¿Por qué no utilizar SMTP "Aplicaciones menos seguras" de Gmail directamente, en lugar de Mandrill/Mailgun/etc.?

¿Por qué no utilizar SMTP "Aplicaciones menos seguras" de Gmail directamente, en lugar de Mandrill/Mailgun/etc.?

Gmail te permite enviar correos electrónicos de terceros a través de su configuración SMTP si habilitas "Aplicaciones menos seguras". Presumiblemente puedes usar esto para correos electrónicos transaccionales, algo que normalmente usarías en servicios como Mandrill, Mailgun, SendGrid.

  1. Estos servicios cuestan dinero.
  2. Tienen una configuración más compleja que Gmail-direct (registros DKIM/SPF, verificación de dominio, etc.)

De hecho, configuré con éxito un servidor de Discourse personal a través de la "manera fácil" de Gmail y un servidor de Discourse de una empresa a través de SES "de la manera difícil". Por quéno¿Solo usas Gmail? "Menos seguro" es obviamente una bandera amarilla en esa casilla de verificación, pero ¿es así?esomucho menos seguro si sigues buenas prácticas (reforzar el servidor con smtp.conf apuntando a Gmail, etc.).

Respuesta1

A Google le gustaría que actualice a métodos de autenticación más modernos (hoy en día, que normalmente incluyen tokens de hardware). Porque es menos probable que un atacante obtenga control permanente sobre dicho dispositivo, a diferencia de una contraseña, que sólo requiere conocerla. Por ahora, eso es todo lo que quieren decir con esa bandera amarilla de "menos seguras" sobre las contraseñas.

PeroGoogle simplemente no le permitirá utilizar sus servidores para retransmitirgrandes volúmenesde correo, a menos que configures un servicio diseñado específicamente para ese propósito; las cuentas de correo gratuito ciertamente no lo son.

"Has alcanzado un límite para enviar correo"

Es posible que vea este mensaje si envía un correo electrónico a un total de más de 500 destinatarios en un solo correo electrónico o más de 500 correos electrónicos en un día enviado.

Porque cuando Google le permite enviar un volumen significativo de correo a través de sus servidores, se expone a abusos. Si un spammer envía correo a través de Google, otros proveedores de correo tendrán más cuidado a la hora de aceptar correo procedente de Google. Como una cuenta de correo que no puede enviar correo a casi todo el mundo no es una muy buena cuenta de correo, Google impondrá algunas limitaciones para evitar el riesgo de devaluar su servicio de correo gratuito.

Uno de los proveedores de servicios de correo electrónico que mencionaste hasta ahoraexclusivamenteme envió correos electrónicos de phishing y brindó una contribución significativa al conjunto de datos de capacitación del filtro de spam respectivo. No tienen que tener mucho cuidado a la hora de luchar contra los abusos, porque a diferencia de Google, pueden fingir ante sus clientes que sí lo son.normalenviar una gran cantidad de correos electrónicos de los cuales solo unos pocos llegan al INBOX del destinatario. Otros como yo consideran que esto se acerca más al abuso de la red.

Entonces sí, por favor, manténgase alejado de las empresas que anuncian sus"capacidad de entrega"servicios, pero acepte el hecho de queEnviar correo requiere cierto esfuerzo para evitar abusos, y ese esfuerzo costará una cierta cantidad de dinero., dondequiera que compre ese servicio. Sí, incluso enGoogle, que ofrecen cuentas de correo electrónico gratuitas. Aún tendrá ese costo si implementa sus propios servidores, y probablemente un costo mayor porque este tipo de tareas escalan bien y los proveedores de correo electrónico como Google son muy grandes.

información relacionada