Vargu ar kuri nors interneto rinka yra tokia konkurencinga kaip interneto prieglobos rinka. Ypač žemesnės ir vidutinės kainos segmentuose paslaugų teikėjai nuolat mažina vieni kitų kainas už visapusiškai nerūpestingus paketus. Be vietos saugykloje, į jas paprastai įeina domenas, duomenų bazės ir el. pašto paskyros. Pilni paketai yra nebrangūs ir tikrai rekomenduotini pradedantiesiems. Tačiau naudojant profesionaliai ir versle greitai gali kilti problemų, ypač bendraujant el. paštu. Šiame vadove išsamiai paaiškiname, kokios problemos kyla ir kaip jų išvengti.
Verslo el. pašto bendravimas: problemos be atskiro el. pašto serverio
Apytiksliais skaičiavimais, Vokietijoje kasdien išsiunčiama apie 1,5 mlrd. el. laiškų. Didelė jų dalis yra verslo el. laiškai, kuriuose pateikiama svarbi informacija. Dauguma įmonių yra priklausomos nuo to, ar jų el. laiškai su pasiūlymais, užsakymų ir siuntimo patvirtinimais, naujienlaiškiais ir verslo korespondencija laiku pasieks gavėją. Tačiau pigios prieglobos paslaugų teikėjo atveju tai ne visada garantuojama.
Bendroji priegloba reiškia, kad keli naudotojai naudojasi vienu fiziniu serveriu. Įsivaizduokite serverį kaip daugiabutį namą, kuriame gali būti iki kelių šimtų šalių. Nors kiekvienas nuomininkas turi savo domeną, jie turi bendrą (IP) adresą. Atskiri domenai nukreipiami į šį IP adresą. Jei dabar įsilaužiama į naudotojo svetainę, užpuolikas gali pasinaudoti saugumo spraga ir per serverį siųsti nepageidaujamus laiškus. Tai turi toli siekiančių pasekmių visiems naudotojams.
IP adresas patenka į juoduosius sąrašus
Interneto pašto paslaugų teikėjai automatiškai aptinka nepageidaujamų laiškų grupę iš IP adreso ir praneša apie tai įvairiems nepageidaujamų laiškų juodiesiems sąrašams. Ką tai reiškia jums? Kadangi daugelis el. pašto serverių naudoja juoduosius sąrašus laiškams iš anksto rūšiuoti, serveris gali nuspręsti, kad jūsų el. laiškai yra šlamštas, ir juos išrūšiuoti. Į juodąjį sąrašą įtrauktų siuntėjų laiškai paprastai nepasiekia gavėjo. Dažnai jie iš karto ištrinami arba patenka į nepageidaujamų laiškų aplanką. Jei žiniatinklio prieglobos tarnyba pasistengs ir pašalins saugumo spragą, įrašas juodajame sąraše gali būti panaikintas. Deja, daugelis nukentėjusiųjų problemą pastebi tik tada, kai vaikas jau būna įkritęs į šulinį. Daugelis apie tai sužino tik tada, kai, pavyzdžiui, pirmieji klientai ar verslo partneriai pasiskundžia, kad negauna atsakymų į el. laiškus.
Tačiau ši problema gali kilti ne tik bendroje prieglobos paskyroje, bet ir nuomojamame serveryje, jei neturite atskiro el. pašto serverio. Pavyzdžiui, jei serveryje naudojate atvirojo kodo programinę įrangą, pvz. WordPress"Drupal" arba "Typo 3", patariama būti ypač atsargiems. Turinio valdymo sistemos yra populiarus atakų taikinys, nes yra plačiai naudojamos. Beveik kasdien atsiranda naujų saugumo spragų, kurių atnaujinimai reguliariai atnaujinami. Kiekvienas, kuris praleidžia vieną ar kelis atnaujinimus, rizikuoja įsilaužti į serverį. Jei paveiktame serveryje įdiegtas pašto serveris, taip pat kyla pavojus, kad jis bus įtrauktas į juodąjį sąrašą, jei bus siunčiamos nepageidaujamos žinutės.
Sprendimas: griežtai atskirta priegloba ir el. pašto serveris
Griežtai atskyrus prieglobą ir el. pašto serverį, sumažėja rizika, kad dėl įsilaužimų bus apribotas el. pašto ryšys. Šį atskyrimą galite pasiekti perduodami svetainę vienam serveriui, o el. pašto ryšį - vServeriui. Svarbu, kad abu serveriai turėtų savo IP adresą ir kad jūsų el. pašto serverio IP adresu nesinaudotų jokie kiti naudotojai. Subdomenų, skirtų prieigai prie svetainės ir pašto siuntimui, atskyrimas atliekamas per DNS įrašą (vadinamąjį MX įrašą).
Praktiškai atskyrimas vyksta taip:
- Subdomenas mail.domain.de nukreipiamas į pašto serverio IP adresą.
- Subdomenas (-ai) www.domain.de ir (arba) domain.de į žiniatinklio serverio IP adresą.
Taip galėsite visiškai kontroliuoti savo IP adreso reputaciją.
Kiti atskyrimo privalumai Interneto erdvė ir bendravimas el. paštu
Atskirti el. paštą ir prieglobą taip pat naudinga, jei sutriktų žiniatinklio prieglobos paslaugų teikėjo veikla. Paprastai tokiu atveju nei jūsų svetainė, nei el. pašto adresas nepasiekiami. Naudodamiesi atskirai sukurtu el. pašto serveriu išliksite pasiekiami klientams net ir tuo atveju, jei jūsų svetainė neveiks.
Atskyrimas taip pat suteikia saugumo naudos. Jei prieglobai naudojate savo serverį, jo operacinė sistema ir visi susiję programinės įrangos paketai turi būti reguliariai atnaujinami. Naudojant vadinamuosius valdomus serverius, šią užduotį perima žiniatinklio prieglobos tarnyba. Naudodamasis savarankiškai valdomu serveriu, klientas už tai atsako pats. Serveriuose, ypač pašto funkcijose, pvz., "Sendmail" ir Postfix populiarus įsilaužėlių atakos taškas. Atskiriant žiniatinklio saugyklą ir el. paštą, žiniatinklio serveryje nebūtina įdiegti pašto perdavimo agento (MTA). Juos atskyrus, automatiškai užpildoma saugumo spraga.
Neribotas el. pašto adresų skaičius ir saugojimo vieta
Galiausiai, atskiro serverio, skirto el. pašto srautui, veikimas turi dar vieną privalumą: neribojamas galimų el. pašto adresų skaičius, palyginti su standartiniais žiniatinklio prieglobos paslaugų teikėjų pasiūlymais. Naudodami el. pašto serverį savo "vServer" serveryje, galite nustatyti tiek pašto dėžučių, slapyvardžių, autoatsakiklių ir persiuntimo serverių, kiek norite. Taip pat neribojama saugyklos erdvė. Dauguma interneto svetainių prieglobos paslaugų teikėjų savo pasiūlymuose riboja gaunamų el. laiškų saugojimo vietą. Nuosavo pašto serverio saugyklos talpa ribojama tik kietojo disko dydžiu.