בקרוב gmail יכבו את האופציה לגשת לשרתים בדרך פחות מאובטחת

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009

שליחה

ואני מחפש פתרון עבור כל המכשירים (ראוטר, בית חכם, מדפסת, NAS וכדומה) ששולחים התראות במייל וצריכים גישה פשוטה לשרת דואר, כמו פעם.
ניסיתי להגדיר שרת דואר בבית, וזה מתברר כמסובך משחשבתי, אפילו כשיש דומיין על שמי והגדרות אנטי ספאם פעילות, כי אין לי כתובת ip עם Reverse DNS (מה צריך בשביל זה? אייפי קבוע? או יותר מזה?) ו- gmail מערימים קשיים על קבלת דואר מכתובות ip ביתיות.
אני יכול כמובן להימנע מלשלוח את ההתראות דווקא ל- gmail, אבל רק אצלם אני רואה מייד מתי מתקבל דואר. את השרת שלי אני יכול לכל היותר לדגום אחת לכמה דקות.
האם הפתרון היחיד יהיה בקרוב לשלם על שירות דוא"ל הכי פשוט, שפעם כל ספקית היתה נותנת חינם?

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 615
הצטרף: אפריל 2006

שליחה

בדוק את השירות הזה:
https://www.twilio.com/sendgrid/email-api
ניתן לשלוח כ100 מיילים ביום בחשבון חינם

*אגב אני העברתי את כל/רוב ההתרעות להשלח לטלגרם. לי זה יותר נגיש.

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009

שליחה

19/04/2022 14:32  
ilane כתב:
*אגב אני העברתי את כל/רוב ההתרעות להשלח לטלגרם. לי זה יותר נגיש.
...
איך עושים את זה? אני מאמין שגם לי זה יהיה נוח יותר.

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 615
הצטרף: אפריל 2006

שליחה

אתה יכול להסתכל פה על דוגמא שכתבתי

https://github.com/levyilan/speedhealth

יש לי בבית דוקר שמריץ בדיקות מהירות לאינטרנט, אם הסקריפט מזהה שהמהירות ירדה מתחת לסף שקבעתי נשלחת לי הודעה לטלגרם

ליצירת בוט

https://core.telegram.org/bots#6-botfather

לבדיקת זמינות של שרתים שלך ניתן להשתמש ב

https://healthchecks.io

לבדיקות בתוך הרשת

https://github.com/louislam/uptime-kuma

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3845
הצטרף: אוקטובר 2011

שליחה

אתה אולי מתכוון שהם יכבו את האפשרות של גישה לחשבון פחות מאובטחת
אבל בכל מקרה אתה יכול להקים סיסמה אפליקטיבית חד פעמית לכל התקן שצריך
גישה לשרת SMTP אצלי זה ככה מוגדר בראוטר אסוס ועובד נפלא וגם חשבון שלי
מאובטח עם אימות דו שלבי.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78941
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

ממש מעצבן הסיפור הזה. דווקא השיטה שלהם של סיסמאות 3rd party עבד ממש טוב ובטיחותי. לא מבין למה הם עושים את המהלך הזה

TheCoolest
אחראי תחום מסכים
אחראי תחום מסכים
תגובות: 20195
הצטרף: מאי 2007
שם מלא: ארתור ליברמן
מיקום: רמת גן

שליחה

אם יש לך כבר דומיין, אז סביר להניח שיש לך גישה לשרת הדואר שלהם.
אתה יכול להגדיר את המכשירים להשתמש בחשבון דואר שתגדיר שם לצורך שליחת מיילים.

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009

שליחה

21/04/2022 2:56  
TheCoolest כתב:
אם יש לך כבר דומיין, אז סביר להניח שיש לך גישה לשרת הדואר שלהם.
...
לדעתי אין לי, למיטב הבנתי הם גובים תשלום נפרד על גישה כזו.
ממשק ניהול DNS שלהם גם מיושן ולא מאפשר למשל לשמור כתובות IPv6, אבל זה כבר סיפור אחר.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005

שליחה

לפחות נכון להיום outlook.com נותן גישה ב-SMTPS.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4316
הצטרף: ינואר 2014
מיקום: גליל מערבי

שליחה

26/04/2022 10:17  
NegativeIQ כתב:
לפחות נכון להיום outlook.com נותן גישה ב-SMTPS.
...
גם GMAIL מן הסתם מאז ומתמיד וגם הם לא הולכים לבטל את האפשרות זו, רק סך הכל צריך להגדיר את החשבון בהתאם.

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009

שליחה

26/04/2022 11:01  
sys_admin כתב:
גם GMAIL מן הסתם מאז ומתמיד וגם הם לא הולכים לבטל את האפשרות זו, רק סך הכל צריך להגדיר את החשבון בהתאם.
...
אז לא להתייחס ברצינות למה שהם כותבים כאן? https://support.google.com/accounts/ans ... 0255?hl=en

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2682
הצטרף: מרץ 2007

שליחה

זה לא מדבר על הפרוטוקולים של המייל בכלל
זה בקשר ליישומים אחרים שמשתמשים בגוגל לאוטנטיקציה

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4316
הצטרף: ינואר 2014
מיקום: גליל מערבי

שליחה

27/04/2022 11:39  
OMRIJ כתב:
זה לא מדבר על הפרוטוקולים של המייל בכלל
זה בקשר ליישומים אחרים שמשתמשים בגוגל לאוטנטיקציה
...
לא. זה מדבר בדיוק על כל היישומים הפחות מאובטחים, אשר נדרש בהם להגדיר את שם משתמש וסיסמה. כמובן זה כולל בראש ובראשונה גם את הלקוחות שמתחברים דרך SMTP למשל, שזה מה שמדאיג את פותח הדיון ואשר רלוונטי בשבילו.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4316
הצטרף: ינואר 2014
מיקום: גליל מערבי

שליחה

27/04/2022 9:39  
oferlap כתב:
אז לא להתייחס ברצינות למה שהם כותבים כאן? https://support.google.com/accounts/ans ... 0255?hl=en
...
להתייחס ברצינות תהומית למה שהם כותבים שם וגם לעשות בדיוק את מה שהם מציעים בקישור זה. ואז אין שום בעיה, במיוחד שהפתרון שמוצעה שם זה לא חידוש מרענן, אלה דבר שקיים ב GMAIL כבר שנים ומכונה בשם: App Passwords וההסבר עליו זמין בקישור זה למשל:
https://support.google.com/accounts/answer/185833

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009

שליחה

אההה, חשבתי שבדיוק את המנגנון הותיק והשימושי הזה הם עומדים בקרוב לבטל. לא ידעתי שעדיין אפשרי היום תחת הגדרות מסויימות להיכנס למייל לא מאובטח עם הסיסמא של חשבון Gmail עצמו.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4316
הצטרף: ינואר 2014
מיקום: גליל מערבי

שליחה

27/04/2022 12:23  
oferlap כתב:
אההה, חשבתי שבדיוק את המנגנון הותיק והשימושי הזה הם עומדים בקרוב לבטל. לא ידעתי שעדיין אפשרי היום תחת הגדרות מסויימות להיכנס למייל לא מאובטח עם הסיסמא של חשבון Gmail עצמו.
...
לא, את המנגנון הישן ולא מאובטח, שבמסגרתו לפני שנים רבות היו מתחברים לשרתי google עם יישומים לא מאובטחים ( בדיוק כאלה כמו במקרה שלך ) יבטלו. ובדיוק בגלל סיבה זו שהיישומים אלה היו חושפים את השם משתמש ואת הסיסמה של חשבון google עצמו. ובגלל זה משאירים רק את המנגנון שבמסגרתו אתה צריך לייצר סיסמה ייחודית לכל יישום לא מאובטח בנפרד. כך, אם סיסמה זו נחשפת, התוקף לא יצליח להשיג שליטה בחשבון google שלך כולו, אלה רק בהקשר של מה שיישום זה עסק.
מנגנון זה קיים ב GOOGLE כבר יותר מעשור ובאמת שהגיע זמן לבטל את המנגנון הקודם הלא מאובטח.
וזה צילום מסך של החלק הרלוונטי מההסבר הפשוט המדובר מהקישור שאתה צירפת לפני זה:
את כותרת של הסעיף הרלוונטי סימנתי באדום.

חזור אל “רשתות, אינטרנט ו- Fiber”