发件人策略框架

✍ dations ◷ 2025-11-22 06:54:00 #互联网标准,网际协议,电子邮件身份验证,垃圾邮件过滤

发件人策略框架(英语:Sender Policy Framework;简称SPF; RFC 4408)是一套电子邮件认证机制,可以确认电子邮件确实是由网域授权的邮件服务器寄出,防止有人伪冒身份网络钓鱼或寄出垃圾电邮。SPF允许管理员设定一个DNS TXT记录或SPF记录设定发送邮件服务器的IP范围,如有任何邮件并非从上述指明授权的IP地址寄出,则很可能该邮件并非确实由真正的寄件者寄出(邮件上声称的“寄件者”为假冒)。

SPF 记录的用途是阻止垃圾邮件发件人发送假冒您的域中的“发件人”地址的电子邮件。收件人可以参考 SPF 记录来确定号称来自您的域的邮件是否来自授权邮件服务器。对于大多主流的邮件服务商,鉴别发送者的SPF记录有助于抵御垃圾邮件给接收者带来的骚扰。

SMTP协议本身没有机制鉴别寄件人的真正身份,电子邮件的“寄件者”一栏可以填上任何名字,于是伪冒他人身份来网络钓鱼或寄出垃圾邮件便相当容易,而真正来源却不易追查。

SPF 记录允许域名管理员公布所授权的邮件服务器IP地址,接收服务器会在收到邮件时验证发件人在 SMTP 会话中执行 MAIL FROM 命令时的邮件地址是否与域名 SPF 记录中所指定的源 IP 匹配,以判断是否为发件人域名伪造。

邮件接收方的收件服务器在接受到邮件后,首先检查域名的SPF记录,来确定发件人的IP地址是否被包含在SPF记录里面,如果在,就认为是一封来自于被授权服务器的邮件,否则会认为是一封伪造的邮件并根据相关政策退回或放进收件人的杂件箱。

Sender-policy-framework-spf-exchange-2.jpg

简单来说,SPF 记录其实就是一条有特殊语法的 TXT 记录,它由“匹配机制”和“修饰符”2 部分组成。“修饰符”通常只作为可选项,一般情况下 Exchange 管理员只会用到并处理包含“匹配机制”的 SPF 记录。

SPF 记录的匹配机制主要用于定义和指定可由该域名发送邮件的主机,其定义方式包括:

SPF 记录的匹配机制会结合一些限定词来使用,以告诉服务器找到一条匹配记录时该怎么办。常见的限定词有:

SPF 记录会结合“匹配机制”和“限定词”使用,例如:在 SPF 记录的末尾处写有 -all 则表明在不匹配前面所列主机时,接收服务器需要将邮件全部拒绝。

相关

  • 蛋,是卵生的羊膜动物所生带有硬壳的卵,受精之后可孵出小动物,为人类食用已有几千年历史。蛋由蛋壳保护,而当中的蛋白和蛋黄被各种薄膜包裹。蛋黄和全蛋存储大量的蛋白质、胆碱和
  • 瓦莱塔瓦莱塔(Valletta)是地中海岛国马耳他共和国的首都,位于马耳他本岛东部沿岸。面积仅0.55平方公里,2000年估计人口7,048人。1565年的马耳他大围攻之中,统治马耳他的医院骑士团击退
  • 夜丘产区尼伊丘产区(法语:Côtes de Nuits),亦被广泛误译作夜丘产区,是位于法国东部勃艮第地区科多尔省中部至南部的葡萄酒产区。尼伊丘产区北起马尔萨奈拉科特,南至尼伊圣乔治,长度约20公
  • 格洛斯特坐标:42°36′57″N 70°39′45″W / 42.61583°N 70.66250°W / 42.61583; -70.66250格洛斯特(英语:Gloucester),是美国马萨诸塞州艾塞克斯县的一个城市,位于大西洋岸的安角。面
  • 城堡之路城堡之路(Burgenstraße)是一条主要位于德国南部(巴伐利亚州和巴登-符腾堡州)及小部分位于捷克的旅游路线,从曼海姆到布拉格,全长约长约1000公里。这是一条传统旅游路线,1954年确定
  • 漏光云漏光云(学名:Perlucidus,缩写: pe ),是云的一类变种,指由大片相互留有间隔的云块组成的云,适用于高积云和层积云这两类云属。组成漏光云中的云隙能被阳光和月光穿透。从地面上看,云
  • 罗马皇帝列表这是罗马帝国历代皇帝一览表。奥古斯都于前27年创元首制,开始了罗马帝国时期。罗马皇位的承继方式一般为养子承继制,但也有亲子承继的。罗马多次出现两帝共治,甚至四帝共治。戴
  • 像素软件北京像素软件科技股份有限公司(英语:Pixel Soft;简称:像素软件)是中国一家主要从事游戏软件开发的公司。像素公司成立前,现公司的高层管理人员刘坤和刘岩都在目标公司任职,分别担任
  • 2009年澳大利亚热浪2009年澳大利亚热浪是澳大利亚的维多利亚州和南澳州有气温记载150年以来最炎热的热浪袭击,其中墨尔本市气温自2009年1月28日开始至2月3日一直保持在40摄氏度以上,维多利亚州部
  • 填词填词是指人们依照音乐或格律,填写能依声诵唱的词,从事填词工作或职业的称为填词人或作词人。由于“词”在古今有所不同,因此“填词”亦可以按所填的“词”是古或今而分类。但不