Могут ли спамеры использовать DKIM для проверки активности моей почты?

323
Andrei

Я установил плагин DKIM Verifier в свой почтовый клиент Thunderbird, просто чтобы посмотреть, как работает эта технология DKIM. Я не очень разбираюсь в деталях этой технологии, но она, кажется, проверяет подпись отправляющего сервера.

Я заметил, что большая часть спама, который я получаю, имеет подпись DKIM, так что меня это беспокоит; Могут ли спаммеры видеть, когда мой почтовый клиент проверяет подпись DKIM?

1
Таким образом, нет прямой связи между почтовым клиентом и серверами, контролируемыми спамером. Существует просто цепочка запросов DNS-серверов, и этот запрос также может быть обналичен в различных точках. Из-за этого спаммеру практически невозможно получить какую-либо обратную связь, даже если он является владельцем чужого DNS-сервера. Andrei 7 лет назад 0

2 ответа на вопрос

1
user228011

Как также указано в Политике конфиденциальности надстройки, единственные исходящие соединения надстройки - к настроенному DNS-серверу. Таким образом, единственные, кто может узнать что-то из этого, это DNS-сервер, злоумышленник, который прослушивает незашифрованный DNS-запрос.

Отправитель электронного письма, то есть спамер, не получает никакой обратной связи.

Вы можете уменьшить количество DNS-запросов, выполняемых надстройкой, включив кэширование ключей DKIM .

0
Matte

The DKIM check is done by the server that is processing your mail. And your mail client does communicate with your mail server (your mail provider). That tells you that the sending email server is correct and the mail was not altered on the transport. Since many servers that are used for spam-mails have a correct signature (or are abused to send those mails) the system does not prevent all spam mail. But the check is not done over the sending email server (ask the sender of the package if he is a nice guy is not very helpful...) but over the domain name system.

-> sending email has one part of a key the domain name server the second (public)

-> your email server checks on the domain name server if the key of the sending mail matches

-> no communication to the original sender but with the DNS-Server

Итак, мой почтовый клиент не осуществляет прямой связи со спаммерским почтовым сервером или его DNS-сервером. Проверка DKIM происходит только через мой почтовый сервер и его DNS-сервер? Andrei 7 лет назад 0
Вот как я читал стандарт некоторое время назад, да. Matte 7 лет назад 0

Похожие вопросы