A confiabilidade do email não é uma configuração. É uma cadeia: a mensagem é composta, submetida a um servidor SMTP, transferida entre sistemas de e-mail, autenticada contra DNS, filtrada pelo receptor, armazenada em uma caixa de correio, e posteriormente recuperada através de IMAP ou outro protocolo de acesso.
SMTP envia; IMAP organiza e recupera
SMTP é o protocolo de transporte utilizado para enviar e retransmitir e-mails. Um aplicativo de envio normalmente autentica para um serviço de submissão SMTP, negocia criptografia, fornece o remetente do envelope e os destinatários, e transfere a mensagem MIME. IMAP é um protocolo de acesso ao correio. Permite que um cliente sincronize pastas, bandeiras, corpos de mensagens e anexos enquanto a cópia autorizada permanece no servidor.
| Camada | Trabalho primário | Pergunta de verificação |
|---|---|---|
| Apresentação da SMTP | Aceitar e- mail de saída de um usuário ou aplicativo autenticado | O login, o modo TLS, a porta, o remetente de envelopes e os limites de taxa correspondem ao provedor? |
| Relé SMTP | Transferir e- mail entre servidores | O roteamento, o DNS invertido, a reputação e o comportamento de repetição são saudáveis? |
| IMAP | Sincronizar o conteúdo e o estado da caixa de correio | O aplicativo pode ler as pastas esperadas sem excluir ou mover o e-mail inesperadamente? |
| MIME | Pacote HTML, texto simples e anexos | Os limites, codificações, nomes de arquivos e partes alternativas são válidos? |
A autenticação é em camadas, não intercambiável
SPF permite que um domínio publique quais sistemas estão autorizados a usar esse domínio na identidade do envelope SMTP. DKIM adiciona uma assinatura criptográfica aos cabeçalhos selecionados e ao corpo da mensagem para que um receptor possa validar que o conteúdo assinado sobreviveu ao trânsito e que o domínio de assinatura autorizou a chave. DMARC avalia o alinhamento entre o domínio visível From e identidades autenticadas de SPF ou DKIM, então permite que o domínio publique as preferências de manipulação e relatórios.
Uma sequência de verificação que capta erros caros
- Confirme o domínio de envio e visível Do endereço.
- Verifique as restrições de autenticação SMTP, modo de criptografia, porta e remetente.
- Publique um registro SPF com escopo restrito e evite pesquisas excessivas de DNS.
- Crie chaves DKIM, proteja a chave privada, publique o seletor e verifique as assinaturas nas mensagens de teste recebidas.
- Iniciar o DMARC no modo de observação, rever relatórios agregados, corrigir lacunas de alinhamento e, em seguida, reforçar a política deliberadamente.
- Inspecione cabeçalhos recebidos em vários provedores de caixa de correio ao invés de confiar em um status local “enviado”.
- Teste respostas, saltos, processamento de reclamações, cancelamento do comportamento e sincronização de IMAP.
O status de entrega não é leitor
Uma aceitação SMTP significa que o próximo servidor aceitou a responsabilidade pela mensagem. Não prova a colocação da caixa de entrada ou a leitura humana. Os pixels abertos podem ser solicitados por proxies de privacidade, scanners de links e sistemas de segurança automatizados. Tratar observações como eventos técnicos, preservar os metadados circundantes e descrever conclusões cuidadosamente.