Mail-receiver che invia l'indirizzo reply-to come come indirizzo da?

Stiamo riscontrando problemi nell’invio corretto delle nostre email utilizzando netcore (precedentemente pepipost). In sintesi, le email che generiamo con il loro servizio inseriscono l’indirizzo reply-to nell’indirizzo from.

Quando abbiamo portato la questione alla loro attenzione, questa è stata la risposta ricevuta. Se qualcuno può confermare l’accuratezza di questa affermazione, lo apprezzeremmo.

—————
Abbiamo condotto più cicli di test e queste sono le osservazioni:

Dichiarazione del problema
Quando Discourse stabilisce una connessione SMTP con un ESP esterno (ad es. Netcore, Mailgun o altri), invia l’indirizzo di risposta (ad es. reply+reply_id@reply.mamapedia.com) nel campo From dell’email durante l’invio.
Questa configurazione non è controllata da Netcore, come mostrato nei log che abbiamo condiviso in precedenza. In particolare, Discourse utilizza la stessa configurazione quando si connette ad altre piattaforme.

Risultati

  1. Validazione del dominio da parte di Netcore:
    • Netcore valida se il dominio From è attivo nel tuo portale Netcore.
  2. Test con domini non esistenti:
    • Abbiamo testato l’invio di email utilizzando domini non esistenti come messages1.mamapedia.com e messagestest.test.com tramite Mailgun. Queste email sono state consegnate anche se i domini non erano stati aggiunti all’account Mailgun. Le email di test sono allegate per riferimento. Questo può rappresentare un grave problema di sicurezza.
    • Al contrario, Netcore include un ulteriore livello di sicurezza per prevenire frodi. Se un dominio inattivo (non validato nel tuo account Netcore) invia una richiesta, la richiesta viene rifiutata.

Questa sicurezza aggiuntiva aiuta a prevenire scenari in cui un attore malintenzionato potrebbe utilizzare le tue credenziali SMTP per inviare email da domini non autorizzati (ad es. apple.com, gmail.com o qualsiasi altro).

Ciao, sto lavorando con @Jacob_Peebles su questo problema e questa è la nostra configurazione SMTP

Il nostro dominio di invio da Netcore è

message.mamapedia.com

e abbiamo configurato il ricevitore di posta per abilitare la funzione di risposta via email con questo dominio

reply.mamapedia.com

Ma sfortunatamente, abbiamo ricevuto questo da Netcore

553 5.7.1 replies+verp-43fdbee91575167a6b7634f2bc5d2e52@reply.mamapedia.com: Indirizzo del mittente rifiutato: non di proprietà dell’utente

E secondo lo screenshot allegato della nostra configurazione, l’email di invio o di notifica è message.mamapedia.com e la risposta a è reply.mamapedia.com

1 Mi Piace

Credo che questo sia il comportamento previsto a causa del modo in cui funziona la gestione VERP in Discourse (vedi discourse/lib/email/sender.rb at f44ec18fd23960a22a5d5d397959430d6b84cb1c · discourse/discourse · GitHub) - impostiamo l’indirizzo di bounce univoco nell’intestazione del percorso di ritorno.

Non ho un resoconto storico completo di come sia nato questo comportamento, sebbene il codice commentato indichi che è per tenere conto del comportamento di Rails.

Suggerimento: non ho molta familiarità con Netcore, saresti in grado di aggiungere reply.mamapedia.com come dominio riconosciuto lì?