Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Адреса DMARC rua в зоне cloudflare.com
Кстати, если посмотреть в DNS-зону cloudflare.com (это, понятно, Cloudflare) на предмет политики DMARC, то там в поле rua указан почтовый адрес в cyber.dhs.gov:
$ dig -t TXT _dmarc.cloudflare.com +short "v=DMARC1; p=reject; pct=100; rua=[...]mailto:reports@dmarc.cyber.dhs.gov"
Что это означает? Имя cyber.dhs.gov – это в Штатах агентство CISA (Cybersecurity and Infrastructure Security Agency), относящееся к DHS, то есть, к министерству внутренней безопасности (Department of Homeland Security). Опция rua в строке DMARC обозначает адрес (адреса), по которому принимающие почтовые серверы могут отправлять отчёты об обработке почтовых сообщений (допускаются разные протоколы для доставки, но обязательный – mailto, электронная почта). Так что, запись означает, что сборщик отчётов DMARC CISA может сразу принимать сведения о получении почты с адресами в домене cloudflare.com. Это не обязательно сообщения, действительно отправленные почтовой системой Cloudflare – может быть и нежелательная рассылка с “подспуфленным” адресом: для обнаружения таких писем как раз нужны DMARC и DKIM.
Адрес записки: https://dxdt.blog/2023/12/18/11937/
Похожие записки:
- Техническое: внутренние параметры ECDSA и значение k
- Сорок лет Интернету
- Техническое: записи CNAME и валидация имён (DCV)
- DNS и TCP
- Администрация США и мессенджеры
- Вывод полей ECH на tls13.1d.pw
- Техническое: фильтрация UDP и DNS из практики
- Исчезновение "фрагментации Интернета" с разных точек зрения
- Cloudflare и авария сервиса резолвера 1.1.1.1
- Архитектурные различия DNSSEC, DNS-over-TLS, HTTP-over-TLS
- Постквантовые криптосистемы в Великобритании
Новый
Написать комментарий