<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>SPF on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/spf/</link>
    <description>Recent content in SPF on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Fri, 20 Jan 2023 10:00:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/spf/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>SPF a DMARC na nejnavštěvovanějších českých doménách</title>
        <link>https://untrustednetwork.net/cs/2023/01/20/spf-dmarc-cz/</link>
        <pubDate>Fri, 20 Jan 2023 10:00:00 +0100</pubDate>
        
        <atom:modified>Fri, 20 Jan 2023 10:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/20/spf-dmarc-cz/</guid>
        <description>V návaznosti na včerejší článek věnovaný užívání SPF a DMARC na nejoblíbenějších doménách na světě jsem se rozhodl podívat se, jak si v oblasti adopce jmenovaných mechanismů stojí nejnavštěvovanější české domény. Neb nevím o žádnéném datovém zdroji, který by zdarma poskytoval informace o návštěvnosti většího počtu českých domén, než Gemius Audience Rating, musel jsem analýzu omezit jen na 351 domén uvedených v tomto seznamu, resp. na celý tento rozsah a následně na 100 nejnavštěvovanějších domén.</description>
        <content:encoded>&lt;p&gt;V návaznosti na &lt;a href=&#34;https://untrustednetwork.net/cs/2023/01/19/triop-tranco-spf-dmarc/&#34;&gt;včerejší článek&lt;/a&gt; věnovaný užívání SPF a DMARC na nejoblíbenějších doménách na světě jsem se rozhodl podívat se, jak si v oblasti adopce jmenovaných mechanismů stojí nejnavštěvovanější české domény. Neb nevím o žádnéném datovém zdroji, který by zdarma poskytoval informace o návštěvnosti většího počtu českých domén, než &lt;a href=&#34;https://rating.gemius.com/cz/tree/2&#34;&gt;Gemius Audience Rating&lt;/a&gt;, musel jsem analýzu omezit jen na 351 domén uvedených v tomto seznamu, resp. na celý tento rozsah a následně na 100 nejnavštěvovanějších domén.&lt;/p&gt;
&lt;p&gt;Jak můžete vidět na následujících grafech, přestože situace rozhodně není nikterak tragická, mohla by zcela jistě být lepší - validní (a smysluplný) SPF záznam má publikováno 69,2 % domén z celého zkoumaného vzorku a 88 % ze sta nejnavštěvovanějších domén. U DMARCu jsou pak počty domén méně než poloviční - z celého vzorku jej využívá 30,2 % domén a ze sta nejnavštěvovanějších pak 39 %.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2023/02-spf-dmarc/spf-cz.png&#34; alt=&#34;SPF na nejnavštěvovanějších českých doménách&#34; style=&#34;width:800px; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2023/02-spf-dmarc/dmarc-cz.png&#34; alt=&#34;DMARC na nejnavštěvovanějších českých doménách&#34; style=&#34;width:800px; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Z výše uvedených dat krom jiného vyplývá, že ani všech sto nejnavštěvovanějších českých domén není plně chráněno proti podvrhování e-mailů a za 12 z nich tak může i v roce 2023 e-maily stále odesílat kdokoli na světě&amp;hellip; A totéž dokonce platí i o jedné doméně z pomyslného &amp;ldquo;top 10&amp;rdquo; vrcholu celého seznamu.&lt;/p&gt;
&lt;p&gt;O tom, jak vhodně nastavit (mj.) SPF a DMARC jsem nedávno psal na &lt;a href=&#34;https://www.root.cz/clanky/ne-bezpecny-e-mail-aneb-dkim-dmarc-dane-a-dalsi-nejen-od-d/&#34;&gt;Root.cz&lt;/a&gt; a pokud tak tyto mechanismy na svých vlastních doménách prozatím nemáte nasazeny, můžete čerpat inspiraci právě tam&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/2023/02-spf-dmarc/spf-cz.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SPF</category>
            
          
            
              <category>DMARC</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - SPF and DMARC use on 100k most popular domains</title>
        <link>https://untrustednetwork.net/cs/2023/01/19/triop-tranco-spf-dmarc/</link>
        <pubDate>Thu, 19 Jan 2023 12:40:00 +0100</pubDate>
        
        <atom:modified>Thu, 19 Jan 2023 12:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/19/triop-tranco-spf-dmarc/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na úroveň využívání SPF a DMARC na nejpopulárnějších doménách světa&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/29452&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na úroveň využívání SPF a DMARC na nejpopulárnějších doménách světa&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>DMARC</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - SPF and DMARC use on GOV domains in different ccTLDs</title>
        <link>https://untrustednetwork.net/cs/2022/12/30/gov-domains-spf-dmarc/</link>
        <pubDate>Fri, 30 Dec 2022 16:45:00 +0100</pubDate>
        
        <atom:modified>Fri, 30 Dec 2022 16:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/12/30/gov-domains-spf-dmarc/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na úroveň podpory SPF a DMARC u GOV domén druhého řádu v různých ccTLD&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/29384&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na úroveň podpory SPF a DMARC u GOV domén druhého řádu v různých ccTLD&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>DMARC</category>
            
          
            
              <category>DKIM</category>
            
          
            
              <category>SMTP</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>Článek - (Ne)bezpečný e-mail, aneb DKIM, DMARC, DANE a další nejen od D</title>
        <link>https://untrustednetwork.net/cs/2022/10/04/nebezpecny_e-mail/</link>
        <pubDate>Tue, 04 Oct 2022 07:25:00 +0100</pubDate>
        
        <atom:modified>Tue, 04 Oct 2022 07:25:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/10/04/nebezpecny_e-mail/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový článek zaměřený na problematiku zabezpečení e-mailové komunikace (nejen) v prostředí České republiky, v němž se podíváme mj. na požadavky NÚKIB na regulované organizace v oblasti zabezpečení elektronické pošty, principy funkce relevantních bezpečnostních mechanismů (SPF, DKIM, DMARC, DANE, &amp;hellip;), ale také na úroveň jejich adopce v rámci domény CZ&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/ne-bezpecny-e-mail-aneb-dkim-dmarc-dane-a-dalsi-nejen-od-d/&#34;&gt;můj nový článek zaměřený na problematiku zabezpečení e-mailové komunikace&lt;/a&gt; (nejen) v prostředí České republiky, v němž se podíváme mj. na požadavky NÚKIB na regulované organizace v oblasti zabezpečení elektronické pošty, principy funkce relevantních bezpečnostních mechanismů (SPF, DKIM, DMARC, DANE, &amp;hellip;), ale také na úroveň jejich adopce v rámci domény CZ&amp;hellip;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>E-mail</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>DKIM</category>
            
          
            
              <category>DMARC</category>
            
          
            
              <category>DANE</category>
            
          
            
              <category>TLS</category>
            
          
            
              <category>DNS</category>
            
          
            
              <category>DNSSEC</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Root.cz</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2022</category>
            
          
        
        
      </item>
      
      <item>
        <title>SecurityCast Ep#73 - Konec ransomwaru Ragnarok a nečekaně mnoho SPF záznamů v ČR</title>
        <link>https://untrustednetwork.net/cs/2021/08/30/securitycast-73/</link>
        <pubDate>Mon, 30 Aug 2021 10:55:00 +0200</pubDate>
        
        <atom:modified>Mon, 30 Aug 2021 10:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/30/securitycast-73/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na publikování dekryptorů ze strany provozovatelů ransomwaru Ragrnarok, nečekaně velký počet SPF záznamů v doméně CZ a nejen to&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=Ssro8cpFlFg&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na publikování dekryptorů ze strany provozovatelů ransomwaru Ragrnarok, nečekaně velký počet SPF záznamů v doméně CZ a nejen to&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/Ssro8cpFlFg&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Atlassian</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>E-mail</category>
            
          
            
              <category>Kybersoutěž</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - There may be (many) more SPF records than we might expect</title>
        <link>https://untrustednetwork.net/cs/2021/08/25/spf/</link>
        <pubDate>Wed, 25 Aug 2021 11:55:00 +0200</pubDate>
        
        <atom:modified>Wed, 25 Aug 2021 11:55:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/25/spf/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na překvapivě vysoký počet SPF DNS záznamů v doméně CZ&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/There+may+be+%28many%29+more+SPF+records+than+we+might+expect/27786&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na překvapivě vysoký počet SPF DNS záznamů v doméně CZ&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>SPF</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Frankenstein&#39;s phishing using Google Cloud Storage</title>
        <link>https://untrustednetwork.net/cs/2020/05/27/sans-isc-diary-frankensteins-phishing-using-google-cloud-storage/</link>
        <pubDate>Wed, 27 May 2020 10:40:00 +0200</pubDate>
        
        <atom:modified>Wed, 27 May 2020 10:40:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/05/27/sans-isc-diary-frankensteins-phishing-using-google-cloud-storage/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na podivně nesourodou phishingovou kampaň, která díky kombinace technicky sofistikovaných a extrémně amatérských prvků připomínala výsledek práce Dr. Frankensteina.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Frankensteins+phishing+using+Google+Cloud+Storage/26174/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na podivně nesourodou phishingovou kampaň, která díky kombinace technicky sofistikovaných a extrémně amatérských prvků připomínala výsledek práce Dr. Frankensteina.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>SPF</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Phishing e-mail spoofing SPF-enabled domain</title>
        <link>https://untrustednetwork.net/cs/2019/10/17/sans-isc-diary-phishing-e-mail-spoofing-spf-enabled-domain/</link>
        <pubDate>Thu, 17 Oct 2019 11:49:25 +0200</pubDate>
        
        <atom:modified>Thu, 17 Oct 2019 11:49:25 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/10/17/sans-isc-diary-phishing-e-mail-spoofing-spf-enabled-domain/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný mechanismu SPF a případům, kdy je možné podvrhovat e-maily i za domény, které jej užívají.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Phishing+email+spoofing+SPFenabled+domain/25426/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný mechanismu SPF a případům, kdy je možné podvrhovat e-maily i za domény, které jej užívají.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>SPF</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      

    
  </channel>
</rss>