Postfix 受信メール サーバーに次のフィルター (milter) を適用しました。
- DKIMミルター
- SenderID milter
- SPF ポリシー。
チェックに関して、受信した電子メールの 3 つの追加ヘッダーすべて。
これらがスプーフィングに対してどの程度の保護を提供しているかを知りたいのですが、それ以上のものが必要ですか?
前もって感謝します。
アシッシュ
Postfix 受信メール サーバーに次のフィルター (milter) を適用しました。
チェックに関して、受信した電子メールの 3 つの追加ヘッダーすべて。
これらがスプーフィングに対してどの程度の保護を提供しているかを知りたいのですが、それ以上のものが必要ですか?
前もって感謝します。
アシッシュ
私の投稿への回答は次のとおりです。
DKIM は、電子メール メッセージの否認防止を確認し、データの整合性と発信元を検証する手段であるため、スプーフィングに対して効果的ではありません。
SenderID と SPF は、なりすましに対して 100% 効果を発揮するのは、なりすましの対象となるメール アカウントのメール サーバーが SenderID または SPF を実装している場合のみです。
つまり、SPF または SenderID が実装されているメール サーバーに代わってメール サーバーがメールを受信している場合、受信メール サーバーは、後のメール サーバーの SPF または SenderID レコードをチェックすることで、スプーフィングを防ぐことができます。
SPF と SenderID は電子メールに含まれていないため、必須のアイテムです。
また、SMTP はプロトコル自体の送信者認証も考慮しません。
そのため、多くのメールサーバーはこれらのいずれも実装していません
これら 3 つのフィルターだけでは、特定の電子メール ドメインに代わって受信された特定のメールが実際にその電子メール ドメインに属しているかどうかを 100% 確信することはできません。インターネット上で利用可能なすべてのメール サーバーについてです。 .