没有针对 Gmail 欺骗的防护吗?

没有针对 Gmail 欺骗的防护吗?

有人可以验证 Gmail 的 SPF 和 DMARC 记录是否正确:

“v=spf1 包括:_netblocks.google.com 包括:_netblocks2.google.com 包括:_netblocks3.google.com ~all”

“v=DMARC1;p=无;sp=隔离;rua=mailto:[电子邮件保护]

因此,当 DMARC 失败时,不会对来自 gmail.com 的电子邮件采取任何措施。

考虑到他们的 spf 是软故障,这难道不会使 gmail 成为容易受到欺骗的目标吗?

这种特殊的(错误)配置有什么原因吗?

答案1

通常,在普通邮件系统中,您会获得一个指向错误/正面过滤算法的链接,以便您可以告诉他您是真实用户。或者,向特定地址发送电子邮件,以便将您的地址添加到白名单中。只需在邮件服务器中禁用相当新的邮件服务器 IP 版本的使用即可。6. 该选项应写在 exim 配置中的 /etc/exim4/exim4.conf 中,如果不存在,则写在 exim4.conf.template 中 - 仍然 pokatit)

在 Postfix 中,这可以通过将主配置 /etc/postfix/main.cf 中的 inet_protocols = all 行更改为 IPv4 版本 inet_protocols = ipv4 来实现

在 Exim 中,这可以在编译时完成,或者通过在 /etc/mail/exim.conf 配置文件中添加以下几行来完成: disable_ipv6 = true

相关内容