SBC removendo cabeçalhos de identidade: como diagnosticar chamadas não autenticadas

O SBC remove Identity header em cenários específicos, como falta de configuração ou incompatibilidade. Este artigo explica causas, diagnóstico, riscos e a relação com STIR/SHAKEN, ajudando a garantir chamadas confiáveis.

Leonardo Ferreira11 min
SBC removendo cabeçalhos de identidade: como diagnosticar chamadas não autenticadas

O que significa quando o SBC remove o Identity header?

Para CTOs, engenheiros de voz, integradores e operadoras, a remoção do Identity header pelo SBC representa a perda da assinatura STIR/SHAKEN na interconexão SIP, fazendo com que a chamada chegue ao destino como não autenticada. Esse comportamento é crítico desde 17/08/2026, quando o Despacho Decisório Anatel nº 82/2026, publicado no DOU, passou a permitir que prestadoras apliquem filtros antispam baseados na ausência de autenticação. Na prática, gestores de telecom, provedores SIP e equipes técnicas de contact center passam a enfrentar queda de completamento e bloqueio de chamadas legítimas, pois a rede de destino pode tratar o tráfego sem assinatura como suspeito ou descartável. A remoção do header geralmente ocorre por configuração inadequada do SBC, incompatibilidade entre políticas de manipulação de headers em rotas SIP distintas ou ausência de assinatura na origem. É importante diferenciar autenticação de identificação: a primeira prova a origem verificada da chamada, enquanto a segunda apenas exibe o número ao usuário final. Quando o SBC remove o Identity header, a autenticação é quebrada, mesmo que a identificação continue visível. Isso gera risco de inadequação regulatória, pois a chamada perde a evidência de conformidade com os critérios de Origem Verificada e RCD esperados pela Anatel. Para mitigar o problema, é necessário auditar o trânsito do header em cada ponto de interconexão, revisar as regras de manipulação no SBC e validar se a operadora de origem está assinando corretamente as chamadas. A página da Anatel sobre autenticação e identificação de chamadas detalha os requisitos técnicos e operacionais aplicáveis, servindo como referência para ajustar políticas de bloqueio sem prejudicar tráfego legítimo.

Para entender melhor como a autenticação impacta a operação, veja também nosso guia sobre Infraestrutura de Telefonia Necessária para um Agente de IA, que aborda os requisitos de rede para garantir a integridade do sinal SIP.

O que verificar antes de avançar com SBC remove Identity header?

Antes de configurar a remoção do Identity header no SBC, é essencial mapear como suas chamadas são classificadas na interconexão. A decisão correta depende do perfil de tráfego, do comportamento da operadora destino e do nível de autenticação que seu provedor SIP já aplica na borda.

O que verificar antes de avançar com SBC remove Identity header? — SBC remove Identity header
Foto: RDNE Stock project / Pexels
Critério de verificação O que avaliar na prática Risco se ignorado Ação recomendada antes da alteração
Perfil do tráfego originado Chamadas de contact center, discador preditivo, tráfego revendido ou interconexão direta entre operadoras Remoção global afeta clientes que já possuem assinatura válida e degrada a confiança do destino Classificar rotas por tipo de origem e por cliente antes de qualquer mudança no SBC
Requisito da operadora destino Se a operadora processa STIR/SHAKEN, exige RCD ou aplica filtros heurísticos quando o Identity header está ausente Chamadas legítimas bloqueadas por política de autenticação ou classificadas como suspeitas Homologar com a operadora destino o comportamento esperado para chamadas sem o Identity header
Capacidade de autenticação na origem Se o provedor SIP aplica STIR/SHAKEN, Origem Verificada ou RCD antes do SBC Remover o Identity header sem reaplicar autenticação destrói a prova de legitimidade da chamada Confirmar se a assinatura é aplicada na origem e se o SBC consegue reaplicá-la quando necessário
Impacto operacional no contact center Queda de completamento em campanhas ativas, chamadas de cobrança ou atendimento automatizado Redução da taxa de atendimento e aumento de bloqueios em horários de pico Testar em rota específica com ambiente de homologação que reproduza as condições de produção
Conformidade regulatória e acordos de interconexão Obrigações contratuais com operadoras, exigências de autenticação de chamadas e documentação do fluxo Alteração sem homologação pode violar acordos e gerar inadequação regulatória Documentar o fluxo de chamadas e obter aprovação formal antes de aplicar em…

Se você está lidando com bloqueios e quedas de completamento, confira também como Discador para Cobrança: Como Aumentar a Produtividade? para otimizar o fluxo de chamadas sem comprometer a autenticação.

Em ambientes onde a reputação do número é crítica, vale revisar as práticas de Qualidade baixa no WhatsApp Business: como recuperar a reputação, pois a mesma lógica de confiança se aplica ao tráfego SIP autenticado.

Como diagnosticar a perda do Identity header no seu SBC?

Engenheiros de voz e integradores enfrentam um desafio duplo quando o SBC remove Identity header: a falta de visibilidade sobre a autenticação da chamada e o risco de bloqueio no destino. O diagnóstico exige rastrear o INVITE em cada etapa do fluxo SIP, comparando o cabeçalho na entrada, no roteamento interno e na saída do SBC.

Como diagnosticar a perda do Identity header no seu SBC? — SBC remove Identity header
Foto: Matheus Natan / Pexels
  1. Capture o INVITE na interface de ingresso
    Gere uma chamada de teste e verifique se o header Identity está presente conforme a RFC 8224. Se ausente já na entrada, o problema está na origem ou no tronco anterior, não no SBC.
  2. Compare com o INVITE na interface de egresso
    Capture o mesmo diálogo na saída. Se o header existia na entrada e desapareceu na saída, o SBC está removendo a assinatura durante o roteamento interno. Revise as políticas de manipulação de headers aplicadas ao tronco de destino.
  3. Teste com origens autenticadas e não autenticadas
    Repita o teste com chamadas de um tronco com STIR/SHAKEN ativo e outro sem autenticação. Isso isola se a remoção ocorre por regra de origem ou por configuração global do SBC.
  4. Analise os logs de decisão do SBC
    Procure por ações de header delete ou identity remove associadas ao diálogo. A maioria dos SBCs registra a regra exata que alterou o cabeçalho, o que acelera a correção.
  5. Valide o acordo de interconexão com a operadora de destino
    Confirme se a operadora exige o header Identity para aceitar a chamada. Sem acordo que valide a assinatura, a remoção pode ser intencional e correta.

A observabilidade SIP do SBC é o recurso central para esse diagnóstico: ela mostra cada alteração de header em tempo real, permitindo comparar o INVITE original com o que chega ao destino.

Quando a remoção do Identity header é aceitável e quando é um risco?

A remoção do Identity header é aceitável em chamadas internas entre ramais da mesma operadora, onde não há interconexão externa. Nessas chamadas, a autenticação STIR/SHAKEN não impacta o roteamento e a ausência do header não gera bloqueio. O risco aumenta quando a chamada atravessa redes de terceiros que aplicam filtros antispam. Operadoras que validam a assinatura STIR/SHAKEN podem rejeitar chamadas sem o Identity header, derrubando seu completamento antes mesmo do agente atender.

Quando a remoção do Identity header é aceitável e quando é um risco? — SBC remove Identity header
Foto: Lukas Blazek / Pexels

Gestores de telecom e operadoras precisam avaliar o destino da chamada, a política da rede receptora e a criticidade do serviço antes de autorizar a remoção. O Despacho Decisório Anatel nº 82/2026 prevê exceções e revisão de bloqueio, mas o processo exige justificativa formal e tempo de análise. Chamadas de serviços essenciais, como saúde e emergência, exigem tratamento prioritário e revisão rápida, cenário incompatível com a remoção indiscriminada.

Cenário de chamada Risco de bloqueio indevido Política de SBC e conformidade regulatória Ação recomendada para gestores e operadoras
Interna entre ramais da mesma operadora Baixo — sem interconexão externa Não aplicável; exceção prevista no Despacho Anatel nº 82/2026 Remoção tolerável; mantenha registro para auditoria
Para redes com filtro antispam ativo Alto — rejeição por falta de assinatura Exige STIR/SHAKEN válido; não conformidade gera bloqueio Preserve o Identity header; corrija o SBC
Serviços essenciais (saúde, emergência) Crítico — indisponibilidade inaceitável Prioridade e revisão rápida conforme Anatel nº 82/2026 Nunca remova; acione revisão de bloqueio formal
Para operadoras sem validação STIR/SHAKEN Médio — depende da política local Verifique acordos de interconexão e exceções regulatórias Mantenha header; documente exceção se necessário

Operadoras que removem o Identity header sem mapear o destino das chamadas assumem risco de bloqueio indevido e não conformidade regulatória.

Quais erros comuns levam à remoção do Identity header?

O erro mais frequente é não habilitar a inserção do header nos troncos de saída. Engenheiros de voz e integradores configuram a autenticação na entrada, mas esquecem o reajuste no tráfego egresso. O resultado é uma chamada sem assinatura válida na interconexão, sujeita a bloqueio pela operadora de destino.

Falhas de autenticação e bloqueios também surgem quando o SBC tenta validar um Identity header ausente ou corrompido. Se a política de segurança do equipamento estiver configurada para rejeitar chamadas sem assinatura, o tráfego legítimo é descartado antes mesmo de alcançar a rede do provedor. Isso costuma ocorrer em troncos onde a operadora ainda não envia o header, mas o SBC exige a validação por padrão.

A configuração de SBC e STIR/SHAKEN exige atenção ao fluxo completo. Codecs e manipulação de mídia que alteram o corpo da mensagem SIP podem forçar a reescrita do diálogo e descartar o Identity header. Cenários com transcodificação, fax over IP ou gravação forçada são os mais afetados. Firmware desatualizado também remove o header por padrão, pois versões antigas não implementam a assinatura corretamente.

Equipes que documentam a topologia SIP antes de configurar o SBC evitam a remoção acidental do Identity header em chamadas legítimas.

Erros operacionais que derrubam chamadas autenticadas

  • Inserção apenas no tronco de entrada: O Identity header precisa ser assinado no egresso, não só verificado no ingresso. Sem isso, a chamada sai sem prova de autenticação e pode ser bloqueada na interconexão.
  • Manipulação de SDP: Alterar codec, payload ou mídia sem renegociar o diálogo SIP faz o SBC reescrever a mensagem e remover o header. Use o modo de passagem de mídia quando possível.
  • Firmware desatualizado: SBCs com versões antigas não reconhecem o campo Identity e o descartam.

Como STIR/SHAKEN, RCD e Origem Verificada se relacionam com o Identity header?

Para CTOs e gestores de telecom, a falta de entendimento das camadas de autenticação costuma ser a causa raiz de bloqueios e quedas de completamento. O Identity header é o ponto de interseção entre STIR/SHAKEN, RCD e Origem Verificada: ele carrega a assinatura criptográfica gerada na origem e permite que as camadas seguintes validem e apresentem a identificação ao usuário final. Quando o SBC remove esse header, a cadeia se rompe antes que qualquer mecanismo de verificação possa atuar.

O STIR/SHAKEN assina a chamada e insere o Identity header no INVITE. O RCD consome esse header para anexar dados comerciais do chamador, como nome e motivo da ligação. A Origem Verificada, por sua vez, valida essas informações antes de exibi-las no terminal. Sem o header intacto, nenhuma dessas camadas funciona: o destino recebe um INVITE sem prova de autenticação e o usuário final não vê identificação confiável.

Na prática, a decisão de preservar ou remover o header depende do tipo de tronco. Chamadas internas entre ramais da mesma operadora podem operar sem autenticação sem impacto imediato. Já chamadas destinadas a outras operadoras ou redes públicas exigem o header preservado para cumprir as diretrizes da página da Anatel sobre autenticação e identificação de chamadas. Uma política única de remoção cria falha silenciosa em fluxos que dependem de autenticação, afetando a reputação do originador e a experiência do destinatário. O diagnóstico exige comparar o SIP trace de cada tronco com o padrão esperado pela operadora de destino, validando o comportamento em ambiente de homologação antes de qualquer mudança em produção.

Conclusão: autenticação como base para chamadas confiáveis

A remoção do Identity header não é um fim em si, mas um sintoma de uma arquitetura de interconexão que precisa de revisão. Quando o SBC remove Identity header sem critério, sua operação perde a prova criptográfica de origem e fica refém de bloqueios na rede.

O custo de não agir aparece em chamadas legítimas rejeitadas, completamento reduzido e retrabalho constante com operadoras upstream. Cada chamada bloqueada por falta de autenticação representa um contato perdido e uma equipe que precisa explicar ao cliente por que o telefone não tocou.

Operadoras que tratam a autenticação como camada estrutural da interconexão reduzem drasticamente a ambiguidade sobre a origem das chamadas e previnem retrabalho regulatório. A conformidade com a regulação da Anatel exige que operadoras e provedores SIP mantenham a integridade da identificação do chamador em toda a cadeia.

A tw Solutions atua com STIR/SHAKEN, RCD e Origem Verificada em operações reais de SIP e SBC. A consultoria mapeia onde o Identity header é descartado, valida se a remoção é intencional ou falha de configuração e implanta o tratamento correto para cada tipo de interconexão.

Antes de ajustar qualquer tronco, avalie o impacto da perda de autenticação no seu fluxo atual de chamadas. A decisão correta começa com um diagnóstico da sua arquitetura, não com uma configuração isolada no SBC.

Fale com um consultor da TW Solutions e avalie a arquitetura ideal para sua operação.

Fontes e referências

Segundo as referências institucionais abaixo, a validação técnica deve considerar a documentação primária de cada padrão e serviço.

Perguntas frequentes

Quando o SBC remove Identity header em chamadas internas da operadora, isso gera risco de bloqueio?

Não, em chamadas internas entre ramais da mesma operadora, sem interconexão externa, a remoção do Identity header é aceitável, pois a autenticação STIR/SHAKEN não impacta o roteamento e a ausência do header não gera bloqueio. O risco surge quando a chamada atravessa redes de terceiros que aplicam filtros antispam.

Quais critérios devo avaliar antes de configurar o SBC para remover o Identity header?

Antes de configurar a remoção, mapeie como suas chamadas são classificadas na interconexão. Avalie o perfil do tráfego originado, como chamadas de contact center ou tráfego revendido, e o comportamento da operadora destino. A remoção global pode afetar clientes com assinatura válida e degradar a confiança do destino, então classifique as rotas adequadamente.

Qual a diferença entre o SBC remover o Identity header e a chamada chegar sem autenticação na origem?

A diferença está no ponto de falha. Se o Identity header está ausente já na entrada do SBC, o problema é na origem ou no tronco anterior. Se o SBC remove o header na saída, a chamada chega ao destino sem a assinatura STIR/SHAKEN, mesmo que ela tenha sido gerada corretamente na entrada, rompendo a cadeia de autenticação.

Como diagnosticar se o meu SBC está removendo o Identity header no fluxo SIP?

Capture o INVITE na interface de ingresso e verifique se o header Identity está presente conforme a RFC 8224. Depois, capture o mesmo diálogo na interface de egresso. Se o header estiver presente na entrada e ausente na saída, o SBC está removendo. Se ausente já na entrada, o problema está na origem ou no tronco anterior.

Como provar que a remoção do Identity header pelo SBC está causando bloqueio de chamadas legítimas?

O diagnóstico exige rastrear o INVITE em cada etapa do fluxo SIP, comparando o cabeçalho na entrada, no roteamento interno e na saída do SBC. Se o header está presente na entrada e ausente na saída, e a operadora de destino rejeita chamadas sem assinatura, isso prova que a remoção é a causa do bloqueio.

Qual a relação entre STIR/SHAKEN, RCD e Origem Verificada quando o SBC remove o Identity header?

O Identity header é o ponto de interseção entre essas camadas: ele carrega a assinatura criptográfica gerada na origem. O STIR/SHAKEN assina a chamada e insere o header no INVITE, o RCD consome esse header para anexar dados comerciais. Quando o SBC remove o header, a cadeia se rompe antes que qualquer mecanismo de verificação possa atuar.

TagsSTIR/SHAKENautenticação de chamadasorigem verificadaRCDSBC remove Identity headerIdentity headerdiagnóstico de SBC

Fale com um especialista

Preencha seus dados para receber um contato.

CompartilharLinkedInXWhatsApp
L

Leonardo Ferreira

Especialista em marketing digital e estrategias de crescimento organico.

Carregando comentarios...