Guia Definitivo: Como configurar SPF, DKIM e DMARC para autenticar o e-mail corporativo
Passo a passo para autenticar seu domínio corporativo e avaliar problemas de entrega, com chaves RSA de 2048 bits e alinhamento DMARC.
Por que seus e-mails caem na pasta de Spam?
Os provedores avaliam autenticação, reputação, conteúdo e comportamento de envio. Mensagens sem autenticação podem ser marcadas como spam ou rejeitadas. Veja os requisitos oficiais para remetentes do Gmail, que distinguem requisitos gerais e envio em massa.
Os Três Pilares da Autenticação de E-mail
1. SPF (Sender Policy Framework)
O SPF é um registro TXT no seu DNS que lista exatamente quais servidores (endereços IP) estão autorizados a disparar e-mails em nome do seu domínio.
- Exemplo de Registro SPF Canônico:
v=spf1 ip4:69.62.86.73 ~all - Dica Técnica: Nunca crie mais de um registro SPF por domínio. Se precisar de múltiplos servidores, combine-os usando
include:ou múltiplos blocosip4:.
2. DKIM (DomainKeys Identified Mail)
O DKIM adiciona uma assinatura criptográfica no cabeçalho de cada mensagem enviada. O servidor de destino consulta a chave pública no seu DNS para validar que o e-mail não foi alterado ou forjado durante o trânsito (anti-tampering).
- Par de Chaves: Chave privada no MTA (Postfix/Rspamd) e chave pública no DNS (
mail._domainkey.seu-dominio.com.br). - Segurança: Utilize sempre chaves RSA de 2048 bits (chaves antigas de 1024 bits já são consideradas vulneráveis).
3. DMARC (Domain-based Message Authentication, Reporting & Conformance)
O DMARC unifica o SPF e o DKIM, dizendo aos servidores receptores o que fazer caso uma mensagem falhe na validação:
-
p=none(Apenas monitora e envia relatórios). -
p=quarantine(Envia mensagens suspeitas para a pasta de Spam). -
p=reject(Rejeita sumariamente qualquer tentativa de falsificação de identidade). -
Exemplo Recomendado de Registro DMARC:
v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@msccompany.com.br; adkim=r; aspf=r;
A Importância do PTR / rDNS (Reverse DNS)
Um erro comum que destrói a reputação de envio é a falta de correspondência entre o HELO/EHLO do servidor de email e o registro PTR (Reverse DNS) do IP da sua VPS.
No ecossistema da MSC Company, o IP fixo 69.62.86.73 possui PTR configurado diretamente na API da Hostinger apontando para mail.msccompany.com.br, garantindo nota máxima em verificadores de reputação.
Conclusão: Segurança sem Complicação
Configurar essa tríade manualmente pode exigir horas de testes e manutenção de chaves. Conheça a proposta do email corporativo da MSC Company e confirme os recursos e a disponibilidade antes da contratação.
Leia Também:
- Conheça os benefícios do Email Corporativo Gratuito com Privacidade Total.
- Aumente sua velocidade com Títulos Inteligentes e Leitor de OTP no MSC Mail.
- Conheça a solução de email corporativo da MSC Company.
Perguntas Frequentes sobre SPF, DKIM e DMARC (FAQ)
Por que meus emails corporativos estão caindo na caixa de spam do Gmail?
A autenticação é um dos fatores de entrega. O Gmail diferencia remetentes em geral e aqueles que enviam cerca de 5.000 ou mais mensagens diárias para contas pessoais. Consulte os requisitos oficiais e investigue também reputação, reclamações e conteúdo.
Qual o registro DMARC recomendado para começar?
Recomenda-se iniciar com política de monitoramento: v=DMARC1; p=none; rua=mailto:dmarc-reports@seudominio.com.br; pct=100, evoluindo para p=quarantine e p=reject após validação dos relatórios.
Um servidor próprio garante entrega na caixa de entrada?
Não. SPF, DKIM, DMARC, TLS e DNS bem configurados ajudam a autenticar mensagens, mas não garantem aceitação nem posicionamento. Acompanhe rejeições, reclamações e reputação antes de ampliar o envio.