服务器决定如何处理硬 SPF 故障。

设置DMARC Reject Policy 是一种更好的方法,大多数主要的 ESP 提供商都会拒绝这些电子邮件以减少欺骗。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-11-08
    • 1970-01-01
    • 2016-01-20
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多