Pergunta

Eu tenho aplicado os seguintes filtros (milters) no meu servidor de e-mails recebidos Postfix:

  1. DKIM milter
  2. SenderID milter
  3. política de SPF.

Todos os três cabeçalhos Acrescentar no e-mail recebido a respeito de seus cheques.

Eu quero saber quanta proteção que estes fornecem me contra spoofing e eu preciso fazer algo mais?

Agradecemos antecipadamente.

Ashish

Foi útil?

Solução

Resposta ao meu post é a seguinte:

  1. DKIM não é eficaz contra spoofing como é um meio para verificar se há não-repúdio da mensagem de e-mail e para verificar a integridade ea origem dos dados.

  2. SenderID e SPF são 100% eficaz contra spoofing somente quando o servidor de correio cuja conta de correio sendo falsificado implementou SenderID ou SPF.

    ou seja, se um servidor de correio está recebendo mensagens em nome de tal servidor de correio que tem SPF ou SenderID implementado, em seguida, o servidor de correio a receber pode assegurar-se contra spoofing através da verificação de SPF ou SenderID registro do servidor de correio mais tarde.

Agora, uma vez SPF e SenderID não estão em e-mail deve haves

e SMTP também não se importa com autenticação de remetente no próprio protocolo,

então um monte de servidor de correio não implementar qualquer um desses

e com estes três filtros sozinho não pode ser 100% de certeza que um e-mail particular, sendo recebido em nome de um determinado domínio de e-mail na verdade pertence a esse domínio de e-mail ou não, para todos os servidores de correio disponíveis na internet.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top