Központi segélyvonal kommunikációja és DMARC irányelvek.

1/5/2023
4 minutes
Róbert Kováčik.

Az IT területén egyre szigorodó biztonsági előírások miatt az Easy alkalmazásokra is logikus következmények vonatkoznak. Ez az írás az email kommunikációról szól az Easy Redmine Cloud Helpdesk-en keresztül.

Email ellenőrzés szigorítása

A Helpdesk egyik fő funkciója az email kommunikáció ügyfeleivel a jegyek segítségével az Easy Redmine-ban. Az Easy Cloud alkalmazásokon belüli e-mail kommunikáció része az Easy Software SMTP szerverek által kezelhető. Itt lehet konfliktus...

A DMARC néven ismert népszerű e-mail ellenőrzési mechanizmus sok vállalatban és e-mail szolgáltatásban széles körben alkalmazott (jogosan). Ez a mechanizmus ellenőrzi (többek között), hogy az érkező e-mail nem hamisított-e. Néhány Helpdesk funkció e-mail hamisítást használ (nem spammingre, hanem rendszeres kommunikációra az ügyfelekkel).

Példa

Az alkalmazás az Easy Cloud-on fut, http://mycompany.easyredmine.com. Ez a Cloud alkalmazás az Easy SMTP szerverét használja az értesítésekhez smtp2.easyredmine.com. Az alkalmazásban van egy felhasználó, aki támogató ügynökként dolgozik - marky.mark@mycompany.com. A Helpdesk a következő módon van konfigurálva:

Marky üzenetet fog írni egy ügyfélnek a Helpdesk segítségével. A fenti beállítások alapján automatikusan bejegyződik az üzenet küldőjeként.

Julia e-mail szervere DMARC ellenőrzéssel rendelkezik. Összehasonlítja az SMTP szervert (smtp2.easyredmine.com) és a kikiáltott e-mail küldőt (marky.mark@mycompany.com). Mivel ez a két domain eltérő, az e-mail biztonságtalannak számít, a DMARC blokkolja az e-mailt , mielőtt eljutna Juliahoz (és ő válasz nélkül marad).

Mit jelent ez

A Gmailhez hasonló ingyenes e-mail szolgáltatások már rendelkeznek DMARC-vel. Továbbá, egyre több vállalat fokozatosan bevezeti a DMARC-ot. Ennek eredményeként néhány e-mail az Easy Redmine Helpdesk-ról a Cloud-on nem érheti el az ügyfeleket.

Hogyan oldjuk meg az Easy Cloud-on

Vannak gyors megoldások és hosszú távúak.

Leggyorsabb - változtassuk meg a Helpdesk beállításait

Menjünk a Több >> Helpdesk >> Helpdesk beállítások menüpontra, és változtassuk meg az e-mail küldőt "Alapértelmezett e-mail értesítésről" -ra

Ezután menjünk az Adminisztráció >> Beállítások >> E-mail értesítések - Értesítési e-mail cím (FROM). A címnek a @notifications.easysoftware.com formában kell lennie. Ha már megváltoztatta az értesítési címet egyéni domainre, akkor haladjunk tovább a következő megoldásra.

Egyszerű és stabil - konfiguráljuk az SPF-et

Az erőfeszítés és a jutalom szempontjából a legmegfelelőbb megoldás az SPF hozzáadása. Erről már korábban írtunk egy cikkben.

Az előző példánk alapján hozzáadnánk az SPF rekordunkhoz:

include:spf.mailing.easy.cz

Ez gyakorlatilag lehetővé teszi az Easy Cloud SMTP számára, hogy az Ön domainjét az e-mailek küldőjeként használja anélkül, hogy gyanúsak lennének. Ennek eredményeként a DMARC a kliense Juliahoz (a példánkból) elfogadja az e-mailt a Helpdesk-től (Marky).

Végleges megoldás - saját SMTP

Ha a Cloud alkalmazása saját SMTP szerverét használja, nem lesz konfliktus az engedélyezett domainekkel. Amikor több domaint használ, mindegyiket engedélyezni kell.

A saját SMTP az Easy Cloud-on elérhető, de a rendelkezésre álló megoldások közül a legbonyolultabb. Korlátozásokat okozhat, például az automatikus alkalmazásfrissítés kézbesítését.

Hogyan oldjuk meg a szervermegoldáson

Csak azért, hogy teljes legyen ez a cikk, megemlítjük, hogy a saját szerveren már megoldást jelent a saját SMTP konfigurálása. Ezért valószínűleg már elkerülte ezt a problémát. Mindenesetre ellenőrizheti az SPF rekordjait, hogy az összes releváns domain engedélyezett-e.

Próbálja ki az Easy Redmine-t 30 napos ingyenes próbaverzióban

Minden funkció elérhető | SSL tanúsítvány | Napi mentések