电子邮件中的 ARC(经过验证的接收链)是什么?

Explore workouts, and achieving AB Data
Post Reply
mouakter13
Posts: 28
Joined: Mon Dec 23, 2024 3:46 am

电子邮件中的 ARC(经过验证的接收链)是什么?

Post by mouakter13 »

?”并解释它为何重要。

间接邮件流的问题
要完全理解 ARC,我们必须了解它解决的问题。

让我们谈谈电子邮件身份验证。电子邮件身份验证对于保护发件人和订阅者免受欺骗和网络钓鱼攻击至关重要——这种攻击在全球范围内呈上升趋势。

SPF和 DKIM 是两种主要的身份验证协议,用于帮助验证传入邮件。但是,这些协议存在各种弱点,并且无法单独为发件人和订阅者提供足够的保护。

大约十年前,DMARC被开发出来,为 SPF 和 DKIM 增加了额外 意大利电话号码 的保护层。DMARC 允许发件人和域所有者为接收电子邮件服务器提供明确的指导,说明如何处理未通过 SPF 和/或 DKIM 身份验证检查的传入电子邮件。

DMARC 有一个小问题吗?它假设电子邮件在整个部署过程中完全保持不变。

并非所有邮件都会直接从发件人发送到订阅者。某些服务(如邮件列表或帐户转发,也称为中介)会收到合法邮件,并可能在发送之前进行更改。这可能会导致 SPF、DKIM 和 DMARC 对齐失败。换句话说,完全合法的邮件可能无法送达。

电子邮件转发是一个很好的例子,它展示了合法电子邮件上的原始“封条”如何被破坏,从而导致对齐失败。在这种情况下,合法邮件将被视为伪造的,不会被传递。

该问题不会影响到全球很大一部分电子邮件,但仍涉及相当数量的邮件。

什么是 ARC?
经过验证的接收链有助于保留电子邮件身份验证结果,并验证将邮件转发到最终目的地的 电子邮件中介的身份有三个关键组件:

ARC 身份验证结果标头:包含电子邮件身份验证结果(如 SPF、DKIM 和 DMARC)的标头。
ARC 消息签名标头:类似 DKIM 的签名,对消息标头信息进行快照,包括收件人、发件人、主题和正文。
ARC Seal 标头:另一个类似 DKIM 的签名,其中包含 ARC 签名和 ARC 身份验证结果标头信息。 此 ARC Seal 标头包含一个名为链验证“cv=”的标签,其中包含评估现有 ARC 链的结果。值可以是“无”、“失败”或“通过”
Post Reply