Können Spammer mithilfe von DKIM prüfen, ob meine E-Mails aktiv sind?

501
Andrei

Ich habe das DKIM Verifier-Plug-In in meinem Thunderbird-Mail-Client installiert, nur um zu sehen, wie diese DKIM-Technologie funktioniert. Ich verstehe Details dieser Technologie nicht wirklich, aber sie scheint die Signatur des sendenden Servers zu prüfen.

Ich habe festgestellt, dass ein Großteil der Spam-Nachrichten, die ich bekomme, eine DKIM-Signatur hat, was mich beunruhigt. Können Spammer sehen, wenn mein E-Mail-Client die DKIM-Signatur überprüft?

1
Daher gibt es keine direkte Kommunikation vom Mail-Client zu spammergesteuerten Servern. Es gibt nur eine umfassende Abfrage der DNS-Server, und diese Abfrage kann auch an verschiedenen Stellen eingelöst werden. Aus diesem Grund ist es für Spammer praktisch unmöglich, Feedback zu erhalten, selbst wenn er Besitzer eines fremden DNS-Servers ist. Andrei vor 8 Jahren 0

2 Antworten auf die Frage

1
user228011

Wie auch in den Datenschutzbestimmungen des Add-Ons angegeben, bestehen die einzigen ausgehenden Verbindungen des Add-Ons zum konfigurierten DNS-Server. Die einzigen, die etwas davon lernen könnten, sind der DNS-Server, ein Angreifer, der die unverschlüsselte DNS-Abfrage abhört.

Der Absender der E-Mail, dh der Spammer, erhält keine Rückmeldung.

Sie können die Anzahl der durch das Add-On ausgeführten DNS-Abfragen reduzieren, indem Sie das Cachen der DKIM-Schlüssel aktivieren .

0
Matte

Die DKIM-Prüfung wird von dem Server durchgeführt, der Ihre E-Mails verarbeitet. Ihr Mail-Client kommuniziert jedoch mit Ihrem Mail-Server (Ihrem Mail-Provider). Das sagt Ihnen, dass der sendende E-Mail-Server korrekt ist und die Mail beim Transport nicht geändert wurde. Da viele Server, die für Spam-Mails verwendet werden, eine korrekte Signatur haben (oder zum Versenden dieser Mails missbraucht werden), verhindert das System nicht alle Spam-Mails. Die Überprüfung erfolgt jedoch nicht über den sendenden E-Mail-Server (fragen Sie den Absender des Pakets, ob er ein netter Kerl ist, ist nicht sehr hilfreich ...), sondern über das Domain-Name-System.

-> Senden von E-Mails hat einen Teil eines Schlüssels der Domain Name Server der zweite (öffentlich)

-> Ihr E-Mail-Server überprüft auf dem Domain Name Server, ob der Schlüssel der sendenden E-Mail übereinstimmt

-> keine Kommunikation zum ursprünglichen Absender, sondern mit dem DNS-Server

Mein Mail-Client kommuniziert also nicht direkt mit dem Spammer-Mail-Server oder seinem DNS-Server. DKIM-Überprüfung erfolgt nur über meinen Mailserver und seinen DNS-Server? Andrei vor 8 Jahren 0
So las ich den Standard vor einiger Zeit, ja. Matte vor 8 Jahren 0