首页 > 其他分享 >DMARC电子邮件安全协议设置指南

DMARC电子邮件安全协议设置指南

时间:2023-02-03 17:34:10浏览次数:33  
标签:指南 记录 域名 SPF 收件 DMARC 电子邮件 邮件

据统计,全球范围内被投递的钓鱼邮件每天约达到1亿封,无孔不入的钓鱼邮件、诈骗邮件,威胁着用户的信息和财产安全。原始的SMTP没有要求验证发件人的合法性,各路坏人利用了此纰漏制造出来大量钓鱼邮件和诈骗邮件等涉及到安全性的垃圾邮件,这类垃圾邮件的最大企图就是从收件人手动诱骗到一些有价值的信息(个人密码,银行卡密码,信用卡资料等等), 如果不明真相的群众不知道这是一封钓鱼邮件,则非常容易上当受骗。

2012年1月30号,由PayPal,Google,微软,雅虎,ReturnPath等15家行业巨头(主要包括 金融机构,Email服务提供商,数据分析机构等)联手宣布成立了新的互联网联盟,致力于提交并推广一款DMARC新电子邮件安全协议。DMARC协议基于现有的DKIM和SPF两大主流电子邮件安全协议,由Mail Sender方(域名拥有者Domain Owner)在DNS里声明自己采用该协议。当Mail Receiver方(其MTA需支持DMARC协议)收到该域发送过来的邮件时,则进行DMARC校验,若校验失败还需发送一封report到指定URI。

DMARC记录中各个参数的详细解释

p:用于告知收件方,当检测到某邮件存在伪造我(发件人)的情况,收件方要做出什么处理,处理方式从轻到重依次为:none为不作任何处理;quarantine为将邮件标记为垃圾邮件;reject为拒绝该邮件。初期建议设置为none。

sp:DMARC记录对子域名生效,同时声明子域名在有被伪造时,收件方须做出的处理方式。

rua:用于在收件方检测后,将一段时间的汇总报告,发送到哪个邮箱地址。

ruf:用于当检测到伪造邮件时,收件方须将该伪造信息的报告发送到哪个邮箱地址。

adkim:表明域名所有者要求使用严格的或者宽松的DKIM身份校验模式,有效值如下:r: relaxed mode,s: strict modeaspf:表明域名所有者要求使用严格的或者宽松的SPF身份校验模式,有效值如下:r: relaxed mode,s: strict mode

设置DMARC记录

登录域名管理后台,找到需要添加DMARC记录的域名,增加TXT记录。

设置DMARC记录之前,需要先设置SPF记录。

记录名 记录值

需要设置SPF的域名 v=spf1 -all

设置了SPF记录后,添加以下DMARC记录。

记录名 记录值

_dmarc v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s;

设置完成后,即可防止非法分子伪造邮件滥发垃圾邮件。

声明:本文相关资讯来自月光博客,版权归作者所有,转载目的在于传递更多信息。如有侵权,请联系本站处理。

标签:指南,记录,域名,SPF,收件,DMARC,电子邮件,邮件
From: https://blog.51cto.com/u_15078048/6035944

相关文章

  • 拥抱开源指南
    本文作者:Likyh个人主页:https://github.com/likyh[1]拥抱开源指南近年来,开源正在变得越来越火,在很多开发者眼中,「开源」也是非常极客的体现。同时参与开源项目也能给职业......
  • dapp开发介绍指南
    对于国内的dapp开发项目来看的话,很少有人或是企业去做。但从区块链技术的普及情况,以及去中心化网络的发展形势来看,未来dapp开发可能会成为一个大爆点,对于项目的开发列举出介......
  • React-Router6:从入门到实战最佳指南
    前言大家好,我是CoderBin。前段时间学了react-router5后才知道出了6,经典白学......
  • 11、 CSS权威指南--第 7 章 (p262)视觉格式化基础
    7.1 元素框基础不管什么元素,CSS都假定每个元素都生成一个或多个矩形,我们称之为元素框(elementbox)。各元素框的中心是内容区域,四周有可选的内边距、边框、轮廓和外边距......
  • [转载] 职场修炼指南
    3.1职场修炼指南3.1.1 怎样才算积极主动?做事积极主动,对工作有激情,这是我觉得对初级工程师最好的评价之一。假如刚参加工作一两年就激情不再,凡事等着被别人推动的话,基本......
  • Postgresql 使用Vscode开发指南
    Postgresql使用Vscode开发指南dependslibrariessudoaptinstall-ylibsystemd-devlibxml2-devlibssl-devlibicu-devzlib1g-devlibreadline-devpkg-config编......
  • java多线程基础小白指南--线程的状态
    线程的状态比较混乱,网上的资料也是五花八门,这时候就要参考注意截图中的最后一句话,很多人把jvm中线程状态与实际上的os线程状态搞混了,所以才会有很多乱七八糟的状态出现。......
  • BEST BUY 百思买DROP SHIP EDI 注册指南
    BestBuy百思买是全球最大的家用电器和电子产品的零售和分销及服务集团。BestBuy企业集团包括BestBuy零售、音乐之苑集团、未来商场公司、MagnoliaHi-Fi、以及热线......
  • B/S端界面控件DevExtreme中文使用指南——如何集成第三方框架API
    DevExtreme拥有高性能的HTML5/JavaScript小部件集合,使您可以利用现代Web开发堆栈(包括React,Angular,ASP.NETCore,jQuery,Knockout等)构建交互式的Web应用程序,该套件附带功能......
  • java多线程基础小白指南--synchronized同步块
    sychronized是java多线程非常关键的一个知识点,这篇博客将从synchronized几个用法以及代码来学习。sychronized的作用是能够保证同一时间只有一个线程来运行这块代码,达到并......