[PT] – Guia para Suporte AVASCloud – Apontar MX

Guia para Suporte AVASCloud – Apontar MX
Introdução

Para que o e-mail recebido de um domínio seja protegido pela solução AVASCloud, os registros MX dele devem ser apontados para o MX de seu AVAS.

Apontar MX

Para visualizar seus MXs, acesse a ferramenta AVAS Users e clique no botão Edit da sua empresa.

Na aba Dados do AVAS, você encontrará o MX que você precisa apontar para:

Estes MX são aqueles que foram dados no momento da descarga.

Os dois registros MX devem ser criados no seu console DNS com a mesma prioridade, da seguinte maneira:

suaempresa.com EM MX 10 avas-mx-suempresa-1.planisys.net
suaempresa.com EM MX 10 avas-mx-suempresa-2.planisys.net

Depois que essas alterações forem feitas nos registros MX, o tráfego de entrada do servidor de email da sua empresa será protegido pela solução AVAS.

Verificar se um domínio está segmentado para o AVAS MX

É possível consultar quais são os MX para os quais um domínio é apontado fazendo dig ou nslookup, ou de algum site de consulta MX, como MX Toolbox ou do DNS Report em DNSStuff.

Permitir entrega de emails em caso de firewall

O maildrop (o repositório de mensagens ou o appliance intermediário) escolhido pelo usuário como o destino final dos emails deve estar preparado para receber emails dos seguintes blocos de endereços IP.

190.185.104.0/22
185.180.8.0/22
179.63.248.0/22
131.108.40.0/22
190.216.31.0/24
154.57.159.0/24
38.83.73.0/24

Para estes blocos, qualquer restrição deve ser removida, pelo menos na porta declarada na porta Avascloud, que por padrão é 25 mas pode ser qualquer outra que o usuário escolher (no caso de maildrops do tipo Corpmail ou Planimail, o porto de entrega do maildrop é sempre 10025).

Como essas restrições podem ser aplicadas no maildrop, tanto no nível de um firewall quanto no mesmo software do maildrop (por exemplo, restrições no Postfix, Amavis ou LMTP do Zimbra), o administrador do maildrop deve revisar todas as instâncias e testar entrega do portal Avascloud para garantir que a estrada esteja limpa.

Caso o maildrop seja um appliance ou um serviço cloud com outro nível adicional de filtragem, ele deve ser configurado para que a verificação do SPF seja desabilitada ou considerada de acordo com a leitura detalhada dos cabeçalhos, caso contrário ele interpretará os endereços. IP dos servidores avas-mx-domain-1 e -2 são os endereços de origem, e podem gerar um erro de SPF e não aceitar e-mails do Avascloud.