首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否有一种被动的方法来验证DKIM实现(在DNS级别上)而不触发实际的电子邮件事件?

是否有一种被动的方法来验证DKIM实现(在DNS级别上)而不触发实际的电子邮件事件?
EN

Security用户
提问于 2017-08-09 21:35:59
回答 1查看 152关注 0票数 1

我想知道是否有一种方法可以验证DKIM实现的正确性/有效性,而无需实际触发电子邮件事件或向外部验证器发送电子邮件。所以,远程,在任何领域。

我正在考虑获取DNS TXT记录(DKIM选择器)。但是,我认为只有最常见的方法才能被检查,因此DKIM实现的正确性的确定性基本上还是未知的。假设DNS服务器配置良好,不使用AXFR请求转储整个区域文件,包括DKIM选择器。

其次,如果我们确实看到了完整的DNS配置,或者设法以100%的确定性获得了与DKIM相关的DNS记录,那么是否可以在不触发电子邮件事件的情况下检查该实现(部分)的正确性。

长话短说:我正在寻找方法来识别和找出DKIM实现中可能出现的错误。

EN

回答 1

Security用户

回答已采纳

发布于 2017-08-10 23:09:07

不是的。从DNS获取公钥只会给您提供一半的图片。您还需要一个签名来验证公钥,并且该签名只会出现在实际的电子邮件中。如果没有签名,您就不知道策略域的MTA是否配置为甚至可以对发送邮件进行签名,或者使用正确的密钥,或者使用正确的选择器等等。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/167170

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档