問(wèn):幫忙檢查下,謝謝,安裝的shopex系統(tǒng)后臺(tái)無(wú)法訪問(wèn)
答:您好,后臺(tái)登錄頁(yè)面訪問(wèn)需要激活,您訪問(wèn)的是哪個(gè)url,請(qǐng)?zhí)峁┩暾麨g覽器截圖核實(shí)下,如果是輸入云賬號(hào)后提示報(bào)錯(cuò),請(qǐng)?zhí)峁┰瀑~號(hào)測(cè)試下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):輸入了云起賬號(hào),然后報(bào)錯(cuò)
問(wèn):
答:您好,為您參考https://www.cnblogs.com/hrx-star/p/.html 設(shè)置了主機(jī)FTP空間www目錄下的web.config文件,現(xiàn)在登錄已經(jīng)正常,請(qǐng)您重新核實(shí)查看,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):http://mail.pinyu-box.com 郵箱有問(wèn)題
這個(gè)客戶反映說(shuō),經(jīng)常有別人冒充他們一樣一樣的郵箱地址,發(fā)郵件出去給 其它人,發(fā)的是收款信息那些,怎么回事?
答:您好,能否提供一封偽造郵件的截圖,和具體的郵箱地址,我司查看一下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):客戶問(wèn): 可以給 查一下 郵箱 http://mail.pinyu-box.com 在哪登錄了嗎?
答:您好,
問(wèn):
問(wèn):
問(wèn):那邊說(shuō)是客戶真實(shí)的郵箱地址發(fā)過(guò)去的
問(wèn):
問(wèn):客戶說(shuō):
請(qǐng)你幫我盡快查一下,這個(gè)貨款的郵件還不知道有哪些客戶收到了,怕萬(wàn)一全部付出去了款
答:您好,查看該郵箱是設(shè)置了郵件轉(zhuǎn)發(fā)到 ,發(fā)到的郵件都會(huì)轉(zhuǎn)發(fā)一份到這個(gè)郵箱里面。確認(rèn)下是否用戶設(shè)置的。你截圖里面 12-25發(fā)過(guò)去的郵件,我們這邊沒有查到12-25的發(fā)送記錄,如果時(shí)間是正確的,說(shuō)明該郵件不是從我們服務(wù)器發(fā)出的,可能是偽造你域名的郵件,同時(shí)你域名有spf解析,如果收件方有spf攔截機(jī)制,是會(huì)過(guò)濾掉這種偽造域名的郵件。
問(wèn):1、客戶發(fā)出去郵件,經(jīng)常收到 西數(shù)的退信提示,怎么回事?請(qǐng)看上圖截圖
2、 沒有查到12-25的發(fā)送記錄,如果時(shí)間是正確的,說(shuō)明該郵件不是從我們服務(wù)器發(fā)出的,可能是偽造你域名的郵件 :
偽造域名是什么意思? 就是詐騙的人的郵箱后綴也可以是: @pinyu-box.com 這種郵箱地址發(fā)過(guò)去?
答:您好,1.該郵箱是設(shè)置了郵件轉(zhuǎn)發(fā)到 ,部分轉(zhuǎn)發(fā)的郵件被對(duì)方當(dāng)成垃圾郵件退信了,你截圖那封就是。
2.郵件中的域名是可以偽造的。但是域名有spf的情況下,接收方有驗(yàn)證spf的機(jī)制,偽造域名的郵件是可以被識(shí)別并被攔截的。
問(wèn):
客戶問(wèn),這個(gè)是怎么回事?
問(wèn):別人為什么可以 偽造: @pinyu-box.com 這個(gè)域名發(fā)送郵件?
答:您好, 轉(zhuǎn)發(fā)到 被當(dāng)成垃圾郵件退信了。
防止偽造域名郵件,域名這個(gè)可以設(shè)置spf解析,目前已經(jīng)解析了。還需要收件方那邊有spf驗(yàn)證機(jī)制才會(huì)有用??梢月?lián)系對(duì)方核實(shí)下spf檢測(cè)及攔截情況。
問(wèn):如果收件人郵箱沒有 spf檢測(cè)及攔截 功能,那么就是說(shuō) 收件人一直可以 收到虛假的 : @pinyu-box.com 這個(gè)域名發(fā)送郵件?
答:您好,是的。原理:你可以自己購(gòu)買一臺(tái)服務(wù)器,搭建一個(gè)郵局發(fā)送服務(wù),可以配置任意域名進(jìn)行發(fā)送。
問(wèn):別人沒有 @pinyu-box.com 域名的所有權(quán),,也可以用這個(gè)域名后綴隨便發(fā)郵件的?
那就是說(shuō)別人也可以用 @west.cn 你們這個(gè)郵箱后綴 創(chuàng)建郵箱發(fā)送郵件給我們是嗎?
答:您好,
是 Sender Policy Framework 的縮寫,一種以IP地址認(rèn)證電子郵件發(fā)件人身份的技術(shù)。 接收郵件方會(huì)首先檢查域名的SPF記錄,來(lái)確定發(fā)件人的IP地址是否被包含在SPF記錄里面,如果在,就認(rèn)為是一封正確的郵件,否則會(huì)認(rèn)為是一封偽造的郵件進(jìn)行退回。
設(shè)置正確的 SPF 記錄可以提高郵件系統(tǒng)發(fā)送外域郵件的成功率,也可以一定程度上防止別人假冒你的域名發(fā)郵件。
spf需要域名方和郵件接收方都正確啟用了才有效。
問(wèn):那就是說(shuō),如果 接收方?jīng)]有SPF功能,別人同樣可以用你們西數(shù)的 域名后綴 @west.cn發(fā)送郵件給 收件人,對(duì)嗎?
答:您好,是的。
問(wèn):客戶說(shuō):他們這邊刪除了 轉(zhuǎn)發(fā)到 @yahoo.com 的設(shè)置,為何今天還會(huì)有到 轉(zhuǎn)發(fā)到 @yahoo.com 郵箱的信息呢?
還有:我們賣萬(wàn)網(wǎng)的郵箱給客戶使用,怎么從來(lái)沒有發(fā)生過(guò) 偽造域名發(fā)送郵件的事情呢? 為何我們這邊西數(shù)全球云郵的客戶才有?
答:您好,1.我們查看今天沒有轉(zhuǎn)發(fā)到的郵件,只有20號(hào)有轉(zhuǎn)發(fā)記錄,并且您已經(jīng)取消了轉(zhuǎn)發(fā),請(qǐng)?jiān)儆^察下。
2.偽造郵件是傳輸協(xié)議本身的漏洞,網(wǎng)上可搜索相關(guān)說(shuō)明,如 https://www.feng.com/post/ 。具體只有等下一代郵局傳輸協(xié)議出現(xiàn)后才能根本上解決這個(gè)問(wèn)題。所以在各大服務(wù)商都有相關(guān)補(bǔ)丁,即做SPF驗(yàn)證機(jī)制來(lái)判斷來(lái)源郵件是否真實(shí)。只要收發(fā)件人郵局服務(wù)商支持SPF驗(yàn)證就能避免這個(gè)問(wèn)題。
另外,我司郵箱也提供了二次驗(yàn)證功能,可以在前臺(tái)開啟,能更有效的提高郵箱安全性。非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!