标签: mail-server spf dkim spoofing network-security
我想知道是否可以欺骗电子邮件地址,如以下方案中所示。如果是这样,我可以采取哪些其他措施来防止欺骗?
我是否需要使用SPF,DKIM等?如果是这样,那怎么样?
答案 0 :(得分:1)
只有当您的电子邮件服务器是开放式中继时,强盗用户才能通过您的服务器发送邮件。
现在请记住,任何强盗用户都可以发送电子邮件为“bill@mybusiness.com”,但它不会来自您的电子邮件服务器IP地址。
即使使用SPF - 如果您的SPF以“-all”结束,那么所有这一切都会导致严重失败。由最终用户电子邮件服务器决定如何处理硬SPF故障。
设置DMARC Reject Policy是一种更好的方式,大多数主要ESP提供商都会拒绝这些电子邮件以减少欺骗行为。