2020年2月24日 星期一

Pre你可能要多了解網路釣魚,勒索信件,偽冒詐欺信件等問題。

如果看不到圖示連結,可以使用線上瀏覽, view it online
header
很大一部分更是利用郵件進行擴散,利用電子郵件取得信任...

Hello Pre,隨著網路釣魚,勒索信件,偽冒詐欺信件等問題
很大一部分更是利用郵件進行擴散,利用電子郵件取得信任後
讓收件者失去戒心,而點擊連結,開啟附件,植入惡意程式碼或者是擷取資料

所以在網路通訊中,增加了許多機制來進行防護與完善通訊
首先利用 DNS 與電子郵件系統配合,宣告

---
picture

通訊宣告說明

SPF (Sender Policy Framework) 寄件者政策框架

SPF 用來規範在選定的郵件發送服務器位址,可以用來發送寄件人的網域郵件。這樣機制可以避免垃圾信濫發業者,偽裝網域發送假冒郵件。SPF 的設定裡面,列出明確許可的郵件發信機網域名稱,郵件收信服務器透過檢查發信人網域的 SPF,就知道這封電子郵件是否來自被允許的發信機位址。

DKIM (DomainKeys Identified Mail),網域驗證郵件,用來防止郵件內容遭到竄改

DKIM 是一種電腦數位簽章,採用公鑰與私鑰這種加密驗證法進行。在發送郵件時由發信服務器對郵件以私鑰進行簽章,而在郵件接收服務器上,會透過 DNS 到發信者的網域查詢 DKIM 紀錄,擷取上面記載的公鑰資料,然後對這封郵件做簽章解碼,如果公鑰與私鑰能配對成功,代表郵件確實為原始發信機所發出。

DMARC 是用來輔助 SPF 與 DKIM 的不足

用來讓發信端網域通知收件端郵件服務器,當遇到 SPF 與 DKIM 的設定檢查不過時,進行的處理方式。最知名的案例就是 Yahoo 在2014年,宣布 DMARC 設為「拒絕」,也就是說所有不是從 Yahoo 郵件服務器發出的郵件,寄信人都不能用 Yahoo 郵件地址。


read more
picture

MXmail V3 / V5 中,可以設定伺服器間,與單機收發信件傳輸

來確保信件伺服器間溝通可以驗證寄件者的宣告與相關資訊,避免偽冒信件等
再來是郵件傳遞過程中進行加密傳輸
範例:在 MXmail V3 / V5 中,可以設定伺服器間,與單機收發信件傳輸
能夠保障加密傳遞,避免被攔截,複製,偽冒信件


read more
picture

MXmailing 電子報系統用戶,可以利用設定加註 DKIM 編碼

再來是利用 MXmailing 電子報系統用戶,可以利用設定加註 DKIM 編碼
或是利用 MXmail 系統,自動加入編碼,以利收件者端來驗證您的寄信


read more
---
各個ISP例如:gmail / hotmail 等也均會進行各項驗證
如果有興趣,可以參考測試您的郵件,是否也符合通過相關驗證
也有進行安全的加密傳輸
www.richesinfo.com.tw  | contact us
想調整您訂閱的內容?, 請點擊 unsubscribe.