你必须了解的电邮安全协议SPF/DKIM/DMARC!
那就看看我们怎么做吧!
SPF 原理
数字签名DNS中公钥附件
一个典型的DKIM签名头如下:
DKIM-Signature: v=1; a=rsa-sha256; d=example.net; s=brisbane; c=relaxed/simple; q=dns/txt; l=1234; t=1117574938; x=1118006938; h=from:to:subject:date:keywords:keywords; bh=MTIzNDU2Nzg5MDEyMzQ1Njc4OTAxMjM0NTY3ODkwMTI=; b=dzdVyOfAKCdLXdJOc9G2q8LoXSlEniSbav+yuU4zGeeruD00lszZ VoG4ZHRNiYzR
当收到一封邮件后,支持dkim的服务商就会查询brisbane._domainkey.example.net的txt记录,从中找到公钥,一个保存dkim公钥的txt记录如下:
v=DKIM1\;k=rsa\;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDRDG9+KjIHtJXilSxHtbS92dsEuKZ1mSWBu/e9L3ZpkDpYlOYsqiD8grXafNoIuwrxBpXW2lg2LbwkvugNDjJtQ7SQTPpP6b5hL23i8ezCYKeMTA8XM1618BtO2ZWHmWBOEvlEC11vmCZuuQc0RAxXa1H6hz0C13W+Qg/Qz+xYNQIDAQAB
DMARC介绍:
设置DMARCK记录,示例:
1,登录域名管理后台,找到需要添加DMARCK记录的域名,增加TXT记录;
2,设置DMARC记录之前,请务必确保已设置SPF记录;
记录名 |
记录值 |
需要设置SPF的域名 |
v=spf1 include:spf.corp-email.com include:spfb.corp-email.com ~all |
3,设置了SPF记录后,添加以下DMARC记录:
记录名 |
记录值 |
_dmarc |
v=DMARC1; p=none; fo=1; ruf=mailto:dmarc@corp-email.com; rua=mailto:dmarc_report@corp-email.com |
注意:Dmarc记录里,有两个值可由您来自定义:
魔高一尺道高一丈,没有哪项反垃圾技术能彻底阻挡黑客们不断提升的恶意邮件攻击技能,所以,没有比加强员工安全意识更好的方法,安全意识是最后也是最重要的“安全网关”!日常工作中,加强员工对互联网信息安全的认知才是王道!