SPF, DKIM e DMARC
A Simply.com configura automaticamente SPF, DKIM e DMARC com MX padrão e política p=reject para uma proteção ótima.
Todos os novos alojamentos web da Simply.com são configurados automaticamente com registos padrão SPF, DKIM e DMARC.
MX server
O servidor MX da Simply.com chama‑se mx.simply.com e deve ficar sozinho, sem outros registos MX, se quiser receber correio eletrónico connosco.
SPF record
Os registos SPF servem para informar outros servidores de correio eletrónico quais os servidores que o seu domínio utiliza para enviar mensagens. Se receberem uma mensagem de um servidor que não consta na lista SPF, consideram‑na spam – ao contrário, se o servidor está na lista, a mensagem provavelmente NÃO é spam. Um registo SPF correto pode frequentemente ajudar a evitar que os seus e‑mails sejam bloqueados pelos filtros de spam.
Basta adicionar um registo TXT ao seu domínio, com o seguinte conteúdo:
v=spf1 include:spf.simply.com -all
spf.simply.com é um registo DNS que mantemos, portanto não precisa de o gerir.
Pode configurar este registo com a nossa configuração DNS, que encontra na nossa Administração DNS.
Este registo foi criado com a premissa de que envia correio apenas através dos servidores da Simply.com. Se enviar através de outros servidores (por exemplo, o seu fornecedor de Internet ou um serviço de newsletters), deve expandir o registo SPF com eles. Documentação oficial sobre a sintaxe SPF pode ser encontrada aqui: http://www.open-spf.org/SPF_Record_Syntax
Certifique‑se sempre de que o seu registo SPF está 100 % correto, caso contrário corre o risco de as suas mensagens enviadas não serem entregues.
DKIM
DKIM é a assinatura de correio enviado. Ou seja, quando envia uma mensagem através do seu sistema ou cliente de correio, ela é assinada com uma chave, cuja contrapartida está num registo DNS do domínio. Assim sabe‑se que a pessoa que enviou a mensagem é a mesma que possui o domínio.
A Simply.com assina com DKIM todas as mensagens enviadas através de websmtp.simply.com, smtp.simply.com (porta 587) e do nosso webmail. Para que esta assinatura seja válida, os seguintes registos CNAME devem estar presentes na zona DNS do seu domínio. Estes registos são incluídos automaticamente na configuração DNS “Simply.com DKIM & SPF” e têm o seguinte aspeto:
simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com
Tem de assinar com DKIM os e‑mails enviados que não passem pelos sistemas acima, e configurar os registos DNS necessários para isso.
DMARC
DMARC é um registo DNS utilizado para definir uma política de como o servidor de correio receptor deve reagir às mensagens recebidas para um domínio, indicando se deve rejeitar mensagens que não estejam validadas por DKIM ou SPF. O DMARC não valida mensagens, mas informa ao destinatário e ao seu servidor o que fazer com os e‑mails que falham na validação SPF e DKIM.
O nosso registo DMARC padrão tem o seguinte aspeto:
_dmarc CNAME dmarc.simply.com
Politikker for DMARC
p=reject
Esta política dá‑lhe a possibilidade de garantir que todo e‑mail malicioso seja bloqueado quando os critérios DKIM ou SPF não são cumpridos. Como bónus adicional, o destinatário do e‑mail malicioso pretendido nunca tomará conhecimento da mensagem inicialmente, pois nunca será entregue a uma pasta de spam ou quarentena.
Por padrão, os domínios na Simply.com são configurados com a política p=reject.
É a configuração que nós, bem como as autoridades dinamarquesas recomendamos, pois protege o domínio da melhor forma contra abuso e spoofing.
p=quarantine
Esta política informa os servidores de correio participantes que pretende que eles tratem as mensagens que falham na validação com cautela adicional. Quando esta política está implementada, as mensagens que violam o teste DKIM ou SPF são entregues, mas são marcadas como spam ou colocadas em quarentena.
p=none
Esta política não oferece qualquer proteção ao seu domínio e deve ser usada apenas em conjunto com ferramentas de monitorização e relatórios RUA ou RUF. Com uma política p=none, todas as mensagens são entregues, mesmo que falhem na validação, tornando o domínio vulnerável a, por exemplo, spoofing de e‑mail.
Independentemente da política que escolher, o DMARC deverá ser configurado, por defeito, como um registo TXT com _dmarc como nome e começando com o valor v=DMARC1; seguido da política desejada. Se pretender definir a política DMARC para o seu domínio, pode utilizar https://dmarcian-eu.com como ajuda para a configuração e monitorização do DMARC.
Artigo da categoria de suporte: Correio eletrónico