SPF 和 DKIM 有助于验证电子邮件是否来自其声称发送的域。但如果同事冒充同一域上的另一个邮箱,即冒充电子邮件来自[电子邮件保护]并通过公司邮件服务器发送(因此它应该通过 SPF 和 DKIM)?
答案1
SPF 实际上验证了领域用于退回地址,又名Return-Path
。它不会验证FROM
标头中的域,该域通常由其电子邮件客户端软件作为电子邮件的作者显示给收件人。
同样,DKIM(领域密钥识别邮件 (keysidentified mail) 签名会验证签名中标签中列出的域d=
,不一定与标头中使用的域相同FROM
。
您需要 DMARC (基于领域消息认证、报告和一致性(Message Authentication, Reporting and Conformance)来强制认证域和现场使用的域保持一致FROM
。
这三项互联网标准都旨在验证从授权来源发送的电子邮件,以保护领域避免被欺骗。
如果你需要保护个人发件人免遭欺骗,你可以看看数字身份证用于对来自特定用户的电子邮件客户端的电子邮件进行签名和(可选)加密。
请注意,从其他合法来源发送的电子邮件消息可能未使用相同的证书进行签名,例如,人力资源/通讯部门通过专用工具(如 Selligent 或 Salesforce 或其他工具)发送的 CEO 个人圣诞祝福。您可能希望在您的意识培训材料中使用它。