电子邮件欺骗的可能性?

时间:2017-06-24 07:50:11

标签: mail-server spf dkim spoofing network-security

我想知道是否可以欺骗电子邮件地址,如以下方案中所示。如果是这样,我可以采取哪些其他措施来防止欺骗?

enter image description here

我是否需要使用SPF,DKIM等?如果是这样,那怎么样?

1 个答案:

答案 0 :(得分:1)

只有当您的电子邮件服务器是开放式中继时,强盗用户才能通过您的服务器发送邮件。

现在请记住,任何强盗用户都可以发送电子邮件为“bill@mybusiness.com”,但它不会来自您的电子邮件服务器IP地址。

即使使用SPF - 如果您的SPF以“-all”结束,那么所有这一切都会导致严重失败。由最终用户电子邮件服务器决定如何处理硬SPF故障。

设置DMARC Reject Policy是一种更好的方式,大多数主要ESP提供商都会拒绝这些电子邮件以减少欺骗行为。