Výměna informací s helpdeskem a politiky DMARC.

1/5/2023
4 minutes
Róbert Kováčik.
Vzhledem k neustále se zpřísňujícím bezpečnostním standardům v oblasti IT existují logické důsledky pro aplikace Easy. Tento článek se zabývá komunikací e-mailem prostřednictvím Helpdesku v Easy Redmine Cloud.

Zpřísnění ověřování e-mailu

Jednou z hlavních funkcí Helpdesku je e-mailová komunikace s vašimi klienty prostřednictvím tiketů v Easy Redmine. Část týkající se e-mailové komunikace v aplikacích Easy Cloud řídí SMTP servery společnosti Easy Software. Zde může vzniknout konflikt...

Populární mechanismus ověřování e-mailu zvaný DMARC se široce implementuje v mnoha společnostech a e-mailových službách (a to oprávněně). Tento mechanismus kontroluje (mimo jiné), zda příchozí e-mail není padělaný. Některé funkce Helpdesku používají padělání e-mailu (ne pro spamování, ale pro běžnou komunikaci s vašimi klienty).

Zde je příklad

Aplikace běží na Easy Cloud, http://mycompany.easyredmine.com. Tato Cloud aplikace používá Easy SMTP server pro oznámení e-mailem smtp2.easyredmine.com. V aplikaci je uživatel, který pracuje jako podpůrný agent - marky.mark@mycompany.com. Helpdesk je nakonfigurován následujícím způsobem:

Marky napíše zprávu zákazníkovi prostřednictvím Helpdesku. Na základě nastavení výše je automaticky zapsán jako odesílatel.

Julia má ověřování DMARC na svém e-mailovém serveru. Porovnává SMTP server (smtp2.easyredmine.com) a proklamovaného odesílatele e-mailu (marky.mark@mycompany.com). Protože tyto dva domény jsou odlišné, e-mail je považován za nebezpečný, DMARC blokuje e-mail předtím, než dorazí k Julii (a ta zůstane bez odpovědi).

Co to znamená

Bezplatné e-mailové služby, jako je Gmail, již mají DMARC povolen. Také stále více společností postupně implementuje DMARC. V důsledku toho některé e-maily z vašeho Helpdesku Easy Redmine na Cloud nemusí dosáhnout vašich klientů.

Jak to vyřešit na Easy Cloud

Existují rychlá řešení a dlouhodobá řešení.

Nejrychlejší - změna nastavení Helpdesku

Přejděte na Více >> Helpdesk >> Nastavení Helpdesku a změňte odesílatele e-mailu na "Výchozí z oznámení e-mailem"

Pak přejděte na Správa >> Nastavení >> Upozornění e-mailem - E-mailová adresa upozornění (OD). Adresa by měla být ve formě @notifications.easysoftware.com. Pokud jste již změnili adresu upozornění na vlastní doménu, přejděte na další řešení.

Jednoduché a stabilní - konfigurace Sender Policy Framework (SPF)

Nejúčinnějším řešením vzhledem k úsilí a odměně je přidání pomocí SPF. Již jsme to popsali v předchozím článku.

V našem příkladu byste do svého SPF záznamu přidali:

include:spf.mailing.easy.cz

To prakticky umožňuje Easy Cloud SMTP, aby vaše doména byla odesílatelem e-mailů, aniž by byla považována za podezřelou. Výsledkem je, že DMARC vašeho klienta Julie (z našeho příkladu) přijme e-mail z Helpdesku (Marky).

Ultimátní řešení - vlastní SMTP

Pokud vaše Cloud aplikace používá vlastní SMTP server, nebude zde konflikt v povolených doménách. Pokud používáte sadu více domén, měly by být všechny povoleny.

Vlastní SMTP na Easy Cloud je dosažitelný, ale nejsložitější z dostupných řešení. Může způsobit některá omezení, např. automatické doručování aktualizací aplikací.

Jak to vyřešit na řešení Server

Jen abychom tento článek dokončili, zmíníme, že řešení na vašem vlastním serveru již vyžaduje konfiguraci vlastního SMTP. Pravděpodobně jste tedy tento problém již vyřešili. Pro jistotu však můžete ověřit své SPF záznamy, zda jsou povoleny všechny relevantní domény.

Vyzkoušejte Easy Redmine na 30 dní zdarma

Kompletní funkce, chráněno protokolem SSL, denní zálohování, ve vaší lokalitě.