wils@web ~ $ cat ~/ajuda/como-configurar-spf-para-protecao-contra-spoofing-de-e-mail-no-postfix-3-6.md
ServidoresComo configurar SPF para proteção contra spoofing de e-mail no Postfix 3.6
O Sender Policy Framework (SPF) é um protocolo de autenticação de e-mail que ajuda a proteger seu domínio contra spoofing. Neste manual, abordaremos como configurar o SPF no servidor de e-mail Postfix 3.6.
Pré-requisitos
- Servidor com Postfix 3.6 instalado.
- Acesso ao DNS do seu domínio.
- Permissões de administrador no servidor.
Passo a Passo para Configurar SPF
1. Criar o Registro SPF no DNS
O primeiro passo é adicionar um registro TXT no DNS do seu domínio. O registro deve especificar quais servidores estão autorizados a enviar e-mails em nome do seu domínio.
v=spf1 a mx ip4:SEU_IP -all
Substitua SEU_IP pelo endereço IP do seu servidor de e-mail. O -all indica que todos os outros servidores não estão autorizados.
2. Verificar o Registro SPF
Após adicionar o registro, é importante verificar se ele foi propagado corretamente. Você pode usar o seguinte comando:
dig TXT SEU_DOMINIO
Verifique se o resultado inclui o registro SPF que você criou.
3. Configurar o Postfix para Reconhecer o SPF
Instale o pacote postfix-policyd-spf-perl para permitir que o Postfix verifique os registros SPF:
apt-get install postfix-policyd-spf-perl
4. Editar a Configuração do Postfix
Abra o arquivo de configuração do Postfix:
nano /etc/postfix/main.cf
Adicione as seguintes linhas para habilitar o SPF:
policy-spf_time_limit = 3600
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
check_policy_service unix:private/policyd-spf
5. Reiniciar o Postfix
Após as alterações, reinicie o serviço do Postfix para aplicar as configurações:
systemctl restart postfix
Conclusão
A configuração do SPF é uma etapa crucial para proteger seu domínio contra spoofing. Lembre-se de verificar periodicamente seu registro SPF e ajustá-lo conforme necessário, especialmente se você adicionar novos servidores de e-mail.
Dica: Considere implementar DKIM e DMARC para uma proteção ainda mais robusta contra fraudes de e-mail.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.