这封电子邮件是如何绕过我的 SPF 设置的?

这封电子邮件是如何绕过我的 SPF 设置的?

今天早上我收到一封网络钓鱼电子邮件,似乎是从我的一个地址发来的。

查看标题,我发现了一些有趣的东西。

DomainKey-Status: no signature
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
    mydomain.com
X-Spam-Level: 
X-Spam-Status: No, score=-1.0 required=5.0 tests=BAYES_00,HTML_MESSAGE,
    HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY,MISSING_MID,SPF_PASS autolearn=no
    version=3.2.5
Received: (qmail 10412 invoked by uid 110); 6 Aug 2012 09:59:17 -0400
Delivered-To: [email protected]
DomainKey-Status: no signature
Received: (qmail 10390 invoked by uid 110); 6 Aug 2012 09:59:17 -0400
Delivered-To: [email protected]
DomainKey-Status: no signature
Received: (qmail 10373 invoked from network); 6 Aug 2012 09:59:15 -0400
Received-SPF: pass (mydomain.com: domain of surewest.com designates 212.61.84.249 as permitted sender) client-ip=212.61.84.249; [email protected]; helo=d84249.iae.nl;
Received: from d84249.iae.nl (212.61.84.249)
  by yetAnotherOfMyDomains.com with SMTP; 6 Aug 2012 09:59:14 -0400
Date: Mon, 6 Aug 2012 14:27:38 +0100
From: <[email protected]>
To: <[email protected]>
Subject: Your Federal Tax Payment ID: 8716780 is failed
X-Mailer: foljo
MIME-Version: 1.0
Content-Type: text/html;
charset=Windows-1252
Content-Transfer-Encoding: 7bit

好的,首先,212.61.84.249 是荷兰的一个 IP,如果你访问IP您将获得一个 LaCie 登录页面。

接下来是域名surewest.com,是美国中部的数字电视/ISP。

但让我特别感动的是这句话:

Received-SPF: pass (mydomain.com: domain of surewest.com designates 212.61.84.249 as permitted sender) client-ip=212.61.84.249; [email protected]; helo=d84249.iae.nl

我的SPF记录在我的服务器上设置正确,所以;

他们究竟是如何伪造出一个不在 surewest 上的我的域名的有效SPF域名的?surewest.com

我该怎么做才能防止这种情况再次发生?

答案1

您的 SPF 记录将世界上的每个人都指定为允许的发件人:

"v=spf1 mx:... +all"

+all重要部分,+表示“允许”,all实际上表示“整个互联网”。他们不需要欺骗任何东西,他们的邮件根据您的 SPF 记录有效。请尝试-all一下。

相关内容