Протокол SMTP не включает в себя какие - либо меры контроля над From:
и To:
полей в электронной почте. Они могут быть любыми, если у вас есть полномочия отправлять электронные письма с использованием SMTP-сервера.
Таким образом, короткий ответ - ничто не мешает любому использовать ваш домен в электронных письмах, которые они отправляют. Даже обычные пользователи могут указать любой адрес электронной почты в настройках электронной почты.
Спамеры обычно используют действительные доменные имена как адреса From, чтобы избежать блокировки.
Хотя вы не можете запретить кому-либо отправлять электронные письма с вашим доменным именем, вы можете помочь почтовым серверам по всему миру понять, действительно ли электронные письма, отправленные с вашего доменного имени, исходили от вас и являются ли они законными, так что любые другие сообщения могут быть отклонены как спам.
SPF
Одним из способов является использование SPF. Эта запись входит в DNS и позволяет Интернету знать, каким серверам разрешено отправлять электронные письма от имени вашего домена. Это выглядит так:
ourdomain.com.au. IN TXT "v=spf1 mx ip4:123.123.123.123 -all"
Это говорит о том, что единственными действительными источниками электронной почты для этого ourdomain.com.au
являются сервер MX - сервер, определенный как получатель электронных писем для домена, и другой сервер по адресу 123.123.123.123. Электронная почта с любого другого сервера должна рассматриваться как спам.
Большинство почтовых серверов проверяют наличие этой записи DNS и действуют соответственно.
DKIM
Хотя SPF прост в настройке, DKIM требует немного больше усилий и должен быть реализован администратором вашего почтового сервера. Если вы отправляете свою электронную почту через почтовый сервер ISP, у них часто будут методы быстрой настройки DKIM.
DKIM работает аналогично SSL-сертификатам. Публичная / приватная пара ключей генерируется. Закрытый ключ известен только почтовому серверу, и он будет подписывать любые исходящие электронные письма.
Открытый ключ публикуется с использованием DNS. Таким образом, любой сервер, получающий электронные письма, помеченные как поступающие с вашего домена, может проверить, что электронное письмо было подписано, получив открытый ключ и проверив подпись в электронных письмах. Если подпись отсутствует или неверна, электронное письмо можно считать спамом.
What could allow a someone/bot to send an email under our domain name?
- Google SPF, затем настройте его. Это все, что вы можете реально сделать.