técnico · resposta com fontes
Open relay: o que é e quais são os riscos de segurança
Um open relay é um servidor SMTP configurado para permitir que qualquer terceiro envie e-mails por meio dele sem autenticação. Ou seja, o servidor aceita e-mails de qualquer origem e os encaminha para qualquer destino, seja o remetente um usuário local ou um cliente autorizado, seja não.
Funcionamento técnico
Em uma transação SMTP padrão, o servidor verifica se o remetente está autenticado ou se o destinatário é local ao domínio. Um open relay pula essas verificações. Quando um cliente remoto se conecta a um open relay e emite o comando RCPT TO para um endereço externo, o servidor aceita a mensagem e a retransmite ao servidor de destino. Isso contorna os controles de segurança que deveriam restringir o fluxo de e-mails a usuários conhecidos.
Impacto para os remetentes
Open relays são alvos preferenciais de spammers, que os usam para mascarar a origem de e-mails maliciosos. Quando um servidor se torna um open relay, ele rapidamente inunda a internet de spam. Com isso, o IP do servidor é adicionado a Real-time Blackhole Lists (RBLs) globais. Depois de entrar em uma blacklist, os e-mails legítimos enviados desse IP são rejeitados pelos grandes provedores, o que destrói a reputação do remetente.
Erros operacionais
Open relays costumam surgir por configurações SMTP erradas, como permitir o relay a partir de qualquer endereço IP ou não exigir SMTP AUTH. Administradores podem ativar um open relay sem querer ao tentar resolver problemas de conectividade. As ferramentas gratuitas do SendHQ (https://sendhq.cc/tools) ajudam a identificar falhas de configuração nos registros de DNS e de autenticação, que muitas vezes acompanham uma segurança de servidor deficiente.
Exemplo concreto
Um desenvolvedor configura um servidor Linux com Postfix e permite o relay a partir de todos os endereços IP para simplificar os testes. Uma botnet descobre essa porta 25 aberta e envia 10 milhões de e-mails de phishing pelo servidor. Em poucas horas, o IP do servidor é marcado como fonte de spam, e todos os e-mails corporativos legítimos enviados desse servidor passam a gerar bounce com erros 550.
Métodos de prevenção
Para evitar o open relay, os administradores precisam configurar o servidor SMTP para retransmitir e-mails apenas de usuários autenticados ou de faixas de IP confiáveis específicas. Implementar a extensão SMTP AUTH garante que um nome de usuário e uma senha sejam exigidos antes de o servidor aceitar e-mails para um destinatário externo. Auditar regularmente as permissões de relay e monitorar picos de tráfego é essencial para manter a segurança.
Perguntas que as equipes fazem
Open relay é o mesmo que relay SMTP?
Não. Um relay SMTP é a função geral de transportar e-mails entre servidores. Um open relay é uma configuração específica e insegura em que essa função fica disponível para qualquer pessoa, sem autenticação.
Como verificar se meu servidor é um open relay?
Você pode usar ferramentas externas de teste de open relay ou tentar enviar, a partir de uma máquina externa, um e-mail para o endereço de um terceiro usando seu servidor como gateway SMTP.
O SPF ou o DKIM impedem um open relay?
Não. O SPF e o DKIM autenticam o remetente e o conteúdo da mensagem, mas não impedem que um servidor seja configurado para retransmitir tráfego não autorizado.
Fontes primárias
- RFC 5321: Simple Mail Transfer Protocol — RFC Editor (em inglês)
- RFC 4954: SMTP Service Extension for Authentication — RFC Editor (em inglês)
- M3AAWG Best Common Practices — M3AAWG (em inglês)