
近日,搜狐武漢研發(fā)中心的消息稱,其研發(fā)的搜狐SendCloud觸發(fā)式郵件發(fā)送系統(tǒng),即將采用DMARC安全協(xié)議來進(jìn)一步保證所其郵件發(fā)送的安全性。
作為由搜狐武漢中心研發(fā)的,提供多種接口來協(xié)助開發(fā)者和創(chuàng)業(yè)者完成郵件的發(fā)送與追蹤任務(wù)的第三方郵件發(fā)送服務(wù)平臺(tái)。搜狐SendCloud致力于為用戶提供便捷的觸發(fā)郵件的發(fā)送服務(wù),滿足用戶個(gè)性化需求,并提供實(shí)時(shí)數(shù)據(jù)分析,從技術(shù)上有效防止垃圾郵件的誤判,使郵件能夠高效到達(dá),以專業(yè)的技術(shù)和服務(wù)解決用戶郵件發(fā)送的難題。
眾所周知,一封郵件中“發(fā)件人”地址是可以偽造的,例如qq域的郵箱用戶,偽造郵件發(fā)件人地址為xxx@sohu.com,使郵件看起來好像來自sohu域的某個(gè)用戶。這使得很多垃圾郵件有了可乘之機(jī),spammer利用此紕漏發(fā)送大量的釣魚郵件和詐騙郵件,來企圖從收件人手中獲取一些有價(jià)值的信息,像個(gè)人密碼,銀行卡賬號(hào)密碼,信用卡資料等等。比如一些釣魚郵件偽造一封發(fā)自支付寶的郵件,郵件正文內(nèi)容仿照著支付寶官方的密碼找回郵件的內(nèi)容和樣式,要求收件人輸入自己的支付寶賬號(hào)和密碼,這種情況下很多用戶非常容易上當(dāng)受騙。
據(jù)統(tǒng)計(jì),全球范圍內(nèi)被投遞的釣魚郵件每天約達(dá)到1億封,無孔不入的釣魚郵件、詐騙郵件,威脅著用戶的信息和財(cái)產(chǎn)安全。對(duì)受害人和社會(huì)造成的影響實(shí)在太大,太惡劣,同時(shí)各家電子郵件服務(wù)運(yùn)營(yíng)商也苦不堪言,想盡辦法希望能解決這類問題。于是在2012年1月30號(hào),由Paypal,Google,微軟,雅虎,ReturnPath等15家行業(yè)巨頭(主要包括 金融機(jī)構(gòu),Email服務(wù)提供商,數(shù)據(jù)分析機(jī)構(gòu)等)聯(lián)手宣布成立了新的互聯(lián)網(wǎng)聯(lián)盟,致力于提交并推廣一款DMARC新電子郵件安全協(xié)議。
和其他電郵安全協(xié)議的美好初衷一樣,DMARC協(xié)議的主要目的是識(shí)別并攔截釣魚郵件,使釣魚郵件不再進(jìn)入用戶郵箱中(收件箱or垃圾箱),減少郵箱用戶打開/閱讀到釣魚郵件的可能性,從而保護(hù)用戶的帳號(hào)密碼等個(gè)人信息安全。
DMARC協(xié)議基于現(xiàn)有的DKIM和SPF兩大主流電子郵件安全協(xié)議,由Mail Sender方(域名擁有者Domain Owner)在[DNS]里聲明自己采用該協(xié)議。當(dāng)Mail Receiver方(其MTA需支持DMARC協(xié)議)收到該域發(fā)送過來的郵件時(shí),則進(jìn)行DMARC校驗(yàn),若校驗(yàn)失敗還需發(fā)送一封report到指定URI(常是一個(gè)郵箱地址)。
因?yàn)镈MARC協(xié)議是基于現(xiàn)有的DKIM和SPF協(xié)議的,所以必須先配置好SPF和DKIM記錄,然后通過TXT記錄的形式向您的DNS記錄添加策略,以配置DMARC。
使用相應(yīng)的名稱和值創(chuàng)建TXT記錄。例如sohu.com配置DMARC記錄,TXT記錄的名稱應(yīng)該是"_dmarc.sohu.com"。
下面是一些 DMARC TXT 記錄示例 (以sohu.com為例,_dmarc.sohu.com IN TXT)。
在以下 TXT 記錄示例中,如果郵件聲稱從sohu.com 發(fā)送,但未能通過 DMARC 檢查,系統(tǒng)將不采取操作。不過,所有這些郵件都會(huì)顯示在發(fā)送到“postmaster@sohu.com ”的每日匯總報(bào)告中。
"v=DMARC1; p=none; rua=mailto:postmaster@sohu.com"
在下面的 TXT 記錄示例中,如果郵件聲稱從您的 domain.com 發(fā)送,但未能通過 DMARC 檢查,那么以 5% 的比例將其隔離。然后,系統(tǒng)會(huì)將每日匯總報(bào)告通過電子郵件發(fā)送到“postmaster@sohu.com”。
"v=DMARC1; p=quarantine; pct=5; rua=mailto:postmaster@sohu.com"
在最后這個(gè)示例中,如果郵件聲稱從“your_domain.com”發(fā)送,但未能通過 DMARC 檢查,那么系統(tǒng)將 100% 拒絕該郵件。然后,系統(tǒng)會(huì)將每日匯總報(bào)告通過電子郵件發(fā)送到“postmaster@sohu.com”和“dmarc@sohu.com ”。
"v=DMARC1; p=reject; rua=mailto:postmaster@sohu.com,mailto:dmarc@sohu.com"
只有 v(版本)和 p(策略)標(biāo)記是必需的。有三種策略設(shè)置(或郵件處置設(shè)置)可供選用:
·
op=none - 不采取任何行動(dòng)。僅在每日?qǐng)?bào)告中記錄受影響的郵件。
op=quarantine - 將受影響的郵件標(biāo)記為垃圾郵件。
op=reject - 在 SMTP 層撤銷郵件。
請(qǐng)務(wù)必在可選的 rua 標(biāo)記中填入您的電子郵件地址,以接收每日?qǐng)?bào)告。
據(jù)悉,SendCloud 將在本月使用DMARC協(xié)議,來增強(qiáng)垃圾郵件攔截能力。
除此之外,SendCloud 最近在做優(yōu)惠活動(dòng),注冊(cè)即可獲得3萬封免費(fèi)發(fā)信額度。
活動(dòng)地址:http://sendcloud.sohu.com/sendcloud/yixieshi
