Olá, Kangaroozinho, tudo bem? Neste artigo vamos falar sobre o serviço SPFBL, que é um serviço/ferramenta de prevenção e filtro de SPAM, que, embora a maior parte do seu uso seja feito por hospedagens de sites, ele não é limitado a isso, também servindo para qualquer pessoa que possua um domínio e deseje utilizar a ferramenta para combater SPAM.
Sumário:
- O que é
- Como funciona
- Pontos fortes
- Como usar o SPFBL
- Conclusão
O que é
O SPFBL (Sender Policy Framework Blackhole List) é uma ferramenta/serviço brasileiro que tem como principal função filtrar e tratar mensagens de e-mail. O SPFBL pode bloquear mensagens marcadas como SPAM, baseado na pontuação do e-mail enviado, bloquear remetentes, endereços de IP, ou simplesmente descartar certas mensagens por conta do conteúdo.
Se tratando de um serviço brasileiro, ele possui uma DNSBL (lista negra baseada no Sistema de Nomes de Domínio) nacional, que fortalece o combate aos endereços utilizados por spammers em nosso país, e também com uma excelente taxa de bloqueio para endereços provenientes de outros países.
Como funciona

Essa ferramenta combina os conceitos de SPF e DNSBL, com o principal intuito de reduzir as consultas externas dos servidores, o que torna o recebimento das mensagens mais rápidas, e o principal, sem perder nada no quesito de segurança. O SPFBL funciona com um sistema de reputação, onde, através de várias características baseadas em notas, é possível bloquear mensagens/domínios identificados como spam.
Note que alguns domínios podem acabar sendo bloqueados, mesmo que você os reconheça como legítimos, e isso pode acontecer por práticas anteriores, falta de alguma entrada de autenticação, envios sendo realizados à partir de servidores não autorizados, e por aí vai. Nesses casos, se você não estiver recebendo mensagens de uma conta e/ou domínio específico, você pode consultar a equipe de suporte do seu provedor para avaliar se há algum bloqueio, e se houver, solicitar a liberação.
Pontos fortes
Um dos pontos fortes do SPFBL é possuir uma lista bem completa de IPs/Domínios utilizados para SPAM em território nacional (brasileiro), onde, por padrão, várias mensagens já não serão aceitas na sua caixa de e-mail por conta da black list, ou por denúncias anteriores, e isso vale tanto para SPAM, como também e-mails mal intencionados, que são aqueles voltados para tentar roubar dados, etc.
Um outro ponto forte desse serviço/ferramenta é a exigência de entradas de autenticação das mensagens dos remetentes, sendo elas as SPF, DKIM, e em alguns casos a DMARC. Todas essas entradas são responsáveis por autenticar o seu e-mail, e caso alguma delas esteja mal configurada ou ausente, a mensagem pode ser automaticamente bloqueada.
Isso pode ser considerado excessivo, pois em alguns provedores, mesmo sem essas entradas, a mensagem ainda é entregue, mas na caixa de SPAM e não na caixa de entrada. Porém, no quesito segurança, o próprio Google tem práticas semelhantes, uma vez que também não aceitam envios sem a devida autenticação, principalmente das entradas SPF e DKIM. Se você quiser saber mais sobre essas 3 entradas, deixo um artigo da nossa base de suporte clicando aqui.
Vários usuários mal intencionados podem utilizar o seu domínio, ou até mesmo domínios de grandes provedores, como hotmail.com, outlook.com, yahoo.com ou alguma variável falsa do gov, podendo fazer com que pessoas menos experientes acreditem naquela mensagem, e acabam caindo em golpes. Por isso, medidas mais rígidas fazem sentido e evitam esses tipos de golpes.
Como usar o SPFBL
Esse serviço/sistema já é utilizado em vários provedores de hospedagem, como é o caso aqui da Kangaroo Host, então, ao contratar uma hospedagem de site, ou mesmo um serviço de e-mail profissional, o seu serviço já estará mais seguro com o sistema SPFBL, evitando SPAM, mensagens mal intencionadas, e garantindo maior segurança para o seu site/negócio.
De qualquer modo, esse sistema não é limitado apenas à hospedagens, sendo assim, se você for um usuário avançado e com conhecimento suficiente de DNS, gerenciamento, etc, você pode utilizar o serviço do SPFBL de forma gratuita para até certo número de contas por segundo, o que deve ser o suficiente para uso pessoal.
Se você apenas deseja utilizar suas contas de e-mail, e ainda ter a proteção adicional de um sistema Anti-Spam como o SPFBL, o mais recomendado é seguir com a contratação de um plano de hospedagem/e-mails, onde o provedor será responsável por esse sistema, e você não precisará realizar qualquer configuração adicional para ativar ou utilizar o sistema de anti-spam.
Conclusão
Esse foi o nosso artigo sobre o sistema/ferramenta SPFBL, onde você pôde conhecer um pouco mais, e até mesmo entender com mais clareza como ele funciona, alguns dos motivos de algumas mensagens não serem aceitas, etc.
Reforçando que, embora essa ferramenta seja bem completa e assertiva, ela ainda pode acabar bloqueando alguns remetentes legítimos por uma série de fatores, como citados acima, que podem levar contas/mensagens a terem pontuações muito abaixo do aceitável por ferramentas anti-spam.
Nesses casos, reforçamos a necessidade de consultar o suporte do seu provedor para avaliar o motivo das mensagens não estarem sendo recebidas, e se for por conta de um bloqueio da ferramenta de anti-spam, seguir com a solicitação da liberação para que a conta possa enviar novas mensagens sem bloqueios futuros para o seu domínio.