Threat Intelligence
Reputação é o sinal que chega antes do conteúdo.
Quando uma conexão abre, ainda não há mensagem para analisar — mas já há muita informação sobre quem está do outro lado. Aproveitar isso é o que permite descartar a maior parte do abuso sem gastar processamento.
Imagem pendente
email-botnet.webp
800 × 600
Que informação existe antes da mensagem
No instante em que um servidor conecta, sabemos o endereço IP de origem, o nome que ele apresenta, se esse nome tem DNS reverso consistente e como aquele endereço se comportou recentemente — aqui e nas listas públicas de reputação.
Isso é suficiente para separar três grupos com boa confiança. Servidores de e-mail legítimos, que se identificam corretamente e têm histórico estável. Máquinas comprometidas em botnet, que costumam vir de faixas residenciais, sem reverso adequado, em rajadas curtas. E os intermediários, que exigem análise do conteúdo para decidir.
Nada disso é adivinhação: são consultas objetivas a listas públicas mais o histórico observado na própria infraestrutura. Você pode fazer as mesmas consultas nas nossas ferramentas gratuitas.
-
Reputação de IP
Histórico e comportamento recente do endereço de origem.
-
RBL e DNSBL
Listas públicas, com peso conforme quantas e quais acusaram.
-
Consistência do reverso
Se o PTR existe e confirma de volta para o mesmo IP.
-
Reputação de domínio e URL
Domínios recém-criados e endereços citados no corpo.
Quer uma análise do seu fluxo de e-mail?
Revisamos autenticação, reputação, entrega e proteção de entrada e saída — e implantamos as correções junto com a sua equipe, sem interromper o envio.