8Aug
Biti u mogućnosti poslati e-poštu pomoću vlastitog naziva domene može biti vrlo lijepo, ali što učiniti kada netko počne odbacivati spam mail koristeći naziv domene? Današnji SuperUser Q & A post raspravlja o tome kako bi pomogao frustriranom čitatelju.
Današnje pitanje &Sesija odgovora nam dolazi zahvaljujući SuperUseru - podjele Stack Exchange, grupiranjem zajednice Q & A web stranica.
Fotografija ljubaznošću Maria Elena( Flickr).
Pitanje
Čitač SuperUser Jake M želi znati kako je netko mogao poslati e-poštu putem svoje osobne domene:
Spameri ili netko sličan šalje e-poštu ljudima koji koriste naš naziv domene.
- E-mailovi su od korisnika koji nismo stvorili nazvan: [email protected] .
- E-mail je: [email protected] .
- Sadržaj e-mail govori o dionici koji je šest centi, ali će ići na petnaest centi i da ga ljudi trebaju kupiti. Sadrži vezu s Yahoo web stranicom za financije, ali neću ga kliknuti pa nisam siguran je li to legitimna. Znamo o e-mailovima jer imamo povratne pozive( primatelj ne smije postojati).
Što bi nekome( ili botu) omogućilo slanje e-pošte pod našim nazivom domene? Postoji li nešto što možemo učiniti kako bismo to zaustavili? Je li ovaj rječnik Spam?
Kako netko to radi i postoji li nešto što može učiniti kako bi ublažila situaciju?
Odgovor
SuperUser suradnici Paul i AFH imaju odgovor za nas. Prvo, Paul:
SMTP protokol ne uključuje nikakve kontrole nad Od i do polja u e-pošti. Mogu biti sve što vam se sviđa ako imate ovlasti slati e-poštu pomoću SMTP poslužitelja.
Dakle, kratki odgovor ništa ne sprječava da netko koristi vašu domenu u e-mailovima koje šalju.Čak i normalan korisnici mogu postaviti bilo koju adresu e-pošte koju im se sviđaju u postavkama e-pošte.
Spameri rutinski koriste valjane nazive domena kao Od adresa kako bi se izbjeglo blokiranje.
Dok ne možete zaustaviti netko od slanja e-pošte s vašim nazivom domene, možete pomoći poslužiteljima e-pošte širom svijeta da razumiju jesu li e-poruke poslane iz vašeg imena domena zapravo potekle od vas i jesu li legitimne e-poruke, tako da bilo kojadrugi se mogu odbaciti kao neželjena pošta.
SPF
Jedan od načina je korištenje SPF.Ovo je zapis koji ulazi u DNS i dozvoljava internetima da znaju koji poslužitelji mogu slati e-poštu u ime svoje domene. Izgleda ovako:
- ourdomain.com.au. U TXT "v = spf1 mx ip4: 123.123.123.123 - sve"
Ovo kaže da su jedini važeći izvori e-pošte za ourdomain.com.au MX poslužitelji - poslužitelj definiran kao primatelj e-pošte zadomene i drugog poslužitelja na 123.123.123.123.E-pošta s bilo kojeg drugog poslužitelja treba smatrati neželjenim.
Većina poslužitelja e-pošte provjerit će prisutnost ovog DNS zapisa i djelovati u skladu s tim.
DKIM
Dok je SPF jednostavno postaviti, DKIM ulaže malo više napora, a administrator poslužitelja e-pošte treba ga implementirati. Ako pošaljete svoju e-poštu putem ISP poslužitelja e-pošte, oni često imaju metode za brzo postavljanje DKIM-a.
DKIM radi slično SSL certifikatima. Generiran je javni / privatni ključni par. Privatni ključ poznat je samo poslužitelju e-pošte i potpisat će sve odlazne e-poruke.
Javni ključ objavljuje se pomoću DNS-a. Dakle, svaki poslužitelj koji prima poruke e-pošte označen kao da dolazi s vaše domene može provjeriti je li e-pošta potpisana dohvaćanjem javnog ključa i provjere potpisa u e-porukama. Ako nijedan potpis nije prisutan ili je netočan, e-pošta se može smatrati neželjenim.
Slijedi odgovor tvrtke AFH:
E-mail može sadržavati bilo koju odgovor na adresu koju odaberete. Neki će poslužitelji e-pošte poslati neisporučive obavijesti natrag na Odgovori na adresu, a ne za pokretače. Online upravitelji pošte kao što je Gmail zahtijevaju da potvrdite bilo koju odgovor na adresu koju koristite prilikom skladanja na mreži, ali takvo ograničenje ne upotrebljava se prilikom korištenja udaljenog klijenta pomoću POP3 / IMAP.A ako pokrenete vlastiti poslužitelj e-pošte, vjerojatno možete varati Od adrese.
Imate li što dodati objašnjenju? Zvuči u komentarima.Želite li pročitati više odgovora od drugih tehnoloških korisnika Stack Exchangea? Pogledajte ovdje cijelu raspravu.