郵件安全閘道設備供應商Ironport旗下產品,近日納入支援DomainKey郵件認證技術功能,此項由雅虎支持的技術,目的在反垃圾郵件、防釣魚攻擊的發信者認證。
DomainKeys技術會在每封電子郵件上增加加密的數位標誌,然後透過與全球網名系統的驗證查詢,對寄件者電子郵件伺服器網域(Domain)進行辨識,驗證信件來源IP的可信與否,藉此阻擋假冒合法位址發出訊息的網路釣魚攻擊。
不過發信和收信方的服務商都必須使用這項技術,才能發揮最大作用,截至目前,雅虎現已與Google等數家廠商完成網域授權,對於未進行網域授權的網域來信,則將在用戶前端介面中標示未進行驗證等字樣,以協助使用者可快速辨識垃圾郵件及非垃圾郵件。
除了雅虎,市場上還有其他防止網釣攻擊的技術,例如微軟推廣的Sender ID技術,以用網名系統作為分辨方法,另一項名為SPF(Sender Policy Framework,寄件者政策架構)的技術同樣是經由IP位址確認寄件者身份,並且可與DomainKeys搭配使用,許多廠商同時支援以上技術。
IronPortr技術副總裁Patrick Peterson表示, DomainKeys及Sender ID為現行阻擋釣魚攻擊的有效方案,雖然相關廠商及企業用戶的採用尚未普及,而無法發揮防護的最高效益,但預估釣魚攻擊事件日益嚴重的影響下,該技術將於明年底前,被市場積極採用。