Sobre os serviços e protocolos de e-mail e registros DNS é correto afirmar:
- A)O DKIM é um serviço de e-mail que substitui o protocolo SMTP.
Errada: o DKIM não substitui o SMTP, pois ele serve para assinar e validar a autenticidade da mensagem, enquanto o SMTP continua sendo o protocolo de envio.
- B)O SPF é um registro DNS do tipo TXT que contém a lista de todos os servidores autorizados a enviar e-mails para um determinado domínio.
Certa: o SPF é publicado no DNS, geralmente em um registro TXT, para indicar quais servidores estão autorizados a enviar e-mails em nome do domínio.
- C)As configurações de SPF, DKIM e DMARC são adicionadas apenas nos servidores de e-mail e na caixa de e-mail de cada usuário.
Errada: SPF, DKIM e DMARC não são configurados apenas no servidor de e-mail e na caixa do usuário, pois dependem também de registros e políticas no DNS.
- D)Os protocolos POP e SMTP utilizam por padrão, respectivamente, as portas 25 e 110.
Errada: as portas padrão estão trocadas, porque SMTP usa 25 e POP3 usa 110, e a alternativa inverteu esses valores.
- E)Um registro DNS do tipo SMTP/POP é utilizado para tradução de nomes para endereços IPv4.
Errada: não existe registro DNS do tipo SMTP/POP para traduzir nomes em IPv4; essa função é do registro A, e o SMTP/POP nem é um tipo de registro DNS.
Gabarito: B
Quando o assunto é entrega de e-mail, pense em uma sequência de validação: quem pode enviar, como provar que a mensagem não foi alterada e o que fazer se algo estiver suspeito. SPF, DKIM e DMARC entram justamente para isso, mas cada um tem um papel diferente. O SPF informa, via DNS, quais servidores estão autorizados a enviar e-mails em nome de um domínio. O DKIM assina digitalmente a mensagem, e o DMARC diz como o destinatário deve agir quando SPF ou DKIM falham. O ponto central da questão é o SPF. Ele é publicado no DNS, normalmente em um registro TXT, contendo a política do domínio sobre quais IPs ou servidores podem enviar mensagens. Em termos práticos, isso ajuda a reduzir falsificação de remetente, aquele e-mail que parece vir do banco, mas nasceu em outro lugar. Por isso o gabarito é a letra B: ela descreve corretamente que o SPF é um registro DNS do tipo TXT com a lista de servidores autorizados a enviar e-mails para um domínio. A FCC gosta muito de misturar conceitos parecidos, então vale fixar: SPF autoriza envio, DKIM assina, DMARC coordena a política de tratamento. Detalhe importante: esses mecanismos não ficam só no servidor de e-mail ou na caixa do usuário. Eles dependem de configuração no DNS do domínio e, no caso do DKIM e DMARC, também no servidor de e-mail e na política definida pelo administrador. E, para fechar a viagem, SMTP é usado para envio, enquanto POP3 e IMAP são usados para recebimento.