KibertəhlükəsizlikCavad Mikayil

Mail Təhlükəsizliyi: SPF, DKIM və DMARC

E-poçt təhlükəsizliyinin əsasları

Elektron poçtların təhlükəsizliyi və etibarlılığı son dövrlərdə daha böyük əhəmiyyət kəsb edir. DKIM, DMARC və SPF e-poçtların saxtalaşdırılmasının qarşısını almaq və göndərilən mesajların həqiqiliyini təmin etmək üçün yaradılmış üç əsas texnologiyadır.

DKIM, DMARC və SPF birlikdə necə işləyir?

  1. SPF: göndərənin IP ünvanını yoxlayır.
  2. DKIM: göndərilən e-poçtun dəyişdirilmədiyini təsdiqləyir.
  3. DMARC: SPF və DKIM nəticələrinə əsasən qərar qəbul edir və hesabat təqdim edir.

Bu texnologiyalar birlikdə istifadə edildikdə e-poçtların saxtalaşdırılmasının qarşısını alır və təşkilatların e-poçt təhlükəsizliyini təmin edir.

SPF, DKIM və DMARC-ın birgə iş prinsipi

DKIM, DMARC və SPF-in düzgün qurulması:

  • domeninizi saxta e-poçt hücumlarından qoruyur;
  • təhlükəsiz və etibarlı ünsiyyət yaradır.

SPF (Sender Policy Framework) nədir?

SPF bir domenin hansı serverlərin onun adından e-poçt göndərə biləcəyini təyin edən bir DNS qeydidir. Mail sahibinin autentifikasiyası üçün istifadə olunur.

Əsas faydaları

  • Saxta e-poçtların qarşısını alır.
  • Spam və phishing hücumlarına qarşı effektivdir.
  • E-poçt serverlərinin göndərən ünvanın həqiqiliyini yoxlamasına imkan verir.

Necə işləyir?

  • Göndərilən e-poçtun IP ünvanını yoxlayır.
  • SPF qeydləri ilə müqayisə edir.
  • Uyğundursa, e-poçt qəbul edilir; uyğun deyilsə, rədd edilir və ya işarələnir.

SPF-in işləmə prinsipi

Domenin sahibi öz SPF qeydini DNS-in TXT record-una əlavə edir. SPF özündə səlahiyyətli serverləri və ya IP ünvanlarını saxlayır. Maili qəbul edən server SPF-i yoxlayır: əgər IP ünvan burada varsa, mail keçir; yox əgər yoxdursa, mail şübhəli kimi qeyd olunur və ya bloklanır.

v=spf1 ip4:172.16.31.1 include:_spf.google.com -all

Bu o deməkdir ki, yalnız bu IP-dən göndərilən bütün maillər bu domenə aiddir.

SPF yoxlamasının gedişi

DKIM (DomainKeys Identified Mail) nədir?

DKIM e-poçtların dəyişdirilmədən çatdırıldığını təsdiqləmək üçün istifadə olunan bir imza texnologiyasıdır.

Əsas faydaları

  • Göndərilən e-poçtun məzmununun dəyişdirilmədiyini təmin edir.
  • Göndərən domenin həqiqiliyini təsdiqləyir.
  • E-poçtların təhlükəsizliyini artırır.

Necə işləyir?

  • Göndərən server e-poçtun başlıqlarına rəqəmsal imza əlavə edir.
  • Alan server bu imzanı DKIM qeydləri ilə yoxlayır.
  • Uyğunluq varsa, e-poçt etibarlı sayılır.

Domenin sahibi public/private key cütünü yaradır və public key-i DNS record-una əlavə edir. Göndərilən mail private key ilə imzalanır. Maili qəbul edən server maili public key ilə decrypt edir və müqayisə edərək yoxlayır, mailin etibarlı olub-olmadığını təsdiqləyir.

v=DKIM1; k=rsa; p=MIIBIjANBgkqh...

p — public key-i bildirir.

DMARC (Domain-based Message Authentication, Reporting & Conformance) nədir?

DMARC SPF və DKIM texnologiyalarını birləşdirərək e-poçt təhlükəsizliyini tamamlamaq üçün istifadə olunur.

Əsas faydaları

  • E-poçtun göndərənin domenindən gəlməsini təsdiqləyir.
  • SPF və DKIM-ə uyğun olmayan e-poçtlarla necə davranılacağını təyin edir (rədd etmək, işarələmək və ya qəbul etmək).
  • Təhlükəsizliklə bağlı hesabat təqdim edir.

Necə işləyir?

  • SPF və DKIM yoxlamalarını aparır.
  • Nəticələrə uyğun olaraq e-poçtun etibarlı olub-olmadığına qərar verir.
  • Nəticələri domen sahibinə hesabat şəklində göndərir.

DMARC-ın işləmə qaydası

DMARC policy DNS record-una əlavə olunur. SPF və DKIM-in nəticəsinə baxaraq mailin rədd edilməsini, qəbul edilməsini və ya karantinə salınmasını müəyyən edir.

v=DMARC1; p=reject; rua=mailto:reports@example.com

rua — DMARC siyasətində e-poçt autentifikasiyası ilə bağlı ümumi hesabatların (aggregate reports) kimə göndəriləcəyini göstərir.

  • None — gələn fişinq və spoof mailləri üçün heç bir tədbir görülmür.
  • Quarantine — gələn fişinq və spoof mailləri spam olaraq qeyd olunur və saxlanılır.
  • Reject — gələn fişinq və spoof maillər rədd edilir.

DMARC siyasətinin tətbiqi

DMARC-ın üstünlükləri

  • Saxtalaşdırmanın qarşısını alır: fişinq və spoofing hücumlarının qarşısını almağa kömək edir.
  • Etibarlılığı artırır: e-poçtların çatdırılma nisbətini yaxşılaşdırır.
  • Şəffaflıq təmin edir: alınan hesabatlar domeninizdən göndərilən e-poçtlar haqqında detallı məlumat verir.

DMARC tətbiqi ilə domeninizin e-poçt təhlükəsizliyini artıraraq həm özünüzü, həm də e-poçt aldığınız şəxsləri qorumaq mümkün olur.

DMARC siyasətinin düzgün tətbiqi e-poçt təhlükəsizliyini artıraraq domeninizin etibarlılığını qorumağa və saxtakarlıq cəhdlərinin qarşısını almağa kömək edir. Hesabatları mütəmadi olaraq təhlil etməklə e-poçt trafikiniz üzərində daha çox nəzarət əldə edə və mümkün təhdidlərə qarşı vaxtında tədbirlər görə bilərsiniz. Bu, həm sizin, həm də e-poçtlarınızı alan şəxslər üçün daha təhlükəsiz bir mühit təmin edir.

DMARC siyasətini SPF və DKIM ilə birlikdə tətbiq etmək e-poçt təhlükəsizliyini ən yüksək səviyyəyə çatdırmaq üçün vacibdir. Bu üç texnologiya birgə işləyərək saxtakarlıq və fişinq hücumlarının qarşısını alır, eyni zamanda domeninizin etibarlılığını qoruyur. SPF göndərən serverləri yoxlayır, DKIM isə e-poçtların dəyişdirilmədiyini təsdiqləyir. DMARC isə bu iki mexanizmin nəticələrinə nəzarət edərək siyasətinizə uyğun tədbirlər görür. Bu inteqrasiya həm domeninizi, həm də e-poçtlarınızı qəbul edən tərəfləri daha güvənli bir mühitlə təmin edir.

Məqaləni paylaşın

Cavad Mikayil

Cavad Mikayil

IT Manager - Network Security Engineer - PITS Technology Solutions

Bütün yazılara bax