我在域中有电子邮件服务example.com
。如何保护它免受From
标题中的 USER 电子邮件地址的欺骗?
设想:
攻击者从 malory@example.com 发送电子邮件 - 连接到我的 SMTP 服务,正确验证为 malory 并发送带有标头的消息
From: alice@example.com
SPF 无能为力,因为攻击者使用我的合法 SMTP 服务,拥有自己的帐户并正确验证。
DKIM 也无能为力,出于同样的原因 - 攻击者使用真实、合法的电子邮件帐户,因此按摩具有适当的数字签名。
DMARC 无能为力,因为只检查信封和 RFC5322.From 域是否匹配,而不是用户帐户。
有什么方法可以检查信封和整个From
地址是否匹配?如何正确保护 SMTP 服务免受欺骗?
谢谢您的帮助!