国产精品嫩草影院一二三区入口,蜜桃av少妇久久久久久高潮不断,午夜伦费影视在线观看,欧美巨大xxxx做受中文字幕,国产偷窥女洗浴在线观看,日韩精品亚洲一区在线综合,亚洲高清一区二区三区不卡,亚洲国产成人影院在线播放

騰訊企業郵箱

上海騰曦網絡服務有限公司

騰訊企業郵箱上海經銷商

銷售熱線:400-900-2208
騰訊企業郵箱

騰訊郵箱設置

當前位置:騰訊企業郵箱-> 新聞資訊

騰訊企業郵箱如何處理偽造郵件的發送與防御?

作者:騰訊企業郵箱    發布時間:2021-08-01 17:12:19  訪問量:10016  


導讀:SMTP協議不需要身份認證,利用這個特性可以偽造任意發件人。為了防止郵箱偽造,就出現了SPF。當你定義了你域名的SPF記錄后,接收郵件方會根據你的SPF記錄來判斷發送過來的IP地址是否被包含在SPF記錄里面,如果在,則認為是一封正常的郵件,否則則認為是一封偽造的郵件。現在大部份反垃圾郵件系統都支持SPF驗證,當然也有些辣雞郵箱不支持,或者域名本身沒有設置SPF記錄,所以就可以偽造郵件。



  有一天,你突然收到一封馬化騰發來的郵件,發件人是 ceo@qq.com ,請求你收購騰訊公司,那你是收購還是不收購呢?有一天,你突然收到一封特朗普發來的郵件,發件人是 trump@whitehouse.gov ,請你來當美國總統,那這個總統你是當還是不當呢?

騰訊企業郵箱

騰訊企業郵箱

騰訊企業郵箱

  偽造郵件能干什么?可以看看我的經歷,今天上海騰訊企業郵箱經銷商就跟大家分一下,偽造郵件的判斷與防御?

  一、為什么郵件可以偽造

  SMTP協議不需要身份認證,利用這個特性可以偽造任意發件人。為了防止郵箱偽造,就出現了SPF。當你定義了你域名的SPF記錄后,接收郵件方會根據你的SPF記錄來判斷發送過來的IP地址是否被包含在SPF記錄里面,如果在,則認為是一封正常的郵件,否則則認為是一封偽造的郵件。現在大部份反垃圾郵件系統都支持SPF驗證,當然也有些辣雞郵箱不支持,或者域名本身沒有設置SPF記錄,所以就可以偽造郵件。

  二、哪些郵箱可以收到偽造郵件

  校園郵(比如億郵)、QQ郵箱(現在非常可能進入垃圾郵件)。其他郵箱有可能進入垃圾郵件或拒收。

  發送偽造郵件

騰訊企業郵箱

  注冊 SendGrid (需要驗證域名所有權,但發信可以不使用這個域名),獲得一個 API ,然后有多種方式發送郵件,最方便的是 Curl :

  curl --request POST \

  --url https://api.sendgrid.com/v3/mail/send \

  --header "Authorization: Bearer 你的 API" \

  --header 'Content-Type: application/json' \

  --data '{"personalizations": [{"to": [{"email": "發給誰"}]}],"from": {"email": "發件人(你想偽造成誰)"},"subject": "標題","content": [{"type": "text/plain", "value": "內容"}]}'

  這種方式只需要你有一臺服務器(本文所說的服務器,均可用虛擬機代替),在服務器里面運行這條命令即可發送偽造郵件。但是這種方式無法自定義發件人名字,直接在對方的郵件中顯示馬化騰。

  我的方式是使用 WordPress 插件發送。這種方式要求你有一臺裝有 WordPress 的服務器,安裝 SendGrid 插件即可。

騰訊企業郵箱

騰訊企業郵箱

  三、如何判斷郵件

  最好的方法,是不使用垃圾郵箱,完美解決問題。不使用垃圾郵箱,你自然就不會收到偽造郵件了。

  要是使用呢?以億郵為例,點擊查看信頭

騰訊企業郵箱

騰訊企業郵箱

  收到一封馬化騰發來的郵件,把發送者的IP百度一下,看到是國外發送的,或者發信人不是騰訊的域名,那就是偽造的。

  偽造郵件還有可能顯示由XXX代發:

騰訊企業郵箱

  這樣顯示很有可能是偽造的。但有些網站發送的郵件也是代發的,比如 AWS :

image.png

  Amazon SES是一個郵件分發服務,使用這一服務需要驗證域名所有權,所以此郵件可信。

  (文中幾處 ceo@qq.com 和 api@qq.com 都一樣的,我測試的時候換了名稱)

    四、騰訊企業郵箱防偽造的方法

      DMARC(Domain-based Message Authentication, Reporting & Conformance)是一種基于現有的SPF和DKIM協議的可擴展電子郵件認證協議,郵件收發雙方建立了郵件反饋機制,便于郵件發送方和郵件接收方共同對域名的管理進行完善和監督。對于未通過前述檢查的郵件,接收方則按照發送方指定的策略進行處理,如直接投入垃圾箱或拒收。從而有效識別并攔截欺詐郵件和釣魚郵件,保障用戶個人信息安全。

  如何設置騰訊企業郵箱的DMARC呢?

  1.在設置DMARC記錄之前,請務必確保已設置SPF記錄(如何設置):

  TXT記錄值為:v=spf1 include:spf.mail.qq.com ~all

  2.添加以下DMARC記錄:

  主機記錄: _dmarc

  記錄類型:TXT

  記錄值: v=DMARC1; p=none; rua=mailto:mailauth-reports@qq.com

  注:如不需要記錄中rua,那么記錄值為v=DMARC1; p=none;


點贊  0  來源:qq企業郵箱



相關推薦:

騰訊企業微信郵箱免費版限容該怎么辦?
騰訊郵箱成員如何綁定/關聯微信以及開啟安全登錄獲取客戶端專用密碼?
企業未注冊購買域名,如何使用企業郵箱?
企業未注冊購買域名,如何使用騰訊企業微信里的關聯企業郵箱?
騰訊企業郵箱如何添加黑名單拒收某個帳號/域名發送的郵件?


聲明:本文由騰訊企業郵箱收集整理的《騰訊企業郵箱如何處理偽造郵件的發送與防御?》,如轉載請保留鏈接:http://www.tnmfjgc.cn/news_in/1131

上一篇:如何對騰訊企業郵箱進行續費或是擴容?

下一篇:開啟信創版騰訊企業郵箱需要多長時間?

相關搜索: 企業微信微盤文件如何下載到本地 企業微信微盤容量多大 QQ企業郵箱購買活動 企業微信信創版

上海騰曦網絡服務公司是騰訊企業郵箱官方授權經銷商;騰訊企業郵箱又叫QQ企業郵箱,可以與微信完美結合的企業郵箱,可以在微信中收發郵件的企業郵箱。

售前咨詢

售后客服

微信咨詢

服務熱線:
4009002208
主站蜘蛛池模板: 动漫精品专区一区二区三区 无码国产玉足脚交极品播放 大香大香伊人在钱线久久 亚洲妇女行蜜桃av网网站 国产狂喷水潮免费网站www 又黄又爽又猛的视频免费 亚洲精品嫩草研究院久久 欧美尺寸又黑又粗又长 亚洲无av码在线中文字幕 熟女丝袜潮喷内裤视频网站 在线视频免费无码专区 蜜乳av久久久久久久久久久 产精品无码久久_亚洲国产精 中文字幕一本性无码 欧美506070老妇乱子伦 鸭子tv国产在线永久播放 无码人妻久久一区二区三区app 色悠久久久久久久综合网 久久久亚洲欧洲日产av 男女做爰高清无遮挡免费视频 各种虐奶头的视频无码 欧美精品无码久久久久久 亚洲精品tv久久久久久久久j 亚洲天天做日日做天天欢毛片 国产精品国产三级欧美二区 亚洲精品屋v一区二区 av无码中文一区二区三区四区 国产精品毛片更新无码 国产成人无码a区在线观看视频免费 国产精品嫩草影院入口一二三 亚洲中文成人中文字幕| 日韩精品无码人成视频| 久久精品国产精品久久久| 天堂岛国av无码免费无禁网站| 久久99精品国产免费观观| 野花社区视频www官网| 午夜亚洲精品久久一区二区| 亚洲r成人av久久人人爽| 亚洲国产精品一区二区第四页| 色八戒一区二区三区四区| 久久综合色一综合色88欧美|