شرح SPF وDKIM وDMARC وأمان البريد الإلكتروني
تُعد SPF وDKIM وDMARC تقنيات مهمة للحد من بعض أشكال انتحال البريد الإلكتروني والنطاقات. ويؤدي كل منها وظيفة مختلفة، وتحقق أفضل فاعلية عند استخدامها معاً.
تعزز مصادقة البريد الإلكتروني حماية النطاق، لكن قد تظل الرسالة ضارة حتى عند اجتياز اختبارات المصادقة.
ما المشكلة التي تعالجها مصادقة البريد الإلكتروني؟
لم يُصمم البريد الإلكتروني في الأصل بحيث يتضمن مصادقة قوية للمرسل في كل رسالة.
يمكن للمهاجمين استغلال هذه المرونة لجعل الرسائل تبدو كما لو أنها صادرة من نطاقات لا يملكونها.
1. SPF
يسمح SPF لمالك النطاق بنشر معلومات تحدد أنظمة البريد المصرح لها بإرسال الرسائل نيابة عن النطاق.
يمكن لأنظمة الاستقبال مقارنة خادم الإرسال بسياسة SPF المنشورة للنطاق.
2. DKIM
يضيف DKIM توقيعاً تشفيرياً إلى رسائل البريد الإلكتروني.
يمكن لأنظمة الاستقبال استخدام مفتاح عام منشور في DNS للتحقق من أن الأجزاء الموقعة من الرسالة لم تُعدل بعد توقيعها.
3. DMARC
يعتمد DMARC على SPF وDKIM ويضيف قواعد للمحاذاة وسياسة منشورة.
ويمكنه إبلاغ أنظمة الاستقبال بالطريقة التي يرغب مالك النطاق في التعامل بها مع الرسائل التي لا تستوفي متطلبات المصادقة.
4. أهمية المحاذاة
يتحقق DMARC من توافق النطاقات التي تمت مصادقتها مع النطاق الظاهر للمستخدم في عنوان المرسل.
يساعد ذلك في تقليل بعض أشكال الانتحال المباشر للنطاق.
5. نجاح المصادقة لا يثبت أمان الرسالة
يمكن للمهاجمين إرسال رسائل ضارة من نطاقات يملكونها فعلياً، كما يمكن للحسابات المشروعة المخترقة إرسال رسائل ضارة.
لذلك ينبغي تقييم مصادقة البريد إلى جانب سياق المرسل والروابط والمرفقات وسلوك الرسالة.
راجع إعدادات نطاق البريد الإلكتروني المتاحة للعامة، بما في ذلك مؤشرات SPF وDMARC.
أدوات ROSVIX ذات الصلة
استخدم هذه الأدوات عند الحاجة إلى فحص المؤشرات التقنية التي يتناولها هذا الدليل.
SPF وDKIM وDMARC باختصار
- يحدد SPF أنظمة الإرسال المصرح لها.
- يستخدم DKIM توقيعاً تشفيرياً للرسائل.
- يجمع DMARC بين المصادقة والسياسة.
- تربط المحاذاة نتائج المصادقة بالنطاق الظاهر في عنوان المرسل.
- نجاح المصادقة لا يضمن أمان الرسالة.
- ينبغي أن تعتمد قرارات أمان البريد الإلكتروني على مؤشرات متعددة.