5. RFC5322.From 的使用
DMARC 最明显的安全审视点之一, 是它选择聚焦于一个标识符 (identifier), 即 RFC5322.From 地址. 在电子邮件的整个历史中, 该地址所属的数据体一直很容易被伪造.
以下几点表明, 在此上下文中这样做是最正确且最安全的选择:
-
在消息本身包含的所有标识符中, 这是唯一保证存在的标识符.
-
它似乎是最适合作为关注重点的标识符, 因为多数 MUA 会显示该字段的部分或全部内容, 且显示方式会强烈暗示这些数据反映了消息的真实发起者.
缺少一个且格式正确的 RFC5322.From 字段会使消息无效. 此类消息的处理超出本规范范围.
由于 DMARC 参与者通常保护的邮件类型往往只有单一 Author, 因此 DMARC 参与者通常针对该字段的预期语法, 在 RFC5322 的一个稍受限制的配置文件下运行. 详见 Section 6.6.