Limitações do SPF: O que o SPF não pode fazer
Agora que respondemos "o que é um registro SPF?", devemos discutir o que os registros da estrutura de política do remetente não podem fazer. A autenticação SPF fornece o mínimo de segurança para suas campanhas de e-mail.
Algumas das limitações a considerar incluem:
- O SPF não criptografa mensagens.
- Essas estruturas não fornecem nenhum aprimoramento de privacidade.
- Encaminhar um e-mail quebra o SPF porque o encaminhador se torna o novo remetente.
- Um SPF não gera relatórios.
- O SPF por si só não fornece proteção suficiente.
O que você precisa saber sobre o SPF?
O uso de registros da estrutura de política do remetente informa ao destinatário que sua mensagem não está falsificando, enviando spam ou tentando enganá-los. Toda empresa enfrenta desafios ao estabelecer confiança. Quando você aumenta a confiança por meio desse processo de verificação, diminui a resistência à sua mensagem. O uso do SPF também ajuda a melhorar a segurança cibernética para o destinatário.
Aqui estão algumas coisas importantes a serem observadas sobre SPFs:
- Uma estrutura de política de remetente (SPF) é uma lista de endereços IP e instruções para os provedores de serviços de Internet seguirem ao lidar com seu e-mail de saída.
- Seu SPF fornece uma camada de proteção que torna suas mensagens mais propensas a chegar ao destinatário pretendido.
- Um registro de e-mail SPF não criptografa suas mensagens.
- Os registros SPF aparecem nos cabeçalhos completos da mensagem.
- O domínio SPF listado primeiro no mecanismo "incluir" demonstra que você tomou pelo menos algumas precauções mínimas para proteger seus dados pessoais e comerciais.
SPF x DMARC x DKIM
A Internet Engineering Task Force publicou o protocolo SPF atual na RFC 7208 em abril de 2014. O objetivo era criar um consenso sobre como impedir que hackers e phishers enviassem e-mails que supostamente vêm de uma organização conhecida e confiável. Esse consenso tornou-se spf1 e, a partir desse ponto, v=spf1 tornou-se o formato padrão para a declaração inicial de cada registro SPF. No entanto, encaminhar uma mensagem invalida o SPF. Consequentemente, duas estratégias adicionais entraram em jogo: DKIM e DMARC.
O que é DKIM?
DKIM é um acrônimo para DomainKeys Identified Mail. Como o SPF, o DKIM é um registro TXT no DNS. No entanto, os registros DKIM permanecem válidos mesmo quando encaminhados. Os padrões atuais do DKIM surgiram de esforços do Yahoo! e da Cisco, que criaram seus padrões de autorização de e-mail. Pense no DKIM como o selo de cera uma vez aplicado a documentos oficiais. Esses selos de cera eram reconhecíveis; se uma mensagem chegasse com um selo ausente ou quebrado, ela não era considerada confiável.
Cada servidor de e-mail de despacho tem um DKIM de duas partes: a chave DKIM privada e uma chave pública. Cada servidor receptor acessa a metade pública dessa chave. O servidor de email de recebimento executa uma pesquisa no DNS quando você envia sua mensagem de email. Se esse servidor de e-mail encontrar sua chave DKIM pública, ele abrirá a assinatura DKIM. Se a assinatura na mensagem corresponder à assinatura que você publicou no DNS, o servidor de email de recebimento considerará essa mensagem válida. Caso contrário, essa mensagem é devolvida, o que significa que ela não chega à caixa de entrada do destinatário pretendido. Em vez disso, ele pode não ser entregue, ir para a pasta de spam ou ir para qualquer outra pasta que o usuário tenha configurado para lidar com essas mensagens.
O formato correto para registros DKIM tem esta aparência:
<selector(s=)._domainkey.domain(d=)>. TXT v=DKIM1; p=\<public key>
Aqui está um exemplo de chave pública DKIM no formato correto:
dk5182-3458._domainkey.mydomainexample.com. IN TXT "v=DKIM1\; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC1TaNgLlSyQMNWVLNLvyY/neDgaL2oqQE8T5illKqCgDtFHc8eHVAU+nlcaGmrKmDMw9dbgiGk1ocgZ56NR4ycfUHwQhvQPMUZw0cveel/8EAGoi/UyPmqfcPibytH81NFtTMAxUeM4Op8A6iHkvAMj5qLf4YRNsTkKAV;"
O que cada parte de um registro DKIM faz?
Neste exemplo, dk5182-3458 representa o seletor (s=). O (d=) representa o domínio especificado, mydomainexample.com. A versão deve sempre aparecer como "v=DKIM1 em cada registro DKIM. O mecanismo "p" representa o código público, uma cadeia de caracteres, números e símbolos.
O que é DMARC?
DMARC significa Domain-based Message Authentication, Reporting & Conformance. O DMARC impede atividades maliciosas bloqueando mensagens de spoofers antes que elas cheguem à sua caixa de entrada. Os spoofers fingem representá-lo para coletar as informações que podem usar para roubo de identidade ou outros tipos de fraude.
Quando você usa o DMARC, você fecha a porta nessas tentativas de invasões. O DMARC usa código-fonte aberto e gratuito para uso. No entanto, seu provedor de serviços de e-mail também deve usar a proteção DMARC. O DMARC fornece uma terceira camada de proteção após o SPF e o DKIM.
O DMARC permite que você informe ao seu provedor de serviços de e-mail se deseja rejeitar ou colocar em quarentena e-mails de fontes não confiáveis ou desconhecidas com base nas informações recebidas após consultas DKIM e SPF.