上海騰曦網絡服務有限公司
騰訊企業郵箱上海經銷商
作者:騰訊企業郵箱 發布時間:2021-08-01 17:12:19 訪問量:11054
導讀:SMTP協議不需要身份認證,利用這個特性可以偽造任意發件人。為了防止郵箱偽造,就出現了SPF。當你定義了你域名的SPF記錄后,接收郵件方會根據你的SPF記錄來判斷發送過來的IP地址是否被包含在SPF記錄里面,如果在,則認為是一封正常的郵件,否則則認為是一封偽造的郵件?,F在大部份反垃圾郵件系統都支持SPF驗證,當然也有些辣雞郵箱不支持,或者域名本身沒有設置SPF記錄,所以就可以偽造郵件。
有一天,你突然收到一封馬化騰發來的郵件,發件人是 ceo@qq.com ,請求你收購騰訊公司,那你是收購還是不收購呢?有一天,你突然收到一封特朗普發來的郵件,發件人是 trump@whitehouse.gov ,請你來當美國總統,那這個總統你是當還是不當呢?



偽造郵件能干什么?可以看看我的經歷,今天上海騰訊企業郵箱經銷商就跟大家分一下,偽造郵件的判斷與防御?
SMTP協議不需要身份認證,利用這個特性可以偽造任意發件人。為了防止郵箱偽造,就出現了SPF。當你定義了你域名的SPF記錄后,接收郵件方會根據你的SPF記錄來判斷發送過來的IP地址是否被包含在SPF記錄里面,如果在,則認為是一封正常的郵件,否則則認為是一封偽造的郵件。現在大部份反垃圾郵件系統都支持SPF驗證,當然也有些辣雞郵箱不支持,或者域名本身沒有設置SPF記錄,所以就可以偽造郵件。
校園郵(比如億郵)、QQ郵箱(現在非常可能進入垃圾郵件)。其他郵箱有可能進入垃圾郵件或拒收。
發送偽造郵件

注冊 SendGrid (需要驗證域名所有權,但發信可以不使用這個域名),獲得一個 API ,然后有多種方式發送郵件,最方便的是 Curl :
curl --request POST \
--url https://api.sendgrid.com/v3/mail/send \
--header "Authorization: Bearer 你的 API" \
--header 'Content-Type: application/json' \
--data '{"personalizations": [{"to": [{"email": "發給誰"}]}],"from": {"email": "發件人(你想偽造成誰)"},"subject": "標題","content": [{"type": "text/plain", "value": "內容"}]}'
這種方式只需要你有一臺服務器(本文所說的服務器,均可用虛擬機代替),在服務器里面運行這條命令即可發送偽造郵件。但是這種方式無法自定義發件人名字,直接在對方的郵件中顯示馬化騰。
我的方式是使用 WordPress 插件發送。這種方式要求你有一臺裝有 WordPress 的服務器,安裝 SendGrid 插件即可。


最好的方法,是不使用垃圾郵箱,完美解決問題。不使用垃圾郵箱,你自然就不會收到偽造郵件了。
要是使用呢?以億郵為例,點擊查看信頭


收到一封馬化騰發來的郵件,把發送者的IP百度一下,看到是國外發送的,或者發信人不是騰訊的域名,那就是偽造的。
偽造郵件還有可能顯示由XXX代發:

這樣顯示很有可能是偽造的。但有些網站發送的郵件也是代發的,比如 AWS :

Amazon SES是一個郵件分發服務,使用這一服務需要驗證域名所有權,所以此郵件可信。
(文中幾處 ceo@qq.com 和 api@qq.com 都一樣的,我測試的時候換了名稱)
DMARC(Domain-based Message Authentication, Reporting & Conformance)是一種基于現有的SPF和DKIM協議的可擴展電子郵件認證協議,郵件收發雙方建立了郵件反饋機制,便于郵件發送方和郵件接收方共同對域名的管理進行完善和監督。對于未通過前述檢查的郵件,接收方則按照發送方指定的策略進行處理,如直接投入垃圾箱或拒收。從而有效識別并攔截欺詐郵件和釣魚郵件,保障用戶個人信息安全。
如何設置騰訊企業郵箱的DMARC呢?
1.在設置DMARC記錄之前,請務必確保已設置SPF記錄(如何設置):
TXT記錄值為:v=spf1 include:spf.mail.qq.com ~all
2.添加以下DMARC記錄:
主機記錄: _dmarc
記錄類型:TXT
記錄值: v=DMARC1; p=none; rua=mailto:mailauth-reports@qq.com
注:如不需要記錄中rua,那么記錄值為v=DMARC1; p=none;
點贊 0 來源:qq企業郵箱
掃碼加交流群,相互學習,一起解決工作中遇到的問題
相關推薦:
騰訊企業微信郵箱免費版限容該怎么辦?主站蜘蛛池模板: 国产福利短视频 | 亚洲av鲁丝一区二区三区 | 亚洲free性xxxx护士hd | 欧美一级淫片bbb一84 | 亚洲成av| av黄色影院 | 男生操女生逼逼 | 日韩毛片中文字幕 | 北条麻妃在线一区 | 91在线中文字幕 | 麻豆性视频 | 国产高清免费 | 老司机精品福利视频 | 日本中文字幕在线播放 | 美国黄色a级片 | 丰满少妇一区二区三区 | 亚洲天天影视 | 老版水浒传83版免费播放 | 精品美女一区 | 三上悠亚ed2k | 亚洲国产日韩精品 | 国产色视频一区二区三区qq号 | 日本亚洲一区 | 91亚洲一区二区 | 国产精品熟女一区二区不卡 | www.色网站| 欧美视频综合 | 三级色网站 | 欧洲久久久 | 国产美女主播视频 | 四川一级毛毛片 | 亚洲最新色图 | 亚洲国产欧美一区 | 五月天啪啪| 亚洲激情av| 国产日比视频 | 熟女人妻视频 | 国产中文字幕二区 | 一级片免费视频 | 69国产精品视频免费观看 | 自拍偷拍第 | 精品无码人妻一区二区免费蜜桃 | 17c精品麻豆一区二区免费 | 久久天天干 | 中文字幕精品久久久久人妻红杏ⅰ | 国产黄色视屏 | 国产美女在线观看 | 青青草综合 | 日本亲近相奷中文字幕 | 婷婷综合在线观看 | 精品美女一区二区三区 | 国产96在线 | 日韩高清精品免费观看 | 黄色同人网站 | av一区二区在线观看 | 精品欧美一区二区三区成人 | 日本69视频| 神马午夜在线观看 | 海角社区在线视频播放观看 | 亚洲高清一区二区三区 | 欧美成人一区二区三区高清 | www.久久av.com| 91视频88av| 深夜在线观看 | 免费看黄网站在线 | 美女a视频 | 国产在线观看www | 欧洲一区二区三区四区 | 九九热精品在线视频 | 日韩精品中文字幕在线播放 | 岛国av毛片 | 天天射寡妇 | 久久与婷婷 | 欧美经典一区二区三区 | 中文字幕欧美激情 | 99国产在线观看 | 狠狠爱夜夜 | 欧美色视频在线 | 午夜草草 | 成人黄色免费在线观看 | 午夜丁香婷婷 | 午夜少妇 | 欧美做受喷浆在线观看 | 亚洲男人天堂视频 | 成人片黄网站色大片免费毛片 | 秋霞影院午夜 | 欧美激情网 | 中文字幕在线不卡 | 天天摸夜夜添狠狠添婷婷 | 国产真实乱人偷精品视频 | 日本不卡视频 | 亚洲福利在线观看 | 成人午夜视频精品一区 | 精品日日夜夜 | 美女露胸软件 | 欧美成人午夜精品免费 | 伊人视屏 | 毛片导航| 日韩国产欧美一区二区三区 |