Почему бы не использовать SMTP-сервер Gmail «Less Secure Apps» напрямую вместо Mandrill/Mailgun и т. д.

Почему бы не использовать SMTP-сервер Gmail «Less Secure Apps» напрямую вместо Mandrill/Mailgun и т. д.

Gmail позволяет отправлять письма от третьих лиц через настройки SMTP, если вы включите «Менее безопасные приложения». Предположительно, вы можете использовать это для транзакционных писем, для чего вы обычно используете такие сервисы, как Mandrill, Mailgun, SendGrid.

  1. Эти услуги стоят денег
  2. У них более сложная настройка, чем у Gmail-direct (записи DKIM/SPF, проверка домена и т. д.)

Действительно, я успешно настроил личный сервер Discourse через Gmail «легким способом», а Discourse компании — через SES «трудным способом». Почемунетпросто использовать Gmail? "Менее безопасный" - это, очевидно, желтый флаг в этом поле, но так ли это?чтогораздо менее безопасно, если вы следуете хорошей практике (усиливаете защиту сервера с помощью smtp.conf, указывающего на Gmail и т. д.).

решение1

Google хотел бы, чтобы вы перешли на более современные методы аутентификации (в настоящее время обычно с использованием аппаратных токенов). Потому что у злоумышленника меньше шансов получить постоянный контроль над таким устройством — в отличие от пароля, который нужно только знать. На данный момент это все, что они имеют в виду под этим «менее безопасным» желтым флагом паролей.

НоGoogle просто не позволит вам использовать свои серверы для ретрансляциибольшие объемыпочты, если только вы не настроите службу, специально предназначенную для этой цели (аккаунты бесплатной почты определенно не предназначены для этого).

«Вы достигли лимита на отправку почты»

Вы можете увидеть это сообщение, если вы отправляете электронное письмо более чем 500 получателям в одном письме или отправляете более 500 писем в день.

Потому что когда Google позволяет вам отправлять значительный объем почты через свои серверы, они подвергают себя риску злоупотреблений. Если спамер отправляет почту через Google, другие почтовые провайдеры будут более осторожны, принимая почту, исходящую от Google. Поскольку почтовый аккаунт, который не может отправлять почту практически всем, не является очень хорошим почтовым аккаунтом, Google введет некоторые ограничения, чтобы избежать риска обесценивания своего бесплатного почтового сервиса.

Один из упомянутых вами поставщиков услуг электронной почты до сих порисключительноприслали мне фишинговые письма и внесли значительный вклад в соответствующий набор данных для обучения спам-фильтра. Им не нужно быть такими осторожными в борьбе со злоупотреблениями, потому что в отличие от Google они могут притворяться перед своими клиентами, что этонормальныйотправить огромную кучу писем, из которых только несколько доходят до ВХОДЯЩИХ получателей. Другие, как и я, считают, что это ближе к сетевому злоупотреблению.

Так что да, пожалуйста, держитесь подальше от компаний, которые рекламируют свои"доставляемость"услуги - но примите тот факт, чтоотправка почты требует определенных усилий для предотвращения злоупотреблений, и эти усилия будут стоить определенной суммы денег, где бы вы ни купили эту услугу. Да, даже вGoogle, которые предоставляют бесплатные учетные записи электронной почты. У вас все равно будут эти расходы, если вы развернете свои собственные серверы, и, вероятно, более высокие расходы, поскольку такие задачи хорошо масштабируются, а поставщики услуг электронной почты, такие как Google, очень крупные.

Связанный контент