1 yorum

 
GN⁺ 2023-09-24
Hacker News görüşleri
  • E-posta güvenliğinde SPF'nin (Sender Policy Framework) zayıflıkları tartışılıyor; makale, DKIM (DomainKeys Identified Mail) ve DMARC'ın (Domain-based Message Authentication, Reporting & Conformance) önceliklendirilmesini öneriyor
  • Yorum yapanlar, SPF'nin tarihsel nedenlerle hâlâ gerekli olduğunu, ancak iletim veya geri yansıtma işlevine güvenilmemesi gerektiğini savunuyor
  • DKIM ve DMARC doğru yapılandırıldığında e-posta spoofing saldırılarına karşı etkili olabileceği öne sürülüyor
  • Yorum yapanlar, DMARC uyumlu alıcılar ve nötr SPF tutumu kullanma olasılığını tartışıyor; bunun DKIM'in fiilen öne çıkmasına yol açacağı belirtiliyor
  • Konuyla ilgili bir video konuşmasından bahsediliyor; verilen bağlantı üzerinden erişilebiliyor
  • Bazı yorum yapanlar, güvenlik riskleri nedeniyle Cloudflare Workers ve MailChannels'ı üretimde kullanma konusunda endişe dile getiriyor
  • E-posta güvenliğinin zorlukları tartışılıyor; bazı kullanıcılar DMARC ile ilgili geri dönüş sorunları yaşadıklarını aktarıyor
  • Yorum yapanlar, DKIM'in sınırlamalarını tartışıyor ve bir alan adının bunu uygulayıp uygulamadığını kesin olarak bilmenin bir yolu olmadığını belirtiyor
  • DMARC spesifikasyonunun yalnızca DKIM ile doğrulama yapacak şekilde evrilmesi öneriliyor
  • Bazı yorum yapanlar, tartışılan zafiyetin son dönemdeki e-posta geri dönüş sorunlarının nedeni olup olamayacağını sorguluyor
  • ARC başlıklarının spam puanı üzerindeki etkisi de tartışılıyor; bazı kullanıcılar, işe yaramayan bir ARC başlık seti eklemenin e-posta teslim edilebilirliğini artırabileceğini öne sürüyor
  • Bir yoruma göre, makalenin konusu Mayıs 2022'de kabul edilmişti
  • Yorum yapanlar, MailChannels'ın, büyük müşterileri olan web barındırma sağlayıcılarının e-posta gönderen alan adlarına sahip olmadığı yönündeki savunmasını eleştiriyor; web barındırma sağlayıcılarının barındırdıkları alan adlarını bilmesi gerektiğini savunuyor