és DKIM. Kadlecsik József MTA Wigner Fizikai Kutatóközpont ISZT 2018, Budapest

Hasonló dokumentumok
Postfilter I. Spamszűrési módszerek és eljárások. Kadlecsik József KFKI RMKI

Spamszűrési módszerek és eljárások. Kadlecsik József KFKI RMKI

UNIX / Linux rendszeradminisztráció III. előadás

SPF és spamszűrés. Kadlecsik József KFKI RMKI

Elektronikus levelezés

HunCERT Workshop. Hamis vagy valódi-e a feladó? Dravecz Tibor, INTEGRITY Kft november 14. INTEGRITY Kft. 1/24

Szalai Ferenc

Összeállította: Sallai András. Levelezőszerver egyszerűen

Levelező szerverek. Hargitai Gábor november 28.

Fábián Zoltán Hálózatok elmélet

Nyomokban malware-t tartalmazhat!

Összeállította: Sallai András. Levelezőszerver

PC Connect. Unique ewsletter. program leírás

Postfilter. Kadlecsik József KFKI RMKI

Elektronikus levelek vírus és SPAM szűrése

Az internetes levelezésről Erlich János CsaTolna Egyesület

Elektronikus levelek. Az informatikai biztonság alapjai II.

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System

Bendes László * AZ -HASZNÁLAT AKTUÁLIS KÉRDÉSEI

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

a felsőoktat zményekben XXI. Századi megoldások

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

HÁLÓZATI ALKALMAZÁSOK II.

SIP. Jelzés a telefóniában. Session Initiation Protocol

Alkalmazás rétegbeli protokollok:

Elektronikus levelek vírus és SPAM szűrése

EMTP, EGY ÚJ LEVELEZÕ PROTOKOLL ÉS IMPLEMENTÁCIÓJA

Rétegezett architektúra HTTP. A hálózatfejlesztés motorját a hálózati alkalmazások képezik. TCP/IP protokoll készlet

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Általános fiók beállítási útmutató

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

egy postafiókra, amit azonosítóval és jelszóval érünk el internetkapcsolat levelező alkalmazás (levelező-kliens program vagy web-es felület)

Információ és kommunikáció

10. Hálózati alkalmazások.


Fábián Zoltán Hálózatok elmélet

4. Gyakorlat: Csoportházirend beállítások

Regionális forduló november 18.

Postfilter. Kadlecsik József KFKI RMKI

Nokia E71 (Mail for Exchange) beállítása Virtualoso levelezésre

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

API tervezése mobil környezetbe. gyakorlat

CentOS 7 OTRS telepítése, beállítása

SSL elemei. Az SSL illeszkedése az internet protokoll-architektúrájába

web works hungary Rövid technikai tájékoztató a webhosting szolgáltatásról. (PLESK szerver)

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Az Internet felépítése

{simplecaddy code=1005}

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Tű a szénakazalban Az archiválás kihívásai. Sütő János (sj@acts.hu)

Gmailes Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

Postfix. KFKI RMKI Kadlecsik József

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

1971; Ray Tomlinson Multimédia tartalom Csatolt állomány Internet szükséges Fajlagos költsége kisebb Hitelesítés megoldott: elektronikus

Windows Screencast teszt

Sokan nehezen tudják elképzelni, hogy hogyan és hol tudják az jeiket megkapni.

Tűzfal építés az alapoktól. Kadlecsik József KFKI RMKI

Web-fejlesztés NGM_IN002_1

Biztonság a glite-ban

. Dr. Nyéki Lajos 2019

Invitel levelezés címek esetén

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

Titkosítás NetWare környezetben

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

Informatikai biztonság a kezdetektől napjainkig

Maia Mailguard és amavisd-new a Spam levelek és a vírusok réme

Számítógépes Hálózatok 2012

IP alapú távközlés. Virtuális magánhálózatok (VPN)

Zimbra levelező rendszer

applikációs protokollok

Eduroam Az NIIF tervei

Titkosítás mesterfokon. Tíz évvel a titkosítás után. Előadó: Tóthi Dóra Kovárczi Béla András

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA

XI. el oad as: Webes eszk oz ok es szolg altat asok november 16. XI. el oad as: Webes eszk oz ok es szolg altat asok

Biztonság java web alkalmazásokban

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

A SZABÁLYZAT CÉLJA...

Az adatbázisok minősége és a kampányok hatékonysága közti összefüggések. Előadó: Bánki Márton PROAKTÍVdirekt Életmód Klub

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

Mobil Informatikai Rendszerek

SSH haladóknak. SSH haladóknak

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

Hálózati architektúrák és Protokollok GI Kocsis Gergely

Hargitai Zsolt Novell Mo.

Microsoft SQL Server telepítése

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

NIIF Központi Elosztott Szolgáltatói Platform

Nokia C6 (Mail for Exchange) beállítása Virtualoso levelezésre

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

Adatbiztonság. DoS, Spam. Dr. Bencsáth Boldizsár. adjunktus BME Hálózati Rendszerek és Szolgáltatások Tanszék

Felhasználói kézikönyv

Átírás:

Email és DKIM Kadlecsik József MTA Wigner Fizikai Kutatóközpont kadlecsik.jozsef@wigner.mta.hu

Tartalom SMTP (ESTMP) DKIM DMARC Tapasztalatok

SMTP I. Kliens <connect> EHLO client-fqdn MAIL FROM: <envelope-from> RCPT TO: <envelope-to> Szerver 220 server-fqdn ESMTP xxx 250-server-fqdn 250-PIPELINING 250 DSN 250 2.1.0 Ok 250 2.1.5 Ok

SMTP II. Kliens DATA From: <from> To: <to> Subject: subject Date: date Szerver 354 End data with <CR><LF>.<CR><LF> body. 250 2.0.0 Ok: queued as <queue-id>

A kliens mit hamisíthat? EHLO client-fqdn MAIL FROM: <envelope-from> RCPT TO: <envelope-to> DATA From: <from> To: <to> Subject: subject Date: date body.

Mi magunk mit hamisítunk? Forward EHLO client-fqdn MAIL FROM: <envelope-from> RCPT TO: <envelope-to> DATA From: <from> To: <to> Subject: subject Date: date body.

Mi magunk mit hamisítunk? Levelezési listák EHLO client-fqdn MAIL FROM: <envelope-from> RCPT TO: <envelope-to> DATA From: <from> To: <to> Subject: subject Date: date body.

Email hitelesítési lehetőségek Mail User Agent (MUA): digitális aláírás PGP X.509 Mail Transport Agent (MTA): SPF DKIM

SPF SPF: Sender Policy Framework SMTP before queue szűrés Mely SMTP szerver küldhet @domain alakú feladóval emailt Envelope, Mail From: DNS TXT record False positive (naivul) Forward

DKIM DKIM: DomainKeys Identified Mail SMTP after queue szűrés DKIM-Signature fejléc, benne digitális hash: Aláírt fejlécek Message body DNS TXT record False positive (naivul) Levelezési listák

DNS TXT record 20151130._domainkey.wigner.mta.hu. 14400 IN TXT "v=dkim1; k=rsa; t=s; p=..." Selector Tetszőleges, tipikusan YYYYMMDD t=y:s y: teszt mód s: subdomainre is érvényes

DKIM-Signature fejléc DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=wigner.mta.hu; h=mime-version:useragent:references:message-id:in-reply-to :from:from:date:date:received:received:rec eived:received; s=20151130; t=1457883089; x=1459697490; bh=j2e9uzf+s/6gfmd7tmpbt+euso00ed90w1dtczv 4qzM=; b=lvfbi+hwrvth+ttd70hfek6tswyzrer4daes/mi

Kinek a leveleit írjuk alá? Belső (megbízható) hálózat kliensei Belső hálózaton levő levelezési lista szerver Külső kliensek SASL autentikáció után

DKIM és levelezési listák Módosíthatják a Subject: fejlécet Kizárható az aláírt fejlécek közül Módosíthatják a levél törzsét (header, footer) l=0 megadható lenne a body hash számításához, de Amavisd-new + Spamassassin/Mail::DKIM Ignorálja az l paramétert aláíráskor, azaz az egész body-t aláírja Ignorálja a hash ellenőrzésekor, azaz az egész body-t ellenőrzi Body hash ellenőrzése kihagyható Spamassassin-ban Minimális patch

DMARC I. Domain-based Message Authentication, Reporting and Conformance DKIM és SPF működéséhez, a fogadó oldalon Milyen mechanizmust használ a küldő: aspf, adkim Milyen ellenőrzést vár el a megadott(ak)ra: s(strict), r(relaxed) Hogyan kezelje a fogadó a nem valid leveleket, azaz policy: none, quarantine, reject A levelek hány százalékára: pct A küldő kér-e és ha igen, hova aggregált és/vagy részletes failure reportot: rua, ruf

DMARC II. _dmarc.wigner.mta.hu. 1800 IN TXT "v=dmarc1; p=none; adkim=s; pct=100; rua=mailto:dmarc-report@wigner.mta.hu; ruf=mailto:dmarc-report@wigner.mta.hu"

DKIM hol nem működik megbízhatóan Levelezési listák Subject-et nem írjuk alá Body hash-t nem ellenőrizzük Felhasználók külső levelező szervert/gmail-t használ Figyelmeztetjük őket Lassú folyamat...vagy beállítja a gmail-ben a mi szerverünket levélküldésre...

Hol nem működik, folyt. Majordomo nem default purge_received = yes khronos.org: report küldés, kijavították Proxy tűzfal (alf) törölheti a Received sorokat googlegroups.com (postmaster@google.com): DKIM-Signature fejlécet törlik From:-ot átírják, ha DMARC policy nem 'none' Kölcsönös hibajavítások: Google: X-Spam-Checked-In-Group Mi: Message-ID

Message-ID Outlook 12.0 érvénytelen Message-ID-et generál # /etc/postfix/main.cf header_checks = pcre:/etc/postfix/hdr_check_pcre # /etc/postfix/hdr_check_pcre /^Message-id: (.+)(@)(.+@wigner.mta.hu.+)/ REPLACE Message-ID: $1.$3

Külső web felületek Reply-To kellene From helyett... Kontakt cím megtalálása kihívás... Változó sikerek

Összefoglalás Email hamisítás elleni védelem DKIM + DMARC Nem a MUA/MTA okozza a gondot Google elvárja