Email Spoofing – Regras no uso do serviço de email

by PTisp

Como forma de combater a proliferação de correio não solicitado (vulgo “Spam”) e de forma a evitar a que os IPs dos nossos serviços fiquem listados listado em “Blacklists” (situação que é potencialmente causadora de falhas no envio de email), estão a ser implementadas regras nos serviços de email que proíbem a “falsificação” do remetente das mensagens de correio electrónico. Desta forma os serviços de email somente permitem o envio de emails dos domínios que se encontram alojados nos mesmos e obrigam a que o email de autenticação seja o mesmo do remetente das mensagens.

Assim, se se está a autenticar aos serviços de email com “user@oseudominio.dom”, somente poderá ter como remetente das mensagens enviadas nessa ligação ”user@oseudominio.dom”: se tentar que o remetente seja ”outrouser@oseudominio.dom” ou “qualqueruser@qualqueroutrodominio.dom” irá gerar um erro e o mail não será enviado .

Esta regra é mandatória: mesmo que tenha outro domínio alojado no servidor (por exemplo “outrodominio.dom” ) e quiser enviar email a partir desse domínio, tem que se autenticar com “user@outrodominio.dom” para poder enviar email a partir do mesmo.

De referir que a autenticação TEM que ser efectuada com “user@dominio.dom”: a autenticação “user+dominio.dom” não é aceite.

Note ainda que esta regra impede que use outros remetentes nos seus emails mesmo que os mesmos sejam válidos: por exemplo, se tem uma conta Gmail, Hotmail ou qualquer outro serviço, não poderá enviar emails com esse remetente através dos nossos serviços: para enviar email com esses remetentes deverá usar o serviço/servidor correspondente (Gmail, Hotmail, etc )”.

Queira por favor ter também em atenção que isto é válido para emails enviados pelos sites alojados: se for usada a função mail() do php com um “from” que não pertença a um domínio alojado no servidor, o mail será rejeitado.

0 comment
Translate »