文章摘要
文章详细介绍了电子邮件从发送到接收的全过程,重点解释了 SMTP 协议作为 70 年代产物的局限性,如信封地址与信头地址不一致导致的钓鱼风险。作者分析了邮件系统并非实时通信,而是依赖 DNS MX 记录和重试机制的最终一致性系统。为了弥补安全性,业界引入了 SPF、DKIM 和 DMARC 三大协议作为“补丁”来验证发送者身份和防止篡改。
社区讨论
社区讨论补充了信封与信头分离在 BCC 和邮件列表中的实际用途,并对邮件系统的去中心化特性表示赞赏。部分用户分享了运行私有邮件服务器的经验,指出其重试机制在故障恢复中非常可靠。此外,讨论还对比了 SMTP 与 HTTP 协议的优劣,认为邮件协议虽然古老且充满补丁,但在语法层面相对稳固。