„Weboldalról történő e-mail küldés szabályai” változatai közötti eltérés

Innen: LinuxWeb Wiki
Ugrás a navigációhoz Ugrás a kereséshez
10. sor: 10. sor:
# Hitelesítés kötelező a kapcsolódás során (SMTP authentikáció). Azaz saját domaines, érvényes e-mail cím és hozzá tartozó jelszó szükséges a hitelesítés beállításához. Célszerű egy olyan e-mail címet létrehozni, amit csak a webes e-mail küldésre használnak. Pl. noreply@sajatdomain.hu
# Hitelesítés kötelező a kapcsolódás során (SMTP authentikáció). Azaz saját domaines, érvényes e-mail cím és hozzá tartozó jelszó szükséges a hitelesítés beállításához. Célszerű egy olyan e-mail címet létrehozni, amit csak a webes e-mail küldésre használnak. Pl. noreply@sajatdomain.hu
# <u>mail2.linuxweb.hu</u> szerveren használható portok, titkosítások:
# <u>mail2.linuxweb.hu</u> szerveren használható portok, titkosítások:
::#* 25 port titkosítás nélkül. Kérjük csak akkor használja ezt a módszert, ha a szoftvere másként nem tud e-mailt küldeni
#* 25 port titkosítás nélkül. Kérjük csak akkor használja ezt a módszert, ha a szoftvere másként nem tud e-mailt küldeni
::#* 25 port STARTTLS
#* 25 port STARTTLS
::#* 465 port SSL
#* 465 port SSL
::#* 587 port TLS titkosítás
#* 587 port TLS titkosítás
# a naponta küldhető e-mailek száma korlátozva van, lásd -> [[SMTP limit]]
# a naponta küldhető e-mailek száma korlátozva van, lásd -> [[SMTP limit]]
# a weboldalakról csak a <u>mail2.linuxweb.hu</u> szerverre lehet kapcsolódni, minden más külső SMTP kommunikáció tiltva van. (kivételt képeznek a VPS szerveren futó weboldalak)
# a weboldalakról csak a <u>mail2.linuxweb.hu</u> szerverre lehet kapcsolódni, minden más külső SMTP kommunikáció tiltva van. (kivételt képeznek a VPS szerveren futó weboldalak)

A lap 2023. március 30., 11:39-kori változata


Weboldalon keresztül történik az e-mail küldés például webshopban történő rendelés esetén, felhasználói regisztráció során. Ilyenkor a weboldalon futó PHP program kapcsolódik egy SMTP szerverhez, és az SMTP szerver küldi el az e-mailünket.

A Linuxweb Kft. WEB szervereiről történő e-mail küldés az alábbi szabályozás szerint történik:

  1. A küldést dedikált SMTP szerver végzi, neve mail2.linuxweb.hu (IP címe: 212.52.166.63).
  2. PHP mail() függvény nem működik. (mivel nincs lokális SMTP szerver)
  3. Hitelesítés kötelező a kapcsolódás során (SMTP authentikáció). Azaz saját domaines, érvényes e-mail cím és hozzá tartozó jelszó szükséges a hitelesítés beállításához. Célszerű egy olyan e-mail címet létrehozni, amit csak a webes e-mail küldésre használnak. Pl. noreply@sajatdomain.hu
  4. mail2.linuxweb.hu szerveren használható portok, titkosítások:
    • 25 port titkosítás nélkül. Kérjük csak akkor használja ezt a módszert, ha a szoftvere másként nem tud e-mailt küldeni
    • 25 port STARTTLS
    • 465 port SSL
    • 587 port TLS titkosítás
  5. a naponta küldhető e-mailek száma korlátozva van, lásd -> SMTP limit
  6. a weboldalakról csak a mail2.linuxweb.hu szerverre lehet kapcsolódni, minden más külső SMTP kommunikáció tiltva van. (kivételt képeznek a VPS szerveren futó weboldalak)
  7. mail.linuxweb.hu szerver webes e-mail küldésre nem használható


Figyelem! Külső SMTP szerverek használata nem lehetséges.

Tűzfal szabály a feltört weboldalakról történő spamelés ellen

Sajnos több esetben is előfordult, hogy feltörtek egy weboldal, és direkben spameltek róla. Ez az jelenti, hogy az SMTP szervert megkerülve, láthatatlanul történt a tömeges e-mail küldés. Ilyenkor a szerver fekete listákra kerül, ez pedig a szerveren futó összes weboldalt érinti, nem csak a feltört oldalt.
A jelenség megakadályozására tűzfalon blokkoljuk az webszerverről kimenő teljes SMTP forgalmat. Kivételt képez a saját szerverünk, a mail2.linuxweb.hu.

Figyelem! 2018. május 1-től külső SMTP szerverek használata nem lehetséges.

A webes e-mail küldéshez biztosítjuk a technikai hátteret, mivel minden tárhelyhez adunk legalább 1 db e-mail címet. Külső SMTP használata nem indokolt.
A VPS szervereken nincs blokkolva a külső SMTP, de ott is javasoljuk ezt a módszert.

Eredmény: ellenőrzött küldés, naplózás, visszakereshetőség

Rendszerünkben így minden e-mail küldés naplózható, visszakereshető, összhangban a 2018. május 25-én bevezetésre kerülő egységes Európai adatvédelmi rendelettel (GDPR).