Přeskočit na hlavní obsah

DNS SPF aneb jak si lépe chránit svou doménu

V těsné spojitosti s nedávnou aférou falešných exekučních e-mailů, které jste možná zaznamenali, jelikož byly předmětem zpráv i obecných médií [1] , jde i další nešvar, totiž podvržení e-mailových hlaviček.
V principu jde o to, že se spammeři tváří jako by odesílali e-mail z Vaší domény, resp. e-mailu na Vaší doméně [2] a dotčení adresáti e-mailové zprávy se pak na Vás (resp. Vaši doménu, jelikož odpověď skončí v doménovém koši) obracejí s tím, že si žádají více informací, protože si nejsou vůbec vědomi, že by komukoliv dlužili.

Celé jádro problému leží v tom, že SMTP protokol pro posílání elektronické pošty dovoluje odeslat e-mail za kohokoliv, stačí zadat libovolnou adresu odesílatele.
Nicméně proti takovému typu útoku se lze bránit. Jednou z metod je Sender Policy Framework (SPF) - sada specifikací, které, pokud jsou implementovány, dovolují ověření, zda-li je odesílatel autorizován doménu použít.

Tento systém funguje na bázi textového DNS záznamu, kde specifikujete, které IP adresy mohou odesílat e-mail z vaší domény.
Antispamové filtry, které zpracovávají příchozí poštu, si pro každou doménu stáhnou tento záznam a ověří, zda-li mají označit e-mail jako spam či nikoliv.

SPF záznam vypadá následovně:
example.com.       TXT       "v=spf1 a:mail.example.com ip4:204.200.197.197 -all"

Výše popsaný příklad stanoví, že z domény example.com může odesílat pouze server, který odpovídá IP adrese domény mail.example.com a následně i jeden počítač s adresou 204.200.197.197. Ostatní odesílatelé by měly být odmítnuti.

Domény, které SPF záznamy nemají nastaveny, jsou spammery vyhledávány a posléze velmi rychle zneužívány. Ve chvíli kdy je vaše doména takto zneužita, nemůžete proti tomu již nic dělat, pouze vysvětlovat. V horším případě může být vaše image poškozena, proto silně doporučujeme, ověřte si, že máte správně doménu chráněnou.

Autor:
Tomáš Hroch

________________________________________________________________________________________________

[1] http://www.novinky.cz/internet-a-pc/bezpecnost/342527-poznate-podvod-exekucni-e-maily-vyvolavaji-mezi-lidmi-paniku.html
[2] E-mail odesílatele vypadá pak nejčastěji následovně: neexistujicí.jméno@vaše-doména.cz

Populární příspěvky z tohoto blogu

#SparkTrip do Izraele - Israel PyCon

Když jsme letos plánovali konference pro #python, byl PyCon jasná volba. No a protože v termínu toho českého se nashromáždily různé jiné akce (především vzhledem k tomu, že je o víkendu), hledali jsme  v zahraničí.  Volba to nakonec nebyla těžká, protože Mára byl začátkem roku na homeofficu v Izraeli a místní PyCon mu byl doporučen. A jelikož my ostatní jsme do té doby v Izraeli nebyli, tak bylo rozhodnuto. 
  20. 10. 2020 objevil SparkTECH Eluvii . Po deseti letech putování našli programátoři ze SparkTECHu prostředí, které je jim blízké a rozhodli se v něm zůstat. Proto je od nynějška SparkTECH známý jako Eluvia , místo, kde platí dané slovo, dohodnuté termíny a profesní standardy, stejně spolehlivě jako zákony vesmíru. Sledujte www.eluvia.com On the October 20th, 2020, SparkTECH has discovered Eluvia . After ten years of wandering, SparkTECH programmers have found an environment close to them and have decided to stay in it. That's why SparkTECH is now known as Eluvia , a place, where the given word, agreed terms and professional standards apply as reliably as the laws of the Universe. Follow www.eluvia.com  #eluvia #eluvialand #eluviacloud #codemustflow

Python a holky, holky a python

Náš vývojový tým je striktně jednopohlavní. Což je škoda. Ne proto, že vznikají situace jako když se celý den sedí v kanceláři u compu, nevětrá se a nikdo si toho nevšimne, dokud si nemusí jít na chodbu zavolat nebo že kytku kancelář viděla maximálně z obrazovky monitoru při prohlížení fotek z cest. Mnohdy chybí něco podstatnějšího - trochu jiný pohled na věc a větší variabilita v přístupech. Když se pak na vypsanou stáž v roce 2016 přihlásila studentka z Kolumbie, nikdo tomu nevěřil. A tak to prostě je. A myslíme si, že je třeba s tím něco udělat.  Skvělým projektem v tomhle ohledu jsou Czechitas . Že jste o nich ještě neslyšeli? Tak to se, jak doufáme, změní a do té doby si můžete přečíst o jedné z jejich akcí jak ji absolvovala Zuzka.  Petr