Deve-se usar “From”, “Reply-To” ou ambos os cabeçalhos para refletir o endereço de e-mail do cliente ao enviar um e-mail para você mesmo a partir de uma página “Fale conosco”?

2

Eu escrevi um site que usa a função PHP Pear Mail para enviar algumas mensagens de e-mail. Principalmente para pessoas que perderam sua senha e para mim quando alguém envia o formulário "fale conosco".

Minha pergunta é: como estou enviando o e-mail do endereço IP do meu próprio servidor para mim mesmo, eu uso o endereço de e-mail do cliente nos cabeçalhos De ou Responder-Para?

Não faria sentido colocá-lo no cabeçalho Reply-To, porque é definitivamente o que eu quero fazer.

No entanto, muitos clientes de email parecem funcionar melhor com o nome do cliente e as informações de email localizadas nos cabeçalhos "De:".

É seguro "falsificar" os cabeçalhos De: em um email? Ou eu estou mesmo falsificando o remetente?

Quero dizer ... tecnicamente ... o cliente está enviando a mensagem, é apenas proveniente do meu servidor.

Atenciosamente, -somebody_who_knows_nothing_about_email_deployment_and_is_worried_about_having_his_IP_blacklisted

    
por darkAsPitch 15.06.2012 / 01:14

2 respostas

4

Nesse caso, você deve usar From ou Reply-to . Pode ser melhor colocar o endereço do cliente em Reply-to e usar um endereço sem resposta para seu domínio no cabeçalho From . Se o seu servidor web não é confiável para o seu servidor de email, isso pode ser necessário.

Se você permitir que o cliente envie uma mensagem, como fazem alguns sites, coloque o endereço do cliente em Reply-to e use um endereço sem resposta para seu domínio no cabeçalho From .

É possível usar um endereço diferente daquele no cabeçalho From como o remetente do envelope. Isso deve estar listado em um cabeçalho Sender . No entanto, eu não recomendo para este caso. É mais aplicável ao correio comercial pessoal em que alguém está enviando em nome de outra pessoa (e onde o remetente e os endereços estão no mesmo domínio).

Existem casos que podem causar problemas se você colocar o endereço de e-mail do cliente no endereço From .

  • O domínio do cliente pode ter um registro SPF que não permite enviar e-mails para o domínio deles;
  • O domínio dos clientes pode especificar que todos os emails desse domínio são assinados com DKIM (atualmente é pouco provável que causem problemas); e
  • Se o email for enviado ao cliente, o domínio do cliente não poderá aceitar emails enviados com endereço em seus domínios de servidores não confiáveis (Internet).

No meu servidor, o primeiro e último casos se aplicam. Estou trabalhando no DKIM, mas muitos assinantes DKIM não publicam sua política. Todas as três regras são muito eficazes contra o SPAM. Infelizmente, os sistemas automatizados (incluindo servidores da Web) geralmente são mal configurados e seus e-mails são bloqueados ou atribuídos à pasta de spam.

    
por 15.06.2012 / 07:04
1

É perfeitamente seguro usar apenas o cabeçalho From . Não seria considerado falsificação.

    
por 15.06.2012 / 01:22