如何保护“NO-MAIL”域名

大多数公司和公共机构都会注册多个域名。
企业购买多个域名通常是为了防范人为错误并保护品牌形象。
有时也是为了推广值得特别关注的活动或项目。

对于单一行业而言,域名数量可能从几十个到几百个不等。域名数量也从大城市一个市政区的两百多个,到法拉利高盛等公司成千上万个不等。

如果将注册域名的总数计算在内,这个数字将达到惊人的程度。据 Verisign 称,截至 2022 年底,域名总数已达到 3.5 亿个

这些域名大多被用作“展示平台”。网站上没有列出电子邮件地址。
联系请求通常会被重定向到需要填写的表格或社交媒体渠道。

NO-MAIL 域名

电子邮件发送的管理,以及必要的身份验证(SPF、DKIM、DMARC 等),变得越来越复杂。
因此,通常只有一个域名会被专门用于官方的对外电子邮件通信。

然而,保护个人网络形象的想法可能是一把双刃剑。
配置错误的“展示域名”很容易被恶意行为者利用。

他们经常滥用发件人的知名身份,以获取收件人的信任,并要求收件人
采取暴露机密信息或打开链接和附件的行动。

接收者可能会危及自身系统的安全,
使外部网络犯罪团伙得以访问。

DMARC 标志

上述复杂的身份验证系统也有其积极的一面。DMARC
协议旨在打击虚假电子邮件,
防止未经授权的个人或组织冒用我们的发件人身份进行邮件发送。

通过快速设置,您可以声明某个域名未使用,并
警告收件人拒绝接收来自该域名的任何电子邮件。
只需在域名 DNS 中插入一条记录(单行),内容如下:

_dmarc.yourdomain.com.TXT "v=DMARC1; p=reject"

退信

这条规则是否适用取决于接收邮件的系统。好消息是,DMARC 协议自 2015 年 3 月起已成为IETF 认可的标准。大多数在线电子邮件服务都采用了该协议来保护用户。

来自“NO-MAIL”域的邮件将被自动退回。.

这样,除了保护您的公司免受滥用之外,您还可以防止“旧”域名(
不再被授权发送或验证)被错误地使用。