wils@web ~ $ cat ~/ajuda/como-configurar-spf-dkim-e-dmarc-no-microsoft-365-para-melhorar-a-entregabilidade-de-e-mails.md

Servidores

Como configurar SPF, DKIM e DMARC no Microsoft 365 para melhorar a entregabilidade de e-mails

atualizado em 19/08/2026

Configurar SPF, DKIM e DMARC no Microsoft 365 é essencial para melhorar a entregabilidade de e-mails e proteger seu domínio contra fraudes.

Introdução

O SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting & Conformance) são protocolos que ajudam a autenticar e-mails enviados do seu domínio. Neste guia, você aprenderá a configurá-los no Microsoft 365.

Passo a Passo

1. Configurando SPF

O primeiro passo é adicionar um registro SPF ao seu DNS. O registro SPF informa quais servidores podem enviar e-mails em nome do seu domínio.

v=spf1 include:spf.protection.outlook.com -all

Adicione o registro TXT ao seu provedor de DNS com o valor acima.

2. Configurando DKIM

Para habilitar o DKIM no Microsoft 365, siga os passos abaixo:

  1. Acesse o Centro de administração do Microsoft 365.
  2. Navegue até Configurações > Domínios.
  3. Selecione o domínio desejado e clique em Gerar chave DKIM.
  4. Copie os valores da chave pública gerada.

Em seguida, adicione um registro CNAME ao seu DNS com os seguintes valores:

selector1._domainkey.seudominio.com CNAME selector1-seudominio-com._domainkey.mail.protection.outlook.com
selector2._domainkey.seudominio.com CNAME selector2-seudominio-com._domainkey.mail.protection.outlook.com

3. Configurando DMARC

Por fim, crie um registro DMARC para monitorar e gerenciar a autenticação de e-mails. Adicione o seguinte registro TXT ao seu DNS:

v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s

Substitua seudominio.com pelo seu domínio real.

Conclusão

Após a configuração, pode levar até 48 horas para que as alterações se propaguem. Monitore os relatórios DMARC para ajustar as políticas conforme necessário. Uma dica importante é começar com a política p=none para monitoramento antes de aplicar políticas mais restritivas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.