扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
互联网工作工程小组本周发布了一种新的邮件认证技术说明,他们希望加速对抗垃圾邮件。该说明重新加入了域名密钥识别邮件技术,如果人们能够整合这种技术,那么不需用户的参与,它就能大大减少垃圾邮件和钓鱼攻击的数量。最后,它还能够减少合法邮件被识别成垃圾邮件的机会。
DKIM的白名单进程会把IP地址和邮件的发送人联合起来分析,并进一步通过公共密钥加密过程来给它加上带有发送者域名的数字签名。在接收端,整合了DKIM技术的服务器就能够验证签名,并将其与白名单对照。这个过程会在后台进行,用户不会知道它的存在,它还可以和其他的反垃圾邮件的措施组合使用。
DKIM的章程中并没有表明它是为了阻止诈骗或者垃圾邮件而设计的,它只是提供“防御(诈骗和垃圾邮件)的工具,帮助接收域检测那些已知的骗子域名。”该小组还计划要“分析那些不用DKIM的发送者和接受者所受到的影响,尤其是那种邮件被错误的识别成可以邮件的事件中。”
DKIM的前身,DomainKeys,本来是雅虎开发的。DKIM的说明随后被包括雅虎、思科、EarthLink、微软以及Verisign和其他公司的IT操作部门组成的非正式小组进行了延伸。2005年中期,该组织首次将其提交给IETF,但是直到最近IETF才发表了该消息。该说明还需与很多正式手稿整理到一起,并且需要得到确认。
DKIM不是这场垃圾邮件识别战中唯一的竞争者。尽管微软也参与了将DKIM发送给了IETF的行动,它还是更支持发送者识别技术,最近更是鼓吹说该技术保护了全球800万个域。开放源码发送策略框架(SPF)还有具有跟DKIM和发送者识别技术类似的功能的证书服务器验证(CSV),也都在积极争取市场。
有人认为DKIM的前景很乐观。“就我们所知,所有的主流邮件服务都很希望配置该技术,”域名担保委员会的总监Paul Hoffman说。Hoffman是第一个报道该项新说明的人。“从他们表示过的来看,所有这些主流邮件服务都会将DKIM放到它们的技术白名单中很靠前的位置。”
濠电姷鏁告慨鐑姐€傛禒瀣劦妞ゆ巻鍋撻柛鐔锋健閸┾偓妞ゆ巻鍋撶紓宥咃躬楠炲啫螣鐠囪尙绐為梺褰掑亰閸撴盯鎮惧ú顏呪拺闂傚牊鍗曢崼銉ョ柧婵犲﹤瀚崣蹇旂節婵犲倻澧涢柛瀣ㄥ妽閵囧嫰寮介妸褋鈧帡鏌熼挊澶婃殻闁哄瞼鍠栭幃婊堝煛閸屾稓褰嬮柣搴ゎ潐濞叉ê鐣濈粙璺ㄦ殾闁割偅娲栭悡娑㈡煕鐏炲墽鐭嬫繛鍫熸倐濮婄粯鎷呯粵瀣異闂佹悶鍔嬮崡鍐茬暦閵忋倕鍐€妞ゆ劑鍎卞皬闂備焦瀵х粙鎴犫偓姘煎弮瀹曚即宕卞Ο闀愮盎闂侀潧鐗嗛幊搴㈡叏椤掆偓閳规垿鍩ラ崱妞剧凹濠电姰鍨洪敋閾荤偞淇婇妶鍛櫤闁稿鍊圭换娑㈠幢濡纰嶉柣搴㈣壘椤︾敻寮诲鍫闂佸憡鎸鹃崰搴敋閿濆鏁嗗〒姘功閻绻涢幘鏉戠劰闁稿鎹囬弻锝呪槈濞嗘劕纾抽梺鍝勬湰缁嬫垿鍩為幋锕€宸濇い鏇炴噺閳诲﹦绱撻崒娆戝妽妞ゃ劌鎳橀幆宀勫磼閻愰潧绁﹂柟鍏肩暘閸斿矂鎮為崹顐犱簻闁圭儤鍨甸鈺呮倵濮橆剦妲归柕鍥у瀵粙濡歌閸c儳绱撴担绛嬪殭婵☆偅绻堝濠氭偄绾拌鲸鏅i悷婊冪Ч閹﹢鎳犻鍌滐紲闁哄鐗勯崝搴g不閻愮儤鐓涢悘鐐跺Г閸犳﹢鏌℃担鐟板鐎规洜鍠栭、姗€鎮╅搹顐ら拻闂傚倷娴囧畷鍨叏閹惰姤鈷旂€广儱顦崹鍌炴煢濡尨绱氶柨婵嗩槸缁€瀣亜閺嶃劎鈽夋繛鍫熺矒濮婅櫣娑甸崨顔俱€愬銈庡亝濞茬喖宕洪埀顒併亜閹哄棗浜鹃梺鎸庢穿婵″洤危閹版澘绫嶉柛顐g箘椤撴椽姊虹紒妯哄鐎殿噮鍓欒灃闁告侗鍠氶崢鎼佹⒑閸撴彃浜介柛瀣閹﹢鏁冮崒娑氬幈闁诲函缍嗛崑鍡樻櫠椤掑倻纾奸柛灞剧☉缁椦囨煙閻熸澘顏柟鐓庢贡閹叉挳宕熼棃娑欐珡闂傚倸鍊风粈渚€骞栭銈傚亾濮樺崬鍘寸€规洖缍婇弻鍡楊吋閸涱垽绱遍柣搴$畭閸庨亶藝娴兼潙纾跨€广儱顦伴悡鏇㈡煛閸ャ儱濡煎褜鍨伴湁闁绘ǹ绉鍫熺畳闂備焦瀵х换鍌毼涘Δ鍛厺闁哄洢鍨洪悡鍐喐濠婂牆绀堟慨妯挎硾閽冪喖鏌曟繛褍瀚烽崑銊╂⒑缂佹ê濮囨い鏇ㄥ弮閸┿垽寮撮姀鈥斥偓鐢告煥濠靛棗鈧懓鈻嶉崶銊d簻闊洦绋愰幉楣冩煛鐏炵偓绀嬬€规洟浜堕、姗€鎮㈡總澶夌处