邮箱服务器如何验证发件方服务器的合法性

邮箱服务器如何验证发件方服务器的合法性

发件人策略框架(SPF)是一个开放标准用以识别邮件中伪造的发件人地址。它尤其保护 SMTP 信封发件人地址或返回路径中的域。它通过检查域中用于 SPF 策略的 DNS 记录以精确地查出哪台邮件主机可以代表域发送邮件,从而做到如上所述。如果域有 SPF 策略而发件主机并没有列于该策略下,那么您就可以知道该地址是伪造的。

假设邮件服务器收到了一封邮件,来自主机的 IP 是45.120.56.87,并且声称发件人为test@ qq102.com。为了确认发件人不是伪造的,邮件服务器会去查询 qq102.com 的 SPF 记录。如果该域的 SPF 记录设置允许 IP 为45.120.56.87的主机发送邮件,则服务器就认为这封邮件是合法的;如果不允许,则通常会退信,或将其标记为垃圾/仿冒邮件。

SPF

一、开启SPF验证机制

邮件系统一般都有SPF验证机制,只需在系统中开启SPF功能开关即可,例如:

不同邮件系统的开关位置可能不同,可能是图形化界面,也可能是命令模式,具体请咨询邮件系统服务提供者。

二、如果没有SPF配置,建议采取其它补偿措施

如果邮件系统没有spf校验功能,可以设置meta规则进行判断,例如:

(一)设置发件人为中国移动统一邮箱

[CHINAMOBILE_SENDER]

Sender="\\@chinamobile\\.com| \\@cmfc\\.chinamobile\\.com| \\@cmdi\\.chinamobile\\.com| \\@cmdc\\.chinamobile\\.com| \\@xj\\.chinamobile\\.com| \\@cmpak\\.chinamobile\\.com| \\@sd\\.chinamobile\\.com| \\@xz\\.chinamobile\\.com| \\@gx\\.chinamobile\\.com| \\@tj\\.chinamobile\\.com| \\@sx\\.chinamobile\\.com| \\@jl\\.chinamobile\\.com| \\@gz\\.chinamobile\\.com| \\@sn\\.chinamobile\\.com| \\@yn\\.chinamobile\\.com| \\@hi\\.chinamobile\\.com| \\@sh\\.chinamobile\\.com| \\@hb\\.chinamobile\\.com| \\@gs\\.chinamobile\\.com| \\@nm\\.chinamobile\\.com|\\@hn\\.chinamobile\\.com| \\@jx\\.chinamobile\\.com| \\@fj\\.chinamobile\\.com|\\@qh\\.chinamobile\\.com| \\@zj\\.chinamobile\\.com|\\@ha\\.chinamobile\\.com| \\@sc\\.chinamobile\\.com|\\@bj\\.chinamobile\\.com| \\@he\\.chinamobile\\.com|\\@ln\\.chinamobile\\.com| \\@hl\\.chinamobile\\.com|\\@cq\\.chinamobile\\.com| \\@js\\.chinamobile\\.com|\\@gd\\.chinamobile\\.com| \\@nx\\.chinamobile\\.com|\\@ah\\.chinamobile\\.com| \\@cmss\\.chinamobile\\.com|\\@cmos\\.chinamobile\\.com| \\@cmic\\.chinamobile\\.com|\\@cmhi\\.chinamobile\\.com| \\@cmiot\\.chinamobile\\.com|\\@migu\\.chinamobile\\.com| \\@cmii\\.chinamobile\\.com|\\@cmsr\\.chinamobile\\.com| \\@cmict\\.chinamobile\\.com|\\@cmtt\\.chinamobile\\.com|/i"

(二)配置发信ip为chinamobile.com的spf记录

[CHINAMOBILE_SPF_IP]

ip='221\\.176\\.66\\.79| 221\\.176\\.66\\.80|221\\.176\\.66\\.81| 221\\.176\\.67\\.231|221\\.176\\.67\\.232|221\\.176\\.67\\.233| 221\\.176\\.67\\.234|221\\.176\\.67\\.235|221\\.176\\.67\\.236| 221\\.176\\.67\\.237|221\\.176\\.67\\.238|111\\.22\\.67\\.134| 111\\.22\\.67\\.135|111\\.22\\.67\\.136| 111\\.22\\.67\\.137|111\\.22\\.67\\.138| 111\\.22\\.67\\.139| 111\\.22\\.67\\.140|111\\.22\\.67\\.151'

(三)发信人为中国移动统一邮箱,且发信ip不在chinamobile.com的spf记录中,则拒收

[CHINAMOBILE_SPF_RULE]

MetaEvalRule="CHINAMOBILE_SENDER AND NOT CHINAMOBILE_SPF_IP"

ActionID="3" #3为邮箱已配置的规则序号,对应的为“拒收”。

附:统一邮件在权威DNS上记录的SPF信息对应的IP地址

221.176.66.79

221.176.66.80/31

221.176.67.231

221.176.67.232/30

221.176.67.236/31

221.176.67.238

111.22.67.134/31

111.22.67.136/30

111.22.67.140

111.22.67.151

(Posted at 2023-09-27 15:25)
 
腾讯企业邮箱服务商:官方授权,信心保证;立足杭州,服务全国
  • |腾讯企业邮箱随机文章|
  • »  腾讯企业邮箱如何处理垃圾邮件
         很多邮箱都会受到一些莫名其妙的垃圾邮件,就连企业邮箱也是。垃圾邮箱会让邮箱看起来乱七八糟,而且通过频繁的发送,还会影响工作效率,导致工作效率低...
  • »  微信企业邮箱 企业微信邮箱 QQ企业邮箱 QQ邮箱企业版 腾讯邮箱企...
          你有没有发现,本文的标题很奇怪?是的很奇怪。为什么要用这样奇怪的标题呢?是因为本公司是腾讯企业邮箱代理,当客户在询问我们关于产品信息时,他们...
  • »  邮箱账号密码安全漫谈:无密码才是最安全的密码!
          作为腾讯企业邮箱代理、企业邮箱代理商,以前我们经常要向客户“科普”设定邮箱账号密码时一定要使用字母数字特殊字符组合的密码,并且不能是常用密码...
  • »  为什么选择腾讯企业邮箱?腾讯企业邮箱的五大优势介绍
         在当今互联网时代,邮件已经成为了商务沟通的重要工具之一。作为一名专业的企业,选择一款稳定可靠的企业邮箱服务提供商是至关重要的。而腾讯企业邮箱作...
  • »  杭州外贸企业邮箱哪家好?选择杭州腾讯企业邮箱怎么样?
         杭州从事外贸业务的企业,一定要有自己的杭州外贸企业邮箱,可以更好的与客户进行沟通。目前国内口碑比较好的企业邮箱,一定会有腾讯企业邮箱。为何要选...