SPF e DMARC: barre a falsificação de e-mail do seu domínio
SPF e DMARC são registros DNS que dizem aos servidores de e-mail receptores quais servidores podem enviar e-mail pelo seu domínio e o que fazer com as mensagens que falham. Sem eles, qualquer um pode falsificar o seu domínio em e-mails de phishing.
O que é
O SPF (Sender Policy Framework) é um registro TXT que lista os servidores autorizados a enviar, por exemplo v=spf1 include:_spf.google.com -all. O -all significa 'rejeite todo o resto'.
O DMARC se apoia no SPF e no DKIM e é publicado em _dmarc.seudominio.com. Sua política (p=none, quarantine ou reject) diz aos receptores como tratar as mensagens que falham na autenticação.
Por que importa
Sem SPF/DMARC, os atacantes podem enviar e-mails que parecem vir de [email protected], tornando o phishing contra os seus clientes e a sua equipe muito mais convincente.
Um SPF permissivo (+all) ou uma política DMARC deixada em p=none oferece pouca proteção real — o e-mail falsificado continua sendo entregue.
Como corrigir
Liste os seus remetentes reais e termine com -all.
yourdomain.com. TXT "v=spf1 include:_spf.google.com -all"Comece em p=none para monitorar, depois passe para quarantine ou reject quando confirmar que o e-mail legítimo passa.
_dmarc.yourdomain.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"Publicar dois registros SPF é um erro permanente que desativa o SPF. Junte todos os seus includes em um único registro.
FAQ
Qual é a diferença entre SPF, DKIM e DMARC?
O SPF autoriza os servidores de envio, o DKIM assina as mensagens de forma criptográfica, e o DMARC junta os dois e diz aos receptores como agir diante das falhas.
Aplicar o DMARC vai bloquear o meu e-mail legítimo?
Pode, se um remetente real não estiver coberto por SPF/DKIM. É por isso que você começa em p=none, lê os relatórios e depois aperta.
Seu app está afetado?
O AppSafe verifica isso e dezenas de outros problemas em um único escaneamento grátis.
Escanear meu app grátis