صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 12 , از مجموع 12

موضوع: کلاهبرداری با دامنه شخصی توسط ایمیل

  1. #11
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    62
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    57
    تشکر شده در
    33 پست

    پیش فرض پاسخ : کلاهبرداری با دامنه شخصی توسط ایمیل

    با توجه به ساختار پروتکل SMTP امکان ارسال ایمیل با آدرس فرستنده دلخواه برای هر شخصی امکانپذیر هست و امکان جلوگیری از ارسال ایمیل وجود نداره. تنها راه مقابله به این مشکل مشخص کردن آدرسهای آی.پی مجاز ارسال کننده ایمیل بر روی دامینی هست که آدرسهای ایمیلشون به این شکل مورد سو استفاده قرار می گیره. برای این منظور می تونید از پولیسی های SPF و DMARC استفاده کنید. البته این روشها تنها زمانی موثر هست که دریافت کنندگان ایمیل جعلی هنگام دریافت هر ایمیل پولیسی های تعریف شده بر روی دامین فرستنده ایمیل رو بررسی و به این شکل ایمیل دریافت شده رو اعتبار سنجی کنند.(در حال حاضر سرویس های بزرگ ایمیل مثل گوگل، یاهو، مایکروسافت همگی هر دو پولیسی رو بررسی می کنند).

    با استفاده از پولیسی SPF ‌می تونید مشخص کنید که چه آدرسهای آی.پی مجاز هستند هنگام ارسال ایمیل از آدرس ایمیلی بر روی دامین شما به عنوان آدرس فرستنده پاکت(envlope) ایمیل ارسالی استفاده کننده و همچین مشخص می کنه درصورت نقص این پولیسی چه تصمیمی در ارتباط با ایمیل دریافتی توسط میل سرور مقصد گرفته بشه(ایمیل دریافتی به صورت کلی ریجکت بشه و یا اینکه این موضوع یک امتیاز منفی برای ایمیل دریافتی محسوب و امتیاز اسپم ایمیل افزایش پیدا کنه که در این صورت معمولا ایمیل پس از دریافت به جای inbox به spambox مقصد منتقل میشه)

    پولیسی DMARC این امکان رو ایجاد می کنه که دریافت کننده ایمیل بتونه از طریق پولیسی SPF آدرس ایمیل مشخص شده در فیلد From در ایمیلها رو هم بررسی و اعتبار سنجی کنه. به عنوان نمونه شرکت یاهو حدود ۲ سال هست که پولیسی DMARC دامین
    yahoo.com
    رو به reject تغییر داده و این باعث می شه که هیج سروری در شبکه اینترنت به جز سرورهای با آی.پی های مشخص شده توسط یاهو مجاز به ارسال ایمیل با آدرس فرستنده بر روی yahoo.com نباشند.

    برای استفاده از این دو امکان باید رکوردهای DNS مناسب از نوع TXT رو با استفاده از قواعد تعریف شده توسط این دو پولیسی بر روی تنظیمات DNS دامین مورد نظر اضافه کنین. اطلاعات کامل در این ارتباط رو هم می تونید در آدرسهای زیر بدست بیارین:

    http://www.openspf.org/
    https://dmarc.org/

  2. تعداد تشکر ها از syncronet به دلیل پست مفید


  3. # ADS




     

  4. #12
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2016
    نوشته ها
    27
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض پاسخ : کلاهبرداری با دامنه شخصی توسط ایمیل

    باید آیپی سروری که در header خورده رو پیدا کنید.

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. خرید سرور اختصاصی به صورت اشتراکی توسط دو یا سه نفر
    توسط armin3000 در انجمن درخواست سرور مجازی
    پاسخ ها: 13
    آخرين نوشته: November 11th, 2017, 17:45
  2. نقض حریم شخصی توسط یک اپراتور
    توسط gigabyte2052 در انجمن مباحث دیگر
    پاسخ ها: 12
    آخرين نوشته: January 25th, 2017, 17:36
  3. درخواست سرور اختصاصی متوسط
    توسط ambo77 در انجمن درخواست سرور اختصاصی
    پاسخ ها: 12
    آخرين نوشته: November 7th, 2015, 19:01
  4. فروش سرورهای اختصاصی قدرتمند توسط نت سازان
    توسط bijans در انجمن فروش سرور اختصاصی
    پاسخ ها: 0
    آخرين نوشته: April 13th, 2011, 12:34
  5. پرداخت هزینه سرور اختصاصی توسط شما؟
    توسط shyton021 در انجمن درخواست سرور اختصاصی
    پاسخ ها: 11
    آخرين نوشته: January 9th, 2011, 11:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •