Helpdesk通信和DMARC政策

10/22/2023
3 minutes
罗伯特科瓦奇

由于IT领域的安全标准不断提高,Easy应用程序也面临着逻辑上的后果。本文介绍了通过Easy Redmine Cloud上的Helpdesk进行电子邮件通信的内容。

电子邮件验证加强

Easy Redmine的Helpdesk的主要功能之一是通过Easy Redmine中的工单与客户进行电子邮件通信。Easy Cloud应用程序中有关电子邮件通信的部分由Easy Software的SMTP服务器管理。这可能会导致冲突...

一种名为DMARC的流行电子邮件验证机制在许多公司和电子邮件服务中得到广泛应用(理所当然)。该机制检查(包括其他方面)传入的电子邮件是否被伪造。一些Helpdesk功能使用邮件伪造(不是用于垃圾邮件,而是用于与客户的正常沟通)。

以下是一个示例

应用程序运行在Easy Cloud上,网址为http://mycompany.easyredmine.com。该Cloud应用程序使用Easy SMTP服务器进行邮件通知smtp2.easyredmine.com。应用程序中有一个作为支持代理的用户 - marky.mark@mycompany.com。Helpdesk的配置如下:

Marky将通过Helpdesk给客户写一封消息。根据上述设置,他会自动作为发件人。

Julia的接收电子邮件服务器具有DMARC验证。它比较SMTP服务器(smtp2.easyredmine.com)和声明的邮件发送者(marky.mark@mycompany.com)。由于这两个域不同,该电子邮件被视为不安全,DMARC在它到达Julia之前阻止了该电子邮件(她没有收到答复)。

这意味着什么

像Gmail这样的免费电子邮件服务已经启用了DMARC。此外,越来越多的公司逐渐实施DMARC。结果是,您在Easy Redmine Cloud上的Helpdesk发送的某些电子邮件可能无法到达您的客户。

如何在Easy Cloud上解决

有快速解决方案和长期解决方案。

最快 - 更改Helpdesk设置

转到更多 >> Help desk >> Help desk settings并将邮件发送者更改为“Default from mail notification”

然后,转到Administration >> Settings >> Email notifications - Notification email address (FROM).地址应为@notifications.easysoftware.com的形式。如果您已将通知地址更改为自定义域,请继续下一个解决方案。

简单而稳定 - 配置发件人策略框架(SPF)

在努力和回报方面,最有效的解决方案是通过SPF添加。我们已经在先前的文章中对其进行了描述。

根据我们上面的示例,您将添加到您的SPF记录中:

include:spf.mailing.easy.cz

这实际上允许Easy Cloud SMTP将您的域名作为电子邮件的发件人,而不被视为可疑。结果是,您的客户Julia(来自我们的示例)的DMARC将接受来自Helpdesk(Marky)的电子邮件。

终极解决方案 - 自己的SMTP

如果您的Cloud应用程序使用自己的SMTP服务器,则不会发生允许域冲突。当您使用多个域时,应允许所有这些域。

Easy Cloud上的自己的SMTP是可行的,但是可用解决方案中最复杂的。它可能会导致一些限制,例如自动应用程序更新传递。

如何在服务器解决方案上解决

为了使本文完整,我们提到了在您自己的服务器上的解决方案,这已经要求您配置自己的SMTP。因此,很可能您已经避免了这个问题。不过,以防万一,您可能希望验证您的SPF记录,确保所有相关域名都被允许。

尝试Easy Redmine 30天免费试用

完整功能,SSL 保护,每日备份,在您的地理位置