wils@web ~ $ cat ~/ajuda/como-configurar-dkim-no-postfix-para-garantir-a-autenticidade-de-e-mails-guia-pratico.md

Servidores

Como configurar DKIM no Postfix para garantir a autenticidade de e-mails: Guia prático

atualizado em 05/09/2026

O DKIM (DomainKeys Identified Mail) é uma técnica de autenticação de e-mails que permite ao destinatário verificar se um e-mail foi realmente enviado e autorizado pelo domínio do remetente. Neste guia, você aprenderá a configurar o DKIM no Postfix para garantir a autenticidade dos seus e-mails.

Pré-requisitos

  • Servidor com Postfix instalado.
  • Acesso ao terminal com privilégios de superusuário.
  • Domínio registrado e configurado.

Passo a Passo para Configuração do DKIM

1. Instalar o OpenDKIM

Primeiro, instale o OpenDKIM, que é uma implementação do DKIM:

sudo apt-get update
sudo apt-get install opendkim opendkim-tools

2. Configurar o OpenDKIM

Edite o arquivo de configuração do OpenDKIM:

sudo nano /etc/opendkim.conf

Adicione as seguintes linhas:

Syslog                  yes
UMask                   002
Domain                  seu_dominio.com
KeyFile                 /etc/opendkim/keys/seu_dominio.com/default.private
Selector                default
Socket                  inet:8891@localhost

3. Criar Chaves DKIM

Crie um diretório para armazenar as chaves:

sudo mkdir /etc/opendkim/keys/seu_dominio.com

Gere a chave DKIM:

sudo opendkim-genkey -s default -d seu_dominio.com -D /etc/opendkim/keys/seu_dominio.com

Isso criará dois arquivos: default.private e default.txt.

4. Adicionar a Chave Pública ao DNS

Copie o conteúdo do arquivo default.txt e adicione-o como um registro TXT no DNS do seu domínio.

5. Configurar o Postfix para Usar o OpenDKIM

Edite o arquivo de configuração do Postfix:

sudo nano /etc/postfix/main.cf

Adicione as seguintes linhas:

milter_protocol = 2
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891

6. Reiniciar os Serviços

Reinicie o OpenDKIM e o Postfix:

sudo systemctl restart opendkim
sudo systemctl restart postfix

Conclusão

Com o DKIM configurado, seus e-mails terão uma maior chance de serem entregues corretamente e não serem marcados como spam. Sempre verifique se a chave pública está corretamente configurada no DNS e teste a configuração com ferramentas online.

Dica: Utilize ferramentas como MXToolbox para verificar se o DKIM está funcionando corretamente.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.