SMTP / DNS / SPF / DKIM / DMARC / ARC / BIMI / MIME / IMAP / JMAP
RFC 6530-6533 体系完整解析:EAI 邮件国际化框架、SMTPUTF8 扩展、UTF-8 邮箱地址(local-part@IDN-domain)、Postfix SMTPUTF8 配置、降级策略与互操作性实践。
RFC 4954 SMTP AUTH 认证扩展深度解析:PLAIN (RFC 4616)、LOGIN、CRAM-MD5、OAuth2 (RFC 6749) 四种机制的密码学对比、Postfix Cyrus SASL 与 Dovecot SASL 配置模板、NTLM 桥接方案、认证失败及中继拒绝的故障排查流程。
SMTP增强状态码全解析:涵盖4xx临时失败、5xx永久失败的含义与排查路径。参考RFC 5321、RFC 3463、RFC 6647。
系统化梳理SMTP 4xx/5xx错误码体系,覆盖RFC 5321基础码和RFC 3463增强状态码,含Postfix日志分析、qshape队列诊断及telnet手动调试。
RFC 3461 SMTP DSN 扩展与 RFC 3464 MIME DSN 格式深度解析。涵盖 NOTIFY/RET/ENVID 参数语义、Postfix DSN 配置模板、投递状态码解读与延迟/失败通知的运维响应。引自 IETF 互联网标准。
RFC 5321 完整解析:SMTP 会话模型(HELO→MAIL FROM→RCPT TO→DATA)、信封 vs 信头(RFC 5322)、ESMTP 扩展机制、SMTP 响应码体系、PIPELINING/8BITMIME/CHUNKING/SIZE/STARTTLS 扩展、消息队列与重试策略、SMTPUTF8 (RFC 6531)。
SMTPUTF8 扩展与 EAI 标准体系的技术实现,涵盖 RFC 6531(SMTP)、6532(MIME)、6533(IMAP) 的协议扩展细节、Postfix/Dovecot 配置及传统 ASCII 兼容过渡方案。
Cloudflare DMARC Management GA 全面上线。解读 Google/Yahoo/Microsoft DMARC 强制执行趋势、SPF 10 次 DNS 查询硬限制审计(RFC 7208 §4.6.4)、四层邮件认证协议配置现状与从 p=none 到 p=reject 的分阶段部署路线。译文/解读自 Cloudflare 官方博客。
基于 RFC 8617,完整解析 ARC 协议的设计动机、AAR/AMS/AS 三头部结构、cv/chain 状态机、邮件列表与转发场景的认证链串行语义、与 SPF/DKIM/DMARC 的协同机制。
RFC 6376 完整解析:DKIM 签名生成(h=/d=/s=/b= 标签)、验证算法(relaxed/simple canonicalization)、RSA/Ed25519 密钥管理、Selector 多域多签名、DKIM Oversigning、与 DMARC 的 Identifier Alignment(d= vs 5322.From)。
DKIM签名验证失败的4类常见原因与修复:body hash不匹配、选择器不匹配、密钥轮换问题、MIME正文不一致。基于RFC 6376。
RFC 7489 §7 DMARC 聚合报告(rua) XML 结构深度解析:org_name、policy_evaluated(dkim/spf/pct)、auth_results(spf/dkim 逐项认证结果)、记录对齐与统计字段,附 dmarcian、parsedmarc 工具链使用与常见异常(pct 分阶段部署、子域策略覆盖)排查。
RFC 7489 完整解析:DMARC 记录语法(v/p/sp/rua/ruf/pct/fo/aspf/adkim/rf/ri)、SPF Alignment(aspf=s/r)与 DKIM Alignment(adkim=s/r)的 Identifier Alignment 机制、聚合报告 XML 格式解析、Forensic 失败报告、SPF/DKIM/DMARC 三件套全链路验证流程。
邮件头取证分析完整指南。详解 Received 头链追踪技术、Authentication-Results 头解读(SPF/DKIM/DMARC)、Message-ID 与 In-Reply-To 关联分析、X-Headers 自定义头应用、邮件伪造检测方法以及真实钓鱼邮件头分析案例。
SPF、DKIM、DMARC三协议协同工作,形成邮件认证的完整防御体系。本文详细阐述三者的递进式协同关系,提供从配置语法到验证工具的全流程检查清单,系统梳理常见配置错误并给出从p=none到p=reject的分阶段实施时间表。
SRS (Sender Rewriting Scheme) 深度解析:SPF 转发断链问题 (RFC 7208 §4.6.1) 的根本原因、SRS 的 envelope-from 改写原理与哈希密钥管理、Postfix postsrsd 配置模板、SRS 与 DMARC 对齐的三种互动场景(SPF-only pass / DKIM passthrough / SRS-driven alignmen...
RFC 7208 完整解析:SPF 机制(ip4/ip6/a/mx/include/exists/ptr/redirect)、all 限定符(-/~/+/?)语义、10 次 DNS 查询上限与 SPF 宏展开(%{s}/%{l}/%{o}/%{d})、SPF Alignment 与 DMARC 协同、常见配置模板与运维排错。
RFC 7208 §7 完整解析:SPF 宏机制(macro expansion)的 11 个宏字母、四大转换器(digit truncation / reverse / URL-escape / delimiter)、%{ir}.%{v}.spf 实战模式及 DNS 查询爆炸的规避策略。
SPF验证失败的5类常见原因及修复方法:DNS查询超限、多条记录、MAIL FROM不一致、include缺失、语法错误。基于RFC 7208。
BIMI 协议全链路:DMARC p=quarantine/reject 前置条件、BIMI SVG Logo Profile(PSD)规范、VMC 验证标记证书获取流程、BIMI TXT 记录(v/l/a 标签)、常见邮箱客户端支持矩阵与部署 checklist。
DMARC 标准体系自 RFC 7489 (2015) 到 RFC 9989/9990/9991 (2025) 的完整演进路径。RFC 7489 已被置为 Historic,新三件套将基础规范、聚合报告和失败报告分离为独立 RFC。Tree Walk 算法正式弃用,Identifier Alignment 规则精化,报告格式精简。含迁移对比表与实践路线。
邮件认证报告解读完整指南。深入解析 DMARC Aggregate Report (rua) 和 Forensic Report (ruf) 的 XML 结构、关键字段含义与分析方法。涵盖 rfc5322 邮件头分析工具、认证失败根因定位与外发源发现策略。
以RFC 5322和RFC 2045-2049为基础,完整解析互联网邮件消息头部结构、MIME多媒体编码、字符集处理与Content-Type体系,涵盖boundary分隔机制与复合消息体解析。
CalDAV/CardDAV 日历与通讯录同步协议集成指南:RFC 4791 CalDAV 日历、RFC 6352 CardDAV 通讯录、RFC 6764 DNS SRV 服务发现、Radicale 开源服务器部署、Thunderbird/Outlook/iOS 客户端配置、LDAP 认证桥接与 昆仑邮件系统 的全套协作工具整合方案。
深入对比 IMAP 与 POP3 两大邮件检索协议的设计哲学、功能差异与适用场景,帮助邮件管理员和终端用户做出正确的协议选择。涵盖 RFC 3501 与 RFC 1939 标准解读、IMAP 双向同步机制、POP3 离线优势、混合部署方案及完整决策树。
完整解析 JMAP(JSON邮件访问协议)RFC 8620/8621,涵盖协议架构设计、核心数据类型、API 调用机制、状态同步与推送、与 IMAP 的性能对比及迁移路径。
邮件系统领域完整权威来源地图:IETF RFC、NIST SP、中国GB/T国标、M3AAWG、CA/B Forum、学术四大顶会(IEEE S&P/USENIX/CCS/NDSS)、密码学顶会、CCF推荐期刊等。