2009-12-04 16 views
6

प्रति this question जैसा कि मैंने Google अनुप्रयोग इंजन पर पहले से पूछा, अगर मैं ही नहीं, From, To, Subject, Body क्षेत्रों, लेकिन यह भी सभी हेडर और माइम जानकारी एक मानक ईमेल में सभी जानकारी की पहुंच है, मैं कैसे कर सकते हैं सत्यापित करें कि एक ही From पते वाले दो आने वाले ईमेल वास्तव में एक ही प्रेषक से हैं।ईमेल प्रेषक पता कैसे सत्यापित करें सत्यापित नहीं किया गया है?

मैं अब तक क्या माना जाता है:

  • चेक ईमेल के भेजने के सर्वर
  • चेक ईमेल के सर्वर भेजने की DNS रिकॉर्ड
  • ईमेल भेजने एजेंट सत्यापित करें के आईपी पते (यानी वेब इंटरफेस, आउटलुक, थंडरबर्ड, आदि)
  • चेक उत्तर दें क्षेत्ररक्षण
  • आदि

मुझे एहसास है कि यह एक जटिल सवाल है (मुझे यकीन है कि पोस्टर्स जैसे कंपनियों ने इस समस्या पर काफी समय बिताया है)। मैं केवल प्रारंभिक रूप से शुरू करने के लिए कुछ मानदंडों की तलाश में हूं। धन्यवाद!

अद्यतन:

जवाब

अब तक वास्तव में मदद कर रहा है, लेकिन सिर्फ उन्हें मदद करने के लिए, अपने प्रोजेक्ट के संदर्भ कि मैं से वेब एप्लिकेशन के रूप टन और ईमेल की टन प्राप्त होगा रहे हैं मेरे उपयोगकर्ता वे अपने ईमेल में डेटा को इनपुट करने के प्राथमिक तरीके के रूप में अपने ईमेल का उपयोग करेंगे। यही कारण है कि मैंने पोस्टरस समरूपता क्यों बनाई। उपयोग का मामला बहुत समान है।

+1

एक बात ध्यान में रखना - मैं लैपटॉप का उपयोग करता हूं और दिन के दौरान कई अलग-अलग आईपी पते और एसएमटीपी सर्वर से ईमेल भेजता हूं। –

+0

हां, धन्यवाद, स्कॉट, मैंने उस पर विचार किया, यही कारण है कि मैं अन्य दृष्टिकोण देखने में रूचि रखता हूं। – daveslab

+1

बस इस सवाल में ठोकर खाई और मैं कुछ ऐसा करने का प्रयास कर रहा हूं। क्या आप जो कुछ भी कर रहे हैं उसे साझा कर सकते हैं? –

उत्तर

3

आप सही हैं कि सभी शीर्षकों को एक साथ, और 'अच्छी तरह से ज्ञात' ईमेल की तुलना करने के लिए संभावित स्पूफ़ेड ईमेल की पहचान करने में सहायता कर सकते हैं।

जो भी आप विकसित कर रहे हैं वह शायद एल्गोरिदम की बजाय एक ह्यूरिस्टिक हो सकता है।

मैं समय के दिन और कैसे के करीब से खेतों भार विचार करूँगा 'के नाम से अच्छा' ईमेल 'समय के दिन ...

इसके अलावा, अगर' संरचित ज्ञात अच्छी 'ईमेल कर रहे हैं संदिग्ध से अलग; यानी इनलाइन छवियों, एचटीएमएल, संक्षिप्त यूआरएल, आदि

2

स्पैमसासिन या ऐसे कुछ फ़िल्टर के माध्यम से ईमेल क्यों न चलाएं जो बेयस स्कोर संलग्न करेंगे। फिर आप उस स्कोर को पढ़ सकते हैं। यह आपको पहिया को पुनर्निर्मित करने में बचाएगा।

आप बेयस व्यक्ति से पिछले सभी ईमेल के डेटाबेस के खिलाफ ईमेल स्कोर कर सकते हैं।

प्रेषक अनुमत फ्रेमवर्क और डोमेनकीज़ भी देख रहा है, जो स्पैमएसासिन आपके लिए कर सकता है।

2

बस मेरे भाई पहले पोस्टिंग तारीफ करने के लिए:

नहीं संदर्भ है जिसके तहत आप इस विश्लेषण करना चाहते हैं जानते हुए भी, और बहुत ही सामान्य मैंने कॉल के अपने पहले बंदरगाह सुझाव है कि जा रहा है क्रम संभावना को सीमित करने में एसपीएफ़ या DomainKeys है एक नकली स्रोत से आने वाले ईमेल का ईमेल स्वीकार किया जा रहा है। मैं एसएसएल सुरक्षा के साथ केवल एक एसएमटीपी सर्वर का उपयोग करने की भी सिफारिश करता हूं।मैं यह करता हूं और दुनिया भर में यात्रा करता हूं, मैं शायद ही कभी ऐसी स्थिति में रहा हूं जो मैं मेल नहीं भेज सका और उन मामलों में काम करने वाली एकमात्र चीज वेबमेल थी (सुरक्षित स्थानीय एसएमटीपी)।

इसके अतिरिक्त: यदि आप मेल सत्यापित कर रहे हैं तो वास्तव में आप से आ रहे हैं तो आप अपने मेल पर हस्ताक्षर करने के लिए पीजीपी टूल्स का उपयोग कर सकते हैं और फिर किसी भी मेल को फ़िल्टर कर सकते हैं जिसमें वैध हस्ताक्षर नहीं है। थंडरबर्ड में इनिग्मेल स्वचालित हस्ताक्षर का एक अच्छा स्रोत है और Outlook के लिए प्लगइन भी हैं।

उसके बाद यदि आप वास्तव में ईमेल पर अधिक फोरेंसिक नौकरी करना चाहते हैं तो आप पिछले ईमेल के डेटाबेस के विरुद्ध ईमेल स्कोर करने के लिए स्पैम बेयस का उपयोग कर सकते हैं। आप गैर-अद्वितीय डेटा ("To:" जैसे प्रविष्टियों को छोड़कर) के टोकन का डेटाबेस बनायेंगे और फिर संभावित ईमेल के लिए ईमेल स्कोर करेंगे जो पिछले ईमेल की तरह है। सिद्धांत में आपको किसी भी मेल के लिए बहुत अधिक स्कोर करना चाहिए।

स्पष्ट रूप से मुझे आपकी स्थिति नहीं पता, लेकिन मुझे लगता है कि कई तकनीकें हैं लेकिन कभी-कभी समस्या को हल करने और इसे ठीक करने के बजाय समस्या की जड़ पर जाना आसान होता है।

अद्यतन

संदर्भ आपूर्ति के आधार पर:

मैं "पता एक्सटेंशन" का उपयोग यह है जहाँ आपके उपयोगकर्ता एक पते जो एक संदर्भ ईमेल पते का उपयोग शामिल करने के लिए मेल भेज सकते हैं पर विचार करेंगे: emailname [email protected] जीमेल और कई अन्य सर्वर हाय + jinx के बिना सही ईमेलनाम@domain.com पर + एक्सटेंशन @ के साथ ईमेल की डिलीवरी का समर्थन करते हैं। आप उपयोगकर्ता को विस्तार के रूप में एक अद्वितीय आईडी के साथ मेल वितरित करने के लिए प्राप्त कर सकते हैं और इस तरह से आप जानते होंगे कि यह उनसे आया है और वे और अधिक विशेष महसूस करेंगे। जाहिर है कि कोई व्यक्ति अपने आउटगोइंग या आने वाले मेल को स्नीफ करके अपना अनूठा कोड चुरा सकता है लेकिन यह हमेशा संभव है और यदि कोई ऐसा कर सकता है तो वे शायद मेल भी इंजेक्ट कर सकते हैं।

यदि आप वास्तव में केवल विश्लेषण मार्ग पर जाना चाहते हैं तो मैं केवल एक स्पैमएसासिन प्रति उपयोगकर्ता बेयस मैच के विपरीत उपयोग करने का सुझाव दूंगा। जहां आप प्रत्येक मेल की तुलना किसी प्रेषक से मेल के डेटाबेस में करते हैं (मेल के पारंपरिक मिलान के बजाय 'खाते में)। याद रखना कि एक बार आपका डेटाबेस झूठी सकारात्मक के साथ प्रदूषित हो जाने पर आपको झूठी सकारात्मक को हटा देना होगा या उस प्रेषक के मिलान के अखंडता को जोखिम देना होगा।

2

शायद व्यावहारिक नहीं है, लेकिन कुछ है जो काम करेगा:

जब एक आने वाली मेल आता है, एक "इस के लिए उत्तर" समारोह है और केवल अगर वे इसे भेजा पूछना। यह एक पुष्टिकरण लिंक के रूप में हो सकता है जो स्वचालित रूप से जेनरेट या कुछ होता है।

लेकिन चूंकि मुझे प्रोजेक्ट के विनिर्देशों को नहीं पता है, यह व्यावहारिक नहीं हो सकता है ... जैसे कि आपको प्रत्येक उपयोगकर्ता के लिए यह कई बार करना पड़ता है, कोई भी इसके साथ नहीं रखता है।

2

शायद Sender Policy Framework का उपयोग करने में देखें। यह वही नहीं हो सकता है जो आप खोज रहे हैं लेकिन इससे मदद मिल सकती है।

संक्षेप में, एसपीएफ़ रिकॉर्ड का डिज़ाइन इरादा एमटीए (संदेश स्थानांतरण एजेंट) को ईमेल (प्रेषक) में दिखाई देने वाले डोमेन के नाम सर्वर से पूछताछ करने और मेल का मूल आईपी निर्धारित करने की अनुमति देना है (स्रोत) प्रेषक के डोमेन के लिए मेल भेजने के लिए अधिकृत है।

विकिपीडिया से Ripped:

प्रेषक नीति की रूपरेखा (एसपीएफ), आरएफसी 4408 में परिभाषित के रूप में, एक ई-मेल सत्यापन एक आम भेद्यता संबोधित करके ई-मेल स्पैम रोकने के लिए डिज़ाइन प्रणाली है , स्रोत पता स्पूफिंग। एसपीएफ़ प्रशासकों को निर्दिष्ट करने की क्षमता देता है जो इंटरनेट होस्ट को से उत्पन्न होने वाले ई-मेल को सार्वजनिक DNS रिकॉर्ड में एक विशिष्ट DNS एसपीएफ़ रिकॉर्ड बनाकर भेजने का दावा करता है। मेल एक्सचेंजर्स ई-मेल व्यवस्थापक द्वारा प्रकाशित सूची के विरुद्ध प्रेषक की पहचान सत्यापित करने के लिए DNS रिकॉर्ड का उपयोग करें।

संबंधित मुद्दे