Autenticação via DNS público
Verificador de DNS de e-mail: SPF, DKIM, DMARC e MX
Inspecione os registros envolvidos na autorização do remetente e no roteamento. Os resultados mostram a evidência de cada resolvedor, para que um erro de transporte nunca seja apresentado como registro ausente.
Como interpretar o resultado
O SPF autoriza a infraestrutura de envio, o DKIM publica uma chave de verificação sob um seletor, o DMARC define a política de alinhamento e o MX identifica os servidores que recebem e-mails. Um registro publicado é evidência de configuração de DNS, não prova de entrega nem de chegada à caixa de entrada.
Por que dois resolvedores?
Caches e propagação de DNS podem gerar divergências temporárias. Este verificador consulta a Cloudflare e o Google de forma independente. Uma resposta só é informada como ausente quando os dois resolvedores retornam, com sucesso, nenhum dado correspondente; falhas e divergências continuam como desconhecidas ou em propagação.
Próximo passo
Quando o DNS estiver consistente, envie uma mensagem controlada pelo caminho real de produção e inspecione o cabeçalho Authentication-Results do servidor receptor. Isso confirma qual identidade de envelope, qual seletor e qual caminho de envio foram realmente usados.
Perguntas sobre esta ferramenta
Um registro SPF prova que meus e-mails serão entregues?
Não. Ele publica uma política de autorização. Não verifica o destinatário, a aceitação pelo provedor, a entrega no servidor nem a chegada à caixa de entrada.
Por que preciso de um seletor DKIM?
Os registros DKIM ficam sob um seletor escolhido pelo provedor de envio. Apenas o domínio visível no From não basta para descobrir todos os seletores possíveis.
Posso publicar vários registros SPF?
Um domínio deve ter uma única política v=spf1 selecionável. Vários registros SPF podem gerar um erro permanente de avaliação; em vez disso, combine os remetentes autorizados em uma só política.