wils@web ~ $ cat ~/ajuda/como-configurar-spf-dkim-e-dmarc-juntos-para-garantir-a-entregabilidade-de-e-mails.md

Servidores

Como configurar SPF, DKIM e DMARC juntos para garantir a entregabilidade de e-mails

atualizado em 10/08/2026

Configurar SPF, DKIM e DMARC é essencial para garantir a entregabilidade de e-mails e proteger seu domínio contra fraudes. Neste manual, abordaremos como realizar essa configuração passo a passo.

O que são SPF, DKIM e DMARC?

SPF (Sender Policy Framework) é um mecanismo que permite especificar quais servidores têm permissão para enviar e-mails em nome do seu domínio.

DKIM (DomainKeys Identified Mail) adiciona uma assinatura digital aos e-mails, permitindo que o destinatário verifique a autenticidade do remetente.

DMARC (Domain-based Message Authentication, Reporting & Conformance) utiliza SPF e DKIM para fornecer relatórios e políticas de entrega.

Passo a Passo para Configuração

1. Configurando SPF

Adicione um registro TXT no seu DNS com o seguinte comando:

v=spf1 include:_spf.google.com ~all

Substitua _spf.google.com pelo servidor de e-mail que você utiliza.

2. Configurando DKIM

Primeiro, gere uma chave DKIM no seu servidor de e-mail. Por exemplo, se estiver usando o Postfix:

opendkim-genkey -t -s default -d seu_dominio.com

Isso criará dois arquivos: default.private e default.txt. O conteúdo de default.txt deve ser adicionado como um registro TXT no DNS:

default._domainkey.seu_dominio.com IN TXT "v=DKIM1; k=rsa; p=CHAVE_PUBLICA"

Substitua CHAVE_PUBLICA pela chave gerada.

3. Configurando DMARC

Adicione um registro TXT para DMARC no seu DNS:

_dmarc.seu_dominio.com IN TXT "v=DMARC1; p=none; rua=mailto:relatorios@seu_dominio.com"

Você pode mudar p=none para p=quarantine ou p=reject conforme necessário.

Conclusão

Após a configuração, aguarde até 48 horas para que as alterações no DNS se propaguem. Monitore os relatórios DMARC para ajustes. Uma dica importante é sempre testar suas configurações usando ferramentas online para verificar se tudo está funcionando corretamente.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.