各位先進好,小弟公司內已佈署SPF和DKIM、DMARC,但因在外縣市辦公室仍需要寄信需求,在SPF敘述方面,外部辦公室如不轉信到總公司去寄信的話,要如何改SPF敘述?(分辦公室都是用HINET寬頻)。
原本是:v=spf1 ip4:XXX.XXX.XXX.XXX -all (外部分辦公室需要轉至總公司去寄出信件)
但總公司SMTP主機要開SMTP AUTH來認證外部分辦公室的信寄來轉出去,但會收到相當多的猜測帳密攻擊...很頭痛。
想說如只在分辦公室寄出是否要改為:
v=spf1 ip4:XXX.XXX.XXX.XXX include:spf.ms.hinet.net -all
但在DKIM機制不就失效了不是嗎?
還是有更好的方法呢?拜請教各位先進們指導
猜密碼很容易擋, 通過專業訓練認證的資安工程師, 應該沒在怕這種的:
通常, 只要你能夠記錄下 SMTP Auth 失敗的紀錄, 解析正確的 Log 欄位, 丟給 fail2ban 即時監看, 就可以自己寫出 fail2ban 的 Action script, 用指令去驅動任何網路設備, 將這個 IP 攔下來....
以上這些是資安工程師的必備技能.