SenderID技术.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SenderID技术

作者: zoob (vincent@myunix.idv.tw) 版權聲明:可以任意轉載,轉載時請務必標明原始出處和作者資訊 一、SenderID SPF 簡介 各位應該有收到你自己或董事長寄給你的電子垃圾郵件吧? 別懷疑!!這非常容易(光靠OE就可以簡單達到了) Relays只能限制哪些使用者可寄給非電子郵件伺服器負責的E-mail Domain 在不區分「收」「發」E-mail Server的情況下,但很難限制別人假冒你的E-mail Address透過你公司的E-mail Server寄給你自己,或透過其它E-mail Server寄給其它公司。 雖然可以從Mail Header,但一般使用者根本不會看,更看不懂。 如何解決此問題呢?我們可以採用SenderID 或 SPF 機制 SenderID與SPF主要為Microsoft與Pobox所推出之防堵垃圾郵件、釣魚郵件、驗明寄件者身份之機制 此機制是依據已設定DNS SPF Record的E-mail Domain來驗明寄件者身份,加以拒絕假冒E-mail Domain的電子郵件,以保障已設定DNS SPF Record的E-mail Domain 以下為SPF/SenderID流程圖,SPF/SenderID流程如下述 1.寄件者傳送E-mail給收件者 2.收件者的Inbound E-mail Server接收E-mail 3.Inbound E-mail Server依E-mail的寄件者 E-mail Domain至該E-mail Domain查詢DNS SPF Record 檢查寄件者的E-mail Server IP是否列於SPF Record的IP清單中 4.如果寄件者的E-mail Server IP列於SPF Record的IP清單中,則這封信件可取得授權並可正常傳送至收件者信箱 反之則會被退信 二、新增DNS SPF record for Mail Domain (1)首先前往以下其中一網址,依其需求協助產生 DNS SPF Record The SPF Setup Wizard Sender ID Framework SPF Record Wizard 下列以為申請範例 (1-1)輸入E-mail Domain (1-2)查詢E-mail Domain是否已有設定SPF,請直接點選「Next」 (1-3)Domain Not Used for Sending E-Mail 該E-mail Domain是否有在傳送E-mail (1-4)Inbound Mail Servers Send Outbound Mail 「收」E-mail的E-mail Server是否也有在「發」E-mail (1-5)Outbound Mail Server Addresses 「發」E-mail的E-mail Server IP 註:是否有其他未列在MX Record的SMTP Server在傳送電子郵件,適用於將透過代管E-mail Server或ISP Relays的情況 (1-6)Reverse DNS Lookup DNS反解析 (1-7)OutSourced Domains (1-8)Default 一般設定為「No」 (1-9)Scope 一般設定為「Both」 (1-10)點選「Next」後,會出現依你上一頁所設定的結果。請將此結果複製並設定於你公司的DNS Server (2-1)Bind DNS 編輯DNS SPF record,請針對你要設定的 E-mail Domain新增剛剛所產生的SPF Record 代碼: myunix.idv.tw. IN TXT v=spf1 a mx mx:mail.myunix.idv.tw -all (2-2)Windows DNS 請參閱 How to Add an SPF Record in Windows 2000 and Windows 2003 DNS 註:SPF record是TXT類型 (3)重新載入DNS Server (4)你可以傳送電子郵件給以下的E-mail來驗證你剛剛所建立的DNS SPF record是否正確 check-auth@ spfenabled@ 三、安裝設定SPF on Postfix (1)請先下載以下Perl Moudle並安裝 1.Net-CIDR-Lite 2.Sys-Hostname-Long 3.Socket6 4.IO-Socket-INET6 5.Di

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档