跳转到内容

SPF、DKIM 与 DMARC

邮箱认证有助于验证消息确实来自声称的来源。BlueMail 检查三种重要的认证方法:SPFDKIMDMARC,以帮助你防止伪造或仿冒邮件。


邮件认证是什么?

邮件认证协议通过验证邮件确实来自其声称的域来帮助防止垃圾邮件、钓鱼和邮件伪造。

SPF(发送方策略框架)
SPF 允许域所有者指定哪些邮件服务器有权代表其域发送邮件。当你收到邮件时,接收服务器会检查邮件是否来自发件人 SPF 记录中列出的批准服务器。

DKIM(域密钥识别邮件)
DKIM 在发出的邮件中添加数字签名。该签名可通过发件人 DNS 记录中公布的公钥进行验证,以确保邮件在传输过程中未被篡改。

DMARC(基于域的邮件认证、报告与一致性)
DMARC 以 SPF 和 DKIM 为基础,告诉接收服务器在邮件认证检查失败时应执行的操作。它还提供报告,使域所有者能够监控并防止邮件滥用。


BlueMail 如何使用认证

BlueMail 会自动根据这些认证协议检查来信件。当一封邮件未通过认证检查时,可能表示:

  • 无法验证发件人身份
  • 邮件可能是伪造或仿冒
  • 邮件可能来自钓鱼企图
  • 域的安全设置配置不当

BlueMail 显示认证状态,帮助你识别潜在可疑的消息,并就邮件安全性作出明智的决定。


开启或关闭检查

检查开关只有一个。前往 设置 | 隐私与安全 | 高级功能,开启 邮件认证检查(SPF、DKIM、DMARC),在此描述为“验证邮件是否通过标准邮件认证检查,以帮助发现伪造或仿冒的发件人”。

同一屏幕还提供相关的 钓鱼与可疑发件人保护显示钓鱼警告识别不寻常或不熟悉的发件人,以及 从我的行为学习

这有助于通过对未通过认证检查的邮件进行标记来保护你,从而在对抗欺诈性消息方面提供额外的安全层。


如果你信任的发件人未通过检查

检查是对所有发件人或全部都不进行例外——不存在对单个发件人的例外。未通过检查的结果是标记该消息:不会被删除,也不会从收件箱中移出,因此你信任的某位发件人的邮件仍然可以阅读和回复。该标记只是请你再确认一次,并不会阻止你。

如果来自该发件人的邮件也进入垃圾邮件,那是 阻止列表 在起作用,而非认证检查。打开该邮件,点击3点菜单并选择 解除对该发件人的封锁:BlueMail 会询问是否信任该发件人未来的所有邮件,同一对话框也可以将范围扩大到发件人所属的整个域。参见 如何管理垃圾邮件?

如果你只是想停止这些警告,可以在同一屏幕关闭 邮件认证检查(SPF、DKIM、DMARC)