方法
域名调查获取电子邮件发送的IP地址,然后根据域名SPF记录中授权的主机进行验证。从您自己的邮件服务器添加的可信接收(Received)标头中获取连接IP,然后评估发件人域名的SPF记录,包括include、a、mx和ip4/ip6机制。
阅读结果
“通过”表示该IP已获得该域的授权。“失败”或“软失败”表示未授权。请记住,SPF检查的是信封发件人,其可能与可见的“发件人”地址不同;DMARC对齐将两者关联起来。邮件可以通过攻击者自己的仿冒域的SPF检查,因此“通过”并不能证明其合法性。
记录证据
记录检索到的SPF记录、评估结果和时间。记录会发生变化,因此后续查找可能无法反映消息发送时适用的情况。
- 从可信邮件头中提取连接IP。
- 识别信封发件人域名。
- 评估SPF并记录结果。
- 检查DMARC与发件人域的对齐情况。
来源与延伸阅读
RFC 7208,SPFRFC 7489,DMARC此资源支持调查分类。它不是法律建议、归因判断,也不是网站安全的认证。
