Queixas de gerenciamento de entrega de e-mail

6

A questão que tenho pode ser mais de princípio do que qualquer outra coisa, mas aqui está o meu dilema.

Eu gerencio um sistema de e-mail para uma pequena empresa (cerca de 20 usuários de e-mail). Nós possuímos um nome de domínio .com simples através da Network Solutions. Nosso serviço de e-mail é hospedado pelo Google Apps.

Recentemente (fev. 2011), nossos clientes informam que não estão recebendo nossos e-mails. Após uma investigação mais aprofundada, parece que os e-mails com falha são todos para um domínio comum (bem conhecido). Nós não recebemos nenhuma mensagem devolvida pelos e-mails. Também contatamos alguns dos destinatários pretendidos, que informaram que as mensagens não estão em sua caixa de spam; eles simplesmente não receberam nada. Nesses casos, enviamos novamente o mesmo e-mail para um endereço alternativo em outro domínio, que foi recebido com êxito.

Um cliente entrou em contato com o provedor de e-mail sobre o problema. O provedor recomendou que enviássemos um formulário para ser listado pelo seu domínio.

Aqui é onde meu problema começa. Eu sinto como se estivesse descendo uma ladeira escorregadia. Isso não prejudica o próprio princípio do email? Se esta é a ação apropriada a ser tomada nessas situações, onde terminará? Em teoria (seguindo este modelo) pode-se argumentar que, eventualmente, será necessário primeiro "whitelist" (ou mais apropriadamente denominado "authenticate") com um host de email antes de realmente enviar qualquer mensagem. Mais a este ponto, o que impede que os spammers "ruins" façam a mesma coisa ...? Acabamos de completar o ciclo.

Eu sei que evitar medidas anti-spam é um grande jogo de gato e rato, mas acho que esse é o jeito errado de "consertar" o problema. Os padrões de e-mail dizem que as mensagens não devem simplesmente desaparecer silenciosamente. Eu tenho um problema em suportar um modelo que diz "você deve fazer para garantir que seus e-mails não sejam ignorados" .

Eu tenho uma noção de ligar para o provedor e dar voz à minha reclamação, embora eu tenha a sensação de que provavelmente cairá em ouvidos surdos. Estou faltando alguma coisa aqui? Esta é uma abordagem aceitável para problemas de spam de email? O que devo eu fazer?

    
por joxl 28.02.2011 / 16:36

3 respostas

11

Eu acho que muitos sites legítimos estão atirando no próprio pé. Eles (sem querer, espero) configuram seus servidores de tal maneira que eles parecem forjar sua identidade. Problemas comuns incluem:

  • Registro PTR ausente ou incorreto.
  • Um registro para o PTR não aponta para o endereço IP de origem.
  • O nome usado no comando HELO tem um domínio de nível superior inválido, como local, lan ou localdomain.
  • O nome usado no comando HELO não possui um registro A.
  • O registro para o nome no comando HELO não retorna o endereço IP que está sendo usado.
  • Nenhum registro SPF para o domínio que está sendo usado no comando HELO.
  • Nenhum SPF configurado para o domínio do remetente do envelope.
  • O SPF para o domínio do remetente do envelope proíbe o uso do endereço IP que está sendo usado para enviar o email.
  • O domínio não está listado no DNSWL.org.
  • Configurando o endereço do servidor de email como um domínio de segundo nível (example.com) em vez de um terceiro ou quarto domínio de nível (mail.example.com).
  • Não está aceitando e-mail para o postmaster.

Evite todos os itens acima e você terá uma chance muito maior de receber seus e-mails.

EDIT: Eu encontrei Port25 Solutions Inc. tem um bom serviço de verificação automatizada listado em sua Autenticação de E-mail página . Muito obrigado a eles pelo seu bom serviço. Ele é projetado para verificar as assinaturas DKIM, mas oferece excelente feedback para a maioria dos itens listados acima. Verifique na seção de recursos da Port25 e use o endereço de e-mail apropriado para obter os resultados enviados para o seu endereço de e-mail desejado. Lembre-se de que, se você precisar fazer alterações de DNS, pode levar um ou dois dias para refletir-se em todos os caches. O pior caso deve ser duas vezes o seu tempo de vida.

    
por 28.02.2011 / 18:59
13

Não há muita gente aqui para lhe ajudar - seu problema não é técnico, como você mencionou: é uma questão de princípio.

Infelizmente, o e-mail no século 21 é muito mais do tipo "Você quer falar com meus usuários, você joga com minhas regras". Se você quiser resolver esse problema, será necessário se submeter aos procedimentos de lista de desbloqueio do site remoto.

Nem eu necessariamente concordo com isso - vai contra o espírito de cooperação mútua que faz o email (e a internet em geral) funcionar - mas dado o fato de que cerca de 50% dos emails que chegam meus domínios são spam e são descartados pela filtragem Eu entendo isso. Na verdade, quando recebemos reclamações de que os clientes não podem enviar e-mails para nós, seguimos procedimentos semelhantes ao reunir a lista válida de servidores de envio e a inclusão de seus domínios na lista de permissões. Não é bonito, mas mantém o volume de lixo na caixa de entrada de todos gerenciável.

Como prêmio de consolação, ofereço uma cópia da palestra de e-mail que dou aos novos técnicos de suporte quando eles me mandam o primeiro "X diz que Y não pode receber e-mails deles" - certamente não é algo que você possa dizer seus clientes / usuários, mas isso pode lhe dar risadas durante os tempos difíceis de solução de problemas de e-mail. Sinta-se livre para embelezar conforme apropriado: -)

EMail is not a reliable delivery system.  There is no guarantee that any message
sent by party A will be received by its intended recipient, or by anyone at all.

EMail depends upon the cooperation of the sender & recipient's servers, as well
as potentially dozens of other servers that will handle your message along the way.
Each server has its own standards for what is or is not an acceptable message, and
may delay or discard your email for any reason, or for no reason at all, and they
probably will not tell you (or your sysadmin) what they're doing.

If your correspondence is time-sensitive or critically important email may not be
the best medium. Consider a telephone call, or if sending lots of documents
FedExing a CD.
    
por 28.02.2011 / 16:54
1

Eu entendo sua frustração, mas também entendo por que um número cada vez maior de sistemas está sendo um pouco exagerado em spam. É assim que as coisas são e, gostemos ou não, simplesmente temos que conviver com isso. O spam é um problema sério que está desperdiçando grandes somas de dinheiro.

Na maioria dos casos, você não precisará solicitar uma lista de permissões se o seu próprio sistema estiver bem configurado. Por bem configurado quero dizer ter coisas que podem não ser realmente exigidas por qualquer padrão, mas são esperadas com base no uso comum. Coisas como registros SPF adequados, DKIM e / ou DomainKeys, etc.

Quanto à questão discutível de sistemas silenciosamente engolindo e-mails que são identificados como spam, é uma triste realidade que, se essas mensagens forem ativamente rejeitadas, elas freqüentemente resultam em um grande aumento de spam da mesma fonte. As necessidades atuais exigem que os padrões às vezes tenham que ser violados, simplesmente porque há muitas pessoas preparadas para abusar dos sistemas.

    
por 28.02.2011 / 23:21