Verifica email dietro i gateway di sicurezza
Proofpoint, Mimecast e Barracuda accettano ogni indirizzo all'ingresso, e questo rompe il controllo su cui si basano quasi tutti i verificatori. Giggal.ai riconosce il gateway dai record MX e verifica la casella per un'altra strada: ottieni valida o non valida dove gli altri restituiscono sconosciuta.
1.000 crediti gratuiti per iniziare. Nessuna carta richiesta.
Cos'è un gateway di sicurezza per la posta
Un secure email gateway (SEG) è un filtro che sta davanti al vero server di posta di un'azienda. Ogni messaggio diretto al dominio passa prima dal gateway. Le aziende lo usano per bloccare spam e malware, fermare il phishing e applicare le regole di prevenzione delle perdite di dati prima che qualcosa arrivi in una casella. I fornitori più diffusi sono Proofpoint, Mimecast, Barracuda e Cisco IronPort.
Poiché il gateway sta davanti al server di posta, risponde anche al posto suo. Qualsiasi sistema che prova a fare una domanda al server, compreso un verificatore, finisce per parlare con il gateway invece che con il sistema che sa davvero quali caselle esistono.
Perché i gateway rompono la verifica email
La verifica standard apre una conversazione SMTP con il server di posta e chiede, in pratica, se una casella esiste. Su un dominio normale il server risponde e il verificatore registra valida o non valida.
Dietro un gateway quella conversazione non arriva mai al server. Il gateway la intercetta e risponde al posto suo. I gateway sono costruiti proprio per impedire questo tipo di sondaggio, perché la stessa tecnica viene usata da chi attacca per mappare gli utenti di un'azienda. Così il gateway dà una risposta volutamente vaga, accetta ogni indirizzo che esista o no, oppure rifiuta la connessione.
Il verificatore resta senza nulla da trasformare in un risultato. Segna l'indirizzo come sconosciuto o a rischio, e il contatto resta irrisolto. Su una lista aziendale, dove una quota rilevante di domini sta dietro un gateway, è una parte vera della lista che non puoi usare con sicurezza. Riprovare peggiora le cose: sondare più volte un endpoint che rifiuta il controllo fa segnalare l'IP di invio, e da lì i risultati peggiorano su ogni dominio. Per questo Giggal.ai salta del tutto l'SMTP sui gateway che si comportano così.
Come Giggal.ai verifica dietro un gateway
Giggal.ai legge prima i record MX del dominio, prima di qualsiasi sonda, per capire cosa c'è davanti alla casella. Questo ci dice se il dominio risponde direttamente o sta dietro un gateway.
I domini dietro un gateway seguono un percorso di verifica diverso da quelli che rispondono direttamente. Dove il gateway rifiuta il sondaggio SMTP, il risultato non dipende affatto da quella risposta: verifichiamo l'indirizzo con un altro segnale, così torna comunque valida o non valida dove un controllo SMTP semplice non restituirebbe nulla.
I gateway restituiscono anche risposte pensate per nascondere se una casella esiste. Giggal.ai le riconosce e non le scambia per un risultato vero. Quando l'unica cosa che torna è rumore, lo trattiamo come nessuna risposta invece di indovinare.
I gateway che riconosciamo
Il riconoscimento avviene in automatico dai record MX del dominio. Non devi dirci nulla sulla lista prima di verificarla.
Proofpoint
Proofpoint è uno dei gateway più diffusi sui domini delle grandi aziende. Se vendi a imprese di grandi dimensioni, una parte consistente della tua lista sta dietro di lui. Giggal.ai lo riconosce dai record MX e instrada l'indirizzo sul percorso gateway, così invece di uno sconosciuto ottieni un vero risultato sulla casella che c'è dietro.
Mimecast
Mimecast è costruito per impedire a chiunque di capire quali caselle esistono su un dominio, e risponde alle sonde con una risposta volutamente vaga. Giggal.ai riconosce questo comportamento e salta del tutto l'SMTP verso Mimecast, invece di provocare la risposta e pagarne il prezzo in reputazione. Verifica l'indirizzo per un'altra strada.
Barracuda
Barracuda è comune sui domini delle medie imprese e, come gli altri gateway, sta davanti al vero server di posta. Un verificatore standard che sonda un dominio Barracuda via SMTP di solito non ottiene una risposta chiara sulla casella. Giggal.ai lo riconosce e usa il percorso gateway anche qui.
Cosa ottieni
| Valida | La casella esiste e accetta la posta |
| Non valida | La casella non esiste |
| A rischio | L'indirizzo esiste ma comporta un rischio di consegna |
| Sconosciuta | Non siamo riusciti a verificare l'indirizzo |
Quando non riusciamo a verificare un indirizzo, il credito viene rimborsato in automatico. Paghi solo le verifiche completate. Un dominio catch-all è un problema collegato ma diverso: se la tua lista ha anche quelli, la verifica catch-all li risolve nello stesso passaggio.
Domande frequenti
No. Il gateway è un filtro, non un segnale sulla casella che sta dietro. Moltissimi indirizzi validi e attivi si trovano dietro Proofpoint o Mimecast. Il gateway li rende solo più difficili da controllare.
La maggior parte interroga direttamente il server di posta via SMTP. Dietro un gateway la domanda viene intercettata e riceve risposta dal gateway stesso, progettato per non dire nulla di utile. Senza una risposta, il verificatore non ha niente da riportare.
Quindici, tra cui Proofpoint, Mimecast, Barracuda, Cisco IronPort, Sophos, Trend Micro, Symantec, Fortinet e Forcepoint. Il riconoscimento è automatico dai record MX del dominio.
No. Carica la lista così com'è. I domini dietro un gateway vengono riconosciuti e instradati in automatico durante la verifica.
No. Ogni verifica costa 1 credito, che il dominio sia dietro un gateway, catch-all o una casella standard.
Il risultato è "sconosciuta" e il credito viene rimborsato in automatico.
Verifica gli indirizzi dietro i gateway
1.000 crediti gratis, nessuna carta richiesta.
