Como configurar SPF, DKIM e DMARC juntos para máxima entregabilidade de e-mail
Olá, querido cliente da GeHost! 👋
Se você está aqui, é porque quer que seus e-mails profissionais cheguem seguros, confiáveis e direto na caixa de entrada — não na lixeira, nem na spam. Que bom que você está se cuidando com o especialista em segurança de e-mail!
Hoje, vou te ensinar, passo a passo, como configurar três proteções essenciais: SPF, DKIM e DMARC. Quando usados juntos, eles são como um escudo de confiança para o seu domínio. Vamos lá?
Dica do Sensei: Essas configurações não são só para quem manda muitos e-mails. Elas protegem toda sua identidade digital. Mesmo se você mandar apenas 2 e-mails por dia, já vale a pena!
Passo 1: Acesse o painel do cPanel
Primeiro, entre no seu painel de controle da GeHost:
- Visite painel.gehost.com.br
- Insira seu usuário e senha (os mesmos da sua hospedagem)
- Confirme o login com segurança
Passo 2: Acesse o Editor de Zona de DNS
Com o painel aberto, procure por “DNS Zone Editor” — ele está na seção “Domínios”.
Na tela que abrir, você verá uma lista de domínios. Selecione o domínio que você quer proteger (ex: seunome.com.br).
Passo 3: Configure o SPF (proteção contra falsificação)
O SPF diz ao servidor de e-mail: “Esses servidores podem mandar e-mails em meu nome”.
Na lista de registros DNS, clique em “+ Adicionar Registro” e escolha o tipo “TXT”.
Na caixa de valor, insira este texto (já pronto para você):
v=spf1 +a +mx +ip4:147.93.141.142 -all
Importante: Esse é o SPF oficial da GeHost. Não altere nem remova nada. Ele já inclui os servidores seguros da nossa infraestrutura.
Dica do Sensei: Seu SPF deve ter apenas um registro TXT. Se já tiver outro, apague-o e coloque esse aqui. Mais de um SPF pode causar falhas!
Passo 4: Ative o DKIM (assinatura digital do e-mail)
O DKIM é como um assinatura digital em cada e-mail. Ele prova que o e-mail foi enviado por você, não por um hacker.
Volte ao painel do cPanel e vá até “Email” → “DKIM”.
Na tela, você verá uma lista de domínios. Selecione o domínio que você quer proteger.
Se o DKIM ainda não estiver ativado, clique em “Ativar” ou “Gerar Chave”.
Depois de ativar, o sistema gerará um registro TXT com uma chave longa. Copie todo o conteúdo (incluindo as aspas, se houver).
Volte ao Editor de Zona de DNS e clique em “+ Adicionar Registro” novamente.
Escolha o tipo “TXT”, coloque como nome (ou host):
default._domainkey.seunome.com.br
Substitua seunome.com.br pelo seu domínio real.
Na caixa de valor, cole exatamente a chave gerada pelo DKIM.
Passo 5: Configure o DMARC (monitoramento e proteção)
O DMARC é o “policial” do e-mail. Ele diz: “Se um e-mail não passar no SPF ou DKIM, não entregue. E me avise”.
Volte ao Editor de Zona de DNS e clique em “+ Adicionar Registro”.
Escolha o tipo “TXT”.
Coloque como nome:
_dmarc.seunome.com.br
Substitua seunome.com.br pelo seu domínio real.
No campo de valor, insira este texto:
v=DMARC1; p=none; rua=mailto:postmaster@seunome.com.br; ruf=mailto:postmaster@seunome.com.br; fo=1;
Explicando:
- p=none → começa em “monitoramento” (não bloqueia). É seguro para começar.
- rua e ruf → onde enviar relatórios de falha (use seu e-mail profissional).
- fo=1 → gera relatórios mesmo se apenas um dos testes (SPF ou DKIM) falhar.
Dica do Sensei: Após 15 dias, você pode mudar
p=noneparap=quarantine(coloca na lixeira) oup=reject(bloqueia totalmente). Mas só depois de ver os relatórios!
Passo 6: Verifique tudo e espere a propagação
Depois de salvar todos os registros:
- Verifique se os três registros estão presentes no DNS:
- Um TXT com nome
seunome.com.br→ SPF - Um TXT com nome
default._domainkey.seunome.com.br→ DKIM - Um TXT com nome
_dmarc.seunome.com.br→ DMARC - Espera 24 a 48 horas para que as mudanças sejam vistas em todo o mundo (isso é normal).
- Use ferramentas gratuitas como dmarcian.com ou mxtoolbox.com para verificar se tudo está certo.
Passo 7: Monitore com relatórios
Com o DMARC configurado, você começará a receber relatórios de e-mails suspeitos. Eles chegam em postmaster@seunome.com.br.
Se quiser, pode usar ferr