【红队笔记】实战中如何用SPF识别钓鱼邮件

一、邮件的 SPF
1. 什么是 SPF
(Sender Policy Framework)的缩写,一种以 IP 地址认证电子邮件发件人身份的技术,是非常高效的垃圾邮件解决方案。
接收邮件方会首先检查域名的 SPF 记录,来确定发件人的 IP 地址是否被包含在 SPF 记录里面,就认为是一封正确的邮件,否则会认为是一封伪造的邮件进行退回。
2. 如何设置企业邮箱的 SPF
SPF 是通过域名的 TXT 记录来进行设置的。
为了提升域名邮箱发送外域(@qq.com以外的邮箱)邮件的成功率,建议您给自己的域名设置一条 TXT 记录来避免这种情况。
如:腾讯云设置页面
1、登录 [ 域名管理系统-添加解析 ]
2、在 TXT(正文字串)处设置一条 TXT 记录,如下:
3. 如何判断 SPF:
dig -t txt qq.com //linux
nslookup -type=txt qq.com //windows
"v=spf1 -all" (拒绝所有,表示这个域名不会发出邮件)
"v=spf1 +all" (接受所有)
"v=spf1 ip4:192.168.0.1/16 -all"(只允许 192.168.0.1/16 范围内的IP发送邮件)
"v=spf1 mx -all"(允许当前域名的mx记录对应的IP地址发送邮件)
"v=spf1 mx mx:test.example.com -all"(允许当前域名和test.example.com 的mx记录对应的IP地址发送邮件)
"v=spf1 a mx ip4:173.194.72.103 -all"(允许当前域名的a记录和mx记录和一个给定的IP地址发送邮件)
"v=spf1 include:example.com -all"(采用和example.com一样的SPF记录)
接下来,我们使用临时邮箱地址进行一下测试。
临时邮箱申请地址:
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录