DKIM 和 SPF 是否足以避免来自某个域的入站电子邮件欺骗



DKIM 和 SPF 是否足以避免来自某个域的入站电子邮件欺骗?例如,我是否可以相信来自具有有效 gmail.com DKIM 和 SPF 的 joe@gmail.com 的电子邮件确实来自 joe@gmail.com?

在你的问题范围内,是的。 只要您有一个与电子邮件发件人发布的记录匹配的良好签名,您就可以确保它是有效的(在加密安全性的范围内,不要信任小于 1024 位的密钥)。

DMARC是一种协调标准,它通知服务器是否应该接受签名失败的电子邮件。 Gmail目前发布了DMARC记录,表示接受来自 gmail.com 的所有电子邮件,即使它的签名失败。 这使得事情变得更加复杂。

最新更新