在垃圾邮件俩中,伪造人地址,使其看起来象一个合法的地址常见的一种方法。特网络钓鱼的邮件,试图欺骗收件人透露信用卡号码、qq密码、paypal 密码等帐号资料。这些邮件的“发件人”的地址,一般都经过了伪装,使其看起来看一个合法的(如银行、网站服务商等)地址。
而 spf,正是近年来解决邮件防伪和anti-spam 的一个新标准。spf 全称为 sender policy framework,即发送方策略框架。你只需要在你的域名 dns 中发布一条 spf 记录,这条记录标识了经过授权的电子邮件发送服务器。电子邮件接收系统,会查询对应域名的 spf 记录,检查邮件是否来自真正的授权过的邮件发送服务器。如果是垃圾邮件、钓鱼邮件伪造的"发件人"地址,则他们的邮件会无法通过 spf 校验。
目前,几大电子邮件服务商(如 msn hotmail/aol/gmail)以及 120 多万个域名已经通过发布 spf 记录和完成发件人 id 检查。如果你是网站站长,那么建议你尽早实施 spf 策略。特别是商业用户。我在前面几篇文章中谈到了电子邮件营销的话题,如果你的邮件服务器没有配置 spf 策略,那么你发送的邮件列表,很有可能会被 gmail/hotmail 列为垃圾邮件。尽早实施,可以提高你邮件发送命中率,更好的垃圾邮件检测,得到增加的发件人声誉评分功能,以及可减少由于误报而导致的邮件发件人的抱怨。