维普资讯
计算机系统应用 2006年第10期
S PF技术在邮件服务系统中的应用
Application of SPF in the mail server system
蓝炳伟 (南开大学300071)
摘要:电子邮件是Internet应用最广的服务:通过网络电子邮件系统,您可以用非常低廉的价格,以非常快速的方
式,与世界上任何一个角落的网络用户联络。但是,垃圾邮件也随着互联网的不断发展而大量增长,垃圾邮件的
危害现在已经深入人心。本文主要介绍SPF技术在邮件服务系统中的应用,达到阻止垃圾邮件的目的。
关键词:邮件系统SPF垃圾邮件
1 引言
现代网络技术的高速发展,特别是Internet的日益
普及,推动了各种网络应用服务的发展。作为网络应
用最为重要的应用之一,E—mail服务跨越了地域及空
在abc的SPF记录中)。如果是,则sohu将允许这封
邮件通过。相反,若有人假冒abc发送邮件给sohu,
sohu检查abc的SPF记录,发现发件者IP并不再记录
中,这封邮件将被阻断。
间的制约因素,为广大的使用者创造了良好的条件。
同时产生的垃圾邮件也给互联网以及广大的使用者带
来了很大的影响,这种影响不仅仅是人们需要花费时
2.2 SPF记录的格式简介
随着SPF技术的广泛应用,越来越多的大公司及
ISP都在DNS中配置了SPF记录,从而阻止了别人假冒
间来处理垃圾邮件、占用系统资源等,同时也带来了很
多的安全问题。本文主要介绍SPF技术在邮件系统中
的应用,从而达到阻止垃圾邮件的目的。
自己的域名来发垃圾邮件。在DNS中,SPF的TxT记
录格式如下:
V=spfl[[pre J type[ext]]…[mod]
每个参数的含义如下表所示:
2 SPF简介
2.1 SPF概述
3 SPF在邮件系统中的应用
基于SPF技术,邮件服务器监听进程(MTA)只要
SPF是发送方策略框架(Sender Policy Framework)
的缩写,是一种以IP(互联网协定)地址认证电子邮件
寄件人身份的技术。SPF诞生于2003年,它的缔造者 SPF记录得到该域名的相应的IP地址,然后和监听到
在接收到MAIL FROM命令后,向DNS服务器发送请求
的IP进行比较就知道发送者是否假冒者了,从而可以
阻止其继续发送邮件(见如图1)。
Meng Weng Wong结合了反向Mx域名解析和DMP
(Designated Mailer Protoco1)的优点。SPF很容易使
用,不管是一家ISP,商业机构,一所学校,或者一个虚 如图所示,首先,邮件系统MTA监听客户端连接,
拟主机,只要在DNS中发布一条SPF记录,告诉尝试给 并获取客户端IP地址,HELO命令值,MAIL FROM命令
值(获得发送方的域名),然后发送一个DNS请求获取
发送方域名的SPF记录,如果该域名没有SPF记录,则
继续MTA的其它流程,如果该域名存在SPF记录(比
如”V=spfl a mx—all”),则依次检测SPF记录项(上
例中有a,mx,一al1),如果是a,则又向DNS发送一个 个真实发件人给sohu.com发送一封邮件,sohu检
请求获取A记录,然后看A记录里包含有客户端IP地
址没,如果包含,则表示真实邮件客户端,继续MTA的
你的邮件服务器发送邮件的其它服务器:“我只从这些
机器发送邮件,如果其它任何机器声称是从我这里发
送的邮件,那么它们一定是假的 。例如:abc.com是
发件人域,sohu.com是收件人域。假如abc.com的
一
查abc的SPF记录,以确定这封邮件是否是从abc许
可的机器上发送的。(这封邮件的来自的IP地址是否
42 应用技术Applied Technique
本文发布于:2023-11-18 17:39:04,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/zhishi/a/170030034494277.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:SPF技术在邮件服务系统中的应用.doc
本文 PDF 下载地址:SPF技术在邮件服务系统中的应用.pdf
留言与评论(共有 0 条评论) |