中文

懒于守门:野外SPF配置的大规模研究

密码学与安全 2025-02-13 v1

摘要

发件人策略框架(SPF)是授权电子邮件中使用域名的基本机制。与其他机制结合使用时,它构成了保护用户免受伪造发件人侵害的基石。本文研究了互联网上的SPF配置。为此,我们分析了野外1200万个域的SPF记录。我们的分析显示采用率持续增长,56.5%的域提供了SPF记录。然而,我们也发现了显著的安全问题:第一,2.9%的SPF记录存在错误、未定义内容或无效规则,破坏了预期的保护。第二,我们观察到大量非常宽松的配置。例如,34.7%的域允许来自超过100000个IP地址的邮件发送。我们探讨了这些宽松策略的原因,并证明它们助长了电子邮件伪造。作为补救措施,我们为适当的配置制定了建议,并通知了所有SPF记录配置错误的域运营商。

关键词

引用

@article{arxiv.2502.08240,
  title  = {Lazy Gatekeepers: A Large-Scale Study on SPF Configuration in the Wild},
  author = {Stefan Czybik and Micha Horlboge and Konrad Rieck},
  journal= {arXiv preprint arXiv:2502.08240},
  year   = {2025}
}