Criando um Domínio de E-mail
Saiba como criar um domínio de e-mail DNS para enviar e-mails em massa de remetentes aprovados.
Usando a Console
Para enviar e-mails de muitos endereços com o mesmo domínio:
- Configure o DKIM para o domínio que fornece autorização para envio do domínio.
- Quando o DKIM estiver ativo, crie o remetente aprovado @domain.com.
Se o DKIM não estiver ativo, você não poderá criar o remetente aprovado.
Criar um Caminho de Retorno Personalizado
A configuração do DKIM tem mais probabilidade de melhorar sua capacidade de entrega do que um caminho de retorno personalizado. Como resultado, recomendamos configurar o DKIM antes ou ao mesmo tempo em que configura um caminho de retorno personalizado.
O serviço Email Delivery precisa processar retornos para proteger a reputação de nossos endereços IP e domínio. Portanto, por padrão, o Caminho de Retorno é definido como o de nossos servidores de Retorno. O serviço Email Delivery oferece um recurso personalizado de caminho de retorno para melhorar o posicionamento da caixa de entrada. Para usar esse recurso, você precisa configurar registros de DNS para seu domínio de caminho de retorno personalizado. O domínio do caminho de retorno personalizado deve corresponder ao domínio do remetente aprovado ou ser um subdomínio desse domínio.
Nossa convenção de nomenclatura sugerida para um subdomínio de caminho de retorno personalizado é <REGIONKEY>.rp.<sending-domain>
. Para se preparar para o uso desse recurso, provisione registros SPF e MX no domínio personalizado da seguinte forma:
Registro MX para Domínio Personalizado
A seguinte sintaxe de registro se aplica somente a regiões comerciais:
10 bmta.email.<REGION IDENTIFIER>.oci.oraclecloud.com
O caminho de retorno personalizado é regional. A adição de REGION IDENTIFIER à entrada é fundamental para evitar confusão. Para obter mais informações sobre regiões, consulte Regiões e Domínios de Disponibilidade.
Registro SPF para Domínio do Caminho de Retorno Personalizado
Região de Envio | Registro SPF |
---|---|
Américas | v=spf1 include:rp.oracleemaildelivery.com ~all |
Ásia/Pacífico | v=spf1 include:ap.rp.oracleemaildelivery.com ~all |
Europa | v=spf1 include:eu.rp.oracleemaildelivery.com ~all |
Todas as Regiões Comerciais | v=spf1 include:rp.oracleemaildelivery.com include:ap.rp.oracleemaildelivery.com include:eu.rp.oracleemaildelivery.com ~all |
Regiões do Setor Governamental |
|
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
O DMARC é uma especificação técnica criada por um grupo de organizações que desejam ajudar a reduzir o potencial de abuso baseado em e-mail resolvendo problemas operacionais, de implantação e de geração de relatórios de longa data relacionados a protocolos de autenticação de e-mail. O DMARC padroniza como os destinatários de e-mail realizam autenticação usando SPF e DKIM. Isso permite ao remetente ter controle de e-mail reprovado na autenticação e informa aos destinatários o que fazer com e-mails não autenticados.
Para enviar e entregar e-mails, o DMARC verifica o SPF e o DKIM e requer que pelo menos um seja aprovado. Quando você começa a usar o DMARC, é uma prática recomendada colocar uma política p=none
em vigor e garantir que cada aplicativo de envio legítimo esteja alinhado e autenticado corretamente antes de considerar uma política mais agressiva. Durante qualquer período de transição em que um novo serviço relacionado a e-mail para o domínio de envio esteja sendo avaliado, é recomendável usar uma política p=none
do DMARC e seguir essa diretriz.
_dmarc.<sending-domain>
com conteúdo semelhante ao seguinte:"v=DMARC1\;p=none\;rua=mailto:dmarc_rua@example.com\;ruf=mailto:dmarc_ruf@example.com\;fo=1"
Você deve ter um serviço INBOX administrativo para receber relatórios DMARC (no exemplo anterior, example.com
é seu provedor INBOX). O Email Delivery não oferece o serviço INBOX ou processamento de relatórios do DMARC automatizado. Se você não quiser gerenciar e processar relatórios DMARC, não crie um registro DMARC.