Aplicar políticas do Gmail a remetentes ou domínios externos

Válido para spam, filtros de conteúdo e configurações de roteamento de e-mail

Como administrador do G Suite, você controla o escopo de algumas configurações do Gmail em uma lista de endereços de e-mail ou domínios específicos. Use essa lista quando quiser excluir domínios ou endereços específicos de uma configuração ou aplicar a configuração apenas a mensagens enviadas ou recebidas por esses domínios ou e-mails.

As configurações do Gmail que usam listas de endereços são Spam, Remetentes bloqueados, Restringir entrega, Compliance de conteúdo, Conteúdo censurávelCompliance para anexos, Compliance com transporte seguro (TLS) e Roteamento.

Depois que você criar a lista de endereços, ela poderá ser usada em todas essas configurações, exceto com listas de remetentes bloqueados, que estão disponíveis somente na configuração Remetentes bloqueados. Você também pode criar listas para configurações diferentes.

As listas de endereços podem ter e-mails (usuário@empresa.com) e domínios (empresa.com).

Criar e gerenciar listas de endereços

Criar ou usar uma lista de endereços
  1. Faça login no Google Admin Console.

    Faça login com sua conta de administrador (não termina em @gmail.com).

  2. Na página inicial do Admin Console, acesse AppseG SuiteeGmaileConfigurações avançadas.

    Dica: para ver "Configurações avançadas", role até a parte inferior da página do Gmail.

  3. (Opcional) À esquerda, selecione uma organização.
  4. Em Gmail e Configurações avançadas, aponte para uma configuração e clique em Editar.
  5. Clique em Usar existente ou criar uma nova.
  6. Em Criar nova lista, digite um nome e clique em Criar.

    A nova lista é adicionada, com "0" ao lado mostrando que ela está vazia no momento.

  7. Para usar uma lista atual, clique no nome dela.

  8. Aponte para a nova lista e clique em Editar.
  9. Continue para adicionar, editar ou excluir endereços.
  10. Clique em Salvar.
Adicionar, editar ou excluir endereços
  1. Navegue até a lista de endereços que você quer editar.
    1. Em Gmail e Configurações avançadas, aponte para uma configuração e clique em Editar.
    2. Na caixa de diálogo "Editar configuração", localize a lista de endereços para edição.
      Observação: em algumas configurações do Gmail, você precisa clicar em Mostrar opções para ver a lista de endereços.

    3. Aponte para a lista de endereços e clique em Editar.
  2. Escolha uma destas opções:
    • Para adicionar um endereço, clique em Adicionar "", digite um ou mais endereços ou nomes de domínio, separados por vírgula ou espaço. Clique em Salvar.

      Observação: para verificar se a lista de endereços é correspondente, o G Suite considera o remetente "de" (não o "Return-Path") dos e-mails recebidos e os destinatários dos e-mails enviados. Para remetentes, o requisito de autenticação também é verificado (veja detalhes abaixo). Se várias listas estiverem especificadas, o endereço precisará corresponder a pelo menos uma delas.
       
    • Para editar ou excluir um endereço, aponte para ele e clique em Editar ou Excluir.
  3. (Opcional) Altere a configuração Exigir autenticação do remetente se necessário. Essa opção está ativada por padrão para todos os endereços ou domínios. Recomendamos mantê-la ativada porque a desativação pode ocasionar spoofing. Veja mais informações abaixo em Como a autenticação protege seu domínio.
  4. Clique em Salvar para gravar as alterações da lista de endereços.

Observações:

  • Após você salvar as alterações, todos os endereços novos ou modificados são inseridos na lista e classificados em ordem alfabética, com os domínios à frente dos usuários. 
  • A duplicação dos endereços é eliminada. Endereços idênticos com diferentes requisitos de autenticação são considerados exclusivos.
Alterar a lista de endereços ou usar várias listas

Você pode alternar entre listas de endereços ou usar várias listas ao mesmo tempo. As listas de endereços aprovadas podem ser reutilizadas nas configurações.

  1. Em Gmail e Configurações avançadas, aponte para uma configuração e clique em Editar.
  2. Na caixa de diálogo Editar configuração, localize a lista de endereços que você quer alterar.

    Observação: em algumas configurações do Gmail, você precisa clicar em Mostrar opções para ver a lista de endereços.

  3. Escolha uma destas opções:
    • Para não usar mais uma lista, aponte para o nome dela e clique em Não usar.
    • Para usar outra lista, clique em Usar existente ou criar uma nova, localize-a em Listas disponíveis e clique em Usar.

Importante: se você reutilizar uma lista em várias configurações, lembre-se de que qualquer edição feita na lista em uma configuração afeta todas as outras configurações em que a lista é usada.

Pesquisar uma lista de endereços

Use o recurso Pesquisar para localizar um ou mais endereços em uma lista longa.

  1. Aponte para a lista de endereços que você quer pesquisar em uma configuração do Gmail e clique em Editar.
  2. Na caixa de diálogo Editar configuração, passe o mouse sobre a lista e clique em Editar.
  3. Na parte superior da lista de endereços, clique em Pesquisar "" para abrir o campo de pesquisa.
  4. Digite um endereço de e-mail ou um domínio completo ou parte dele. A lista de endereços/domínios é filtrada para mostrar apenas os resultados que correspondem à consulta de pesquisa.
  5. (Opcional) Para limpar a consulta de pesquisa, clique no ícone "X".

  6. (Opcional) Para fechar a caixa de pesquisa, clique em qualquer lugar da página fora da caixa após limpar a consulta.

É possível adicionar, editar ou excluir entradas quando a caixa de pesquisa contém uma consulta. Mas as alterações que não correspondem ao termo de pesquisa só aparecem depois que ele é excluído.

Observação: a pesquisa procura endereços e nomes de domínio que contêm o texto de pesquisa. Por exemplo, pesquisar por "bert" retorna resultados para "Bert", "Bertrand" e "Roberta".  Não há diferenciação entre letras maiúsculas e minúsculas.

Ver todos os endereços em uma lista

No modo de edição, a lista de endereços mostra 10 endereços/domínios por vez. Para ver o próximo conjunto de endereços ou domínios, percorra páginas adicionais. Use o modo "Ver tudo" para ver todo o conteúdo de uma lista de endereços no formato de tabela.

Não é possível editar a lista de endereços no modo "Ver tudo", mas sim copiar e colar o conteúdo em outro programa, como uma planilha ou um editor de texto.

  1. Aponte para a lista de endereços que você quer pesquisar em uma configuração do Gmail e clique em Editar.
  2. Na caixa de diálogo da configuração Editar, aponte para a lista e clique em Editar.
  3. Clique em Ver tudo no canto inferior direito da lista de endereços.
    Todo o conteúdo da lista aparece, com os domínios listados antes dos endereços de e-mail

    Dicas:
    • Use a barra de rolagem para ver todas as entradas de uma lista grande.
    • Clique nas colunas Endereço e Autenticação (quando relevante) para alterar a ordem de classificação da visualização.
  4. Para a lista de endereços voltar ao modo de edição, clique em Editar na parte superior dela.

Como funciona a correspondência da lista de endereços

Vários fatores são considerados para o Gmail identificar se um remetente ou destinatário corresponde a uma lista de endereços configurada. Veja a seguir algumas perguntas frequentes.

A correspondência da lista de endereços é feita com o remetente ou com os destinatários?

  • Para e-mails recebidos (quando o domínio é o destinatário), o Gmail verifica o remetente na lista de endereços.
  • Para e-mails enviados (quando o domínio é o remetente), o Gmail verifica os destinatários.

Algumas configurações só fazem a correspondência da lista de endereços com os e-mails recebidos (Spam, Remetentes bloqueados). Outras comparam as listas de endereços com os e-mails recebidos e enviados (Restringir entrega). Outras apresentam a opção de aplicá-las a e-mails recebidos, e-mails enviados ou aos dois (como regras de compliance e roteamento).

Como o Gmail verifica os remetentes?

Nos e-mails recebidos pelo seu domínio, o Gmail verifica se o endereço do remetente "De:" (não o "Return-Path:") corresponde aos endereços ou domínios nas listas. Além disso, se o requisito de autenticação estiver ativado, o Gmail verificará se o remetente está autenticado. Saiba mais sobre a autenticação do remetente.

Observações:

  • O remetente "De:" normalmente aparece como o endereço do remetente na Caixa de entrada de e-mail. O remetente do "Return path:" só é visível no cabeçalho da mensagem.
  • Se você estiver controlando a entrega de mensagens com a Pesquisa de registro de e-mail, lembre-se de que a ferramenta mostra o remetente do "Return-path:", enquanto a correspondência da lista de endereços é baseada no remetente “De:”. Esses dois remetentes nem sempre são os mesmos.

Como o Gmail verifica os destinatários?

Para os e-mails enviados pelo seu domínio, o Gmail verifica se o destinatário da mensagem (em "Para:", "Cc:" ou "Cco:") corresponde aos endereços ou domínios nas listas de endereços.

O Gmail verifica cada destinatário de modo independente. Quando há correspondência com um destinatário, a regra é aplicada à cópia da mensagem destinada a ele. Por exemplo, se "foo@baz.com" estiver na lista de endereços de uma configuração "Transporte seguro", mas "bar@baz.com" não estiver, somente a cópia destinada a "foo@baz.com" exigirá TLS.

Observação: o requisito de autenticação do remetente é ignorado na verificação dos destinatários.

O que acontecerá se eu adicionar meu domínio à lista de endereços?

Se você adicionar seu domínio somente a uma lista de endereços, a regra será aplicada a todo o domínio. Para restringir a entrega de mensagens internas, use os e-mails na lista de endereços.

Por que um endereço não listado foi considerado correspondente?

Às vezes, o Gmail considera um endereço como correspondente mesmo que ele não esteja na lista de endereços. Isso ocorre porque o Gmail padroniza os endereços antes da comparação. Durante esse processo, ocorre o seguinte:

  • Os pontos e os sinais de mais nos nomes de usuários são removidos.
  • Os subdomínios são retirados dos nomes nos endereços.
  • Os endereços são convertidos em letras minúsculas.

Isso significa que foo@baz.com, f.o.o.@baz.com, foo+bar@baz.com, foo@bar.baz.com e FoO@bAZ.cOm são considerados correspondentes.

Além disso, quando há uma correspondência em qualquer lista definida na configuração, o endereço é considerado correspondente. Por exemplo, se foo@bar.com enviar uma mensagem não autenticada, e a lista de endereços exigir a autenticação de "bar.com" (que não é uma correspondência), mas não exigir a autenticação de "foo@bar.com" (que é uma correspondência), o endereço será considerado correspondente. Se várias listas forem usadas na configuração, o endereço será considerado o mesmo se corresponder a uma delas.

Como a autenticação do remetente protege seu domínio

Por padrão, a autenticação do remetente é ativada para novas entradas em uma lista de endereços. A autenticação do remetente protege você contra spoofing, ou seja, e-mails que parecem ser de um remetente válido, mas não são. 

Sem isso, o Gmail não identifica se a mensagem foi realmente enviada por quem alega ser o remetente. Por causa disso, um remetente só é considerado correspondente à lista de endereços quando o e-mail dele é autenticado.

O requisito de autenticação do remetente só se aplica a e-mails recebidos pelo seu domínio e é ignorado quando as mensagens enviadas pelo domínio são verificadas. Você pode remover esse requisito desativando a autenticação do remetente para um endereço ou domínio.

Cuidado: é altamente recomendável não desativar a autenticação do remetente.

Ativar ou desativar a autenticação do remetente para um endereço ou domínio

A autenticação do remetente é ativada por padrão para as novas entradas de uma lista de endereços.

Para atualizar o requisito de autenticação do remetente, siga estas etapas:

  1. Navegue até a lista de endereços que você quer editar.
    1. Na página "Configurações avançadas" do Gmail, aponte para uma configuração e clique em Editar.
    2. Na caixa de diálogo "Editar configuração", localize a lista de endereços para edição.
      Observação: em algumas configurações do Gmail, você precisa clicar em "Mostrar opções" para ver a lista de endereços
    3. Aponte para a lista de endereços e clique em Editar.
  2. Aponte para um endereço e clique em Editar.
  3. Marque ou desmarque a Autenticação do remetente.

    Cuidado: é altamente recomendável não desativar a autenticação do remetente.
Como a autenticação do remetente é determinada

Para determinar se a mensagem de um remetente é autenticada, o Gmail verifica se ela atende a pelo menos uma das seguintes condições:

  • A mensagem é aprovada pelo SPF, e o remetente "De:" corresponde ao do "Return-path".
  • A mensagem tem uma assinatura DKIM válida, e o domínio dessa assinatura corresponde ao remetente "De:".

Em outras palavras, a mensagem precisa cumprir requisitos semelhantes ao padrão DMARC.

Observações:

  • O remetente "De:" normalmente aparece como o endereço do remetente na Caixa de entrada de e-mail. O remetente do "Return path:" só é visível no cabeçalho da mensagem.
  • Os subdomínios são considerados correspondências dos domínios pai. Por exemplo, foo@bar.baz.com é considerado correspondente a foo@baz.com.
E se eu realmente precisar desativar a autenticação do remetente?

Às vezes, o e-mail de um remetente confiável não é enviado com a autenticação correta. Se as mensagens desse remetente forem para a pasta de spam, talvez você queira adicioná-lo à lista de remetentes aprovados na configuração Spam e desativar o requisito de autenticação. Veja algumas alternativas mais seguras:

  • Entre em contato com o remetente para ver se ele resolve os problemas de autenticação.
  • Se apenas um pequeno subconjunto de mensagens for enviado sem autenticação, crie uma regra de compliance de conteúdo para corresponder a essas mensagens específicas. Em uma regra de Compliance de conteúdo, você pode selecionar "Ignorar filtro de spam para esta mensagem" e "Aplicar essa configuração apenas a endereços ou domínios específicos".

Cuidado: para proteger seu domínio, não desative o requisito de autenticação do remetente em nenhuma circunstância.

Isso foi útil?
Como podemos melhorá-lo?