בקרוב gmail יכבו את האופציה לגשת לשרתים בדרך פחות מאובטחת
ואני מחפש פתרון עבור כל המכשירים (ראוטר, בית חכם, מדפסת, NAS וכדומה) ששולחים התראות במייל וצריכים גישה פשוטה לשרת דואר, כמו פעם.
ניסיתי להגדיר שרת דואר בבית, וזה מתברר כמסובך משחשבתי, אפילו כשיש דומיין על שמי והגדרות אנטי ספאם פעילות, כי אין לי כתובת ip עם Reverse DNS (מה צריך בשביל זה? אייפי קבוע? או יותר מזה?) ו- gmail מערימים קשיים על קבלת דואר מכתובות ip ביתיות.
אני יכול כמובן להימנע מלשלוח את ההתראות דווקא ל- gmail, אבל רק אצלם אני רואה מייד מתי מתקבל דואר. את השרת שלי אני יכול לכל היותר לדגום אחת לכמה דקות.
האם הפתרון היחיד יהיה בקרוב לשלם על שירות דוא"ל הכי פשוט, שפעם כל ספקית היתה נותנת חינם?
ניסיתי להגדיר שרת דואר בבית, וזה מתברר כמסובך משחשבתי, אפילו כשיש דומיין על שמי והגדרות אנטי ספאם פעילות, כי אין לי כתובת ip עם Reverse DNS (מה צריך בשביל זה? אייפי קבוע? או יותר מזה?) ו- gmail מערימים קשיים על קבלת דואר מכתובות ip ביתיות.
אני יכול כמובן להימנע מלשלוח את ההתראות דווקא ל- gmail, אבל רק אצלם אני רואה מייד מתי מתקבל דואר. את השרת שלי אני יכול לכל היותר לדגום אחת לכמה דקות.
האם הפתרון היחיד יהיה בקרוב לשלם על שירות דוא"ל הכי פשוט, שפעם כל ספקית היתה נותנת חינם?
בדוק את השירות הזה:
https://www.twilio.com/sendgrid/email-api
ניתן לשלוח כ100 מיילים ביום בחשבון חינם
*אגב אני העברתי את כל/רוב ההתרעות להשלח לטלגרם. לי זה יותר נגיש.
https://www.twilio.com/sendgrid/email-api
ניתן לשלוח כ100 מיילים ביום בחשבון חינם
*אגב אני העברתי את כל/רוב ההתרעות להשלח לטלגרם. לי זה יותר נגיש.
אתה יכול להסתכל פה על דוגמא שכתבתי
https://github.com/levyilan/speedhealth
יש לי בבית דוקר שמריץ בדיקות מהירות לאינטרנט, אם הסקריפט מזהה שהמהירות ירדה מתחת לסף שקבעתי נשלחת לי הודעה לטלגרם
ליצירת בוט
https://core.telegram.org/bots#6-botfather
לבדיקת זמינות של שרתים שלך ניתן להשתמש ב
https://healthchecks.io
לבדיקות בתוך הרשת
https://github.com/louislam/uptime-kuma
https://github.com/levyilan/speedhealth
יש לי בבית דוקר שמריץ בדיקות מהירות לאינטרנט, אם הסקריפט מזהה שהמהירות ירדה מתחת לסף שקבעתי נשלחת לי הודעה לטלגרם
ליצירת בוט
https://core.telegram.org/bots#6-botfather
לבדיקת זמינות של שרתים שלך ניתן להשתמש ב
https://healthchecks.io
לבדיקות בתוך הרשת
https://github.com/louislam/uptime-kuma
אתה אולי מתכוון שהם יכבו את האפשרות של גישה לחשבון פחות מאובטחת
אבל בכל מקרה אתה יכול להקים סיסמה אפליקטיבית חד פעמית לכל התקן שצריך
גישה לשרת SMTP אצלי זה ככה מוגדר בראוטר אסוס ועובד נפלא וגם חשבון שלי
מאובטח עם אימות דו שלבי.
אבל בכל מקרה אתה יכול להקים סיסמה אפליקטיבית חד פעמית לכל התקן שצריך
גישה לשרת SMTP אצלי זה ככה מוגדר בראוטר אסוס ועובד נפלא וגם חשבון שלי
מאובטח עם אימות דו שלבי.
- oferlaor
- מנהל

- תגובות: 78932
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
ממש מעצבן הסיפור הזה. דווקא השיטה שלהם של סיסמאות 3rd party עבד ממש טוב ובטיחותי. לא מבין למה הם עושים את המהלך הזה
- TheCoolest
-
- אחראי תחום מסכים

- תגובות: 20186
- הצטרף: מאי 2007
- שם מלא: ארתור ליברמן
- מיקום: רמת גן
- נתן תודות: 277 פעמים
- קיבל תודות: 2608 פעמים
- יצירת קשר:
אם יש לך כבר דומיין, אז סביר להניח שיש לך גישה לשרת הדואר שלהם.
אתה יכול להגדיר את המכשירים להשתמש בחשבון דואר שתגדיר שם לצורך שליחת מיילים.
אתה יכול להגדיר את המכשירים להשתמש בחשבון דואר שתגדיר שם לצורך שליחת מיילים.
לדעתי אין לי, למיטב הבנתי הם גובים תשלום נפרד על גישה כזו....
ממשק ניהול DNS שלהם גם מיושן ולא מאפשר למשל לשמור כתובות IPv6, אבל זה כבר סיפור אחר.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
לפחות נכון להיום outlook.com נותן גישה ב-SMTPS.
אז לא להתייחס ברצינות למה שהם כותבים כאן? https://support.google.com/accounts/ans ... 0255?hl=en26/04/2022 11:01sys_admin כתב: גם GMAIL מן הסתם מאז ומתמיד וגם הם לא הולכים לבטל את האפשרות זו, רק סך הכל צריך להגדיר את החשבון בהתאם....
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
לא. זה מדבר בדיוק על כל היישומים הפחות מאובטחים, אשר נדרש בהם להגדיר את שם משתמש וסיסמה. כמובן זה כולל בראש ובראשונה גם את הלקוחות שמתחברים דרך SMTP למשל, שזה מה שמדאיג את פותח הדיון ואשר רלוונטי בשבילו.27/04/2022 11:39OMRIJ כתב: זה לא מדבר על הפרוטוקולים של המייל בכלל
זה בקשר ליישומים אחרים שמשתמשים בגוגל לאוטנטיקציה...
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
להתייחס ברצינות תהומית למה שהם כותבים שם וגם לעשות בדיוק את מה שהם מציעים בקישור זה. ואז אין שום בעיה, במיוחד שהפתרון שמוצעה שם זה לא חידוש מרענן, אלה דבר שקיים ב GMAIL כבר שנים ומכונה בשם: App Passwords וההסבר עליו זמין בקישור זה למשל:27/04/2022 9:39oferlap כתב: אז לא להתייחס ברצינות למה שהם כותבים כאן? https://support.google.com/accounts/ans ... 0255?hl=en...
https://support.google.com/accounts/answer/185833
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
לא, את המנגנון הישן ולא מאובטח, שבמסגרתו לפני שנים רבות היו מתחברים לשרתי google עם יישומים לא מאובטחים ( בדיוק כאלה כמו במקרה שלך ) יבטלו. ובדיוק בגלל סיבה זו שהיישומים אלה היו חושפים את השם משתמש ואת הסיסמה של חשבון google עצמו. ובגלל זה משאירים רק את המנגנון שבמסגרתו אתה צריך לייצר סיסמה ייחודית לכל יישום לא מאובטח בנפרד. כך, אם סיסמה זו נחשפת, התוקף לא יצליח להשיג שליטה בחשבון google שלך כולו, אלה רק בהקשר של מה שיישום זה עסק.27/04/2022 12:23oferlap כתב: אההה, חשבתי שבדיוק את המנגנון הותיק והשימושי הזה הם עומדים בקרוב לבטל. לא ידעתי שעדיין אפשרי היום תחת הגדרות מסויימות להיכנס למייל לא מאובטח עם הסיסמא של חשבון Gmail עצמו....
מנגנון זה קיים ב GOOGLE כבר יותר מעשור ובאמת שהגיע זמן לבטל את המנגנון הקודם הלא מאובטח.
וזה צילום מסך של החלק הרלוונטי מההסבר הפשוט המדובר מהקישור שאתה צירפת לפני זה: את כותרת של הסעיף הרלוונטי סימנתי באדום.



