Servizio e-mail SendGrid
Il servizio proxy SMTP (Simple Mail Transfer Protocol) di SendGrid fornisce l'autenticazione e la reputazione delle e-mail in uscita, incluso il supporto per:
- Tutte le e-mail transazionali in uscita
- Indirizzi IP dedicati
- Registrazione del dominio, firme DKIM (DomainKeys Identified Mail) per la convalida del dominio e-mail (solo per gli ambienti Pro Staging e Production)
- Registrazione del dominio personalizzato (solo per Pro)
- Integrazione automatizzata per gli ambienti di integrazione Starter e Pro. Gli ambienti Pro Production e Staging richiedono il provisioning e la configurazione manuali durante il processo di provisioning hardware IaaS (Infrastructure as a Service)
Il proxy SMTP SendGrid non deve essere utilizzato come server e-mail generico per ricevere e-mail in arrivo o per essere utilizzato con campagne di e-mail marketing.
Abilitare o disabilitare l’e-mail
Puoi abilitare o disabilitare le e-mail in uscita per ogni ambiente dalla console Cloud o dalla riga di comando.
Per impostazione predefinita, le e-mail in uscita sono abilitate negli ambienti di produzione e staging di Pro. Tuttavia, Outgoing emails potrebbe apparire disabilitato nelle impostazioni dell'ambiente fino a quando non si imposta enable_smtp
proprietà tramite riga di comando o Console cloud. Puoi abilitare le e-mail in uscita per gli ambienti di integrazione e staging per inviare e-mail di autenticazione a due fattori o reimpostare le e-mail con password per gli utenti del progetto Cloud. Consulta Configurare le e-mail per il test.
Se le e-mail in uscita devono essere disabilitate o riabilitate negli ambienti di produzione o staging di Pro, puoi inviare una Ticket di supporto Adobe Commerce.
Dashboard SendGrid
Tutti i progetti Cloud vengono gestiti con un account centrale, pertanto solo l’assistenza ha accesso al dashboard SendGrid. SendGrid non fornisce funzionalità di restrizione dell'account secondario.
Per esaminare i registri attività relativi allo stato di consegna o a un elenco di indirizzi e-mail non recapitati, rifiutati o bloccati, invia un ticket di supporto Adobe Commerce. Il team di supporto non può recupera i registri attività più vecchi di 30 giorni.
Se possibile, includi le seguenti informazioni nella richiesta:
- l’indirizzo o gli indirizzi e-mail interessati
- il periodo in questione (solo negli ultimi 30 giorni)
- oggetto dell’e-mail
Posta identificata DomainKeys (DKIM)
DKIM è una tecnologia di autenticazione e-mail che consente ai provider di servizi Internet (ISP) di identificare sia indirizzi di mittente legittimi che falsi, una tecnica comunemente utilizzata nelle truffe di phishing e e-mail. DKIM si basa su un proprietario di dominio che gestisce i record DNS. Quando si utilizza DKIM, il server di invio utilizza una chiave privata per firmare i messaggi. Inoltre, il proprietario del dominio aggiunge un record DKIM, che è un TXT
ai record DNS del dominio mittente. Questo TXT
il record contiene una chiave pubblica utilizzata dai server di posta dei destinatari per verificare la firma di un messaggio. La procedura di crittografia a chiave pubblica DKIM consente ai destinatari di verificare l'autenticità di un mittente. Consulta Informazioni sui record DKIM.
Autenticazione del mittente e del dominio
Affinché SendGrid possa inviare e-mail transazionali per tuo conto dagli ambienti di produzione Pro o di staging, devi configurare le impostazioni DNS in modo da includere le tre voci DNS del sottodominio SendGrid. A ogni account SendGrid viene assegnato un account univoco TXT
record utilizzato per autenticare le e-mail in uscita.
Per abilitare l'autenticazione del dominio:
- Invia un ticket di supporto per richiedere l'abilitazione di DKIM per un dominio specifico (Solo ambienti Pro Staging e Produzione).
- Aggiornare la configurazione DNS con
TXT
eCNAME
i documenti forniti nel ticket di supporto.
Esempio TXT
record con ID account:
v=spf1 include:u17504801.wl.sendgrid.net -all
Esempio CNAME
record:
Firme DKIM e protezione automatizzata
Durante la configurazione di un dominio autenticato è possibile scegliere tra protezione automatica e manuale. Se si sceglie la protezione automatica, SendGrid gestisce automaticamente i record DKIM e SPF. Quando aggiungi un nuovo indirizzo IP di invio dedicato al tuo account, SendGrid aggiorna immediatamente le impostazioni DNS e la firma DKIM. Se si disattiva la protezione automatica, l'utente è responsabile dell'aggiornamento della firma DKIM ogni volta che si modifica il dominio di invio.
Esempio di protezione automatizzata abilitata:
subdomain.mydomain.com. | CNAME | uxxxxxx.wl.sendgrid.net
s1._domainkey.mydomain.com. | CNAME | s1.domainkey.uxxxxxx.wl.sendgrid.net
s2._domainkey.mydomain.com. | CNAME | s2.domainkey.uxxxxxx.wl.sendgrid.net
Esempio di protezione automatizzata disabilitata:
me12345.mydomain.com | MX | mx.sendgrid.net
me12345.mydomain.com | TXT | v=spf1 include:sendgrid.net ~all
m1._mydomain.com | TXT | k=rsa; t=s; p=<public-key>
Dopo aver configurato l'autenticazione del dominio, SendGrid gestisce automaticamente i record SPF (Security Policy Framework) e DKIM. Dopo che SendGrid fornisce CNAME
record da aggiungere ai record DNS, è possibile aggiungere indirizzi IP dedicati ed eseguire altri aggiornamenti dell'account senza dover gestire manualmente i record SPF. Consulta Sicurezza automatizzata e firma DKIM.
Per verificare la configurazione DNS:
dig CNAME em.domain_name
dig CNAME s1._domainkey.domain_name
dig CNAME s2._domainkey.domain_name
Soglia e-mail transazionale
La soglia delle e-mail transazionali si riferisce al numero di messaggi e-mail transazionali che puoi inviare dagli ambienti Pro entro un periodo di tempo specifico, ad esempio 12.000 e-mail al mese da ambienti non di produzione. La soglia è progettata per proteggere dall’invio di spam e potenzialmente danneggiare la reputazione delle e-mail.
Non vi sono limiti rigidi al numero di e-mail che possono essere inviate nell’ambiente di produzione, purché il punteggio di reputazione del mittente sia superiore al 95%. La reputazione è influenzata dal numero di e-mail non recapitate o rifiutate e dal fatto che i registri di posta indesiderata basati su DNS abbiano contrassegnato il dominio come potenziale origine di posta indesiderata. Consulta Messaggi e-mail non inviati quando in Adobe Commerce sono stati superati i crediti SendGrid nel Knowledge Base del supporto Commerce.
Per verificare se il numero massimo di crediti è stato superato:
-
Sulla workstation locale, passa alla directory del progetto.
-
Utilizza SSH per accedere all’ambiente remoto.
code language-bash magento-cloud ssh
-
Controlla la
/var/log/mail.log
perauthentication failed : Maxium credits exceeded
voci.Se ne vede qualcuno
authentication failed
voci di registro e Reputazione dell’invio e-mail è di almeno 95, è possibile Inviare un ticket di supporto Adobe Commerce per richiedere un aumento dell'assegnazione di credito.
Reputazione dell’invio e-mail
La reputazione di invio di un’e-mail è un punteggio assegnato da un provider di servizi Internet (ISP) a una società che invia messaggi e-mail. Più alto è il punteggio, più alta è la probabilità che un ISP distribuisca messaggi alla casella in entrata di un destinatario. Se il punteggio scende al di sotto di un certo livello, l’ISP può indirizzare i messaggi alla cartella di posta indesiderata dei destinatari o persino rifiutare completamente i messaggi. Il punteggio di reputazione è determinato da diversi fattori, come una media di 30 giorni degli indirizzi IP rispetto ad altri indirizzi IP e la percentuale di reclami per spam. Consulta 8 modi per verificare la reputazione dell’invio delle e-mail.