Verificador de Saúde de E-mail
Verifique a saúde do DNS do seu domínio de e-mail para garantir alta entregabilidade
Nem todos os endereços de e-mail são iguais: alguns são mais saudáveis do que outros. Quando um endereço de e-mail se torna não saudável, ele pode acabar em uma lista negra de e-mail, o que pode torná-lo inútil.
Existem muitos fatores que influenciam a saúde de um endereço de e-mail, incluindo armadilhas de spam, destinatários não engajados, reclamações de spam, cancelamentos de assinatura e rejeições duras (hard bounces), apenas para citar alguns. Em geral, endereços de e-mail não saudáveis enviam e-mails de baixa qualidade que seus destinatários não esperam receber, enquanto endereços de e-mail saudáveis fazem o oposto.
O problema é que você pode aparentemente fazer tudo certo e ainda acabar em uma lista negra de e-mail (mais sobre listas negras de e-mail e como remover um endereço IP ou nome de domínio delas no final deste artigo). Por quê? A resposta muitas vezes se resume a registros DNS mal configurados. Mais especificamente, registros DNS SPF, DMARC e MX.
O que é o registro DNS SPF e como configurá-lo?
Endereços de e-mail falsificados são frequentemente usados por cibercriminosos em phishing e spam de e-mail. Nesses ataques, os cibercriminosos substituem as informações do remetente no cabeçalho do e-mail para fingir ser outra pessoa, a fim de aumentar a probabilidade de seus e-mails serem abertos.
Apesar de ser muito fácil de executar, o email spoofing pode ser extremamente eficaz. Na verdade, o phishing, que depende fortemente do email spoofing, agora é responsável por 90% das violações de dados, e estima-se que 15% das pessoas que sofreram phishing com sucesso serão alvo de novo pelo menos mais uma vez durante o ano.
Um registro SPF impede que spammers enviem mensagens com endereços "De" falsificados, permitindo que o servidor de e-mail receptor verifique durante a entrega do e-mail se um e-mail que afirma vir de um domínio específico é realmente enviado por um endereço IP autorizado pelos administradores desse domínio.
Este registro pode ser encontrado no arquivo de zona DNS de um domínio, listando os servidores de e-mail que podem enviar e-mails do domínio. Um único registro SPF pode listar vários servidores de e-mail.
Para configurar um registro DNS SPF:
- Decida quais servidores de e-mail você deseja autorizar para enviar e-mails do domínio.
- Depois de ter uma lista de endereços IP do servidor, é hora de criar o próprio registro DNS SPF.
- As regras do registro SPF podem ser bastante complexas, mas todas começam com v=spf1 e normalmente terminam com -all.
- Por exemplo: v=spf1 ip4:114.233.31.227 -all.
- O -all no final significa simplesmente que todos os servidores que não estão listados no registro SPF não estão autorizados a enviar e-mails do domínio.
- Salve o novo registro e dê-lhe algum tempo para se propagar.
Você pode encontrar mais informações sobre as regras do registro SPF e sua sintaxe nesta página.
O que é o registro DNS DMARC e como configurá-lo?
Ele aborda os muitos problemas com as tecnologias de autenticação de e-mail mais antigas, como o SPF, permitindo que remetentes e destinatários compartilhem informações entre si para especificar qual mecanismo de autenticação deve ser implantado e como lidar com falhas.
O DMARC foi criado em 2012 pelo PayPal e seu uso aumentou drasticamente desde então. Os maiores contribuidores da especificação DMARC incluem Google, Microsoft, Yahoo, Yandex, AOL, Comcast, Facebook, LinkedIn, Twitter, Fidelity Investments, Symantec, Netcraft e muitos outros.
Para configurar um registro DNS DMARC:
- Faça login no seu registrador de domínios e adicione um novo registro DNS TXT.
- Insira o registro DNS DMARC desejado.
- Todos os registros DNS DMARC começam com v=DMARC1, mas podem incluir muitas outras tags.
- Por exemplo: "v=DMARC1;p=reject;pct=100;rua=mailto:[email protected]"
- Veja a tabela abaixo para uma explicação detalhada das tags DMARC.
- Salve o novo registro e dê-lhe algum tempo para se propagar.
| Nome da Tag | Propósito | Exemplo |
| v | Versão do protocolo | v=DMARC1 |
| pct | Porcentagem de mensagens sujeitas a filtragem | pct=20 |
| ruf | URI de relatório para relatórios forenses | ruf=mailto:[email protected] |
| rua | URI de relatório de relatórios agregados | rua=mailto:[email protected] |
| p | Política para domínio organizacional | p=quarantine |
| sp | Política para subdomínios do DO | sp=reject |
| adkim | Modo de alinhamento para DKIM | adkim=s |
| aspf | Modo de alinhamento para SPF | aspf=r |
Para obter mais informações sobre registros DNS DMARC, leia a Especificação Técnica DMARC oficial.
O que é o registro DNS MX e como configurá-lo?
Um registro DNS MX (Mail Exchange) especifica um servidor de e-mail para lidar com as mensagens de e-mail de um domínio. Como o próprio nome sugere, um registro DNS MX é um tipo de registro de recurso no DNS, juntamente com Start of Authority (SOA), endereços IP (A e AAAA), servidores de nomes (NS), ponteiros para pesquisas de DNS reverso (PTR) e aliases de nomes de domínio (CNAME).
Para fins de backup, é possível especificar mais de um servidor de e-mail para aceitar mensagens de e-mail recebidas para um domínio, criando vários registros MX e atribuindo a cada um deles uma certa prioridade (sendo 0 a maior prioridade).
Para configurar um registro DNS MX:
- Edite os registros DNS para o seu domínio.
- Crie um novo registro MX.
- Por exemplo: 0 mail.example.com
- O número inicial é a prioridade do registro e “mail.example.com” é o servidor de e-mail que deve aceitar as mensagens de e-mail recebidas.
- Dois registros MX podem ter a mesma prioridade. Nesse caso, um servidor será selecionado aleatoriamente.
- Salve o novo registro e dê-lhe algum tempo para se propagar.
Você pode verificar os registros DNS MX usando uma ferramenta de pesquisa MX online, como o MXToolBox. Basta inserir o nome de domínio que você deseja verificar e comparar os resultados com seus registros DNS MX.
O que é Lista Negra de E-mail e como remover um IP/Domínio dela?
Como afirmamos no início deste artigo, registros DNS mal configurados podem contribuir para que um endereço IP ou domínio se torne incluído na lista negra, o que significa que ele aparece em uma ou mais listas negras de e-mail.
Sem registros DNS devidamente configurados, um nome de domínio pode ser falsificado por cibercriminosos que conduzem ataques de phishing e acabar na lista negra sem que seu legítimo proprietário faça nada de errado. É possível verificar se um endereço IP ou domínio está na lista negra ou não usando um verificador de saúde de e-mail.
Para remover um endereço IP ou nome de domínio da lista negra de uma lista negra de e-mail, é importante primeiro resolver o motivo da inclusão na lista negra, o que geralmente significa corrigir os registros DNS. Em seguida, familiarize-se com o processo de remoção do operador da lista negra de e-mail e envie a ele uma solicitação de remoção.
Após a remoção, é altamente recomendável realizar uma visão geral abrangente da atividade e das políticas de e-mail para evitar que um incidente semelhante volte a acontecer no futuro.
Quer mais conselhos sobre capacidade de entrega de emails? Junte-se à nossa newsletter.