Как предотвратить подделку

Проблема

Вы заметили, что некоторые электронные письма отправляются от имени домена клиента без аутентификации или авторизации.

Среда

  • Gmail

Решение

Реализуйте методы аутентификации SPF, DKIM и DMARC в поставщике хостов DNS в виде записей TXT.
  1. Обеспечьте доставку почты и предотвратите подделку с помощью SPF .
    • SPF позволяет указать серверы и домены, которым разрешено отправлять электронную почту вашей организации. Когда принимающие почтовые серверы получают сообщение от вашей организации, они сравнивают отправляющий сервер с вашим списком разрешенных серверов. Это позволяет принимающим серверам проверить, действительно ли сообщение пришло от вас.
  2. Повысьте безопасность исходящей электронной почты с помощью DKIM .
    • DKIM добавляет зашифрованную цифровую подпись к каждому сообщению, отправленному из вашей организации. Принимающие почтовые серверы используют открытый ключ для чтения подписи и проверки того, что сообщение действительно пришло от вас. DKIM также предотвращает изменение содержимого сообщения при его отправке между серверами.
  3. Повысьте безопасность поддельного спама с помощью DMARC .
    • DMARC сообщает принимающим серверам, что делать с сообщениями вашей организации, если они не проходят ни SPF, ни DKIM. DMARC также отправляет отчеты, в которых сообщается, какие сообщения проходят или не проходят проверку SPF и DKIM. Эти отчеты помогут вам выявить возможные атаки по электронной почте и другие уязвимости.

Причина

Домен не авторизован.