Como usar DANE (TLSA records) para segurança de e-mail na GeHost
Olá, querido(a) cliente! Seja bem-vindo(a) ao nosso guia “Como usar DANE (TLSA records) para segurança de e-mail”. Aqui, vamos te mostrar, de forma simples e carinhosa, como proteger suas mensagens com uma tecnologia avançada chamada DANE — tudo isso com o apoio da GeHost, sua parceira de confiança na internet.
Dica do Sensei: DANE é como um "selo de autenticidade" para e-mails. Ele garante que a mensagem que você recebeu realmente veio do remetente esperado — sem falsificações, sem hackers. É como verificar o selo de segurança antes de abrir um convite de casamento!
O que é DANE e por que ele importa?
Imagine que você está enviando um e-mail importante para seu cliente. Você quer ter certeza de que ele não será interceptado por alguém mal-intencionado que se faz de você. O DANE (DNS-based Authentication of Named Entities) ajuda nisso, usando registros especiais no DNS chamados TLSA records.
Esses registros dizem ao servidor de e-mail: "Este é o certificado verdadeiro que você deve aceitar ao enviar ou receber e-mails para este domínio". Assim, se alguém tentar se passar por você, o sistema vai saber que algo está errado.
Passo a passo: Como configurar DANE na GeHost
Na GeHost, você pode configurar os TLSA records diretamente no Editor de Zona de DNS do cPanel. Vamos lá, com calma e certeza:
-
Entre no cPanel da sua conta. Você pode acessar pelo cpanel.gehost.com.br ou pelo link da sua área cliente.
-
Depois de logado, clique na ferramenta “DNS Zone Editor” (Editor de Zona de DNS), que está no grupo “Domains”.
-
Na lista de domínios, clique em “Gerenciar” (ou “Edit” se estiver em inglês) ao lado do domínio que você deseja proteger com DANE.
-
Na página de edição da zona DNS, clique em “Add Record” (ou “Adicionar Registro”).
-
Na lista de tipos de registro, selecione “TLSA”.
-
Agende os seguintes dados (exemplo para o domínio seudominio.com.br):
- Host: _25._tcp.seudominio.com.br (o número 25 é o SMTP; o _25._tcp indica o serviço de envio de e-mail).
- Priority: 0 (valor padrão).
- Protocol: 0 (valor padrão).
- Port: 25 (porta padrão do SMTP).
- Record: 0 0 1 [hash do certificado] (veja abaixo como obter esse hash).
-
Como obter o hash do certificado? Você pode usar uma ferramenta online segura como dane-test.org ou mxtoolbox.com/dane. Basta colar o endereço do seu servidor SMTP (ex: mail.seudominio.com.br) e o sistema te dará o hash necessário.
-
Insira o hash no campo Record, seguindo o formato: 0 0 1 [hash]. Por exemplo: 0 0 1 3a7b2c8d...
-
Clique em “Add Record” para salvar.
-
Repita o processo para outras portas, como _587._tcp.seudominio.com.br (para envio com autenticação) ou _465._tcp.seudominio.com.br (para envio seguro com SSL).
Dica do Sensei: Não se preocupe se parecer complicado no início. O DANE é como um código secreto que só os servidores certos entendem. Quanto mais você protege, mais seguro fica seu e-mail — como um cofre com senha de acesso exclusivo.
Como saber se está funcionando?
Após configurar os TLSA records, é importante aguardar de 1 a 24 horas para que as alterações se propaguem pela internet (isso é chamado de propagação DNS).
Depois disso, você pode testar com ferramentas como:
Essas ferramentas vão verificar se seus registros TLSA estão corretos e ativos.
Importante: DANE é para quem quer mais segurança
Se você é um profissional, empresa ou tem e-mails sensíveis (como contratos, dados pessoais ou financeiros), o DANE é uma excelente escolha. Ele combina com certificados SSL/TLS e fortalece sua reputação digital.
Na GeHost, você tem tudo o que precisa para colocar isso em prática — com suporte, estabilidade e segurança de ponta.
Quer ajuda? Estamos aqui!
Se ficar com dúvidas, basta entrar em contato com nosso suporte. Nós somos seu Sensei da segurança digital. Estamos sempre prontos para ajudar com um sorriso e um bom coração.
Com carinho, sua equipe GeHost ❤️