Autenticação de E-mail e Padrões

Por que o DMARC falha mesmo quando SPF/DKIM são bem-sucedidos?

outubro 12, 2023  |  2 min de leitura

O DMARC ajuda a prevenir que e-mails falsificados ultrapassem os filtros de spam transacional. No entanto, ele funciona apenas como um componente de uma estratégia maior de combate ao spam, e nem todos os relatórios de DMARC são iguais. Alguns detalham a resposta precisa que cada destinatário teve a uma mensagem, enquanto outros apenas indicam se a mensagem foi bem-sucedida ou não. É tão crucial entender por que uma mensagem falhou quanto saber se ela foi entregue com sucesso.

Quando um receptor utiliza o SPF, ele verifica o domínio especificado em RFC5321.MailFrom para determinar onde buscar o registro SPF. O objeto transmitido como parte do comando “Mail From” durante a comunicação SMTP é o endereço RFC5321.MailFrom. O fato de esse endereço também ser conhecido como endereço “Return-Path” apenas intensifica o problema. Os receptores recebem um “Identificador Autenticado”, que é o domínio do RFC5321.MailFrom, assim que a verificação SPF é concluída com sucesso.

Neste artigo, analisaremos por que o DMARC falha para remetentes de e-mail de terceiros.

Tabela de conteúdos

Por que o DMARC falha para remetentes de e-mail de terceiros?

Para remetentes de terceiros, você deve ativar DMARC, SPF e/ou DKIM se quiser que eles enviem e-mails em seu nome. Você tem duas opções de implementação: entrar em contato com eles e solicitar que façam a configuração ou cuidar disso você mesmo, ativando manualmente os protocolos. Evite configurações manuais estressantes e utilize o software automatizado de DMARC da Skysnag para proteção contra phishing e falsificação, confirmando que uma mensagem de e-mail realmente veio do domínio que afirma ter enviado.

Verifique o registro SPF do seu domínio para ver se você incluiu _spf.google.com caso seus e-mails do Gmail estejam falhando no teste DMARC. A falha dos servidores receptores em identificar o Gmail como sua fonte autorizada de envio pode ser devido a isso.

Alinhamento de Identificador

Alinhamento de Identificador é um termo novo para a indústria de e-mails graças ao DMARC. A ideia é necessária, pois SPF e DKIM são tecnologias independentes que podem vincular um domínio a uma mensagem de e-mail.

O Alinhamento de Identificador é usado para garantir que o domínio fornecido no cabeçalho de um e-mail esteja relacionado ao domínio verificado pelo SPF e DKIM. Como SPF e DKIM agora podem ser usados por qualquer pessoa para qualquer e-mail, o Alinhamento de Identificador torna-se necessário.

Como corrigir falhas de DMARC com a Skysnag?

Existem algumas ações que você pode tomar para corrigir falhas de DMARC com a Skysnag, incluindo:
1. Verifique seus registros DNS com a Skysnag para garantir que estejam corretos e atualizados.
2Utilize nossas ferramentas gratuitas de verificação de registros SPF e DKIM para confirmar que os protocolos de autenticação de e-mail estão configurados corretamente.
3. Em seguida, ajudamos você a migrar para uma política mandatória que, eventualmente, ajudará a desenvolver imunidade contra falsificação de domínio e ataques de phishing.

Crie uma conta na Skysnag aqui para gerar seu registro DMARC.

Conclusão

Os sistemas de autenticação de e-mail existentes ganham relevância para o conteúdo de uma mensagem por meio do Alinhamento de Identificador. Evite falhas de DMARC imediatamente e utilize o software automatizado da Skysnag para proteger a reputação do seu domínio, evitando e-mails corporativos comprometidos, roubo de senhas e possíveis perdas financeiras significativas. Inscreva-se usando este link para um teste gratuito e monitore o fluxo de e-mails com a Skysnag.

Assine nossa newsletter

OBTENHA UMA DEMONSTRAÇÃO PERSONALIZADA

Pronto para ver o Skysnag em ação?

O Skysnag protege sua organização contra ciberameaças e fornece uma visão cristalina do seu ambiente de e-mail.

Solicitar uma demonstração
Demonstração do Painel

Verifique a conformidade de segurança DMARC do seu domínio.