Web e tecnologia

SPF, DKIM e DMARC: por que seus e-mails caem no spam e como evitar

Por tumarcaviral.com 3 min de leitura

Notebook com a caixa de entrada do Gmail aberta sobre uma mesa

Desde fevereiro de 2024 o Gmail exige SPF ou DKIM de todos os remetentes e DMARC de quem envia mais de 5.000 e-mails por dia. O que são e como configurá-los no seu domínio.

Você enviou a proposta para um cliente importante. Passam dois dias sem resposta. Você liga e ele diz: “Nunca chegou”. Ele confere a pasta de spam e lá está, ao lado das ofertas de cassino.

Não é azar. Para o Gmail e os outros provedores, um e-mail que não comprova de onde vem é suspeito. Essa comprovação tem três nomes técnicos: SPF, DKIM e DMARC. Veja o que são e por que não são mais opcionais.

O que são SPF, DKIM e DMARC?

São três registros configurados no DNS do seu domínio para comprovar que um e-mail realmente saiu da sua empresa.

RegistroO que fazAnalogia
SPFLista os servidores autorizados a enviar com seu domínioA lista de pessoas autorizadas a assinar pela empresa
DKIMAssina cada e-mail com uma chave digitalO selo que comprova que o envelope não foi aberto
DMARCDiz o que fazer se os anteriores falharem e envia relatóriosO protocolo de segurança quando algo não bate
Envelope de papel branco sobre uma mesa
Sem assinatura nem remetente comprovável, o e-mail parece suspeito. Foto: Unsplash

O que o Gmail exige de quem envia e-mails?

Desde 1º de fevereiro de 2024, o Gmail tem requisitos para todos os remetentes e outros mais rígidos para quem envia muito. Segundo as diretrizes oficiais do Google para remetentes:

Para todos os remetentes:

  • Autenticação com SPF ou DKIM.
  • Registros DNS válidos para os domínios e IPs de envio.
  • Conexão TLS para transmitir o e-mail.
  • Taxa de spam abaixo de 0,30% no Postmaster Tools.
  • Não se passar por ninguém no cabeçalho “From:”.

Além disso, para quem envia mais de 5.000 mensagens por dia:

  • DMARC configurado no domínio.
  • Alinhamento: o domínio do “From:” deve coincidir com o do SPF ou do DKIM.
  • Descadastro com um clique nos e-mails de marketing e de assinatura.

Erro comum: enviar campanhas de um e-mail gratuito ou de uma ferramenta sem autenticar seu domínio. As primeiras centenas chegam; depois, tudo começa a cair no spam e seu domínio fica com má reputação.

Como configuro no meu domínio?

  1. Faça um inventário de tudo o que envia e-mails com seu domínio: seu provedor de e-mail, seu CRM, sua ferramenta de e-mail marketing, sua loja.
  2. Publique um único registro SPF que inclua todos esses serviços.
  3. Ative o DKIM em cada serviço e publique as chaves no DNS.
  4. Publique o DMARC no modo de monitoramento (p=none) e revise os relatórios por algumas semanas.
  5. Endureça a política para quarantine ou reject quando tudo o que é legítimo passar.
Cartas e envelopes antigos empilhados sobre uma mesa
Cada serviço que envia com seu domínio deve estar autorizado. Foto: Unsplash

Atenção: o DNS também controla seu site e o recebimento do seu e-mail. Uma mudança malfeita pode deixar sua empresa sem e-mail. Faça uma cópia dos registros atuais antes de mexer em algo e altere só os registros de autenticação.

Por que isso também importa para o seu marketing?

Porque sem autenticação suas campanhas não chegam. Se você faz e-mail marketing, a ferramenta pode ser excelente, mas se seu domínio não está autenticado, o e-mail termina no spam. Vemos isso aplicado em e-mail marketing com Zoho Campaigns. Além disso, um domínio com e-mail bem configurado facilita processos como a verificação da empresa na Meta por domínio.

Se seu DNS está na Cloudflare, gerenciar esses registros é mais simples; contamos o que o plano gratuito dela traz em Cloudflare para pequenas empresas.

Em resumo

O SPF diz quem pode enviar, o DKIM assina cada e-mail e o DMARC define o que fazer se algo falhar. Desde 2024 o Gmail os exige, e sem eles suas propostas e campanhas terminam ao lado das ofertas de cassino. Bem configurados, seu e-mail volta a chegar à caixa de entrada. Revisamos e configuramos no nosso serviço de hospedagem e domínios.

Perguntas frequentes

O que é SPF?

É um registro DNS que indica quais servidores podem enviar e-mails em nome do seu domínio.

O que é DKIM?

É uma assinatura digital adicionada a cada e-mail que o destinatário verifica com uma chave pública publicada no seu DNS.

O que é DMARC?

É uma política publicada no seu DNS que diz ao receptor o que fazer com os e-mails que falham no SPF ou no DKIM, e permite que você receba relatórios.

Preciso de DMARC se envio poucos e-mails?

O Gmail exige de quem envia mais de 5.000 mensagens por dia, mas configurá-lo é uma boa prática para qualquer domínio porque dificulta a falsificação.

Configurar isso pode estragar meu e-mail?

Um registro mal escrito pode afetar a entrega. Por isso convém fazer com cuidado, começando o DMARC no modo só de monitoramento.

Não fique só na teoria: aplique no seu negócio

Implementamos hospedagem e domínios de ponta a ponta, com a sua operação real. A primeira conversa não tem custo.

Continue lendo