E-mail 0 visualizações

Como configurar SPF, DKIM e DMARC juntos para máxima entregabilidade de e-mail

Ver no WHMCS

Como configurar SPF, DKIM e DMARC juntos para máxima entregabilidade de e-mail

Olá, querido cliente da GeHost! 👋

Se você está aqui, é porque quer que seus e-mails profissionais cheguem seguros, confiáveis e direto na caixa de entrada — não na lixeira, nem na spam. Que bom que você está se cuidando com o especialista em segurança de e-mail!

Hoje, vou te ensinar, passo a passo, como configurar três proteções essenciais: SPF, DKIM e DMARC. Quando usados juntos, eles são como um escudo de confiança para o seu domínio. Vamos lá?

Dica do Sensei: Essas configurações não são só para quem manda muitos e-mails. Elas protegem toda sua identidade digital. Mesmo se você mandar apenas 2 e-mails por dia, já vale a pena!

Passo 1: Acesse o painel do cPanel

Primeiro, entre no seu painel de controle da GeHost:

  • Visite painel.gehost.com.br
  • Insira seu usuário e senha (os mesmos da sua hospedagem)
  • Confirme o login com segurança
Tela de login do cPanel com campos de usuário e senha

Passo 2: Acesse o Editor de Zona de DNS

Com o painel aberto, procure por “DNS Zone Editor” — ele está na seção “Domínios”.

Na tela que abrir, você verá uma lista de domínios. Selecione o domínio que você quer proteger (ex: seunome.com.br).

Tela do Editor de Zona de DNS com lista de domínios e botões para adicionar registros

Passo 3: Configure o SPF (proteção contra falsificação)

O SPF diz ao servidor de e-mail: “Esses servidores podem mandar e-mails em meu nome”.

Na lista de registros DNS, clique em “+ Adicionar Registro” e escolha o tipo “TXT”.

Na caixa de valor, insira este texto (já pronto para você):

v=spf1 +a +mx +ip4:147.93.141.142 -all

Importante: Esse é o SPF oficial da GeHost. Não altere nem remova nada. Ele já inclui os servidores seguros da nossa infraestrutura.

Dica do Sensei: Seu SPF deve ter apenas um registro TXT. Se já tiver outro, apague-o e coloque esse aqui. Mais de um SPF pode causar falhas!

Passo 4: Ative o DKIM (assinatura digital do e-mail)

O DKIM é como um assinatura digital em cada e-mail. Ele prova que o e-mail foi enviado por você, não por um hacker.

Volte ao painel do cPanel e vá até “Email” → “DKIM”.

Na tela, você verá uma lista de domínios. Selecione o domínio que você quer proteger.

Se o DKIM ainda não estiver ativado, clique em “Ativar” ou “Gerar Chave”.

Depois de ativar, o sistema gerará um registro TXT com uma chave longa. Copie todo o conteúdo (incluindo as aspas, se houver).

Volte ao Editor de Zona de DNS e clique em “+ Adicionar Registro” novamente.

Escolha o tipo “TXT”, coloque como nome (ou host):

default._domainkey.seunome.com.br

Substitua seunome.com.br pelo seu domínio real.

Na caixa de valor, cole exatamente a chave gerada pelo DKIM.

Tela do Editor de Zona de DNS com opção para adicionar registro TXT

Passo 5: Configure o DMARC (monitoramento e proteção)

O DMARC é o “policial” do e-mail. Ele diz: “Se um e-mail não passar no SPF ou DKIM, não entregue. E me avise”.

Volte ao Editor de Zona de DNS e clique em “+ Adicionar Registro”.

Escolha o tipo “TXT”.

Coloque como nome:

_dmarc.seunome.com.br

Substitua seunome.com.br pelo seu domínio real.

No campo de valor, insira este texto:

v=DMARC1; p=none; rua=mailto:postmaster@seunome.com.br; ruf=mailto:postmaster@seunome.com.br; fo=1;

Explicando:

  • p=none → começa em “monitoramento” (não bloqueia). É seguro para começar.
  • rua e ruf → onde enviar relatórios de falha (use seu e-mail profissional).
  • fo=1 → gera relatórios mesmo se apenas um dos testes (SPF ou DKIM) falhar.

Dica do Sensei: Após 15 dias, você pode mudar p=none para p=quarantine (coloca na lixeira) ou p=reject (bloqueia totalmente). Mas só depois de ver os relatórios!

Passo 6: Verifique tudo e espere a propagação

Depois de salvar todos os registros:

  1. Verifique se os três registros estão presentes no DNS:
    • Um TXT com nome seunome.com.br → SPF
    • Um TXT com nome default._domainkey.seunome.com.br → DKIM
    • Um TXT com nome _dmarc.seunome.com.br → DMARC
  2. Espera 24 a 48 horas para que as mudanças sejam vistas em todo o mundo (isso é normal).
  3. Use ferramentas gratuitas como dmarcian.com ou mxtoolbox.com para verificar se tudo está certo.

Passo 7: Monitore com relatórios

Com o DMARC configurado, você começará a receber relatórios de e-mails suspeitos. Eles chegam em postmaster@seunome.com.br.

Se quiser, pode usar ferr

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.