AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1024324
Accepted
Ralf
Ralf
Asked: 2020-07-08 02:27:17 +0800 CST2020-07-08 02:27:17 +0800 CST 2020-07-08 02:27:17 +0800 CST

SPF 对齐对 DMARC 重要吗?

  • 772

在为组织设置 DMARC 策略时,进行 SPF 对齐是否重要?

我已经收集到:

  • 大多数电子邮件服务提供商都支持自定义域的 DKIM。
  • 并非所有电子邮件服务提供商都支持自定义域的 SPF。通常,它们会为自己的域传递 SPF 记录,但这与发件人地址不一致。
  • 使用 SPF 很容易遇到 DNS 查找限制。对于 DKIM,情况并非如此。
  • 某些“转发的电子邮件”(例如通过邮件列表)通常具有未通过的 SPF,但仍可通过 DKIM。其他人则完全重写 From 字段以避免 DMARC 问题。

鉴于上述情况,是否有充分的理由进行 SPF 对齐?还是 DKIM 对齐 + DMARC 政策总是足够的?

注意:我并不是建议自定义域根本没有 SPF 策略。仅使用外部服务提供商的域作为返回路径而不是自定义域,因此没有 SPF 对齐。

所以在这种情况下,我们有:

From: [email protected]
Return-Path: [email protected] (not aligned)
DKIM-Signature: d=my-domain.net (aligned)
Received from: IP belonging to service-provider.net, passing SPF for service-provider.net.
spf dkim dmarc
  • 1 1 个回答
  • 613 Views

1 个回答

  • Voted
  1. Best Answer
    Esa Jokinen
    2020-07-08T04:44:29+08:002020-07-08T04:44:29+08:00

    确实,DKIM 或 SPF 对齐对于 DMARC 就足够了,并且 DKIM 更健壮,因为它可以更好地转发。但是,重要的是要了解,尽管一起工作并相互依赖,但所有三者本质上都保护了电子邮件真实性的不同部分:

    • SPF 保护您用作信封发件人的域
    • DKIM 保护内容(包括签名的标头和正文)不被篡改
    • DMARC(由 SPF、DKIM 或两者辅助)在From标头中保护您的域。

    SPF 仍然有用:

    • 如果您没有限制性 SPF 政策,您的域可能会被滥用为信封发件人。在同一垃圾邮件中滥用来自不同域的不同弱点是很常见的:不受 SPF 保护的域被用于欺骗来自仅受 SPF 保护的域的邮件。
    • SPF+DMARC 对齐对于尚不支持 DKIM 且仍需要从您的域发送电子邮件的服务很有帮助。
    • 如果您有 SPF 并且已经使用 DKIM+DMARC 对齐,则没有理由故意使用未对齐的域作为信封发件人,除非有来自第 3 方的限制。虽然不常见,但有时 DKIM 也会失败,如果内容被修改,例如由于一些错误配置。额外的 SPF+DMARC 对齐可能有助于此类消息存活。

    此外,并非每个接收 MTA 都按照 DMARC 规范(非标准、信息性RFC 7489)中的描述处理 DMARC 策略。包括 Microsoft 在内的许多公司都没有p=reject按照设想(根据第 10.3 节),即连接阶段拒绝或静默丢弃邮件,而是将结果用作更复杂的垃圾邮件评分系统的一部分。在这种情况下,两种对齐方式可能会让您的信息在他们眼中获得更好的声誉。

    • 4

相关问题

  • 各种服务器的 SPF

  • 防止您看起来像垃圾邮件发送者的最佳做法 [重复]

  • 添加第二条 SPF 记录会扰乱我的 DNS 吗?

  • 如何在 Win 2k3 上配置 MailEnable 以允许 Google 通过它中继 SMTP?

  • 如何为服务器上的多个域配置 SPF?(也允许 gmail 作为发件人)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve