【发布时间】:2017-11-08 14:07:43
【问题描述】:
我在域 example.com 中有一个电子邮件服务。如何保护它免受 From 标头中的 USER 电子邮件地址的欺骗?
场景:
攻击者从 malory@example.com 发送电子邮件 - 连接到我的 SMTP 服务,正确验证为 malory 并发送标头为
From: alice@example.com的消息
SPF 无能为力,因为攻击者使用我的合法 SMTP 服务,拥有自己的帐户并正确验证。
DKIM 也无能为力,出于同样的原因 - 攻击者使用真实、合法的电子邮件帐户,因此按摩具有正确的数字签名。
DMARC 无能为力,因为只检查信封和 RFC5322.From 域是否匹配,而不是用户帐户。
有没有办法检查信封和From WHOLE 地址是否匹配?如何正确保护 SMTP 服务免受欺骗?
感谢您的帮助!
【问题讨论】:
-
这取决于您的邮件服务器设置,从地址验证。 Mailinabox.email 使用后缀将其包含在其标准配置中,所以也许看看他们的配置。
标签: smtp spf dkim spoofing dmarc