This article covers the following topics:
- La ruta del mensaje RMail
- Información de listas blancas (Whitelist) R1
- Información de listas blancas RMail Bulk (R2)
- Autenticación de correo SPF y DKIM
- SPF – Sender Policy Framework
- DKIM – Domain Keys Identified Mail
La ruta del mensaje RMail
Los correos enviados usando los servicios RMail se enrutan a través de la nube de RMail (RMail Cloud), que está ubicada fuera de la red de correo del remitente. La nube de RMail se utiliza para el procesamiento y entrega de los mensajes RMail, así como para la generación de los recibos (Registered Receipt). El sistema de correo del destinatario identificará un mensaje RMail como enviado desde un servicio diferente al servidor estándar del remitente.
Cuando el remitente y el destinatario utilizan el mismo servidor de correo corporativo, en algunos casos el software de filtrado puede marcar el correo, ya que interpreta que una dirección interna está enviando a otra dirección interna pero desde un servidor externo (la nube de RMail). Dependiendo de la configuración del filtrado, este puede generar falsos positivos.
Si un sistema de correo muestra alertas falsas como Unknown sender u otras similares al recibir correos RMail de personas dentro del mismo dominio, se recomienda agregar la nube de RMail como remitente seguro (safe sender).
Diagrama de la ruta RMail dentro y fuera de la nube RMail:
Información de listas blancas R1
Si es necesario habilitar listas blancas, el administrador de red debe agregar los siguientes dominios y/o IPs como remitentes seguros para garantizar la correcta autorización de los mensajes RMail.
Salida desde la nube RMail
Los siguientes dominios e IPs (solicite la lista de IPs a nuestro equipo de Soporte) deben estar en la lista blanca si los mensajes RMail están siendo filtrados de forma incorrecta, incluyendo correos falsamente marcados cuando se envían dentro del mismo dominio.
Dominios: Dominios de envío de RMail.
- r1.rpost.net
- rpost.com
- rpost.net
Entrada hacia la nube RMail
IPs usadas para recibir correos y llamadas API de clientes. Si las llamadas API están bloqueadas, es necesario agregar las IPs a la lista blanca. Por favor, solicite la lista a nuestro equipo de Soporte.
Servidores API
Algunos servicios RMail transmiten datos mediante conexión HTTPS hacia sistemas API de RMail. Si su compañía bloquea conexiones HTTPS o APIs, debe agregar los dominios/servidores a la lista blanca del firewall. Por favor, solicite la información a nuestro equipo de Soporte.
Información de listas blancas RMail Bulk (R2)
Si es necesario habilitar listas blancas, el administrador de red debe agregar los siguientes dominios y/o IPs como remitentes seguros para garantizar la correcta autorización de los mensajes RMail.
Salida desde la nube RMail
Los siguientes dominios e IPs (solicitar la lista de IPs a nuestro equipo de Soporte) deben estar en la lista blanca si los mensajes RMail están siendo filtrados de forma incorrecta, incluyendo correos falsamente marcados cuando se envían dentro del mismo dominio.
Dominios: Dominios de envío de RMail.
- r2.rpost.net
- rpost.com
- rpost.net
Entrada hacia la nube RMail
IPs usadas para recibir correos y llamadas API de clientes. Si las llamadas API están bloqueadas, es necesario agregar las IPs a la lista blanca. Solicite la lista a nuestro equipo de Soporte.
Servidores API
Algunos servicios RMail y RSign se comunican con sus respectivos servidores API mediante HTTPS. Si su empresa bloquea conexiones HTTPS o API, solicite la información de la API URL y servidores adicionales a nuestro equipo de soporte.
Autenticación de correo SPF y DKIM
Además del uso de listas blancas, RPost recomienda implementar SPF y DKIM. Ambas tecnologías utilizan registros DNS TXT para verificar identidad y autorización del remitente.
Para implementarlas, el administrador del cliente debe tener acceso para crear/modificar registros DNS del dominio del remitente. Enlace recomendado: Setting up DKIM with RMail.
SPF – Sender Policy Framework
Usualmente los dominios ya tienen un registro SPF configurado. Los registros SPF autorizan IPs o servidores MX para enviar correos en nombre de un dominio.
El registro SPF puede autorizar al dominio en el encabezado envelope from (el encabezado Return-Path) o el encabezado message from (preferible). Para utilizar el encabezado message form, es necesario autorizar a RPost en el registro SPF.
- La siguiente herramienta se puede utilizar para crear registros SPF: https://www.spfwizard.net
- Visite esta página web si necesita una fuente de información acerca de SPF: http://www.openspf.org
Para autorizar a RPost, es necesario agregar lo siguiente en el registro SPF: include:spf.rpost.net
Ejemplo de registro SPF: mydomain.com. IN TXT "v=spf1 include:spf.rpost.net ~all"
DKIM – Domain Keys Identified Mail
DKIM utiliza cifrado asimétrico y algoritmos hash para autenticar al remitente y validar la integridad del mensaje.
El sistema verifica la identidad en el encabezado message from.
Para configurar DKIM con RPost, el cliente debe contactar a RPost. RPost configurará el dominio en los servidores de envío y enviará una clave pública única para agregar al registro DKIM en DNS.
Contacte a su representante de RMail para obtener el formulario de configuración DKIM.