首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何防止电子邮件欺骗我的域名?

如何防止电子邮件欺骗我的域名?
EN

Security用户
提问于 2017-03-22 01:15:41
回答 2查看 3.5K关注 0票数 5

我最近注册了一个域名,并通过Zoho邮件建立了一个电子邮件帐户。我关心的是,确保所有的电子邮件从这个域名签署,以防止欺骗。

我在Zoho和我的域名上启用了SPF和DKIM,但这足够了吗?例如,这里有一封我收到的电子邮件,它成功地被签名欺骗了:

我被几件事弄糊涂了:

  • 为什么“到”地址与“从”地址相同?
  • 消息是如何由outlook.com签名的?

我如何防止这种情况发生在我自己的领域,我如何尝试发送测试-欺骗来检查其安全性?

P.S.

我尝试使用telnet从我的域发送电子邮件,但在回复我的RCPT TO消息时收到了一个553 Relaying disallowed错误。在用mx.zoho.com诊断测试mxtoolbox SMPT时也会发生同样的事情。

相关:我能伪造电子邮件吗?

EN

回答 2

Security用户

发布于 2017-03-22 08:54:34

你可以超越SPF -添加DKIM到混合,你可以使用DMARC,这不仅可以防止欺骗电子邮件,而且还允许你接收他们的报告。

SPF基本上可以让你列出你的合法服务器,DKIM签署电子邮件来证明它们的有效性。然后,DMARC允许您定义接收者应该如何处理未通过SPF或DKIM测试的电子邮件,以及他们如何向您发送报告。

票数 2
EN

Security用户

发布于 2017-03-22 06:59:24

也许可以看看SPF记录?有些登记员不支持它,所以要做好准备。如果被欺骗的电子邮件是内部的,那么这不会有真正的帮助。

这主要是为了保护你不被人欺骗你的域名。也就是假装是someguy@yourdomain.TLD

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/154547

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档