Решите проблему доставки электронной почты в разделе "От и почтовые домены 2-го уровня различаются". Это проблема хостинг-провайдера?

Мы отправляем письмо с нашего основного домена "vocalsound.org". Он доставляется через нашего хостинг-провайдера, который, однако, отправляет его через общий почтовый сервер, размещенный на их общем домене (webland.ch).

Это становится проблемой, так как "От и почтовые домены 2-го уровня отличаются от EnvelopeFrom", как, например, в примечаниях SpamAssasin:

Некоторые получатели, такие как gmail, не имеют проблем с этим, они просто пометят письмо с пометкой "отправлено через" / "через", например: "somebody@vocalsound.org via webland.ch".

Другие почтовые серверы (такие как: laposte.net, free.fr, register.it), тем не менее, помечают письмо как СПАМ, независимо от его содержимого, или даже отказываются подключаться: "560 5.7.1 Сервисное обслуживание отклонено. LPN007_510". Или, в некоторых случаях, они даже делают вид, что доставляют электронную почту (соединение SMTP успешно), но электронная почта никогда не достигнет своего предполагаемого получателя, даже в виде спама.

Это огромная проблема не только для новостных рассылок, но и для нашей ежедневной переписки: чтобы поддерживать связь с некоторыми контактами, нам пришлось открыть учетную запись Gmail, потому что в противном случае они не получат нашу электронную почту.

Несколько лет назад у нас был хостинг у другого провайдера, но мы никогда не сталкивались с этой проблемой, поскольку наши письма отправлялись прямо с нашего домена.

Мои вопросы:

1) Can this be considered a "bad practice" or even "misconfiguration" by our hosting provider, or is this usual practice on shared hosting?

2) To resolve the issue, should we consider changing hosting provider?

0 ответов

После значительных исследований сегодня я отвечаю себе: ДА, это проблема хостинг-провайдера. Вот причины:

Сегодня одного SPF недостаточно для проверки отправителя для любого серьезного отправителя электронной почты. Из-за возможности доставки электронной почты все больше и больше компаний полагаются на сторонние организации, особенно на информационные бюллетени, но не только: моя офисная среда может полагаться на облачного провайдера для улучшения рабочих процессов, включая электронную почту, которая редко будет соответствовать провайдеру хостинга домена.

Учтите, что я могу отправлять свои новостные рассылки через someprovider.com. Поэтому мне нужно вставить пространство SPF некоторых провайдеров в мою запись SPF. Но someprovider может быть размещен на somecloudservice и иметь смещение IP-адресов. В этом случае SPF-запись someproviders может фактически включать полное адресное пространство somecloudservice. Это означает, что любой другой, размещенный не только на someprovider, но даже на somecloudservice, может подделать мои электронные письма, и проверка SPF все равно будет работать!

Это одна из причин, по которой gmail и другие службы будут четко указывать вам, что полученное вами электронное письмо было отправлено третьей стороной (см. Документацию службы поддержки Google). По той же причине Outlook / office 365 может пометить такую ​​электронную почту как SPOOF (см. Здесь: документация по Microsoft Office 365).

Только действительная подпись DKIM может подтвердить подлинность отправителя электронного письма. Именно поэтому DKIM создавался в первую очередь (Подробности: статья в Википедии - официальный сайт DKIM.org).

Поскольку подделка и фишинг являются постоянно растущей проблемой, у каждого должен быть инструмент, позволяющий узнать, кто был отправителем данного письма. Вот почему я твердо убежден, что любой серьезный хостинг-провайдер должен не только внедрить DKIM, но, возможно, активировать его по умолчанию.

Кроме того, я совершенно уверен, что крупные почтовые провайдеры, такие как упомянутые выше, скоро начнут наказывать любые письма, которые не подписаны DKIM, тем более что это стало официальным стандартом Интернета уже в 2011 году (см. Статью в Википедии выше). Спам и фальсификация - все еще растущая проблема, и будет расти тенденция отфильтровывать любую электронную почту, которая явно не легитимна.

Таким образом, мы сменим нашего провайдера электронной почты, так как без DKIM у нас будет все меньше и меньше шансов, что наши электронные письма (не только новостные рассылки, но и ежедневные деловые электронные письма) попадут в почтовый ящик предполагаемого получателя.

Другие вопросы по тегам