Verificador SPF/DKIM/DMARC
Verifique os registros SPF, DKIM e DMARC do seu domínio de uma só vez.
Confirme com segurança se a autenticação do seu e-mail está em conformidade com as diretrizes de remetentes.
SPF Sender Policy Framework
Autenticação de endereço IP do remetente
DKIM DomainKeys Identified Mail
Detecção de manipulação por assinatura digital
DMARC Domain-based Message Authentication...
Configuração de política para falhas de autenticação
Visão Geral do Verificador de Autenticação SPF/DKIM/DMARC
O Verificador de SPF/DKIM/DMARC é uma ferramenta gratuita que permite inspecionar instantaneamente os registros DNS de autenticação de remetentes de e-mail configurados para um domínio específico diretamente do seu navegador.
Recentemente, configurações rigorosas de DMARC e medidas antispam tornaram-se obrigatórias devido a mudanças nas diretrizes dos principais provedores de e-mail, como Gmail e Yahoo. Com esta ferramenta, você pode verificar rapidamente se seus registros SPF, DKIM e DMARC estão publicados corretamente.
Como as informações de domínio que você insere são enviadas diretamente do seu navegador para os DNS públicos (Google DoH), nenhum histórico de pesquisa é retido em nossos servidores, garantindo que seus dados permaneçam completamente privados e seguros.
Como Testar e Verificar Registros de Autenticação de E-mail
Insira o Domínio
Digite o nome de domínio que você deseja verificar (ex. example.com).
Insira o Seletor (Opcional)
Se quiser verificar o DKIM, insira o nome do seletor fornecido pelo seu sistema de envio de e-mails (ex. google, default).
Executar Verificação
Clique no botão "Verificar agora" para mostrar o status de publicação de cada registro de autenticação.
Glossário de Segurança e Autenticação de E-mail
- SPF (Sender Policy Framework)
- Um mecanismo de autenticação de e-mail que verifica se o servidor de envio está autorizado pelo domínio remetente. O administrador do domínio publica um registro TXT no DNS listando os endereços IP permitidos. Quando o servidor receptor recebe um e-mail, ele compara o IP de origem com essa lista e decide se aceita ou rejeita a mensagem.
- DKIM (DomainKeys Identified Mail)
- Um mecanismo de autenticação que anexa uma assinatura digital aos cabeçalhos do e-mail para comprovar que o conteúdo não foi alterado durante o trânsito. O servidor de envio assina com uma chave privada e o servidor receptor valida com a chave pública publicada no DNS. Para localizar essa chave, é necessário um identificador chamado "seletor".
- DMARC (Domain-based Message Authentication, Reporting, and Conformance)
- Uma estrutura de políticas construída sobre SPF e DKIM que permite aos administradores de domínio especificar como os servidores receptores devem tratar e-mails que falham na autenticação. Além da política (none/quarantine/reject), é possível configurar endereços para receber relatórios agregados (rua) e forenses (ruf), permitindo monitorar tentativas de uso indevido do domínio.
- Seletor
- Um prefixo usado para localizar a chave pública DKIM no DNS (ex.,
google._domainkey.example.com). Quando você utiliza vários serviços de e-mail, cada um pode ter seu próprio seletor, permitindo gerenciar múltiplas chaves DKIM no mesmo domínio. - Envelope-From / Header-From
- O Envelope-From (também chamado de Return-Path) é o endereço usado na comunicação entre servidores de e-mail, enquanto o Header-From é o remetente exibido ao destinatário no cliente de e-mail. O SPF verifica o Envelope-From e o DMARC exige que o Header-From esteja alinhado com o resultado da autenticação.
- Alinhamento (Alignment)
- O conceito central do DMARC que exige que o domínio autenticado pelo SPF ou DKIM corresponda ao domínio do Header-From. Existem dois modos: relaxed (permite correspondência no domínio organizacional, ex. sub.example.com ≈ example.com) e strict (exige correspondência exata). O alinhamento é essencial para que o DMARC considere a autenticação como aprovada.
- Política DMARC (etiqueta p=)
- Especificada no registro DMARC, define o tratamento para e-mails que falham na autenticação:
p=none(apenas monitorar, sem ação),p=quarantine(enviar para a pasta de spam) oup=reject(rejeitar completamente a entrega). É recomendado começar com none e avançar gradualmente após análise dos relatórios.
Perguntas Frequentes Sobre SPF/DKIM/DMARC
- P.O que são as mudanças nas diretrizes do Gmail de 2024?
- A partir de fevereiro de 2024, o Google exige que todos os remetentes que enviam e-mails para usuários do Gmail configurem a autenticação SPF ou DKIM. Remetentes em massa (mais de 5.000 e-mails/dia) também devem configurar DMARC. E-mails que não atendem a esses requisitos têm maior probabilidade de serem rejeitados ou enviados para spam.
- P.Não sei qual é meu seletor DKIM.
- Você pode encontrar o seletor no console de administração do seu servidor ou serviço de e-mail (ex., Google Workspace, SendGrid). Geralmente é uma string específica do serviço como "google" ou "s1".
- P.Configurei, mas ainda mostra "Não configurado".
- As alterações de DNS podem levar de alguns minutos a até 72 horas para se propagarem pela Internet. Aguarde um momento e tente novamente.
- P.Qual política DMARC devo usar?
- Comece com p=none (modo de monitoramento) que não afeta a entrega. Após analisar os relatórios e confirmar que e-mails legítimos não estão sendo bloqueados, passe gradualmente para p=quarantine (quarentena) ou p=reject (rejeição).
- P.O que significa "Too many DNS lookups" no SPF?
- A especificação SPF limita as consultas DNS (via include, redirect, etc.) a um máximo de 10. Se você usa vários serviços de e-mail e excede esse limite, a autenticação falhará. Para resolver, remova entradas desnecessárias ou simplifique (achate) seu registro SPF.
- P.Minhas buscas são salvas no servidor?
- Não. As informações do domínio são enviadas diretamente do seu navegador para a API DNS pública do Google, nenhum dado é armazenado em nosso site.
- P.Posso verificar a autenticação de subdomínios?
- Sim. Ao inserir um subdomínio (ex., mail.example.com), você pode verificar independentemente os registros SPF e DMARC configurados para esse subdomínio.
- P.O que acontece se eu ignorar os erros de autenticação?
- Sem autenticação de e-mail adequada, qualquer pessoa pode enviar e-mails falsificados fingindo ser do seu domínio (ataques de phishing). Isso pode prejudicar a reputação da sua marca e causar o bloqueio ou perda de e-mails legítimos para seus clientes e parceiros.
Casos de uso
Conformidade com as Diretrizes do Gmail
Audite rapidamente a conformidade DMARC do seu domínio para atender aos novos e rigorosos requisitos de envio de e-mail estabelecidos pelo Google.
Integração de Serviços de Newsletter
Verifique se os registros SPF ou DKIM fornecidos por serviços de envio terceirizados, como SendGrid ou Mailchimp, estão refletidos corretamente no seu DNS.
Prevenção contra Falsificação de E-mail
Verifique regularmente se suas políticas DMARC estão publicadas corretamente para evitar golpes de phishing e spam que fingem ser do seu domínio.
Auditoria de Segurança de Parceiros
Investigue externamente se o domínio de um parceiro de negócios configurou a autenticação básica de e-mail (como SPF) para atender aos padrões de segurança.
Enviar feedback
Deixe-nos saber sua opinião para nos ajudar a melhorar a ferramenta.
O feedback está temporariamente suspenso
O servidor está ocupado ou a proteção contra spam está ativa. Tente novamente mais tarde.