Взаємодія з службою підтримки та політики DMARC.

1/5/2023
4 minutes
Роберт Ковачик

Через все більш жорсткі стандарти безпеки в ІТ, є логічні наслідки для Easy додатків. Ця стаття присвячена електронній комунікації через Helpdesk на Easy Redmine Cloud.

Затвердження електронної пошти

Одна з основних функцій Helpdesk - це електронна комунікація з клієнтами через квитки в Easy Redmine. Частина, що стосується електронної комунікації на додатках Easy Cloud, керується SMTP-серверами Easy Software. Тут може виникнути конфлікт...

Популярний механізм перевірки електронної пошти, який називається DMARC, широко впроваджується в багатьох компаніях та електронних сервісах (і зроблено правильно). Цей механізм перевіряє (між іншим) чи вхідна електронна пошта не є підробленою. Деякі функції Helpdesk використовують підроблення пошти (не для розсилки спаму, а для звичайної комунікації з клієнтами).

Ось приклад

Додаток працює на Easy Cloud, http://mycompany.easyredmine.com. Цей хмарний додаток використовує SMTP-сервер Easy для повідомлень електронної пошти smtp2.easyredmine.com. У додатку є користувач, який працює як агент підтримки - marky.mark@mycompany.com. Helpdesk налаштований наступним чином:

Marky збирається написати повідомлення клієнту через Helpdesk. Згідно з налаштуванням вище, він автоматично вводиться як відправник.

Сервер електронної пошти Julia має перевірку DMARC. Він порівнює SMTP-сервер (smtp2.easyredmine.com) та заявленого відправника електронної пошти (marky.mark@mycompany.com). Оскільки ці два домени різні, електронна пошта вважається небезпечною, DMARC блокує електронну пошту перед тим, як вона досягне Julia (і вона залишається без відповіді).

Що це означає

Безкоштовні електронні сервіси, такі як Gmail, вже мають включений DMARC. Крім того, все більше компаній поступово впроваджують DMARC. Як результат, деякі електронні листи з вашого Easy Redmine Helpdesk на Cloud можуть не доходити до ваших клієнтів.

Як вирішити це на Easy Cloud

Є швидкі та довгострокові рішення.

Найшвидше - змініть налаштування Helpdesk

Перейдіть до More >> Help desk >> Help desk settings та змініть відправника електронної пошти на "Default from mail notification"

Потім перейдіть до Administration >> Settings >> Email notifications - Notification email address (FROM). Адреса повинна бути у формі @notifications.easysoftware.com. Якщо ви вже змінили адресу повідомлень на власний домен, перейдіть до наступного рішення.

Просто та стабільно - налаштувати Sender Policy Framework (SPF)

Найбільш ефективним рішенням з точки зусиль та винагороди є додавання через SPF. Ми вже описували це в попередній статті.

Згідно з нашим прикладом ви додали до свого SPF-запису:

include:spf.mailing.easy.cz

Це практично дозволяє Easy Cloud SMTP використовувати ваш домен як відправника електронної пошти без підозрівості. В результаті DMARC вашого клієнта Julia (з нашого прикладу) прийме електронну пошту від Helpdesk (Marky).

Остаточне рішення - власний SMTP

Якщо ваш хмарний додаток використовує власний SMTP-сервер, не буде конфлікту в дозволених доменах. Коли ви використовуєте набір кількох доменів, вам потрібно дозволити всі з них.

Власний SMTP на Easy Cloud можливий, але найскладніший з доступних рішень. Це може призвести до деяких обмежень, наприклад, автоматичної доставки оновлень додатків.

Як вирішити це на серверному рішенні

Просто для того, щоб ця стаття

Спробуйте Easy Redmine у 30-денній безкоштовній пробній версії

Повнофункціональний, захищений SSL, щоденне резервне копіювання, у вашій геолокації