許可リストと署名とポリシーっていう整理が直感的に分かってありがたい
なりすましメールの判定においては、DMARCのアラインメントこそが重要。実際に、SPFもDKIMもpassしているなりすましは多い
そう?公開鍵暗号の仕組み上、ドメイン管理者しか触れない権威DNSに書かれた公開鍵と呼応する鍵で署名を暗号化していることの方が重要じゃない?「DKIM:「このメールの中身は、送信後に改ざんされていません」」
へい!チャッピー!SendGridなどSaaSを利用する場合にドメイン管理者としてやらなくちゃいけないことを整理して!
SESだとamazonses.comのDKIM署名とエンベロープFromが必ず付くのでSPFに合格する。ヘッダーFromとエンベロープFromの不一致はDMARCでやるしかないね
ん?SPFはこのサーバーから送りますよのリストじゃないかな。
SPFとDKIMとDMARCの役割の違いを整理する
許可リストと署名とポリシーっていう整理が直感的に分かってありがたい
なりすましメールの判定においては、DMARCのアラインメントこそが重要。実際に、SPFもDKIMもpassしているなりすましは多い
そう?公開鍵暗号の仕組み上、ドメイン管理者しか触れない権威DNSに書かれた公開鍵と呼応する鍵で署名を暗号化していることの方が重要じゃない?「DKIM:「このメールの中身は、送信後に改ざんされていません」」
へい!チャッピー!SendGridなどSaaSを利用する場合にドメイン管理者としてやらなくちゃいけないことを整理して!
SESだとamazonses.comのDKIM署名とエンベロープFromが必ず付くのでSPFに合格する。ヘッダーFromとエンベロープFromの不一致はDMARCでやるしかないね
ん?SPFはこのサーバーから送りますよのリストじゃないかな。