]> Sergey Matveev's repositories - stargrave-blog.git/commit
Всякие возможные атаки и проблемы с DKIM
authorSergey Matveev <stargrave@stargrave.org>
Tue, 20 Jan 2026 11:30:53 +0000 (14:30 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Tue, 20 Jan 2026 11:30:53 +0000 (14:30 +0300)
commitbc4ec006961702924ed5f4bbb7660c99372fe99a
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent9e1e10a86ee2ac8d8b28de1e7cfa0bcf26f61bc7
Всякие возможные атаки и проблемы с DKIM

https://noxxi.de/research/breaking-dkim-on-purpose-and-by-chance.html
https://www.valimail.com/blog/breaking-dkim-or-simply-misunderstanding-how-it-works-in-practice/
https://datatracker.ietf.org/doc/html/rfc6376#section-5.4.1
https://datatracker.ietf.org/doc/html/rfc4871#section-5.5
В целом то мне на DKIM, SPF и всё вот это -- пофиг. Их настроил только
для удовлетворения нескольких больших email провайдеров. Но тут мне
написали о том, что мой DKIM например не покрывает никаких MIME заголовков.
Действительно, go-msgauth (0486c98e557b60ff890cf73a359ac8aa45f5630f)
просто взял рекомендованные заголовки из RFC 6376, хотя RFC 4871 куда
лучший список содержит.