Recentemente ho registrato un nome di dominio e ho creato un account e-mail legato ad esso con Zoho mail. Sono preoccupato di verificare che tutte le email di questo dominio siano firmate per impedire lo spoofing.
Ho abilitato SPF e DKIM su Zoho e sul mio dominio, ma è sufficiente? Ad esempio, ecco un'email ricevuta da Phising che è stata falsificata con successo con la firma:
Sonoconfusodaunpaiodicose:
- Com'èchel'indirizzo"a" è uguale all'indirizzo "da"?
- Com'è che il messaggio è Firmato da outlook.com ?
Come posso evitare che ciò accada sul mio dominio e come posso provare a inviare test-spoof per verificarne la sicurezza?
P.S.
Ho provato a utilizzare telnet
per inviare email dal mio dominio, ma ricevo un errore 553 Relaying disallowed
in risposta al mio messaggio RCPT TO
. La stessa cosa accade quando provi mx.zoho.com
con la diagnostica mxtoolbox SMPT .
Correlati: Posso spoofare email?