Det er lidt svært for os at løse. Jeg har skrevet til DanDomain om de ikke kan lave en IPv6 NAT så de kan køse deres del. Men det løser så ikke manglende DNSSEC hos store amerikanske udbydere.
Google Workspace kunder kan anvende Googles DNSSEC MX hosts.
mx1.smtp.goog
mx2.smtp.goog
mx3.smt...
Ja, netop af den grund er der mange firmaer som selv indkøber typosquatting domæner og sikrer dem mod misbrug.
Danske Bank er et godt eksempel.
https://www.version2.dk/artikel/danske-bank-koerer-dmarc-paa-2600-domaen...
Hvis ikke domæneejeren har implementeret nogen former for beskyttelse mod misbrug, så vil en smart bandit nemt kunne sende falske emails der performer bedre end den ægte vare.
Det har du selvfølgelig ret i. MEN man bliver altså nød til at tage bestik af virkeligheden og ikke et ønskeligt drømme-scenarie. Og virkeligheden er nu engang at afsendere ikke får det gjort.
Jeg siger netop ajourføring af whitelistning ikke er en nemt opgave, men vil man være "sikker...
Måske skal man kombinere både white og black lists.
En ganske stor del af de fejl detekteringer der sker i diverse spam & phishing filtre skyldes elendig (eller slet ingen) konfiguration hos afsenderen.
Kan det løses med white/blacklists hos modtageren? Tja tjoo, det er bare en uendelig...
Har jeg ellers ret i ovenstående antagelse for et simpelt setup?
Det skulle jeg mene, ihvertfald hos DigitalOcean, de sørger jo automatisk for du har matchende forward/reverseDNS.
Husk eventuelt også at checke der ikke kan relayes mail gennem den af fremmede, der findes en del smarte testere ...
BTW, det er en god ide når man laver en droplet hos DigitalOcean som det første at checke om IP adressen ikke er i karantæne hos Spamhaus og andre sjove typer - det er så hurtigt at lave en ny droplet at det er nemmere at gøre det, end begynde at slås med Spamhaus og Trend (brrrr).
Det sikrer...
Hvis vi har et enkelt setup (så simpelt som muligt, et domæne med en mailserver, f.eks. Postfix, og intet andet tingeltangel eller mærkelige webservices) hvad skal der så til for at være sikker på at helt almindelig post (dvs. fra en helt almindelig lokal klient) kan være sikker på at en mail n...
Optimalt set skal du kun have én record i din SPF nemlig din organisations mail-server - sådan ser virkeligheden bare ikke altid ud :-)
Man kan jo starte med at smide alt det skrald ud som ikke har noget med SPF at gøre.
Næsten alle 3. parter vil have lavet tilføjelser og praktisk talt ingen...
Øhhh, jeg er bedøvende ligeglad med G-punkter, Mailchimp og Wordpress, jeg vil bare have en mailserver (f.eks Postfix), hvor jeg kan være sikker på at hvis jeg prøver at sende en mail til Henrik, Uffe eller Søren, så kommer den frem uden at blive blokeret af noget esoterisk mumbo-jumbo.
Men de...
Hver gang har svaret været en slags, det-afhænger-af, det-kan-man-ikke-stille-entydigt-op, det-kan-gøres-på-mange-måder, der-er-mange-implementationsmuligheder, osv. osv.
En "ren" DMARC implementering er faktisk forholdsvis simpel.
Starter vi fra en frisk NU, lad os sige G-Suite,...
Det er ekstremt brugbart ikke mindst i implementeringsfasen.
"Traditionelt" gør folk som de har lyst til med email.
Support afdelingen har nogle systemer som sender email.
Salg og marketing har nogle andre systemer.
Udviklerne måske nogle helt tredie løsninger.
At finde én person med...
:-) Ja det lyder lidt tandløst når man taler om "krav" indenfor det offentlige, måske skulle man konsekvent erstatte ordet "krav" med "ønske" så ville det passe bedre sammen med realiteterne.
Jeg tror de store mailudbydere er glade for spammere der leverer DMARC compliant spam, det gør det nemt for dem lynhurtigt at tildele en elendig domæne reputation. :-)
Hvis de har konfigureret en DMARC quarantine policy uden at være teknisk klar til det, så vil de få problemer med at email lander i spam.
Deres SPF record giver et tip om at tingne ikke er helt gennemtænkt.
https://dmarcian.com/spf-survey/?domain=gladsaxe.dk
Når man ser på hvor utroligt meget ligegyldig information, der er på FB
Enig, Facebook er mestensdels en stor skraldespand af ligegyldigheder og reklamer.
Det burde næsten være en standard, at alle emails, som bliver sendt fra et domæne som har ingen DMARC record, bliver automatisk flagget som mistænkelig i modtagers mailserver.
Der er vi desværre ikke endnu, der findes faktisk rigtig mange firmaer som ikke engang har en SPF record på plads, el...
Hvof det? Sådanne faktuelle SPF-fejlmeddelelser følger vel vedtagne standarder, og kan nemt slås op . Men OK, klik på mit efternavn, tak!
Din SPF record er "suspicious" fordi den tillader hele verden at anvende dit domæne.
Kommentarer
Re: Fejl
Re: Typosquatting
Re: Dagens smutter
Re: Whitelist vs. blacklist
Re: Whitelist vs. blacklist
Re: Teknisk assistance til en DMARC noob
Re: Teknisk assistance til en DMARC noob
Re: Teknisk assistance til en DMARC noob
Re: Teknisk assistance til en DMARC noob
Re: Teknisk assistance til en DMARC noob
Re: Teknisk assistance til en DMARC noob
Re: Et par småproblemer med artiklen
Re: DMARC
Re: Hvad med krav til det offentlige?
Re: spammere kan også finde ud af dmarc
Re: Gladsaxe Kommune
Re: Helt enig
Re: DMARC
Re: Googles censur er gået helt amok
Re: Googles censur er gået helt amok