标签:
为了反垃圾,在发件人使用的域名下面最好配置两条DNS记录:SPF和DKIM,他们都是用来反垃圾的,邮件接受服务器会检查这两项,只有符合要求才会进入用户的邮箱。
一般来说,大批量发送邮件时,我们会使用第三方的邮件服务,比如sendgrid, postmarkapp等,他们会给你提供这两条记录的值,你自己在域名托
管商那里,在发送邮件的那个域名下面添加这两条记录即可。比如你用xxx@fuck.com发送邮件,那你就到fuck.com域名下面添加这两条记录
DKIM 的基本工作原理同样是基于非对称加密认证方式,他会产生两组钥匙,公钥(public key)和私钥(private key)。私钥放在发邮件服务器中,由发邮件服务器产品,
并依附在邮件头中。公钥则放在DNS服务器上,供自动获得。当邮件接收服务器收到邮件后,将将邮件头中的私钥和从DNS获取的公钥进行比对。 这使盗用发件人姓名、
改变附件属性等小伎俩失败。
spf记录是为了防范垃圾邮件而提出来的一种DNS记录类型,它是一种TXT类型的记录,它用于登记某个域名拥有的用来外发邮件的所有IP地址。由定义可以看出,
SPF的作用主要是反垃圾邮件,主要针对那些发信人伪造域名的垃圾邮件。
标签:
原文地址:http://www.cnblogs.com/ajianbeyourself/p/5511226.html