헬프 데스크 커뮤니케이션 및 DMARC 정책

1 / 5 / 2023
4 분
로베르트 코바치크

IT 전반에 걸친 보안 표준 강화로 인해 Easy 애플리케이션에 대한 논리적 결과가 있습니다. 이 문서는 Easy Project Cloud의 헬프데스크를 통한 이메일 통신에 관한 것입니다.

이메일 인증 강화

의 주요 기능 중 하나 안내 데스크 Easy Project의 티켓을 통해 고객과의 이메일 통신입니다. Easy Cloud 애플리케이션의 이메일 통신에 관한 부분은 Easy Software의 SMTP 서버에서 관리합니다. 여기서 갈등이 생길 수 있으니...

널리 사용되는 이메일 유효성 검사 메커니즘인 DMARC, 많은 회사와 이메일 서비스에서 널리 구현되고 있습니다. 이 메커니즘은 수신 이메일이 스푸핑되지 않았는지 여부를 확인합니다. 일부 헬프데스크 기능은 메일 스푸핑을 사용합니다(스팸 발송이 아니라 고객과의 정기적인 통신을 위해).

다음은 그 예이다

애플리케이션은 Easy Cloud(http://mycompany.easyproject.com)에서 실행됩니다. 이 클라우드 애플리케이션은 메일 알림을 위해 Easy SMTP 서버를 사용합니다. smtp2.easyproject.com. 응용 프로그램에 지원 에이전트로 일하는 사용자(marky.mark@mycompany.com)가 있습니다. 헬프데스크는 다음과 같은 방식으로 구성됩니다.

Marky는 헬프데스크를 통해 고객에게 메시지를 작성할 예정입니다. 위의 설정에 따라 자동으로 발신자로 입력됩니다.

Julia의 수신 이메일 서버에 DMARC 인증이 있습니다. SMTP 서버(smtp2.easyproject.com)와 선언된 메일 발신자(marky.mark@mycompany.com)를 비교합니다. 이 두 도메인이 다르기 때문에 이메일은 안전하지 않은 것으로 간주됩니다. DMARC 이메일을 차단 Julia에게 도달하기 전에 (그리고 그녀는 대답없이 남습니다).

무슨 뜻이에요

Gmail과 같은 무료 이메일 서비스에는 이미 DMARC가 활성화되어 있습니다. 또한 점점 더 많은 회사에서 DMARC를 점진적으로 구현하고 있습니다. 결과적으로 Easy Project Helpdesk on Cloud의 일부 이메일이 고객에게 전달되지 않을 수 있습니다.

Easy Cloud에서 해결하는 방법

빠른 해결책과 장기적인 해결책이 있습니다.

가장 빠름 - 헬프데스크 설정 변경

더보기 >> 헬프 데스크 >> 헬프 데스크 설정으로 이동하여 메일 발신자를 "메일 알림에서 기본값"으로 변경하십시오.

그런 다음 관리 >> 설정 >> 이메일 알림으로 이동합니다. 알림 이메일 주소(FROM). 주소는 @notifications.easysoftware.com 형식이어야 합니다. 이미 알림 주소를 사용자 지정 도메인으로 변경한 경우 다음 해결 방법으로 이동합니다.

간단하고 안정적 ​​- SPF(Sender Policy Framework) 구성

노력과 보상 측면에서 가장 효과적인 솔루션은 다음을 통해 추가하는 것입니다. SPF. 우리는 이미 그것을 이전 기사.

위의 예에 따라 SPF 레코드에 다음을 추가합니다.

include:spf.mailing.easy.cz

이를 통해 Easy Cloud SMTP는 의심스러운 것으로 간주되지 않고 도메인을 이메일 발신자로 지정할 수 있습니다. 결과적으로 클라이언트 Julia의 DMARC(이 예에서)는 헬프데스크(Marky)의 이메일을 수락합니다.

궁극의 솔루션 - 자체 SMTP

클라우드 애플리케이션이 자체 SMTP 서버를 사용하는 경우 허용된 도메인에서 충돌이 발생하지 않습니다. 여러 도메인 집합을 사용하는 경우 모든 도메인을 허용해야 합니다.

Easy Cloud에서 자체 SMTP를 사용할 수 있지만 사용 가능한 솔루션 중 가장 복잡합니다. 자동 애플리케이션 업데이트 전달과 같은 일부 제한이 발생할 수 있습니다.

서버 솔루션에서 해결하는 방법

이 문서를 완성하기 위해 자체 서버의 솔루션을 사용하려면 이미 자체 SMTP를 구성해야 한다고 언급하고 있습니다. 따라서 이미 이 문제를 피했을 가능성이 큽니다. 그러나 만일을 대비하여 모든 관련 도메인이 허용되는지 SPF 레코드를 확인하고 싶을 수 있습니다.

30일 무료 평가판으로 Easy Project를 사용해 보세요.

지리적 위치에서 모든 기능, SSL 보호, 일일 백업