电子邮件可靠性不是一个设置 。 它是一个链条:消息是编组的,提交到一个SMTP服务器,在邮件系统之间传输,根据DNS认证,由接收器过滤,存储在一个邮箱中,之后通过IMAP或其他访问协议检索.
SMTP 发送; IMAP 组织和检索
SMTP 软件 是用于提交和转发电子邮件的传输协议。 发送应用程序通常认证为 SMTP 提交服务,谈判加密,提供信封发送和收件人,并传输MIME 消息. IMAP 地图 是一个邮箱访问协议。 它让一个客户端同步文件夹,旗帜,消息机构,以及附件,而权威副本仍然留在服务器上.
| 层 | 主要工作 | 核查问题 |
|---|---|---|
| SMTP 呈件 | 接受来自认证用户或应用程序的寄出邮件 | 登录、 TLS 模式、 端口、 信封发送者、 速率限制是否匹配提供者 ? |
| SMTP 中继器 | 服务器之间的邮件传输 | 路由、逆向DNS、名声、行为是否健康? |
| IMAP 地图 | 同步邮箱内容和状态 | 应用程序能否不意外删除或移动邮件而读取预期文件夹 ? |
| 迈克尔 | 软件包 HTML, 纯文本和附件 | 边界、编码、文件名和其他部件是否有效? |
认证是分层的,不能互换
南太平洋基金 让一个域发布哪些系统被授权在SMTP信封身份中使用该域. 英国 在选定的信头和信件正文中添加一个加密签名,以便接收者能够验证所签名的内容在中转中幸存,并且签名域授权该密钥. 丹麦 评价可见域与经认证的SPF或DKIM身份之间的对齐,然后让域发布处理和报告偏好.
发现昂贵错误的核查序列
- 确认发送域, 从地址可见 。
- 验证 SMTP 认证、 加密模式、 端口和发送器限制 。
- 发布范围狭小的SPF记录,避免过多的DNS检索.
- 创建 DKIM 密钥,保护私钥,发布选择器,并在收到的测试信件上验证签名.
- 在观察模式下启动DMARC,审查汇总报告,纠正对齐差距,然后有意加强政策.
- 检查人员在几个邮箱供应商收到了信头,而不是相信当地的“同意”身份。
- 测试回复,弹跳,投诉处理,不订阅行为,以及IMAP同步.
交付状态不是读者群
SMTP接受意味着下一个服务器接受对消息的责任. 它不能证明收件箱的放置或人的阅读。 开放像素可以通过隐私代理,链接扫描仪,以及自动化安全系统请求. 将观测视为技术事件,保存周围的元数据,并仔细描述结论.