Como verificar as configurações de autenticação de e-mail
O que você vai aprender
Saiba como verificar se seus e-mails estão sendo autenticados com sucesso usando registros SPF, DKIM e DMARC.
A maioria dos provedores de caixa de entrada aplica requisitos de remetente para remetentes em massa. Configurar a autenticação DMARC é uma parte essencial para atender a esses requisitos. Como referência, o Google considera qualquer pessoa que envie 5.000 ou mais e-mails diários para destinatários do Gmail como um "remetente em massa".
Autenticação de e-mail
"Autenticação por e-mail" refere-se aos padrões técnicos que permitem a verificação da identidade de um remetente de e-mail. Os padrões de autenticação de e-mail mais usados são SPF, DKIM e DMARC. Os servidores de e-mail usam esses protocolos de autenticação para verificar se os e-mails recebidos são de remetentes legítimos, protegendo sua marca e seus clientes de agentes maliciosos.
Saiba mais sobre autenticação de e-mail e configure o DMARC antes de começar.
Verificar autenticação usando cabeçalhos de e-mail
Sobre cabeçalhos de e-mail
Um cabeçalho de e-mail contém metadados sobre um e-mail e o caminho de rede que ele seguiu. Isso inclui informações como endereço de origem, linha de assunto, destinatário e detalhes de autenticação de chave.
Você pode usar as informações de autenticação encontradas no cabeçalho de um e-mail enviado pela sua marca para verificar se o SPF, DKIM e DMARC estão sendo aprovados.
Saiba como obter seu cabeçalho de e-mail completo em diferentes provedores de caixa de entrada.
Resumo do cabeçalho
Muitos provedores de caixa de entrada fornecem um resumo das principais informações de autenticação no cabeçalho do e-mail.
Cabeçalho completo
No cabeçalho completo do e-mail, as principais informações de autenticação podem ficar assim:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com O cabeçalho do e-mail pode variar de acordo com o provedor de e-mail, mas as principais informações de autenticação devem estar na seção Authentication-Results.
FPS
O Sender Policy Framework (SPF) é um método de autenticação de e-mail projetado para detectar endereços de remetente forjados durante a entrega. O SPF permite que o servidor de recebimento de e-mails verifique se os e-mails provenientes de um domínio específico foram enviados por meio de um endereço IP autorizado pelos administradores desse domínio.
Se seu provedor de e-mail tiver um resumo de cabeçalho, você verá o SPF juntamente com um valor de aprovação ou falha e o endereço IP pelo qual o e-mail foi enviado.
No cabeçalho completo do e-mail, você pode ver que o registro SPF está passando (spf=pass), indicando que o endereço IP usado para enviar o e-mail tem permissão para enviar para o domínio de envio.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
O DomainKeys Identified Mail (DKIM) atua como uma assinatura digital adicionada ao cabeçalho de um e-mail para verificar a identidade do remetente. Os servidores de recebimento de e-mail verificam se a assinatura DKIM corresponde ao domínio de envio associado.
Se seu provedor de e-mail tiver um resumo de cabeçalho, você verá o DKIM juntamente com um valor de aprovação ou falha para o domínio do qual o e-mail foi enviado.
No cabeçalho completo do e-mail, você pode ver que o registro DKIM está passando (dkim=pass), indicando que a assinatura digital definida pelo DKIM corresponde ao domínio de envio associado.
Observação para contas com vários domínios de envio de marca: se sua conta tiver domínios de envio de marca separados para diferentes tipos de envio (marketing, transacional, serviço), cada domínio será assinado com sua própria chave DKIM. O prefixo do seletor DKIM indica qual tipo de envio assinou o e-mail: km para marketing, kt para transacional, ks para serviço ou kl para domínios pré-MSD herdados.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC significa autenticação de mensagens baseada em domínio, relatórios e conformidade. É um protocolo que usa SPF e DKIM para determinar a autenticidade de um e-mail, dando aos proprietários de domínios a capacidade de proteger seu domínio contra o uso não autorizado.
O DMARC fornece instruções aos servidores de recebimento sobre como lidar com o e-mail recebido. Para serem entregues, as mensagens precisam passar pelas verificações de alinhamento DKIM e SPF de acordo com os requisitos definidos pela política DMARC. As mensagens que não passarem nas verificações do DMARC podem ser permitidas, rejeitadas ou colocadas na pasta de spam.
Se seu provedor de e-mail tiver um resumo de cabeçalho, você verá o DMARC juntamente com um valor de aprovação ou falha.
No cabeçalho completo do e-mail, você pode ver que o DMARC está passando (dmarc=pass), indicando que o e-mail passou na verificação do DMARC do domínio de envio. Você também pode ver a política DMARC específica definida no domínio de envio (por exemplo, p=reject).
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Verificar a autenticação usando ferramentas de terceiros
Outra maneira de verificar se sua política DMARC foi publicada com sucesso é usando uma ferramenta de terceiros, como o verificador DMARC oferecido pelo EasyDMARC. Insira o domínio raiz da sua marca e o registro DMARC será retornado se um for definido.
Se a sua política de DMARC estiver definida como p=none, o Status aparecerá como Aviso ao usar o EasyDMARC. Com essa política, o EasyDMARC mostra Aviso porque ela não protege seu domínio contra spoofing e permite que os e-mails cheguem à caixa de entrada principal do destinatário, mesmo que haja um desalinhamento entre o domínio de envio e o domínio do remetente amigável. Tanto o status Aviso quanto Válido no EasyDMARC indicam que a política de DMARC da sua marca atende aos requisitos de remetente dos provedores de caixa de entrada.
Você pode desconsiderar os resultados do EasyDMARC Reporting a menos que esteja usando os serviços de relatórios do EasyDMARC.