wils@web ~ $ cat ~/ajuda/como-configurar-spf-para-protecao-contra-spoofing-de-e-mail-no-postfix-3-6.md

Servidores

Como configurar SPF para proteção contra spoofing de e-mail no Postfix 3.6

atualizado em 12/08/2026

O Sender Policy Framework (SPF) é um protocolo de autenticação de e-mail que ajuda a proteger seu domínio contra spoofing. Neste manual, abordaremos como configurar o SPF no servidor de e-mail Postfix 3.6.

Pré-requisitos

  • Servidor com Postfix 3.6 instalado.
  • Acesso ao DNS do seu domínio.
  • Permissões de administrador no servidor.

Passo a Passo para Configurar SPF

1. Criar o Registro SPF no DNS

O primeiro passo é adicionar um registro TXT no DNS do seu domínio. O registro deve especificar quais servidores estão autorizados a enviar e-mails em nome do seu domínio.

v=spf1 a mx ip4:SEU_IP -all

Substitua SEU_IP pelo endereço IP do seu servidor de e-mail. O -all indica que todos os outros servidores não estão autorizados.

2. Verificar o Registro SPF

Após adicionar o registro, é importante verificar se ele foi propagado corretamente. Você pode usar o seguinte comando:

dig TXT SEU_DOMINIO

Verifique se o resultado inclui o registro SPF que você criou.

3. Configurar o Postfix para Reconhecer o SPF

Instale o pacote postfix-policyd-spf-perl para permitir que o Postfix verifique os registros SPF:

apt-get install postfix-policyd-spf-perl

4. Editar a Configuração do Postfix

Abra o arquivo de configuração do Postfix:

nano /etc/postfix/main.cf

Adicione as seguintes linhas para habilitar o SPF:

policy-spf_time_limit = 3600
smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unauth_destination,
    check_policy_service unix:private/policyd-spf

5. Reiniciar o Postfix

Após as alterações, reinicie o serviço do Postfix para aplicar as configurações:

systemctl restart postfix

Conclusão

A configuração do SPF é uma etapa crucial para proteger seu domínio contra spoofing. Lembre-se de verificar periodicamente seu registro SPF e ajustá-lo conforme necessário, especialmente se você adicionar novos servidores de e-mail.

Dica: Considere implementar DKIM e DMARC para uma proteção ainda mais robusta contra fraudes de e-mail.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.