20:42:44 @nullkal@misskey.io
icon

ファルバニアシミリー

20:28:19 @nullkal@misskey.io
icon

SPFってのは、送信元のメールサーバーのIPアドレスをDNSレコードに指定しとく仕組みね。
指定したとこ以外のアドレスからリクエストが来たら、確実に偽装されたリクエストだと分かる。

20:26:30 @nullkal@misskey.io
icon

そういうのどうしても嫌なら、電子メールでいうところのSPFみたいな仕組み必要だと思う。
とかいう電子メールもDKIMが必須になってきてると聞くので、やっぱHTTP Signatureでよさそう。

20:24:21 @nullkal@misskey.io
icon

HTTP Signatureで署名されてないinboxへのPOSTリクエスト、ねつ造されたデータと正当なデータを区別できないので基本弾くのは正解だと思う。

14:34:30 @nullkal@misskey.io
2023-12-15 07:38:40 はらだ@1日目 東H-51bの投稿 sansei_rain@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。