邮件安全攻防:从 SPF/DKIM/DMARC 绕过原理到授权演练框架
前言 邮件安全里有一类问题特别典型:你明明配置了 SPF 和 DKIM,邮件还是进了垃圾箱;或者反过来,有人伪造成你的域名发信,收件端却毫无察觉。这两件事的根源是同一个 —— 收件方到底凭什么信任一封邮件。 本文走两条线:一是自建邮件服务器的完整运维流程(环境、DNS 认证体系、Postfix 与 OpenDKIM 部署、投递验证);二是站在攻击者视角剖析邮件伪造链路的每个可利用点,并给出企业邮件
花有重开日,人无再少年