注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

天边云E家 shaoruisky

IT博文共享,知识的海洋

 
 
 

日志

 
 

SPF记录及其配置方法  

2012-09-13 17:59:49|  分类: 网络技术 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

SPF记录,简单来说就是发信IP的验证:检查发信的IP是否在其公布的IP名单里,如果不在,说明是伪造邮件,可以直接拒收。

SPF是为了防范垃圾邮件而提出来的一种DNS记录类型,它的内容写在 DNS 的 txt 类型记录里面。SPF 的原理是使用电子邮件头部信息中的相关域名信息,结合真正提供这个邮件的服务商 DNS 里面的记录,去验证发送邮件服务器是否属于冒充行为。按照SPF的格式在DNS记录中增加一条TXT类型的记录,将提高该域名的信誉度,同时可以防止垃圾邮件伪造该域的发件人发送垃圾邮件。

  1. 使用nslookup命令进行查询
  2. 查询的类型(type)为txt (SPF记录都是txt类型文件)
  3. 输入要查询SPF记录的域名。这里要查询的域名是"163.com"。如果邮件地址是 xx@yy.com ,那么需要查询的域名就是 yy.com
  4. 查询的结果,从结果里的"include"这个关键字可以知道,163.com的SPF记录包含在"spf.163.com"的"txt"类型中
  5. 所以,再一次查询"spf.163.com"的"txt"类型
  6. 最终结果出来了
  7. 检查输出的IP,确认是否已经包含了所有发信IP
SPF记录及其配置方法

如果不符合以上发信IP,但是发件人却是 'xxx@163.com',那么这样的邮件一定是假冒的。邮件应该一律退回。
测试地址: http://www.kitterman.com/spf/validate.html (见下面说明)

SPF记录及其配置方法
  1. 在IP address: 里输入任何一个将要发信的IP地址
  2. SPF Record vospf ...//-> 后面输入nslookup查出来的最终结果(不要引号)
  3. 在Mail Form address: 里输入将要发信的发件人
  4. 按“Test SPF Record”

注意看输出里的“Results”,如果是PASS Sender SPF authorized,说明该发件人的SPF记录设置好了。

  评论这张
 
阅读(1096)| 评论(0)
推荐 转载

历史上的今天

在LOFTER的更多文章

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2016