Nada mais frustrante do que enviar uma proposta, boleto ou notificação de pedido e descobrir depois que ficou preso na caixa de spam.
“Este e-mail saiu mesmo deste domínio, sem fraude, e está autorizado.”
Quando SPF, DKIM e DMARC estão configurados corretamente no DNS, as chances de:
Este guia explica, de forma prática, o que é cada um, onde configurar, exemplos de registros e como validar tudo.
Antes de falar dos nomes estranhos, vale entender a lógica: os provedores vivem tentando descobrir se uma mensagem é:
ou
Eles analisam vários pontos:
Sem autenticação, o provedor pensa algo do tipo: “Qualquer um pode estar enviando essa mensagem em nome desse domínio.”
E, para se proteger, tende a mandar para spam ou mostrar alertas.
Vamos direto ao ponto:
Pensando em uma analogia:
Vamos olhar cada um separadamente.
SPF vem de Sender Policy Framework. Na prática, é um registro no DNS que diz:
“Estes são os servidores autorizados a enviar e-mail usando @seudominio.com.br.”
Sem SPF, fica fácil para alguém:
Com SPF configurado, o provedor consegue checar:
Se não estiver, a mensagem pode ser marcada como suspeita.
SPF é um registro TXT no DNS do domínio, algo na linha de:
v=spf1 include:provedor-email.com include:smtp.seusite.com.br ~all
Traduzindo:
A ideia é: listar todos os serviços que enviam e-mail pelo seu domínio:
DKIM vem de DomainKeys Identified Mail. Ele coloca uma assinatura digital invisível no cabeçalho do e-mail.
Quando o e-mail é enviado:
Se a assinatura confere:
Se não confere, o e-mail fica suspeito.
Normalmente:
Depois que o DNS propaga, o provedor passa a validar a assinatura.
DMARC vem de Domain-based Message Authentication, Reporting and Conformance.
Ele depende de SPF e DKIM e serve para duas coisas:
O registro DMARC também é um TXT no DNS e envolve:
v=DMARC1; p=none; rua=mailto:dmarc-relatorios@seudominio.com.br; pct=100
Isso significa:
DNS é como uma “agenda” que diz:
Você acessa o DNS geralmente em:
Antes de qualquer coisa, faça uma lista:
Todo mundo que manda e-mail com seu domínio no remetente precisa estar contemplado no SPF.
No DNS, o registro SPF costuma ser:
Cuidados importantes:
Em cada serviço é um nome diferente, mas a lógica é parecida:
O serviço então:
O provedor vai informar:
No DNS:
Depois, é comum o próprio painel do provedor mostrar se o DKIM foi detectado e está válido.
Primeiro passo para DMARC é não sair bloqueando nada ainda. Um registro inicial pode ser:
Nome/Host: _dmarc
Tipo: TXT
Valor: v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br; pct=100
Isso diz:
Assim você consegue enxergar:
Depois de um período analisando os relatórios (ou acompanhando via ferramentas especializadas), é possível endurecer:
Depois de configurar, é hora de testar.
Existem diversas ferramentas online que:
Você pode mandar um e-mail a partir do domínio para:
Depois, abrir a mensagem e olhar os detalhes avançados (cabeçalho). Muitos provedores mostram algo como:
Se um deles falhar, já é uma pista de onde ajustar.
Ter dois ou mais registros SPF para o mesmo domínio é erro clássico.
Às vezes, a empresa:
Resultado: parte das mensagens passa, parte cai em spam. É importante mapear tudo o que envia em nome do domínio.
Ativar p=reject sem:
Pode gerar:
Melhor ir devagar: primeiro none, depois quarantine, só por último reject.
Na prática, muita empresa usa o domínio em vários pontos ao mesmo tempo, por exemplo:
Tudo isso pode mandar mensagem como @suaempresa.com.br.
Por isso o cuidado com spf dkim dmarc não é só “coisa de servidor de e-mail”. É diretamente ligado a:
Se a autenticação estiver mal feita, esses e-mails essenciais podem sumir no spam.
Em um site WordPress ou loja em WooCommerce, o ideal é:
A Tatitas Websites trabalha com WordPress, WooCommerce, plugins e integrações personalizadas, inclusive conectando:
De forma que o fluxo de e-mails (pedidos, boletos, notificações) não dependa de sorte para chegar na caixa de entrada.
Com SPF DKIM DMARC configurados de forma consistente, o domínio ganha reputação, os provedores confiam mais nas mensagens e a empresa para de “rezar” para o e-mail chegar e passa a trabalhar com base em autenticação bem feita.
Vamos juntos dar vida ao seu sonho?
Perguntar não custa nada. 😃
Chama a gente no WhatsApp!