Přeskočit na hlavní obsah

DNS SPF aneb jak si lépe chránit svou doménu

V těsné spojitosti s nedávnou aférou falešných exekučních e-mailů, které jste možná zaznamenali, jelikož byly předmětem zpráv i obecných médií [1] , jde i další nešvar, totiž podvržení e-mailových hlaviček.
V principu jde o to, že se spammeři tváří jako by odesílali e-mail z Vaší domény, resp. e-mailu na Vaší doméně [2] a dotčení adresáti e-mailové zprávy se pak na Vás (resp. Vaši doménu, jelikož odpověď skončí v doménovém koši) obracejí s tím, že si žádají více informací, protože si nejsou vůbec vědomi, že by komukoliv dlužili.

Celé jádro problému leží v tom, že SMTP protokol pro posílání elektronické pošty dovoluje odeslat e-mail za kohokoliv, stačí zadat libovolnou adresu odesílatele.
Nicméně proti takovému typu útoku se lze bránit. Jednou z metod je Sender Policy Framework (SPF) - sada specifikací, které, pokud jsou implementovány, dovolují ověření, zda-li je odesílatel autorizován doménu použít.

Tento systém funguje na bázi textového DNS záznamu, kde specifikujete, které IP adresy mohou odesílat e-mail z vaší domény.
Antispamové filtry, které zpracovávají příchozí poštu, si pro každou doménu stáhnou tento záznam a ověří, zda-li mají označit e-mail jako spam či nikoliv.

SPF záznam vypadá následovně:
example.com.       TXT       "v=spf1 a:mail.example.com ip4:204.200.197.197 -all"

Výše popsaný příklad stanoví, že z domény example.com může odesílat pouze server, který odpovídá IP adrese domény mail.example.com a následně i jeden počítač s adresou 204.200.197.197. Ostatní odesílatelé by měly být odmítnuti.

Domény, které SPF záznamy nemají nastaveny, jsou spammery vyhledávány a posléze velmi rychle zneužívány. Ve chvíli kdy je vaše doména takto zneužita, nemůžete proti tomu již nic dělat, pouze vysvětlovat. V horším případě může být vaše image poškozena, proto silně doporučujeme, ověřte si, že máte správně doménu chráněnou.

Autor:
Tomáš Hroch

________________________________________________________________________________________________

[1] http://www.novinky.cz/internet-a-pc/bezpecnost/342527-poznate-podvod-exekucni-e-maily-vyvolavaji-mezi-lidmi-paniku.html
[2] E-mail odesílatele vypadá pak nejčastěji následovně: neexistujicí.jméno@vaše-doména.cz

Populární příspěvky z tohoto blogu

#SparkTrip do Izraele - Israel PyCon

Když jsme letos plánovali konference pro #python, byl PyCon jasná volba. No a protože v termínu toho českého se nashromáždily různé jiné akce (především vzhledem k tomu, že je o víkendu), hledali jsme  v zahraničí.  Volba to nakonec nebyla těžká, protože Mára byl začátkem roku na homeofficu v Izraeli a místní PyCon mu byl doporučen. A jelikož my ostatní jsme do té doby v Izraeli nebyli, tak bylo rozhodnuto. 
  20. 10. 2020 objevil SparkTECH Eluvii . Po deseti letech putování našli programátoři ze SparkTECHu prostředí, které je jim blízké a rozhodli se v něm zůstat. Proto je od nynějška SparkTECH známý jako Eluvia , místo, kde platí dané slovo, dohodnuté termíny a profesní standardy, stejně spolehlivě jako zákony vesmíru. Sledujte www.eluvia.com On the October 20th, 2020, SparkTECH has discovered Eluvia . After ten years of wandering, SparkTECH programmers have found an environment close to them and have decided to stay in it. That's why SparkTECH is now known as Eluvia , a place, where the given word, agreed terms and professional standards apply as reliably as the laws of the Universe. Follow www.eluvia.com  #eluvia #eluvialand #eluviacloud #codemustflow

ROCdevs - GraphQL a ukládání jazyků do Elasticu

Minulé úterý (30.5.) jsme se vydali na 3. sraz ROCdevs . Tentokrát nás čekalo povídání o GraphQL a Elasticu a také větší porce chlebíčků. :) Jako první nám  řekl Martin Štekl o GraphQL. Zjistili jsme o co se jedná a kam tato technologie směřuje a také kde se dá využít. Také nám povyprávěl o konferenci v Berlíně, která se tomuto tématu věnovala. Poté přišel na řadu Elastic, o kterém mluvil Petr Novotný . Na začátku nám představil základy práce s ním a poté se přesunul k zajímavější sekci a to ukládání jazyků do Elastic. Ukázal nám, jak řeší koncovky (kou, ky, mi). Dále jsme se dostali i k řešení synonym a dalším věcem. Po přednáškách jsme ještě probírali nabyté vědomosti. A poté jsme si šli dát pivko a tam jsme řešili i jiné věci. Jako třeba cestu do Berlína na konferenci taxíkem za 8500 Kč.