Server - System - Manager - CentOS, Operation System, VBB, HACKING AND SECURITY

Go Back   Server - System - Manager - CentOS, Operation System, VBB, HACKING AND SECURITY > Email Server & Client > Mail server

Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 01-09-2008
Admin's Avatar
Administrator
 
Join Date: Jun 2008
Location: USA
Posts: 406
Thanks: 22
Thanked 19 Times in 17 Posts
Send a message via Skype™ to Admin
Default DomainKeys: Ch́a khóa quan trọng của Anti-Spammer!

Để xác định xem một bức thư có xác thực không:
BƯỚC 1
Mở thư trong Yahoo! Mail
Bắt đầu bằng việc mở một thư trong bất kỳ thư mục Yahoo! Mail nào của bạn. Có thể là một thư mới hoặc một thư đă được mở.
BƯỚC 2
T́m biểu tượng DomainKeys
Nếu thư đă được xác thực thông qua DomainKeys, bạn sẽ thấy một biểu tượng nhỏ h́nh phong b́ và ch́a khóa trong phần tiêu đề thư. Biểu tượng này xác nhận là bức thư đă được gửi từ đúng tên miền được ghi nhận trong thư.

Lưu ư: Nếu bạn không thấy biểu tượng, không nhất thiết là người gửi không đúng với người gửi được ghi nhận trong thư. Chúng tôi khuyên bạn là luôn nên thận trọng khi xử lư các email liên quan đến thông tin mang tính nhạy cảm.

Vậy cách tạo domainkeys như thế nào - xin hăy tham khảo phần 2.

-----------------------------------------------------------------------------------------
Yahoo! Mail
DomainKey Library and Implementor's Tools
check policy domainkey: DomainKey Policy Record Tester
check selectors: DomainKey Selector Record Tester
__________________
Hacking - The Art of Exploitation
DomainKeys: Ch́a khóa quan trọng của Anti-Spammer
Reply With Quote
  #2 (permalink)  
Old 11-09-2008
Admin's Avatar
Administrator
 
Join Date: Jun 2008
Location: USA
Posts: 406
Thanks: 22
Thanked 19 Times in 17 Posts
Send a message via Skype™ to Admin
Default Cấu h́nh domainkeys DKIM signing với mDaemon

Mục đích


DomainKeys Identified Mail (DKIM) là một giao thức mở được sử dụng để bảo vệ những người sử dụng mail - nó có tác dụng ngăn cản các email giả dạng hoặc chứa những nội dung quảng cáo, ś pam khác...Nó có thể làm được điều này bằng cách cung cấp chữ kư nhận dạng - mà mă hóa nội dung messages.
Để cấu h́nh và sử dụng DKIM:

  1. Quản trị hệ thống tạo những khóa private/public key là một phần của server và đưa những public key vào một phần của domain DNS.
  2. Sử dụng private key, server mail tạo những chữ kư cho mỗi message gửi ra ngoài. Dữ liệu kết quả của những chữ kư được lưu trữ trong “DKIM-Signature” header trong bức thư.
  3. Server nhận chứa chữ kư từ "DKIM-Signature” header và kiểm tra nó với public key.
Cách làm


To configure and use DKIM in MDaemon:
  1. Mở Security menu trong giao diện MDaemon
  2. Chọn "SPF & SenderID / DomainKeys & DKIM / HashCash..."
  3. Select the DK & DKIM (signing) tab
  4. Enable Sign outgoing messages with DomainKeys Identified Mail (DKIM)
  5. Click "Create new public and private keys" để MDaemon tạo các public key cho DNS server cần để DKIM kiểm tra và một cái private cho MDaemon users. (Nếu bạn đă làm bước này rồi th́ có thể bỏ qua bước sau)
  6. Một cửa sổ kiểm tra Window xuất hiện, click yes để tiếp tục.
  7. Sau khi mDaemon tạo key, the readme sẽ hiển thị trên màn h́nh chỉ dẫn public keys mà cần thiết để nhập vào DNS server. Nó cũng đc save vào \MDaemon\Pem\MDaemon\dns_readme.txt
  8. Nhập bản ghi TXT (TXT record) từ public key của dns_readme.txt vào DNS server. Hướng dẫn này làm tương tự dựa trên cơ sở phần mềm mà bạn sử dụng.
Có nhiều cách khác nhau để setup DNS record phụ thuộp vào bạn muốn thiết lập policy của DKIM như thế nào cho domain.
DKIM Legend (you can use these signing policies with DKIM):
o=~ NEUTRAL or RELAXED (signature optional)
o=- STRONG (signature required, but not necessarily from my domain)
o=! EXCLUSIVE (signature required, and it must be from my domain) *
o=. NEVER (this site doesn't send mail)
o=^ USER (reserved for future use)
Ví dụ DNS data cho policy sử dụng DKIM:
(Testing and using NEUTRAL signing policy)
_policy._domainkey.altn.com. IN TXT 't=y; o=~;'
(Not testing and using STRONG signing policy)
_policy._domainkey.altn.com. IN TXT 'o=-;'
Comments

Do not go out of DKIM testing mode ('t=y') until your DNS records have propogated (3-5 days). Failure to wait for this to take place could cause delivery failures.
*Exclusive mode will not work with mailing lists so use this with caution.
In order for their messages to be eligible for signing, local users must authenticate when sending mail.
last updated 5-9-2008
Các bài có liên quan khác


For more information on Exclusive signing, please see KBA-01738 General information on Exclusive Signing
__________________
Hacking - The Art of Exploitation
DomainKeys: Ch́a khóa quan trọng của Anti-Spammer
Reply With Quote
  #3 (permalink)  
Old 11-09-2008
Admin's Avatar
Administrator
 
Join Date: Jun 2008
Location: USA
Posts: 406
Thanks: 22
Thanked 19 Times in 17 Posts
Send a message via Skype™ to Admin
Thumbs up ví dụ một file dns_readme.txt

Quote:
This file saved as: C:\MDaemon\Pem\MDaemon\dns_readme.txt

DNS configuration for this selector using DomainKeys or DomainKeys Identified Mail:

(Testing)
MDaemon._domainkey.sannhac.com. IN TXT "t=y; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDYmp0ZCXou qdN/Flnd74u/sEDMLtiDXgV/pmE7pdf+O4iomp1jnLi3K8QYZxBY6v5z1k0SqGIsxbD7eTeqYq 7S/EG4pp9NEWoC4aza7M8KQjlFOozxhcFt+d8iHMsoLOAYdUT/HyviYyUsFhtKruB6I7sflKA6TkEgKj3pTEKUHwIDAQAB"

(Not testing)
MDaemon._domainkey.sannhac.com. IN TXT "k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDYmp0ZCXou qdN/Flnd74u/sEDMLtiDXgV/pmE7pdf+O4iomp1jnLi3K8QYZxBY6v5z1k0SqGIsxbD7eTeqYq 7S/EG4pp9NEWoC4aza7M8KQjlFOozxhcFt+d8iHMsoLOAYdUT/HyviYyUsFhtKruB6I7sflKA6TkEgKj3pTEKUHwIDAQAB"

Example DNS data for policy using DomainKeys:

(Testing and NOT signing all messages)
_domainkey.sannhac.com. IN TXT "t=y; o=~;"

(Not testing and signing all messages)
_domainkey.sannhac.com. IN TXT "o=-;"

Example DNS data for policy using DKIM:

(Testing and using NEUTRAL signing policy)
_policy._domainkey.sannhac.com. IN TXT "t=y; o=~;"

(Not testing and using STRONG signing policy)
_policy._domainkey.sannhac.com. IN TXT "o=-;"

DKIM Legend (you can use these signing policies with DKIM):

o=~ NEUTRAL or RELAXED (signature optional)
o=- STRONG (signature required, but not necessarily from my domain)
o=! EXCLUSIVE (signature required, and it must be from my domain)
o=. NEVER (this site doesn't send mail)
o=^ USER (reserved for future use)

Important note: the above examples are using your primary domain of "sannhac.com".
You may need to setup similar records using different domain names if you want
to sign mail for any other domains you are hosting.
Ở đây tôi sử dụng đúng nhóm thông tin testing. Tôi cấu h́nh DNS như sau:

MDaemon._domainkey.sannhac.com. IN TXT "t=y; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDYmp0ZCXou qdN/Flnd74u/sEDMLtiDXgV/pmE7pdf+O4iomp1jnLi3K8QYZxBY6v5z1k0SqGIsxbD7eTeqYq 7S/EG4pp9NEWoC4aza7M8KQjlFOozxhcFt+d8iHMsoLOAYdUT/HyviYyUsFhtKruB6I7sflKA6TkEgKj3pTEKUHwIDAQAB"

_domainkey.sannhac.com. IN TXT "t=y; o=~;"
_policy._domainkey.sannhac.com. IN TXT "t=y; o=~;"

Xong -> gửi email đă có domainkeys
__________________
Hacking - The Art of Exploitation
DomainKeys: Ch́a khóa quan trọng của Anti-Spammer
Reply With Quote
  #4 (permalink)  
Old 11-09-2008
Lovelinux's Avatar
Super Moderator
 
Join Date: Jun 2008
Posts: 221
Thanks: 22
Thanked 46 Times in 24 Posts
Default Cách check bản ghi selector, policy của domainkeys

Theo như cách của Admin trên th́ ta chỉ cần kiểm tra (trên linux) như sau:
HTML Code:
host -t TXT _domainkey.sannhac.com
HTML Code:
host -t TXT _policy._domainkey.sannhac.com
HTML Code:
host -t TXT MDaemon._domainkey.sannhac.com
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT +1. The time now is 10:28 AM.


© Diễn đàn HackingArt (HA) được xây dựng và phát triển bởi các thành viên.
+ Diễn đàn HackingArt là nơi trao đổi của các webmaster chuyên nghiệp.