Какво е SMTP удостоверяване? Защитете електронната поща срещу спам
Какво е SMTP удостоверяване? Защитете електронната поща срещу спам
За да изпратите заплашителни писма или нежелана реклама по пощата, всичко, което трябва да направите, е да напишете неправилен адрес на подателя върху плика. Подобен метод може да се приложи и към имейлите. SMTP удостоверяването осигурява основна защита за предотвратяване на такива нежелани спам и фишинг опити.
Какво е SMTP удостоверяване?
SMTP удостоверяването, известно още като SMTP AUTH или ASMTP, е разширение на разширения SMTP (ESMTP), който от своя страна е разширение на SMTP мрежовия протокол. То позволява на SMTP клиент (т.е. изпращач на електронна поща) да влезе в SMTP сървър (т.е. доставчик на електронна поща) чрез механизъм за удостоверяване. По този начин само надеждни потребители могат да подават имейли в мрежата през сървъра и да ги препращат. Освен това данните от регистрационния файл могат да се използват за определяне кой е използвал сървъра като пощенско реле.
За какво се използва SMTP AUTH?
SMTP AUTH предотвратява ползването на SMTP сървъра като „отворено“ пощенско реле и разпространяването на спам в мрежата. Въпреки че ситуацията вече не е толкова критична, колкото преди, според организацията с нестопанска цел Spamhaus, спамерите все още намират 10 до 20 нови отворени сървъра в мрежата на ден. Понякога те са резултат от невнимателни и неопитни администратори. Според Spamhaus обаче проблемът често се крие в лошо конфигурирани защитни стени и външни приложения за сигурност – не задължително със самата конфигурация на сървъра, както често се случва с малките предприятия. Ако дадено приложение пропуска спам поща, то се препраща към сървъра чрез локална SMTP връзка с IP адреса на съответното приложение, което след това го третира като надеждно.
Поради тази причина всички пощенски сървъри в наши дни използват ESMTP заедно с ASMTP. Те винаги изискват удостоверяване, преди да използват своята услуга за електронна поща. Оптимално конфигурирано SMTP реле (наричано още „интелигентен хост“) е сървър, който препраща е-мейли на трети страни, само ако отговаря за двете страни. На прост език: входящите писма се адресират само до регистрирани потребители и само тези, които са упълномощени да използват пощенския сървър, могат да изпращат изходящи писма.
Как да конфигурирате SMTP удостоверяване
В някои програми за поща, като Mozilla Thunderbird, SMTP удостоверяването обикновено се конфигурира автоматично, когато се създаде нов акаунт. Ако това не работи, може да се наложи да го направите ръчно. В такъв случай, с Thunderbird, процедирайте по следния начин:
Щракнете с десния бутон върху контекстното меню на вашия имейл акаунт и кликнете върху „Настройки“
Отидете на „Изходящ сървър (SMTP)“, изберете вашия пощенски сървър и щракнете върху „Редактиране“
Активирайте опцията „Използвайте потребителско име и парола“ и въведете своя имейл адрес
Потвърдете настройките с „OK“
„SMTP сървър“ в Mozilla Thunderbird
Конфигурацията на SMTP AUTH може да се провери в настройките на акаунта в Mozilla Thunderbird.