- शिप
- 5 सितंबर 2026 को 2:49 am बजे UTC
- लेखक
- Kamo
- Commit
- 4ab2cae
पता से पूछकर चुना गया था कि संगठन के MAILBOXES की मेजबानी कौन करता है। यह एक अलग सवाल है जो मायने रखता है, और यह दोनों में गलत था एक बार में दिशा। Chinilaw.com Google Workspace पर चलता है और इसमें शामिल हैं:spf.kamocrm.com इसके SPF - हमारे रिले को स्पष्ट रूप से लिखते हुए, DNS में - और अभी भी मिला "Ron Chini, PC" <NoReply@kamocrm.com> हर सत्यापन और पासवर्ड रीसेट पर मेल इस बीच छह संगठन जिनका एसपीएफ़ ने कभी उल्लेख नहीं किया है, हमें भेज दिया गया है अपने डोमेन के रूप में, क्योंकि हम अपने मेलबॉक्स होस्ट करते हैं: अनधिकृत मेल एक डोमेन का दावा करने के लिए हम नहीं भेजते हैं, जो कॉन्फ़िगरेशन रिसीवर है स्पैम फ़ोल्डर और एक सख्त DMARC नीति के तहत सीधे खारिज कर दिया। इसलिए नियम अब DNS रिकॉर्ड है: स्वामित्व और हमें अधिकृत करना। दोनों हिस्सों हैं आवश्यक है। SPF के बिना स्वामित्व बिल्कुल अनधिकृत मेल है; SPF बिना स्वामित्व वाले किसी ऐसे व्यक्ति को दे देंगे जो तंत्र को जोड़ते हैं, एक उधार लेते हैं डोमेन अज्ञात पढ़ने के रूप में नहीं - एक डोमेन स्वीप अभी तक नहीं पहुंच गया है मंच का पता, क्योंकि गलत अनुमान लगाया गया है कि जिस तरह से ब्रांडिंग की लागत होती है जबकि अन्य तरीके से लागत वितरण का अनुमान लगाना, चुपचाप, संदेश पर कि अधिकांश आना है। एक पंक्ति चयन दोनों पते और निर्णय को खिलाती है। झंडे को पढ़ना एक डोमेन जब किसी दूसरे के रूप में भेजने के लिए किसी को कुछ नहीं चेक किया जाएगा, और कुछ भी गलत नहीं दिखेगा: संदेश अभी भी भेजता है। रिले में एक कठिन इनकार अब प्लेटफॉर्म एड्रेस के बजाय एक बार फिर वापस आता है मेल खोने से। यह जानबूझकर किसी के खिलाफ सुरक्षा नहीं है अनधिकृत डोमेन, और नहीं हो सकता: एक एसपीएफ़ विफलता एक भेजने की विफलता नहीं है - रिले संदेश को स्वीकार करता है, प्राप्तकर्ता सर्वर इसे स्वीकार करता है, और यह चुपचाप है बाद में स्पैम-फोल्डर या बाउंस। पूर्व जांच सुरक्षा है; यह के लिए है संकीर्ण मामला जहां वास्तव में भेजा गया था।.