wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-dkim-no-postfix-e-autenticar-seus-e-mails.md

Servidores

Guia prático para implementar DKIM no Postfix e autenticar seus e-mails

atualizado em 18/08/2026

O DKIM (DomainKeys Identified Mail) é um método de autenticação de e-mails que permite verificar se um e-mail foi realmente enviado e autorizado pelo domínio que afirma ter enviado. Neste guia, vamos implementar o DKIM no Postfix, um dos servidores de e-mail mais populares.

Pré-requisitos

  • Servidor Linux com Postfix instalado.
  • Acesso root ou sudo.
  • Domínio configurado com DNS.

Passo a passo para implementar DKIM

1. Instalar o OpenDKIM

Primeiro, precisamos instalar o OpenDKIM, que é a ferramenta que gerenciará as chaves DKIM.

sudo apt-get update
sudo apt-get install opendkim opendkim-tools

2. Criar chaves DKIM

Em seguida, vamos gerar as chaves DKIM para o nosso domínio.

sudo mkdir /etc/opendkim
sudo opendkim-genkey -s default -d seu_dominio.com.br
sudo mv default.private /etc/opendkim/default.private
sudo mv default.txt /etc/opendkim/default.txt

3. Configurar o OpenDKIM

Agora, vamos editar o arquivo de configuração do OpenDKIM.

sudo nano /etc/opendkim.conf

Adicione as seguintes linhas ao final do arquivo:

Domain   seu_dominio.com.br
KeyFile  /etc/opendkim/default.private
Selector  default
Socket   inet:8891@localhost

4. Configurar o Postfix

Precisamos informar ao Postfix que usaremos o OpenDKIM.

sudo nano /etc/postfix/main.cf

Adicione as seguintes linhas:

milter_protocol = 2
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891

5. Adicionar registro DNS

Agora, adicione o registro TXT gerado no arquivo /etc/opendkim/default.txt ao DNS do seu domínio. O registro deve ser algo como:

default._domainkey.seu_dominio.com.br IN TXT "v=DKIM1; k=rsa; p=CHAVE_PUBLICA_AQUI"

6. Reiniciar serviços

Por fim, reinicie os serviços para aplicar as alterações.

sudo service opendkim restart
sudo service postfix restart

Conclusão

Agora você implementou o DKIM no seu servidor Postfix. Lembre-se de testar a configuração usando ferramentas online para verificar se os e-mails estão sendo autenticados corretamente. Uma dica importante é monitorar os logs do OpenDKIM para identificar possíveis problemas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.