版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、反垃圾邮件DMARC技术交流,2012年9月,廖诚,议题,DMARC概要DMARC vs DKIM SPF DMARC应用场景DMARC体系结构DMARC示例DMARC发展前景,DMARC概要,DMARC,全称域-域报告主要目的是识别并拦截钓鱼邮件,确保用户的私人信息安全。 如果邮件发件人在DNS中声明自己将采用此连接协议,并且收件人收到来自此结构域的邮件,则进行DMARC检查,以确定当前邮件源是否合法。DMARC个人资料、2012/01/30、Paypal、Google、微软、Yahoo、ReturnPath等15个行业巨头,主要是金融机构、Email手机网络锁、数据分析机机构等合作设立的目
2、前,该组织的正式成员为DMARC DMARC vs DKIM SPF,1 )三者都是邮件发件人在DNS上声明TXT查询密码,但DKIM SPF验证结果处理策略是单个(接受/拒绝),dmm 2)DMARC通讯端口报告功能,而邮件发件人在DNS上声明策略3)DKIM SPF可以严格限制网络域名源的有效性,但不能限制网络域名的子域名名称。 也就是说,子域名名称不受保护。 DMARC vs DKIM SPF,4 )如果您的站点有很多邮件服务器,或者经常进行IP交换,则此结构域通常不设置SPF或仅设置软错误。 5 )邮箱服务器(例如,企业邮箱提供商),网络域名向同一提供商注册企业邮箱服务(例如,求和),
3、并且这些SPF电子查询密码都指向相同的IP列表。 在这种情况下,仅使用SPF无法阻止伪造邮件的发送。 DMARC vs DKIM SPF,6)DMARC可以向DNS电子查询密码明确声明验证失败邮件的处理策略,相当于在reject或垃圾箱中授权给邮件收件人,邮件收件人非常坚决(根据邮件发件人的授权和策略) DMARC应用场景,1 )在邮件发送方,有银行和保险等金融企业,支付宝,Paypal等支付业者,有名的网站,政府网站等伪造,依靠dmarrer的特别的网络域名2 )对于一些一般网络域名,中小公司,不知道的网站等否则,效果不明显,反而增加了维护成本。 DMARC应用程序,3 )对于邮件收件人,无
4、论是专业的邮箱提供者(网际网络或Gmail等),还是个人设置的邮箱服务器(单位邮箱等),都想监听所有种类的垃圾邮件或伪造邮件。 因此,只要条件允许,我们将通讯端口更多的安全检查手段(SPF/DKIM/DMARC等)。 4 )一般用户是DMARC的间接利益,所以只要他们选择通讯端口优秀DMARC连接协议的邮箱服务商(网际网络公司、Gmail等)进行注册,就能够确保自己的私人信息安全。DMARC体系结构、DMARC体系结构、业务处理流程说明:1)用户将信发送给信服务器;2 )信服务器在邮件标头上附加DKIM签名后,将信发送给接收服务器;3 )接收服务器在收到信后,通常进行验证,并进行DKIM签名。
5、 最后,基于执行DMARC验证的4个策略而生成的报告通讯端口从电子邮件发送者、DMARC体系结构、DMARC验证核心进程:1)报头中提取From字段的域、网络域名a。 此字段中只存在一个网络域名。 2 )调查DNS,取得网络域名a的DMARC记录查询密码。 如果此结构域未设置DMARC报告查询密码,则将忽略此DMARC检查。 3 )对dkim进行验证,如果验证成功,则取得dkim签名中的“d=”字段值、网络域名b。如果报头中的多个DKIM签名验证通过,则存在多个网络域名b。 4 )对SPF进行验证,如果验证成功,则获得此次SMTP会话中的邮件自字段的域,网络域名c; 此字段中只存在一个网络域名
6、。 DMARC体系结构,5 )验证DMARC,将网络域名b和网络域名c中的每一个与网络域名a进行DMARC比较,如果其中至少一个网络域名匹配,则认为DMARC检查通过,否则认为DMARC检查失败。 6 )在6)DMARC中有两种比较模式,在relaxed模式中,如果比较的网络域名和网络域名a完全一致、或者是网络域名a的父网络域名,则认为检查合格。 严格模式下,比较的网络域名和网络域名a完全一致,检查合格。 7 )如果整个dmarc验证结果失败,则执行dmarc策略。DMARC模式、DMARC策略: DNS策略查询方法、命令行: dig short txt _ dig short txt _策略
7、标签条(p/sp )选项说明:仅测试,收件人必须忽略DNS reject -接收方必须直接拒绝此SMTP会话请求。 DMARC的一个例子是DMARC截获钓鱼邮件。 下面伪造自愿邮件,发送到网际网络邮箱,看看MX设备是否拒绝该邮件。 1 )首先查看下一个DMARC记录查询密码,命令行为: dig short txt _ 2)发送连接的MX机器、paypal伪造邮件,命令行操作步骤如下: DMARC示例telnet 525 helo 250 ok邮件自:此次会话的关网络域名字c 250邮件rcpt to 3360250邮件数据354结束数据with .DMARC示例。 from:本次对话的网络域名ATO :测试主题3360测试测试. 550 mi 3360直接存储器访问在MX,n8coweazaeugc2jqkc 6h BG-.6679 s 21348629370 quit 2220中的DMARC策略在回种子文件url中询问法550 mi :直接存储器访问错误,回复原因如下: 550 mi :直接存储器访问此邮件未行政许可到发送结构域的DMARC。 请参阅/dmarc规格的定义。 DMARC的发展前景、DMARC的识别效果明显,是一种低成本、有效的多种优势电子邮件安全工具。 DMAR
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 免疫化疗患者的护理沟通
- 2026年及未来5年市场数据中国梅子酒行业发展前景预测及投资战略咨询报告
- 艾灸疗法的操作流程与护理实践
- 感染科护理新进展分享
- 2026年及未来5年市场数据中国保单质押贷款市场运行动态及行业投资潜力预测报告
- 医院内部审计投制度
- 企业基建审计制度
- 团支部绩效考核制度
- 局内部财务审计检查制度
- 学科教育培训管理制度
- 2026年注册监理工程师(监理工作)考题及答案
- 多个项目合同范本
- 2026年江苏信息职业技术学院单招职业倾向性测试必刷测试卷附答案
- 2026年皖北卫生职业学院单招职业适应性测试题库附答案
- 海事局国考面试题及答案
- 2026年江西电力职业技术学院单招职业技能考试题库及参考答案详解1套
- 妇科肿瘤及早期症状
- 谈话室装修合同范本
- 化肥产品生产许可证实施细则(一)(复肥产品部分)2025
- 骨关节疾病的pt康复教案
- 备战2026年中考语文5年中考2年模拟真题作文探究-【浙江省】(解析版)
评论
0/150
提交评论