Zum Inhalt springen

Como autenticar o domínio de envio (SPF, DKIM e DMARC)

Por Equipe PowerMarketing 3 min de leitura
Cabos de rede em um equipamento de servidor

Imagem: Brett Sayles (Pexels)

Para autenticar o domínio de envio, publique três registros no DNS: SPF, que diz quem pode enviar em seu nome; DKIM, que assina cada mensagem; e DMARC, que informa o que fazer quando algo não bate. Sem eles, provedores tratam seu e-mail como não verificado.

É a etapa técnica que quase todo mundo adia e a que mais decide se o e-mail chega. A boa notícia: são três registros, feitos uma vez.

O que cada um faz

SPF — quem pode enviar por você

Uma lista dos servidores autorizados a enviar e-mail com o seu domínio no remetente. O provedor que recebe consulta essa lista: se o envio veio de fora dela, desconfia.

Um cuidado: só pode existir um registro SPF por domínio. Se você usa mais de um serviço de envio, todos entram no mesmo registro — dois registros SPF separados invalidam a verificação.

DKIM — a assinatura de cada mensagem

Uma assinatura criptográfica em cada e-mail, conferida contra uma chave publicada no seu DNS. Prova que a mensagem é sua e que não foi alterada no caminho.

A ferramenta de envio gera o par de chaves; você publica a parte pública.

DMARC — o que fazer quando não bate

Diz ao provedor como agir se SPF e DKIM falharem: só monitorar, mandar para o spam, ou rejeitar. E pede relatórios sobre quem está usando o seu domínio.

Também protege sua marca contra quem tenta se passar por você.

A ordem certa

  1. configure SPF e DKIM;
  2. envie e confirme que ambos passam;
  3. publique DMARC em modo de monitoramento — sem bloquear nada;
  4. leia os relatórios por algumas semanas para descobrir se algum sistema seu envia por fora — nota fiscal, formulário do site, sistema de pedidos;
  5. só então endureça a política.

Publicar DMARC restritivo logo de cara costuma bloquear os próprios e-mails da empresa. Monitorar primeiro é o que evita isso.

Como se faz na prática

A ferramenta de envio mostra os valores. Você entra no painel onde o domínio está registrado, vai em zona DNS e cria os registros indicados.

A propagação costuma levar de minutos a algumas horas. Depois, a própria ferramenta verifica se ficou certo.

Por que usar domínio próprio

Enviando do seu domínio autenticado, a reputação construída é sua — e acompanha você se trocar de ferramenta. Enviando pelo domínio compartilhado da plataforma, você divide a reputação com todos os outros clientes dela, inclusive os descuidados.

No PowerMarketing o domínio de envio próprio faz parte de todos os planos: 1 no Start, 3 no Pro e 10 no Business.

Como conferir depois

Mande um e-mail para uma conta sua em outro provedor e abra os detalhes da mensagem. Deve constar que SPF e DKIM passaram. Se não constar, algo ficou pela metade.

Perguntas frequentes

Preciso dos três registros?
SPF e DKIM são o essencial. DMARC completa e protege sua marca — comece por ele em modo de monitoramento.
Posso ter dois registros SPF?
Não. Só pode existir um por domínio; se você usa vários serviços de envio, todos entram no mesmo registro.
Compartilhar:

Ver os planos

Importe seus contatos, escolha um template e envie. Preço na tela, sem fidelidade e cancelamento com um clique.

Ver os planos
Faz parte do guia
  1. Por que o e-mail vai para o spam (e como resolver)

Leia também