邮箱账号面临的安全威胁
盗号,是电子邮箱账号安全的主要问题。根据 Coremail 邮件安全人工智能实验室与奇安信行业安全研究中心的联合监测显示:2023 年,国内电子邮箱账号被盗规模高达 1022.2万个,占全年活跃邮箱账号总量的 5.38%。从过去几年的总体情况来看,邮箱盗号问题仍在持续加剧:2023 年国内企业邮箱账号被盗总量是 2019 年的近 2.2 倍;被盗账号数量在当年活跃邮箱账号……继续阅读 »
小胡子大魔王
2年前 (2024-04-29) 1936浏览
4个赞
什么是RBL?
RBL(Real-time Blackhole List)是指实时黑名单列表,这是一种电子邮件安全技术,由多个国际反垃圾邮件组织维护和管理。RBL是一种分布式、实时更新的DNS(域名系统)服务,其中包含了已知的、涉嫌发送垃圾邮件的IP地址列表。
国际知名的RBL组织
为什么采用RBL技术?
高效拦截垃圾邮件
RBL技术通过实时黑名单机制,能……继续阅读 »
小胡子大魔王
2年前 (2024-04-26) 3214浏览
38个赞
使用过邮件客户端的同学一定见过下面这张图。这是客户端账号配置界面,里面有SSL、STARTTLS选项。刚接触邮件客户端的同学肯定会有这些疑问:什么是SSL?什么是STARTTLS?两者有什么区别?具体该如何选择呢?可以带着这些问题阅读本文,希望可以为你解惑。
什么是SSL/TLS?
SSL(Secure Sockets Layer)和TLS(Transport Layer Security……继续阅读 »
小胡子大魔王
2年前 (2024-04-22) 3020浏览
4个赞
什么是S/MIME?
S/MIME (Secure/Multipurpose Internet Mail Extensions) 是一项网络通信标准,设计用于提高电子邮件的安全性。它建立在 MIME 的基础之上,添加了加密和数字签名的功能,从而实现了电子邮件内容的安全传输、身份验证和完整性保护。S/MIME 使用公钥加密技术,每个用户都有一对密钥,用于加密的公钥和用于解密的私钥。
注:关于M……继续阅读 »
小胡子大魔王
2年前 (2024-04-20) 1592浏览
8个赞
邮件安全概述
企业邮件安全涉及多个方面,旨在保护电子邮件通信的机密性、完整性和可用性,防止数据泄露、欺诈、滥用及其他安全威胁。本文从身份验证与防伪、数据加密、反垃圾邮件和反恶意软件防护、邮件内容过滤与审计、访问控制与权限管理、邮件存储与归档安全、合规性要求、灾备与恢复、用户安全意识培训、邮件系统维护与更新、移动设备管理等几个方面分别介绍。
身份验证与防伪
通过配置SPF、……继续阅读 »
小胡子大魔王
2年前 (2024-04-18) 1280浏览
12个赞
什么是邮件信体(BODY)
简单的说,一封邮件原文除了信头部分之外,剩下的就是信体,包括邮件正文及附件。
邮件正文示例
邮件原文MIME标准
想了解邮件正文,就必须先了解一下MIME标准。MIME协议扩展了电子邮件标准,允许邮件中包含非ASCII字符及多种类型的附件。它引入了Content-Type和Content-Transfer-Encoding头部字段……继续阅读 »
小胡子大魔王
2年前 (2024-04-13) 1449浏览
6个赞
环境准备
鉴于工作中用到红帽系的服务器操作系统居多,本文选择Rocky Linux 8.9版本作为部署环境,Apache、MariaDB、PHP等均通过手动安装的方式。如果您不了解Linux系统,也不熟悉LAMP,那建议您还是选择虚拟主机提供商的预装服务。
计划安装的版本如下:
操作系统:Rocky Linux 8.9
Apache:2.4.37
MariaDB:10.6
PHP:8.3
如果个人安装操作系统进行……继续阅读 »
小胡子大魔王
2年前 (2024-04-12) 1140浏览
5个赞
如何查看信头?
示例邮件在网易邮箱上的显示效果
上面给出的是一封mailabc.cn发给网易163邮箱的测试邮件。网易邮箱读信页面给用户展示的信息只有发件人、收件人、主题、发信时间、邮件正文等。但是如果尝试单击“更多” – “查看信头”(如下图所示),就可以发现原来信头里还有那么多信息。
163邮箱查看信头方法
下面就是展示出来的信头内容,看着似乎非常复杂……继续阅读 »
小胡子大魔王
2年前 (2024-04-12) 3125浏览
14个赞
什么是DMARC
DMARC(Domain-based Message Authentication, Reporting & Conformance)是一种电子邮件验证、报告和合规性标准,旨在解决域名冒充问题,特别是防范那些企图伪装成某个组织或个人进行电子邮件欺诈的行为。DMARC基于已经广泛部署的SPF和DKIM两种邮件身份验证协议,通过增加域名对齐检查和提供详细的报告机制,强化了电……继续阅读 »
小胡子大魔王
2年前 (2024-04-12) 1613浏览
5个赞
什么是DKIM
DomainKeys Identified Mail (DKIM) 是一种电子邮件验证系统,旨在帮助接收邮件服务器确定某个电子邮件是否真的由声称拥有其发件人地址的域所授权并发送。DKIM通过使用公钥密码学和数字签名技术来增强电子邮件的安全性和可靠性。
DKIM工作原理
密钥生成与存储:
发送域首先生成一对公钥和私钥。私钥保留在邮件服务器上,并用于签署……继续阅读 »
小胡子大魔王
2年前 (2024-04-12) 3066浏览
25个赞