Wiarygodność poczty elektronicznej nie jest jednym z ustawień. Jest to łańcuch: wiadomość jest skomponowana, przekazywana do serwera SMTP, przekazywana pomiędzy systemami pocztowymi, uwierzytelniana przez DNS, filtrowana przez odbiornik, przechowywana w skrzynce pocztowej, a następnie pobierana przez IMAP lub inny protokół dostępu.
SMTP wysyła; IMAP organizuje i pobiera
SMTP jest protokołem transportowym wykorzystywanym do przesyłania i przekazywania poczty elektronicznej. Aplikacja wysyłająca zazwyczaj uwierzytelnia usługę przekazywania SMTP, negocjuje szyfrowanie, dostarcza nadawcę koperty i odbiorców oraz przekazuje wiadomość MIME. IMAP to protokół dostępu do skrzynki pocztowej. Pozwala klientowi synchronizować foldery, flagi, ciała wiadomości i załączniki, podczas gdy autorytatywna kopia pozostaje na serwerze.
| Warstwa | Podstawowa praca | Pytanie dotyczące weryfikacji |
|---|---|---|
| Składanie SMTP | Akceptuj pocztę wychodzącą od uwierzytelnionego użytkownika lub aplikacji | Czy logowanie, tryb TLS, port, nadawca kopert i limity stawek odpowiadają dostawcy? |
| Przekaźnik SMTP | Transfer poczty między serwerami | Czy routing, odwrócone DNS, reputacja i ponowne zachowanie zdrowe? |
| IMAP | Synchronizuj zawartość skrzynki pocztowej i stan | Czy aplikacja może odczytywać oczekiwane foldery bez nieoczekiwanego usuwania lub przenoszenia poczty? |
| MIME | Pakiet HTML, tekst jawny i załączniki | Czy granice, kody, nazwy plików i części alternatywne są ważne? |
Uwierzytelnianie jest warstwowe, nie wymienne
SPF pozwala domeny publikować, które systemy są uprawnione do korzystania z tej domeny w tożsamości koperty SMTP. DKIM dodaje sygnaturę kryptograficzną do wybranych nagłówków i nadwozia wiadomości, aby odbiorca mógł potwierdzić, że podpisana zawartość przetrwała tranzyt i że domena podpisująca autoryzowała klucz. DMARC ocenia wyrównanie pomiędzy widocznym Z domeny i uwierzytelnionych tożsamości SPF lub DKIM, a następnie pozwala domeny publikować preferencje obsługi i raportowania.
Sekwencja weryfikacji, która łapie drogie błędy
- Potwierdź domenę wysyłającą i widoczną z adresu.
- Weryfikacja uwierzytelniania SMTP, trybu szyfrowania, ograniczeń portu i nadawcy.
- Opublikuj wąski skasowany rekord SPF i unikaj nadmiernego oglądania DNS.
- Utwórz klucze DKIM, chroń klucz prywatny, publikuj selektor i weryfikuj podpisy na otrzymanych komunikatach testowych.
- Uruchomienie DMARC w trybie obserwacji, przegląd zbiorczych sprawozdań, skorygowanie luk w dostosowaniu, a następnie celowe wzmocnienie polityki.
- Inspect otrzymywał nagłówki u kilku dostawców poczty zamiast ufać lokalnej "wysłany" status.
- Odpowiedzi na testy, odbicia, przetwarzanie skarg, zachowanie bez subskrypcji i synchronizacja IMAP.
Status dostawy nie jest czytelnikiem
Akceptacja SMTP oznacza, że następny serwer zaakceptował odpowiedzialność za wiadomość. To nie dowodzi umieszczenia skrzynki odbiorczej lub czytanie ludzi. Otwarte piksele mogą być wymagane przez proxy prywatności, skanery połączeń i zautomatyzowane systemy bezpieczeństwa. Traktuj obserwacje jako zdarzenia techniczne, zachować otaczające metadane i dokładnie opisać wnioski.