SPF і DKIM – захист від спаму

Існують різні способи захисту від спаму та фішингу, в т.ч найпопулярніші SPF і DKIM. Що це насправді за механізми? Про це ви дізнаєтесь із запису нижче.

Однак перш ніж почати описувати окремі механізми, варто зазначити, що жоден метод не є на 100% безпечним. Здоровий глузд найважливіший.

Sender Policy Framework

Відомий під абревіатурою SPF. Це захист серверів SMTP, який покликаний захистити від прийому електронної пошти з неавторизованих джерел. Сервер за допомогою SPF, на який надсилається повідомлення, перевіряє в DNS, чи надходить електронний лист із сервера, авторизованого для надсилання електронної пошти для адреси в даному домені. Якщо сервер, з якого надходить повідомлення, не авторизований для надсилання електронної пошти, це призводить до відхилення електронного листа. Цей захист захищає нас від повідомлень від спамерів, які підробляють чужі адреси електронної пошти. SPF не потребує налаштування на стороні клієнта електронної пошти, і SPF додається за замовчуванням для кожного домену, підключеного до нашого облікового запису хостингу.

DomainKeys Identified Mail

Це рішення, яке дозволяє зв’язати електронну пошту з доменом. Це робиться шляхом додавання підпису DKIM до заголовка повідомлення. Коли сервер отримує електронний лист, він отримує дані з DNS (точніше із запису TXT), що дозволяє перевірити підпис. Ключ домену дозволяє перевірити, чи повідомлення дійсно надходить із домену, з якого воно надіслано. Тим не менш, DKIM не надає 100% можливостей, оскільки можна розшифрувати ключ. Найчастіше це відбувається, коли ключ просто занадто короткий.

Обидва ці засоби захисту (записи) встановлюються за замовчуванням під час додавання домену до cPanel і не вимагають жодних налаштувань з боку користувача.

Які ще існують варіанти захисту від спаму?

На наших серверах працює spamassassin, який є набором сценаріїв, які аналізують повідомлення на наявність спаму. Крім того, ми рекомендуємо вам налаштувати механізм DMARC, який дозволить посилити захист від спаму та фішингу. Інформацію про те, що таке DMARC і як його реалізувати, можна знайти в публікації: Що таке DMARC і чому його варто мати?

Wojciech Babicz

Залишити відповідь