Jump to content

Сертифицированная проверка сервера

Сертифицированная проверка сервера ( CSV ) — это технический метод аутентификации электронной почты , предназначенный для борьбы со спамом . В центре внимания — SMTP HELO-идентификация агентов передачи почты .

CSV был разработан для решения проблем MARID и ASRG , которые подробно определены как цель облегченного протокола аутентификации MTA ( LMAP ) в устаревшем проекте ASRG . По состоянию на 3 января 2007 г. срок действия всех Интернет-черновиков истек, а список рассылки был закрыт, поскольку в течение 6 месяцев не было трафика.

Принципы работы

[ редактировать ]

CSV рассматривает два вопроса в начале каждого сеанса SMTP:

  • Разрешает ли управление доменом этому MTA отправлять электронную почту?
  • Считают ли авторитетные независимые службы аккредитации политику и методы домена достаточными для контроля злоупотреблений электронной почтой?

CSV отвечает на эти вопросы следующим образом: чтобы проверить сеанс SMTP от неизвестного отправляющего SMTP-клиента с помощью CSV, принимающий SMTP-сервер:

  1. Получает удаленный IP-адрес соединения TCP- .
  2. Извлекает имя домена из команды HELO, отправленной SMTP-клиентом.
  3. Запрашивает DNS, чтобы подтвердить, что доменное имя разрешено для использования IP ( CSA ).
  4. Спрашивает у авторитетной Службы аккредитации, имеет ли она хорошую репутацию ( ДНК ).
  5. Определяет уровень доверия, предоставляемый отправляющему SMTP-клиенту, на основе результатов (3) и (4).

Если уровень доверия достаточно высок, обработайте всю электронную почту из этого сеанса традиционным способом, доставляя или пересылая без необходимости дальнейшей проверки. [ 1 ] Если уровень доверия слишком низкий, верните сообщение об ошибке, показывающее причину недоверия отправляющему SMTP-клиенту. Если уровень доверия находится между ними, задокументируйте результат в заголовке каждого доставленного или пересылаемого электронного письма и/или выполните дополнительные проверки.

Если ответы на оба вопроса в начале этой статьи «Да», то получатели могут ожидать, что полученное электронное письмо будет именно тем, которое им нужно. Источники почты заинтересованы в том, чтобы ответить «да», и им легко это сделать (если только их поток электронной почты не настолько токсичен, что ни одна уважаемая независимая служба аккредитации не поручится за них). CSV разработан, чтобы быть эффективным и элегантным, и в этом отношении он, безусловно, превосходит SPF . покрытие идентификационных данных HELO.

Клиентская SMTP-авторизация ( CSA ) была предложенным механизмом, с помощью которого администратор домена мог объявить, какие почтовые серверы являются законными отправителями почты из его/ее домена. Это делается путем предоставления соответствующих записей SRV в инфраструктуре DNS.

  1. ^ «Проверка электронной почты — проверка электронной почты с помощью экспертной проверки электронной почты» . Проверено 12 июля 2023 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 649851d8525486b084fbdc6edb3c5138__1689138480
URL1:https://arc.ask3.ru/arc/aa/64/38/649851d8525486b084fbdc6edb3c5138.html
Заголовок, (Title) документа по адресу, URL1:
Certified Server Validation - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)