O que é SPF, DKIM e DMARC e como proteger o seu e‑mail de spam
Home » 📧 E-mail  »  O que é SPF, DKIM e DMARC e como proteger o seu e‑mail de spam
Descubra o que são os registos SPF, DKIM e DMARC e aprenda a configurá-los no seu cPanel para evitar que os seus e-mails legítimos parem à pasta de spam.

Introdução

O correio eletrónico é uma das ferramentas de comunicação mais importantes para qualquer negócio. No entanto, o protocolo de e-mail original foi desenhado sem grandes mecanismos de segurança, o que permite a cibercriminosos falsificarem a identidade de um remetente — uma técnica conhecida como email spoofing.

Para combater este problema e garantir a autenticidade das mensagens, foram criados três protocolos de segurança essenciais: SPF, DKIM e DMARC.

Eles funcionam como uma "trilogia de segurança" para o seu domínio:

  • SPF (Sender Policy Framework): Uma lista pública de servidores autorizados a enviar e-mails em nome do seu domínio.
  • DKIM (DomainKeys Identified Mail): Uma assinatura digital criptográfica anexada à mensagem que garante que o e-mail não foi alterado no caminho.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance): Uma política que diz aos servidores de destino o que fazer se um e-mail falhar os testes de SPF ou DKIM.

Este guia destina-se a todos os proprietários de domínios e empresas que utilizam e-mail profissional e querem resolver problemas comuns como: os seus e-mails irem parar à pasta de "Spam" ou "Lixo Eletrónico" dos clientes, a falsificação da sua identidade corporativa por hackers e a baixa taxa de entrega de newsletters ou faturas.

Passo a Passo: Configurar SPF e DKIM no cPanel

O painel de gestão cPanel da registar.pt simplifica drasticamente a ativação destas tecnologias através de uma ferramenta automatizada. Siga estes passos para proteger o seu e-mail.

Passo 1: Aceder ao cPanel

  1. Abra o seu navegador e aceda ao painel de controlo do seu alojamento (ex.: o-seu-dominio.pt/cpanel ou através da área de cliente da registar.pt).
  2. Introduza as suas credenciais de acesso e clique em Iniciar Sessão.

Passo 2: Localizar as Opções de E-mail

  1. No painel principal do cPanel, faça scroll até à secção Correio (ou Email).
  2. Procure e clique na ferramenta Deliverability do Email (ícone cinzento com um envelope e um visto verde de verificação).

Passo 3: Verificar o Estado do Domínio

  1. No ecrã do Deliverability do Email, verá uma lista com os seus domínios.
  2. Identifique o domínio pretendido. Se vir uma mensagem a vermelho a dizer "Problems Exist (SPF e/ou DKIM)", significa que o seu domínio ainda não está devidamente protegido.
  3. Clique no botão Gerir (ou Manage) situado ao lado do seu domínio.

Passo 4: Ativar o SPF e o DKIM

  1. O cPanel irá analisar a sua zona DNS atual.
  2. Na secção dedicada ao DKIM, caso este se encontre desativado, clique no botão Instalar a Cópia Sugerida. O cPanel irá gerar automaticamente uma chave criptográfica pública e inseri-la no seu DNS (um ícone azul com uma chave de fendas e uma engrenagem confirmará o sucesso).
  3. Faça scroll até à secção do SPF. Da mesma forma, clique em Instalar a Cópia Sugerida. O sistema criará um registo TXT que autoriza o IP do seu servidor a efetuar os envios.

Passo a Passo: Configurar o DMARC no cPanel

Uma vez ativos o SPF e o DKIM, o DMARC deve ser configurado para instruir os recetores (como o Gmail ou Outlook) sobre como agir perante e-mails falsificados.

Passo 1: Aceder ao Editor de Zona DNS

  1. Volte à página inicial do cPanel.
  2. Na secção Domínios, clique em Editor de Zona (ou Zone Editor, ícone azul com uma tabela e a letra "A").

Passo 2: Adicionar um Registo TXT

  1. Ao lado do seu domínio, clique no botão Gerir.
  2. Clique no botão azul superior Adicionar Registo (seta para baixo) e escolha a opção Add "TXT" Record.

Passo 3: Preencher os Campos do DMARC

Preencha os campos exatamente com a seguinte estrutura (substituindo pelo seu e-mail e domínio):

  • Nome (Name): _dmarc.o-seu-dominio.pt. (deve incluir obrigatoriamente o underscore à frente).
  • TTL: 14400
  • Tipo (Type): TXT
  • Registo (Record): v=DMARC1; p=quarantine; rua=mailto:seguranca@o-seu-dominio.pt

💡 Dica sobre a Política (p=): Comece sempre com p=quarantine (coloca e-mails suspeitos na pasta de spam do destinatário) ou p=none (apenas monitoriza e gera relatórios). Quando tiver a certeza de que todos os seus e-mails legítimos estão a passar no teste, mude para p=reject (bloqueia o e-mail falso por completo). O parâmetro rua= serve para definir para que e-mail quer receber os relatórios diários de atividade.

  1. Clique em Save Record (botão azul).

Melhores Práticas e Alertas

  • 🛑 Aviso sobre Múltiplos Registos SPF: Um domínio nunca deve ter mais do que um registo TXT de SPF. Se utiliza serviços externos de envio (como Mailchimp, Shopify ou Salesforce), não crie um novo registo. Deve editar o registo SPF existente no cPanel e incluir o mecanismo do serviço externo (exemplo: v=spf1 +mx +include:servers.mcsv.net ~all).
  • 🕒 Tempo de Propagação: As alterações efetuadas nos registos DNS não são imediatas. Podem demorar entre 2 a 24 horas a propagar-se por toda a internet mundial.
  • 📊 Monitorização: Crie uma caixa de e-mail dedicada exclusivamente para receber os relatórios DMARC (ex.: dmarc-reports@o-seu-dominio.pt), dado que grandes provedores enviam dezenas de ficheiros XML formatados diariamente que podem inundar a sua caixa de e-mail principal.

Problemas Comuns e Soluções

ProblemaMotivo provávelSolução rápida
Os e-mails continuam a ir para o Spam mesmo após ativar o SPF e DKIM.O registo de DNS ainda não se propagou ou o IP do servidor pode estar numa blacklist devido a abusos anteriores de outros utilizadores.Aguarde 24 horas. Utilize uma ferramenta gratuita como o Mail-Tester para analisar a pontuação do seu e-mail e detetar quebras de reputação.
Erro de "Too many DNS lookups" no SPF.O registo SPF tem demasiados elementos "include" (o limite máximo permitido pelo protocolo global é de 10 consultas).Reduza o número de ferramentas externas associadas ao seu domínio ou utilize técnicas de "SPF flattening" para consolidar IPs.
Não recebo relatórios DMARC.O e-mail configurado na tag rua=mailto: pertence a um domínio diferente e não foi validado, ou a sintaxe do registo TXT tem um erro.Verifique se incluiu o ponto e vírgula (;) a separar as tags e se o e-mail inserido está ativo e escrito corretamente.

Conclusão

A autenticação de e-mail já não é um recurso opcional, mas sim um requisito obrigatório imposto pelos principais fornecedores de correio eletrónico mundiais para garantir que as suas mensagens chegam ao destino. Configurar corretamente o SPF, o DKIM e o DMARC protege a reputação da sua marca e assegura uma comunicação eficaz com os seus clientes.

Para além de uma configuração correta, uma entrega de e-mail perfeita necessita de uma infraestrutura robusta de alojamento. Na registar.pt, disponibilizamos planos de alojamento web otimizados e com suporte total a todas as normas de segurança de e-mail modernas. Proteja hoje o seu negócio e garanta a máxima fiabilidade nas suas comunicações online.

Caso tiver alguma dificuldade, pode solicitar apoio técnico através do formulário disponível em registar.pt/Contactos.aspx , indicando o seu domínio e o e‑mail associado ao respetivo registo.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *