
如果你是邮件管理员或管理邮件服务器,可以设置DKIM和SPF记录以确保伪造你的电子邮件地址变得困难。在你的域名上,还可以设置DMARC记录以接收来自电子邮件提供商的XML报告(rua标签)。这些报告包含有关接收的电子邮件是否通过DKIM和SPF验证的数据。
由于DMARC电子邮件是公开的,你将收到来自电子邮件提供商的大量邮件,而不仅仅是DKIM/SPF失败的情况。这是不必要的 – 你可能只需要知道SPF/DKIM是否失败。
因此,此脚本旨在自动解析来自电子邮件提供商的所有DMARC报告,但仅在SPF或DKIM失败时向你发送通知 – 这意味着有人试图伪造你的电子邮件或你的DKIM/SPF设置不当。
工作原理
– 监控postmaster邮箱的DMARC报告(rua)
– 解压报告并将XML解析为JSON
– 映射JSON并格式化字段以进行MySQL/MariaDB输入
– 输入到数据库
– 在DKIM或SPF失败时发送通知
记住设置
– 电子邮件输入邮箱
– 通知渠道
– 用于Slack
– 用于电子邮件
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

评论(0)