ARC, abreviação de Authenticated Received Chain, é um protocolo de autenticação projetado para reforçar a segurança da comunicação por e-mail. O objetivo é abordar a questão da confiabilidade na entrega de mensagens, especialmente quando elas atravessam vários servidores de correio antes de chegar ao destino final.
A autenticação de email é uma abordagem em várias camadas para verificar a autenticidade e integridade das mensagens. ARC é uma adição crítica ao ecossistema de autenticação, melhorando a cooperação entre SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance).
SPF e DKIM fornecem verificações fundamentais do domínio do remetente e da integridade dos dados, respectivamente. No entanto, estas duas soluções de segurança não são inerrantes:
A ARC garante que essas verificações permaneçam válidas mesmo quando os e-mails passam por intermediários.
Ao trabalharem juntos, esses protocolos criam uma defesa robusta contra falsificação, ataques de phishing e outras ameaças baseadas em e-mail, melhorando, em última análise, a segurança e a confiança na comunicação digital. A implementação correta de todos esses protocolos é crucial para organizações que desejam proteger a reputação de sua marca e manter uma comunicação segura por e-mail.
A Cadeia Recebida Autenticada opera criando uma cadeia criptográfica de confiança nos cabeçalhos de e-mail. Cada servidor de correio que processa uma mensagem adiciona um cabeçalho contendo uma assinatura digital, permitindo ao servidor do destinatário verificar a autenticidade do caminho da mensagem. Essa cadeia de confiança garante que as modificações feitas no email durante o trânsito possam ser detectadas e autenticadas.
Aqui estão as etapas envolvidas na implementação da assinatura ARC com exemplos:
Quando um email é enviado, o primeiro servidor de email adiciona uma assinatura DKIM (DomainKeys Identified Mail) ao cabeçalho da mensagem. Esta assinatura DKIM atesta a autenticidade do domínio do remetente. Por exemplo:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com;
s=selector1; h=from:subject:to; bh=abcdefg1234567=;
b=XYzABCDeF1234==
À medida que o e-mail passa por servidores intermediários (por exemplo, serviços de encaminhamento ou listas de discussão), cada servidor adiciona um cabeçalho ARC com sua própria assinatura criptográfica contendo o resultado da autenticação da verificação anterior. Assim, o cabeçalho inclui a assinatura DKIM original da primeira etapa. Por exemplo:
ARC-Authentication-Results: i=1; mx.google.com;
dkim=pass header.i=@example.com header.s=selector1;
arc=pass (i=0 spf=pass dkim=pass);
Quando o email chega ao destino final, o servidor de email do destinatário valida todas as assinaturas ARC da cadeia. Também verifica a assinatura DKIM desde a primeira etapa, garantindo que o caminho da mensagem era legítimo e que não ocorreram modificações não autorizadas durante o trânsito. Se todas as assinaturas forem válidas, o e-mail será entregue na caixa de entrada do destinatário.
Ao implementar uma Cadeia de Recebidos Autenticados, as organizações podem garantir a integridade de sua comunicação por e-mail, mesmo quando as mensagens passam por vários servidores intermediários. Fornece uma cadeia de confiança clara, melhorando a segurança e reduzindo o risco de ataques de falsificação e phishing.
Se você está pensando em implementar ARC em seu domínio de e-mail, aqui estão algumas práticas recomendadas a serem seguidas:
Frequently asked questions
A implementação do ARC é particularmente importante para organizações que enviam um grande volume de e-mails e desejam garantir que suas mensagens sejam entregues com segurança. Se a sua empresa depende da comunicação por e-mail para marketing, suporte ao cliente ou outras funções críticas, isso pode ajudar a proteger a reputação da sua marca e a confiança do cliente.
Sim, antes da implementação é fundamental ter o SPF e o DKIM configurados corretamente para o seu domínio. O ARC baseia-se nesses mecanismos de autenticação existentes para fornecer uma cadeia de autenticação completa.
Embora o ARC seja projetado para melhorar a segurança do e-mail, às vezes pode levar a problemas de entrega se não for implementado corretamente. Para evitar problemas, é crucial configurar cuidadosamente suas políticas e monitorar o tráfego de e-mail em busca de quaisquer problemas.
Curioso sobre as origens de seus e-mails? Conheça o Analisador de cabeçalho Emailerize: sua janela para o mundo do remetente. Nossa ferramenta avançada decifra cabeçalhos de e-mail, fornecendo informações valiosas sobre os remetentes e suas rotas.
Principais insights:
Acesse hoje mesmo o Emailerize Header Analyzer e obtenha uma compreensão mais profunda de sua caixa de entrada.