wils@web ~ $ cat ~/ajuda/como-configurar-registros-spf-dkim-e-dmarc-para-garantir-a-entregabilidade-de-e-mails.md

Servidores

Como configurar registros SPF, DKIM e DMARC para garantir a entregabilidade de e-mails

atualizado em 05/08/2026

Configurar registros SPF, DKIM e DMARC é essencial para garantir a entregabilidade de e-mails e proteger seu domínio contra fraudes. Este guia fornecerá um passo a passo para configurar esses registros.

1. O que são SPF, DKIM e DMARC?

SPF (Sender Policy Framework): Um registro DNS que especifica quais servidores têm permissão para enviar e-mails em nome do seu domínio.

DKIM (DomainKeys Identified Mail): Um método de autenticação que usa chaves criptográficas para assinar e-mails e garantir que não foram alterados durante o envio.

DMARC (Domain-based Message Authentication, Reporting & Conformance): Um protocolo que permite que os domínios publiquem políticas de autenticação e relatórios sobre o uso de SPF e DKIM.

2. Configurando o SPF

  1. Identifique os servidores que enviarão e-mails em nome do seu domínio.
  2. Crie um registro TXT no DNS do seu domínio. Exemplo:
  3. v=spf1 include:spf.provedor.com -all
  4. Substitua spf.provedor.com pelo SPF do seu provedor de e-mail.

3. Configurando o DKIM

  1. Gere uma chave DKIM no seu servidor de e-mail. Por exemplo, no Postfix:
  2. opendkim-genkey -t -s default -d seu_dominio.com
  3. Isso criará dois arquivos: default.private e default.txt.
  4. Adicione o conteúdo de default.txt como um registro TXT no seu DNS:
  5. default._domainkey.seu_dominio.com IN TXT "v=DKIM1; k=rsa; p=chave_publica"
  6. Configure seu servidor de e-mail para usar a chave privada gerada.

4. Configurando o DMARC

  1. Crie um registro TXT no DNS do seu domínio. Exemplo:
  2. _dmarc.seu_dominio.com IN TXT "v=DMARC1; p=none; rua=mailto:relatorios@seu_dominio.com"
  3. Substitua p=none por p=quarantine ou p=reject conforme sua política desejada.

5. Testando a Configuração

Utilize ferramentas como MXToolbox para verificar se os registros estão configurados corretamente.

Conclusão

Após configurar SPF, DKIM e DMARC, monitore regularmente os relatórios DMARC para ajustar suas políticas e melhorar a entregabilidade. Uma dica é começar com p=none e, após validação, mudar para p=quarantine ou p=reject para maior segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.