Informações do Postmaster da Abreu Networks
Bem-vindo ao novo site do Postmaster do MailSecurity Protection. Apresentamos este novo site a fim de ajudar os remetentes a melhorarem as reputações e aumentarem a entrega em caixas de entrada do Protection.mailsecurity.com.br
Este site oferece informações aos profissionais da tecnologia da informação que administram sistemas que enviam e recebem emails com o MailSecurity. Ele também fornece algumas informações sobre como os usuários com contas do MailSecurity podem relatar lixo eletrônico e tentativas de phishing. No entanto, ele não se destina a fornecer amplo suporte a usuários do MailSecurity. Se você for um usuário do MailSecurity e precisar de suporte, abre um Ticket Suporte MailSecurity.
Entende-se como Política Postmaster uma série de medidas para a obtenção de um fim junto ao CONTRATANTE.
Diretivas, Práticas e Diretrizes
Abreu Networks dedica-se a auxiliar no fornecimento da mais confiável e segura experiência para o consumidor na Web. Portanto, a Abreu Networks desenvolveu várias políticas e procedimentos, e adotou várias práticas recomendadas do setor, a fim de ajudar a proteger os nossos consumidores contra emails abusivos, indesejados ou mal-intencionados. Os remetentes que tentarem enviar emails para usuários do MailSecurity Protection devem garantir que compreendem totalmente e estão seguindo as diretrizes nesta página para ajudar nesse esforço e ajudar a evitar possíveis problemas de entrega.
O fim pretendido pela CONTRATADA é explicitar os motivos aos quais uma mensagem eletrônica pode não ser enviada ou recebida com sucesso e a relação com a Política Anti-Spam. Na Abreu Networks, os protocolos de Internet (IPV4 e IPV6) determinam como os e-mails viajam por redes. Implementamos o Transport Layer Security (TLS), um protocolo que habilita a segurança entre aplicativos cliente/servidor (se o servidor de recebimento oferecer suporte a ele).
Nós também temos uma entrada de DNS (Domain Name Server) inversa em todos os nossos IPs de envio que retorna o nome do host de um endereço IP. Este protocolo funciona como uma segunda camada de segurança contra falsificação e spam de e-mails.
Autenticação
Emails enviados para usuários do MailSecurity devem incluir a autenticação do
SPF – DKIM – DMARC. a MailSecurity Protection válida emails de entrada via estas autenticação:
( DMARC – DKIM – SPF ) Segurança do nosso e-mail – Eliminar falsificação de domínio e phishing
A Abreu Networks usa endereços IP em vez de domínios porque eles têm uma maior resistência à falsificação e spam do que os domínios. Os endereços IP também reduzem o tráfego em sua infraestrutura de TI porque os domínios (ao contrário dos endereços IP) precisam ser olharam para cima no sistema DNS.
As tecnologias de autenticação de e-mail SPF e DKIM foram desenvolvidas há mais de uma década para fornecer maior garantia sobre a identidade do remetente de uma mensagem. A adoção dessas tecnologias tem aumentado constantemente, mas o problema de e-mails fraudulentos e enganosos não diminuiu. Parece que, se os remetentes usassem essas tecnologias, os receptores de e-mail seriam facilmente capazes de diferenciar as mensagens fraudulentas daquelas devidamente autenticadas no domínio. Infelizmente, não funcionou assim por uma série de razões.
Em 2007, PayPal foi pioneira nessa abordagem e elaborou um sistema com o Yahoo! Mail e mais tarde o Gmail para colaborar dessa maneira. Os resultados foram extremamente eficazes, levando a uma diminuição significativa na suspeita de e-mails fraudulentos supostamente provenientes de PayPal sendo aceitos por esses receptores.
O objetivo do DMARC é desenvolver esse sistema de remetentes e receptores que colaboram para melhorar as práticas de autenticação de e-mail dos remetentes e permitir que os destinatários rejeitem mensagens não autenticadas.
A Abreu Networks implementou no seu gateway MailSecurity Protection de entrada e saída a política de autenticação do DMARC – SPF e DKIM, para o mais alto nível de segurança contra spoofing: p=quarantine. Isso significa que todos os nossos e-mails são autenticados usando uma combinação de Sender Policy Framework () e/ou DomainKeys identificado mail (). Seguindo as regras de autenticação de mensagens baseada em domínio, Reporting & Conformance (DMARC), você pode enviar para quarentena com segurança os e-mails que não passam no teste DMARC.
DMARC e o processo de autenticação de e-mail.
O DMARC foi projetado para se encaixar no processo de autenticação de e-mail de entrada existente de uma organização. A maneira como funciona é ajudar os destinatários de e-mail a determinar se a suposta mensagem “se alinha” com o que o destinatário sabe sobre o remetente. Caso contrário, o DMARC inclui orientações sobre como lidar com as mensagens “não alinhadas”.
Por exemplo das imagem abaixo:
Teste de alinhamento de acordo com o DMARC e outra sem o alinhamento do DMARC.
