پورت: 25
آخرین بهروزرسانی: سهشنبه ۲۸, اسفند ۱۴۰۳ ساعت ۰۹:۱۳:۰۳
امتیاز امنیتی
B+
دستور 'HELP' غیرفعال است، که یک اقدام امنیتی مناسب برای جلوگیری از افشای اطلاعات غیرضروری درباره سرور ایمیل محسوب میشود.
دستور HELP در SMTP به کاربران امکان میدهد راهنمایی درباره دستورات و قابلیتهای سرور ایمیل دریافت کنند. اگر این قابلیت فعال باشد، ممکن است اطلاعاتی مانند نسخه نرمافزار، دستورات پشتیبانیشده و جزئیات سرور را فاش کند که میتواند توسط مهاجمان برای شناسایی و سوءاستفاده از آسیبپذیریها مورد استفاده قرار گیرد.
سرور ایمیل در هیچ لیست سیاه شناختهشدهای قرار ندارد.
سرویسدهندگان ایمیل معمولاً پیامهای ارسالی از آدرسهای IP موجود در لیست سیاه را مسدود میکنند. اگر IP سرور شما در این لیست قرار داشته باشد، ایمیلهای ارسالی ممکن است رد شوند، به عنوان اسپم شناخته شوند، یا حتی هرگز به مقصد نرسند.
دستور 'EXPN' غیرفعال است. این اقدام مانع از نمایش آدرسهای ایمیل فعال شده و امنیت سرور ایمیل را افزایش داده است.
دستور EXPN در پروتکل SMTP برای نمایش لیست آدرسهای ایمیل فعال در یک سرور ایمیل استفاده میشود. این دستور میتواند به افشای اطلاعات حساس منجر شود، به همین دلیل در شرایط امنیتی مناسب غیرفعال میشود.
The mail server announces supported authentication methods. This helps ensure secure email transmission.
این بخش، نوع احراز هویت SMTP (SMTP AUTH) را که توسط سرور ایمیل پشتیبانی میشود را شناسایی میکند. در اکثر سرورهای ایمیل، احراز هویت برای کاربران اجباری است.
سرور ایمیل در برابر جعل ایمیل ایمن است و امکان سوءاستفاده از دامنه شما برای ارسال ایمیلهای جعلی وجود ندارد.
جعل ایمیل زمانی اتفاق میافتد که مهاجم فیلد 'From' را در سربرگ ایمیل جعل کند تا خود را به عنوان یک فرستنده معتبر معرفی کند. بدون پیکربندی صحیح رکوردهای SPF و DMARC، دریافتکنندگان ممکن است فریب خورده و ایمیل جعلی را معتبر بدانند، که خطر فیشینگ و کلاهبرداری را افزایش میدهد.
سرور ایمیل در برابر Open Relay ایمن است، که مانع ارسال ایمیلهای ناخواسته توسط مهاجمان میشود.
Open Relay به افراد ناشناس اجازه میدهد بدون احراز هویت از طریق سرور SMTP شما ایمیل ارسال کنند. مهاجمان میتوانند از این ضعف برای ارسال حجم بالایی از ایمیلهای اسپم یا فیشینگ سوءاستفاده کنند، که ممکن است منجر به لیست سیاه شدن دامنه و کاهش قابلیت تحویل ایمیل شود.
دستور 'VRFY' غیرفعال است، که مانع شناسایی آدرسهای ایمیل معتبر توسط مهاجمان شده و امنیت ایمیل را افزایش میدهد.
دستور 'VRFY' (Verify) در SMTP بررسی میکند که آیا یک آدرس ایمیل خاص در سرور وجود دارد یا خیر. در صورت فعال بودن، مهاجمان میتوانند از آن برای شناسایی آدرسهای ایمیل معتبر جهت حملات اسپم یا فیشینگ هدفمند استفاده کنند.
برخی از سرویسدهندگان ایمیل دارای رکوردهای PTR (DNS معکوس) نامعتبر یا مفقود هستند. این ممکن است باعث شود که ایمیلها به عنوان اسپم علامتگذاری شوند.
رکورد PTR (DNS معکوس) آدرس IP را به یک نام دامنه متصل میکند. بسیاری از سرویسدهندگان ایمیل برای تأیید اعتبار فرستنده به یک PTR معتبر نیاز دارند. در صورت نبود این رکورد، ایمیلها ممکن است رد شوند یا به عنوان اسپم علامتگذاری شوند.
رکورد DMARC تنظیم نشده یا نامعتبر است، که ممکن است به مهاجمان اجازه دهد از دامنه شما برای ارسال ایمیلهای جعلی سوءاستفاده کنند.
DMARC یک رکورد DNS است که بر اساس SPF و DKIM عمل میکند تا از جعل ایمیل و سوءاستفاده از دامنه جلوگیری کند. این مکانیزم با برطرف کردن برخی از ضعفهای SPF و DKIM، امنیت ارسال ایمیل را افزایش میدهد. عدم تنظیم صحیح یا نبود DMARC میتواند به مهاجمان اجازه دهد ایمیلهای جعلی ارسال کنند، که ممکن است منجر به حملات فیشینگ شود.
رکورد SPF به درستی تنظیم شده است. این به جلوگیری از جعل ایمیل کمک میکند.
SPF یک روش احراز هویت ایمیل است که تعیین میکند کدام سرویسدهندگان مجاز به ارسال ایمیل از طرف دامنه شما هستند. یک رکورد SPF که بهدرستی تنظیم شده باشد، از جعل ایمیل جلوگیری کرده و باعث بهبود قابلیت تحویل ایمیل میشود.