banner 1

Dica: Configure o DNS / SPF e suas funcionalidades


Como novo registro dentro do DNS, o SPF - Sender Policy Framework é mais uma ferramenta aumentando a segurança nos domínios de e-mails. Entenda um pouco mais sobre essas duas siglas importantes às configurações de uma rede segura.

O cuidado com as configurações da rede DNS e SPF é uma prática que deve ser mantida como padrão para o funcionamento eficiente das redes e dos e-mails dentro de uma empresa. Essa checagem a SISNEMA tem como padrão para com seus clientes de contrato, mantendo uma rotina para essas verificações, mas saber como funcionam esses serviços é fundamental.

DNS

DNS é a abreviatura de (Domain Name System), ou seja, Sistema de Resolução de Nomes. Toda comunicação entre os computadores e demais equipamentos de uma rede baseada no protocolo TCP/IP é feita através do número IP - número IP do computador de origem e número IP do computador de destino.

Se essa configuração não existisse o usuário deveria saber toda vez que fosse acessar um recurso de rede o número IP referente. Por exemplo, você digita www.sisnema.com.br, para acessar o site da SISNEMA, sem ter que se preocupar em saber qual o número IP do servidor onde está hospedado o site. Quem fez isso é o protocolo TCP/IP, que descobre qual o número IP está associado com o nome digitado.

FUNCIONAMENTO

Como um conjunto de banco de dados o DNS têm a função de indicar qual IP está associado a um nome de um site e de servidor de e-mails. Quando é digitado um endereço no navegador o computador solicita aos servidores de DNS do provedor de internet que encontre o endereço IP direcionado àquele endereço, da mesma forma acontece quando se envia uma mensagem eletrônica. Se os servidores não tiverem essa informação, ele se comunica com outros que possam ter.

“O servidor DNS é o local que vai ficar o link, ele tem o índice de todos os registros”, explica Viviam Ribeiro, Gerente de Suporte da SISNEMA, exemplificando as funções do DNS para resolução de e-mails.
Através desse caminho no servidor de DNS que ele vai chegar até o MX do domínio correspondente, que é o servidor de correio eletrônico e vai poder “resolver” o IP correspondente e garantir a chegada do e-mail ao endereço designado.

SPF

Já o SPF (Sender Policy Framework) é um novo recurso dentro do DNS para combater a falsificação de endereços de retorno dos emails (return-path). A política que existe desde 2003, começa agora a ser difundida e divulgada no meio servindo como mais uma referência para esse controle. O mecanismo permite entre outras coisas:

- Ao administrador de um domínio: definir e publicar uma política SPF, onde são designados os endereços das máquinas autorizadas a enviar mensagens em nome deste domínio;

- Estabelecer critérios de aceitação de mensagens em função da checagem das políticas SPF publicadas para cada domínio.

Publicando uma política de SPF, o administrador está autorizando determinados MTAs (Agentes de Transporte de E-mails) a enviar e-mails em nome deste domínio. O objetivo é evitar que terceiros enviem mensagem indevidamente em nome de seu registro, e que mensagens de erro (bounces) causadas por spam com envelope falso sejam enviadas para o seu servidor.

Segundo Marcelo Weschenfelder, Suporte técnico da SISNEMA é uma política a mais para segurança dos e-mails. “Ele tem alguns sistemas de políticas de remetentes, que proíbem ataques falsos, como, por exemplo, o envio de spam através do domínio da empresa”, explicou o profissional.

FUNCIONAMENTO

Para o SPF colocar em prática suas políticas de segurança é necessário a sua configuração em todos os servidores de DNS, para isso é importante:

- Configurar o DNS para adicionar os registros TXT onde é introduzida a informação que o SPF consulta;

- Configuração do sistema de e-mail para usar o SPF, isto quer dizer, para ser feita a verificação em cada mensagem recebida no servidor.

Para Viviam a implantação gradual dessa política de segurança permitirá aos administradores maior conforto com relação aos e-mails. “Hoje os ataques através de e-mails são os mais comuns de acontecer e que oferecem maior risco por isso é importante utilizar de todos os recursos disponíveis para filtrar isso”, contextualizou a Gerente.

ESPECIALIZAÇÃO

O processo de configuração do DNS e todas as suas especificidades são um importante processo para o profissional desempenhar suas atividades com qualidade. Existem diversos cursos na SISNEMA que abordam em seu cronograma essas questões. Conheça alguns:

- Linux Core Professional;
- TCP/IP Multiplataforma;
- Microsoft Infraestrutura;

Acompanhando as evoluções tecnológicas do mercado a SISNEMA está sempre atenta à tudo que pode proporcionar em segurança aos seus clientes e consequentemente às suas respectivas redes. Mais informações através do e-mail: serv@sisnema.com.br

Publicação: 17/11/06

SISNEMA


Telas de configuração

 

 

Tela de configuração em modo Linux

Site DNS Report, que testa os domínios
banners

Veja também...
27/05/09 -Charles conquista MCP e busca recolocação no mercado
25/05/09 -Upgrade Windows Server 2008 - 40% Desconto na SISNEMA !!
25/05/09 -Qualifique-se com cursos Server 2003! Turmas Abertas !
22/05/09 -Érico descobriu as vantagens do Vista com a SISNEMA
22/05/09 -SISNEMA principal aliado Microsoft no Sul do país
19/05/09 -Juliano concluiu a primeira etapa para a certificação MCSE
12/05/09 -Aluno veio de Santa Catarina, motivado pela qualidade do curso
11/05/09 -Sorteado na Jornada Tecnológica conferiu a qualidade SISNEMA
08/05/09 -Windows Server 2008 - Formações Abertas na SISNEMA
07/05/09 -Curso Oficial Microsoft? na SISNEMA você tem a solução!!
07/05/09 -Daian aposta em qualificação e nas certificações
30/04/09 -12 vezes sem juros e primeira parcela em 15 de maio na SISNEMA
28/04/09 -Em busca de qualificação, Carlos veio de Caxias para treinamento
27/04/09 -Douglas veio de Caxias para curso e quer repetir a experiência
27/04/09 -Turmas Abertas Microsoft Windows Server 2003
22/04/09 -Aluno empreendedor veio de Novo Hamburgo para curso SISNEMA
20/04/09 -Linux e jiu-jitsu dividem tempo de Renan
14/04/09 -A SISNEMA lança em primeira mão First Look do Windows 7
31/03/09 -Matias, do Vale do Sol, escolheu a SISNEMA para evoluir
27/03/09 -Carreira de Juliano se expande com título MCSA
27/03/09 -Turmas abertas para formação Windows Server 2003
26/03/09 -Danielle qualifica-se visando mais opções no mercado
23/03/09 -Fundamentos de Windows Server 2008 - MS6424
23/03/09 -Na SISNEMA, Rodrigo foca-se em área de infra-estrutura
20/03/09 -Para fazer a diferença, Márcio aposta na SISNEMA
20/03/09 -Formações oficiais Microsoft MCSA e MCSE
19/03/09 -Há 5 anos Ivan acredita na SISNEMA para obter qualificação
18/03/09 -SISNEMA realiza palestra sobre Windows Essential Server 2008
13/03/09 -Arlei cursa especializações na SISNEMA há mais de 10 anos
13/03/09 -Leandro investe em qualificação para reingressar no mercado
12/03/09 -Microsoft investe em soluções para médias empresas
11/03/09 -Pela terceira vez, Marco aposta na qualidade da SISNEMA
11/03/09 -Project 2007 para gerência de projetos - Turmas Abertas
10/03/09 -Focado em sua carreira, Everton busca prepraro na SISNEMA
06/03/09 -Na SISNEMA: 12X sem juros e 1ª só em março !!
03/03/09 -Aproveite as Turmas Abertas na plataforma Microsoft !!!
03/03/09 -Aproveite o verão para ampliar conhecimentos. Turmas abertas!
12/02/09 -Caminhos para desenvolver a carreira .NET
12/02/09 -Microsoft Dynamics: gestão completa e simplificada
11/02/09 -Darlan aproveita a oportunidade de aprimoração na SISNEMA
09/02/09 -Amplie habilidades e faça a diferença. Curso MS2824 em aberto!
09/02/09 -Atualize conhecimentos em Server 2008. MS6421 em aberto!
09/02/09 -Não perca tempo, veja as Próximas Turmas na SISNEMA!
09/02/09 -QUALIFIQUE-SE com a SISNEMA! Confira próximas turmas:
03/02/09 -Danilo já em seu 13º curso: "Manter-se atualizado é essencial".
03/02/09 -Dez razões para adotar a Virtualização com Hyper-V Microsoft
03/02/09 -Dez Razões para ter o Windows Server 2008
29/01/09 -SISNEMA seleciona profissionais para área técnica
29/01/09 -Rafael com muita preparação gabarita o exame Microsoft 070-638
27/01/09 -Alunos satisfeitos com qualificação em ISA Server 2004