O que é E-mail de encaminhamento?
O encaminhamento de e-mail redireciona automaticamente as mensagens recebidas num endereço para uma ou mais caixas de destino. A mensagem pode ser entregue sem permanecer na caixa original, ou pode ser mantida como cópia, conforme a configuração. O reencaminhamento altera o caminho de entrega e pode afetar SPF, DKIM, DMARC e a reputação do remetente.
Como funciona o encaminhamento de e-mail
1. Email sent to: [email protected]
2. Mail server receives at MX: mail.example.com
3. Server checks forwarding rules
4. Email forwarded to: [email protected]
5. Team receives email (appears from original sender)
O email enviado preserva as informações originais do remetente, então as respostas voltam para o remetente original, não para o endereço de encaminhamento.
Tipos de encaminhamento de e-mail
Encaminhamento simples
Um endereço encaminha para um destino:
[email protected] → [email protected]
Encaminhamento para vários destinos
Um endereço encaminha para vários destinatários:
[email protected] → {
}
Encaminhamento condicional
Encaminhar com base em critérios:
If subject contains "urgent" → [email protected]
If from VIP domain → [email protected]
Else → [email protected]
Encaminhamento ao nível do domínio
Encaminhar todos os e-mails de um domínio para outro:
*@old-domain.com → *@new-domain.com
Configurando o encaminhamento de e-mail
cPanel (encaminhamento)
1. Email → Forwarders
2. Add Forwarder
3. Address to Forward: [email protected]
4. Forward to: [email protected]
5. Add Forwarder
Postfix no Linux
# /etc/aliases
sales: [email protected]
# Or for virtual domains
# /etc/postfix/virtual
[email protected] [email protected]
# Apply changes
newaliases # For /etc/aliases
# or
postmap /etc/postfix/virtual && systemctl reload postfix
Encaminhamento do Gmail
1. Settings → Forwarding and POP/IMAP
2. Add a forwarding address
3. Verify forwarding address (click link in confirmation email)
4. Enable forwarding
5. Choose what to do with original (keep, archive, delete)
Microsoft 365 (encaminhamento)
1. Admin Center → Users → Active users
2. Select user → Mail tab
3. Email forwarding → Manage email forwarding
4. Forward all email to: [email protected]
5. Save changes
Google Workspace (todo o domínio)
1. Admin Console → Apps → Google Workspace → Gmail
2. Routing → Add Route
3. For recipient: Single recipient or All recipients
4. Forward to: [email protected]
5. Options: Change route, Modify headers
Encaminhamento de e-mail vs. aliases
| Característica | Encaminhamento | Apelido |
|---|---|---|
| Localização da entrega | Outro endereço | Mesma caixa de correio |
| Armazenamento do endereço original | Não | Sim. |
| Aparece na caixa de correio | Não | Sim (como apelido) |
| Autenticação | Pode quebrar SPF/DKIM | Mantém a autenticação |
| Melhor para | Roteamento externo | Vários endereços → uma caixa de entrada |
Alias:
[email protected] } → Same mailbox
[email protected] } (both deliver to mailbox, different addresses)
Forwarding:
[email protected] → [email protected]
(only delivers to [email protected], nothing in sales mailbox)
SPF e encaminhamento de e-mail
O encaminhamento de email cria desafios SPF porque o servidor de encaminhamento envia email em nome do remetente original:
O problema
1. Sender: [email protected] sends to [email protected]
2. Forwarder: [email protected] forwards to [email protected]
3. Final server checks SPF:
- Envelope From: [email protected]
- Sending IP: forwarder.com's IP
- SPF Check: Does sender.com authorize forwarder.com's IP?
- Result: Usually FAIL (forwarder not in sender.com's SPF)
Soluções
SRS (Sender Rewriting Scheme, esquema de reescrita do remetente):Forwarder rewrites envelope sender:
Original: MAIL FROM: <[email protected]>
Rewritten: MAIL FROM: <[email protected]>
Now SPF checks forwarder.com's SPF (passes)
Configuração do SRS no Postfix:
# Install postsrsd
apt-get install postsrsd
# /etc/postfix/main.cf
sender_canonical_maps = tcp:127.0.0.1:10001
recipient_canonical_maps = tcp:127.0.0.1:10002
systemctl restart postsrsd postfix
ARC (corrente recebida autenticada):
Preserva resultados de autenticação através do encaminhamento:
ARC-Authentication-Results: forwarder.com;
spf=pass smtp.mailfrom=sender.com
dkim=pass header.d=sender.com
DKIM e Encaminhamento
As assinaturas DKIM podem quebrar durante o encaminhamento se o reencaminhador modificar a mensagem:
Modificações comuns que quebram o DKIM
- Adicionando avisos ao corpo da mensagem
- Juntando "[Forwarded]" à linha de assunto
- Convertendo texto simples para HTML
- Mudando terminações de linha ou codificação
Preservar o DKIM
Minimizar modificações:# Postfix: Don't add disclaimers to forwarded mail
smtpd_discard_ehlo_keywords = silent-discard
Assinatura DKIM pelo encaminhador:
# Add forwarder's DKIM signature
# Original sender's signature may break, but forwarder's passes
Melhores práticas para envio de e-mail
Usar o encaminhamento com moderação
Prefira aliases ou caixas de correio compartilhadas quando possível:
Instead of: [email protected] → [email protected]
Use: John checks [email protected] directly via IMAP/webmail
Implementar SRS para encaminhamento externo
Essencial ao encaminhar para fora do seu domínio:
Internal forwarding: [email protected] → [email protected] (safe)
External forwarding: [email protected] → [email protected] (use SRS)
Monitorar ciclos de encaminhamento
Evitar o encaminhamento infinito:
A forwards to B
B forwards to A
= Loop
Solution: Postfix max_hop_count limit (default 50)
Configurar notificações de entrega
Ser notificado quando o encaminhamento falhar:
# Postfix
notify_classes = bounce, resource, software
Documentar regras de encaminhamento
Manter o inventário:
# forwarding-rules.md
| From | To | Purpose | Owner | Created |
|------|----|---------| ------|---------|
| [email protected] | [email protected] | CRM integration | IT | 2024-01 |
Auditorias regulares
Revisão e limpeza:
# List all forwards (Postfix)
grep -v "^#" /etc/postfix/virtual | grep "@.*@"
# Check for outdated destinations
# Remove forwards for terminated employees
Questões comuns de encaminhamento
Falha silenciosa do encaminhamento
Os sintomas: E- mail enviado para o endereço de encaminhamento desaparece Causas:- O endereço de destino não existe.
- Servidor de destino rejeita e- mail enviado
- Ciclo de encaminhamento detectado e quebrado
# Check mail logs
tail -f /var/log/mail.log | grep "forwarding"
# Test forwarding
echo "Test" | mail -s "Test" [email protected]
# Check if it arrives at destination
Falhas de SPF em mensagens encaminhadas
Sintomas: E-mails enviados marcados como spam ou rejeitados Solução: Implementar SRS (ver acima)Atrasos no encaminhamento
Sintomas: Emails enviados chegam minutos ou horas atrasados Causas:- Acúmulo de mensagens no servidor de encaminhamento
- Greylisting no destino
- Limitação das taxas
# Check Postfix queue
mailq
# Process queue immediately
postqueue -f
O destino marca mensagens encaminhadas como spam
Sintomas: e-mails legítimos encaminhados vão para spam Causas:- Falhas SPF/DKIM
- Forwarder IP tem má reputação
- O destino não confia no encaminhador.
- Implementar ARC no servidor de encaminhamento
- Inclua o IP do encaminhador na lista de permissões do destino
- Use SRS para reescrever os envelopes
Encaminhamento para casos de uso específicos
Encaminhamento temporário (férias)
# .forward file (user home directory)
\myuser, [email protected]
# Delivers to both user's mailbox and colleague
Encaminhamento com cópia local
# Keep copy in original mailbox while forwarding
# Postfix virtual:
Distribuição por departamento
# /etc/aliases
sales: [email protected], [email protected], [email protected]
Integração com serviço externo
# Forward to ticket system
[email protected] → [email protected]
# Forward to Slack email
Considerações sobre segurança
Encaminhamento para e-mail pessoal
Riscos:
- Dados corporativos sobre contas pessoais não seguras
- Perda do controlo da conformidade
- Sem backup/arquivo
Divulgação do encaminhamento externo
Considerações do RGPD: o encaminhamento pode constituir um compartilhamento de dados.
Encaminhamento como vetor de ataque
Conta comprometida configura encaminhamento para exfiltrar e-mails:
# Detection
# Alert on new forwarding rules:
monitor /etc/postfix/virtual for changes
monitor Exchange/M365 forwarding rule creations
Testando o encaminhamento de e-mail
Cadeia de encaminhamento de testes:# Send test email
echo "Test forwarding" | mail -s "Forwarding Test" [email protected]
# Check logs on forwarding server
tail -f /var/log/mail.log
# Verify arrival at destination
# Check destination mailbox
Verificar a preservação do SPF/DKIM:
Send email through forwarding chain
Check authentication headers at destination:
Authentication-Results: destination.com;
spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)
dkim=pass header.d=source.com
O encaminhamento por e-mail é útil, mas requer uma configuração cuidadosa para manter a entregabilidade e segurança.