İnternetin kayıtları
Bölüm 13 / 18
E-postada hangi ad kontrol edilir?
Görünen gönderen adı ile teknik gönderen bilgileri farklı olabilir.
Üç kontrolü karıştırma
SPF, görünen From satırını doğrudan doğrulamaz. DKIM, imza ve imzalı veriyi kontrol eder. DMARC için SPF veya DKIM yollarından en az biri geçmeli ve From ile uyumlu olmalıdır. İkisinin birlikte geçmesi şart değildir.
Geçti, ama içerik güvenli mi?
Gerçek bir hesabı kullanan kötü niyetli kişi geçerli e-posta gönderebilir. DMARC pass, ekin güvenli olduğunu söylemez. Received satırlarını alttan üste okuyarak iddia edilen yolu izle. Yalnızca güvenilen sistemlerin eklediği kısmı dayanak kabul et; sahte satırlar olabilir.
DMARC için iki yol
Büyüt ↗Metinle oku
- SPF pass + alignment
- VEYA · DKIM pass + alignment
İki dilde de aynı terimler
Bu kelimeleri tanı
- SPF
- Gönderen IP, envelope-sender veya HELO alanı için izinli mi?
- DKIM
- İmzalanmış e-posta verisine bağlı alan adı imzası.
- DMARC
- Görünen From alanı için, uyumlu SPF veya DKIM geçişini kontrol eder.
- Alignment
- Kontrol edilen alan adının From alanıyla gerekli uyumu.
Küçük bir örnek
Birlikte yapalım
From: [email protected]. DKIM geçiyor ve d=example.com. SPF başarısız. Örnekte geçerli DMARC politikası ve güvenilir kontrol sonucu var.
From alanı example.com olarak ayır.
DKIM alanı da example.com: imza geçiyor ve uyum var.
Bu örnekte DMARC geçebilir. Eki ve mesajı ayrıca incele.
Notu kapat. Önce kendin düşün.
Şimdi sen
SPF pass var ama From ile uyum yok. DKIM de fail. DMARC pass olur mu?
Açıklamayı oku
Hayır. Geçen ve uyumlu olan bir yol gerekir. Tek başına SPF pass yeterli değildir.
Okuma kaydı
Yalnızca bu tarayıcıda saklanır. Bu işaretler sınav sonucu değildir.Kaynaklar
Çalışma notlarımı temel aldım ve yeni alıştırmalar yazdım. Kaynak PDF burada dağıtılmaz.
Kaynaklar ve haklar hakkında