跳到主要内容

5. RFC5322.From 的使用

DMARC 最明显的安全审视点之一, 是它选择聚焦于一个标识符 (identifier), 即 RFC5322.From 地址. 在电子邮件的整个历史中, 该地址所属的数据体一直很容易被伪造.

以下几点表明, 在此上下文中这样做是最正确且最安全的选择:

  • 在消息本身包含的所有标识符中, 这是唯一保证存在的标识符.

  • 它似乎是最适合作为关注重点的标识符, 因为多数 MUA 会显示该字段的部分或全部内容, 且显示方式会强烈暗示这些数据反映了消息的真实发起者.

缺少一个且格式正确的 RFC5322.From 字段会使消息无效. 此类消息的处理超出本规范范围.

由于 DMARC 参与者通常保护的邮件类型往往只有单一 Author, 因此 DMARC 参与者通常针对该字段的预期语法, 在 RFC5322 的一个稍受限制的配置文件下运行. 详见 Section 6.6.