发件人ID是由Microsoft的研究人员开发的一种方法,用于验证电子邮件通信的发件人。这是各个工作组为解决垃圾邮件、网络钓鱼和电子邮件系统在道德上可疑的使用等问题而开发的一系列策略之一。该框架与发件人策略框架(SPF...
发件人ID是由Microsoft的研究人员开发的一种方法,用于验证电子邮件通信的发件人。这是各个工作组为解决垃圾邮件、网络钓鱼和电子邮件系统在道德上可疑的使用等问题而开发的一系列策略之一。该框架与发件人策略框架(SPF)相似,尽管它工作方式稍有不同,侧重于电子邮件的不同方面以验证发件人的身份。发件人ID用于解决垃圾邮件、网络钓鱼和电子邮件系统在道德上可疑的使用等问题。在“发件人ID”下,当电子邮件到达某个人的服务器时,服务器会在邮件头中查找原始信息,然后进行检查使用域名服务器(DNS)来查看发件人的指定标识是否与服务器数据匹配。如果声称来自exampleemailservice.com的电子邮件解析到其他服务器,则发件人ID系统知道该电子邮件试图欺骗收件人,当邮件真正来自另一个地方时,诱使他认为邮件来自一个地方。系统会将邮件的发端标记为与邮件头中的声明不符的邮件。这些邮件可以被删除、退回给发件人、发送到垃圾邮件陷阱,或者隔离。发件人ID系统可以按照最适合用户需要的方式进行配置。有些用户想知道标记的是哪种电子邮件,而另一些人则希望试图欺骗他们的人知道电子邮件无法通过。发件人ID的缺点是,如果记录过期或错误,可能会发生这种情况,当电子邮件实际上是合法的时,它可能会被困在系统中。信息的更改可能需要48小时才能在DNS系统中传播。例如,有人可能会将一个域移动到新主机,然后给朋友发电子邮件邮件会被发件人ID身份验证捕获,因为它与系统发现的现有记录不匹配,即使它是真实的。与其他旨在提高电子邮件和计算机安全性的措施一样,发件人ID也有优点和缺点。有兴趣促进欺骗、垃圾邮件的人,与电子邮件相关的类似活动可以开发解决方案并利用这些漏洞来利用这些安全框架中的漏洞。因此,安全专家建议创建安全层。例如,如果恶意电子邮件从发件人ID中漏出,它可能会被防病毒程序捕获并在有人打开它并感染系统之前发送到隔离区
-
发表于 2020-08-07 09:12
- 阅读 ( 1581 )
- 分类:电脑网络