Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
Last revisionBoth sides next revision
en:survey:mailing-spf [19.09.2019 13:56] margaux.mohnkeen:survey:mailing-spf [23.05.2021 17:09] sophia.schauer
Line 1: Line 1:
-====== Serial mails and SPF entries =======+====== Serial Mails and SPF Entries =======
  
 If you want to send a serial mail, SoSci Survey may warn you about a "SPF record" for the address of the sender. SPF stands for [[https://de.wikipedia.org/wiki/Sender_Policy_Framework|Sender Policy Framework]]   and means that it has been defined which mail servers are allowed to send e-mails with your sender address. If you want to send a serial mail, SoSci Survey may warn you about a "SPF record" for the address of the sender. SPF stands for [[https://de.wikipedia.org/wiki/Sender_Policy_Framework|Sender Policy Framework]]   and means that it has been defined which mail servers are allowed to send e-mails with your sender address.
  
-For example, if you had the sender address name@example.com. Now, of course, the company behind example.com does not want spammers or fraudsters to send e-mails with their sender address. Technically this would be easily possible, therefore SPF records were constructedSuch an SPF entry for example.com could, for example, specify that only the company example.com´s mail server, which has the IP address 203.0.113.7, may send e-mails for this domain.+For example, if you had the sender address name@example.com. Now, of course, the company behind example.com does not want spammers or fraudsters to send e-mails with their sender address. Technically, such misuse is easily possible, which is why SPF records were inventedAssume that the company //Example.com// has the IP address 203.0.113.7 and operates a mail server at this IP address. Then the administrator of //Example.com// could set an SPF record for the domain ''example.com''according to which only this specific mail server is allowed to send e-mails whose sender address ends in ''...@example.com''.
  
-If you now send a serial mail via SoSci Survey, it will be sent by default via the mail server of SoSci Survey. This does not match the SPF entry, therefore a spam filter classifies the recipient's e-mail as a fraud attempt. This is usually not beneficial for the response rateDifferent solutions exist here.+If an employee of the marketing department of //Example.com// now uses SoSci Survey for a customer survey and (completely legitimately) sends a serial mail using SoSci Survey (with the sender address ''marketing@example.com''), it will be sent via the mail server of SoSci Survey by defaultThe SoSci mail server contacts the mail server responsible for the mail address of the email recipient (e.g. ''gmail.com''). The receiving mail server checks whether an SPF entry exists for the sender ''marketing@example.com'' and finds it. However, the SoSci mail server does not match this entry, accordingly the email is rejected as a supposed fraud attempt or the probability for a spam classification increasesAs a rule, this is not conducive to returnThere are different solutions here.
  
- +===== Generic Sender Address ======
-===== Generic sender address ======+
  
 The simplest solution is to send the serial mail not via your own mail address, but with a mail address from SoSci Survey (e.g. ''mailer@soscisurvey.de'').  The simplest solution is to send the serial mail not via your own mail address, but with a mail address from SoSci Survey (e.g. ''mailer@soscisurvey.de''). 
  
-  * As sender your name or your company´s name is still displayed in the serial mail, e.g. ''first name surname <mailer@soscisurvey.de>'' and+  * As sender your name or your company´s name is still displayed in the serial mail, e.g. ''%%first name surname <mailer@soscisurvey.de>%%'' and
   * Your e-mail address will be displayed as the reply address in the serial mail (//reply-to//), so that replies to the e-mail will automatically go to your e-mail address and not to SoSci Survey.   * Your e-mail address will be displayed as the reply address in the serial mail (//reply-to//), so that replies to the e-mail will automatically go to your e-mail address and not to SoSci Survey.
  
-You can select the generic e-mail address in the serial mail directly (**Send invitations** -> **Serial mail** -> select the serial mail on the right).+You can select the generic e-mail address in the serial mail directly **Send invitations** -> **Serial mail** -> select the serial mail on the right ({{:button.edit.gif|Edit serial mail}}-> Tab //Content// -> //Sender//.
  
 {{:de:survey:scr.mailing-spf.from.png?nolink|Auswahl der Absenderadresse in Serienmails}} {{:de:survey:scr.mailing-spf.from.png?nolink|Auswahl der Absenderadresse in Serienmails}}
Line 28: Line 27:
 If you use a Freemailer (gmx.de, web.de, gmail.com, ...) or the mail server of a university, then you should __not__ send serial mails with it. There are two reasons for that. First, there are almost always strict limits for sending mail. The university mail server maybe only allow 50 emails per day and user account. After all, the university does not want a stolen user account to be used to send spam on a large scale. Secondly, one should never enter one's own mail account in SoSci Survey, because the access data is stored unencrypted (see below). If you use a Freemailer (gmx.de, web.de, gmail.com, ...) or the mail server of a university, then you should __not__ send serial mails with it. There are two reasons for that. First, there are almost always strict limits for sending mail. The university mail server maybe only allow 50 emails per day and user account. After all, the university does not want a stolen user account to be used to send spam on a large scale. Secondly, one should never enter one's own mail account in SoSci Survey, because the access data is stored unencrypted (see below).
  
-Entering an SMTP server under **Survey project** in the **Project settings** in the //Specials// tab at //SMTP server for serial mail dispatch// is especially useful for companies. If your company operates its own mail server, you can simply create a new user account there, which can send the required number of e-mails.+Entering an SMTP server under **Survey project** in the **Project settings** in the //Specials// tab at //SMTP server for serial mail dispatch// is especially useful for companies. If your company has its own mail server, you can create a new user account there, which can send the required number of e-mails.
  
 {{:de:survey:scr.mailing-spf.smtp.png?nolink|SMTP-Server für den Versand von Serienmails eintragen}} {{:de:survey:scr.mailing-spf.smtp.png?nolink|SMTP-Server für den Versand von Serienmails eintragen}}
  
-Enter the SMTP server and the access data and test whether the dispatch works. If everything is correct and the mail server does not block SoSci Survey due to other filters (e.g. IP address), then "OK" is displayed below and you will receive a test mail to the e-mail address entered in the user account.+Enter the SMTP server and the access data and test whether the dispatch works. If everything is correct and the mail server does not block SoSci Survey due to other filters (e.g. IP address), then "OK" is displayed below and you will receive a test mail to the e-mail address of your user account.
  
-**Warning:** The password for the mail account is stored unencrypted and (to underline this again) displayed in plain text. It is therefore essential that you use a separate e-mail account, which is only used for serial mailings and can be deleted once the survey has been completed.+**Warning:** The password for the mail account is stored unencrypted and (to emphasize this again) displayed in plain text. It is therefore essential that you use a separate e-mail account, which is only used for serial mailings and can be deleted once the survey has been completed.
  
 **Warning:** Notifications about invalid e-mail addresses ("Undelivered Mail Returned to Sender") are not sent to the mail server of SoSci Survey, but to your mail server. Therefore SoSci Survey cannot mark the incorrect e-mail addresses in the **address list** as such. **Warning:** Notifications about invalid e-mail addresses ("Undelivered Mail Returned to Sender") are not sent to the mail server of SoSci Survey, but to your mail server. Therefore SoSci Survey cannot mark the incorrect e-mail addresses in the **address list** as such.
Line 40: Line 39:
 **Warning:** Clarify the dispatch via a mail server with your IT department. Otherwise, a security mechanism might wonder about the large number of emails "from outside" and block the user account. **Warning:** Clarify the dispatch via a mail server with your IT department. Otherwise, a security mechanism might wonder about the large number of emails "from outside" and block the user account.
  
-**Tip:** If you run your own survey server, in the **Server settings** in the //Serial mails// tab an SMTP server glob +Tip: If you operate your own survey server, you can enter an SMTP server globally for all survey projects in the server settings in the tab serial mails.
- +
- +
- +
-====== Serienmails und SPF-Einträge ====== +
- +
-Wenn Sie eine Serienmail versenden möchten, warnt SoSci Survey evtl. vor einem "SPF-Record" für die Absenderadresse. SPF steht für [[https://de.wikipedia.org/wiki/Sender_Policy_Framework|Sender Policy Framework]] und bedeutet, dass festgelegt wurde, welche Mailserver E-Mails mit Ihrer Absenderadresse versenden dürfen. +
- +
-Zum Beispiel hätten Sie die Absenderadresse ''name@example.com''. Jetzt möchte das Unternehmen hinter example.com natürlich nicht, dass z.B. Spammer oder Betrüger E-Mails mit ihrer Absenderadresse versenden. Technisch wäre dies problemlos möglich, deshalb wurden SPF-Records erdacht. Solch ein SPF-Eintrag für ''example.com'' könnte z.B. festlegen, dass nur der Mailserver des Unternehmens example.com, welcher die IP-Adresse 203.0.113.7 hat, E-Mails für diese Domain versenden darf. +
- +
-Wenn Sie nun eine Serienmail mittels SoSci Survey versenden, wird diese standardmäßig über den Mailserver von SoSci Survey verschickt. Dieser passt nicht zum SPF-Eintrag, deshalb klassifiziert ein Spamfilter beim Empfänger die E-Mail als Betrugsversuch. Dies ist für den Rücklauf in aller Regel nicht zuträglich. Es gibt hier unterschiedliche Lösungen. +
- +
- +
-===== Generische Absenderadresse ===== +
- +
-Die einfachste Lösung besteht darin, die Serienmail nicht unter der eigenen Mailadresse zu versenden, sondern mit einer Mailadresse von SoSci Survey (z.B. ''mailer@soscisurvey.de''). In der Serienmail wird +
- +
-  * Als Absender dennoch Ihr Name oder Ihr Unternehmen angezeigt, z.B. ''Vorname Nachname <mailer@soscisurvey.de>'' und +
-  * Ihr E-Mail-Adresse wird in der Serienmail als Antwortadresse (//reply-to//) hinterlegt, sodass Antworten auf die E-Mail automatisch an Ihre Mailadresse gehen und nicht an SoSci Survey. +
- +
-Die generische E-Mail-Adresse können Sie direkt in der Serienmail (**Einladungen verschicken** -> **Serienmails** -> rechts die Serienmail auswählen) auswählen. +
- +
-{{:de:survey:scr.mailing-spf.from.png?nolink|Auswahl der Absenderadresse in Serienmails}} +
- +
- +
-===== SMTP-Server verwenden ===== +
- +
-Als Protokoll zum Versand von E-Mails dient häufig SMTP ([[https://de.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol|Simple Mail Transfer Protocol]]). Über dieses Protokoll kontaktieren E-Mail-Programme einen Mailserver, um E-Mails zu versenden. Und auch SoSci Survey kann Serienmails mittels SMTP über "fremde" Mailserver versenden. +
- +
-Natürlich möchte kein Unternehmen, dass Spam und Phising über den eigenen Mailserver verschickt wird. Deshalb ist der Zugriff auf Mailserver zugangsgeschützt. Zum Beispiel durch Benutzername und Password. +
- +
-Wenn Sie einen Freemailer (gmx.de, web.de, gmail.com, ...) oder den Mailserver einer Hochschule verwenden, dann sollten Sie Serienmails __nicht__ darüber versenden. Aus zwei Gründen. Ersten sind hier sind fast immer strenge Grenzen für den Mailversand eingestellt. Der Hochschul-Mailserver erlaubt vielleicht nur 50 E-Mails pro Tag und Benutzerkonto. Schließlich möchte die Hochschule nicht, dass über ein geklautes Benutzerkonto Spam im großen Stil verschickt wird. Zweitens sollte man niemals das eigene Mailkonto in SoSci Survey eintragen, denn die Zugangsdaten werden unverschlüsselt gespeichert (s. unten). +
- +
-Das Eintragen eines SMTP-Servers unter **Befragungsprojekt** in den **Projekt-Einstellungen** im Karteireiter //Spezielles// bei //SMTP-Server für Serienmail-Versand// bietet sich vor allem für Unternehmen an. Wenn Ihr Unternehmen einen eigenen Mailserver betreibt, lässt sich dort einfach ein neues Benutzerkonto anlegen, welches die benötigte Anzahl an E-Mails versenden darf. +
- +
-{{:de:survey:scr.mailing-spf.smtp.png?nolink|SMTP-Server für den Versand von Serienmails eintragen}} +
- +
-Tragen Sie den SMTP-Server und die Zugangsdaten ein und testen Sie, ob der Versand funktioniert. Wenn alles korrekt ist und der Mailserver SoSci Survey nicht aufgrund anderer Filter (z.B. IP-Adresse) blockiert, dann wird unten "OK" angezeigt und Sie erhalten eine Testmail an die im Benutzerkonto eingetragene E-Mail-Adresse. +
- +
-**Warnung:** Das Passwort für das Mailkonto wird unverschlüsselt gespeichert und (um dies nochmal zu unterstreichen) im Klartext angezeigt. Verwenden Sie deshalb unbedingt ein separates E-Mail-Konto, welches nur für den Serienmailversand dienst und nach Abschluss der Erhebung gelöscht werden kann.+
  
-**Warnung:** Benachrichtigungen über ungültige E-Mail-Adressen ("Undelivered Mail Returned to Sender") werden bei dieser Variante nicht an den Mailserver von SoSci Survey gesendet, sondern an Ihren Mailserver. Deshalb kann SoSci Survey die fehlerhaften E-Mail-Adressen in der **Adressliste** nicht als solche markieren. 
  
-**Warnung:** Klären Sie den Versand über einen Mailserver mit Ihrer IT-Abteilung. Sonst könnte ein Sicherheitsmechanismus sich über die große Anzahl an E-Mail "von extern" wundern und das Benutzerkonto sperren. 
  
-**Tipp:** Falls Sie einen eigenen Befragungsserver betreiben, kann in den **Server-Einstellungen** im Karteireiter //Serienmails// ein SMTP-Server global für alle Befragunsprojekte eingetragen werden.+===== Change SPF entry =====
  
  
-===== SPF-Eintrag ändern =====+Another option would be to adapt the SPF entry to your own domain. You could enter the mail server of SoSci Survey as the legitimate sender for your own mails. However, this option is usually not recommended:
  
-Eine weitere Option bestünde darin, den SPF-Eintrag zur eigenen Domain anzupassenUnd zwar könnte man den Mailserver von SoSci Survey als legitimen Absender für die eigenen Mails eintragenDiese Option ist aber meist __nicht__ zu empfehlen:+  * The own IT department will not be enthusiastic if the SPF entry is to be changed. 
 +  * In principle, there is a risk that other users of the survey server will send e-mails on behalf of your companyThis risk is limited because SoSci Survey validates the email addresses of user accounts, but does not completely exclude them.
  
-  * Die eigene IT-Abteilung wird nicht begeistert sein, wenn der SPF-Eintrag geändert werden soll. 
-  * Es besteht prinzipiell ein Risiko, dass andere Nutzer des Befragungsservers E-Mails im Namen Ihres Unternehmens versenden. Dieses Risiko ist zwar begrenzt, weil SoSci Survey die E-Mail-Adressen von Benutzerkonten validiert, aber nicht ganz auszuschließen. 
  
 +If you want to customize the SPF entries, please enable the following IP addresses for sending:
  
 +  * %%www.soscisurvey.de%%
 +    * 95.130.22.98
 +    * 2a02:2940:0:c007::98
 +  * %%s2survey.net%%
 +    * 95.130.22.100
 +    * 2a02:2940:0:c007::100
en/survey/mailing-spf.txt · Last modified: 07.09.2022 20:59 by admin
 
Except where otherwise noted, content on this wiki is licensed under the following license: CC Attribution-Share Alike 4.0 International
Driven by DokuWiki