首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无SPF的DMARC

无SPF的DMARC
EN

Stack Overflow用户
提问于 2021-08-20 10:03:41
回答 1查看 249关注 0票数 1

虽然它不可能实现一个完整的DMARC策略,只有SPF,由于转发的电子邮件,它仍然有可能实现一个正确的DMARC策略,只有DKIM?

EN

回答 1

Stack Overflow用户

发布于 2022-02-06 19:46:45

是的,只有在DKIM数字签名技术到位的情况下,才能通过DMARC策略保护电子邮件域。

原因是DMARC需要SPF DKIM检查才能通过,而不一定两者都通过。

有关更多细节,请参见:https://datatracker.ietf.org/doc/html/rfc7489#section-2.1或类似的问题:https://serverfault.com/q/812367/268257

然而,这样的设置将限制DMARC策略保护仅限于"header From:“地址,这些地址通常对收件人是可见的。

此外,为了保护不可见的“信封寄件人”地址(也称为邮件从或返回路径),用于接收反弹(非递送报告),建议使用SPF,重点是这一点。

SPF在向缺乏DMARC支持的收件人发送电子邮件时也很有用,因为它至少给出了一些关于发件人授权的提示。

因此,最好的设置是结合DKIM和SPF。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68860454

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档