Pular para o conteúdo
EmailSecurity — página inicial

Antispoofing

Impedir que alguém envie e-mail se passando pelo seu domínio.

Enquanto o seu domínio não publicar autenticação com política de rejeição, qualquer pessoa no mundo consegue enviar mensagens que dizem vir de você — para os seus clientes, os seus fornecedores e a sua própria equipe.

Como funciona

Três registros no DNS, cada um respondendo a uma pergunta.

Nenhum deles é software instalado. São registros publicados no DNS do seu domínio, que o servidor de quem recebe consulta na hora da entrega.

  1. 1

    SPF — quem pode enviar por mim?

  2. 2

    DKIM — esta mensagem é mesmo minha e está intacta?

  3. 3

    DMARC — o que fazer quando falha?

A ordem certa de implantar

Perguntas frequentes

Na prática, sim. O SPF sozinho quebra em qualquer encaminhamento. O DKIM sozinho não diz ao destinatário o que fazer quando a assinatura falha. O DMARC é quem amarra os dois e dá a instrução — mas depende de pelo menos um deles estar alinhado para funcionar.

Passar em SPF ou DKIM não basta: o domínio que passou precisa ser o mesmo que aparece no campo De que o destinatário enxerga. Sem isso, qualquer um poderia passar em SPF com o próprio domínio e ainda assim escrever o seu no cabeçalho.

É, se feito sem preparo. Quase toda empresa tem remetentes esquecidos — o sistema de nota fiscal, o formulário do site, a ferramenta de RH — que enviam em nome do domínio sem estar no SPF. Com reject, todos eles param de uma vez. O caminho é publicar p=none com relatórios, ler o que aparece e só depois endurecer.

Depende de quantos sistemas enviam pelo seu domínio. Em uma empresa pequena, algumas semanas. Em uma operação com muitos sistemas integrados, alguns meses. A parte demorada não é técnica: é descobrir e regularizar cada remetente legítimo.

Alguém consegue enviar e-mail como se fosse a sua empresa hoje?

Em poucos minutos verificamos SPF, DKIM e DMARC do seu domínio e mostramos exatamente o que falta publicar.