【问题标题】:How to recognize spoofed email programmatically?如何以编程方式识别欺骗性电子邮件?
【发布时间】:2016-01-13 02:52:41
【问题描述】:
我正在使用 nodejs 库(来自 npm 的inbox 库)每分钟检查一次我的 IMAP 帐户。如果我找到电子邮件,我会处理它并在我的数据库中使用它做很多事情。我目前面临的问题是如何识别我收到的 IMAP 服务器的电子邮件真的来自电子邮件所有者并且没有被欺骗?如何在 nodejs 中以编程方式检查它?使用任何算法或库,或者只是检查电子邮件的标题?
提前谢谢你!
【问题讨论】:
标签:
node.js
email
imap
spoofing
【解决方案1】:
您的邮箱提供商应该执行SPF 检查并将结果包含在标题中的某处。在那里,您可以检索“欺骗、非欺骗、未确定”的信息。这个标头的调用方式可能因不同的服务器软件而异。在我的标题中(通过在线交换完成)它包含Authentication-Results: spf=pass (sender IP is XXX.XXX.XXX.XXX)
顺便说一句。 SPF 仅在“另一方”实施时才有效。所以这不是 100% 的事情。