wils@web ~ $ cat ~/ajuda/como-implementar-dkim-no-seu-servidor-de-e-mail-para-garantir-a-autenticidade-das-mensagens-guia-passo-a-passo.md

Segurança

Como implementar DKIM no seu servidor de e-mail para garantir a autenticidade das mensagens: Guia passo a passo

atualizado em 31/08/2026

Implementar DKIM (DomainKeys Identified Mail) é uma etapa crucial para garantir a autenticidade das mensagens enviadas pelo seu servidor de e-mail. Neste guia, você aprenderá a configurar o DKIM em seu servidor de e-mail passo a passo.

Pré-requisitos

  • Acesso ao servidor de e-mail (Ex: Postfix, Exim).
  • Domínio registrado.
  • Ferramentas de linha de comando instaladas (Ex: OpenDKIM).

Passo 1: Instalar o OpenDKIM

Primeiro, instale o OpenDKIM em seu servidor. Para distribuições baseadas em Debian/Ubuntu, use:

sudo apt-get update
sudo apt-get install opendkim opendkim-tools

Passo 2: Configurar o OpenDKIM

Edite o arquivo de configuração do OpenDKIM:

sudo nano /etc/opendkim.conf

Adicione ou modifique as seguintes linhas:

Domain                  seu_dominio.com
KeyFile                 /etc/opendkim/keys/seu_dominio.com/default.private
Selector                default
Socket                  inet:8891@localhost

Passo 3: Gerar chaves DKIM

Crie um diretório para as chaves e gere as chaves DKIM:

sudo mkdir /etc/opendkim/keys/seu_dominio.com
sudo opendkim-genkey -s default -d seu_dominio.com -D /etc/opendkim/keys/seu_dominio.com

Isso criará dois arquivos: default.private e default.txt.

Passo 4: Adicionar a chave pública ao DNS

Abra o arquivo default.txt e copie o conteúdo. Em seguida, adicione um registro TXT no seu DNS:

default._domainkey.seu_dominio.com IN TXT "v=DKIM1; k=rsa; p=chave_publica_aqui"

Passo 5: Configurar o MTA para usar o OpenDKIM

Edite o arquivo de configuração do seu MTA (Ex: Postfix):

sudo nano /etc/postfix/main.cf

Adicione as seguintes linhas:

milter_protocol = 2
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891

Passo 6: Reiniciar serviços

Reinicie o OpenDKIM e o Postfix para aplicar as alterações:

sudo systemctl restart opendkim
sudo systemctl restart postfix

Conclusão

Após seguir todos os passos, seu servidor de e-mail estará configurado para usar DKIM, aumentando a confiabilidade das suas mensagens. Lembre-se de verificar a configuração usando ferramentas como MXToolbox DKIM Lookup.

Dica: Monitore regularmente seus registros DKIM e ajuste conforme necessário para garantir a segurança contínua.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.