BLOG ShopSys a netdevelo s.r.o.
Informace z oblasti e-komerce a ze společnosti netdevelo.
Rady a tipy pro práci s e-shopem, aktuality z vývoje aplikace ShopSys.
ShopSys.cz
BLOG ShopSys a netdevelo s.r.o.
O mailech a nemailech
10. 6. 2010
Po minulém článku z oddělení Správy serverů o bezpečnosti dat je zde další, tentokrát o e-mailech, spamech a všeho kolem. Následující informace se vám hodí nejen v pracovním, ale i v soukromém životě. V posledním odstavci se navíc dozvíte o nové službě DKIM chránící jednak vás proti spamu a jednak před tím, aby vaše e-maily omylem nepadaly do spamu těch, kterým píšete. Vězte, že jsme jedni z prvních, kdo vám může tuto službu nabídnout.
Odhaduje se, že 95% veškeré e-mailové komunikace tvoří nevyžádaná pošta. Pokud bychom tento údaj převedli na elektrickou energii, kterou je potřeba pro servery bojující se spamem, dokázali bychom s touto energií nasytit nějaký ten milión domácností. E-mailová služba je celosvětově rozšířená a často bývá poskytována zdarma, takže proč to trochu nezneužít? Velké množství oslovených příjemců, malé procento úspěšnosti, ale i tak to ve výsledku může být pro některé risku- a ziskuchtivé jedince atraktivní. Jak bojujeme se spamem u nás? Nejdříve si odesílatele proklepneme přes DNSBL (vizte níže), pak přichází na řadu antivirová kontrola. Zavirované zprávy končí okamžitě v karanténě. Dalším krokem je antispam, který určí, zda se jedná o regulérní e-mail, spam nebo nelze jednoznačně určit povahu zprávy. To naposled zmíněné je ve skutečnosti velmi důležité. Snadno se totiž může stát, že váš mailprovider se chlubí perfektním spamfiltrem, ale ve skutečnosti do spamu nechá padat i zprávy, které by tam být neměly. Vždy je lepší nechat samotného uživatele, aby rozhodnul: spam/nespam. Tím by tento proces mohl skončit, ale my jsme řekli ne. Pokud používáte IMAP (vizte níže) nebo čtete poštu přes náš webmail, tříděním nevyžádané pošty pak pomáháte zase sami sobě, protože náš spamfiltr se dokáže učit, jak zacházet se zprávami, u kterých si předtím nebyl zcela jistý. Přesnost a účinnost této metody je velmi vysoká. Dovolím si zde napsat jednu parafrázi: Třídit, třídit, třídit!
Kdyby měl náš poštovní systém filtrovat úplně všechny e-maily, které se mu někdo pokouší předat, asi by kromě filtrování nedělal nic jiného. Naštěstí zde pomůže tzv. metoda DNSBL, která je velmi jednoduchá a účinná. Představte si bytový dům, kde máte souseda, který se čas od času v pondělí v 1:00 ráno rozhodne na chodbě zpívat, že svět je krásný. Tímto způsobem by se váš soused velmi brzy dostal na černou listinu v DNSBL. Poštovní systém používající metodu DNSBL se pak odmítne vůbec bavit s takovýmto začerněným odesílatelem zpráv. V reálném světě se na DNSBL dostanete nikoliv zpíváním, ale např. tím, že se vám zaviruje počítač a odesílá do světa spam. Nezřídka se stane, že máte tak hlučné sousedy, že se sami ocitnete na DNSBL listině bez vlastního zavinění. Toto bývají dvě nejčastější příčiny, jak se ocitnout na černé listině. Pokud vás zajímá, jak na tom ve skutečnosti jste, doporučuji odkaz http://www.dnsbl.info/dnsbl-database-check.php. Červená barva signalizující problém nemusí být hned důvodem k panice, protože existují různé listiny s různými účely. Orientačními body mohou být listiny Spamhaus a Barracuda. Pokud jste na alespoň jedné z nich, je potřeba s tím něco dělat. S žádostí o pomoc se můžete obrátit i na nás, pokud využíváte naše e-mailhostingové služby.
Výše uvedená otázka se lehce podobá onomu známému „být či nebýt?“ Následující informace vám však objasní pro a proti toho či onoho. Jestli totiž patříte ke generaci, která pamatuje vytáčené připojení k internetu modemem, věřím, že jste tehdy přišli do styku i s onou „poptrojkou“. Typicky to vypadalo následovně: Nastartovat počítač, zapnout modem, tu tů, tu tů, bzzz, chrrr, íáíá…, rychle stáhnout poštu, honem projít odkazy na internetu, odpojit modem, CVAK! Pak jste mohli třeba celý den sepisovat odpovědi na všechny došlé e-maily a nakonec jste znovu zapnuli modem, poslali poštu a odpojili se. Všechny e-maily jste měli uložené ve svém počítači a čas od času jste o ně prostě přišli (virus, porouchaný disk apod.). Od těch dob již uplynulo mnoho vody v mnoha řekách a pozornost se přesunula k IMAPu, kterýžto umožňuje nejen ovládat schránku přímo na serveru, ale i poštu stahovat (obdobně jako POP3). Proč stále více uživatelů přechází na IMAP? Je to jednoduché. Pokud zrovna nesedíte se svým notebookem na pařezu baobabu zcela odříznutí od internetu, IMAP vám umožní poštu číst, třídit, mazat, značkovat atd. Vše se provádí přímo na serveru a k vám do počítače se kompletně nahraje vždy jen ten e-mail, se kterým právě pracujete. Lze rovněž nastavit, aby se e-maily stahovaly celé, čímž IMAP zcela zastane funkci POP3. Neposlední výhoda IMAPu je zmíněna výše v odstavci na téma SPAM. Závěrem tohoto odstavce se vracím zpět k POP3: „Občas tě ještě užijeme, když nebudeme potřebovat dělat s poštou nějaké kejkle. Jinak děkujeme, dobře jsi nám sloužila.“
Ano, i touto hláškou z jedné filmové komedie Leslieho Nielsena lze charakterizovat DKIM neboli podepisování elektronické pošty pomocí doménových klíčů. Podle našich statistik je jen 8% veškeré příchozí pošty opatřeno doménovým klíčem, z toho 5% jsou e-maily podepsané velkými společnostmi jako je Google nebo Seznam (je to v jejich vlastním zájmu), zbylá 3% tvoří e-maily od „malých“ poskytovatelů jako je např. naše společnost. A co pro to musíte udělat vy, aby vaše e-maily obsahovaly doménový klíč? Vlastně nic. Jen mít správně nastaveného poštovního klienta (nebo používat náš webmail) a kontaktovat nás, že vám máme tuto službu aktivovat. Pakliže u nás máte ve správě i svoji doménu, není v tom žádný technický zádrhel. Doménovým klíčem pak budou podepsaná i potvrzení objednávek z vašeho e-shopu ShopSys. A k čemu to vlastně je? Všimněte si, kolik spamu se tváří jako e-maily, které jste poslali jakože sami sobě. Tady pomůže jedině DKIM! Nebo zvažte, kolik potvrzení objednávek odejde ke gigantům jako Seznam nebo Gmail. Vsadím se, že právě tam pečlivě DKIM podpisy prověřují, když je i sami používají. A pro nás je dobrou vizitkou prohlášení, že patříme mezi pionýry v DKIM podepisování.
Neváhejte nás kontaktovat. Na základě konzultací vám připravíme řešení a strategii šitou na míru vašim potřebám.