השוואת ספקי דואר

ניהול דוא"ל מרכזי: דומיינים, מדיניות ולוגים במקום אחד

מאת Alexey Bulygin
לוח מרכזי לניהול דומיינים, מדיניות ולוגים של דוא"ל

ניהול דוא"ל מרכזי: שליטה בדומיינים, במדיניות ובלוגים ממקום אחד

ניהול דוא"ל מרכזי מאפשר לענות על שלוש שאלות ב-2 AM בלי להסלים קריאת שירות: למה ההודעה חזרה? מי מחזיק בפרטי הגישה לתיבה של המנכ"ל? האם אפשר להעביר את הדומיין בלי השבתה של 48 שעות? עסקים רבים אינם יכולים לענות מפני שאין להם ניהול מרכזי. הם תקועים במערכות אטומות שבהן לוגים מוסתרים מאחורי תוכניות ארגוניות ו-DNS נחשב לנטל במקום לנקודת שליטה.

ניהול מרכזי ממשי נשען על ארבעה יסודות: ריבונות על הדומיין, אכיפת מדיניות, יכולת ביקורת וארכיטקטורת שליחה. זהו מדריך מעשי ליישום כל הארבעה.

ריבונות על הדומיין: בעיית ריבוי הדיירים

ניהול מרכזי פשוט כשיש דומיין אחד, והחיכוך גדל עם כל דומיין נוסף. בחבילות ותיקות כמו Google Workspace או Microsoft 365 הארכיטקטורה סובבת סביב ה-'tenant'. סוכנות עם 50 דומיינים של לקוחות או חברת אחזקות עם כמה מיזמים נאלצת לבחור בין שני דפוסים בעייתיים.

מלכודת הכינוי: מצרפים כמה דומיינים ככינויים תחת חשבון ראשי אחד. כך חוסכים כסף, אבל פגיעה במוניטין של client-a.com עלולה להשפיע גם על client-b.com.

עייפות כניסה: יוצרים 50 מסופי ניהול נפרדים. איפוסי סיסמה ואימות DNS הופכים לרצף ממושך של כניסה ויציאה.

ניהול מרכזי מפריד בין הדומיין לחשבון החיוב. TrekMail מאפשרת להקים 1, 50 או 500 דומיינים מלוח בקרה אחד. לפרטים נוספים קראו את המדריך על אירוח דוא"ל לכמה דומיינים. אין דומיין 'ראשי' שקובע את המוניטין של האחרים. כל דומיין מקבל ניתוב עצמאי: client-a.com יכול לדחות נמענים לא מוכרים בהחזרה קשיחה, ואילו internal-ops.com מנתב הכול לתיבת מנהל. תבניות הגדרה בכמות גדולה ל-MSP מחילות הגדרות תקניות על תיק דומיינים, אך משך הביצוע והתוצאה תלויים במערכות המעורבות ובהפצת DNS.

אכיפת מדיניות: הגדרה נכונה של SPF, DKIM ו-DMARC

ניהול מרכזי אינו עוסק רק בקבלה. הוא מסייע לאמת דואר כראוי ולשפר את הסיכוי להגיע לתיבה הנכנסת, בלי להבטיח מסירה. שלושה פרוטוקולי DNS שולטים בכך ומוגדרים בתקנים כגון RFC 7208 (SPF) ו-RFC 6376 (DKIM). שגיאת תחביר אחת עלולה לגרום ל-softfail ולבעיות מסירה.

השיטה הידנית ולמה היא נכשלת

צריך לפרסם רשומות TXT מסוימות כדי לקבוע סמכות שליחה. תקלה נפוצה היא מגבלת 10 החיפושים של SPF. כל הוראת include: מפעילה חיפוש DNS, וספקים עשויים לקנן include בתוך include. מעבר למגבלה עלול לגרום לנמענים להחזיר PermError ולהתייחס ל-SPF כלא תקין. להסבר המלא ראו מדריך להגדרת רשומת SPF.

# SPF: defines which IPs can send for your domain v=spf1 include:_spf.google.com ip4:192.0.2.0/24 ~all # DKIM: cryptographic signature proving the email wasn't altered # Failure mode: copy-paste whitespace errors or forgetting key rotation v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8... # DMARC: tells receivers what to do when SPF/DKIM fail # Failure mode: setting p=reject before auditing traffic v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@yourdomain.com

השיטה האוטומטית

TrekMail מתייחסת לרשומות DNS כנכסים דינמיים. המערכת יוצרת זוג מפתחות DKIM RSA ומספקת selector וערך מעוצבים להעתקה לספק ה-DNS. מיטוב SPF מציג את הוראת include הדרושה לתוכנית השליחה. לוח הבקרה בודק את הרשומות מעת לעת כדי לזהות הפצה, אך העיתוי והנראות משתנים לפי resolver וספק. לפרטים נוספים ראו אימות דוא"ל.

יכולת ביקורת: מבט לתוך הקופסה השחורה

המבחן האמיתי הוא תרחיש 'הדוא"ל החסר'. לקוח אומר ששלח חשבונית, אך היא לא התקבלה. באירוח צרכני או סגור ייתכן שאין גישה ל-handshake של SMTP. אי אפשר לראות אם רשימת חסימה בזמן אמת עצרה את השולח או שמסנן הספאם לכד את ההודעה, ונשאר רק לבקש לשלוח שוב.

יכולת ביקורת מקצועית דורשת גישה ללוגים של SMTP, כלומר לשיחה הגולמית בין השרתים, לסיבות דחייה עם קודי שגיאה מסוימים ולתוצאות אימות שמראות אם דואר נכנס נכשל ב-SPF או הגיע עם חתימת DKIM פגומה.

קוד שגיאהמשמעותתיקון
550 5.1.1משתמש לא מוכרכתובת שגויה או שלא הוגדר ניתוב catch-all
550 5.7.1גישת relay נדחתהכשל SPF או DKIM, או שהשולח ברשימת חסימה
421 4.7.0דחייה זמניתהשרת מגביל את קצב השולח, שבדרך כלל ינסה שוב
552 5.2.2חריגה מהמכסההתיבה מלאה, מצב פחות שכיח באחסון משותף

לוגים מרכזיים מאפשרים לחקור סיבות רבות להחזרה בלי לפתוח תחילה קריאת תמיכה, במידה שהאירועים הרלוונטיים אכן נרשמים ונשמרים. למנהלי תיבות של לקוחות, המדריך על ניהול דוא"ל ללקוחות מפרט את תהליכי העבודה.

ארכיטקטורת שליחה: SMTP מנוהל מול SMTP משלכם

ספקי דוא"ל רבים מציעים נתיב שליחה יחיד דרך כתובות ה-IP שלהם. אם משתמש אחר בפלטפורמה שולח ספאם, מוניטין השולח שלכם עלול להיפגע בהתאם לבידוד ולבקרות המוניטין של הספק.

SMTP מנוהל, תוכניות Starter ו-Pro: משתמשים במאגרי ה-IP הממוטבים של TrekMail. השירות מטפל בחימום, בניטור מוניטין ובעיבוד המסירה, אך המקבלים החיצוניים קובעים את המיקום הסופי.

SMTP משלכם, Nano והתוכניות בתשלום: מגדירים את TrekMail לקבל דוא"ל באמצעות IMAP, ואת הדואר היוצא מנתבים דרך ספק transactional כגון Amazon SES,‏ SendGrid או Postmark. האחריות למוניטין של תשתית השליחה היא שלכם. הכדאיות תלויה בנפח ובספק: אירוח TrekMail במחיר $0 בתוספת עלות להודעה דרך SES.

זהות וגישה: הקמה בלי ידיעת הסיסמה

פלטפורמת ניהול מרכזית אמורה למנוע שיתוף פרטי גישה. בשיטה המסורתית מנהל קובע סיסמה ושולח אותה למשתמש בדוא"ל. זהו סיכון אבטחה, מפני שהמנהל מכיר את סיסמת המשתמש וקשה יותר לייחס פעולות בוודאות.

TrekMail משתמשת בתהליך שבו המנהל אינו יודע את הסיסמה. המנהל שולח קישור הזמנה מאובטח ומוגבל בזמן. המשתמש מקבל את התיבה וקובע סיסמה משלו, והמנהל אינו רואה אותה. אם הגישה אובדת, המנהל יכול לאפס את קוד השחזור אך אינו יכול לראות את הסיסמה הישנה, ולכן נדרשים פרטי גישה חדשים.

תוכניות TrekMail לניהול מרכזי

תוכניתמחירמתאימה במיוחד
Free$0דומיין יחיד, SMTP משלכם, ללא צורך בכרטיס
Starter$3.50 לחודשעסק קטן, SMTP מנוהל
Pro$10 לחודשמפעילי כמה דומיינים, גישה מלאה ללוגים הזמינים
Agency.25 לחודשספקי שירות שמנהלים 50+ דומיינים, אחסון משותף והגדרה בכמות גדולה

לפי ההצעה המתוארת, כל התוכניות בתשלום כוללות תקופת ניסיון של 14 יום שמחייבת כרטיס, ותוכנית Nano אינה מחייבת כרטיס. בדקו את התנאים העדכניים לפני ההרשמה.

סיכום

ניהול מרכזי הוא היכולת להקים דומיינים ממקום אחד, לאכוף אימות קריפטוגרפי תוך צמצום שגיאות תחביר ידניות, לבדוק את זרימת הדואר באמצעות לוגים זמינים של SMTP ולבחור תשתית שליחה. אם נמאס לכם לעקוב אחר הפצת DNS ב-50 מסופים, לפענח לוגים לא ברורים של החזרות או לשלם לפי משתמש על תשתית שאינכם שולטים בה, כדאי לשקול איחוד.

למידע נוסף על הגנת דומיינים קראו את המדריכים על מוניטין דומיין ועל אירוח דוא"ל לכמה דומיינים.

הלוגים ראויים לדיון מעמיק יותר. לפי המדיניות המתוארת, כל פעולת API נרשמת וגלויה במשך 90 יום: איזה token, איזו פעולה ובמה היא נגעה. כך אפשר לחקור אוטומציה בדיעבד. אי אפשר לפקח כל הזמן על script הקמה בזמן אמת, ולכן צריך להיות אפשר לשחזר את פעולותיו. token בעל היקף מוגבל ומחיקה בשני שלבים משלימים זאת. ראו הפעלת דואר באמצעות agent.

הפסיקו להתמודד עם DNS בלוחות ניהול מפוזרים. נסו את TrekMail בחינם ונהלו את כל הדומיינים ממקום אחד.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.