Encaminhamento de E-mail

E-mail e segurança
Uma configuração de roteamento de mensagens que encaminha e-mails recebidos de um endereço para outro.
← Voltar ao Glossário

O que é E-mail de encaminhamento?

O encaminhamento de e-mail redireciona automaticamente as mensagens recebidas num endereço para uma ou mais caixas de destino. A mensagem pode ser entregue sem permanecer na caixa original, ou pode ser mantida como cópia, conforme a configuração. O reencaminhamento altera o caminho de entrega e pode afetar SPF, DKIM, DMARC e a reputação do remetente.

Como funciona o encaminhamento de e-mail

1. Email sent to: [email protected]

2. Mail server receives at MX: mail.example.com

3. Server checks forwarding rules

4. Email forwarded to: [email protected]

5. Team receives email (appears from original sender)

O email enviado preserva as informações originais do remetente, então as respostas voltam para o remetente original, não para o endereço de encaminhamento.

Tipos de encaminhamento de e-mail

Encaminhamento simples

Um endereço encaminha para um destino:

[email protected] → [email protected]

Encaminhamento para vários destinos

Um endereço encaminha para vários destinatários:

[email protected] → {

[email protected],

[email protected],

[email protected]

}

Encaminhamento condicional

Encaminhar com base em critérios:

If subject contains "urgent" → [email protected]

If from VIP domain → [email protected]

Else → [email protected]

Encaminhamento ao nível do domínio

Encaminhar todos os e-mails de um domínio para outro:

*@old-domain.com → *@new-domain.com

Configurando o encaminhamento de e-mail

cPanel (encaminhamento)

1. Email → Forwarders

2. Add Forwarder

3. Address to Forward: [email protected]

4. Forward to: [email protected]

5. Add Forwarder

Postfix no Linux

# /etc/aliases

sales: [email protected]

# Or for virtual domains

# /etc/postfix/virtual

[email protected] [email protected]

# Apply changes

newaliases # For /etc/aliases

# or

postmap /etc/postfix/virtual && systemctl reload postfix

Encaminhamento do Gmail

1. Settings → Forwarding and POP/IMAP

2. Add a forwarding address

3. Verify forwarding address (click link in confirmation email)

4. Enable forwarding

5. Choose what to do with original (keep, archive, delete)

Microsoft 365 (encaminhamento)

1. Admin Center → Users → Active users

2. Select user → Mail tab

3. Email forwarding → Manage email forwarding

4. Forward all email to: [email protected]

5. Save changes

Google Workspace (todo o domínio)

1. Admin Console → Apps → Google Workspace → Gmail

2. Routing → Add Route

3. For recipient: Single recipient or All recipients

4. Forward to: [email protected]

5. Options: Change route, Modify headers

Encaminhamento de e-mail vs. aliases

CaracterísticaEncaminhamentoApelido
Localização da entregaOutro endereçoMesma caixa de correio
Armazenamento do endereço originalNãoSim.
Aparece na caixa de correioNãoSim (como apelido)
AutenticaçãoPode quebrar SPF/DKIMMantém a autenticação
Melhor paraRoteamento externoVários endereços → uma caixa de entrada
Exemplo:
Alias:

[email protected] } → Same mailbox

[email protected] } (both deliver to mailbox, different addresses)

Forwarding:

[email protected] → [email protected]

(only delivers to [email protected], nothing in sales mailbox)

SPF e encaminhamento de e-mail

O encaminhamento de email cria desafios SPF porque o servidor de encaminhamento envia email em nome do remetente original:

O problema

1. Sender: [email protected] sends to [email protected]

2. Forwarder: [email protected] forwards to [email protected]

3. Final server checks SPF:

- Envelope From: [email protected]

- Sending IP: forwarder.com's IP

- SPF Check: Does sender.com authorize forwarder.com's IP?

- Result: Usually FAIL (forwarder not in sender.com's SPF)

Soluções

SRS (Sender Rewriting Scheme, esquema de reescrita do remetente):
Forwarder rewrites envelope sender:

Original: MAIL FROM: <[email protected]>

Rewritten: MAIL FROM: <[email protected]>

Now SPF checks forwarder.com's SPF (passes)

Configuração do SRS no Postfix:
# Install postsrsd

apt-get install postsrsd

# /etc/postfix/main.cf

sender_canonical_maps = tcp:127.0.0.1:10001

recipient_canonical_maps = tcp:127.0.0.1:10002

systemctl restart postsrsd postfix

ARC (corrente recebida autenticada):

Preserva resultados de autenticação através do encaminhamento:

ARC-Authentication-Results: forwarder.com;

spf=pass smtp.mailfrom=sender.com

dkim=pass header.d=sender.com

DKIM e Encaminhamento

As assinaturas DKIM podem quebrar durante o encaminhamento se o reencaminhador modificar a mensagem:

Modificações comuns que quebram o DKIM

Preservar o DKIM

Minimizar modificações:
# Postfix: Don't add disclaimers to forwarded mail

smtpd_discard_ehlo_keywords = silent-discard

Assinatura DKIM pelo encaminhador:
# Add forwarder's DKIM signature

# Original sender's signature may break, but forwarder's passes

Melhores práticas para envio de e-mail

Usar o encaminhamento com moderação

Prefira aliases ou caixas de correio compartilhadas quando possível:

Instead of: [email protected] → [email protected]

Use: John checks [email protected] directly via IMAP/webmail

Implementar SRS para encaminhamento externo

Essencial ao encaminhar para fora do seu domínio:

Internal forwarding:  [email protected] → [email protected] (safe)

External forwarding: [email protected] → [email protected] (use SRS)

Monitorar ciclos de encaminhamento

Evitar o encaminhamento infinito:

A forwards to B

B forwards to A

= Loop

Solution: Postfix max_hop_count limit (default 50)

Configurar notificações de entrega

Ser notificado quando o encaminhamento falhar:

# Postfix

notify_classes = bounce, resource, software

Documentar regras de encaminhamento

Manter o inventário:

# forwarding-rules.md

| From | To | Purpose | Owner | Created |

|------|----|---------| ------|---------|

| [email protected] | [email protected] | CRM integration | IT | 2024-01 |

Auditorias regulares

Revisão e limpeza:

# List all forwards (Postfix)

grep -v "^#" /etc/postfix/virtual | grep "@.*@"

# Check for outdated destinations

# Remove forwards for terminated employees

Questões comuns de encaminhamento

Falha silenciosa do encaminhamento

Os sintomas: E- mail enviado para o endereço de encaminhamento desaparece Causas: Depurar:
# Check mail logs

tail -f /var/log/mail.log | grep "forwarding"

# Test forwarding

echo "Test" | mail -s "Test" [email protected]

# Check if it arrives at destination

Falhas de SPF em mensagens encaminhadas

Sintomas: E-mails enviados marcados como spam ou rejeitados Solução: Implementar SRS (ver acima)

Atrasos no encaminhamento

Sintomas: Emails enviados chegam minutos ou horas atrasados Causas: Solução:
# Check Postfix queue

mailq

# Process queue immediately

postqueue -f

O destino marca mensagens encaminhadas como spam

Sintomas: e-mails legítimos encaminhados vão para spam Causas: Soluções:

Encaminhamento para casos de uso específicos

Encaminhamento temporário (férias)

# .forward file (user home directory)

\myuser, [email protected]

# Delivers to both user's mailbox and colleague

Encaminhamento com cópia local

# Keep copy in original mailbox while forwarding

# Postfix virtual:

[email protected] [email protected], [email protected]

Distribuição por departamento

# /etc/aliases

sales: [email protected], [email protected], [email protected]

Integração com serviço externo

# Forward to ticket system

[email protected] → [email protected]

# Forward to Slack email

[email protected] → [email protected]

Considerações sobre segurança

Encaminhamento para e-mail pessoal

Riscos:

Política: Proibição de encaminhamento de email corporativo para contas pessoais.

Divulgação do encaminhamento externo

Considerações do RGPD: o encaminhamento pode constituir um compartilhamento de dados.

Encaminhamento como vetor de ataque

Conta comprometida configura encaminhamento para exfiltrar e-mails:

# Detection

# Alert on new forwarding rules:

monitor /etc/postfix/virtual for changes

monitor Exchange/M365 forwarding rule creations

Testando o encaminhamento de e-mail

Cadeia de encaminhamento de testes:
# Send test email

echo "Test forwarding" | mail -s "Forwarding Test" [email protected]

# Check logs on forwarding server

tail -f /var/log/mail.log

# Verify arrival at destination

# Check destination mailbox

Verificar a preservação do SPF/DKIM:
Send email through forwarding chain

Check authentication headers at destination:

Authentication-Results: destination.com;

spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)

dkim=pass header.d=source.com

O encaminhamento por e-mail é útil, mas requer uma configuração cuidadosa para manter a entregabilidade e segurança.

Coloque este Conhecimento em Prática

Use a API DomScan para verificar disponibilidade de domínio, saúde e muito mais.