继续接收未发送的电子邮件的传递失败

信息安全 电子邮件 电子邮件欺骗
2021-08-28 03:14:41

我有自己的域,上面有几个电子邮件地址,包括一个使用 Google Apps 的全部地址。最近,我的通用地址收到了来自许多不同域的“递送失败”电子邮件,这些电子邮件说我试图发送给他们的电子邮件被拒绝或无法递送。但我没有向这些地址发送任何电子邮件。原始发件人地址从来都不是我设置的真实电子邮件地址。我查看了我的访问日志,没有从我的地址中找到外发电子邮件,在任何发件箱中也没有发给他们的电子邮件。

所以我猜有人冒充我发送电子邮件。那么,有人可以告诉我这意味着什么,以及(如果可能的话)我能做些什么来防止它?

1个回答

这里最可能的罪魁祸首是有人在您的域中欺骗地址。有几种方法可以帮助远程网络操作员识别邮件可能是假冒的。您可以做的主要两件事是:

  1. 设置发件人策略框架 (SPF) 记录以识别哪些电子邮件服务器是您域的唯一授权电子邮件服务器。
  2. 设置 DomainKeys Identified Mail (DKIM)以对所有外发邮件进行签名,以便远程电子邮件服务器可以丢弃未签名或签名损坏的邮件。

从管理员的角度来看,Google Apps 让设置这两件事变得非常容易。

SPF 或 DKIM 都不会阻止人们从您的域中欺骗电子邮件,但它肯定有助于防止电子邮件服务器运营商处理和传递任何欺骗性垃圾邮件。