设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 155|回复: 20

国内企业邮局托管服务的超级大的安全隐患

[复制链接]

43

主题

814

回帖

1865

积分

金牌会员

积分
1865
发表于 2020-4-23 12:40:43 | 显示全部楼层 |阅读模式
众所周知,国内几乎大的企业邮局托管服务商腾讯,阿里,都不支持DKIM.所有邮件验证都只是简单的SPF检查,但是,但是,但是
因为是共享托管,这些企业邮局都是共享的一条spf记录,比如阿里云邮局就是:v=spf1 include:spf.mxhichina.com -all,懂行的人看到
这里应该明了,所有托管在阿里云或者腾讯上的域名伪造发件人就变得轻而易举,比如中国银行和你公司都是托管在阿里云,你就可以伪造成中国银行的域名发信,最后spf检验都会通过,因为spf验证就一条一样的,只要从同一个出口发出的邮件都会验证有效。如果有DKIM认证,每个域名就会有不同的私钥,只要你拿不到对方域名的私钥,就没办法伪造成对方的域名发信,安全系统大大提高。
回复

使用道具 举报

168

主题

2452

回帖

5456

积分

论坛元老

积分
5456
发表于 2020-4-23 12:50:42 | 显示全部楼层
那就请你进去坐一下了
回复

使用道具 举报

2

主题

28

回帖

100

积分

注册会员

积分
100
发表于 2020-4-23 13:06:05 | 显示全部楼层

MoeWang 发表于 2020-4-23 13:01

用它很大一部分原因就是免费,那国外有免费的安全的么


安全啊,mail.ru,yandex,office365,zoho,gsuit等都支持设置dkim的。
回复

使用道具 举报

3

主题

83

回帖

197

积分

注册会员

积分
197
发表于 2020-4-23 13:01:00 | 显示全部楼层
国内用电子邮件的少,用也是找工作,发公告,通知一些,所以很少有人注意安全方面,能用就行,而且大公司出了问题可以报警解决的,至于个人用户他才不管你呢
回复

使用道具 举报

15

主题

607

回帖

1307

积分

金牌会员

积分
1307
发表于 2020-4-23 13:49:41 | 显示全部楼层
有是有道理,但是没人敢这样干啊
回复

使用道具 举报

0

主题

5

回帖

14

积分

新手上路

积分
14
发表于 2020-4-23 12:42:57 | 显示全部楼层
这个不懂,懂的科普一下
回复

使用道具 举报

1

主题

117

回帖

279

积分

中级会员

积分
279
发表于 2020-4-23 12:43:34 | 显示全部楼层
一样还是能查出来,然后不会MJJ?
回复

使用道具 举报

43

主题

814

回帖

1865

积分

金牌会员

积分
1865
 楼主| 发表于 2020-4-23 12:46:48 | 显示全部楼层

jackwolf 发表于 2020-4-23 12:42

有是有道理,但是没人敢这样干啊

上面的中国银行只是打个比方,中国银行绝不会把邮件托管在这样的共享平台上的,如果是两家同行的外贸公司呢?会不会伪造账单,客户收款,什么的?
回复

使用道具 举报

4

主题

180

回帖

420

积分

中级会员

积分
420
发表于 2020-4-23 12:57:22 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

3

主题

902

回帖

1859

积分

金牌会员

积分
1859
发表于 2020-4-23 12:42:00 | 显示全部楼层
用它很大一部分原因就是免费,那国外有免费的安全的么
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-2-14 04:14 , Processed in 0.016856 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表