[問題] e-mail 偽造問題

作者: saveme (hihi)   2019-06-22 19:14:35
我不曉得該在哪個板問?
剛好之前在架設公司的 Server,
後來想到一個 e-mail 的問題,
e-mail 一般都有網域(例如 hacker.com.tw) ,
假設網域已經被註冊走了,
其他人還有辦法用其他的方式偽造 e-mail
後面的網域(例如 hacker.com.tw)發 e-mail 出去嗎?
(例如 [email protected])
這個我就真的不太懂,
懇請專家說明.
m(_._)m
作者: hms5232 (未)   2019-06-22 19:22:00
只要設定好 那串地址不是可以隨便打?
作者: kenduest (小州)   2019-06-22 21:21:00
寄信的 sender 基本上是可偽造的,若防假冒這類比方SPF等記錄在該 domain 管理 DNS 設定提供給外部參考
作者: hijkxyzuw (i,j,k) ×(x,y,z)   2019-06-23 20:30:00
以前有玩過用 telnet 寄信, send from 可以自己打。
作者: alan23273850   2019-06-23 21:33:00
寄件者可以自己輸入,但是假的話就無法驗證
作者: chang0206 (Eric Chang)   2019-06-24 09:20:00
一般所謂的「驗證信」跟這個偽造寄件者的功能無關
作者: hms5232 (未)   2019-06-24 19:35:00
我不知道原PO的驗證信是哪個 如果是辦帳號之類的驗證信那只是對方要確認你這個信箱地址是真的有而且收的到信如果說真的要確認是對方的話 就要說到憑證了
作者: chaoms (小企鵝)   2019-06-25 07:59:00
Mime的內容和mail server是不同兩件事,偽造的是mime

Links booklink

Contact Us: admin [ a t ] ucptt.com