8Aug

Kuinka on mahdollista lähettää sähköpostia käyttämällä jonkun muun verkkotunnusta?

Sähköpostin lähettäminen omalla verkkotunnuksellasi voi olla erittäin mukavaa, mutta mitä teet, kun joku aloittaa roskapostin hylkäämisen verkkotunnuksesi kautta? Tämän päivän SuperUser Q & A -viesti käsittelee asiaa auttaakseen turhautunutta lukijaa.

Päivän kysymys &Vastausistunto tulee meille kohteliaasti SuperUser-osastoon Stack Exchange, yhteisöllinen ryhmittely Q & A verkkosivuilla.

Kuva Maria Elenasta( Flickr).

Kysymys

SuperUser-lukija Jake M haluaa tietää, miten joku on voinut lähettää sähköpostinsa omalla verkkotunnuksellaan:

Roskapostittajat tai joku muu lähettää sähköpostiviestejä verkkotunnuksen käyttäjiin.

  • Sähköpostit ovat käyttäjiltä, ​​joita emme luoneet nimeltä [email protected] .
  • Sähköposti on: [email protected] .
  • Sähköpostin sisältö kertoo kuuden sentin osakekannasta, mutta se kestää viisitoista senttiä ja että sen pitäisi ostaa se. Se sisältää linkin Yahoo Finance-sivustoon, mutta en napsauta sitä, joten en ole varma, onko se laillinen. Tiedämme sähköpostit, koska saamme paluumatkoja( vastaanottajaa ei saa olla olemassa).

Mikä sallisi joku( tai bot) lähettää sähköpostia verkkotunnuksen alla? Voimmeko tehdä jotain, jotta voimme estää tämän? Onko tämä sanakirja roskaposti?

Miten joku tekee tämän ja onko mitään, mitä voidaan tehdä tilanteen lieventämiseksi?

Vastaus

SuperUser-avustajat Paul ja AFH ovat meille vastaus. Ensin ylös, Paul:

SMTP-protokolla ei sisällä mitään kontrollia : stä - ja -tiedostossa -kenttiin sähköpostissa. Ne voivat olla mitä haluat, jos sinulla on valtuudet lähettää sähköpostia SMTP-palvelimen avulla.

Joten lyhyt vastaus ei mikään estä ketään käyttämästä verkkotunnustasi sähköpostiviesteissä, joita he lähettävät. Jopa tavalliset käyttäjät voivat asettaa minkä tahansa sähköpostiosoitteen, jota he pitävät sähköpostin asetuksissaan.

Roskapostittajat käyttävät rutiininomaisesti kelvollisia verkkotunnuksia -osoitteina -osoitteista, jotta estetään estäminen.

Vaikka et voi estää jonkun lähettämästä sähköpostia verkkotunnuksellasi, voit auttaa sähköpostipalvelimia eri puolilla maailmaa ymmärtämään, jos verkkotunnuksesi lähettämäsi sähköpostiviestit ovat peräisin sinusta ja ovat laillisia sähköpostiviestejä.muut voidaan hylätä roskapostiksi.

SPF

Yksi tapa on käyttää SPF: ää.Tämä on tietue, joka menee DNS: hen ja antaa Internetille mahdollisuuden tietää, mitä palvelimia on sallittu lähettää sähköpostiviestejä verkkotunnuksen puolesta. Se näyttää tältä:

  • ourdomain.com.au. IN TXT "v = spf1 mx ip4: 123.123.123.123 - kaikki"

Tämä kertoo, että vaindomain.com.au -palvelun ainoat pätevät sähköpostilähteet ovat MX-palvelimia - palvelin, joka on määritetty sähköpostin vastaanottajaksiverkkotunnuksen ja toisen palvelimen osoitteessa 123.123.123.123.Muilta palvelimilta tulevia sähköpostiviestejä pitää pitää roskapostina.

Useimmat sähköpostipalvelimet tarkistavat tämän DNS-tietueen olemassaolon ja toimivat sen mukaisesti.

DKIM

Vaikka SPF on helppo asentaa, DKIM vie vähän enemmän työtä, ja sähköpostipalvelimen ylläpitäjän tulee ottaa se käyttöön. Jos lähetät sähköpostisi ISP-sähköpostipalvelimen kautta, niillä on usein menetelmiä DKIM: n nopeaan käyttöönottoon.

DKIM toimii samalla tavoin kuin SSL-sertifikaatit. Julkinen / yksityinen avauspari syntyy. Yksityinen avain tunnetaan vain sähköpostipalvelimelle ja se allekirjoittaa kaikki lähtevät sähköpostit.

Julkinen avain julkaistaan ​​DNS: llä.Jotkut palvelimet, jotka vastaanottavat verkkotunnuksestasi merkittyjä sähköpostiviestejä, voivat tarkistaa, että sähköposti on allekirjoitettu hakeamalla julkisen avaimen ja tarkistamalla sähköpostiviestien allekirjoituksen. Jos allekirjoitusta ei ole, tai se on väärä, sähköpostiviestiä voidaan pitää roskapostina.

Jälkeen AFH: n vastaus:

Sähköposti voi sisältää vastauksen -osoitteeseen. Jotkut sähköpostipalvelimet lähettävät toimittamattomia ilmoituksia takaisin Vastaus--osoitteeseen eikä alullepanijalle. Sähköpostin käsittelijät, kuten Gmail, edellyttävät, että vahvistat minkä tahansa : n vastaavan -osoitteen, jota käytät sävellyksessä verkossa, mutta tällaista rajoitusta ei ole, kun käytät etäasiakaan POP3 / IMAP-protokollaa. Ja jos suoritat oman sähköpostipalvelimen, voit luultavasti myös laatia : n -osoitteesta.

Onko sinulla jotain lisättävä selitykseen? Kuulkaa kommentit. Haluatko lukea lisää vastauksia muilta tech-tajuilta Stack Exchange-käyttäjiltä?Katso koko keskusteluketju täältä.