Como usar DANE (TLSA) para segurança de e-mail corporativo
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso guia prático e acolhedor sobre como proteger o e-mail da sua empresa com uma tecnologia moderna chamada DANE (DNS-based Authentication of Named Entities), que funciona por meio do registro TLSA. Se você já se perguntou como garantir que seus e-mails não sejam interceptados ou falsificados, este é o caminho certo.
Imagine que seu e-mail é uma carta enviada por um mensageiro. Com DANE, você garante que só o mensageiro certo (o servidor de e-mail verdadeiro) pode entregar aquela carta — e que ninguém pode fingir ser ele.
Dica do Sensei: DANE não substitui o SSL/TLS, mas o aprofunda. Ele combina o certificado digital com o DNS, criando uma camada extra de segurança contra ataques como "man-in-the-middle".
Passo a passo: Como configurar DANE com TLSA no cPanel da GeHost
Na GeHost, você pode habilitar essa proteção diretamente no Editor de Zona de DNS. Vamos lá, passo a passo:
- Acesse o cPanel
Faça login no seu painel de controle usando o link fornecido pela GeHost. Você verá a tela de login com campos para usuário e senha.
- Encontre o Editor de Zona de DNS
Após entrar no cPanel, procure pela seção Domínios e clique em Gerenciador de DNS (ou Editor de Zona de DNS).
- Localize o registro MX
No editor, encontre o registro MX (Mail Exchange) para o domínio que deseja proteger. Ele indica qual servidor recebe os e-mails da sua empresa. - Crie o registro TLSA
Clique no botão Adicionar Registro e escolha o tipo TLSA. Agora, preencha os campos com os dados abaixo (os valores são exemplos — você precisará ajustar conforme seu certificado real):
- Nome: deixe em branco ou coloque
_25._tcp(isso indica o serviço de e-mail na porta 25). - Valor: insira os dados do certificado. Exemplo:
0 0 1 3a7b9c...(o valor exato vem do certificado SSL do seu servidor). - TTL: use o valor padrão (3600 segundos).
Após preencher, clique em Salvar. O registro será enviado ao DNS global. Verifique a configuração
Você pode usar ferramentas online como MXToolbox TLSA Lookup para verificar se o registro foi publicado corretamente.
Dica do Sensei: O valor do TLSA depende do certificado SSL instalado no servidor. Se você usar o certificado automático da GeHost (via Let's Encrypt), o valor pode mudar com cada renovação. Mantenha-se atento!
Por que isso é importante para sua empresa?
Com DANE e TLSA, você garante que:
- Seu e-mail só será entregue por servidores autorizados.
- Ataques de spoofing (e-mails falsos) são bloqueados automaticamente.
- Seu cliente ou parceiro sabe que a mensagem veio do seu domínio verdadeiro.
É como colocar um selo de autenticidade digital em cada e-mail — e o DNS é o cartório onde esse selo é verificado.
Atenção: DANE não é para todos os casos
Embora seja extremamente seguro, DANE exige que o servidor de e-mail do remetente também suporte o protocolo. Por isso, ele é mais comum em ambientes corporativos com e-mails próprios (como contato@seusite.com).
Conselho do Sensei: Comece com e-mails internos e de clientes importantes. Depois, expanda para todo o fluxo de comunicação.
Próximos passos
Se você quer ir além:
- Verifique se seu servidor de e-mail está configurado com SSL/TLS (isso já vem ativado na GeHost).
- Use autenticação SPF, DKIM e DMARC junto com DANE — isso forma um trio de proteção poderoso.
- Peça ao suporte da GeHost para ajudar na geração do valor TLSA correto, caso precise.
Com DANE, você não só protege dados — você constrói confiança. E isso é o que faz uma empresa verdadeiramente segura.
Se precisar de ajuda, é só chamar o nosso time. Estamos aqui com você, como um bom amigo de tecnologia.