Крупнейшие сервисы электронной почты, поддерживаемые компаниями
Google, Microsoft и Yahoo, при участии PayPal, Facebook и LinkedIn, объявили о создании чернового варианта новой системы аутентификации почтовых сообщений DMARC
(Domain-based Message Authentication, Reporting & Conformance),
которая должна существенно повысить эффективность борьбы со спуфингом и
спамом. Новая система основана на существующих технологиях, но расширяет
их новыми идеями.
Уже на протяжении нескольких лет многие почтовые сервисы используют технологии аутентификации почтовых сообщений SPF (Sender Policy Framework) и DKIM
(DomainKeys Identified Mail), позволяющие SMTP-серверу определить факт
подделки домена отправителя с помощью специальных DNS-записей на стороне
отправляющего домена и цифровых подписей. При получении письма
принимающий сервер может запросить специальную DNS-запись
домена-отправителя с информацией о доменах, которые могут отправлять
письма от его имени и на основе этих данных принять решение о принятии
или отвержении письма.
Проблема этих технологий только в том, что они не обесп
...
Читать дальше »