Как препятствовать подделке электронной почты
Похоже, что одно из писем моего рабочего сервера было подделано из другой сети. Команда (группа, индивидуальная или профессиональная компания) рассылает массовые письма своим пользователям, используя наши адреса электронной почты. И я получаю много писем об отказе.
Команда sysadmin провайдера хостинга не обнаружила, что эти письма были отправлены с моего домена / сервера. Ежедневно возвращается около 400 - 1000 писем, возвращающихся при неудачной доставке.
Должен ли я беспокоиться о низком уровне репутации сервера из-за такого рода незаконных действий со стороны третьей стороны? Как их отговорить? Вероятно, я не смогу отследить, сколько успешных подделок было сгенерировано. Я получаю только те электронные письма, которые вернулись на мягкую учетную запись электронной почты.
1 ответ
Вы можете использовать Sender Policy Framework ( http://en.wikipedia.org/wiki/Sender_Policy_Framework), чтобы публиковать данные в вашем DNS, которые в основном объявляют, с каких IP-адресов будет отправляться электронная почта, отправленная с вашего домена. Есть ряд предостережений, о которых вам необходимо знать, например, что происходит с пересылкой электронной почты, и если внешние службы законно используют ваш исходный домен, но это станет ясно, когда вы будете изучать эту проблему. технология.
Это, конечно, будет работать только в том случае, если принимающий почтовый сервер использует SPF в рамках своих усилий по защите от спама.