亚洲一卡一卡二新区无人区,人妻夜夜爽天天爽三区丁香花,成年午夜性影院免费观看,在线观看国产一区二区三区

騰訊企業(yè)郵箱

上海騰曦網(wǎng)絡(luò)服務(wù)有限公司

騰訊企業(yè)郵箱上海經(jīng)銷商

銷售熱線:400-900-2208
騰訊企業(yè)郵箱

騰訊郵箱設(shè)置

當(dāng)前位置:騰訊企業(yè)郵箱-> 新聞資訊

騰訊企業(yè)郵箱如何處理偽造郵件的發(fā)送與防御?

作者:騰訊企業(yè)郵箱    發(fā)布時間:2021-08-01 17:12:19  訪問量:10595  


導(dǎo)讀:SMTP協(xié)議不需要身份認(rèn)證,利用這個特性可以偽造任意發(fā)件人。為了防止郵箱偽造,就出現(xiàn)了SPF。當(dāng)你定義了你域名的SPF記錄后,接收郵件方會根據(jù)你的SPF記錄來判斷發(fā)送過來的IP地址是否被包含在SPF記錄里面,如果在,則認(rèn)為是一封正常的郵件,否則則認(rèn)為是一封偽造的郵件?,F(xiàn)在大部份反垃圾郵件系統(tǒng)都支持SPF驗證,當(dāng)然也有些辣雞郵箱不支持,或者域名本身沒有設(shè)置SPF記錄,所以就可以偽造郵件。



  有一天,你突然收到一封馬化騰發(fā)來的郵件,發(fā)件人是 ceo@qq.com ,請求你收購騰訊公司,那你是收購還是不收購呢?有一天,你突然收到一封特朗普發(fā)來的郵件,發(fā)件人是 trump@whitehouse.gov ,請你來當(dāng)美國總統(tǒng),那這個總統(tǒng)你是當(dāng)還是不當(dāng)呢?

騰訊企業(yè)郵箱

騰訊企業(yè)郵箱

騰訊企業(yè)郵箱

  偽造郵件能干什么?可以看看我的經(jīng)歷,今天上海騰訊企業(yè)郵箱經(jīng)銷商就跟大家分一下,偽造郵件的判斷與防御?

  一、為什么郵件可以偽造

  SMTP協(xié)議不需要身份認(rèn)證,利用這個特性可以偽造任意發(fā)件人。為了防止郵箱偽造,就出現(xiàn)了SPF。當(dāng)你定義了你域名的SPF記錄后,接收郵件方會根據(jù)你的SPF記錄來判斷發(fā)送過來的IP地址是否被包含在SPF記錄里面,如果在,則認(rèn)為是一封正常的郵件,否則則認(rèn)為是一封偽造的郵件。現(xiàn)在大部份反垃圾郵件系統(tǒng)都支持SPF驗證,當(dāng)然也有些辣雞郵箱不支持,或者域名本身沒有設(shè)置SPF記錄,所以就可以偽造郵件。

  二、哪些郵箱可以收到偽造郵件

  校園郵(比如億郵)、QQ郵箱(現(xiàn)在非??赡苓M(jìn)入垃圾郵件)。其他郵箱有可能進(jìn)入垃圾郵件或拒收。

  發(fā)送偽造郵件

騰訊企業(yè)郵箱

  注冊 SendGrid (需要驗證域名所有權(quán),但發(fā)信可以不使用這個域名),獲得一個 API ,然后有多種方式發(fā)送郵件,最方便的是 Curl :

  curl --request POST \

  --url https://api.sendgrid.com/v3/mail/send \

  --header "Authorization: Bearer 你的 API" \

  --header 'Content-Type: application/json' \

  --data '{"personalizations": [{"to": [{"email": "發(fā)給誰"}]}],"from": {"email": "發(fā)件人(你想偽造成誰)"},"subject": "標(biāo)題","content": [{"type": "text/plain", "value": "內(nèi)容"}]}'

  這種方式只需要你有一臺服務(wù)器(本文所說的服務(wù)器,均可用虛擬機代替),在服務(wù)器里面運行這條命令即可發(fā)送偽造郵件。但是這種方式無法自定義發(fā)件人名字,直接在對方的郵件中顯示馬化騰。

  我的方式是使用 WordPress 插件發(fā)送。這種方式要求你有一臺裝有 WordPress 的服務(wù)器,安裝 SendGrid 插件即可。

騰訊企業(yè)郵箱

騰訊企業(yè)郵箱

  三、如何判斷郵件

  最好的方法,是不使用垃圾郵箱,完美解決問題。不使用垃圾郵箱,你自然就不會收到偽造郵件了。

  要是使用呢?以億郵為例,點擊查看信頭

騰訊企業(yè)郵箱

騰訊企業(yè)郵箱

  收到一封馬化騰發(fā)來的郵件,把發(fā)送者的IP百度一下,看到是國外發(fā)送的,或者發(fā)信人不是騰訊的域名,那就是偽造的。

  偽造郵件還有可能顯示由XXX代發(fā):

騰訊企業(yè)郵箱

  這樣顯示很有可能是偽造的。但有些網(wǎng)站發(fā)送的郵件也是代發(fā)的,比如 AWS :

image.png

  Amazon SES是一個郵件分發(fā)服務(wù),使用這一服務(wù)需要驗證域名所有權(quán),所以此郵件可信。

  (文中幾處 ceo@qq.com 和 api@qq.com 都一樣的,我測試的時候換了名稱)

    四、騰訊企業(yè)郵箱防偽造的方法

      DMARC(Domain-based Message Authentication, Reporting & Conformance)是一種基于現(xiàn)有的SPF和DKIM協(xié)議的可擴展電子郵件認(rèn)證協(xié)議,郵件收發(fā)雙方建立了郵件反饋機制,便于郵件發(fā)送方和郵件接收方共同對域名的管理進(jìn)行完善和監(jiān)督。對于未通過前述檢查的郵件,接收方則按照發(fā)送方指定的策略進(jìn)行處理,如直接投入垃圾箱或拒收。從而有效識別并攔截欺詐郵件和釣魚郵件,保障用戶個人信息安全。

  如何設(shè)置騰訊企業(yè)郵箱的DMARC呢?

  1.在設(shè)置DMARC記錄之前,請務(wù)必確保已設(shè)置SPF記錄(如何設(shè)置):

  TXT記錄值為:v=spf1 include:spf.mail.qq.com ~all

  2.添加以下DMARC記錄:

  主機記錄: _dmarc

  記錄類型:TXT

  記錄值: v=DMARC1; p=none; rua=mailto:mailauth-reports@qq.com

  注:如不需要記錄中rua,那么記錄值為v=DMARC1; p=none;


點贊  0  來源:qq企業(yè)郵箱



相關(guān)推薦:

騰訊企業(yè)微信郵箱免費版限容該怎么辦?
騰訊郵箱成員如何綁定/關(guān)聯(lián)微信以及開啟安全登錄獲取客戶端專用密碼?
企業(yè)未注冊購買域名,如何使用企業(yè)郵箱?
企業(yè)未注冊購買域名,如何使用騰訊企業(yè)微信里的關(guān)聯(lián)企業(yè)郵箱?
騰訊企業(yè)郵箱如何添加黑名單拒收某個帳號/域名發(fā)送的郵件?


聲明:本文由騰訊企業(yè)郵箱收集整理的《騰訊企業(yè)郵箱如何處理偽造郵件的發(fā)送與防御?》,如轉(zhuǎn)載請保留鏈接:http://scsfgw.cn/news_in/1131

上一篇:如何對騰訊企業(yè)郵箱進(jìn)行續(xù)費或是擴容?

下一篇:企業(yè)微信是否支持對歷史消息進(jìn)行加密?

相關(guān)搜索: 企業(yè)微信微盤文件如何下載到本地 企業(yè)微信微盤容量多大 QQ企業(yè)郵箱購買活動 企業(yè)微信信創(chuàng)版 企業(yè)微信郵箱怎么弄

上海騰曦網(wǎng)絡(luò)服務(wù)公司是騰訊企業(yè)郵箱官方授權(quán)經(jīng)銷商;騰訊企業(yè)郵箱又叫QQ企業(yè)郵箱,可以與微信完美結(jié)合的企業(yè)郵箱,可以在微信中收發(fā)郵件的企業(yè)郵箱。

售前咨詢

售后客服

微信咨詢

服務(wù)熱線:
4009002208
三年的高清电影免费看| 亚洲爆乳大丰满无码专区| 亚洲av无码一区二区三区网站 | 人妻夜夜爽天天爽| 草草影院发布页| 海角国精产品免费| 免费观看a级片| 国产精品无码久久久久| 女人18毛片a级毛片免费视频| 久久综合狠狠色综合伊人| 国产精品美脚玉足脚交欧美| 97色偷偷色噜噜狠狠爱网站| 亚洲色欲一区二区三区在线观看| 精品人妻无码区在线视频 | 曰韩无码无遮挡a级毛片| 女人张开腿让男桶喷水高潮| 亚洲国产精品一区二区成人片| 免费国产黄网站在线观看| 日韩不卡手机视频在线观看| 九九精品无码专区免费| 中字幕视频在线永久在线观看免费 | 亚洲国产精品久久久久婷婷老年 | 99精品人妻少妇一区二区| 亚洲а∨天堂久久精品2021| 夜夜夜夜曰天天天天拍国产| 中文字幕在线观看亚洲日韩| 内射人妻少妇无码一本一道| 成av人片一区二区三区久久| 日本大骚b视频在线| 狠狠躁日日躁夜夜躁2020| 色窝窝无码一区二区三区色欲| 五月丁香色综合久久4438| 日韩中文字幕免费视频| 日韩在线 | 中文| 国产sm主人调教女m视频| 色拍拍欧美视频在线看| 无码国产成人午夜电影在线观看| 成人欧美一区二区三区黑人免费| 中文字幕在线精品视频入口一区 | 国产真实偷乱视频| 国产午夜毛片v一区二区三区|