ID ผู้ส่งคืออะไร?

Sender ID เป็นวิธีการที่พัฒนาโดยนักวิจัยที่ Microsoft เพื่อตรวจสอบผู้ส่งการสื่อสารทางอีเมล นี่เป็นหนึ่งในกลยุทธ์จำนวนหนึ่งที่พัฒนาขึ้นโดยคณะทำงานต่างๆเพื่อจัดการกับปัญหาต่างๆเช่นสแปมฟิชชิ่งและการใช้ระบบอีเมลที่น่าสงสัยอย่างมีจริยธรรม เฟรมเวิร์กคล้ายกับกรอบนโยบายของผู้ส่ง (SPF) แม้ว่ามันจะทำงานแตกต่างกันเล็กน้อยโดยเน้นไปที่แง่มุมต่าง ๆ ของอีเมลเพื่อยืนยันตัวตนของผู้ส่ง

ภายใต้ ID ผู้ส่งเมื่ออีเมลมาถึงเซิร์ฟเวอร์เพื่อค้นหาใครบางคนเซิร์ฟเวอร์จะค้นหาข้อมูลต้นทางในส่วนหัวจากนั้นตรวจสอบกับเซิร์ฟเวอร์ชื่อโดเมน (DNS) เพื่อดูว่าการระบุผู้ส่งที่ระบุไว้ตรงกับข้อมูลเซิร์ฟเวอร์หรือไม่ หากอีเมลที่อ้างว่ามาจาก exampleemailservice.com ได้รับการแก้ไขไปยังเซิร์ฟเวอร์อื่นระบบ ID ของผู้ส่งรู้ว่าอีเมลพยายามหลอกผู้รับโดยหลอกให้คนคิดว่ามันมาจากที่เดียวเมื่อมันมาจากที่อื่น

ระบบจะตั้งค่าสถานะอีเมลที่มีต้นกำเนิดที่ไม่ตรงกับการอ้างสิทธิ์ที่เกิดขึ้นในส่วนหัว เหล่านี้สามารถลบเด้งกลับไปยังผู้ส่งส่งไปยังกับดักสแปมหรือกักกัน ระบบ ID ผู้ส่งสามารถกำหนดค่าในลักษณะที่เหมาะสมกับความต้องการของผู้ใช้มากที่สุด ผู้ใช้บางคนต้องการทราบว่ามีการตั้งค่าสถานะอีเมลประเภทใดในขณะที่คนอื่นอาจต้องการให้ผู้อื่นพยายามหลอกให้พวกเขารู้ว่าอีเมลไม่ได้รับการผ่าน

ข้อเสียของ ID ผู้ส่งคือหากระเบียนล้าสมัยหรือผิดพลาดอย่างที่อาจเกิดขึ้นอีเมลอาจถูกขังอยู่ในระบบเมื่อถูกต้องตามกฎหมาย การเปลี่ยนแปลงข้อมูลอาจใช้เวลาสูงสุด 48 ชั่วโมงในการเผยแพร่ทั่วทั้งระบบ DNS ยกตัวอย่างเช่นบางคนอาจย้ายโดเมนไปยังโฮสต์ใหม่แล้วส่งอีเมลถึงเพื่อน อีเมลจะถูกตรวจจับโดยการตรวจสอบ ID ผู้ส่งเพราะจะไม่ตรงกับระเบียนที่ระบบค้นหาพบแม้ว่าจะเป็นของแท้ก็ตาม

เช่นเดียวกับมาตรการอื่น ๆ ที่ออกแบบมาเพื่อเพิ่มความปลอดภัยของอีเมลและคอมพิวเตอร์ ID ผู้ส่งมีจุดแข็งและจุดอ่อน ผู้ที่สนใจในการอำนวยความสะดวกในการปลอมแปลงการส่งสแปมและกิจกรรมที่คล้ายกันกับอีเมลสามารถทำงานเพื่อพัฒนาวิธีการแก้ไขปัญหาและการหาประโยชน์เพื่อใช้ประโยชน์จากช่องโหว่ที่พบในกรอบความปลอดภัยดังกล่าว ด้วยเหตุนี้ผู้เชี่ยวชาญด้านความปลอดภัยจึงแนะนำให้สร้างเลเยอร์ความปลอดภัย หากอีเมลที่เป็นอันตรายหลุดผ่าน ID ผู้ส่งอาจถูกจับได้โดยโปรแกรมป้องกันไวรัสและส่งไปยังการกักกันก่อนที่จะมีใครเปิดและติดเชื้อในระบบ