AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-30776

Rook's questions

Martin Hope
Rook
Asked: 2014-03-07 08:15:12 +0800 CST

尽管 SPF “hardfail”,为什么电子邮件仍能正常发送?

  • 9

我试图弄清楚为什么即使电子邮件标有 SPF 也会将伪造的电子邮件发送给主要的电子邮件提供商(gmail.com、outlook.com)hardfail。该电子邮件还被传递到 Microsoft Exchange,它为PermError相同的 SPF 记录抛出一个。

我正在使用 SOME_DOMAIN.com 域发送电子邮件,该域定义了损坏的 SPF 记录。该电子邮件是从我自己的 IP 地址传输的,该地址未在 SOME_DOMAIN.com 的 SPF 记录中明确列出。SOME_DOMAIN.com 的 SPF 记录具有以下三个属性,前两个违反 SPF RFC-4408:

  1. 由于include:.
  2. SPF 记录之一中的语法错误,python-spf 引发解析错误。
  3. SPF 记录包含规则~all和-all,都表示所有地址的集合应该softfail和hardfail

发送到模拟 admin@SOME_DOMAIN.com 的 Outlook.com 地址的电子邮件将在已发送电子邮件的 SMTP 标头中包含以下错误。此电子邮件已正常发送到用户的收件箱:

Received-SPF: PermError (: domain of SOME_DOMAIN.com used an invalid SPF mechanism)

Gmail 还会将电子邮件发送到用户的收件箱,但会引发不同的 SPF 错误:

spf=hardfail (google.com: domain of admin@SOME_DOMAIN.COM does not designate x.x.x.x as permitted sender) smtp.mail=admin@SOME_DOMAIN.COM

那么这里发生了什么?为什么尽管有 SPF 仍会发送电子邮件hardfail?SPF 记录损坏是否意味着其他 SMTP 服务器完全无视 SPF?还是我在这里缺少什么...

email
  • 2 个回答
  • 6666 Views
Martin Hope
Rook
Asked: 2010-04-03 21:23:07 +0800 CST

使用后缀发送的电子邮件被标记为垃圾邮件

  • 1

我使用 gmail 作为我控制的域名的电子邮件提供商。我想从由真正的托管公司托管的专用服务器发送电子邮件,我不喜欢每天 500 条消息的上限。为了解决这个问题,我想运行 postfix 只发送电子邮件,如果传入端口 25 被我的防火墙阻止,我更愿意。我可以发送电子邮件,但谷歌将所有使用后缀发送的邮件标记为垃圾邮件。我如何确保人们知道使用后缀发送的电子邮件是有效的?

linux smtp postfix gmail
  • 6 个回答
  • 9862 Views
Martin Hope
Rook
Asked: 2010-02-14 12:22:16 +0800 CST

SFTP 文件限制

  • 3

是否可以在 Linux 上使用 SFTP 并将用户帐户限制为一个目录,这样就无法获得其他目录列表?是的,我必须使用 SFTP,FTP 仅供喜欢被黑客入侵的人使用。

例如,我希望有人修改 /var/www/code/ 中的文件,但我不希望他们能够修改其他任何内容。我什至不希望他们看到 /tmp/ 的内容。

(我会接受“快速而肮脏”的解决方案,只要它是安全的。)

linux security ssh sftp
  • 5 个回答
  • 1606 Views
Martin Hope
Rook
Asked: 2010-01-24 14:25:01 +0800 CST

你怎么能掩盖你正在运行 Apache 的事实呢?

  • 2

我怎样才能让它看起来好像我没有运行 Apache?我认为最好的方法是让它看起来像是另一种类型的 httpd,比如 lighthttpd 或 iis。我知道通过使用 mod_security 您可以将服务器签名更改为任何内容:

SecServerSignature "Microsoft IIS"

有谁知道隐藏正在使用的 HTTPD 的其他技巧?

apache-2.2 security httpd
  • 4 个回答
  • 410 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve