בקרוב gmail יכבו את האופציה לגשת לשרתים בדרך פחות מאובטחת

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009
נתן תודות: 56 פעמים
קיבל תודות: 35 פעמים

שליחה #1 

ואני מחפש פתרון עבור כל המכשירים (ראוטר, בית חכם, מדפסת, NAS וכדומה) ששולחים התראות במייל וצריכים גישה פשוטה לשרת דואר, כמו פעם.
ניסיתי להגדיר שרת דואר בבית, וזה מתברר כמסובך משחשבתי, אפילו כשיש דומיין על שמי והגדרות אנטי ספאם פעילות, כי אין לי כתובת ip עם Reverse DNS (מה צריך בשביל זה? אייפי קבוע? או יותר מזה?) ו- gmail מערימים קשיים על קבלת דואר מכתובות ip ביתיות.
אני יכול כמובן להימנע מלשלוח את ההתראות דווקא ל- gmail, אבל רק אצלם אני רואה מייד מתי מתקבל דואר. את השרת שלי אני יכול לכל היותר לדגום אחת לכמה דקות.
האם הפתרון היחיד יהיה בקרוב לשלם על שירות דוא"ל הכי פשוט, שפעם כל ספקית היתה נותנת חינם?

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 614
הצטרף: אפריל 2006
נתן תודות: 10 פעמים
קיבל תודות: 137 פעמים

שליחה #2 

בדוק את השירות הזה:
https://www.twilio.com/sendgrid/email-api
ניתן לשלוח כ100 מיילים ביום בחשבון חינם

*אגב אני העברתי את כל/רוב ההתרעות להשלח לטלגרם. לי זה יותר נגיש.

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009
נתן תודות: 56 פעמים
קיבל תודות: 35 פעמים

שליחה #3 

19/04/2022 14:32  
ilane כתב:
*אגב אני העברתי את כל/רוב ההתרעות להשלח לטלגרם. לי זה יותר נגיש.
...
איך עושים את זה? אני מאמין שגם לי זה יהיה נוח יותר.

ilane
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 614
הצטרף: אפריל 2006
נתן תודות: 10 פעמים
קיבל תודות: 137 פעמים

שליחה #4 

אתה יכול להסתכל פה על דוגמא שכתבתי

https://github.com/levyilan/speedhealth

יש לי בבית דוקר שמריץ בדיקות מהירות לאינטרנט, אם הסקריפט מזהה שהמהירות ירדה מתחת לסף שקבעתי נשלחת לי הודעה לטלגרם

ליצירת בוט

https://core.telegram.org/bots#6-botfather

לבדיקת זמינות של שרתים שלך ניתן להשתמש ב

https://healthchecks.io

לבדיקות בתוך הרשת

https://github.com/louislam/uptime-kuma

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #5 

אתה אולי מתכוון שהם יכבו את האפשרות של גישה לחשבון פחות מאובטחת
אבל בכל מקרה אתה יכול להקים סיסמה אפליקטיבית חד פעמית לכל התקן שצריך
גישה לשרת SMTP אצלי זה ככה מוגדר בראוטר אסוס ועובד נפלא וגם חשבון שלי
מאובטח עם אימות דו שלבי.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78932
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #6 

ממש מעצבן הסיפור הזה. דווקא השיטה שלהם של סיסמאות 3rd party עבד ממש טוב ובטיחותי. לא מבין למה הם עושים את המהלך הזה

TheCoolest
אחראי תחום מסכים
אחראי תחום מסכים
תגובות: 20186
הצטרף: מאי 2007
שם מלא: ארתור ליברמן
מיקום: רמת גן
נתן תודות: 277 פעמים
קיבל תודות: 2608 פעמים
יצירת קשר:

שליחה #7 

אם יש לך כבר דומיין, אז סביר להניח שיש לך גישה לשרת הדואר שלהם.
אתה יכול להגדיר את המכשירים להשתמש בחשבון דואר שתגדיר שם לצורך שליחת מיילים.

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009
נתן תודות: 56 פעמים
קיבל תודות: 35 פעמים

שליחה #8 

21/04/2022 2:56  
TheCoolest כתב:
אם יש לך כבר דומיין, אז סביר להניח שיש לך גישה לשרת הדואר שלהם.
...
לדעתי אין לי, למיטב הבנתי הם גובים תשלום נפרד על גישה כזו.
ממשק ניהול DNS שלהם גם מיושן ולא מאפשר למשל לשמור כתובות IPv6, אבל זה כבר סיפור אחר.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #9 

לפחות נכון להיום outlook.com נותן גישה ב-SMTPS.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4311
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 905 פעמים

שליחה #10 

26/04/2022 10:17  
NegativeIQ כתב:
לפחות נכון להיום outlook.com נותן גישה ב-SMTPS.
...
גם GMAIL מן הסתם מאז ומתמיד וגם הם לא הולכים לבטל את האפשרות זו, רק סך הכל צריך להגדיר את החשבון בהתאם.

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009
נתן תודות: 56 פעמים
קיבל תודות: 35 פעמים

שליחה #11 

26/04/2022 11:01  
sys_admin כתב:
גם GMAIL מן הסתם מאז ומתמיד וגם הם לא הולכים לבטל את האפשרות זו, רק סך הכל צריך להגדיר את החשבון בהתאם.
...
אז לא להתייחס ברצינות למה שהם כותבים כאן? https://support.google.com/accounts/ans ... 0255?hl=en

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2666
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 350 פעמים

שליחה #12 

זה לא מדבר על הפרוטוקולים של המייל בכלל
זה בקשר ליישומים אחרים שמשתמשים בגוגל לאוטנטיקציה

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4311
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 905 פעמים

שליחה #13 

27/04/2022 11:39  
OMRIJ כתב:
זה לא מדבר על הפרוטוקולים של המייל בכלל
זה בקשר ליישומים אחרים שמשתמשים בגוגל לאוטנטיקציה
...
לא. זה מדבר בדיוק על כל היישומים הפחות מאובטחים, אשר נדרש בהם להגדיר את שם משתמש וסיסמה. כמובן זה כולל בראש ובראשונה גם את הלקוחות שמתחברים דרך SMTP למשל, שזה מה שמדאיג את פותח הדיון ואשר רלוונטי בשבילו.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4311
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 905 פעמים

שליחה #14 

27/04/2022 9:39  
oferlap כתב:
אז לא להתייחס ברצינות למה שהם כותבים כאן? https://support.google.com/accounts/ans ... 0255?hl=en
...
להתייחס ברצינות תהומית למה שהם כותבים שם וגם לעשות בדיוק את מה שהם מציעים בקישור זה. ואז אין שום בעיה, במיוחד שהפתרון שמוצעה שם זה לא חידוש מרענן, אלה דבר שקיים ב GMAIL כבר שנים ומכונה בשם: App Passwords וההסבר עליו זמין בקישור זה למשל:
https://support.google.com/accounts/answer/185833

oferlap פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 366
הצטרף: אוגוסט 2009
נתן תודות: 56 פעמים
קיבל תודות: 35 פעמים

שליחה #15 

אההה, חשבתי שבדיוק את המנגנון הותיק והשימושי הזה הם עומדים בקרוב לבטל. לא ידעתי שעדיין אפשרי היום תחת הגדרות מסויימות להיכנס למייל לא מאובטח עם הסיסמא של חשבון Gmail עצמו.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4311
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 905 פעמים

שליחה #16 

27/04/2022 12:23  
oferlap כתב:
אההה, חשבתי שבדיוק את המנגנון הותיק והשימושי הזה הם עומדים בקרוב לבטל. לא ידעתי שעדיין אפשרי היום תחת הגדרות מסויימות להיכנס למייל לא מאובטח עם הסיסמא של חשבון Gmail עצמו.
...
לא, את המנגנון הישן ולא מאובטח, שבמסגרתו לפני שנים רבות היו מתחברים לשרתי google עם יישומים לא מאובטחים ( בדיוק כאלה כמו במקרה שלך ) יבטלו. ובדיוק בגלל סיבה זו שהיישומים אלה היו חושפים את השם משתמש ואת הסיסמה של חשבון google עצמו. ובגלל זה משאירים רק את המנגנון שבמסגרתו אתה צריך לייצר סיסמה ייחודית לכל יישום לא מאובטח בנפרד. כך, אם סיסמה זו נחשפת, התוקף לא יצליח להשיג שליטה בחשבון google שלך כולו, אלה רק בהקשר של מה שיישום זה עסק.
מנגנון זה קיים ב GOOGLE כבר יותר מעשור ובאמת שהגיע זמן לבטל את המנגנון הקודם הלא מאובטח.
וזה צילום מסך של החלק הרלוונטי מההסבר הפשוט המדובר מהקישור שאתה צירפת לפני זה:
את כותרת של הסעיף הרלוונטי סימנתי באדום.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”