Login
Sign Up For Free
English
中文 (繁體)
中文 (香港)
中文 (简体)
日本語
Filipino
Bahasa Indonesia
Bahasa Melayu
Pусский
Português (Brasil)
Magyar
Français
Español
Deutsch
Čeština
العربية
Català
Dansk
Ελληνικά
فارسی
Suomi
Gaeilge
Hindi
עברית
Hrvatski
Italiano
Norsk bokmål
Nederlands
한국어
Polski
Română
Slovenský
Svenska
Türkçe
українська
беларуская
ไทย
Standard view
冷魚魚
3 months ago
@Edit 3 months ago
請教大家一個資安常識
這封釣魚信件能用
https://ntpc.gov.tw
這真正的新北市政府域名代表什麼?這是一件應該通報政府機關的事嗎,還是偽造發信方域名其實很簡單隨便都能做到?
latest #8
l• ܫ•) Davyキュルッ
3 months ago
這裡的 from 是信件標頭上寫的 from 他可以是任意值
l• ܫ•) Davyキュルッ
3 months ago
真正的 from 是信封上的 from 但 MUA 通常都不會拿到
l• ܫ•) Davyキュルッ
3 months ago
簡單來說 偽造很容易
要看這個網域有沒有設定提供其他郵件伺服器查核的設定
例如 SPF DKIM DMARC
如果都沒有 那就是別人寫什麼就是什麼
立即下載
l• ܫ•) Davyキュルッ
3 months ago
但儘管上面都有設定 那也只是對信封上的 from 有效
信件標頭上的 from 完全沒有約束力
要看你自己的郵件伺服器有沒有什麼要求
(例如標頭跟信封要一致等等)
但 Gmail 嘛… 全世界最寬鬆的郵件伺服器…
冷魚魚
3 months ago
david50407
: 原來如此
我竟然一直都沒搞懂過
debɐnchery
3 months ago
david50407
: 有啦,gmail 你點檢視原始郵件還是可以看到 DKIM 那些XD
l• ܫ•) Davyキュルッ
3 months ago
xatierlike
: 但對 gmail 來說是參考用 不會拒收
debɐnchery
3 months ago
back to top
delete
reply
edit
cancel
cancel