Cách đáng tin cậy nhất để gửi một tệp zip qua email là gì? [đóng cửa]


9

Tôi thường có các khách hàng gửi email các tệp zip cho tôi để biết rằng tường lửa công ty của họ đã tước tệp đính kèm. Cách đơn giản nhất để gửi một tệp nén qua email và tránh để tệp đính kèm của bạn bị loại bỏ bởi tường lửa quá háo hức?

Để làm rõ, tôi không lo lắng về việc gửi tệp ra vì tôi có thể lưu trữ chúng trên máy chủ web của riêng tôi để tải xuống. Tôi đang tìm kiếm một giải pháp tốt, đơn giản để gửi tệp email cho khách hàng.

Để làm rõ hơn: vì tôi có quyền kiểm soát phần mềm của mình chạy trên hệ thống máy khách ngoại tuyến và tôi kiểm soát cách tạo tệp dữ liệu, tôi vẫn muốn khám phá các tùy chọn về cách tôi có thể đóng gói dữ liệu của mình để dễ dàng nhất có thể email cụ thể. Tôi muốn tránh yêu cầu khách hàng của mình cài đặt bất kỳ phần mềm bổ sung nào hoặc sử dụng các trang web của bên thứ ba vào cuối của họ.

Câu trả lời:


2

Tôi nghĩ rằng bạn thực sự đang đi đúng hướng với phương pháp mã hóa của bạn. Một phần của vấn đề là zip được mã hóa vẫn là zip và có thể bị chặn bởi một số tường lửa chỉ vì lý do đó.

Có phần mềm của bạn nén dữ liệu, sau đó mã hóa tệp nhưng không nằm trong khung zip. Bạn sẽ kết thúc với một tệp sẽ không xuất hiện dưới dạng bất kỳ loại tệp bị cấm nào đối với tường lửa. Một mật mã thay thế đơn giản có thể là đủ. Lưu tệp mà không cần gia hạn.

  • phía máy khách: dữ liệu -> nén -> rot128 -> dumpfile
  • khách hàng gửi 'dumpfile' dưới dạng tệp đính kèm
  • kết thúc của bạn: dumpfile -> rot128 -> giải nén -> tận hưởng

Cảm ơn tất cả mọi người cho tất cả các câu trả lời tuyệt vời. Tôi nghĩ rằng câu hỏi này gần nhất với điều tôi sợ ngay từ đầu là câu trả lời duy nhất - mã hóa hoàn toàn VÀ đổi tên các tệp zip trước khi chúng có thể được gửi một cách đáng tin cậy. Tôi thực sự muốn một trong những trang web tải lên tệp của bên thứ ba là câu trả lời, nhưng câu hỏi ban đầu chỉ định email và tôi đã thử một vài đề xuất và thấy chúng bị chặn tại tường lửa của khách hàng.
jacobsee

18

Thông thường những gì tôi làm chỉ là tải lên các tệp của tôi ở đâu đó nơi họ có thể tải xuống nội dung từ máy chủ. Bằng cách đó, nó cũng không làm tắc nghẽn hộp thư đến của họ.

Nếu bạn thiếu dung lượng, Dropbox là một dịch vụ tuyệt vời cung cấp cho bạn 2 GB dung lượng công khai miễn phí (công cụ đồng bộ hóa tuyệt vời cũng vậy!).

CẬP NHẬT: Có vẻ như tôi đã đọc sai câu hỏi của bạn ban đầu; thực tế bạn đang hỏi về việc khách hàng đưa tập tin cho bạn, thay vì bạn đưa cho họ tập tin. Bất kể, câu trả lời của tôi vẫn như vậy. Nếu họ hoàn toàn am hiểu về công nghệ, thì hãy thiết lập một máy chủ SFTP mà họ có thể tải lên. Tuy nhiên, sử dụng Dropbox là một miếng bánh. Thiết lập thư mục dùng chung cho từng khách hàng của bạn, sau đó họ có thể đặt các tệp vào thư mục và các tệp sẽ được tự động đồng bộ hóa với máy tính của bạn.


Tôi cũng đã bắt đầu sử dụng Dropbox cho mục đích này. Tôi chỉ có thể thả tệp đã nén vào thư mục chung của dropbox trên máy tính của mình, lấy URL chia sẻ, sau đó dán tệp đó vào email. Khi người nhận tải xuống, bạn có thể di chuyển tệp đến một nơi khác trên PC hoặc xóa nó để không thể truy cập được.
berberich

Giải pháp của tôi thường là WinSCP, có giao diện giống như explorer (và trông rất giống CuteFTP, quen thuộc với nhiều người dùng doanh nghiệp). Nhưng vì đó không phải là một giải pháp email nên tôi sẽ kiềm chế. Tôi sẽ nói thêm rằng Dropbox có thể vượt trội hơn SCP / WinSCP bởi vì (1) Tôi tin rằng nó sử dụng HTTP để nó thâm nhập vào tường lửa nhiều hơn và (2) bạn không cần thiết lập máy chủ SSH.
jhs

+1 cho đề xuất máy chủ SFTP. Bạn có thể gặp sự cố với Dropbox và các máy khách đặt tệp trên máy chủ của bên thứ ba
Matthew Farwell

14

Tôi đã gặp may mắn khi gửi tệp .7z hoặc gửi FILE.zip.potato . Sau đó tôi hướng dẫn người nhận đổi tên tệp trở lại .zip. Nó hoạt động tốt đáng ngạc nhiên.

Bạn sẽ nghĩ rằng nhiều máy khách / máy chủ email sẽ kiểm tra xem loại tệp đó thực sự là gì, nhưng tôi đoán vấn đề không gửi tệp zip, đó là gửi vi-rút trong tệp zip. Nếu người nhận phải đổi tên tệp để làm cho nó hoạt động, họ phải biết rõ họ đang làm gì để họ vô tình đổi tên, giải nén và chạy virus.


1
Tôi luôn yêu cầu họ đổi tên phần mở rộng tập tin thành .dat nhưng điều đó không hoạt động trong trường hợp này - tường lửa vẫn xóa nó cho đến khi tôi thay đổi định dạng 7z và thêm mật khẩu. Tôi sẽ phải thử .potato vào lần tới :)
jacobsee

Đúng là mọi người đổi tên một tệp đính kèm thường biết những gì họ đang làm, nhưng luôn có vấn đề Dancing Bunnies <mã hóa kinh dị.com / blog / archives / 000347.html >.

Hầu hết các máy quét thương mại không đủ thông minh để giải quyết vấn đề đặt tên đôi. Vì vậy, yeah, nó hoạt động. Và vâng, đó là một lỗ hổng bảo mật của honkin lớn.
Avery Payne

Không cho phép TẤT CẢ các tệp zip là một cách xử lý virus vô cùng ngu ngốc. Thêm hỗ trợ zip cho một máy quét là chuyện nhỏ.
Adam Lassek

@Adam Rosenfield: liên kết Dancing Bunnies bị hỏng
Kelly S. French

6

Có rất nhiều dịch vụ gửi tệp ngoài đó có thể nhận tệp được tải lên thông qua trang web của họ và sẽ gửi cho bạn một liên kết để tải xuống. Điều này giữ cho căng thẳng xử lý các tập tin của các máy chủ e-mail. Một dịch vụ như vậy là Send ThisFile .


Send ThisFile cũng là một giải pháp khi bạn phải gửi một lượng dữ liệu "lớn" (bao giờ là "lớn" cho máy chủ của bạn). Chia chúng thành zillions zips là một nỗi đau.
Martin

2
Tôi đã sử dụng yousendit.com với may mắn trước đây. Đôi khi các loại trang web này cũng bị chặn bởi chính sách của công ty. Tôi không biết làm thế nào họ mong đợi mọi người gửi đi.
jacobsee

Một tùy chọn khác ở đây là mailbigfile.com
Hamish Downer

6

Tôi nghĩ rằng bạn có một vấn đề xã hội, không phải là một vấn đề kỹ thuật.

Nếu tôi đang đọc đúng câu hỏi của bạn, bạn có một số khách hàng gửi cho bạn các tệp (được nén) theo thời gian, một tỷ lệ đáng chú ý trong số đó không thể do tường lửa công ty của họ. Nếu tôi hiểu đúng, tôi sẽ đề nghị bạn cần phải nói rõ với khách hàng của mình rằng đó là tường lửa công ty của họ đang quá háo hức và họ cần bao gồm các nhà bảo trì tường lửa của họ và - quan trọng nhất là - setters chính sách trong thảo luận.

Hầu hết các nhân viên Bảo mật CNTT đàng hoàng sẽ hiểu vấn đề và sẽ đánh giá cao việc được đưa vào tìm giải pháp, thay vì được định tuyến xung quanh. Có nghĩa là họ sẽ giúp đỡ. Điều đó giả định rằng khách hàng của bạn thực sự có những người bảo mật CNTT đàng hoàng, tất nhiên, điều đó không phải là nhất định. : - /


5

Không có giải pháp 100% cho việc này. Chẳng hạn, thăm dò spam / phần mềm độc hại của tôi không chỉ nhìn vào phần mở rộng tệp, nó còn xem loại tệp . Đổi tên một zip thành .zi_ sẽ không hoạt động vì nó "ngửi" được zip (xem cấu trúc và dấu vân tay của tệp). Tiện ích mở rộng kép không chỉ được giảm xuống thành tiện ích mở rộng "bên trong" (một lần nữa, đặt bẫy theo tên) mà chúng cũng được mở rộng. Nó tự động mở rộng khóa đến 12 cấp độ (trong khi tránh bom zip), do đó, việc ẩn một zip trong zip cũng không hoạt động. Ngay cả các trình trích xuất tự động đến dưới dạng tệp EXE cũng sẽ được tự động mở rộng với cùng logic.

Bất cứ khi nào bạn có thể giấu thứ gì đó trong một zip để "đi xung quanh máy quét", kẻ tấn công cũng có thể làm điều tương tự. Đây không phải là một điều tốt (tm). Mặc dù hiện tại nó không phải là thông lệ phổ biến, khoảng 2-3 năm trước, rất phổ biến khi tải trọng vi rút được nén và sau đó được gửi đi, biết rõ rằng nhiều người dùng cuối nam không thể cưỡng lại mồi của "Xem hầu như không phụ nữ kín đáo trong máy tính làm việc của bạn, chỉ cần giải nén cái này và chạy chương trình ", cuối cùng dẫn đến một mớ hỗn độn cho nhân viên IT. Điều gây phiền toái lớn cho bạn là gì, là một biện pháp bảo mật mà một quản trị viên đã đặt ra ở nơi khác vì sự tỉnh táo của chính họ .

Đối với một số trang web, việc cho phép các tệp zip chỉ tốt vì các vấn đề bảo mật không tốt hoặc các máy bị khóa rất tốt và có hệ thống phòng thủ quét chặt chẽ. Đối với những người khác, nó có thể là một quả bom hẹn giờ đang chờ phát nổ trên một mạng lưới các mục tiêu mềm mà không cần quét máy tính để bàn. Tuy nhiên, các trang web khác có thể cấm họ vì họ không muốn người dùng cuối mang chương trình từ bên ngoài, điều đó có thể gây trở ngại cho một cấu hình cụ thể được yêu cầu cho ứng dụng "ứng dụng" mà doanh nghiệp cần.

Chúng tôi vẫn nhận được cảnh báo vi-rút ngay bây giờ và sau đó, một số được nén.

Tôi sẽ lưu trữ tệp ở nơi khác và được người nào đó có quyền truy cập phù hợp chọn trình duyệt web.


Tôi không thấy logic trong việc này. Tập tin email được kiểm soát chặt chẽ, nhưng lưu lượng truy cập http được phép đi qua miễn phí? Có một lỗ nếu có ... ^^
Oskar Duveborn

Lưu lượng HTTP được quy định rất nhiều. Thực thi chỉ được tải xuống bởi các nhân viên CNTT. Vì vậy, không có lỗ, trừ khi một trong các nhân viên phát triển một lỗ trên đầu.
Avery Payne

4

Nếu khách hàng của bạn là kỹ thuật và sẽ hiểu các đề xuất và câu trả lời được liệt kê ở đây thì bạn tốt để đi.

Bạn có thể thử gửi e-mail với văn bản tấm nồi hơi của các bước cần thực hiện để gửi cho bạn tệp. Họ sẽ có một cái gì đó để trả lời và hy vọng tất cả các câu trả lời cho câu hỏi có thể của họ. Đừng quên tùy chỉnh dòng chủ đề để bạn có thể tìm thấy các câu trả lời riêng lẻ trong biển trả lời bạn nhận được. Thậm chí có thể là một ứng dụng nhỏ mà bạn có thể chạy trong khi đẩy ra những email như vậy theo yêu cầu (trên điện thoại hoặc IM với khách hàng).

Tuy nhiên, nếu khách hàng của bạn không quá kỹ tính (loại sẽ nhúng ảnh chụp màn hình vào slide power point) thì bạn sẽ gặp những rắc rối khác. Các đề xuất khác rất có thể sẽ gây ra nhiều nhầm lẫn và tạo ra nhiều câu hỏi hơn. Trong tình huống này, bạn có thể tốt hơn với một trang web (hoặc trang) tùy chỉnh hướng dẫn họ thông qua việc tải tệp qua trang web của bạn trực tiếp cho bạn (hoặc ít nhất là trông giống như nó trực tiếp với bạn). Một số khách hàng của bạn có thể có các đặt phòng về việc đưa những gì họ có thể xem là dữ liệu nhạy cảm lên những gì dường như là một trang web công cộng, ngay cả khi nó thực sự an toàn. Họ sẽ có được cảm giác tốt hơn khi giao dịch trực tiếp với trang web của bạn chứ không phải bên thứ ba.


Những khách hàng tôi giao dịch không sử dụng power point. Thay vào đó họ dán ảnh chụp màn hình vào tài liệu Word. Tôi thích ý tưởng sử dụng trang web riêng để xử lý việc này cũng có.
Jacob Schoen

Nếu bạn có khả năng lưu trữ trang web của riêng mình, thì việc tạo một biểu mẫu tải lên tệp đơn giản là chuyện nhỏ. Sau đó, bạn có thể yêu cầu trang đính kèm gửi email cho bạn, hoặc, nếu tường lửa của bạn cũng có thể tước nó, hãy chuyển nó sang ổ đĩa hoặc mạng chia sẻ mà bạn lấy từ đó. Bạn thậm chí có thể yêu cầu họ cung cấp số khách hàng, sau đó tự động thay đổi tên tệp để bao gồm số (để phân biệt nhiều tệp được tải lên). Nếu bảo mật là một vấn đề, hãy lấy chứng chỉ SSL cho trang web của bạn và ẩn nó đằng sau đó. Nếu việc sử dụng ẩn danh là một vấn đề yêu cầu một số dữ liệu khách hàng để xác thực việc tải lên.
Milner

2

Một giải pháp tôi đưa ra là cho họ sử dụng 7-zip với mật khẩu (mã hóa AES-256) và định dạng 7z thay vì zip. Nó làm việc một lần nhưng không chắc tôi có gặp may không.

Đổi tên phần mở rộng tập tin là điều đầu tiên tôi đã thử và điều đó không có ích.


2

Đặt cược tốt nhất của bạn là không đặt nó trực tuyến mà tải nó lên một trong nhiều trang web lưu trữ tệp. Không có cách chứng minh ngu ngốc nào để vượt qua tường lửa và chống vi-rút của họ.


2

Bạn có thể thử mã hóa uuencoding hoặc base64 để tránh cổng thư bị loại bỏ các tệp đính kèm nhiều phần

cat testfile | uuencode | mail you@domain.com

2

Do kinh nghiệm của tôi với FogBugz đổi tên các tệp "đáng ngờ" và thêm .unsafetiện ích mở rộng, tôi thường gửi tất cả tệp đính kèm nhị phân có .unsafetiện ích mở rộng và hướng dẫn người dùng đổi tên tệp.

Sử dụng một tiện ích mở rộng chẳng hạn .unsafesẽ không được liên kết với bất kỳ chương trình nào khác và vì vậy ngay cả khi người dùng đã "ẩn tiện ích mở rộng cho các loại tệp đã biết" thì tiện ích mở rộng sẽ hiển thị trong Windows Explorer. Ngoài ra, các phần mở rộng tệp này sẽ không bị chặn bởi Outlook.

Không có bất kỳ giải pháp nào cho tường lửa xem loại tệp thay vì phần mở rộng, những thứ này có nhiều khả năng chặn thứ gì đó mà loại khác với phần mở rộng. Cách giải quyết duy nhất ở đây là sử dụng dịch vụ

Quan trọng nhất, sử dụng .unsafephương pháp này sẽ xoay quanh các bộ lọc GMail . Hầu hết nhân viên của chúng tôi đều gửi email CC'd đến Gmail ở cuối máy chủ và vì vậy chúng tôi nhận được thư bị trả lại mọi lúc từ các danh sách gửi thư nội bộ khác nhau nếu chúng tôi bao gồm các tệp thực thi bên trong ZIP và chúng được sao chép vào tài khoản Gmail.



1

Khi các tệp nén được xóa bởi tường lửa của khách hàng, tùy chọn tốt nhất là yêu cầu tài khoản SFTP sau đó. Tôi đã có những trải nghiệm như thế này. Giải pháp là SFTP ;-)


SFTP, ý bạn là. ;)
Sophie Alpert

@Ben Alpert, SFTP là vậy. Chỉ cần chỉnh sửa câu trả lời của tôi. Cảm ơn bạn đã chỉ ra ;-)
MarlonRibunal

1

vì tôi có quyền kiểm soát phần mềm của mình chạy trên hệ thống máy khách và tôi kiểm soát cách tạo tệp dữ liệu

Bạn không chỉ định loại phần mềm nào họ đang chạy, nhưng điều này hoàn toàn là một việc "bình thường" ...

Từ phần mềm của bạn, tại sao không liên hệ với dịch vụ của bạn (ví dụ WCF) và gửi tin nhắn có tệp đính kèm (hoặc tệp nhật ký hoặc bất cứ điều gì bạn nghĩ có thể giúp bạn giải quyết bất kỳ câu hỏi nào mà tệp này sẽ làm) và tôi có thể cung cấp cho bạn một thí dụ:

SuperScript CRM là một tùy chọn trong tệp lắp ráp (cả trong phiên bản Windows và Web) được gọi là "SendToSuperOffice" trong nhóm Nhật ký, nếu điều đó được đặt thành đúng, họ sẽ lấy tệp nhật ký từ phần mềm máy khách bằng khóa cơ sở dữ liệu (máy khách số sê-ri) và tất cả các lỗi và lỗi và giúp khách hàng theo cách đó ... không cần đặt ứng dụng khách gửi tệp hoặc thông tin phù thủy là tuyệt vời khi giao dịch với người dùng cuối mà một số người gặp vấn đề ngay cả cách gửi tệp trong email !


+1 vì bạn đã có mã phía máy khách, hãy phân phối email hoàn toàn và gửi tệp trong cuộc gọi dịch vụ web. Nếu bạn vẫn muốn gửi email, hãy gửi tệp trong cuộc gọi dịch vụ web và gửi email cho bạn biết rằng tệp đã được tải lên.
WaldenL

Rất tiếc, cũng nên đề cập rằng đây là một ứng dụng ngoại tuyến - sẽ cập nhật lại câu hỏi của tôi!
jacobsee

ngoại tuyến như ... không có truy cập internet nào? thậm chí không tạo một email với tệp đính kèm và gửi nó hoặc thậm chí đặt nó trong hàng đợi?
balexandre

1

Điều này hoàn toàn không phù hợp và có thể không phải là một giải pháp lý tưởng cho bạn, nhưng hãy xem xét việc viết một ứng dụng độc lập nhỏ lấy một tệp làm đầu vào và viết một bản sao mới của tệp đó với tất cả các byte XOR với 0xFF . Có lẽ cho nó cùng một đường dẫn nhưng có phần mở rộng thêm như .dat. Khách hàng có thể đặt nó trên máy tính để bàn của họ và chỉ cần kéo tập tin lên trên nó. Windows sẽ chạy chương trình với tên đường dẫn đầy đủ của tệp nguồn làm đối số.

Điều đó khó có thể hơn một vài chục dòng mã cho một nửa mã hóa.

Vâng? Vâng? Tôi biết, đúng! Tôi có thể nói gì, tất cả chúng ta đều là những lập trình viên bán ở đây.


Tôi sẽ nói thêm rằng nếu các máy quét phần mềm độc hại đã sử dụng thủ thuật XOR 0xFF thì bạn chỉ có thể sử dụng mã hóa đối xứng với một khóa mã hóa cứng. Điều đó vẫn khá đơn giản với hầu hết các thư viện tiêu chuẩn, .NET, Java hoặc bất cứ điều gì.
jhs

Oh, và bạn có được bảo mật công việc tốt.
jhs

1

Tôi tải tập tin lên senduit . Bạn có thể lưu trữ nó ở đó lên đến một tuần, hoàn toàn miễn phí. Bạn có thể tải lên tối đa 100 MB và không yêu cầu phần mềm.


1

Chúng tôi sử dụng Share File , nó không miễn phí nhưng nó giúp mọi người dễ dàng gửi tệp cho bạn. Bạn có thể gửi cho họ một email có liên kết đến .sharefile.com / (trang web có thể có thương hiệu của riêng bạn, nếu bạn lo ngại về nó trông giống như trang web của bên thứ 3) nơi họ có thể tải lên (các) tệp qua HTTP.

Chúng tôi cần điều này để cho phép khách hàng gửi cho chúng tôi các tệp lớn (trong phạm vi 100mb đến 2gb) và thiết lập và máy chủ ftp không phải là một lựa chọn vì chính sách tường lửa của họ.


Điều đó có vẻ rất trơn tru - chắc chắn sẽ xem xét điều này.
jacobsee

Tôi đã tìm thấy một khách hàng đã bị chặn cả yousendit.com và
sharefile.com

1

Nếu bạn đang tìm kiếm một giải pháp khách hàng, điều này rõ ràng cần phải đơn giản và đơn giản nhất có thể. Do việc gửi tệp ZIP qua email vốn không đáng tin cậy và yêu cầu khách hàng tải lên qua FTP rất cồng kềnh, nên trình tải lên tệp dựa trên web sẽ là phương pháp đáng tin cậy và quen thuộc nhất. Gói Business Plus của YouSendIt rất phù hợp ở đây.

  • Trang dropbox được lưu trữ nơi khách hàng có thể gửi cho bạn tệp
  • Các trang và email có thương hiệu phù hợp với doanh nghiệp của bạn

Theo tôi, add-on SiteDrop của YouSendIt tạo ra trải nghiệm tốt nhất. Khách hàng có thể tải lên các tệp ngay tại trang web của bạn bằng trình tải lên được nhúng và cả bạn và họ có thể nhận được email xác nhận ngay khi quá trình tải lên kết thúc.


Tôi thực sự thích loại ý tưởng này - ShareFile.com cũng tương tự. Thật không may, tôi biết một số khách hàng của tôi đã truy cập vào yousendit.com vì chúng tôi thường sử dụng phiên bản miễn phí.
jacobsee

1

Nếu tôi đang đọc chính xác, bạn đang hỏi làm thế nào khách hàng của bạn có thể gửi email cho bạn các tệp zip một cách đáng tin cậy khi tường lửa của bạn đang lọc các tệp zip mà không cần khách hàng của bạn phải cài đặt bất kỳ phần mềm bổ sung nào.

Giả sử tường lửa thực sự kiểm tra cấu trúc tệp và không chỉ phần mở rộng, bạn không thể. Không dưới những ràng buộc này.

Chúng tôi có thể đề xuất các giải pháp thay thế (mã hóa tệp, sử dụng chương trình zip mà tường lửa không hiểu, sửa tường lửa, v.v.), nhưng không biết thêm thông tin về cách tường lửa thực sự lọc, không thể biết liệu chúng ' sẽ giúp. Một vài câu hỏi cơ bản:

  • Những gì làm / mô hình là tường lửa?
  • Tại sao nó "đôi khi" dải đính kèm? Tại sao không luôn luôn?
  • Tường lửa có thể kiểm tra những gì?
  • Tường lửa làm gì với các loại tệp đính kèm không xác định?
  • Tại sao bạn không thể ngừng tước tệp đính kèm?

Với thông tin hiện tại chúng tôi có, câu trả lời đúng là dừng tước tệp đính kèm hoặc sử dụng giải pháp không gửi email.


không, không phải tường lửa của tôi, tường lửa ở đầu gửi và không chỉ một tường lửa, mà nói chung là tất cả các tường lửa của công ty ngoài kia. tất cả đều khác nhau đó là một vấn đề khó khăn :)
jacobsee

1

Câu hỏi này đã bị đóng từ lâu, nhưng vấp phải nó và với bất kỳ ai khác tìm thấy nó: một giải pháp mà tôi sử dụng là mã hóa chính email đó. Thật đơn giản để thực hiện trên Mail.app của Apple và cũng có vẻ dễ dàng trên Outlook. Nó phụ thuộc vào cả hai bên có chứng chỉ kỹ thuật số - mà bạn có thể nhận được miễn phí cho sử dụng cá nhân (hoặc phí nhỏ cho doanh nghiệp) từ http://www.comodo.com/home/email-security/free-email-cert ve.php - và tất nhiên nhiều nhà cung cấp chứng chỉ kỹ thuật số khác. Tôi chỉ chọn Comodo vì đó là những gì tôi đã sử dụng.


0

tôi thường chỉ đổi tên tệp zip thành .zi_ và bảo họ thay đổi _ thành p. Tôi đã không thất bại (chưa).

-don


0

Nếu bạn không bỏ qua việc phát hiện dữ liệu, bạn có thể sử dụng Steganography - nghĩa là ẩn tệp của bạn trong tệp hình ảnh (phổ biến nhất). Có một loạt các liên kết đến các ứng dụng miễn phí có thể làm điều này cho bạn tại liên kết wikipedia.


0

Tường lửa / máy chủ thư loại bỏ .zip hoặc bất kỳ kho lưu trữ nén nào khác là cách xử lý sai, IMHO. Để "bảo vệ" bảo mật từ 0,01% người dùng bên ngoài, những hệ thống này đang xử phạt 100% người dùng nội bộ còn lại.

Chống virus tốt (phía máy khách và máy chủ) là một giải pháp tốt.

Tôi làm việc cho một công ty (4000 nhân viên) trong đó cho phép đính kèm .zip và hầu như không có ai có vấn đề về virus / phần mềm xấu.


0

Một giải pháp xấu nhưng có thể khả thi, cho rằng bạn kiểm soát cả hai đầu của trao đổi, về cơ bản là tạo ra MIME của riêng bạn: gửi một email có nội dung rõ ràng như liên quan đến SMTP, với dữ liệu được mã hóa cơ sở 64 được đặt trong các dấu tách riêng của bạn và với đánh dấu mô tả nội dung riêng.


0

Câu hỏi của bạn đặc biệt cho thấy họ muốn gửi email cho bạn. Thực sự không có giải pháp hoàn hảo nếu đó là một yêu cầu. Email không được xây dựng để di chuyển các khối dữ liệu lớn!

Bạn có thể bật máy chủ FTP (hoặc SFTP) trên máy chủ web. Nếu bạn đang sử dụng IIS, nó rất đơn giản. Bạn có thể thiết lập người dùng cho khách hàng và cho phép tải lên các tệp dựa trên web.


0

Nếu bạn không nói về việc gửi tệp ra và chỉ nhận tệp - thì bạn không kiểm soát bộ lọc thư của chính mình? Bạn có thể không chỉnh nó để cho phép nội dung cụ thể? (Máy chủ gửi thư sẽ không loại bỏ bất kỳ tệp đính kèm nào, chỉ có phần nhận)

Máy quét thư thường mở bất kỳ loại tệp đính kèm nào họ có thể, để họ có thể quét nội dung của tệp đính kèm. Các kỹ thuật nén không xác định có thể khiến tệp bị cách ly . Nhưng cũng thường có một bộ tiện ích mở rộng bị cấm không được phép nhận. (chẳng hạn như .exe, .bin - v.v.). Một số bộ lọc thư sẽ trả lại những cái này, một số khác sẽ loại bỏ tệp đính kèm.

Không chắc chắn nếu điều này giúp.


thực sự theo kinh nghiệm của tôi, mạng công ty loại bỏ các tệp đính kèm .zip ở đầu gửi. tất cả những gì tôi nhận được là một thông báo ở phía dưới có nội dung 'ALR NỘI DUNG NỘI DUNG Nội dung thay thế này bị phát hiện là bị hỏng. Nguyên nhân tham nhũng: Không rõ. Xem quản trị hệ thống của bạn để biết thêm thông tin. Bản quyền 1999-2007 McAfee, Inc. ' Cảm ơn McAffe!
jacobsee

Rất nhiều máy chủ SMTP (không chỉ các công ty) được cấu hình để quét các tin nhắn gửi đi, ngay cả từ người dùng được xác thực. Những người chạy các máy chủ lo ngại về bụi phóng xạ nếu một trong những người dùng của họ (thậm chí không cố ý) bắt đầu gửi phần mềm độc hại.
Tony Meyer

0

Sự cố - Không có giải pháp 100% khắc phục sự cố cho mọi người

Bạn sẽ không tìm thấy một cách dễ dàng để gửi các tệp zip thông qua email phù hợp với tất cả mọi người. Một số nơi có danh sách trắng - chúng chặn mọi tệp đính kèm ngoại trừ một số mà chúng quét nghiêm ngặt. Những nơi khác không quan tâm đến tên tệp, họ tự quét tệp và nếu nó trông giống như tệp zip bên trong, thì họ vẫn sẽ chặn tệp đó.

Nếu bạn mã hóa tệp bằng một chương trình mã hóa riêng (tệp zip được bảo vệ bằng mật khẩu hoặc mã hóa vẫn có thể phát hiện được) thì hãy đổi tên tệp thành một cái gì đó vô hại, sau đó, trong nhiều trường hợp, nó sẽ thông qua, nhưng sau đó bạn sẽ yêu cầu khách hàng của mình tuân theo Một số bước - thêm ma sát và bạn sẽ mất khách hàng.

Thường thì bạn thậm chí không thể làm điều đó bởi vì họ không thể chạy hoặc cài đặt phần mềm mà họ chưa có trên hệ thống của họ.

Đặt cược tốt nhất của bạn là cung cấp một kênh ma sát thấp khác để mọi người sử dụng.

Giải pháp - Tải lên biểu mẫu web (đơn giản, rẻ, dễ dàng cho bạn và khách hàng)

Thiết lập một trang web với một nút tải lên và một hình thức web. Hướng dẫn người dùng gặp sự cố này để sử dụng phiên bản tải lên biểu mẫu web.

Tại thời điểm đó, bạn thậm chí có thể gửi biểu mẫu web gửi tệp cho bạn dưới dạng tệp đính kèm, vì vậy nó hoàn toàn phù hợp với bạn.

Một webhost đơn giản, giá rẻ sẽ chỉ tốn một vài đô la một tháng cho bạn (hoặc miễn phí nếu bạn muốn đi rất thấp). Ma sát rất thấp cho khách hàng của bạn.

Mã ví dụ

Cách tạo biểu mẫu email dựa trên PHP với tệp đính kèm

-Adam


-1

Yêu cầu họ đổi tên file.zip thành file.zipx.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.