도메인 이름으로 이메일을 보내는 방법


18

스패머 또는 누군가가 도메인을 사용하여 이메일을 보내고 있습니다.

  • 이메일은 우리가 regeniaberry67a@ourdomain.com.au 라는 우리가 만들지 않은 사용자로부터 온 것 입니다.
  • 이메일은 regeniaberry@ubtanet.com 입니다.
  • 이메일의 내용은 6 센트이지만 15 센트로 이동하고 누군가가 그것을 사야한다는 주식에 대해 이야기합니다. Yahoo의 금융 웹 사이트에 대한 링크가 포함되어 있지만 클릭하지 않으므로 합법적인지 잘 모르겠습니다. 반송 메일을 수신하기 때문에 이메일을 알고 있습니다 (수신자가 존재하지 않아야 함).

누군가 / 봇이 도메인 이름으로 이메일을 보낼 수있는 것은 무엇입니까? 이것을 막기 위해 할 수있는 일이 있습니까? 이 사전은 스팸입니까?


What could allow a someone/bot to send an email under our domain name?-Google SPF를 설정 한 다음 설정하십시오. 그것은 당신이 현실적으로 할 수있는 모든 것입니다.
Zoredache

1
이메일에는 선택한 회신 주소가 포함될 수 있습니다. 일부 전자 메일 서버는 배달 할 수없는 알림을 보낸 사람이 아닌 회신 주소로 다시 보냅니다. Gmail과 같은 온라인 메일 처리기는 온라인 작성시 사용하는 회신 주소의 유효성을 검사해야하지만 POP3 / IMAP이있는 원격 클라이언트를 사용할 때는 이러한 제한이 없습니다. 또한 자신의 전자 메일 서버를 실행하는 경우 보낸 사람 주소를 위조 할 수도 있습니다.
AFH

답변:


32

SMTP 프로토콜에는 이메일 의 From:To:필드에 대한 제어가 포함되지 않습니다 . SMTP 서버를 사용하여 이메일을 보낼 수있는 권한이 있다면 원하는대로 사용할 수 있습니다.

따라서 짧은 대답은 다른 사람이 보낸 이메일에서 도메인을 사용하는 것을 막을 수는 없습니다. 일반 사용자도 이메일 설정에 원하는 이메일 주소를 입력 할 수 있습니다.

스패머는 일반적으로 유효한 도메인 이름을 보낸 사람 주소로 사용하여 차단되지 않도록합니다.

도메인 이름으로 이메일을 보내는 사람을 막을 수는 없지만 전 세계 이메일 서버가 도메인 이름에서 발송 된 이메일이 실제로 귀하에게서 발송되었고 합법적 인 이메일인지를 이해하여 다른 사람이 스팸으로 폐기 될 수 있도록 도울 수 있습니다.

SPF

한 가지 방법은 SPF를 사용하는 것입니다. 이것은 DNS에 들어간 기록으로 인터넷을 통해 도메인을 대신하여 이메일을 보낼 수있는 서버를 알려줍니다. 다음과 같이 보입니다 :

ourdomain.com.au.  IN TXT "v=spf1 mx ip4:123.123.123.123 -all"

이는 ourdomain.com.au도메인의 유효한 이메일 소스 는 MX 서버 (도메인의 이메일 수신자로 정의 된 서버)와 123.123.123.123의 다른 서버입니다. 다른 서버의 이메일은 스팸으로 간주해야합니다.

대부분의 전자 메일 서버는이 DNS 레코드가 있는지 확인하고 그에 따라 작동합니다.

DKIM

SPF는 설정하기 쉽지만 DKIM은 약간의 노력이 필요하며 전자 메일 서버 관리자가 구현해야합니다. ISP 전자 메일 서버를 통해 전자 메일을 보내면 DKIM을 빠르게 설정하는 방법이 종종 있습니다.

DKIM은 SSL 인증서와 유사하게 작동합니다. 공개 / 개인 키 쌍이 생성됩니다. 개인 키는 전자 메일 서버에만 알려져 있으며 보내는 전자 메일에 서명합니다.

공개 키는 DNS를 사용하여 게시됩니다. 따라서 도메인에서 온 것으로 표시된 전자 메일을받는 서버는 공개 키를 검색하고 전자 메일의 서명을 확인하여 전자 메일에 서명되었는지 확인할 수 있습니다. 서명이 없거나 올바르지 않은 경우 전자 메일은 스팸으로 간주 될 수 있습니다.


+1, 이것들은 얼마나 잘 채택됩니까?
chbaker0

1
주요 플레이어는 Gmail 등 cPanel과 같은 주요 제어판을 사용했습니다. 대부분의 전자 메일 서버는이를 지원할 수있는 방법을 제공하므로 일반적으로 전자 메일 서버를 사용할 수없는 것이 아니라 구현되지 않은 상태로 제공됩니다.
Paul

1
SPF와 DKIM을 최근에 구현했으며 둘 다 정상적으로 작동하는 것 같습니다. 그것들은 마술이 아니며 robots.txt와 비슷하지만 Google은 그것을 존중하지만 반드시 그럴 필요는 없습니다.
Martijn

1
@Martijn SPF를 존중할지 여부는 수신자가 결정합니다. 수신자가 스팸을 받기를 원한다면 아무것도 할 수 없습니다 ... (다시 말하면 내부 리디렉션 및 백업 메일 서버와 같이 SPF 구현을 약간 중요하지 않은 시나리오가 있습니다. 첫 번째 수신 MTA chekcs SPF 만 확인해야합니다)
Hagen von Eitzen

1
SPF는이 시점에서 꽤 잘 채택 된 것으로 보입니다 (오랫 동안 있었지만 채택 과정이 느리게 진행되었습니다). DKIM이 더 히트 또는 누락 된 것 같습니다.
Brian Knoblauch
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.