mail安全何在?

看到科学网《不安全的Email》一文,对可以直接伪造邮件发送方这件事感到震惊,为了证实可不可以直接用php直接伪造,所以就在主机上写了一个gotmail.php,答案是,马上收到了这份邮件,发送方的确是 billgates@microsoft.com,那么如果接受者不加注意,就可能中了仿冒者的诡计。

zoho邮箱自动把中国境内发的邮件当成spam,而qq邮箱就注重了真实邮件的鉴别,如图:

spammail

它会显示由一个远程主机的apache用户发送(伪造)。由于我没有搭建邮件服务器,没有mx记录,所以没解析成域名。

所以现在的邮箱还不够智能,学校用的亿邮网关,经常拦截我的正常邮件,连阿里云的都照杀不误,就只能添加白名单了。

以后会学如何智能识别垃圾邮件。