Giao thức SMTP không bao gồm bất kỳ điều khiển nào đối với From:
và To:
các trường trong email. Chúng có thể là bất cứ điều gì bạn thích, miễn là bạn có quyền gửi email bằng máy chủ SMTP.
Vì vậy, câu trả lời ngắn gọn là không có gì ngăn cản bất cứ ai sử dụng tên miền của bạn trong email họ gửi. Ngay cả người dùng bình thường cũng có thể đặt bất kỳ địa chỉ email nào họ thích trong cài đặt email của họ.
Kẻ gửi thư rác thường xuyên sử dụng tên miền hợp lệ là Từ địa chỉ để tránh bị chặn.
Mặc dù bạn không thể ngăn ai đó gửi email bằng tên miền của mình, bạn có thể giúp các máy chủ email trên toàn thế giới hiểu nếu email được gửi từ tên miền của bạn thực sự có nguồn gốc từ bạn và là email hợp pháp, để mọi người khác có thể bị loại bỏ là thư rác.
SPF
Một cách là sử dụng SPF. Đây là một bản ghi đi vào DNS và cho phép internet biết máy chủ nào được phép gửi email thay mặt cho tên miền của bạn. Nó trông như thế này:
ourdomain.com.au. IN TXT "v=spf1 mx ip4:123.123.123.123 -all"
Điều này nói rằng các nguồn email hợp lệ duy nhất cho ourdomain.com.au
máy chủ MX - máy chủ được xác định là người nhận email cho tên miền và một máy chủ khác tại 123.123.123.123. Email từ bất kỳ máy chủ khác nên được coi là thư rác.
Hầu hết các máy chủ email sẽ kiểm tra sự hiện diện của bản ghi DNS này và hành động tương ứng.
DKIM
Mặc dù SPF dễ cài đặt, DKIM cần nỗ lực hơn một chút và nên được quản trị viên máy chủ email của bạn triển khai. Nếu bạn gửi email của mình thông qua máy chủ email ISP, họ thường sẽ có các phương pháp để thiết lập nhanh DKIM.
DKIM hoạt động tương tự như chứng chỉ SSL. Một cặp khóa công khai / riêng tư được tạo ra. Khóa riêng chỉ được biết đến với máy chủ email và nó sẽ ký bất kỳ email gửi đi nào.
Khóa công khai được xuất bản bằng DNS. Vì vậy, bất kỳ máy chủ nào nhận email được đánh dấu đến từ miền của bạn đều có thể kiểm tra xem email đã được ký bằng cách lấy khóa công khai và kiểm tra chữ ký trong email. Nếu không có chữ ký hoặc không chính xác, email có thể bị coi là thư rác.
What could allow a someone/bot to send an email under our domain name?
- Google SPF, sau đó thiết lập nó. Đó là về tất cả những gì bạn thực tế có thể làm.