SPF, DKIM e DMARC são três registros DNS que, juntos, comprovam que seu e-mail é autêntico, evitando que ele seja enviado para pastas de spam e impedindo que outras pessoas falsifiquem seu endereço. Eles podem parecer técnicos, mas a ideia é simples. Este guia explica cada um deles em linguagem acessível.
SPF: quem tem permissão para enviar #
Um registro SPF lista os servidores de e-mail autorizados a enviar mensagens em nome do seu domínio. Quando uma mensagem chega, o servidor destinatário verifica se ela veio de uma fonte aprovada. Um domínio deve ter exatamente um registro SPF.
DKIM: prova de que a mensagem não foi adulterada #
O DKIM adiciona uma assinatura digital às suas mensagens enviadas. O servidor de destino verifica essa assinatura em relação a uma chave pública no seu DNS para confirmar que a mensagem realmente veio do seu domínio e não foi alterada durante o trânsito.
DMARC: o que fazer em caso de falhas #
O DMARC integra o SPF e o DKIM e indica aos servidores receptores o que fazer com as mensagens que não passam na verificação — desde apenas monitorar até encaminhar para a pasta de spam ou rejeitar. Ele também envia relatórios sobre quem está enviando mensagens em nome do seu domínio.
Como eles trabalham juntos #
- FPS indica quais servidores podem enviar.
- DKIM comprova que a mensagem é autêntica.
- DMARC define a política e proporciona visibilidade.
Como configurá-los #
Cada um deles é um registro DNS que você adiciona ao seu domínio, usando os valores exatos fornecidos pelo seu provedor de e-mail. Inicie o DMARC no modo de monitoramento, confirme se suas mensagens legítimas são aprovadas e, em seguida, torne a política mais restritiva.
Precisa de ajuda? #
Nossa equipe de suporte pode ajudá-lo a criar e verificar esses registros. Inicie um chat ao vivo e nós o ajudaremos.