أكاديميا.security.krd

← المختبرات

من يوقّع هذا فعلاً؟

متوسط · 25 نقاط

فيما يلي مجموعة من سجلات DNS لدومين وهمي يعاني من مشكلة في انتحال البريد الإلكتروني.

يوجد سبب واحد فقط يجعل البريد الذي يدّعي أنه صادر من هذا الدومين ما زال يجتاز الفحوصات الأساسية عند إرساله من سيرفر لا علاقة له بالدومين. أوجد السجل الخاطئ، وقدّم الآلية التي تجعله متساهلاً (permissive) كإجابة، مثال skrd{+all}.

اقرأ سجل SPF بدقة. آخر عنصر (token) فيه هو الجواب كاملاً.

المادة

example.com.        IN  MX    10 mail.example.com.
example.com.        IN  TXT   "v=spf1 a mx include:_spf.example.net ?all"
_dmarc.example.com. IN  TXT   "v=DMARC1; p=none; rua=mailto:dmarc@example.com"
mail._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
تلميح

تنتهي سياسة SPF بمُحدِّد (qualifier) يُخبر جهة الاستقبال بما تفعله مع كل ما عدا ذلك. وهناك أربعة محدِّدات: +، -، ~، ?. واحد منها فقط معناه "لا رأي لدينا".