我想知道是否可以在以下情况下欺骗电子邮件地址。如果是这样,我可以采取哪些其他措施来防止欺骗?
我需要使用 SPF、DKIM 等吗?如果是这样,那怎么办?
只有当您的电子邮件服务器是开放中继时,盗贼用户才能通过您的服务器发送邮件。
现在请记住,任何强盗用户都可以将电子邮件发送为“bill@mybusiness.com”,但它不会来自您的电子邮件服务器 IP 地址。
即使使用 SPF - 如果您的 SPF 以“-all”结尾,那么所有这些都会导致硬故障。由最终用户电子邮件服务器决定如何处理硬 SPF 故障。
设置DMARC 拒绝政策是一种更好的方法,大多数主要的 ESP 提供商都会拒绝这些电子邮件以减少欺骗。