Gerador e Validador de SPF, DKIM e DMARC
Gere registros DNS de autenticação padronizados e audite seu domínio em tempo real para maximizar a entrega na caixa de entrada e cumprir as diretrizes do Gmail, Yahoo e Microsoft.
Configure seus servidores de envio autorizados
Selecione seus provedores de e-mail ou adicione IPs dedicados para criar um registro SPF sem erros de sintaxe ou excesso de consultas DNS.
Por que a autenticação SPF, DKIM e DMARC é obrigatória?
Desde 2024 e com regras reforçadas em 2026, os principais provedores globais (Google Workspace, Gmail, Yahoo e Microsoft 365) bloqueiam domínios sem autenticação completa. Mensagens sem SPF ou DMARC são rejeitadas ou enviadas à pasta de spam.
A implementação dos três protocolos previne ataques de falsificação de identidade (email spoofing) e phishing, garantindo máxima entregabilidade e confiança corporativa.
Matriz de Segurança: SPF vs DKIM vs DMARC
| Protocolo | Função e Mecanismo | Localização na Zona DNS | Requisito Gmail / Yahoo 2026 |
|---|---|---|---|
| SPF (RFC 7208) | Lista branca de endereços IP e servidores autorizados a disparar e-mails pelo seu domínio. | @ (Registro TXT na raiz) | Obrigatório |
| DKIM (RFC 6376) | Assinatura digital criptográfica nas mensagens garantindo integridade e prevenindo adulterações. | selector._domainkey (TXT) | Obrigatório |
| DMARC (RFC 7489) | Instrui a rejeição de e-mails falsificados e gera relatórios de telemetria para o proprietário do domínio. | _dmarc.seudominio.com (TXT) | Obrigatório |
Perguntas frequentes sobre autenticação de e-mail
O que acontece se eu configurar SPF sem DMARC?
Suas mensagens correm sério risco de cair no spam do Gmail e Yahoo. O DMARC instrui os servidores como lidar com falhas de validação.
Por que existe o limite de 10 consultas DNS no SPF?
A RFC 7208 impõe no máximo 10 consultas DNS para evitar sobrecargas. Ultrapassar 10 gera erro "PermError" e rejeição das mensagens.
Qual seletor devo usar no DKIM?
O seletor é o identificador da chave pública no DNS. Na Wyrebase e cPanel o padrão é "default". Outros serviços usam identificadores específicos.
Onde insiro esses registros?
No editor de zona DNS do seu domínio (no cPanel da Wyrebase ou no Cloudflare) como registros do tipo TXT.

