Безопасна ли почта на своем домене, прописанном у хостера с записями на Google?

W
На сайте с 29.01.2011
Offline
59
7927

Здравствуйте. Домен сайта будущей компании, будет обеспечивать своими личными деловыми почтовыми адресами.

Домен у Моникер, направлен со своими ns к хостеру, в панеле хостера через ISP планирую прописать записи MX для создания почтовых адресов используя сервис Google.

Насколько надежна моя затея? И есть ли еще какие более надежные варианты создания почты на домене в тоже время чтобы на домене работал сайт?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#1

webinator, тут бы понять, что вы вкладываете в термин "надежность". Можно ли считать корреспонденцию надежной отправляя её через третьих лиц? я полагаю что кроме как "Нет!" ответа и нет. Всегда будет надежнее передать её "из рук в руки" т.е от своего сервера до сервера получателя. Но если говорить о надежности настройки самого MX сервера, то в случае отсутствия знаний в этом направлении , будет целесообразней и надежней содержать его у Google , чем строить свой, настраивать, сопровождать.... но не забывайте, в прямом смысле слова: "гугл может читать и смотреть ВСЮ вашу почту" а дальше взвешивайте на сколько это важно для вас. Лично я не пользуюсь google сервисами вообще, нет у меня конечно есть gmail акаунт, использую аналитикс, что тоже дает некие коммерческие данные обо мне компании google (да хоть банально кол-во uniq в сутки....), почта , это уже перебор по моему, но там действительно все User Friendly если вы не разбираетесь в настройках MTA.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
W
На сайте с 29.01.2011
Offline
59
#2

Да свой сервер это конечно хорошо, только вот позволить себе его, пока я не в силах. Google то я доверяю так как через Google сам доступ к панели регистратора на домен, меня больше интересует сам хостер...Ведь записи MX идут именно через сервер который я арендую у него.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#3

Так тут разговор про DNS уже или что? Используйте Google Dns если у них есть такое , в таком случае. Если я верно понимаю вы говорите о ситуации когда хостер сможет изменить ДНС вашего домена... без вашего ведома... ссылайтесь на более авторитетные DNS (у регистратора в панели) и всего делов то :) ЛИбо же на свои :D

Неадекватный
На сайте с 12.07.2012
Offline
12
#4

А чем, собственно, ПДД Яндекса не устраивает?

veteranbk
На сайте с 24.11.2011
Offline
106
#5
webinator:
Здравствуйте. Домен сайта будущей компании, будет обеспечивать своими личными деловыми почтовыми адресами.

Домен у Моникер, направлен со своими ns к хостеру, в панеле хостера через ISP планирую прописать записи MX для создания почтовых адресов используя сервис Google.

Насколько надежна моя затея? И есть ли еще какие более надежные варианты создания почты на домене в тоже время чтобы на домене работал сайт?

Все в порядке, я так делал неоднократно.

Но:

- это не так просто как кажется(то есть там все заморочено очень)

- ограничение на количество пользователей

- некоторые из моих аккаунтов там забанили(причины не говорят)

7 млн дропов (/ru/forum/957502)
[Удален]
#6

Что вы там такого пишите что вас так заинтересовала безопаcность?

Логистик
На сайте с 31.12.2008
Offline
191
#7
Неадекватный:
А чем, собственно, ПДД Яндекса не устраивает?

если шифроваться от своих же, то какой нафиг яндекс 😂

Romka_Kharkov:
Всегда будет надежнее передать её "из рук в руки" т.е от своего сервера до сервера получателя. .

ага и если при этом сервера в своих дата центрах и каналы связи тоже свои....

Создание сайтов на заказ - http://htmlplus.ru || Конструктор адаптивных сайтов Wysiwyg Web Builder - обучение, уроки, консультации - http://wwbmaster.ru || Настройка ЭЦП || Настройка корпоративной почты
[umka]
На сайте с 25.05.2008
Offline
456
#8
Логистик:
и каналы связи тоже свои....

Кстати, от паранойи хорошо помогает RSA :)

Лог в помощь!
M
На сайте с 16.09.2009
Offline
278
#9
Romka_Kharkov:
webinator, тут бы понять, что вы вкладываете в термин "надежность". Можно ли считать корреспонденцию надежной отправляя её через третьих лиц? я полагаю что кроме как "Нет!" ответа и нет.

Если ничему не учиться - нет. Но ничто не мешает использовать PGP для подписи и шифрации сообщений. И ответ будет - "да".

Познакомьтесь уже хоть с некоторыми технологиями 20-го века ;)

Логистик:
ага и если при этом сервера в своих дата центрах и каналы связи тоже свои....

Про TLS вы слышали?

Romka_Kharkov:
Но если говорить о надежности настройки самого MX сервера, то в случае отсутствия знаний в этом направлении , будет целесообразней и надежней содержать его у Google , чем строить свой, настраивать, сопровождать....

Есть еще куча параметров, которые могут повлиять на выбор: большие объемы корреспонденции и т.п. У сервисов гугла есть определенные технические ограничения. Часть - снимается при переходе на другой тарифный план. Часть - нет.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#10

А теперь внимание - правильный ответ.

Что бы безопасно использовать почту от google/yandex необходимо:

1. Установить на своем сервере мейлгейт с шифрованием (http://code.google.com/p/gpg-mailgate/)

2. Настроить MX с высшим приоритетом на свой сервер

3. Настроить релей для почты на google после шифрования

Как это работает:

1. Сервер принимает почту

2. Шифрует ее

3. Пересылает на гуглпочту

В результате вся почта будет на гугле, но зашифрована. Очень удобно и секурно.

Если gpg майлгейт падает:

Почта уходит напрямую на гугл без шифрования. За одно появление нешифрванных писем служит дополнительным мониторингом.

Если это не надо, то не указываем гуглпочту как резервный mx в DNS. В таком случае на почту ничего не придет, пока сервер в дауне.

Ну или подымаем 2 майлгейта, чтоб обезопасить себя со всех сторон.

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий