Se os seus e-mails estão caindo em spam, a causa mais provável é a falta de autenticação do domínio. Três registros DNS resolvem isso: SPF, DKIM e DMARC. Neste guia, explicamos cada um em linguagem simples e mostramos como configurá-los.

Dica: quer testar o seu domínio agora? Use nossa ferramenta gratuita de verificação SPF/DKIM/DMARC.

O que é SPF?

O SPF (Sender Policy Framework) é um registro TXT no DNS que lista quais servidores estão autorizados a enviar e-mails em nome do seu domínio. É como uma "lista de convidados" na porta do provedor.

Exemplo de registro SPF:

v=spf1 include:spf.titan.email ~all

Sem SPF, provedores como Gmail e Outlook podem recusar seus e-mails ou tratá-los como suspeitos.

O que é DKIM?

O DKIM (DomainKeys Identified Mail) assina digitalmente seus e-mails. A assinatura usa uma chave pública publicada no DNS do seu domínio. Quando o provedor receptor recebe o e-mail, ele verifica a assinatura para confirmar que a mensagem é autêntica e não foi alterada.

O DKIM usa um "seletor", que varia por provedor. Exemplo de consulta:

default._domainkey.seudominio.com.br

O que é DMARC?

O DMARC (Domain-based Message Authentication) instrui o provedor receptor sobre o que fazer quando um e-mail falha no SPF e no DKIM. Também é ele que permite receber relatórios sobre quem está tentando usar seu domínio.

Exemplo de registro DMARC:

v=DMARC1; p=quarantine; rua=mailto:voce@seudominio.com.br

As políticas possíveis são none (apenas monitorar), quarantine (ir para spam) e reject (rejeitar).

Como configurar (passo a passo)

  1. Acesse o painel de DNS do seu domínio (onde você registrou o domínio ou no painel da hospedagem).
  2. SPF: crie um registro TXT em @ com v=spf1 include:... ~all (o include depende do seu provedor).
  3. DKIM: copie o registro informado pelo seu provedor de e-mail (Titan, Google, Zoho, etc.) e publique como TXT em seletor._domainkey.
  4. DMARC: crie um registro TXT em _dmarc começando com v=DMARC1; p=none e evolua a política com o tempo.
Recomendação: comece com p=none, monitore os relatórios por 2 semanas e depois mude para p=quarantine. Isso evita perda de e-mails legítimos durante a transição.

Como verificar se está tudo certo

Use nossa ferramenta gratuita de verificação, ou consulte o painel de autenticação do seu provedor. No AWMailFlow, o diagnóstico SMTP integrado faz essa checagem automaticamente antes de cada campanha.