AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1115424
Accepted
madman_xxx
madman_xxx
Asked: 2022-11-12 02:38:37 +0800 CST2022-11-12 02:38:37 +0800 CST 2022-11-12 02:38:37 +0800 CST

使用另一个域的 DKIM 密钥签名的电子邮件是否应该被视为垃圾邮件?

  • 772

我时不时地浏览我的垃圾邮件文件夹(为了科学!)。最近(将 DKIM Verifier 插件添加到我的 MUA 后)我注意到一些电子邮件具有有效的 DKIM 签名,但 Verifier 指出发件人域和签名域不同。这让我想到:

像这样的电子邮件应该被无条件地视为垃圾邮件吗?是否存在此类电子邮件合法的情况?

dkim
  • 2 2 个回答
  • 32 Views

2 个回答

  • Voted
  1. anx
    2022-11-12T05:14:21+08:002022-11-12T05:14:21+08:00

    使用另一个域的 DKIM 密钥签名的电子邮件是否应该被视为垃圾邮件?

    不,绝对不是。相关的Internet 标准甚至建议可能有太多对您没有价值的签名,以至于您的验证者可能不会费心尝试所有这些签名。

    验证者可以限制它尝试的签名数量,以避免拒绝服务攻击(参见第 8.4 节进一步讨论)。

    如果您可以使用任何(可能很多)签名来提取消息可能已被指定发件人(例如 DMARC)授权的信号,那对您来说是件好事。如果其中一个签名清楚地将邮件与您已知的实体联系起来,您可以将其用作非垃圾邮件/垃圾邮件信号。

    否则,不要对消息携带特定签名的原因做出任何假设——无论您是否能够验证它。使用对你有用的,不要评判别人。

    如果您的 MUA 显示有关签名的信息,但没有说明为什么向您显示该信息,请修复您的 MUA。它不应该打扰你的签名 - 有效或其他 - 对你没有价值。

    以下几个示例说明了为什么邮件可能带有与发送域没有明显(对您)关系的签名:

    • 重新发送了一条消息,转发方选择将原始签名留在那里 - 如果签名仍然有效,这会更有用,但无条件完成也不应该受到伤害。
    • 签名仅用于诊断中继所做的不当更改,其中该中继服务于许多不同的域,并且仅在检测到更改时,只有该中继的 postmaster 才会查看该域
    • 一家邮件服务提供商发现自己的名字被添加到大量被遗忘的邮件中,正在添加一个签名,以允许合作伙伴更轻松地确定哪些电子邮件来自他们的系统。
    • 3
  2. Best Answer
    Paul
    2022-11-12T04:47:48+08:002022-11-12T04:47:48+08:00

    正如您所观察到的,DKIM 用于验证消息的完整性,并且会非常频繁地使用不同的域。要对此进行测试,除了垃圾邮件之外还要评估非垃圾邮件,以查看您将宣布多少合法发件人为垃圾邮件。

    您试图解决的问题已通过其他标准得到解决,例如发件人策略框架 (SPF) 和基于域的身份验证、报告与一致性 (DMARC)。

    这就是为什么不应依赖 DKIM 作为保护域免于成为垃圾邮件发送者工具的唯一方法。

    • 2

相关问题

  • 为什么 dkim 不签署这封信?

  • 这封电子邮件如何通过 DMARC?

  • 雅虎域密钥设置,获取 dkim=permerror(无密钥)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve