Central técnica de entregabilidade

Política
Postmaster

Diretrizes para administradores de servidores que enviam e recebem mensagens através do Gateway MailSecurity Protection.

SPFDKIMDMARCTLSRBL

01 · VISÃO GERAL

Uma internet mais segura começa na origem.

O Postmaster é o profissional responsável pela manutenção, reputação e solução de problemas dos serviços de correio eletrônico. Esta política reúne práticas para melhorar a entregabilidade de mensagens legítimas e reduzir spam, phishing, ransomware, BEC e outras formas de abuso.

A MailSecurity Protection oferece estas informações a profissionais de tecnologia que administram sistemas integrados ao nosso gateway. Usuários de Exchange e Zimbra que precisem de assistência devem abrir um chamado com o suporte especializado.

Nosso objetivo

Entregar bons e-mails com eficiência, bloquear mensagens maliciosas e ajudar administradores responsáveis a corrigir configurações que prejudiquem sua reputação.

02 · AUTENTICAÇÃO

SPF, DKIM e DMARC: identidade verificável.

As tecnologias de autenticação ajudam o destinatário a confirmar se a mensagem realmente partiu de uma infraestrutura autorizada pelo domínio informado.

SPF

Origem autorizada

Declara quais servidores e endereços IP podem enviar mensagens em nome do domínio.

DKIM

Integridade da mensagem

Adiciona uma assinatura criptográfica que permite validar domínio e conteúdo.

DMARC

Política e relatórios

Alinha SPF e DKIM ao domínio visível, orienta o tratamento de falhas e fornece relatórios.

Recomendamos a publicação correta de SPF e DKIM e a evolução gradual do DMARC até políticas de quarentena ou rejeição. O gateway MailSecurity Protection aplica autenticação no fluxo de entrada e saída e pode rejeitar mensagens que não estejam alinhadas à política publicada pelo remetente.

_dmarc.seudominio.com.brv=DMARC1; p=reject; rua=mailto:dmarc@seudominio.com.br

03 · RECEBIMENTO

Requisitos para servidores remetentes.

O cumprimento destas recomendações reduz falhas de entrega e protege todo o ecossistema de e-mail.

  1. 01

    Conexões podem ser rejeitadas quando o IP não atende às recomendações de DNS reverso da RFC 1912.

  2. 02

    Não são aceitas conexões originadas de sistemas configurados com endereços IP dinâmicos.

  3. 03

    Servidores com índices elevados de destinatários inválidos ou comportamento suspeito podem ser temporariamente bloqueados.

  4. 04

    O IP de origem deve estar autorizado pelo registro SPF publicado pelo domínio remetente.

  5. 05

    Reclamações de usuários e sinais consistentes de spam podem fundamentar a recusa de acesso.

  6. 06

    São observadas as recomendações aplicáveis das RFCs 974, 1912, 2821, 2822, 4408 e 4871.

  7. 07

    IPs com reputação ruim, listados em RBLs confiáveis ou associados a malware podem ser rejeitados.

Técnicas proibidas e inseguras

Não são aceitos Open Relay, Open Proxy ou sistemas suscetíveis a uso indevido. Mensagens que tentem burlar filtros por meio de URLs codificadas, conteúdo ofuscado ou anexos perigosos podem ser bloqueadas.

04 · REPUTAÇÃO

Reputação de IP e domínio.

A reputação considera histórico, reclamações, autenticação, listas de bloqueio, comportamento de tráfego e milhares de outros sinais. Uma reputação mais alta aumenta a probabilidade de entrega na caixa de entrada.

RuimAlta incidência de spamRejeição provável
BaixaEnvios problemáticos recorrentesFiltragem elevada
MédiaHistórico geralmente confiávelBoa entrega
AltaConformidade e baixos índices de spamEntrega favorecida

Para preservar a reputação, envie apenas a destinatários que desejam receber suas mensagens, mantenha a lista higienizada, monitore devoluções, proteja contas e servidores e corrija rapidamente qualquer comprometimento.

05 · ERROS DE ENTREGA

Principais motivos de rejeição.

!

Limite de taxa excedido

Volume ou velocidade de envio considerados anormais; limites temporários podem ser aplicados.

!

Suspeita de spam

O comportamento, conteúdo ou padrão de tráfego apresenta características de mensagens indesejadas.

!

Anexo incompatível

A mensagem contém arquivo não permitido, inválido ou incompatível com a política de segurança.

!

Política DMARC

O domínio remetente publicou política de rejeição e a mensagem não passou na autenticação.

!

Reputação baixa

O IP ou domínio possui histórico insuficiente ou negativo para entrega confiável.

!

RBL pública

O IP ou domínio está presente em uma lista de bloqueio; a remoção deve ser solicitada ao responsável pela lista.

!

PTR ausente

O endereço IP remetente não possui DNS reverso válido ou coerente com o hostname de envio.

06 · RBL E BYPASS

Listas de bloqueio e exceções.

Mensagens provenientes de servidores listados em RBLs utilizadas pela política antispam podem ser imediatamente rejeitadas. A Abreu Networks não controla listas externas e não é responsável pela classificação de endereços IP pertencentes a provedores, datacenters ou empresas de hospedagem.

A remoção de um IP deve ser solicitada diretamente ao administrador da respectiva lista. O contratante também deve exigir do fornecedor responsável pelo IP a correção da causa e a recuperação da reputação.

SpamhausBarracudaSpamCopUCEPROTECTTalosSPFBL

Solicitações de bypass

Pedidos de liberação são analisados individualmente. O IP precisa ser fixo, possuir DNS reverso válido, apresentar boa reputação e cumprir as políticas de segurança e recomendações técnicas. Uma exceção poderá ser retirada sem aviso prévio se houver nova deterioração da reputação ou comportamento abusivo.

07 · LEGISLAÇÃO E RESPONSABILIDADE

Segurança, autorregulação e conformidade.

A tecnologia é apenas uma parte do combate ao abuso. Estruturas legais, práticas recomendadas, educação dos usuários e responsabilização de remetentes também são fundamentais. A Política Postmaster apoia os princípios de confidencialidade, integridade, disponibilidade e autenticidade da informação.

Nossa atuação técnica é imparcial: as mesmas regras de segurança se aplicam independentemente do tamanho da organização, relevância da mensagem ou relação comercial.

Importante

Se você não envia spam, queremos que sua mensagem seja entregue. Se seu ambiente foi comprometido ou está configurado incorretamente, queremos ajudá-lo a corrigir a causa e recuperar a normalidade.

Abrir ticket de suporte