サーバーが特定のコマンドをサーバーに送信するために使用する特定のアドレスに電子メールを送信できるようにする小さなサービスをコーディングしたいと思います。
許可された電子メールアドレスのリストと照合して、許可されていない人がサーバーにコマンドを送信しないことを確認しますが、たとえば、「mrzombie@thezombie.net」から送信された電子メールを確認するにはどうすればよいですか。本当に「thezombie.net」から来ていますか?
元の電子メールサーバーのIPのヘッダーをチェックし、ドメインにpingを実行して同じであることを確認することを考えましたが、それは信頼できるでしょうか?
例:
サーバーはmrzombie@thezombie.netからコマンドを受信しますmrzombie@thezombie.netは承認されています。チェックを続行しますサーバーはヘッダーから「thezombie.net」のIPをチェックします:WXYZサーバーは「thezombie.net」にIPをpingします:ABCD IP対応しない、コマンドを処理しない
それを行うためのより良い方法はありますか?