Whitelist
Liberar o que precisa passar, sem desligar a proteção inteira.
Sempre há um remetente legítimo que insiste em cair no filtro: um sistema antigo que envia com cabeçalho estranho, um cliente cujo servidor está mal configurado, um informativo que o time quer receber.
Imagem pendente
whitelist-security.webp
800 × 600
Liberar com cuidado é parte do trabalho
A liberação é uma ferramenta necessária, mas é também a porta que atacantes mais gostam de encontrar aberta. Liberar um domínio inteiro significa aceitar qualquer mensagem que diga vir dele — e dizer é fácil, se o domínio não publica autenticação.
Por isso a recomendação é sempre preferir a liberação mais específica que resolva o caso: um endereço em vez de um domínio, um IP em vez de uma faixa. E, quando o remetente publica SPF e DKIM corretamente, a liberação fica bem mais segura, porque há como confirmar que a mensagem realmente veio de onde diz.
Liberações feitas a partir da quarentena já nascem específicas: liberar uma mensagem cria a exceção para aquele remetente, não para o mundo.
-
Por endereço
A forma mais segura. Resolve a maioria dos casos reais.
-
Por domínio
Mais amplo. Use quando o remetente publica autenticação confiável.
-
Por IP
Para sistemas internos e integrações com endereço fixo.
-
Por caixa de destino
Exceção só para quem precisa, sem afetar o resto do domínio.
Quer uma análise do seu fluxo de e-mail?
Revisamos autenticação, reputação, entrega e proteção de entrada e saída — e implantamos as correções junto com a sua equipe, sem interromper o envio.