Definizione

Quando un’email viene inviata a un dominio diverso da quello del mittente, il protocollo SMTP (Simple Mail Transport Protocol) assicura che il messaggio venga inoltrato al dominio del destinatario. I servizi di SMTP relay permettono alle aziende di utilizzare un dominio e un server di posta separati per l’invio di email in massa a migliaia di destinatari, magari a scopo di marketing, senza che il dominio aziendale venga classificato come spam e messo in blocklist.

La Formazione sulla Cybersecurity Inizia Qui

Ecco come funziona la tua prova gratuita:

  • Parla con i nostri esperti di sicurezza informatica per valutare il tuo ambiente e identificare la tua esposizione al rischio di minacce
  • Entro 24 ore e con un minimo di configurazione, implementeremo i nostri strumenti per 30 giorni
  • Prova la nostra tecnologia in prima persona!
  • Ricevi un rapporto che delinea le tue vulnerabilità di sicurezza per aiutarti a prendere subito provvedimenti adeguati contro gli attacchi alla tua sicurezza informatica

Compila questo modulo per richiedere un incontro con i nostri esperti di sicurezza informatica.

Grazie per esserti registrato per la nostra prova gratuita. Un rappresentante di Proofpoint si metterà in contatto con te a breve, guidandoti nei prossimi passi da seguire.

Come funziona l’SMTP relay

Il sistema di trasmissione dei messaggi di posta elettronica è in un certo senso simile al modo in cui funziona la normale posta ordinaria. Pensando al modo in cui un ufficio postale trasferisce la posta da un luogo all’altro, è semplice fare un parallelo di come i messaggi di posta elettronica funzionano su Internet. Se dovessimo spedire una lettera, dovremmo inserirla in una busta da imbucare in una delle tante cassette delle lettere che un impiegato delle poste preleverà e consegnerà a un ufficio centrale. Da qui, la nostra lettera, in base alla destinazione, verrà trasportata con un furgone, o per via aerea, all’ufficio postale centrale del luogo in cui si trova il destinatario. Un impiegato delle poste ritirerà a questo punto la lettera dall’ufficio centrale per consegnarla all’indirizzo del destinatario.

Allo stesso modo, i servizi di SMTP relay non fanno altro che inviare il messaggio dell’utente a un server SMTP che incapsula il messaggio all’interno di una sorta di busta virtuale. Il server SMTP rileva che il dominio del destinatario è diverso da quello del mittente, quindi il servizio di inoltro lo invia al server di posta principale del destinatario che gestisce i messaggi in arrivo. Qui, il server di posta in arrivo conserva il messaggio di posta elettronica finché il destinatario non lo recupera.

Per la gestione dei messaggi di posta elettronica in arrivo vengono utilizzati diversi protocolli come il POP (Post Office Protocol) e l’IMAP (Internet Message Access Protocol). La differenza sostanziale tra questi due protocolli è che il protocollo POP conserva la posta finché il destinatario non la recupera. Una volta recuperato, il messaggio viene eliminato dal server. Questo tipo di protocollo viene utilizzato principalmente con i server di posta elettronica offerti dai provider di servizi Internet (ISP). Con il protocollo IMAP invece, i messaggi di posta elettronica, dopo la sincronizzazione tra il server e il client di posta dell’utente, resteranno conservati sul server, a meno che l’utente non decida di eliminarli. Questo tipo di protocollo è comunemente utilizzato nei server email aziendali o servizi come Gmail di Google.

Funzionamento dei server SMTP

I server SMTP eseguono alcuni passaggi aggiuntivi prima di inviare il messaggio, creando una sorta di busta virtuale per ogni destinatario e aggiungendo intestazioni che possono essere utilizzate per identificare altre proprietà del messaggio.

I server SMTP e relativi servizi di inoltro, utilizzano spesso l’autenticazione. Essendo disponibili pubblicamente su Internet, l’autenticazione protegge i server SMTP, impedendo agli spammer di servirsi dei server aziendali per l’invio di messaggi spam. Anche i provider di servizi internet e altri servizi di posta elettronica come Gmail adottano l’autenticazione sui server di inoltro per lo stesso motivo.

Applicazione dei servizi di SMTP relay

Finora abbiamo discusso di come un messaggio di posta elettronica venga gestito nel suo tragitto dal mittente al destinatario, ma come funzionano le cose quando si desidera lanciare ad esempio una campagna di email marketing, l’invio di una notifica ai propri clienti, o qualunque altra cosa che comporti l’invio massivo di messaggi di posta elettronica? In questi casi, un servizio di SMTP relay permette alle aziende di appoggiarsi al server di posta elettronica di terze parti per inviare un gran numero di email, e allo stesso tempo consente di soddisfare i requisiti relativi all’opt-out e alla cancellazione dalle mailing list. Senza i servizi di inoltro, l’azienda rischierebbe di vedere il proprio dominio e i server di posta bloccati per spam.

Perché il protocollo SMTP è così importante?

Senza il protocollo SMTP, gli utenti non potrebbero inviare messaggi di posta elettronica a destinatari al di fuori del proprio dominio. E questo, per evidenti ragioni, limiterebbe di molto l’utilità delle email e delle comunicazioni online in generale. La maggior parte dei client di posta elettronica si interfaccia perfettamente con i server SMTP senza che l’utente debba inviare manualmente i messaggi al server. Senza un client di posta elettronica, gli utenti avrebbero bisogno di collegarsi tramite Telnet a un server SMTP impartendo comandi per l’invio di un’e-mail.

I servizi di SMTP relay, permettono alle aziende di effettuare e-mail marketing senza vedere bloccati i propri domini. Possiamo pensare ai servizi di inoltro SMTP come a un modo che permette di affittare un dominio e un server di terze parti per l’invio di e-mail in modo massivo, per conto di un’azienda. Questo è molto importante se pensiamo che, quando un dominio aziendale o un server di posta elettronica viene inserito nella blocklist, tutti i messaggi di posta elettronica provenienti da quel dominio vengono automaticamente eliminati dal server di posta del destinatario, anche se si trattasse di messaggi perfettamente legittimi inviati da un mittente all’interno dell’organizzazione. Capiamo bene come questo possa rivelarsi devastante per la produttività aziendale, poiché i messaggi non verrebbero mai consegnati al destinatario, oppure finirebbero nella sua posta indesiderata. I servizi di SMTP relay consentono, in parole povere, alle aziende di inviare email senza utilizzare i propri server o domini, in modo da mantenere separati i messaggi di marketing dalle comunicazioni email interne.

Client di posta come Outlook o Thunderbird offrono un’interfaccia grafica che permette agli utenti di gestire l’inoltro SMTP, semplicemente configurando il client per connettersi al server. Il client di posta prenderà l’indirizzo del destinatario, l’indirizzo del mittente e il messaggio, e stabilirà una connessione con il server SMTP. Se il server richiede la crittografia su HTTP o l’autenticazione, basterà configurare appositamente il proprio client di posta.

Vantaggio principale del protocollo SMTP

Il punto di forza principale del SMTP relay sta nel fatto che permette di inviare messaggi al destinatario per conto terzi. Non esistono altri protocolli per la gestione dei messaggi in uscita, e proprio per questo il protocollo SMTP è così diffuso e configurato su migliaia di server di posta elettronica. Le email costituiscono un mezzo straordinario che ci permette di raggiungere istantaneamente persone dall’altro capo del mondo, e sono allo stesso tempo uno strumento irrinunciabile per l’operatività di milioni di aziende in tutto il mondo, ma presentano lo svantaggio di essere una delle più insicure forme di comunicazione via Internet. Per ovviare a questo, molti provider hanno incorporato i protocolli SSL/TLS per le connessioni di SMTP relay. Altre misure di sicurezza a tutela delle comunicazioni via e-mail sono il DKIM (Domain Keys Identified Mail), il DMARC (Domain-based Message Authentication Reporting and Conformance), e l’SPF (Sender Policy Framework).

Altri benefici dell’utilizzo di SMTP relay

Il meccanismo di SMTP relay entra in gioco ogni volta che un utente invia un’email a un dominio diverso dal proprio. In ambito aziendale possono essere utilizzati i server SMTP dell’infrastruttura interna, ma un’altra possibile opzione è appoggiarsi ad un server basato su cloud. Gli stessi provider di servizi internet offrono i loro server SMTP ai propri utenti, ma nel caso delle aziende sarà necessario configurare server di posta elettronica che funzionino con il proprio dominio. Servizi di terze parti come Google Workspace offrono un modo facile e veloce di collegare i servizi di posta elettronica ai domini aziendali, ma esistono tante altre soluzioni sempre basate su cloud che permettono di gestire in maniera agevole la posta elettronica aziendale senza il bisogno di utilizzare server interni.

Come abbiamo visto, uno dei vantaggi principali offerti dai servizi di inoltro SMTP è costituito dalla possibilità da parte delle aziende, di inviare email di marketing in modo massivo, mantenendo i propri domini al sicuro dalle blocklist, e permettendo allo stesso tempo di gestire le opzioni di opt-out degli utenti. Questi servizi evitano che il dominio aziendale venga bloccato dagli utenti e dai server di posta elettronica che ignoreranno immediatamente le e-mail provenienti dai domini che finiscono nelle blocklist.

Lista dei vantaggi offerti dal SMTP relay

  • Invio di email di massa e e-mail marketing.
  • Gestione degli opt-out e delle cancellazioni dalle mailing list, per soddisfare i requisiti di conformità in tema di tutela dei consumatori, che definiscono precise regole per l’invio di messaggi di marketing. Il principale dei quali è la possibilità per gli utenti di annullare l’iscrizione in qualsiasi momento.
  • Possibilità di tracciare l’andamento della campagna email identificando se il messaggio email è stato recapitato a una determinata casella email e se è stato aperto, grazie alle conferme di lettura.
  • Alcuni servizi di inoltro offrono un’apposita interfaccia che permette di ricontrollare il contenuto delle email di marketing prima che vengano inviate ai clienti.
  • Garantisce che i messaggi vengano trasmessi su Internet senza bisogno di predisporre un server aziendale interno che gestisca le email.