LoveUnix » 网络 & 安全 » SPF简单介绍以及在DNS中的SPF记录设置实例
让LU留住您的每

一天 让LU博客留住您的每一天
2004-10-11 13:08 rhinofly
<!--c1--><div class='codetop'>CODE</div><div class='codemain'><!--ec1--><br />SPF简单介绍以及在DNS中的SPF记录设置实例<br /><br />rhinofly yin<br />rhinofly@oss4e.org<br />http&#58;//oss4e.org<br />Copyright&#58;GFDL<br /><br /> &nbsp; &nbsp;SPF,Sender Policy Framework,发信人策略架构,是一项旨在防止假冒发信人进行发信的技术建议;该技术要求域管理员在dns记录中登记本域外发邮件所使用的主机,这个信息的类型为TXT,称为SPF记录;当一个MTA&#40;MTA1&#41;向另一个MTA&#40;MTA2&#41;发信,并在smtp会话的mail from&#58;中声称自己是user@sender.com时,MTA2就可以通过查询sender.com的SPF记录,检查MTA1的ip/反解是否符合该记录并按照MTA2管理员设置的策略处理&#40;拒收/标记/通过等&#41;.这里,我们把符合记录的情况称为具有发信授权.<br /> &nbsp; &nbsp;<br /><br /><br /> &nbsp; &nbsp;可见要使SPF能够实现防止假冒发信人的目的,需要几个方面的努力&#58;<br /> &nbsp; &nbsp;首先,sender.com的DNS管理员必须设置其SPF记录;一条典型的SPF是相当简单的&#58;&#34;v=spf1 a mx -all&#34;,在这里,<br /><br />....<br /><!--c2--></div><!--ec2--><br /><br />from:<br /><br /><a href='http://oss4e.org/content/view/45/43/' target='_blank'>http://oss4e.org/content/view/45/43/</a>

页: [1]


Powered by Discuz! Archiver 5.5.0  © 2001-2006 Comsenz Inc.