Autenticación del mensaje
La autenticación del mensaje le permite verificar si un mensaje de correo electrónico se origina donde dice originarse. Sophos Email Security utiliza DMARC, SPF y DKIM para ello.
Las comprobaciones de la autenticación del mensaje se realizan en el orden en que aparecen en la IU. Si un correo electrónico no supera la primera autenticación del remitente, no se llevan a cabo las demás autenticaciones. Consulte Cómo funciona la autenticación del mensaje.
Para obtener más información sobre el orden en que se llevan a cabo las autenticaciones en diferentes escenarios, consulte Secuencia de autenticación del mensajes.
Se recomienda establecer cada categoría de autenticación del mensaje en Cuarentena.
Para anular la autenticación del mensaje, permita dominios y direcciones de correo electrónico en la Lista de permitidos entrantes.
Para cada una de las autenticaciones del mensaje, puede elegir enviar los mensajes que fallen a la Cuarentena de usuario final.
DMARC
Autenticación de mensajes, informes y conformidad basada en dominios (DMARC) es un protocolo de informes y políticas de autenticación del correo electrónico. Parte de los protocolos DKIM y SPF para detectar y evitar la falsificación de correo electrónico. Puede controlar lo que ocurre con los mensajes que no superan las comprobaciones DMARC.
Seleccione una de las siguientes opciones:
- Ajustar a la política del remitente: Lo que ocurre con el mensaje depende de lo que el remitente haya indicado en su política DMARC. Este es el valor predeterminado.
- Etiquetar línea de asunto: Email Security añade una etiqueta al asunto del correo electrónico para indicar que es un mensaje falsificado.
- Cuarentena: El mensaje se pone en cuarentena.
- Rechazar: El mensaje se rechaza.
- Entregar: El mensaje se entrega en la siguiente fase.
SPF
Sender Policy Framework (SPF) le permite verificar que el correo electrónico entrante procede de una dirección IP autorizada por los administradores del dominio emisor.
El Error grave es la comprobación SPF predeterminada para la que puede configurar la acción de error.
También puede configurar para otras opciones de error de SPF como:
- No compatible
- Error temporal
- Error permanente
- Error leve
- Neutral
Los mensajes de spam y phishing suelen utilizar direcciones falsificadas.
Seleccione una de las siguientes opciones:
- Etiquetar línea de asunto: Email Security añade una etiqueta al asunto del correo electrónico para indicar que es un mensaje falsificado. Este es el valor predeterminado.
- Cuarentena: El mensaje se pone en cuarentena.
- Rechazar: El mensaje se rechaza.
- Entregar: El mensaje se entrega en la siguiente fase.
DKIM
Correo identificado por DomainKeys (DKIM) es un marco de autenticación utilizado para firmar y validar un mensaje en función del dominio del remitente. Puede controlar lo que ocurre con los mensajes que no superan las comprobaciones DKIM.
El error grave es la comprobación DKIM predeterminada para la que puede configurar la acción de error.
También puede configurar para otras opciones de error de DKIM como:
- No compatible
- Error temporal
- Error permanente
Seleccione una de las siguientes opciones:
- Etiquetar línea de asunto: Email Security añade una etiqueta al asunto del correo electrónico para indicar que es un mensaje falsificado. Este es el valor predeterminado.
- Cuarentena: El mensaje se pone en cuarentena.
- Rechazar: El mensaje se rechaza.
- Entregar: El mensaje se entrega en la siguiente fase.