Рост инфраструктуры SaaS, должны добавить/изменить IP-адреса

Вы, вероятно, захотите изучить DKIM также: http://www.dkim.org/

Yesmail является почтовой торговой компанией, которая заботится о большом количестве этих проблем.

Другие вещи, которые можно сделать,

  • Выполните свои электронные письма через Spamassassin прежде, чем отправить их, удостовериться, что они не выигрывают слишком высоко.

  • Избегайте HTML

  • Избегайте URL

  • Удостоверьтесь, что Ваши пользователи знают, чтобы добавить Ваш исходящий адрес электронной почты к адресной книге или белому списку, и затем придерживаться того адреса.

  • Связанный с вышеупомянутым, попытайтесь иметь всего один исходящий адрес электронной почты, из которого прибывают сообщения.

  • Удостоверьтесь твердость IP-адреса своего mailserver назад к доменному имени, которого это требует когда говорящий с другими почтовыми серверами.

  • Используйте TLS, если это возможно.

Все вышеупомянутое является в основном вещами, которые спам-фильтры ищут при оценке сообщения, таким образом, конечная цель должна избежать как можно большего количества триггеров.

3
задан 14 July 2009 в 16:50
4 ответа

При установке брандмауэра к NAT все серверы к одному IP-адресу, Вы смогли бы сохранить единственный общедоступный IP, но разместить сервисы на несколько FTP-серверов. Вы сделали бы это с Динамическим NAT в Cisco:

access-list DNAT-FTP permit <first ip> <subnet>
access-list DNAT-FTP permit <second ip> <subnet>
access-list DNAT-FTP permit <...> <...>
access-list DNAT-FTP permit <last ip> <subnet>
static (DMZ,outside) <ip to nat to> access-list DNAT-FTP
4
ответ дан 3 December 2019 в 05:02

Я просто стиснул бы зубы, откровенно. Вы не хотите полагаться на свое старое адресное пространство навсегда.

Начните тестировать против своих поставщиков от нового адресного пространства как можно раньше. Вы не должны должны быть моделировать намного больше, чем вход в систему и список каталогов, если белый список IP является Вашим беспокойством.

Доберитесь на случай поставщиков, которые явно проваливают тесты. Сделайте остальных знающих об изменении, даже если тест следовавший. Когда Вы рады, что все тесты являются передающими затем, можно возобновить изменение нумерации.

Мы - магазин SaaS сами. Но различие - то, что мы обеспечиваем адресное пространство PI непосредственно от RIRs сами и действительно не имеем никаких процессов как Вы, описывают.

Могло бы быть необходимо при утверждении отношений между поставщиками, клиентами и Вами. Например, это могло быть немного более хитро, если бы контракт на обслуживание имеет по доверенности Ваши клиенты, поскольку это потребовало бы, чтобы они разыскали запросы на изменение от Вашего имени. Однако, если Вы заставляете его профессионально очистить это, изменения должны быть завершены вовремя для Вас, чтобы поставить клиентам уровень обслуживания, который они ожидают затем не должно быть никаких проблем.

3
ответ дан 3 December 2019 в 05:02

Одно потенциальное решение могло бы быть должно предоставить Вашу услугу клиентам через туннели VPN. Это потребовало бы изменения, но после того как Вы реализуете туннель, можно внести изменения серверной стороны по желанию.

2
ответ дан 3 December 2019 в 05:02

Если сервером является Linux, можно использовать iptables для туземного как другой внешний IP-адрес.

0
ответ дан 3 December 2019 в 05:02

Теги

Похожие вопросы