为什么未针对发件人验证SPF?

肝仆

我想知道:在我们收到一个From在网络界面中显示伪造品的老板骗局邮件之后,我读了一些有关如何检查SPF的信息,显然是根据Return-path而不是From标题进行了检查(此reddit是很好的摘要https://www.reddit.com/r/sysadmin/comments/20rnt6/smtp_question_does_spf_only_validate_the/),这有什么好处?据我所知,这使整个想法几乎毫无用处,因为它根本无法阻止垃圾邮件发送者发送带有假From标题的垃圾邮件我在这里想念什么?

(这只是因为我想知道,我知道DKIM + DMARC将解决此垃圾邮件问题:))

同步

不要试图让SPF对不是的负责。SPF只是列出可以为您的域发送邮件的服务器。MAIL FROM在SMTP级别检查信封发件人(),该值以返回路径标头结尾,但仅通过SPF检查后才出现您的意思是(假设您有严格的SPF策略)您正在允许某人从您自己的邮件服务器中发送伪邮件,这是一个比From标头更远的问题, DKIM无法解决。也许您的SPF记录不够严格?我们无法从您发布的信息中分辨出来。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

为什么后缀不验证发件人是他们所说的使用反向DNS,SPF或DMARC的发送者?

为什么电子邮件允许发件人模拟?

为什么发件人不向RabbitMQ中的队列发送数据?

为什么我的angular / express nodemailer不包含电子邮件的“发件人”部分?

为什么发件人会一直忽略 MX 偏好?

从 phpmailer 发送时,为什么我的发件人被 postfix 拒绝?

为什么发件人的行为就像已被byref传递一样?

发件人通知

发件人对象 - с#

Rails、交易电子邮件和发件人验证

PHPMailer未使用正确的“发件人”地址发送

发件人ID未显示AWS SMS

EWS中的发件人和发件人有什么区别?

发件人,发件人和返回路径有什么区别?

SPF记录检查是否处理发件人标头?

如果procmail遇到退出代码,为什么会向发件人发送入站邮件的副本?

当我在发件人一侧关闭时,为什么仍会慌张地“在关闭的通道上发送”?

为什么允许在PHP.Mail()函数的“发件人:”标头中使用任何电子邮件地址?

Akka关闭发件人

发件人政策框架

为什么recvfrom()返回错误的发件人地址?

如何验证“发件人”仅在Mockito中发送了“两个整数”?

Rails 4 Sendgrid集成出现错误-不允许未经身份验证的发件人

ASP.NET Core MVC混合路由/发件人模型绑定和验证

Jenkins SendGrid错误:550未经身份验证的发件人不允许

电子邮件发件人的验证代码.net core 2.1出现问题

根据发件人的电子邮件地址更改mutt中的SMTP身份验证

检查请求来源并验证电子邮件发件人-Node.js

如果未安装Chromecast扩展程序或使用隐身模式,则Google Chromecast发件人错误