wils@web ~ $ cat ~/ajuda/como-configurar-registros-spf-dkim-e-dmarc-no-microsoft-365-para-melhorar-a-entregabilidade-de-e-mails.md

Servidores

Como configurar registros SPF, DKIM e DMARC no Microsoft 365 para melhorar a entregabilidade de e-mails

atualizado em 21/07/2026

Configurar registros SPF, DKIM e DMARC é essencial para garantir a entregabilidade de e-mails no Microsoft 365. Esses registros ajudam a proteger seu domínio contra spoofing e phishing.

Introdução

O Microsoft 365 permite que você configure registros SPF, DKIM e DMARC para melhorar a segurança e a entregabilidade dos seus e-mails. Neste manual, vamos guiá-lo através do processo de configuração desses registros.

Passo a Passo

1. Configurar o Registro SPF

O registro SPF informa aos servidores de e-mail quais IPs estão autorizados a enviar e-mails em nome do seu domínio.

v=spf1 include:spf.protection.outlook.com -all

Para adicionar o registro SPF:

  • Acesse o painel de controle do seu provedor de DNS.
  • Crie um novo registro TXT.
  • Insira o valor acima no campo de valor do registro.

2. Configurar o DKIM

O DKIM permite que você assine digitalmente seus e-mails, garantindo que não foram alterados durante o trânsito.

  1. Faça login no Microsoft 365 Admin Center.
  2. Navegue até Exchange Admin Center.
  3. Vá para protection > dKIM.
  4. Selecione o domínio e clique em Enable.
  5. Copie a chave DKIM gerada.
  6. Adicione um novo registro CNAME no seu provedor de DNS com o seguinte formato:
selector1._domainkey.seudominio.com CNAME selector1-seudominio-com._domainkey.protection.outlook.com

3. Configurar o DMARC

O DMARC ajuda a definir como os servidores de e-mail devem tratar mensagens que falham na verificação SPF ou DKIM.

v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1

Para adicionar o registro DMARC:

  • Crie um novo registro TXT no seu provedor de DNS.
  • Insira o valor acima, substituindo seudominio.com pelo seu domínio.

Conclusão

Após a configuração, pode levar algumas horas para que as alterações se propaguem. Monitore seus relatórios DMARC para ajustar suas políticas conforme necessário. Uma dica importante é começar com a política p=none e, após verificar a entrega, mudar para p=quarantine ou p=reject para uma proteção mais rigorosa.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.