wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-spf-e-dkim-no-zimbra-9-e-aumentar-a-seguranca-de-e-mails.md

Servidores

Guia prático para implementar SPF e DKIM no Zimbra 9 e aumentar a segurança de e-mails

atualizado em 07/08/2026

Implementar SPF (Sender Policy Framework) e DKIM (DomainKeys Identified Mail) no Zimbra 9 é essencial para aumentar a segurança dos e-mails e prevenir fraudes. Neste guia, abordaremos o passo a passo para configurar essas tecnologias no seu servidor Zimbra.

Pré-requisitos

  • Acesso ao servidor Zimbra via SSH.
  • Domínio configurado e em funcionamento.
  • Conhecimento básico sobre DNS.

Passo 1: Configurando SPF

O SPF permite que você especifique quais servidores estão autorizados a enviar e-mails em nome do seu domínio.

  1. Acesse o painel de controle do seu DNS.
  2. Adicione um registro TXT com a seguinte sintaxe:
  3. v=spf1 ip4: include:spf.protection.outlook.com -all
  4. Substitua pelo endereço IP do seu servidor Zimbra.

Passo 2: Configurando DKIM

O DKIM permite que você assine digitalmente os e-mails enviados, garantindo que não foram alterados durante o trânsito.

  1. Primeiro, ative o DKIM no Zimbra:
  2. zmprov mcf zimbraDKIMEnabled TRUE
  3. Reinicie os serviços do Zimbra:
  4. zmcontrol restart
  5. Gere a chave DKIM:
  6. zmmtastop
    zmprov gdkim -d  -s default
  7. Adicione o registro TXT gerado ao seu DNS:
  8. default._domainkey. IN TXT "v=DKIM1; k=rsa; p="
  9. Substitua pela chave gerada.

Passo 3: Verificando as Configurações

Após a configuração, é importante verificar se tudo está funcionando corretamente.

  • Use ferramentas online como MXToolbox para verificar o registro SPF.
  • Para DKIM, envie um e-mail para um serviço que mostre os cabeçalhos e verifique se a assinatura está presente.

Conclusão

A implementação de SPF e DKIM no Zimbra 9 é uma etapa crítica para proteger seu domínio contra fraudes. Mantenha sempre suas configurações atualizadas e monitore regularmente a integridade dos registros DNS.

Dica: Considere implementar DMARC (Domain-based Message Authentication, Reporting & Conformance) para um nível adicional de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.