Ferramentas/Gerador e Validador de SPF, DKIM e DMARC
SEGURANÇA E ENTREGABILIDADE DE E-MAIL

Gerador e Validador de SPF, DKIM e DMARC

Gere registros DNS de autenticação padronizados e audite seu domínio em tempo real para maximizar a entrega na caixa de entrada e cumprir as diretrizes do Gmail, Yahoo e Microsoft.

Configure seus servidores de envio autorizados

Selecione seus provedores de e-mail ou adicione IPs dedicados para criar um registro SPF sem erros de sintaxe ou excesso de consultas DNS.

Registro TXT SPF Formatado2 / 10 DNS
v=spf1 +a +mx include:relay.wyrebase.com -all
Nome de Host / Subdomínio:@
Tipo de Registro:TXT
TTL Sugerido:3600 (1 hora)
Regra de Ouro do SPF:Nunca configure mais de um registro SPF por domínio. Se usar vários serviços, agrupe todos os mecanismos dentro do mesmo registro TXT sem ultrapassar o limite de 10 consultas DNS.

Por que a autenticação SPF, DKIM e DMARC é obrigatória?

Desde 2024 e com regras reforçadas em 2026, os principais provedores globais (Google Workspace, Gmail, Yahoo e Microsoft 365) bloqueiam domínios sem autenticação completa. Mensagens sem SPF ou DMARC são rejeitadas ou enviadas à pasta de spam.

A implementação dos três protocolos previne ataques de falsificação de identidade (email spoofing) e phishing, garantindo máxima entregabilidade e confiança corporativa.

Matriz de Segurança: SPF vs DKIM vs DMARC

ProtocoloFunção e MecanismoLocalização na Zona DNSRequisito Gmail / Yahoo 2026
SPF (RFC 7208)Lista branca de endereços IP e servidores autorizados a disparar e-mails pelo seu domínio.@ (Registro TXT na raiz)Obrigatório
DKIM (RFC 6376)Assinatura digital criptográfica nas mensagens garantindo integridade e prevenindo adulterações.selector._domainkey (TXT)Obrigatório
DMARC (RFC 7489)Instrui a rejeição de e-mails falsificados e gera relatórios de telemetria para o proprietário do domínio._dmarc.seudominio.com (TXT)Obrigatório

Perguntas frequentes sobre autenticação de e-mail

O que acontece se eu configurar SPF sem DMARC?

Suas mensagens correm sério risco de cair no spam do Gmail e Yahoo. O DMARC instrui os servidores como lidar com falhas de validação.

Por que existe o limite de 10 consultas DNS no SPF?

A RFC 7208 impõe no máximo 10 consultas DNS para evitar sobrecargas. Ultrapassar 10 gera erro "PermError" e rejeição das mensagens.

Qual seletor devo usar no DKIM?

O seletor é o identificador da chave pública no DNS. Na Wyrebase e cPanel o padrão é "default". Outros serviços usam identificadores específicos.

Onde insiro esses registros?

No editor de zona DNS do seu domínio (no cPanel da Wyrebase ou no Cloudflare) como registros do tipo TXT.