Você provavelmente verá spam com o cabeçalho From
definido para seu próprio endereço de e-mail devido a pelo menos um deles:
- O domínio do seu endereço de e-mail não possui um registro SPF (Sender Policy Framework) que especifica explicitamente quais hosts são permissão para enviar e-mail em seu nome.
- Seu servidor de recebimento de emails ( agente de transferência de email ou MTA) não faz a validação de SPF.
Definindo um registro SPF estrito
Se o seu domínio for example.com
e você enviar e-mails com o endereço IP 1.2.3.4
, aqui está um registro SPF restrito que você pode colocar no seu arquivo de zona que somente permite
-
1.2.3.4
, - o registro
A
do domínio e - o que o registro
MX
do domínio resolve para
para enviar e-mails:
example.com. IN TXT "v=spf1 +a +mx +ip4:1.2.3.4 -all"
Este registro não impede que os spammers usem seu endereço de e-mail no cabeçalho From
, mas informa aos servidores que prestam atenção aos registros SPF que se recusam a entregar e-mails não enviados por 1.2.3.4
.
Se você usa um provedor de e-mail para seu domínio, precisará descobrir quais configurações de SPF usar. Por exemplo, com o Google Apps , você precisa seguir estas instruções .
Configurando um servidor de email para verificar o SPF
Existem vários MTAs e painéis de controle diferentes para eles. Você precisará consultar a documentação do seu MTA ou do painel de controle (como o cPanel ) para configurar a verificação do SPF.
Como um exemplo, o Exim pode ser configurado para verificar registros SPF seguindo este guia .
Os filtros de spam do lado do servidor também verificam o SPF. Por exemplo, o SpamAssassin pode verificar os registros SPF, como você pode ver no documentação aqui .