SPF - 资格列表
DKIM - 验证口令
DMARC - 验证机制和报告
SPF - Rio 要发公文给 Fenng,叫来了顺丰发送。第二天,一个快递被申通送到了Fenng的办公室,说是Rio发的,Fenng 的秘书为了验证这个公文是Rio发的,打电话给Rio的秘书确认,秘书拿起《具有公文代送资质的公司》列表一看,申通不在列表之中,回复说“申通不是我们家用的快递”。这时Fenng就知道这个邮件有可能是伪造的了。
DKIM - Fenng打开公文一看,最上面有一排约定的暗语“P12P13P32=宝塔镇河妖",赶紧找来密码书,查找到前面暗语对应的密语是”天王盖地虎“,对不上,这时就知道这封邮件不是Rio本人发送的了。
DMARC - 每天有无数的公文来往,Fenng为了安全起见,就让秘书每天排查20%的邮件,并提交报告。如果资质(SPF)和口令(DKIM)验证通过一个,就认为这个公文是安全的,否则就是伪造的。如果被判定为伪造,直接扔到垃圾箱。
— 完 —
本文作者:
Samuel Chen
【知乎日报新版上架】无网络也能点收藏,举报评论功能新鲜开启,将精彩长评优先展示,
点此立刻更新~
此问题还有
2 个回答,查看全部。
延伸阅读:
如何有效地使用 Gmail 的 Archive(归档)功能?
向用户发注册邮件,有没有好的邮件服务商?