DMARC安全协议为邮件保驾护航

  近日,搜狐武汉研发中心的消息称,其研发的搜狐SendCloud触发式邮件发送系统,即将采用DMARC安全协议来进一步保证所其邮件发送的安全性。

  作为由搜狐武汉中心研发的,提供多种接口来协助开发者和创业者完成邮件的发送与追踪任务的第三方邮件发送服务平台。搜狐SendCloud致力于为用户提供便捷的触发邮件的发送服务,满足用户个性化需求,并提供实时数据分析,从技术上有效防止垃圾邮件的误判,使邮件能够高效到达,以专业的技术和服务解决用户邮件发送的难题。

  众所周知,一封邮件中“发件人”地址是可以伪造的,例如qq域的邮箱用户,伪造邮件发件人地址为xxx@sohu.com,使邮件看起来好像来自sohu域的某个用户。这使得很多垃圾邮件有了可乘之机,spammer利用此纰漏发送大量的钓鱼邮件和诈骗邮件,来企图从收件人手中获取一些有价值的信息,像个人密码,银行卡账号密码,信用卡资料等等。比如一些钓鱼邮件伪造一封发自支付宝的邮件,邮件正文内容仿照着支付宝官方的密码找回邮件的内容和样式,要求收件人输入自己的支付宝账号和密码,这种情况下很多用户非常容易上当受骗。

  据统计,全球范围内被投递的钓鱼邮件每天约达到1亿封,无孔不入的钓鱼邮件、诈骗邮件,威胁着用户的信息和财产安全。对受害人和社会造成的影响实在太大,太恶劣,同时各家电子邮件服务运营商也苦不堪言,想尽办法希望能解决这类问题。于是在2012年1月30号,由Paypal,Google,微软,雅虎,ReturnPath等15家行业巨头(主要包括 金融机构,Email服务提供商,数据分析机构等)联手宣布成立了新的互联网联盟,致力于提交并推广一款DMARC新电子邮件安全协议。

  和其他电邮安全协议的美好初衷一样,DMARC协议的主要目的是识别并拦截钓鱼邮件,使钓鱼邮件不再进入用户邮箱中(收件箱or垃圾箱),减少邮箱用户打开/阅读到钓鱼邮件的可能性,从而保护用户的帐号密码等个人信息安全。

  DMARC协议基于现有的DKIM和SPF两大主流电子邮件安全协议,由Mail Sender方(域名拥有者Domain Owner)在[DNS]里声明自己采用该协议。当Mail Receiver方(其MTA需支持DMARC协议)收到该域发送过来的邮件时,则进行DMARC校验,若校验失败还需发送一封report到指定URI(常是一个邮箱地址)。

  因为DMARC协议是基于现有的DKIM和SPF协议的,所以必须先配置好SPF和DKIM记录,然后通过TXT记录的形式向您的DNS记录添加策略,以配置DMARC。

  使用相应的名称和值创建TXT记录。例如sohu.com配置DMARC记录,TXT记录的名称应该是"_dmarc.sohu.com"。

  下面是一些 DMARC TXT 记录示例 (以sohu.com为例,_dmarc.sohu.com IN TXT)。

  在以下 TXT 记录示例中,如果邮件声称从sohu.com 发送,但未能通过 DMARC 检查,系统将不采取操作。不过,所有这些邮件都会显示在发送到“postmaster@sohu.com ”的每日汇总报告中。

  "v=DMARC1; p=none; rua=mailto:postmaster@sohu.com"

  在下面的 TXT 记录示例中,如果邮件声称从您的 domain.com 发送,但未能通过 DMARC 检查,那么以 5% 的比例将其隔离。然后,系统会将每日汇总报告通过电子邮件发送到“postmaster@sohu.com”。

  "v=DMARC1; p=quarantine; pct=5; rua=mailto:postmaster@sohu.com"

  在最后这个示例中,如果邮件声称从“your_domain.com”发送,但未能通过 DMARC 检查,那么系统将 100% 拒绝该邮件。然后,系统会将每日汇总报告通过电子邮件发送到“postmaster@sohu.com”和“dmarc@sohu.com ”。

  "v=DMARC1; p=reject; rua=mailto:postmaster@sohu.com,mailto:dmarc@sohu.com"

  只有 v(版本)和 p(策略)标记是必需的。有三种策略设置(或邮件处置设置)可供选用:

  ·

  op=none - 不采取任何行动。仅在每日报告中记录受影响的邮件。

  op=quarantine - 将受影响的邮件标记为垃圾邮件。

  op=reject - 在 SMTP 层撤销邮件。

  请务必在可选的 rua 标记中填入您的电子邮件地址,以接收每日报告。

  据悉,SendCloud 将在本月使用DMARC协议,来增强垃圾邮件拦截能力。

  除此之外,SendCloud 最近在做优惠活动,注册即可获得3万封免费发信额度。

  活动地址:http://sendcloud.sohu.com/sendcloud/yixieshi

时间: 2024-10-29 20:28:30

DMARC安全协议为邮件保驾护航的相关文章

[JAVA100例]046、使用SMTP协议接收邮件

import java.io.*; import java.net.*; /** * <p>Title: SMTP协议接收邮件</p> * <p>Description: 通过Socket连接POP3服务器,使用SMTP协议接收邮件服务器中的邮件</p> * <p>Copyright: Copyright (c) 2003</p> * <p>Filename: </p> * @version 1.0 */ cl

C#开发基于ESMTP协议的邮件发送系统经验总结

用过C#内置的SMTP类的朋友大概知道,使用它发送邮件的时候,有时候总是出现莫名奇妙的错误,有时候可以发送成功,有时候说用户帐号验证失败,即使你设置了帐号验证信息,问题依旧,特别是在你使用QQ邮箱(好像163的用SMTP发送比较正常),基本上使用SMTP对象来发送邮件是不可能的事情,后来查询了一些资料,说QQ的协议好像是ESMTP协议了,也就是加强版的SMTP协议,不知道是不是,反正用QQ邮件的人比较多,发送的问题就比较突出了. 特别是我的软件"QQ号码采集及邮件发送系统",之前一直使

企业邮件安全防护经验总结

I. 邮件是网络攻击的首要突破口 企业邮件安全防护经验总结.邮件作为企业(特别是传统和大型企业)的主要沟通工具关键程度日益提升,同时安全问题也日益益突出.邮件协议缺乏认证和安全鉴别机制,因此天然具备防追踪和高性价比的特性,邮件已经成为电信诈骗.勒索软件攻击的主要途径.目前大众普遍认为邮件安全就是钓鱼攻击(phishing),其实邮件安全的领域很广,本文基于工作中的知识与大家多维度分享一下. 首先介绍四种邮件仿冒技术 a. 仿冒发件人别名-难度指数* 利用邮件账号的别名字段属性,使用公用邮箱(比如

想为企业杜绝钓鱼邮件,ValiMail 获1200万美元A轮融资

虽然企业协作应用越来越火,但作为一种正式沟通渠道,邮箱的地位似乎仍不可替代,比如邮件认证公司ValiMail就被资本看好,近日宣布获得1200万美元的A轮融资,由 Shasta Ventures领投,由Flybridge Capital 和 Bloomberg Beta跟投. 据悉,本轮融资主要用于四个方面:发展技术平台,建立更友好的API接口,发展客户及完善服务.ValiMail CEO Alexander Garcia-Tobar 强调,ValiMail将"教育市场,告诉更多的企业邮件认证.

70%外贸人遭遇过邮件诈骗 盈世Coremail外贸邮全方位护航

作为外贸企业,拥有优质的产品,海外的客户对产品有兴趣,发了一封咨询的邮件,却因为邮件系统的原因,导致询盘丢失,企业因此错失了一笔生意;或者企业已经收到了客户的询盘,也发送了一个邮件,对方却没有收到,企业因此错失了一个机会.看似是一个简单的问题,却在竞争激烈的外贸行业中,失去竞争力. 而让外贸企业最痛心疾首的是,骗子利用高科技高智商,盗取了邮件账号,通过仿造邮件诈骗,或者钓鱼邮件,骗取钱财.而在贸易往来中,交易金额往往不低,这对企业来说是一个巨大的灾难,严重时甚至会带来灭顶之灾. 据了解,外贸是邮

DMARC诞生1年来,已经可以保护全球60%邮箱用户

DMARC诞生1年来,已经可以保护全球60%邮箱用户,每月拦截过亿封钓鱼邮件.网易公司作为中国目前唯一一家DMARC官方成员,在国内积极推广DMARC,为国内领军电商企业和第三方支付企业提供支持,提升反垃圾邮件.反钓鱼邮件的能力. DMARC每月拦截过亿钓鱼邮件 DMARC(Domain-basedMessageAuthenticationReporting &Conformance)诞生于2012年1月,是致力于打击诈骗性邮件(如垃圾邮件.钓鱼邮件.欺诈邮件)的互联网组织联盟. DMARC协议

GCA发布DMARC免费实施工具,鼓励使用DMARC

中文商业新闻网(biznewcn.com)讯:2016年12月1日美国纽约州纽约市-- 专注于应对系统性网络风险的非营利性国际组织Global Cyber Alliance(www.globalcyberalliance.org)宣布推出其第一个针对网络钓鱼的项目:一款方便部署DMARC的工具.该工具可至 https://dmarc.globalcyberalliance.org/ 免费下载使用.DMARC(基于域的消息身份验证.报告和合规性)提供品牌保护.收件箱保护和更好的威胁可见性. DMA

在Win 2003中SMTP邮件中继服务器配置远程域

概要 本文介绍了如何为"Internet 信息服务"(IIS)"简单邮件传输协议"(SMTP) 邮件中继服务器配置远程域. Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这个服务器在您的内部网络上传送邮件.SMTP 虚拟服务器还可用来从 Internet 接受邮件.SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及将邮件中继到 SMTP/POP3 服务器,它的作用很重

用PHP实现POP3邮件的收取

本文简要说明了通过POP3协议收取邮件.MIME邮件的解码的原理:针对收取和MIME解码,提供了两个实用的PHP类,并提供了使用的样例.分为邮件收取.MIME解码两个部分.这里我们先向您介绍邮件的收取,解码部分会在以后的文章中为各位详细的介绍,敬请关注. 现在Internet上最大的应用应该是非Email莫属了,我们每天都习惯于每天通过Email进行交流,各大网站也几乎都推出了自己的基于WEB的免费邮件系统.在本文里,笔者将介绍一些Email实现的一些原理.同时我们假设你对于PHP的编程有一定的