郵件安全的術語,都是字母組成的,讓人覺得難以理解吧?
「 SPF 」「 DKIM 」「 DMARC 」...。
雖然這些都是被認為重要的名詞,但老實說,具體是做什麼的卻很難想像。
在這篇文章中,我們將儘量不使用專業術語,透過 直觀的插圖和比喻,以「全球最易懂的方式」來解釋這些機制。
SPF 是檢查郵件的 「發件人地址(IP位址)」 的機制。
可以比喻成在派對會場入口的 「守門人(Bouncer)」 。

有了 SPF,可以防止從不明地址發送的「偽冒郵件」。
DKIM (迪基姆)是一種透過 「電子簽名」 來證明郵件內容未被竄改的機制。
可以比喻成手信封上印的 「封蠟」 。

DKIM 負責保證郵件的「內容真實性」和「發件人本人確認」。
SPF 和 DKIM 是「檢查機制」,但對於檢查失敗的郵件 該如何處理 卻並未作出指示。
這時登場的便是 DMARC (迪馬克)。
可以比喻成對守門人們發出指示的 「管理者(老闆)」 。

DMARC 讓發件方可以對接收方發出 「如果SPF或DKIM檢查失敗,請這樣處理這封郵件」 的指示(策略)。
透過設置 DMARC,可以控制偽冒郵件抵達後「應對策略」。
最後,我們來看看郵件抵達的整體流程。

| 技術 | 角色 | 比喻 | 檢查項目 |
|---|---|---|---|
| SPF | 發件人確認 | 守門人 | IP位址(地址) |
| DKIM | 竄改檢測 | 封蠟 | 電子簽名(內容) |
| DMARC | 策略適用 | 管理者 | 認證結果(如何處理) |
這三個技術一起導入後,能讓郵件的安全性達到 最佳。
「看起來很困難...」的人,若能透過這個形象理解,我將十分高興!