SPF: e-mail anti-forgery
Saturday, August 18th, 2007Probabil aţi primit e-mailuri care pretind a fi de la prieteni, însă s-au dovedit nu aşa. Ei, chestia cu viruşii şi spam-ul cred că o ştiţi foarte bine. Ce facem, însă, dacă nu e cazul de spam/virus, însă chiar vrem să ştim dacă mesajul provine de la acea adresă care e menţionată în el? E bine dacă am avut grijă de PGP şi avem doar mesaje semnate. Ce facem, însă, dacă nu?
Există aşa o chestie care se numeşte SPF (Sender Policy Framework). E un adaos la sistemul DNS, care permite proprietarului domain-ului respectiv să listeze adresele serverelor care expediază mesaje provenite din acest domain.
Adică, dacă avem un careva mesaj pretins de la ion@popescu.com, expediat prin serverul SMTP 123.234.56.7, însă domain-ul popescu.com nu listează acest server printre înregistrările sale SPF, atunci e foarte probabil că cineva altul încearca să se dea drept ion@popescu.com
E. Sună foarte tehnic şi complicat, însă untilizatorului îi trebuie să aibă ceva simplu şi care i-ar da de ştire când ceva nu e în regulă. Pentru Thunderbird există un add-on numt Sender Verification Extension. Lucrează foarte bine, vi-l recomand.