Výměna informací s helpdeskem a politikou DMARC.

1/5/2023
4 minut
Róbert Kováčik.
Vzhledem k neustále se zpřísňujícím bezpečnostním standardům v oblasti IT existují logické důsledky pro aplikaci Easy. Tento článek se zabývá komunikací e-mailem prostřednictvím Helpdesku v Snadný Redmine mrak.

Zpřísnění ověřování e-mailu

Jednou z hlavních funkcí Helpdesku je e-mailová komunikace s vašimi klienty prostřednictvím tiketů v Easy Redmine. Část týkající se e-mailové komunikace v aplikacích Easy Cloud řídí SMTP servery společnosti Easy Software. Zde může vzniknout konflikt...

Populární mechanismus ověřování e-mailu zvaný DMARC se široce implementuje v mnoha společnostech a e-mailových službách (a to oprávněně). Tento kontroluje (mimo jiné), zda příchozí e-mail není padělaný. Některé funkce Helpdesku používají padělání e-mailu (ne pro spamování, ale pro běžnou komunikaci s vašimi klienty).

Zde je příklad

Aplikace běží na Easy Cloud, http://mycompany.easyredmine.com. Tato Cloud aplikace používá Easy SMTP server pro oznámení e-mailem smtp2.easyredmine.com. V aplikaci je uživatel, který pracuje jako podpůrný agent - marky.mark@mycompany.com. Helpdesk je nakonfigurován následujícím způsobem:

Marky napíše zprávu zákazníkům prostřednictvím Helpdesku. Na základě nastavení výše je automaticky zapsán jako příspěvek.

Julia má ověření DMARC na svém e-mailovém serveru. Porovnává SMTP server (smtp2.easyredmine.com) a proklamovaného odeslaného e-mailu (marky.mark@mycompany.com). Protože tyto dva domény jsou odlišné, e-mail je považován za nebezpečný, DMARC blokuje e-mail předtím, než dorazí k Julii (a zůstane bez odpovědi).

Co to znamená

Bezplatné e-mailové služby, jako je Gmail, již mají povoleno DMARC. Také stále více společností postupně implementuje DMARC. V důsledku toho některé e-maily z vašeho Helpdesku Easy Redmine na Cloud nemusí dosáhnout vašich klientů.

Jak to vyřešit na Easy Cloud

Existují rychlé řešení a dlouhodobá řešení.

Nejrychlejší - změna nastavení Helpdesku

Přejděte na Více >> Helpdesk >> Nastavení Helpdesku a změňte odeslaný e-mail na "Výchozí e-mail s oznámením"

Pak přejděte na Správu >> Nastavení >> Upozornění e-mailem - E-mailová adresa upozornění (OD). Adresa by měla být ve formě @notifications.easysoftware.com. Pokud jste již změnili adresu upozornění na vlastní doménu, přejděte na další řešení.

Jednoduché a stabilní – konfigurace Sender Policy Framework (SPF)

Nejúčinnějším řešením vzhledem k úsilí a odměně je přidání pomocí SPF. Již jsme to popsali v předchozím článkem.

V našem příkladu byste do svého SPF záznamu přidali:

include:spf.mailing.easy.cz

Prakticky umožňuje Easy Cloud SMTP, aby vaše doména byla zasílána e-mailem, aniž by byla nalezena za podezřelou. je, že DMARC vašeho klienta Julie (z našeho příkladu) přijme e-mail z Helpdesku (Marky).

Ultimátní řešení - vlastní SMTP

Pokud vaše Cloudová aplikace používá vlastní SMTP server, nebude zde konflikt v povolených doménách. Pokud používáte sadu více domén, měly by být všechny povoleny.

Vlastní SMTP na Easy Cloud je dosažitelný, ale nejsložitější z dostupných řešení. Může způsobit některá omezení, např. automatické doručování aktualizací aplikací.

Jak to vyřešit na řešení Server

Jen abychom tento článek dokončili, zmíníme, že řešení na vašem vlastním serveru již vyžaduje konfiguraci vlastního SMTP. Pravděpodobně jste tedy tento problém již vyřešili. Pro jistotu můžete ověřit své záznamy SPF, zda jsou povoleny všechny relevantní domény.

Vyzkoušejte Easy Redmine na 30 dní zdarma

Kompletní funkce, chráněný protokol SSL, denní zálohování, ve vaší lokalitě.