HeadlinesBriefing HeadlinesBriefing.com

Configurar SPF DKIM DMARC domínio

Hacker News •
×

É muito comum negligenciar a autenticação de e-mail ao configurar e-mails automatizados. Você conecta seu provedor de e-mail, envia uma mensagem de teste e ela cai no spam. Ou o Gmail a rejeita com um erro 550 5.7.26 sobre um remetente não autenticado. Este guia explica como um domínio de envio é autenticado, o que ajuda a manter suas mensagens fora do spam.

Os três principais componentes de segurança de e-mail são SPF, DKIM e DMARC. Eles permitem que os servidores de e-mail receptores verifiquem se uma mensagem está autorizada a usar seu domínio e funcionam juntos: SPF autoriza o endereço IP do servidor de envio, DKIM adiciona uma assinatura criptográfica para provar a integridade da mensagem e DMARC usa ambos os resultados para verificar o alinhamento com o endereço do remetente visível e aplicar sua política. Acertá-los não garante a colocação na caixa de entrada, mas um registro ausente pode impedir a chegada de e-mails comuns.

As diretrizes de remetente do Gmail exigem SPF ou DKIM mesmo para pequenos remetentes e todos os três para remetentes que atingem aproximadamente 5.000 mensagens por dia para contas pessoais do Gmail. Sugerimos que você os configure imediatamente ao conectar seu domínio. Usaremos a configuração de domínio da Mailfully aqui para mostrar como tudo funciona. Se você usar outro provedor, os valores do registro serão diferentes, mas você fará as mesmas duas verificações: os registros estão publicados corretamente e uma mensagem enviada através do seu aplicativo realmente passa?

Todos os três são registros DNS: pequenos trechos de texto publicados em seu host DNS, como Cloudflare, que qualquer servidor de e-mail pode consultar. O diagrama abaixo segue uma mensagem do seu provedor de e-mail para o servidor receptor. Ele mostra qual parte da mensagem cada verificação lê, qual registro DNS o servidor consulta para isso e o que acontece quando o DMARC passa ou falha. Observe que cada verificação lê um domínio diferente da mesma mensagem. SPF usa o Return-Path, DKIM usa o domínio d= da assinatura e DMARC usa o endereço From. A maioria dos problemas de configuração vem de um desses domínios não ser o que você esperava.

Fonte: Hacker News · Resumido por HeadlinesBriefing