Eerder deze week stuurde Microsoft zijn specificatie voor 'Caller ID e-mail authentication' naar de Internet Engineering Task Force. Op dit moment is het bedrijf echter in gesprek om deze specificatie te laten versmelten met de gelijkaardige technologie 'Sender Policy Framework' om tot een geheel te komen. Om beide specificaties samen te voegen zullen e-mailexperts uit Redmond overleggen met de auteur van SPF, Meng Weng Wong. Volgens Wong is het de bedoeling dat beide technologieën samengegoten worden tot een geheel zonder dat een van beide daarbij moet inboeten aan functionaliteit. Experts zijn het erover eens dat er iets gedaan moet worden om spam te stoppen, het probleem is echter dat bij alle oplossingen aanpassingen gedaan moeten worden aan het SMTP-protocol en bijgevolg aan elke mailclient en -server van elke instantie die wil meewerken. Om succesvol te worden zal de uiteindelijk gekozen oplossing dan ook gesteund moeten worden door grote bedrijven en ISP's.
Caller ID is een technologie die het spammers en oplichters lastiger moet maken om mails te versturen met een valse afzender. Op het moment van verzenden publiceert de verzender het IP-adres van z'n mailserver in een XML-formaat naar de DNS-server van het domein. Clients en servers die de mail vervolgens ontvangen kunnen het adres van de afzender controleren door de gegevens op te vragen bij de DNS-servers. Als het gepubliceerde adres afwijkt van het adres van de afzender in de e-mail kan het bericht rechstreeks richting prullenmand, aldus Microsoft. SPF, ontwikkeld door de firma Pobox.com, is een vergelijkbaar principe waarbij afzenders in de DNS-records moeten aangeven welke servers mail van een bepaald domein kunnen versturen.
Met SPF kan echter enkel het 'bounce back'-adres gecontroleerd worden. Dit adres vertelt een server naar welk adres foutmeldingen als een onbestaande mailbox gestuurd moeten worden en wordt verzonden voor het eigenlijke bericht. Volgens een lid van de anti-spamgroep van het IRTF is het afzendersadres een meer nauwkeurige indicator van de oorsprong van een mail. Beide genoemde technologieën staan overigens volledig los van Yahoo's DomainKeys. Met deze techniek wordt bij het versturen een gecodeerde handtekening aan de headers van de mail toegevoegd zodat, zelfs wanneer een mail door verschillende servers doorgestuurd wordt, de oorsprong nog steeds te achterhalen blijft. Volgens verschillende betrokkenen is DomainKeys een betere oplossing op lange termijn, maar zijn Caller ID en SPF, of een combinatie van beide, makkelijker te implementeren.