수행 할 수있는 작업은 제어하는 인프라의 양과 자신의 도메인 이름을 사용하는지 또는 다른 사람이 제어하는 도메인의 주소를 가지고 있는지에 따라 다릅니다.
자신의 도메인이있는 경우 동일한 도메인에서 새 이메일 주소로 쉽게 전환 할 수 있습니다. 또한 DNS 레코드를 설정하여 도메인의 모든 전자 메일이 디지털 서명되어야한다는 것을 전 세계에 알릴 수 있습니다. (SPF, DKIM 및 DMARC는 이것이 원하는 접근 방식 인 경우 검색 할 용어입니다.)
모든 사람이 이러한 서명을 확인할 것을 기대할 수는 없으므로 도메인의 전자 메일에 서명해야 함을 나타내는 DNS 레코드를 설정하더라도 도메인에서 보낸 것으로 서명 된 서명되지 않은 전자 메일을 보내는 악용 자와 서명되지 않은 전자 메일을받는 수신자가 여전히 남습니다.
도메인을 제어하지 않으면 전자 메일 주소를 변경하는 것이 쉽지 않으며 발신 전자 메일에서 도메인을 스푸핑하는 기능을 제한하는 데 DNS 레코드를 사용하는지 여부에 거의 영향을 미치지 않습니다.
스푸핑 된 소스 주소를 사용하는 스팸 메시지로 인해 정상적인 주소로 반송되는 반송 메일은 적어도 원칙적으로 쉽게 해결할 수 있습니다.
Message-ID
보내는 모든 이메일을 기록 할 수 있습니다 . 모든 바운스 Message-ID
는 원본 메시지를 어딘가에 포함시켜야합니다. 그렇지 않으면 바운스는 어느 메시지가 바운스되었는지 알려주기 때문에 어쨌든 완전히 쓸모가 없습니다. Message-ID
이전에 보낸 메일이 포함되지 않은 반송 메일 은 스팸 폴더로 바로 보내거나 수신 시간에 거부 될 수 있습니다 (문제를 한 단계 더 가까이 소스로 밀면 좋은 이점이 있습니다).
반송 메일은 MAIL From
주소 를 통해 다른 이메일과 구분 될 수 있습니다 . 반송 MAIL From
메일 에는 항상 빈 주소가 있고 다른 전자 메일에는 빈 MAIL From
주소가 없습니다.
따라서 MAIL From
비어 있고 이전에 보낸 메일이 DATA
포함되어 있지 않으면 Message-ID
메일을 안전하게 거부 할 수 있습니다.
이것이 원칙입니다. 그것을 현실로 바꾸는 것은 조금 더 어렵다. 발신 및 수신 전자 메일의 모든 인프라가 분리되어있을 수 있으므로 수신 전자 메일 Message-ID
의 인프라가 발신 전자 메일의 인프라를 통과 한 모든 정보를 항상 알기 가 어렵습니다.
또한 일부 공급자는 상식에 맞지 않는 바운스 전송을 주장합니다. 예를 들어, 반송 된 원본 전자 메일에 대한 정보가없는 반송 메일을 보내는 제공자를 보았습니다. 이러한 쓸모없는 바운스에 대한 최선의 권장 사항은 합법적 인 메일 시스템에서 생성 된 스팸이라도 스팸으로 처리하는 것입니다.
이메일 주소 목록을 얻은 사람은 주소를 원본 주소로, 주소를 대상 주소로 둘 수 있습니다. 따라서 추가 정보가 없으면 자체 시스템에서 누수가 발생했는지 확신 할 수 없습니다. 귀하를 포함한 주소 목록을 유출 한 연락처 일 수 있습니다.
유출 된 목록에있는 주소와 유출되지 않은 주소를 더 많이 파악할수록 유출 된 위치를 더 잘 파악할 수 있습니다. 이미이 작업을 수행 한 것으로 확인되면 누출 된 것으로 확인 된 모든 주소를 알려진 연락처가 없기 때문에 연락처 목록에서 누수가 발생했다고 결론을 내릴 수 있습니다.
이에 대한 나의 접근 방식은 내가 연락하는 각 연락처에 대해 내 도메인과 해당 도메인 아래의 별도 전자 메일 주소를 사용하는 것입니다. 연락처와 처음 통신 한 날짜를 메일 주소에 포함시켜 kasperd@mdgwh.04.dec.2015.kasperd.net
오늘 새 연락처에 전자 메일을 작성하는 것처럼 보일 수 있습니다. 이러한 접근 방식은 모든 사람에게 해당되는 것은 아니지만 제게있어 누가 내 이메일 주소 목록을 유출했는지 정확하게 알 수 있습니다. 또한 주소를 유출 한 사람 만 저의 연락처 정보를 업데이트하도록 개별 주소를 닫을 수 있습니다.