發件人ID是由Microsoft的研究人員開發的一種方法,用于驗證電子郵件通信的發件人。這是各個工作組為解決垃圾郵件、網絡釣魚和電子郵件系統在道德上可疑的使用等問題而開發的一系列策略之一。該框架與發件人策略框架(SPF...
發件人ID是由Microsoft的研究人員開發的一種方法,用于驗證電子郵件通信的發件人。這是各個工作組為解決垃圾郵件、網絡釣魚和電子郵件系統在道德上可疑的使用等問題而開發的一系列策略之一。該框架與發件人策略框架(SPF)相似,盡管它工作方式稍有不同,側重于電子郵件的不同方面以驗證發件人的身份。發件人ID用于解決垃圾郵件、網絡釣魚和電子郵件系統在道德上可疑的使用等問題。在“發件人ID”下,當電子郵件到達某個人的服務器時,服務器會在郵件頭中查找原始信息,然后進行檢查使用域名服務器(DNS)來查看發件人的指定標識是否與服務器數據匹配。如果聲稱來自exampleemailservice.com的電子郵件解析到其他服務器,則發件人ID系統知道該電子郵件試圖欺騙收件人,當郵件真正來自另一個地方時,誘使他認為郵件來自一個地方。系統會將郵件的發端標記為與郵件頭中的聲明不符的郵件。這些郵件可以被刪除、退回給發件人、發送到垃圾郵件陷阱,或者隔離。發件人ID系統可以按照最適合用戶需要的方式進行配置。有些用戶想知道標記的是哪種電子郵件,而另一些人則希望試圖欺騙他們的人知道電子郵件無法通過。發件人ID的缺點是,如果記錄過期或錯誤,可能會發生這種情況,當電子郵件實際上是合法的時,它可能會被困在系統中。信息的更改可能需要48小時才能在DNS系統中傳播。例如,有人可能會將一個域移動到新主機,然后給朋友發電子郵件郵件會被發件人ID身份驗證捕獲,因為它與系統發現的現有記錄不匹配,即使它是真實的。與其他旨在提高電子郵件和計算機安全性的措施一樣,發件人ID也有優點和缺點。有興趣促進欺騙、垃圾郵件的人,與電子郵件相關的類似活動可以開發解決方案并利用這些漏洞來利用這些安全框架中的漏洞。因此,安全專家建議創建安全層。例如,如果惡意電子郵件從發件人ID中漏出,它可能會被防病毒程序捕獲并在有人打開它并感染系統之前發送到隔離區
-
發表于 2020-08-07 09:12
- 閱讀 ( 1420 )
- 分類:電腦網絡