banner 1

Novo registro SPF aumenta segurança nos domínios


O SPF é um novo registro de DNS para prevenir a falsificação de e-mails que a SISNEMA está adotando como padrão no domínio de todos os clientes que atende. Entendar um pouco mais sobre como ele funciona e seus benefícios.

Em uma ação conjunta a equipe técnica da SISNEMA está aplicando em seus clientes as novas configurações de SPF – Sender Policy Framework, que é um novo registro dentro do DNS para combater a falsificação de e-mails.

SPF

A política de SPF existe desde 2003, e segundo Marcelo Weschenfelder, Suporte Técnico da SISNEMA, apesar de já estar disponível há algum tempo agora que o SPF começa a ser difundido. “Já estamos configurando nos servidores de DNS dos nossos clientes essas políticas”, revelou o profissional.

O mecanismo de registro permite entre outras coisas:

- Ao administrador de um domínio: definir e publicar uma política SPF, onde são designados os endereços das máquinas autorizadas a enviar mensagens em nome deste domínio;

- Estabelecer critérios de aceitação de mensagens em função da checagem das políticas SPF publicadas para cada domínio.

Publicando uma política de SPF, o administrador está autorizando determinados MTAs (Agentes de Transporte de E-mails) a enviar e-mails em nome deste domínio. O objetivo é evitar que terceiros enviem mensagem indevidamente em nome de seu registro, e que mensagens de erro (bounces) causadas por spam com envelope falso sejam enviadas para o seu servidor.

Para Marcelo é uma segurança a mais nos e-mails. “Ele tem alguns sistemas de políticas de remetentes, que proíbem ataques falsos, como, por exemplo, o envio de spam através do domínio da empresa”, explicou o profissional.

FUNCIONAMENTO

Para o SPF colocar em prática as regras de segurança deve ser feita a sua configuração em todos os servidores de DNS, sendo necessário para isso:

- Configurar o DNS para adicionar os registros TXT onde é introduzida a informação que o SPF consulta;

- Configuração do sistema de e-mail para usar o SPF, isto quer dizer, para ser feita a verificação em cada mensagem recebida no servidor.

Para Viviam Ribeiro, Gerente de Suporte da SISNEMA a implantação gradual dessa política de segurança permitirá aos administradores e consequentemente à empresa, uma maior segurança com relação à suas redes de e-mails. “Hoje os ataques através de e-mails são os mais comuns de acontecer e que oferecem maior risco por isso é importante utilizar de todos os recursos disponíveis para filtrar isso”, contextualizou a Gerente.

TESTES NOS CLIENTES

Para mapear e acompanhar como esse registro se comporta existe um domínio que verifica todas as informações de configuração do DNS. É através do www.dnsreport.com que a SISNEMA está verificando em todos os seus clientes de contrato as respectivas configurações de DNS para poder definir a política do SPF a ser implementada.

No site basta informar o domínio do e-mail para que ele pesquise uma listagem de configurações indicando os resultados com um espaço destinado ao status da busca. Vermelho significa um erro a ser corrigido e amarelo um aviso preventivo. Ao lado desse status é exibido toda uma série de informações e detalhes sobre aquela configuração.

“Com isso estamos fazendo um trabalho de prevenção nos clientes restringindo cada vez mais possíveis ataques”, contou Viviam. Através da leitura feita pelo DNS Report a equipe da SISNEMA está conseguindo rastrear os pontos críticos e providenciar a solução através da configuração de SPF.

“Estamos fazendo isso através de acesso remoto, nos casos em que somos os responsáveis pela configuração de DNS já estamos implementando, quando tem outra pessoa responsável pelo domínio entramos em contato e fornecemos as orientações”, destacou o técnico Marcelo.

Acompanhando as evoluções tecnológicas a SISNEMA está sempre atenta à tudo que pode proporcionar em segurança aos seus clientes e consequentemente às respectivas redes. Garantindo um ambiente e seguro e de qualidade para execução das tarefas diárias. Mais informações através do e-mail: serv@sisnema.com.br

No link abaixo mais informações sobre DNS e SPF:
Entendendo DNS / SPF e suas funcionalidades

Publicação: 26/05/06

SISNEMA


Marcelo Weschenfelder, Técnico do Suporte da SISNEMA

Viviam Ribeiro, Gerente de Suporte da SISNEMA

Telas de configuração

 

Site DNS Report, que testa os domínios
banners

Veja também...
14/10/08 -Hyper-V: nova solução da Microsoft para virtualização na SISNEMA
10/10/08 -Recomendações Microsoft sobre horário de verão 2008/2009
10/10/08 -Sorteio Segunda Chance SISNEMA
09/10/08 -SISNEMA participa de encontro Citrix nos Estados Unidos
03/10/08 -Baguete - SISNEMA discute carreiras em TI
26/09/08 -SISNEMA parabeniza Coobrastur por seu aniversário
18/09/08 -Cristiano amplia sua carreira com certificação IBM
11/09/08 -Segunda Chance para a Promoção de Inverno SISNEMA
01/09/08 -Formação Web designer na SISNEMA em até 10 vezes
29/08/08 -JC - INFORMÁTICA
28/08/08 -Confira as opções da McAffe para a segurança de sua empresa
25/08/08 -SISNEMA foi a que mais certificou profissionais na América Latina
22/08/08 -Baguete - SISNEMA: R$ 50 mil em modernização
20/08/08 -Baguete - SISNEMA: nova chance para ganhar note
19/08/08 -Imperdível promoção McAfee Total Protection
05/08/08 -CONECTA IT abre vagas
04/08/08 -Baguete - SISNEMA abre 07 vagas
04/08/08 -Um mundo de oportunidades
01/08/08 -Ronaldo conquista seu 1° título oficial: ITIL V2 Foundation
28/07/08 -SISNEMA está com ÓTIMAS condições de pagamento!
28/07/08 -Baguete - SISNEMA: última semana de promoção
28/07/08 -Arte.com Informática seleciona
28/07/08 -JC - Diamantes
28/07/08 -JC - Direto do Forno
27/07/08 -ZH - SISNEMA Informática
27/07/08 -ZH - Crachá
22/07/08 -Trabalhar em casa - home office
21/07/08 -ZH - PALESTRA
20/07/08 -CP - PONTO FINAL
18/07/08 -Baguete - Tem gaúcho no Comitê de CPLS da MS
18/07/08 -ZH - SISNEMA recebeu profissionais de Angola
10/07/08 -JC - Brindes
10/07/08 -Formação para Desenvolvedor Web da SISNEMA
08/07/08 -SISNEMA participa do 9° Salão de Motos
02/07/08 -Baguete - SISNEMA: promoção de inverno dá notebook
24/06/08 -Backup Exec 12 com suporte a Server 2008
24/06/08 -Backup Exec License Assessment Tool
24/06/08 -Gestão Estratégica - Gestão de Pessoas, ITIL e PMI
23/06/08 -Pesquisas indicam que sobram vagas em TI
23/06/08 -CP - Certificações
20/06/08 -WorkShop gratuito abordou a "Gestão de TI"
17/06/08 -Pesquisa indica SISNEMA como preferência para qualificação
17/06/08 -Baguete - SISNEMA abre 07 vagas
11/06/08 -ZH - SISNEMA dá suporte à rede da Eleva Alimentos
10/06/08 -Formações com condições ESPECIAIS de pagamento
09/06/08 -Baguete - SISNEMA: formação por R$ 100 ao mês
09/06/08 -Vindo de Tupanciretã, Emerson se qualifica com curso em Redes
06/06/08 -Asterisk em ascendência no mercado
06/06/08 -Emerson ampliou suas qualificações com formação ITIL
05/06/08 -SISNEMA comemora 18 anos com clientes