wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-spf-dkim-e-dmarc-no-exim-4-94.md

Servidores

Guia prático para implementar SPF, DKIM e DMARC no Exim 4.94

atualizado em 07/09/2026

Implementar SPF, DKIM e DMARC no Exim 4.94 é essencial para garantir a autenticidade dos emails enviados e proteger seu domínio contra fraudes. Neste guia, você aprenderá como configurar cada um desses mecanismos de autenticação.

1. Configurando SPF

O SPF (Sender Policy Framework) permite que você especifique quais servidores estão autorizados a enviar emails em nome do seu domínio. Siga os passos abaixo:

  1. Crie ou edite o registro DNS do seu domínio para incluir o SPF. Um exemplo de registro SPF pode ser:

    v=spf1 a mx ip4:192.0.2.1 -all

    Esse registro autoriza o servidor com o IP 192.0.2.1 a enviar emails.

2. Configurando DKIM

O DKIM (DomainKeys Identified Mail) adiciona uma assinatura digital aos seus emails. Para configurar o DKIM no Exim, siga os passos:

  1. Instale o pacote opendkim:

    sudo apt-get install opendkim opendkim-tools
  2. Edite o arquivo de configuração do OpenDKIM:

    sudo nano /etc/opendkim.conf
  3. Adicione as seguintes linhas ao arquivo:

    Domain seu_dominio.com
    KeyFile /etc/opendkim/keys/seu_dominio.private
    Selector default
  4. Crie uma chave DKIM:

    sudo mkdir -p /etc/opendkim/keys/seu_dominio.com
    sudo opendkim-genkey -s default -d seu_dominio.com -D /etc/opendkim/keys/seu_dominio.com
  5. Adicione o registro TXT gerado ao DNS:

    default._domainkey.seu_dominio.com IN TXT "v=DKIM1; k=rsa; p=CHAVE_PUBLICA_AQUI"

3. Configurando DMARC

O DMARC (Domain-based Message Authentication, Reporting & Conformance) ajuda a proteger seu domínio contra abusos. Para configurá-lo:

  1. Adicione o registro DNS para DMARC:

    _dmarc.seu_dominio.com IN TXT "v=DMARC1; p=none; rua=mailto:relatorios@seu_dominio.com"

Conclusão

Após configurar SPF, DKIM e DMARC, é importante monitorar os relatórios DMARC para ajustar as políticas conforme necessário. Uma dica é começar com a política p=none para coletar dados antes de aplicar ações mais rigorosas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.