Sender ID

✍ dations ◷ 2025-09-09 17:17:29 #电子邮件身份验证,垃圾邮件过滤,微软

Sender ID是曾经加入发件人策略框架(SPF)和Caller ID的前MARID(英语:MARID) IETF工作组的一项反欺骗(英语:E-mail spoofing)协议。 Sender ID主要定义在实验性RFC 4406,而其余部分在RFC 4405、RFC 4407和RFC 4408中定义。

Sender ID脱胎于SPF,只增加了部分内容。下面讨论两者的差异:

Sender ID试图改进SPF中的主要缺陷:SPF不验证表示发送方的电子邮件头地址。此类地址通常是显示给用户并作为回复地址,因而,此类报头地址可以与SPF尝试验证的地址不同。也就是说,SPF仅验证了邮件来自(MAIL FROM)地址,也称邮件发送人。

然而,还有许多类似的电子邮件报头字段包含发送方的信息。因此,在RFC 4407中定义的Sender ID定义了一个“声称负责地址”(Purported Responsible Address,缩写PRA)以及一组启发式规则,用于从电子邮件的许多典型报头中创建此地址。

在语法上,Sender ID与SPF相差无几,除了v=spf1被替换为下列之一:

Sender ID的另一项语法差异是,它提供SPF不支持的定位(positional)修饰符特性。但实际上,到目前为止,还没有任何Sender ID的实现指定定位修饰符。

在实践中,(声称负责地址)方案通常只在电子邮件合法时提供保护,而在垃圾邮件或网络钓鱼的情况下不提供真正的保护。最合法的电子邮件是熟悉的From:头字段,或者邮件列表中的Sender:头字段。但在网络钓鱼或垃圾邮件中,可能基于通常不向用户显示的Resent-*头字段。要成为有效的反钓鱼工具,需要修改MUA(“邮件代理人”或“邮件客户端”)以显示用于Sender ID的pra,或者用于SPF的Return-Path:。

尝试抵制的是网络钓鱼问题,而SPF或mfrom尝试解决的是垃圾邮件退回和其他自动回复到伪造的回复地址(Return-Path)的问题。两个不同的问题要使用不同的解决方案。

的缺点是,转发器和邮件列表只能通过修改邮件头来支持它,例如插入一个SenderResent-Sender。而后者违背RFC 2822并可能与RFC 822不兼容。

在使用SPF时,邮件列表能继续运作。希望支持SPF的转发器只需要修改SMTP MAIL FROM(邮件来自)和RCPT TO(回复至),而不是邮件。这不是新的概念,原始的RFC 821 SMTP转发器始终将其主机名添加到MAIL FROM中的反向路径。

最大的问题是,核心Sender ID规范推荐解释v=spf1策略为如同spf2.0/mfrom,pra而不是spf2.0/mfrom。这在2003年以来发布的所有SPF草案中从未考虑,并且对于未知的大量v=spf1策略、同时有pra和mfrom且不同的许多情况,对pra的评估可能导致错误的结果。此问题是向互联网架构委员会(英语:Internet Architecture Board)(IAB)呼吁的基础。为响应另一个先前的呼吁,IESG(英语:IESG)已注明Sender ID不能在IETF标准轨道上继续前进,必须先解决与RFC 2822的不兼容。

Sender ID提案也是一个涉及知识产权授权的话题:微软持有Sender ID关键部分的专利,并以不兼容GNU通用公共许可证的条款许可这些专利,这在一些自由软件实现(英语:Implementation)中被认为是有问题的。2006年10月23日,微软将这些专利放置到开放标准承诺(英语:Open Specification Promise)下,这与自由和开源许可证兼容,但与GPL许可证3.x版本不兼容。

相关

  • 手技疗法操作治疗学(英语:Manual therapy,manipulative therapy,或manual & manipulative therapy),又称手法治疗、徒手治疗、手技疗法,一种由物理治疗师、按摩师、整脊师与骨疗师所采用的
  • 子孢子顶复门物种的生命周期包括以下各个阶段:作为一组细胞内寄生虫,顶复门的生命周期阶段让它们透过演化去适应它们所暴露于的各种复杂的环境下生存。簇虫亚纲的身细胞内都有营养体
  • 霍华德·休斯小霍华德·洛巴德·休斯(英语:Howard Robard Hughes, Jr.,1905年12月24日-1976年4月5日),是美国著名商业大亨、投资人、飞行员、航空工程师、电影制片人、慈善家,当时世界上最富有
  • 曼恩·德比朗曼恩·德·比朗(Maine de Biran,1766年11月29日-1824年7月20?日)为法国哲学家。德·比朗起初为感觉论者,像孔狄亚克和洛克那样;他后来转向理智主义,最终成为神秘主义的神智论者。德
  • 复制叉DNA复制是指DNA双链在细胞分裂分裂间期进行的以一个亲代DNA分子为模板合成子代DNA链的过程。复制的结果是一条双链变成两条一样的双链(如果复制过程正常的话),每条双链都与原来
  • 小亚细亚半岛安纳托利亚(土耳其语:Anadolu;希腊语:ανατολή;帝国亚拉姆语:ܐܢܛܘܠܝܐ‎;亚美尼亚语:Անատոլիա),亦作安纳托力亚、安那托利亚,又名小亚细亚(土耳其语:Küçük Asya;英
  • 海流能海流能是一种利用海洋的海流(洋流),即海水流动的动能来产生电力。由于海流能规律性强、能量可预测、不同期间的发电量较稳定,加上不占用陆地面积、不影响景观,对海洋生态影响有限
  • 要素市场要素市场(英语:Factor market),又称生产要素市场,指生产要素进行交易的市场,是基本市场类型之一,并行于产品市场、金融市场。在要素市场上,消费单位向出价最高的那些生产单位销售他
  • 拉克兰·尼布尔拉克兰·尼布尔(Lachlan Nieboer,1981年9月11日-)是英国的一位演员。他最著名的作品是在独立电视台影集唐顿庄园。他曾就读于牛津大学,在毕业之后前往纽约继续进修表演。除了电视
  • 斯特尔米洛夫斯特尔米洛夫是捷克的城镇,位于该国南部,距离因德日赫城堡15公里,由南波希米亚州负责管辖,面积30.58平方公里,海拔高度545米,2011年人口1,456。