Alerta importante: O Google e o Yahoo vão exigir DMARC a partir de abril de 2024.
PowerDMARC

Porque é que a autenticação SPF falha? Como corrigir a falha do SPF?

corrigir a autenticação spf

corrigir a autenticação spf

Tempo de leitura: 4 min

Alguma vez viu um e-mail falhar SPF? Se já viu, então vou dizer-lhe exactamente porque é que a autenticação SPF falha. O Sender Policy Framework, ou SPF, é uma das normas de verificação de correio electrónico que todos nós utilizamos há anos para impedir o spam. Mesmo que não o soubesse, aposto que se verificasse as definições da sua conta de login para o Facebook, provavelmente mostrar-lhe-ia "opt-in" para "e-mail apenas de amigos". Isto é efectivamente a mesma coisa que o SPF.

O que é a Autenticação SPF?

O SPF é um protocolo de autenticação de correio eletrónico que é utilizado para verificar se o remetente do correio eletrónico corresponde ao seu nome de domínio no campo De: da mensagem. O MTA de envio utilizará o DNS para consultar uma lista pré-configurada de servidores SPF para verificar se o IP de envio está autorizado a enviar correio eletrónico para esse domínio. Podem existir inconsistências na forma como os registos SPF são configurados, o que é fundamental para compreender por que razão os e-mails podem falhar a verificação SPF e qual o papel que pode desempenhar para garantir que não ocorrem problemas nos seus próprios esforços de marketing por e-mail ou quando envia e-mails de marketing para conquistar clientes.

Porque é que a autenticação SPF falha : Nenhum, Neutro, Hardfail, Softfail, TempError, e PermError

As falhas de autenticação SPF podem acontecer devido às seguintes razões:

São apresentados acima vários cenários de falhas na autenticação SPF. Pode monitorizar os seus domínios com o nosso analisador DMARC para obter relatórios sobre as falhas de autenticação SPF. Quando tem o relatório DMARC ativado, o MTA recetor devolve qualquer um dos seguintes resultados de falha de autenticação SPF para o correio eletrónico, dependendo do motivo pelo qual o seu correio eletrónico falhou no SPF. Vamos conhecê-los melhor:

Tipos de qualificadores de SPF Fail Qualifiers

Seguem-se os tipos de qualificadores de falhas do SPF, cada um dos quais é adicionado como um prefixo antes do mecanismo de falha do SPF:

"+" "Pass"
"-" "Falhar"
~" "Softfail" "Softfail"
“?” "Neutro"

Como é que estas questões são importantes? Bem, numa situação em que o seu correio electrónico falha SPF, pode escolher com que rigor pretende que os destinatários o tratem. Pode especificar um qualificador para "passar" mensagens que falham na verificação (entregar), "Falha" na entrega, ou tomar um ponto de vista "Neutro" (não fazer nada).

Caso 1: SPF Nenhum resultado é devolvido

No primeiro caso,- se o servidor de correio electrónico receptor efectuar uma pesquisa no DNS e não conseguir encontrar o nome do domínio no DNS, não é devolvido nenhum resultado. Nenhum é também devolvido caso não seja encontrado nenhum registo SPF no DNS do remetente, o que implica que o remetente não tenha a autenticação SPF configurada para este domínio. Neste caso, a autenticação SPF para os seus e-mails falha.

Crie agora o seu registo SPF livre de erros com a nossa ferramenta geradora de registos SPF gratuita para evitar isto.

Caso 2: SPF Resultado Neutro é Devolvido

Ao configurar o SPF para o seu domínio, se tiver afixado um ?todo o mecanismo no seu registo SPF, isto significa que, independentemente do que a autenticação SPF para os seus e-mails enviados concluir, o MTA receptor retorna um resultado neutro. Isto acontece porque quando tem o seu SPF em modo neutro, não está a especificar os endereços IP que estão autorizados a enviar e-mails em seu nome e a permitir que endereços IP não autorizados os enviem também.

Caso 3: SPF Softfail Resultado

Semelhante ao SPF neutro, o SPF softfail é identificado por ~todos os mecanismos, o que implica que o MTA receptor aceitaria o correio e o entregaria na caixa de entrada do destinatário, mas seria marcado como spam, caso o endereço IP não esteja listado no registo SPF encontrado no DNS, o que pode ser uma razão pela qual a autenticação SPF falha para o seu correio electrónico. Abaixo está um exemplo de softfail SPF:

 v=spf1 include:spf.google.com ~all

Caso 4: SPF Hardfail Resultado

SPF hardfail, também conhecido como SPF fail é quando a recepção de MTAs descartaria e-mails provenientes de qualquer fonte de envio que não esteja listada no seu registo SPF. Recomendamos-lhe que configure o SPF hardfail no seu registo SPF, se quiser obter protecção contra a personificação do domínio e a falsificação de emails. Abaixo está um exemplo de falha do SPF hardfail:

v=spf1 include:spf.google.com -all

Caso 5: SPF TempError (SPF Temporary Error)

Uma das razões muito comuns e muitas vezes inofensivas pelas quais a autenticação SPF falha é SPF TempError (erro temporário) que é causado devido a um erro DNS tal como um timeout DNS enquanto uma verificação de autenticação SPF está a ser realizada pelo MTA receptor. É, portanto, tal como o nome sugere, geralmente um erro provisório devolvendo um código de estado 4xx que pode causar uma falha temporária do SPF, contudo, produzindo um resultado SPF pass quando tentado novamente mais tarde.

Caso 6: SPF PermError (Erro Permanente do SPF)

Outro resultado comum com o qual os erros de domínio são confrontados é o SPF PermError. É por isso que a autenticação SPF falha na maioria dos cenários de casos. Isto acontece quando o seu registo SPF é invalidado pelo MTA receptor. Há muitas razões pelas quais o SPF pode quebrar e ser invalidado pelo MTA ao efectuar pesquisas DNS:

Nota: Quando um MTA efectua uma verificação SPF numa mensagem de correio eletrónico, consulta o DNS ou efectua uma pesquisa de DNS para verificar a autenticidade da origem da mensagem de correio eletrónico. Idealmente, no SPF é permitido um máximo de 10 pesquisas de DNS, excedendo o que falhará o SPF e devolverá um resultado PermError.

Como é que o FPS Dinâmico pode resolver o FPS PermError?

Ao contrário dos outros erros SPF, o SPF PermError é muito mais complicado e complicado de resolver. O PowerSPF ajuda-o a mitigá-lo facilmente com a ajuda do SPF automático de achatamento. Ajuda-o:

Quer testar se tem o SPF configurado corretamente para o seu domínio? Experimente a nossa ferramenta gratuita de verificação de SPF hoje mesmo!

Sair versão móvel