我最近注册了一个域名,并通过Zoho邮件建立了一个电子邮件帐户。我关心的是,确保所有的电子邮件从这个域名签署,以防止欺骗。
我在Zoho和我的域名上启用了SPF和DKIM,但这足够了吗?例如,这里有一封我收到的电子邮件,它成功地被签名欺骗了:

我被几件事弄糊涂了:
我如何防止这种情况发生在我自己的领域,我如何尝试发送测试-欺骗来检查其安全性?
我尝试使用telnet从我的域发送电子邮件,但在回复我的RCPT TO消息时收到了一个553 Relaying disallowed错误。在用mx.zoho.com诊断测试mxtoolbox SMPT时也会发生同样的事情。
相关:我能伪造电子邮件吗?
发布于 2017-03-22 08:54:34
发布于 2017-03-22 06:59:24
也许可以看看SPF记录?有些登记员不支持它,所以要做好准备。如果被欺骗的电子邮件是内部的,那么这不会有真正的帮助。
这主要是为了保护你不被人欺骗你的域名。也就是假装是someguy@yourdomain.TLD
https://security.stackexchange.com/questions/154547
复制相似问题