• 登录
  • 注册
  • 联系我们
权力管理机构
  • 特点
    • 权力管理机构
    • 托管的DKIM
    • 权力SPF
    • 劲旅BIMI
    • 医学博士
    • 淘宝网
    • 权力提示
    • 声誉监测
  • 服务
    • 部署服务
    • 管理服务
    • 支持服务
    • 服务效益
  • 定价
  • 动力工具箱
  • 合作伙伴
    • 经销商计划
    • MSSP计划
    • 技术合作伙伴
    • 行业合作伙伴
    • 成为合作伙伴
  • 资源
    • DMARC:它是什么,如何工作?
    • 数据表
    • 案例研究
    • 博客
    • DMARC培训
    • 您所在国家的DMARC
    • 按行业划分的DMARC
    • 支持
  • 关于
    • 我们的公司
    • 客户
    • 联系我们
    • 预定一个演示
    • 活动
  • 菜单 菜单

标签存档:DKIM VS SPF VS DMAC

SPF vs DKIM vs DMARC

博客

有三个主要协议可用于验证电子邮件的真实性。SPF、DKIM和DMARC。它们都是为了防止欺骗--假装成别人的域名以便通过他们的服务器发送电子邮件的做法--它们都有各自的优势和弱点。 

由于电子邮件已成为个人和企业的一种基本通信形式,它也已成为网络犯罪分子的主要目标。为了防止基于电子邮件的攻击,如垃圾邮件、网络钓鱼和欺骗,已经开发了电子邮件认证协议,如SPF、DKIM和DMARC。

在本博客中,我们将探讨这三种电子邮件身份验证协议、它们之间的区别,以及它们如何共同提供一个强大的电子邮件安全框架。

1.发件人政策框架(SPF) 

SPF是发件人政策框架的缩写。它用于验证一个域名是否被允许代表另一个域名发送电子邮件。例如,如果你有一个[email protected]的电子邮件地址,那么你可以使用SPF来让人们知道你是从该域名发送的电子邮件。如果你的域名没有SPF记录,那么一些服务器会把你的电子邮件当作垃圾邮件拒绝。 

例如,如果你正在管理一个公司的Google Apps域名,并希望只允许Google的服务器代表你的域名发送电子邮件,你可以在你的DNS设置中添加以下SPF记录。

v=spf1 include:_spf.google.com -all

2.域名密钥识别邮件(DKIM)

DKIM是DomainKeys Identified Mail的缩写,用于验证发件人的身份,用一个加密的哈希密钥签署每封电子邮件。这让收件人知道电子邮件在发出后是否被以任何方式修改过,在他们的收件箱中每封邮件旁边都显示这个签名。它还有助于防止垃圾邮件,因为它可以防止垃圾邮件发送者假装来自其他人的域名而发送假的电子邮件。 

以下是DKIM的工作原理。

  • 在信息上签名

发件人的邮件服务器在电子邮件的标题上添加数字签名。该签名是使用私人密钥创建的,只有发件人的邮件服务器可以访问。这个签名对电子邮件来说是唯一的,并验证了发件人的邮件服务器已经批准了电子邮件的内容。

  • 发布公钥

发件人的邮件服务器将公钥公布在域名的DNS记录中。该公钥被用来验证电子邮件中的签名。

  • 核实签名

当电子邮件到达接收邮件服务器时,服务器会从域名的DNS记录中检索出公钥,并使用它来验证电子邮件标题中的签名。如果签名是有效的,这意味着电子邮件在运输过程中没有被篡改,并且该信息被认为是真实的。

如果签名无效,接收邮件的服务器会将该邮件标记为垃圾邮件或完全拒绝。这有助于防止网络钓鱼攻击,即网络犯罪分子冒充受信任的实体,欺骗收件人透露敏感信息或下载恶意软件。

3.基于域的消息认证报告和一致性(DMARC)

基于域的消息认证、报告和一致性(DMARC)是一个电子邮件认证协议,它结合了SPF和DKIM,提供了一个更全面的电子邮件安全解决方案。DMARC允许域名所有者指定政策,规定电子邮件接收者应如何处理未能通过SPF或DKIM检查的电子邮件。DMARC的工作原理是添加一个DNS记录,告诉电子邮件接收者如何处理未能通过SPF或DKIM检查的电子邮件。

DMARC还允许企业报告未通过认证检查的邮件,如SPF或DKIM失败,因此他们可以对那些可能欺骗其域名以假乱真地发送欺诈性邮件的未经授权的发件人采取行动。

如何结合使用SPF、DKIM和DMARC来提高你的域名的电子邮件安全?

将SPF、DKIM和DMARC协议结合起来实施,可以极大地提高一个域名的电子邮件安全性。SPF验证允许代表一个域名发送电子邮件的授权邮件服务器,而DKIM用私钥签署电子邮件,并在收件人的服务器上验证真实性。DMARC为电子邮件验证提供了一个政策框架,允许域名所有者指定应该如何处理失败的验证,并提供反馈以帮助识别和解决潜在的问题。 

SPF、DKIM和DMARC共同提供了一个分层的电子邮件认证方法,使攻击者更难欺骗域名或冒充发件人。它们还为域名所有者提供了对其电子邮件安全的更大控制权,帮助他们防止基于电子邮件的攻击,并确保合法的电子邮件被成功传递。

最后的话

随着网络攻击的频率和复杂性的增加,必须认真对待电子邮件安全。SPF、DKIM和DMARC等电子邮件认证协议在防止垃圾邮件、网络钓鱼和欺骗等基于电子邮件的威胁方面发挥了关键作用。通过实施这些协议,个人和企业可以保护他们的敏感信息,防止未经授权访问他们的系统。 

电子邮件安全不仅对保护个人和企业数据很重要,也是与客户和利益相关者建立信任和维持关系的一个重要组成部分。因此,采取积极主动的措施来确保电子邮件通信的安全性和完整性至关重要。

spf vs dkim vs dmarc

2023年3月20日/作者 阿霍纳-鲁德拉

保护你的电子邮件

阻止电子邮件欺骗并提高电子邮件的可送达性

15天免费试用!


类别

  • 博客
  • 新闻
  • 新闻发布

最新博客

  • 网络安全 101 - 最佳实践和解决方案
    网络安全 101 - 最佳实践与解决方案2023 年 11 月 29 日 - 下午 4:52
  • 什么是电子邮件加密和各种类型
    什么是电子邮件加密,它有哪些类型?2023 年 11 月 29 日 - 下午 12:39
  • spf vs dkim vs dmarc
    DMARC 黑色星期五:在这个假日季节保护您的电子邮件2023 年 11 月 23 日 - 下午 8:00
  • 谷歌和雅虎 2024 年新要求
    谷歌和雅虎更新 2024 年电子邮件验证要求2023 年 11 月 15 日 - 下午 3:23
徽标页脚powerdmarc
SOC2 GDPR PowerDMARC符合GDPR标准 皇冠商业服务
全球网络联盟认证的Powerdmarc csa

知识

什么是电子邮件认证?
什么是DMARC?
什么是DMARC策略?
什么是SPF?
什么是DKIM?
什么是BIMI?
什么是MTA-STS?
什么是TLS-RPT?
什么是 RUA?
什么是RUF?
反垃圾邮件与DMARC
DMARC调整
DMARC合规性
DMARC强制执行
BIMI实施指南
恐怖袭击
MTA-STS和TLS-RPT实施指南

工具

免费的DMARC记录生成器
免费的DMARC记录检查器
免费的SPF记录生成器
免费的SPF记录查询
免费的DKIM记录生成器
免费DKIM记录查询
免费BIMI记录生成器
免费BIMI记录查询
免费FCrDNS记录查询
免费的TLS-RPT记录检查器
免费的MTA-STS记录检查器
免费的TLS-RPT记录生成器

产品

产品导览
功能
PowerSPF
PowerBIMI
PowerMTA-STS
PowerTLS-RPT
PowerAlerts
声誉监控
API 文档
托管服务
电子邮件欺骗保护
品牌保护
反钓鱼
适用于 Office365 的 DMARC
适用于 Google Mail GSuite 的 DMARC
针对 Zimbra 的 DMARC
免费 DMARC 培训

试试我们

联系我们
免费试用
预订演示
伙伴关系
价格
常见问题
技术支持
博客
活动
功能要求
变更日志
系统状态

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • Português
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC是一个注册商标。
  • 推特
  • 录像带
  • ǞǞǞ
  • 脸书
  • 淘宝网
  • 联系我们
  • 条款和条件
  • 隐私政策
  • 饼干政策
  • 安全政策
  • 遵守规定
  • GDPR通知
  • 网站地图
滚动到顶部