Size: a a a

Чат ruCyberSecurity

2019 December 09

PK

Pavel Korostelev in Чат ruCyberSecurity
Юлия
Коллеги вопрос есть. Чел привязал яндекс к корпоративной почте. Уволился. И шлёт письма как бы с корпоративного емейла. Яндекс отцепит это по требованию?
Вроде должен
источник

S

Stuw (Андрей) in Чат ruCyberSecurity
Юлия
Коллеги вопрос есть. Чел привязал яндекс к корпоративной почте. Уволился. И шлёт письма как бы с корпоративного емейла. Яндекс отцепит это по требованию?
1) что значит привязал?
2) у вас spf и dmarc настроены?
источник

Ю

Юлия in Чат ruCyberSecurity
источник

Ю

Юлия in Чат ruCyberSecurity
Stuw (Андрей)
1) что значит привязал?
2) у вас spf и dmarc настроены?
Какая разница что у нас настроено. Визуально письмо как от нас. Не все юзеры смотрят подробно заголовки.
источник

S

Stuw (Андрей) in Чат ruCyberSecurity
Юлия
Какая разница что у нас настроено. Визуально письмо как от нас. Не все юзеры смотрят подробно заголовки.
Вы можете в spf указать, что от имени вашего домена могут отправлять почту только указанные сервера. В dmarc вы можете сделать проверку spf обязательной и указать, что не прошедшие проверку письма будут отбрасываться сервером получателя. Если яндекса в списке не будет, то письма уйдут в спам или вообще не доставятся.
источник

Ю

Юлия in Чат ruCyberSecurity
Stuw (Андрей)
Вы можете в spf указать, что от имени вашего домена могут отправлять почту только указанные сервера. В dmarc вы можете сделать проверку spf обязательной и указать, что не прошедшие проверку письма будут отбрасываться сервером получателя. Если яндекса в списке не будет, то письма уйдут в спам или вообще не доставятся.
В спф все указано. Кмк все же с яндексом надо общаться.
источник

S

Stuw (Андрей) in Чат ruCyberSecurity
Юлия
В спф все указано. Кмк все же с яндексом надо общаться.
Одного спф обычно мало. Нужен и dmarc.

Мне интересно, как все-таки это у яндекса работает. Если будет информация, поделитесь, пожалуйста :)
источник

Р

Роман in Чат ruCyberSecurity
Anton
У Комарова отличная подборка на zlonov.ru
Конкретную ссылку можно получить?
источник

A

Alexey in Чат ruCyberSecurity
Юлия
Какая разница что у нас настроено. Визуально письмо как от нас. Не все юзеры смотрят подробно заголовки.
Адрес отправителя письма какой?
источник

Ю

Юлия in Чат ruCyberSecurity
Alexey
Адрес отправителя письма какой?
Видимый имя.фамилия@наш.домен факт что то там яндекс ру
источник

A

Alexey in Чат ruCyberSecurity
Stuw (Андрей)
Одного спф обычно мало. Нужен и dmarc.

Мне интересно, как все-таки это у яндекса работает. Если будет информация, поделитесь, пожалуйста :)
А ещё и DKIM  можно настроить
источник

A

Alexey in Чат ruCyberSecurity
Вы ничего не сделаете
источник

Ю

Юлия in Чат ruCyberSecurity
Alexey
Вы ничего не сделаете
И яндекс нам откажет?
источник

A

Alexey in Чат ruCyberSecurity
Попробуйте. Но ему нечего не помешает сделать ещё 10-20 таких ящиков на разных доменах.
это же не 'привязал', а просто и указывает в поле имени ваш домен
источник

A

Alexey in Чат ruCyberSecurity
Причем как я понял, он адрес почты не подделывает, так что dkim, dmark, spf никак не помогут
источник

ММ

Максим Марченко... in Чат ruCyberSecurity
Роман
Здравствуйте, коллеги! У кого есть структура НПА по ГИС?
Вам надо для ТЗ и модели угроз для согласования во ФСТЭК ?
источник

Ю

Юлия in Чат ruCyberSecurity
Alexey
Попробуйте. Но ему нечего не помешает сделать ещё 10-20 таких ящиков на разных доменах.
это же не 'привязал', а просто и указывает в поле имени ваш домен
Уже не сделает. Там аппрув надо из действующего ящика.
источник

A

Alexey in Чат ruCyberSecurity
Пока вы не разберётесь что такое 'привязал', вам будет сложно помочь
источник

A

Alexey in Чат ruCyberSecurity
источник

Ю

Юлия in Чат ruCyberSecurity
Alexey
Пока вы не разберётесь что такое 'привязал', вам будет сложно помочь
Чего там разбираться. Делали сегодня это себе, массово. Приходит в рабочее мыло запрос с яндекса, одобряешь и он разрешает с яндекса слать письма где в заголовке рабочее мыло.
источник