wils@web ~ $ cat ~/ajuda/como-implementar-registros-spf-dkim-e-dmarc-para-garantir-a-entregabilidade-de-e-mails.md

Segurança

Como implementar registros SPF, DKIM e DMARC para garantir a entregabilidade de e-mails

atualizado em 28/07/2026

Implementar registros SPF, DKIM e DMARC é essencial para garantir a entregabilidade de e-mails e proteger seu domínio contra fraudes. Neste manual, vamos abordar cada um desses registros e como configurá-los corretamente.

O que são SPF, DKIM e DMARC?

SPF (Sender Policy Framework) é um sistema que permite ao proprietário de um domínio especificar quais servidores estão autorizados a enviar e-mails em seu nome.

DKIM (DomainKeys Identified Mail) adiciona uma assinatura digital aos e-mails, permitindo que o destinatário verifique se o e-mail foi realmente enviado pelo domínio que afirma ter enviado.

DMARC (Domain-based Message Authentication, Reporting & Conformance) utiliza SPF e DKIM para fornecer um mecanismo de autenticação e relatórios, permitindo que os proprietários de domínios especifiquem como lidar com e-mails que falham nas verificações.

Passo a Passo para Configuração

1. Configurando o Registro SPF

Para adicionar um registro SPF, você precisa acessar o painel de controle do seu provedor de DNS. O registro SPF deve ter o seguinte formato:

v=spf1 include:seuservidor.com -all

Substitua seuservidor.com pelo domínio do seu servidor de e-mail. Salve as alterações.

2. Configurando o DKIM

Primeiro, você precisa gerar uma chave DKIM. Isso pode ser feito utilizando o seguinte comando em um servidor Linux:

opendkim-genkey -s default -d seu_dominio.com

Isso criará dois arquivos: default.private e default.txt. O conteúdo do arquivo default.txt deve ser adicionado ao seu DNS como um registro TXT:

default._domainkey.seu_dominio.com IN TXT "v=DKIM1; k=rsa; p=chave_pública"

Substitua chave_pública pela chave gerada.

3. Configurando o DMARC

O registro DMARC também deve ser adicionado como um registro TXT no DNS. O formato é o seguinte:

_dmarc.seu_dominio.com IN TXT "v=DMARC1; p=none; rua=mailto:relatorio@seu_dominio.com"

Substitua relatorio@seu_dominio.com pelo e-mail onde você deseja receber relatórios.

Conclusão

Após a configuração dos registros SPF, DKIM e DMARC, é importante monitorar os relatórios DMARC para ajustes futuros. Uma dica é começar com a política p=none e, após verificar a entrega correta, mudar para p=quarantine ou p=reject para maior segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.