钓鱼攻击防护与邮件认证技术频道
从 SPF/DKIM/DMARC 邮件认证到 AI 驱动的钓鱼检测,从邮件头取证到 BIMI 品牌标识—构建全方位反钓鱼防线
📚 专题文章
钓鱼邮件防御深度解析
从 URL 伪装到 AI 多模态检测,系统解析钓鱼攻击与纵深防御。涵盖 SPF/DKIM/DMARC 反钓鱼角色、NIST SP 800-177 §5、ENISA 指南。
阅读全文 →邮件头深度分析:追踪、取证与安全审计
Received 头链追踪、Authentication-Results 头解读(SPF/DKIM/DMARC)、Message-ID 关联分析、邮件伪造检测。
阅读全文 →商业邮件诈骗(BEC)防御指南
CEO Fraud、Payroll Diversion 等 BEC 攻击手法的识别与防御策略,覆盖 MITRE ATT&CK T1566 框架。
阅读全文 →DMARC 邮件认证策略框架深度解析
RFC 7489 完整解析:DMARC 记录语法(v/p/sp/rua/ruf/pct/fo)、SPF Alignment 与 DKIM Alignment、从 p=none 到 p=reject 部署。
阅读全文 →SPF / DKIM / DMARC 配置检查清单
邮件认证三步配置实操清单,减少退信和进垃圾箱。逐项检查 SPF 语法、DKIM 签名、DMARC 策略。
阅读全文 →DMARC 强制执行时代:Cloudflare 免费 DMARC 管理
Cloudflare DMARC Management GA 全免费报告分析、SPF 10 次查询限制审计与 BIMI 配置实操。
阅读全文 →ARC 邮件认证链协议深度解析
RFC 8617 ARC 协议:AAR/AMS/AS 三头部、cv/chain 状态机、邮件列表与转发场景的认证可追溯性。
阅读全文 →BIMI 品牌邮件标识深度解析
BIMI 全链路:DMARC p=quarantine/reject 前置条件、BIMI SVG Logo Profile、VMC 验证标记证书获取。
阅读全文 →DMARC 聚合报告深度解读
RFC 7489 §7:XML 结构、auth_results 解析、policy_evaluated、异常排查与 rua 数据处理。
阅读全文 →邮件 DNS 配置完全指南
MX/SPF/DKIM/DMARC/PTR/BIMI 记录一站式配置,含 MTA-STS、TLS-RPT、DNSSEC 扩展。
阅读全文 →邮件反垃圾技术全景分析
Bayesian 分类、DNSBL 黑名单、Greylisting 灰名单、SpamAssassin 规则引擎覆盖反钓鱼过滤层。
阅读全文 →邮件投递工程学 — 送达率、信誉与认证
发件人信誉评估、SPF/DKIM/DMARC 认证协议协同、FBL 反馈环路、邮件列表头认证。
阅读全文 →