2016-05-02 56 views
3

私はクラウドフレアサービスを使用して、潜在的なDDoS攻撃のために私のウェブサイトを保護しようとしています。私はGoogleですべての電子メールをホストしており、PHP Mailerを使用してGmail SMTPに接続し、電子メールを送信しています。PHPメールは送信者のIPプライバシーを非表示にします

この後、攻撃者は私のウェブサイトからメールを送信する機能を使用して自分のサーバーの元のIPを簡単に見つけることができるように思われます。Gmail SMTPを使用していてもサーバーのIPはヘッダ:受信

:www.domain.com(mail.domain.com [1.2.133.233])

からも保護しながら、現在、私は私のウェブサイトからの電子メールを送信し続ける方法がわかりません私のサーバーのプライバシーとIPを隠す(または代わりにSMTPのIPを表示する)。私のウェブサイトには自動メール送信が必要な機能がいくつかありますので、残念ながらそれを無効にすることはできません。

GMAIL APIを使用する必要がありますか?それはもっと良いだろうか?

また、リモートサービスのように電子メールを送信するために他のサービスを使用する必要がありますか?

お願いします。

+0

GmailのようなSMTPサーバーを使って匿名でメールを送信できるかどうかは間違いありません。 – Mike

+0

@Mike Gmail APIを使用していても、 – NVG

+0

いつでもそれを試して、何が起こるか見ることができます。以前はメールを送信するためにAPIを使用したことはありませんでしたが、SMTPのみでした。 – Mike

答えて

1

次のいずれかの

a)にリモートメール交換機を使用してください。 FORWARDED_FORヘッダーを追加するものもあれば、受信したものがほとんどです。

b)電子メールには別のIPを使用します。攻撃に対しては、そのIPを無効にして電子メールのみを表示することができます。

c)バックエンドサーバーのDDoS対策を提供するオプションを見てください。

+0

これに加えて、リモートメールエクスチェンジャーを使用すると、送信している電子メールの種類によって、配信可能性が向上し、IPの評判に対処する必要がないという点で非常に有益です。 – CmdrSharp

+0

「リモートメールエクスチェンジャー」の例はありますか? – NVG

+0

MailGun、Mandrill(現在MailChimp)、SendGrid - これらは最も一般的なトランザクションサービスの一部です。 – CmdrSharp

1

は、あなたが高いボリュームであり、これらがトランザクションのメールであれば、それは良い習慣と考えられていない限り、それは無料、セットアップが簡単ですMailGun

のようなサービスを使用することができます。

私はほとんどのサイトでこのサービスを使用していますが、サイトIPが公開されていないことを二重に確認しました。

幸運を祈る!

+0

毎月10k無料です!ありがとうございました!スタートアップに最適 –

関連する問題