Como gerenciar lista negra/branca a nível de domínio?

Você pode adicionar e-mails manualmente à lista branca ou negra do seu domínio. A lista branca/negra a nível de domínio é interessante, pois é aplicada a todos seus usuários. Vale ressaltar, entretanto, que entradas a nível de usuário, valem mais que a nível de domínio. Por exemplo, tendo joao@dominio.com na lista negra do meu domínio, mas na lista branca de uma conta específica, vale a lista branca na conta específica e emails desse remetente seriam, portanto, aceitos.

O painel de administração de e-mails fica do lado direito superior do site https://www.lucanet.com.br, clicando no botão "Painéis e Ajuda", seguido da opção "Painel E-mails".

No menu lateral, clique em "Filtragem", seguido de "Lista branca" ou "Lista negra". Vejamos a lista branca:


Note que há uma entrada já definida.

Vamos entender as possíveis opções, que podem ser vistas editando uma entrada existente, clicando no ícone de edição, ao lado dela ou clicando em "Novo(a)", para criar uma nova entrada.

Veja:

Tanto na lista branca quanto negra, no campo endereço, você pode alocar um domínio, sem o @ (ex: dominio.com.br) ou uma conta de email especifica (conta@dominio.com).


"Verificar por vírus": Sugerimos deixar marcado como sim, para que ocorra a varredura, mesmo sendo legítimo. E-mails detectados como vírus são movidos para a pasta spam e assinalados com a palavra/ vírus no assunto.

"Ignorar SPF": SPF é um registro que indica através de quais IPs um domínio pode enviar emails. O ideal é não ignorá-lo, pois poderia estar alocando em lista branca, um remetente forjado. O problema é que alguns sistemas podem configurar seus SPFs incorretamente, o que você poderia detectar analisando os logs (registros) de entrada, vendo que um e-mail teve falha de SPF. 

Quando ocorre a falha de SPF, o e-mail cai no spam, pois veio de um local não declarado pelo remetente.

Você pode criar uma entrada de lista branca pedindo para ignorar o IP que está falhando na checagem SPF. Claro, isso não é o ideal, pois você está aceitando receber e-mails de um IP não declarado, correndo riscos de receber e-mails forjados, para este remetente, de IPs não declarados por ele.

Ao usar o relatório de spam, isso ocorre automaticamente quando o SPF falha, o IP do qual e mensagem com falha de "SPF" veio é alocado numa entrada de lista branca com ignorar SPF definido como sim.

No caso de ignorar SPF, é preciso alocar cada IP usado pelo remetente não declarado no SPF dele.

Uma saída mais grotesca, mas não recomendada, é alocar, em "Ignorar IP SPF", O IP 1.2.3.4. Ele funciona como curinga, irá ignorar SPF de qualquer IP para esse domínio. Como citamos antes, não recomendado, pois a lista branca deixa de ser inteligente e confiável.

"Aplicar a cabeçalhos": É algo complexo para aquele usuário que não é da área, mas é importante entender que existem dois remetentes em um email, o remetente do cabeçalho ("From header"), que você visualiza, no cabeçalho de um email e o remetente real, que pode ser diferente e fica apenas no código fonte da mensagem, internamente. O SPF é determinado, com base no remetente real, o remetente de cabeçalho pode ser qualquer coisa, na realidade.

Esta opção, recomendamos deixar definida como "Não". Se por acaso a lista branca falhar, pode ser por falha de SPF ou, caso negativo, pelo fato da lista branca ter sido feita em cima do cabeçalho e não do remetente e, então, vale ativar esta opção. Para os mais experientes, é possível ver o código fonte da mensagem, normalmente dando botão da direita "Ver código fonte" ou algo similar e, logo ao topo, deve ver o "Return-path", que é o remetente real.

Pronto, basta clicar em "Adicionar lista branca" para adicionar a entrada.

A lista negra é mais simples, tem apenas o campo endereço, onde pode alocar um endereço de e-mail ou domínio. Veja:


Outro aspecto muito importante, como citamos antes, entradas a nível de usuário valem mais que entradas a nível de domínio. Além do mais, pode ocorrer de rastrear recebimento de e-mails à procura de uma mensagem importante que não recebeu e vir uma mensagem do tipo "Sorry, you are blacklisted on this server", ou seja, o remetente está na lista negra de algum usuário do seu domínio.

Nestes casos, é útil verificar se determinado endereço está na lista negra de qualquer usuário do seu domínio.

Verificando remetentes na lista negra/branca de todos os usuários do domínio

Veja como isso é feito, através da caixa de seleção "Incluir lista negra dos usuários". Descobrimos que legitimo@dominio.com.br está na lista negra de 2 contas diferentes.


Podemos remover as entradas (ícone de lixeira) e alocar na lista branca, até mesmo, o domínio remetente todo, se for o caso.

A mesma verificação pode ser feita para lista branca, ou seja, consultar em que contas do seu domínio, determinado remetente está alocado como lista branca. Pode ser útil no caso de spams não detectados onde o código fonte do e-mail, ao final da parte de cabeçalho, exibe "Whitelisted" (alocado em lista branca). Nesse caso, seria um e-mail de remetente usado nesse spam, que está na lista branca do destinatário e, por isso, o anti-spam deixa de agir, bastando remover a entrada indevida.

Ainda, existe um caso em que ocorre de um remetente ser alocado em lista branca, confirmado no cabeçalho do e-mail ("Whitelisted") e você não localiza a entrada no painel. Pode ser o caso de "autolista branca'. Mais a respeito, no seguinte tutorial, ao final do mesmo: https://suporte.lucanet.com.br/kb/anti-spam/como-funciona-a-autolista-branca.

Dicas avançadas sobre SPF

Caso adicione uma entrada ignorando SPF, garanta de que remover quaisquer outras ocorrências dela, em que não esteja ignorando SPF. Ainda, garanta que não tenha nenhuma entrada de lista negra para o remetente em questão.

Vale ressaltar que os relatórios de spam enviados por email mantém, por padrão, a opção Ignorar SPF ativada como "Sim", mas alocando o IP de onde recebeu a mensagem, ou seja, entendendo que, por você ter liberado, mesmo existindo falha de SPF, nosso sistema deve liberar, apenas para o IP do qual veio a mensagem liberada. Isso é feito para que o recurso de lista branca não funcione, nos casos de má configuração pelo sistema remetente.