DKIM2 和 DMARCbis 已登陆,Stalwart 率先支持
DKIM2 and DMARCbis Have Landed

电子邮件认证领域迎来重大突破,DKIM2 和 DMARCbis 两大新标准正式落地。DKIM2 彻底解决了转发破坏签名、邮件重放攻击等顽疾,将单一的签名验证升级为完整的可验证保管链。DMARCbis 则作为 DMARC 的继任者,引入了动态 DNS 树遍历并淘汰了失效标签。Stalwart 邮件服务器成为首个全面支持这两项新协议的平台,用户无需安装即可在浏览器中体验全新的邮件安全验证机制。这不仅是技术的迭代,更是保护域名免受钓鱼攻击的关键一步。
DKIM2 让签名不再是对内容的孤立声明,而是从发件人到最终收件人的可验证保管链中的一环。
HN 评论区
12- 有评论者指出 DNSSEC 部署率远低于 SSH 和 TLS,认为将新技术推广周期与早期协议类比并不恰当,且美国大型科技公司的滞后策略可能拖累整体趋势。
- 一位从业者解释 SPF 和 DKIM 在配置逻辑上的本质区别:SPF 基于域名授权 IP 列表但难以兼容邮件转发,而 DKIM 要求每个发送邮件的服务商(如 SendGrid)独立配置私钥签名。
- 针对邮件拒收机制,评论者辨析了 SMTP 协议中 5xx/4xx 响应码与 Bounce 通知的区别,指出服务器直接拒绝接收(Refusal)与异步发送退信通知(Bounce)是两种不同的技术行为。
- 有观点认为通过提高 Proof of Work 成本来防御垃圾邮件在经济上不可行,因为攻击者利用廉价 VPS 并行计算的成本远低于营销预算,导致该方案难以被邮件服务商接受。