Guia de infraestrutura de e-mail
SPF, DKIM e DMARC explicados
Uma explicação em linguagem simples dos registros DNS que estabelecem a autenticação e o alinhamento de e-mail.
SPF, DKIM e DMARC são complementares. O SPF autoriza servidores, o DKIM assina mensagens e o DMARC verifica se a identidade visível no From está alinhada com os sinais autenticados.
O que isso significa na prática
- SPF: quais servidores podem enviar
- DKIM: uma assinatura criptográfica da mensagem
- DMARC: alinhamento e política do receptor
- Registros DNS como fonte da verdade
Checklist de implementação
- Publique com cuidado os mecanismos SPF autorizados pelo provedor.
- Adicione os registros DKIM CNAME ou TXT fornecidos pelo seu provedor.
- Implante o DMARC com monitoramento antes da aplicação da política.
- Analise os relatórios agregados e endureça a política somente quando o e-mail alinhado estiver estável.
Perguntas que as equipes fazem
Posso ter mais de um registro SPF?
Não. Combine os mecanismos em um único registro SPF; vários registros SPF TXT podem causar falhas de autenticação.
Com qual política DMARC devo começar?
Comece com monitoramento (`p=none`) enquanto analisa o tráfego alinhado e depois avance gradualmente para quarantine ou reject quando estiver pronto.