Технологии

SPF, DKIM и DMARC на примере обычного письма: как работает email-аутентификация

SPF, DKIM и DMARC на примере обычного письма: как работает email-аутентификация

Мы все получаем каждый день тысячи электронных писем от различных источников, включая рабочие переписки, маркетинговые рассылки или даже фишинговые сообщения. Это может быть очень проблематично для почтовых серверов, особенно когда они сталкиваются с спамом и атаками социального engineering. В таких условиях появилось понятие email-аутентификации: набора технических стандартов, предназначенном для проверки логики отправки email-сообщений.

В этой статье мы разберемся, как работают три основные технологии в области email-аутентификации — SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) и DMARC (Dkim-based Authentication Reporting). Мы будем использовать простой пример, чтобы объяснить их принцип работы без использования сложной терминологии.

Разбираясь на Письме →

Разбираясь на Письме →
ARTICS MEDIA

Давайте представим себе ситуацию, где вы хотите получить обратную связь о своем электронном бизнесе из интернет-магазина. Вы напечатали чек, который должен был прийти вам на e-mail. Но вместо этого он попал к другому человеку за счет ошибок SMTP (Simple Mail Transfer Protocol).

Что делать? Надежность вашей системы зависит не только от вас, но и от всего миру. Если ваши данные будут подделаны или ваши клиенты подозревать вас в мошенничестве, то это негативно скажется на репутации вашего бизнеса. Именно поэтому важно убедиться, что коммуникации происходят именно между теми, кто их запрашивает.

Здесь помогает система email-аутентификации, которая позволяет гарантировать целостность сообщений перед принятием ответственности за них.

SPF: Адрессная книга домена

SPF: Адрессная книга домена
ARTICS MEDIA

Что такое SPF?

SPF (Sender Policy Framework) – это технология, позволяющая определить, допустим ли конкретный IP-адрес отправлять письмо на указанное имя. Он создает список адрессов, которые имеют право отправлять письма на указанный домен.

Пример:

Предположим, есть компания "СуперКассы", которая использует сервер компании XYZ.com. Чтобы защитить свою систему от фишинговых атак и других видов спама, компания СуперКассы может установить такую запись SPF:

```

v=spf1 include:_spf.google.com ~all

```

Эта запись сообщает почтовым провайдерам, что они могут доверять письмам с таким IP-адресом только если его владелец находится внутри списка Google._spf.google.com.

Тогда когда пользователь получит email-письмо от SopuperKassys.com, спамеры уже не смогут добавить этот домен в список рассылаемых ими ip-адресов, потому как он будет содержаться в списке недобросовестных отправителей.

DKIM: Подписчики ключей для хедера заголовка

DKIM (DomainKeys Identified Mail), также известный как Domain-based Message Authentication Reporting and Conformance, предоставляет проверку подписей электронной почты. Это обеспечивает надежную доставку и аутентичность информации в посылках без необходимости использования дополнительного трафика.

Как работает DKIM?

DKIM требует специального механизма — подписания всех писем при помощи хэша отдельных частей письма и закрытого ключа, который соответствующий домен должен иметь.

Пример: Представьте, ваш интернет-магазин хочет быть уверенным, что чек, который вы ему послали через e-mail, действительно был подписан этим магазином. В этом случае можно использовать DKIM следующим образом:

```plaintext

v=1; s=email-sender-key; a=rsa-sha256; t=<время>;

c=none;

bh=[хеш сообщения];

h=MIME-Version:Content-Type:Date:From:To;

b=[длинная строка из шифрованного ключа]...

```

Что бы дало возможность вашему клиенту проверить, подписан ли файл с чеком DKIM-ключом и является ли это сообщение корректным.

DMARC: Правила работы системы

DMARC расширяет функциональность DKIM, предоставляя способ передачи рекомендаций об ответственных действиях на уровне SMTP между организаторами и их пользователями.

Для этого используется протокол Dkim-based Authentication Reporting & Compliance (MAIL FROM).

Если кто-либо фишинг или отправил письмо с подделанным имени и получил одобрение от DKIM, система DMARC может уведомить серверы, чтобы те отказались принимать такое сообщение.

Например, в таком предположении:

Тогда компания XYZ могла установить политику DMARC, например:

```

v=dmarc1; p=quarantine; rua=mailto:dmarc@xyz.com;ruf=https://example.xyz/dmarc/reporting.html;s=fail;

ru=rmailto:abc@example.org

```

Эти строки означают, что если кому-то было дано разрешение отправлять письма от компании XYZ, то он не будет доверять письму, которое поступило с указанным конкретным IP-адресом.

Иными словно говорится, что спамеры будут получать предупредительные сообщения при попытке отправки электронной почты без согласия.

Приведенные примеры показывают, как эти технологии работают вместе для обеспечения надежности и безопасности в мире электронных коммуникаций. Они помогут защититься от спама и мошенничества, а также гарантировать достоверность информации внутри ваших инфраструктур.

Вопрос: Какие шаги вы можете принять для начала внедрения SPF, DKIM и DMARC?

Ответ 1: В первую очередь важно быть уверенным в том, какие именно стандарты использовать. Являются ли эти технологии подходящими для вашего бизнеса? Возможно стоит проконсультироваться со специалистами из области ИТ.

Ответ 2: Следующим этапом является собственный тестовый цикл. Проверьте, работает ли ваше оборудование правильно после того как вы добавите записи SPF/DKIM/DMARC на ваши сервера.

Ответ 3: Не забывайте регулярное обновление вашей системы. Это поможет вам следовать последним тенденциями безопасности и технологий. Обратитесь к опытному системному администратору или провайдеру услуг, которые могут помочь реализовать это.

**Список ссылок**

SPF

DKIM

DMARC

Что для вас важнее в теме «SPF, DKIM и DMARC на примере обычного письма: как работает email-аутентификация»?

Один анонимный голос с браузера; общие итоги появятся после выбора.

Источники

Читайте также