Guia de infraestrutura de e-mail

SPF, DKIM e DMARC explicados

Uma explicação em linguagem simples dos registros DNS que estabelecem a autenticação e o alinhamento de e-mail.

SPF, DKIM e DMARC são complementares. O SPF autoriza servidores, o DKIM assina mensagens e o DMARC verifica se a identidade visível no From está alinhada com os sinais autenticados.

O que isso significa na prática

  • SPF: quais servidores podem enviar
  • DKIM: uma assinatura criptográfica da mensagem
  • DMARC: alinhamento e política do receptor
  • Registros DNS como fonte da verdade

Checklist de implementação

  1. Publique com cuidado os mecanismos SPF autorizados pelo provedor.
  2. Adicione os registros DKIM CNAME ou TXT fornecidos pelo seu provedor.
  3. Implante o DMARC com monitoramento antes da aplicação da política.
  4. Analise os relatórios agregados e endureça a política somente quando o e-mail alinhado estiver estável.

Perguntas que as equipes fazem

Posso ter mais de um registro SPF?

Não. Combine os mecanismos em um único registro SPF; vários registros SPF TXT podem causar falhas de autenticação.

Com qual política DMARC devo começar?

Comece com monitoramento (`p=none`) enquanto analisa o tráfego alinhado e depois avance gradualmente para quarantine ou reject quando estiver pronto.