
ร interessante notare come, alla base delle piรน recenti strategie antiSPAM, sia fondamentale non tanto (solo) il riconoscimento dello SPAM in entrata, quanto la qualificazione delle mail inviate, al fine di escluderle da fastidiosi setacci fatti da algoritmi che possono anche sbagliare.
Piรน server mail utilizzano sistemi di qualificazione, come DomainKeys e SPF, minore sarร la possibilitร che vengano scambiati per falsi positivi, e maggiore sarร la possibilitร per i server mail di individuare il vero SPAM.
Tramite DomainKeys รจ possibile verificare la provenienza di un messaggio mail, ossia se il mittente รจ stato contraffatto, e l’integritร del contenuto del messaggio. Alla fine la reputazione di un dominio e dele sue mail sono alla base di tutto.
DomainKeys, concetti di base
DomainKeys in buona sostanza un sistema basato su una chiave pubblica ed una privata, ย un sistema che รจ la base di molti dei protocolli di sicurezza attuali.
Una firma digitale (signature) applicata ad ogni messaggio in uscita, che viene accoppiata ad una firma digitale che risiede sul server da cui partono le mail. A completare il tutto, nei DNS del dominio viene inserito un record TXT che contiene una chiave pubblica.
DomainKeys, effetti
Grazie a questo controllo, รจ possibile stabilire che la mail รจ stata inviata dal reale server mail del mittente, un po’ come chiederne le generalitร , e permette pure di verificare che la mail non รจ stata alterata durante il suo percorso.
L’utilizzo del protocollo ย DomainKeys, ย unitamente ad altri sistemi di controllo della reputazione come SPF e Sender-ID, riduce sensibilmente il fastidioso fenomeno delle mail contraffatte e del Pishing.
5 risposte