Hvad er et afsender-id?
Afsender-ID er en metode udviklet af forskere hos Microsoft til at verificere afsenderen af en e-mail-kommunikation. Dette er en blandt en række taktikker udviklet af forskellige arbejdsgrupper til adressering af spørgsmål som spam, phishing og etisk tvivlsom anvendelse af e-postsystemer. Rammerne ligner afsenderpolitisk ramme (SPF), selvom den fungerer lidt anderledes, med fokus på forskellige aspekter af en e-mail for at bekræfte afsenderens identitet.
Under afsender-id, når e-mail ankommer til en server for nogen, søger serveren de oprindelige oplysninger i overskrifterne og kontrollerer derefter med en domænenavnserver (DNS) for at se, om den angivne identifikation af afsenderen matcher serverdataene. Hvis en e-mail, der hævder at komme fra eksempelemailservice.com, løses til en anden server, ved afsender-ID-systemet, at e-mailen forsøger at forfalde modtageren, narre personen til at tro, at den kommer fra et sted, når den faktisk kommer fra et andet.
Systemet markerer e-mails med oprindelser, der ikke svarer til kravene i deres overskrifter. Disse kan slettes, returneres til afsenderen, sendes til en spamfælde eller i karantæne. Afsender-ID-systemet kan konfigureres på den måde, der bedst passer til brugernes behov. Nogle brugere vil gerne vide, hvilke slags e-mails der markeres, mens andre måske ønsker, at folk forsøger at forfalske dem for at vide, at e-mails ikke kommer igennem.
Ulempen med afsender-ID er, at hvis poster er forældede eller fejlagtige, som det kan ske, kan e-mail være fanget i systemet, når det faktisk er legitimt. Det kan tage op til 48 timer, før ændringer af oplysninger spreder sig over DNS-systemet. En person kan f.eks. Flytte et domæne til en ny vært og derefter e-maile en ven. E-mailen vil blive fanget af afsender-ID-godkendelsen, fordi den ikke ville matche den eksisterende post, som systemet finder, selvom den er ægte.
Som med andre foranstaltninger, der er designet til at øge e-mail og computersikkerhed, har afsender-ID styrker og svagheder. Mennesker, der er interesseret i at lette forfalskning, spamming og lignende aktiviteter med e-mail, kan arbejde for at udvikle løsninger og udnyttelse for at drage fordel af de huller, de finder i sådanne sikkerhedsrammer. Af denne grund anbefaler sikkerhedseksperter at oprette lag af sikkerhed. Hvis en ondsindet e-mail glider gennem afsender-ID, kan den muligvis blive fanget af et antivirusprogram og sendt til karantæne, før nogen åbner det og inficerer systemet.