Autenticação via DNS público

Verificador de DNS de e-mail: SPF, DKIM, DMARC e MX

Inspecione os registros envolvidos na autorização do remetente e no roteamento. Os resultados mostram a evidência de cada resolvedor, para que um erro de transporte nunca seja apresentado como registro ausente.

O verificador consulta o TXT no domínio e em _dmarc, o TXT/CNAME no seletor e o MX. Ele compara as respostas do DNS-over-HTTPS da Cloudflare e do Google.

Como interpretar o resultado

O SPF autoriza a infraestrutura de envio, o DKIM publica uma chave de verificação sob um seletor, o DMARC define a política de alinhamento e o MX identifica os servidores que recebem e-mails. Um registro publicado é evidência de configuração de DNS, não prova de entrega nem de chegada à caixa de entrada.

Por que dois resolvedores?

Caches e propagação de DNS podem gerar divergências temporárias. Este verificador consulta a Cloudflare e o Google de forma independente. Uma resposta só é informada como ausente quando os dois resolvedores retornam, com sucesso, nenhum dado correspondente; falhas e divergências continuam como desconhecidas ou em propagação.

Próximo passo

Quando o DNS estiver consistente, envie uma mensagem controlada pelo caminho real de produção e inspecione o cabeçalho Authentication-Results do servidor receptor. Isso confirma qual identidade de envelope, qual seletor e qual caminho de envio foram realmente usados.

Perguntas sobre esta ferramenta

Um registro SPF prova que meus e-mails serão entregues?

Não. Ele publica uma política de autorização. Não verifica o destinatário, a aceitação pelo provedor, a entrega no servidor nem a chegada à caixa de entrada.

Por que preciso de um seletor DKIM?

Os registros DKIM ficam sob um seletor escolhido pelo provedor de envio. Apenas o domínio visível no From não basta para descobrir todos os seletores possíveis.

Posso publicar vários registros SPF?

Um domínio deve ter uma única política v=spf1 selecionável. Vários registros SPF podem gerar um erro permanente de avaliação; em vez disso, combine os remetentes autorizados em uma só política.