Mandrill/Mailgun などの代わりに、Gmail の「安全性の低いアプリ」SMTP を直接使用しないのはなぜですか?

Mandrill/Mailgun などの代わりに、Gmail の「安全性の低いアプリ」SMTP を直接使用しないのはなぜですか?

Gmail では、「安全性の低いアプリ」を有効にすると、SMTP 設定を介してサードパーティからメールを送信できます。おそらく、Mandrill、Mailgun、SendGrid などのサービスを使用するトランザクション メールにこれを使用できるでしょう。

  1. これらのサービスは有料です
  2. Gmail ダイレクトよりも設定が複雑です (DKIM/SPF レコード、ドメイン検証など)

実際、私はGmailの「簡単な方法」で個人のDiscourseサーバーをセットアップし、SESの「難しい方法」で会社のDiscourseサーバーをセットアップしました。なぜないGmailだけを使うのですか?チェックボックスの「安全性が低い」は明らかに黄色のフラグですが、それ適切な方法(Gmail を指す smtp.conf でサーバーを強化するなど)に従っている場合は、安全性が大幅に低下します。

答え1

Google は、より現代的な認証方法 (現在では一般的にハードウェア トークンを使用する) にアップグレードすることを望んでいます。パスワードと異なり、このようなデバイスでは攻撃者が永続的な制御権を得る可能性が低いためです。パスワードの場合は、パスワードを知っているだけで済みます。現時点では、パスワードに関する「安全性が低い」という黄色いフラグが意味するのはそれだけです。

しかしGoogleは、中継のためにサーバーを使用することを許可しません大量メールのただし、その目的専用のサービスを設定しない限り、フリーメール アカウントはそうではありません。

「メール送信の制限に達しました」

1 回のメールで合計 500 人を超える受信者にメールを送信した場合、または 1 日に 500 通を超えるメールを送信した場合、このメッセージが表示されることがあります。

Google が自社のサーバー経由で大量のメール送信を許可すると、不正使用の危険にさらされることになります。スパマーが Google 経由でメールを送信すると、他のメール プロバイダーは Google から送信されたメールの受信に慎重になります。ほぼすべての人にメールを送信できないメール アカウントは、あまり良いメール アカウントとは言えません。Google は、自社のフリーメール サービスの価値を下げるリスクを回避するために、いくつかの制限を課すことになります。

あなたが言及したメールサービスプロバイダーの1つは、これまでのところ排他的にフィッシングメールを送ってきて、それぞれのスパムフィルターのトレーニングデータセットに大きく貢献しました。彼らは悪用と戦うことにそれほど注意する必要はありません。なぜなら、Googleとは異なり、顧客に対してそれが安全であると偽ることができるからです。普通大量のメールを送信して、そのうちのほんの一部が受信者の受信トレイに届くというものです。私のような他の人は、これをネットワークの不正使用に近いと考えています。

ですから、ぜひ、宣伝している企業には近づかないでください。「配信可能性」サービス - しかし、事実を受け入れてくださいメールを送信するには、不正使用を防ぐためにある程度の努力が必要であり、その努力にはある程度の費用がかかる。どこでそのサービスを購入しても、グーグルは、無料のメール アカウントを提供しています。独自のサーバーを構築する場合でも、コストはかかります。また、この種のタスクは拡張性に優れており、Google などのメール プロバイダーは非常に大規模であるため、コストはさらに高くなる可能性があります。

関連情報