SPF é a sigla para Sender Policy Framework e combate tentativas de forjar o caminho de retorno de um endereço de email, identificando falsificações permitindo que os donos de domínios possam identificar qual servidor enviará emails através do seu DNS. Os receptores SMTP irão verificar as informações do remetente contra as informações em seu registro SPF para ver se a mensagem realmente foi enviada do servidor informado na sua zona DNS.
O SPF pode te ajudar a evitar que seu domínio seja utilizado para o envio indevido de mensagens de email, mas nem todos os servidores de email vão rejeitar as mensagens, mesmo com esta configuração feita. Isso vai depender da configuração de cada servidor, pois às vezes, até mensagens legítimas acabam não sendo aceitas.
Você pode criar uma entrada SPF para seu domínio, da seguinte forma:
1- Acesse seu WHM (Web Host Manager);
2- Clique no link “Edit DNS Zones”;
3- Selecione o domínio que deseja adicionar a entrada SPF;
4- Desça a barra de rolagem com os campos em branco para adicionar uma nova entrada;
5- No primeiro campo, informe o domínio do seu site, sem o www e termine com um ponto final;
6- O segundo campo, númerico, deixe como está. Onde há um dropdown, escrito Select, selecione TXT;
7- No campo seguinte adicione: “v=spf1 mx -all” (com aspas) ou insira o texto que você pode criar no site openSPF, no Assistente SPF;
8- Clique em Save.
Veja o significado dos termos que podem ser usados nos registros SPF:
“a” significa que seu servidor é aprovado e autorizado a enviar mensagens.
“mx” significa que seu servidor de emails é aprovado e autorizado a enviar mensagens.
“ip4:0.0.0.0/24” significa que este bloco de endereço IP é autorizado a enviar mensagens.
Outros remetentes não serão aceitos.
“-all” significa que hosts não aprovados retornarão “fail”. O registro SPF designou que hosts não-aprovados não poderão enviar.
“~all” significa que hosts não aprovados retornarão “softfail”. Mensagens que não forem enviadas por um servidor aprovado serão aceitas mas podem ser sujeitas a uma análise maior.
“+all” significa que hosts não aprovados retornarão “pass”. O registro SPF designa que qualquer servidor não-aprovado pode enviar mensagens. Se você usar isso, qualquer servidor na internet poderá enviar emails utilizando seu domínio.
“?all” significa que hosts não aprovados retornarão “neutral”. Mensagens que não são enviadas por um servidor aprovado, pois o registro SPF não existe.
O endereço padrão, também conhecido como "pega-tudo" é um recurso do servidor, que vai encaminhar todas as mensagens sem um destinatário para um email existente no seu domínio. Exemplo: alguém manda um email para fulano@seudominio.com.br, só que não existe este email no seu site - se você configurar o endereço padrão, esta mensagem "sem dono" será enviada para o email especificado.
Esta opção pode gerar muitos emails na sua caixa postal, pois se você ativar o endereço pega-tudo, receberá *todos* os emails que não tenham um destinatário, e acredite: muito spam, vírus, propaganda, pornografia e outras mazelas chegarão diariamente na sua caixa postal. Portanto, a configuração padrão (inicial) do servidor é enviar todos os emails sem destinatário específico, para o lixo - descartando a mensagem, sem explicar ao remetente que aquele email não existe.
Caso você mude esta configuração, poderá voltar ao estado inicial configurando o email padrão para encaminhar tudo para :blackhole: (basta digitar do jeito que está com dois pontos no início e no fim da palavra blackhole).
Se você deseja mudar a configuração padrão e passar a receber todas as mensagens sem destino, siga os seguintes passos:
1) Identifique-se no painel de controle (cPanel) do seu site;
2) Após a identificação, você estará vendo a tela principal do painel de controle, clique no ícone chamado "EMAIL"
3) Vai abrir uma tela chamada "GERENCIADOR DE EMAIL", clique na opção "ENDEREÇO PADRÃO"
4) Neste ponto você verá pelo menos um domínio (serão mostrados todos que você tiver), e logo abaixo do nome do domínio aparecerá para onde os emails sem destino estão sendo enviados. Se aparecer a palavra :blackhole: significa que os emails sem destinatário estão sendo descartados.
5) Clique em "CONFIGURAR ENDEREÇO PADRÃO", selecione qual o dominio a configurar, e no campo a direita digite o email que receberá todos os emails sem destinatário. Este campo aceita três opções: a primeira é digitar ":blackhole:" para que os emails sem destino sejam descartados. A segunda é digitar ":fail: no such address here" para que o email sem destinatário seje devolvido ao remetente com uma mensagem de erro. A última opção é informar um email existente.
6) Para finalizar a operação, clique em TROCAR. Pronto, a configuração do email padrão (pega-tudo) foi realizada.
IMPORTANTE: Recomendamos a todos os usuários que deixem esta configuração com :blackhole:, é a melhor opção, exceto se você tenha uma necessidade muito específica e saiba o que está fazendo.
Nesse campo deve ser informado o usuario e senha contidos no e-mail de ativacao.
Seu Login (username) e sua senha (password) serão enviados a você na contratação de nossos serviços.
Nessa tela é feita a criação e administracao de contas de e-mail. Abaixo existem mais informações sobre as
contas já criadas. O usuario pode alterar a senha via webmail ou diretamente pelo cPanel caso seja
administrador do mesmo.
O BoxTrapper protege sua caixa de entrada de spams ao exigir que todos os remetentes de e-mail de sua lista de endereços respondam a uma mensagem de verificação antes que você receba seus e-mails.
Aviso: Os usuários precisam ficar atentos as suas Filas no BoxTrapper para certificar-se de que os e-mails que desejam receber não fiquem presos.