Melhorar a segurança dos e-mails através do registo SPF
Saiba como configurar um registo SPF no seu nome de domínio para melhorar a segurança dos seus e-mails
Objetivo
O SPF (Sender Policy Framework) permite ao servidor que recebe um e-mail assegurar-se de que este foi enviado a partir de um servidor de confiança.
Porquê configurar o SPF para os seus e-mails?
- Permite prevenir potenciais usurpações de identidade provenientes de endereços de e-mail que utilizam o seu nome de domínio (spoofing).
- Também permite autenticar os e-mails que envia.
- O registo SPF é adicionado na zona DNS do nome de domínio.
Esta ação é possível graças às informações introduzidas num registo SPF, que é na realidade um registo TXT na zona DNS. Os parâmetros incluem:
- endereços de servidores e/ou vários endereços IP: tal permitirá identificá-las como fontes de envio legítimas;
- um qualificador: permitirá recomendar ao servidor que recebe os e-mails uma forma de reagir a uma mensagem considerada não legítima, isto é, proveniente de uma fonte que não está listada.
Por isso, certifique-se de que as fontes de envio utilizadas para enviar e-mails com o seu nome de domínio sejam inscritas no registo SPF. Estas fontes podem ser o seu próprio servidor de e-mail, o do seu prestador de serviços ou uma das soluções de e-mail da OVHcloud.
Exemplo
Envia um e-mail a partir do seu endereço contact@mydomain.ovh.
Apenas o servidor de saída A (Outgoing Mail Server A) é declarado no registo SPF do nome de domínio mydomain.ovh.
Quando o servidor de receção (Inbound Mail Server) recebe o e-mail, este vai ler a zona DNS do seu nome de domínio mydomain.ovh para inspecionar o registo SPF.
- Uma vez que o servidor de saída A (Outgoing Mail Server A) está bem listado no registo SPF, o e-mail será transmitido normalmente na caixa de receção do destinatário.
- Uma vez que o servidor de saída B (Outgoing Mail Server B) não está listado no registo SPF, o e-mail enviado a partir deste servidor será marcado como suspeito na caixa de email de receção. Isto pode traduzir-se numa menção
[SPAM]no objeto do e-mail, na colocação numa pastaCorreio indesejável, ou numa eliminação direta, de acordo com as regras do servidor de receção.

O registo SPF é apenas uma indicação dada aos servidores de receção de e-mails. Cabe a estes servidores "aceitarem" ou não a autenticação SPF atribuída aos nomes de domínio para os quais recebem mensagens.
Saiba como configurar um registo SPF no seu nome de domínio da OVHcloud.
Requisitos
- O nome de domínio em questão deve utilizar a configuração da OVHcloud (ou seja, os servidores DNS da OVHcloud).
Acesso à Área de Cliente OVHcloud
- Ligação direta:
- Caminho de navegação:
Web Cloud>Nomes de domínio> selecione o seu nome de domínio > separadorZona DNS
Se o nome de domínio não usar os servidores DNS da OVHcloud, a alteração SPF deve ser realizada através da interface do agente responsável pela configuração do nome de domínio.
Se o nome de domínio estiver registado na OVHcloud, verifique se este último utiliza a nossa configuração OVHcloud na sua a partir do separador Servidores DNS, depois de posicionado no nome de domínio em questão.
Instruções
Verificar a configuração SPF atual
Se o seu nome de domínio estiver a usar a configuração da OVHcloud, verifique se o registo SPF já está configurado.
Como verificar uma configuração SPF existente?
Para isso, aceda à . Na secção Domínios, selecione o nome de domínio em questão. Clique no separador Zona DNS.
Irá aparecer uma tabela Este último apresenta a zona DNS do seu nome de domínio na OVHcloud. É constituída por vários registos, todos simbolizados por uma linha da tabela.
Se o seu nome de domínio for gerido pela OVHcloud, verifique se este último utiliza os servidores DNS da OVHcloud a partir do separador Servidores DNS.
Na tabela, para encontrar a linha correspondente ao registo SPF OVHcloud, aplique um filtro de visualização à tabela. Uma vez que o registo pode aparecer em dois locais diferentes, filtre pelo tipo TXT e pelo tipo SPF. Irá obter um dos seguintes resultados.
-
É apresentado um SPF correspondente às soluções de e-mail OVHcloud: o seu nome de domínio utiliza atualmente a configuração da OVHcloud. Se já não pretender utilizá-la, deverá alterá-la na etapa seguinte.
-
É apresentado um SPF que não corresponde à configuração da OVHcloud: o seu nome de domínio já utiliza um SPF personalizado. Se a sua configuração estiver errada, deverá alterá-la. Pode alterá-la ou escolher a configuração da OVHcloud na etapa seguinte.
-
Não aparece nenhum SPF na coluna alvo: verifique previamente se o registo não existe como SPF ou TXT alterando a filtragem. Se não aparecer nenhum registo SPF em toda a zona, o seu nome de domínio não utiliza um. Pode adicioná-lo na etapa seguinte.
O SPF tem a seguinte forma: "v=spf1 fontes qualificadoras". Por exemplo, o SPF da OVHcloud é: v=spf1 include:mx.ovh.com ~all.
Configurar um novo registo SPF
Clique em Adicionar uma entrada acima da tabela e selecione o tipo SPF. Abre-se um formulário onde constrói o seu registo SPF campo a campo.
- Subdomínio: deixe-o vazio (ou indique
@) para aplicar o SPF a todo o nome de domínio, ou introduza um subdomínio se apenas enviar e-mails a partir de um. - Mecanismos de autorização: marque as origens autorizadas a enviar e-mails para o seu nome de domínio.
- Incluir os servidores de e-mail OVH: autoriza de uma só vez todos os servidores de envio de e-mail da OVHcloud. Marque esta opção se utilizar uma solução de e-mail OVHcloud.
- Autorizar os servidores MX do domínio (mx): autoriza os servidores que recebem os seus e-mails a também enviá-los.
- Autorizar o endereço IP do domínio (a): autoriza o servidor que aloja o seu nome de domínio (útil quando o seu website e os seus e-mails partilham o mesmo endereço IP, por exemplo num servidor dedicado).
- Servidores adicionais a autorizar (include): adicione os domínios SPF de outros fornecedores que enviam e-mails em seu nome (plataforma de marketing, CRM, etc.), para que os respetivos servidores sejam considerados legítimos.
- Endereços IPv4 autorizados (ip4) e Endereços IPv6 autorizados (ip6): adicione endereços IP ou blocos específicos autorizados a enviar e-mails.
- Política SPF: escolha como os servidores de receção devem tratar um e-mail enviado a partir de uma origem que não esteja listada (consulte a nossa recomendação abaixo).
- TTL: mantenha em
Por defeitoou defina um valor.
O quadro Pré-visualização do registo SPF mostra o registo em construção à medida que preenche os campos. Quando terminar, clique em Adicionar.
Os valores ~all e -all da Política SPF são ambos válidos, mas para a melhor proteção recomendamos vivamente -all, que pede aos servidores que recebem os seus e-mails para rejeitarem qualquer mensagem enviada a partir de uma origem não listada no seu registo SPF.
Escolha -all apenas quando tiver a certeza de que o seu registo indica todas as origens de envio legítimas: a sua solução de e-mail OVHcloud, mas também qualquer serviço de terceiros que envie e-mails em seu nome (plataforma de marketing, CRM, ferramenta de ticketing, etc.). Se faltar uma origem legítima, os seus e-mails serão rejeitados. Se não tiver a certeza de que a lista é exaustiva, utilize ~all, que marca esses e-mails como suspeitos em vez de os rejeitar.
Para uma solução de e-mail OVHcloud, o registo SPF mínimo consiste simplesmente em marcar a opção Incluir os servidores de e-mail OVH — o que produz v=spf1 include:mx.ovh.com ~all (ver Configuração SPF OVHcloud para as ofertas de e-mail partilhadas).
Se já dispõe da cadeia SPF completa (fornecida pelo seu serviço de e-mail) ou se precisar de uma tag que o formulário não apresenta, pode introduzi-la diretamente: selecione o tipo TXT em vez de SPF e cole o valor v=spf1 … completo no campo Valor, ou utilize o Modo de edição avançado.
A propagação das alterações efetuadas pode demorar entre 4 e 24 horas.
Modificar um registo SPF
Aceda à e mude para Web Cloud na barra de navegação superior. Na secção Nomes de domínio, selecione o nome de domínio em questão. Clique no separador Zona DNS.
A tabela desta página apresenta a zona DNS do seu nome de domínio na OVHcloud. Cada registo DNS é representado por uma linha da tabela. Localize o seu registo TXT ou SPF nesta tabela, abra o respetivo menu de ações ⋮ e clique em Modificar a entrada.
Consulte a secção anterior deste guia se precisar de mais informações sobre os campos SPF.
Configuração SPF OVHcloud para as ofertas de e-mail partilhadas
A configuração SPF OVHcloud geral aplica-se às seguintes soluções:
- MX Plan sozinho ou incluído numa oferta de alojamento web da OVHcloud.
A configuração é a seguinte:
Configuração SPF OVHcloud para Private Exchange
Para a oferta Private Exchange, é necessário introduzir os endereços IP do seu servidor de e-mail. Para tal, utilize o argumento ip4 para introduzir o endereço IPv4 (A) e o argumento ip6 para o endereço IPv6 (AAAA) do seu servidor Private Exchange.
Se também utilizar uma oferta de e-mail partilhada, pode adicionar o argumento include:mx.ovh.com ao registo em baixo, o que dará o seguinte valor:
Como recuperar os endereços IP de um servidor Private Exchange?
Para obter o endereço IP do servidor Private Exchange, clique em Microsoft e depois em Exchange. Finalmente, clique no nome do serviço Private Exchange em questão.
No separador Informações Gerais, clique em A e AAAA na secção Diagnóstico do Servidor. Na janela que aparece, leia o valor.

Se as etiquetas A e AAAA estiverem verdes, não verá os endereços IP ao clicar. Deverá recuperá-los a partir da zona DNS do nome de domínio associado à sua plataforma Private Exchange. Para isso, aceda à ligação do webmail no separador Informações gerais, em Ligação.

Aceda à secção Nomes de domínio, selecione o nome de domínio associado à sua plataforma Private Exchange e clique no separador Zona DNS. Obtenha os endereços IPv4 (registo A) e IPv6 (registo AAAA) correspondentes ao URL do webmail.

Quer saber mais?
Editar uma zona DNS da OVHcloud.
Alterar os servidores DNS de um nome de domínio OVHcloud.
Para serviços especializados (referenciamento, desenvolvimento, etc), contacte os parceiros OVHcloud.
Se pretender usufruir de uma assistência na utilização e na configuração das suas soluções OVHcloud, consulte as nossas diferentes ofertas de suporte.
Fale com nossa comunidade de utilizadores.