Por que não usar o SMTP "Aplicativos menos seguros" do Gmail diretamente, em vez de Mandrill/Mailgun/etc

Por que não usar o SMTP "Aplicativos menos seguros" do Gmail diretamente, em vez de Mandrill/Mailgun/etc

O Gmail permite enviar e-mails de terceiros por meio de suas configurações de SMTP se você ativar "Aplicativos menos seguros". Presumivelmente, você pode usar isso para e-mails transacionais, algo que normalmente usaria em serviços como Mandrill, Mailgun, SendGrid.

  1. Esses serviços custam dinheiro
  2. Eles têm configurações mais complexas do que o Gmail direto (registros DKIM/SPF, verificação de domínio, etc.)

Na verdade, eu configurei um servidor Discourse pessoal através da "maneira fácil" do Gmail com sucesso, e um Discourse da empresa via SES "da maneira mais difícil". Por quenãobasta usar o Gmail? "Menos seguro" é obviamente uma bandeira amarela nessa caixa de seleção, mas équemuito menos seguro se você seguir as boas práticas (fortalecer o servidor com o smtp.conf apontando para o Gmail, etc.).

Responder1

O Google gostaria que você atualizasse para métodos de autenticação mais modernos (atualmente envolvendo tokens de hardware). Porque é menos provável que um invasor obtenha controle permanente sobre esse dispositivo - ao contrário de uma senha, que requer apenas seu conhecimento. Por enquanto, isso é tudo o que eles querem dizer com a bandeira amarela “menos segura” sobre senhas.

MasO Google simplesmente não permitirá que você use seus servidores para retransmitirgrandes volumesdo correio, a menos que você configure um serviço especificamente destinado a esse propósito - contas de e-mail gratuitas certamente não o são.

"Você atingiu o limite de envio de e-mails"

Você poderá ver esta mensagem se enviar um e-mail para um total de mais de 500 destinatários em um único e-mail e ou mais de 500 e-mails enviados em um dia.

Porque quando o Google permite que você envie um volume significativo de e-mails por meio de seus servidores, eles estão se expondo a abusos. Se um spammer enviar e-mails através do Google, outros provedores de e-mail serão mais cuidadosos ao aceitar e-mails provenientes do Google. Como uma conta de e-mail que não pode enviar e-mails para praticamente todo mundo não é uma conta de e-mail muito boa, o Google imporá algumas limitações para evitar o risco de desvalorizar seu serviço de e-mail gratuito.

Um dos provedores de serviços de e-mail que você mencionou até agoraexclusivamenteme enviou e-mails de phishing e forneceu uma contribuição significativa para o respectivo conjunto de dados de treinamento de filtro de spam. Eles não precisam ser tão cuidadosos ao combater abusos, porque, ao contrário do Google, podem fingir para seus clientes que énormalpara enviar um grande número de e-mails, dos quais apenas alguns chegam à caixa de entrada dos destinatários. Outros como eu consideram isso mais próximo do abuso de rede.

Então, sim, por favor, fique longe de empresas que anunciam seus"capacidade de entrega"serviços - mas aceitamos o facto de queenviar e-mails requer algum esforço para evitar abusos, e esse esforço custará uma certa quantia de dinheiro, onde quer que você compre esse serviço. Sim, mesmo emGoogle, que fornecem contas de e-mail gratuitas. Você ainda terá esse custo se instalar seus próprios servidores, e provavelmente um custo maior porque esse tipo de tarefa é bem escalonável e provedores de e-mail como o Google são muito grandes.

informação relacionada