20:42:44
icon

ファルバニアシミリー

20:28:19
icon

SPFってのは、送信元のメールサーバーのIPアドレスをDNSレコードに指定しとく仕組みね。
指定したとこ以外のアドレスからリクエストが来たら、確実に偽装されたリクエストだと分かる。

20:26:30
icon

そういうのどうしても嫌なら、電子メールでいうところのSPFみたいな仕組み必要だと思う。
とかいう電子メールもDKIMが必須になってきてると聞くので、やっぱHTTP Signatureでよさそう。

20:24:21
icon

HTTP Signatureで署名されてないinboxへのPOSTリクエスト、ねつ造されたデータと正当なデータを区別できないので基本弾くのは正解だと思う。

14:34:30
2023-12-15 07:38:40 :blobcat_yay: 天文はらだ:ablobsmilehappy:の投稿 sansei_rain@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。