Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Autenticação de Domínio Verificador

Verifique os registros SPF, DMARC, BIMI, MTA-STS e TLS-RPT de qualquer domínio - gratuitamente.

Os 5 protocolos verificados simultaneamente - sem cadastro

Checks SPF, DMARC, BIMI, MTA-STS, and TLS-RPT records simultaneously.

Análise Detalhada dos Protocolos

Entendendo os Protocolos de Autenticação de E-mail

SPF (Sender Policy Framework)

O SPF especifica quais servidores de e-mail estão autorizados a enviar mensagens em nome do seu domínio. Ele funciona publicando um registro DNS TXT que lista os endereços IP e hostnames aprovados. Os servidores receptores verificam esse registro para confirmar que o e-mail recebido vem de uma origem autorizada.

DMARC (Domain-based Message Authentication)

O DMARC une SPF e DKIM e informa aos servidores de e-mail receptores o que fazer quando nenhum dos métodos de autenticação passa - rejeitar, colocar em quarentena ou permitir a mensagem. Ele também habilita relatórios agregados e forenses para que os proprietários de domínio possam monitorar os resultados de autenticação.

BIMI (Brand Indicators for Message Identification)

O BIMI permite que as organizações exibam o logotipo da sua marca ao lado dos e-mails autenticados em clientes de e-mail compatíveis. Ele exige uma política DMARC válida (quarantine ou reject) e, opcionalmente, um Verified Mark Certificate (VMC) para exibir o logotipo no Gmail e no Apple Mail.

MTA-STS (Mail Transfer Agent Strict Transport Security)

O MTA-STS informa aos servidores de e-mail remetentes que o seu domínio exige criptografia TLS para a entrega de e-mails. Ele previne ataques de downgrade e interceptação man-in-the-middle publicando um registro DNS e um arquivo de política que exigem conexões criptografadas.

TLS-RPT (TLS Reporting)

O TLS-RPT permite que os servidores de e-mail receptores relatem falhas de conexão TLS de volta para você. Combinado com o MTA-STS, ele oferece visibilidade sobre problemas de entrega causados por erros de certificado, certificados expirados ou criptografia mal configurada.

Proteção Completa

Por Que Todos os 5 Protocolos Importam

Antifalsificação

SPF + DMARC impedem que remetentes não autorizados se passem pelo seu domínio.

Criptografia

MTA-STS + TLS-RPT garantem que o e-mail seja criptografado em trânsito e relatam falhas.

Confiança na Marca

O BIMI exibe seu logotipo na caixa de entrada, aumentando a confiança do destinatário e as taxas de abertura.

Executando a Auditoria

Como Realizar uma Auditoria Completa de Autenticação de E-mail

A autenticação de e-mail não é uma única configuração - são cinco registros DNS que funcionam como uma pilha. Este verificador consulta todos eles de uma vez para que você veja o quadro completo em vez de perseguir um registro de cada vez. Veja como ler essa auditoria e corrigi-la na ordem certa.

O Que uma Auditoria Completa Cobre

Uma verificação completa analisa o SPF (quais servidores podem enviar), o DKIM (uma assinatura que prova que as mensagens não foram alteradas), o DMARC (a política que liga SPF e DKIM ao seu domínio From), o MTA-STS (criptografia TLS obrigatória em trânsito) e o TLS-RPT (relatórios sobre falhas de criptografia). Um domínio pode passar em um e falhar em todos os outros, então auditá-los em conjunto é a única forma de saber que você está realmente protegido.

Lendo Seus Resultados: Saudável vs. Quebrado

  • SPF - presente, válido e com menos de dez consultas DNS; verifique a sintaxe do SPF para ter certeza. Um PermError aqui quebra silenciosamente o DMARC.
  • DMARC - presente em _dmarc, com uma política mais forte que p=none e um endereço de relatório.
  • DKIM - pelo menos um seletor ativo publicando uma chave forte (2048 bits).
  • MTA-STS / TLS-RPT - uma política publicada exigindo TLS, além de um endereço para receber relatórios de falha.

A Ordem para Corrigir as Coisas

Trabalhe de baixo para cima, porque cada camada depende da que está abaixo dela. Comece com o SPF - é a base, e o DMARC não pode aplicar sem um resultado de SPF ou DKIM aprovado e alinhado. Em seguida, confirme a assinatura DKIM. Depois eleve sua política DMARC de none em direção a reject. Só então adicione segurança de transporte com MTA-STS e TLS-RPT e, por fim, o BIMI para exibir seu logotipo - que exige DMARC em aplicação para funcionar.

Onde os Domínios Mais Falham

  • SPF acima do limite de 10 consultas - a falha mais comum, e a que o AutoSPF corrige automaticamente achatando seus includes.
  • DMARC preso em p=none - publicado, mas nunca aplicado, portanto não oferece proteção.
  • Sem MTA-STS - o e-mail ainda é entregue, mas sem proteção contra ataques de downgrade.
  • BIMI sem um VMC - o logotipo não será exibido no Gmail ou no Apple Mail sem um Verified Mark Certificate.

Refaça esta auditoria sempre que adicionar um serviço de envio ou trocar de provedor - verificações regulares do registro SPF detectam desvios cedo - e corrija cada camada com a ferramenta dedicada indicada acima. Acertar o SPF é o pré-requisito para todo o resto - o AutoSPF o mantém válido e dentro do limite de consultas para que o restante da sua pilha tenha uma base sólida.

Precisa de ajuda para corrigir sua autenticação de e-mail?

O AutoSPF achata automaticamente os registros SPF e mantém sua autenticação de e-mail alinhada. A configuração leva 60 segundos.

Rated 5/5 on G2 · Trusted since 2018

O Que Nossos Clientes Dizem

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)