Voltar para o blog

E-mail da empresa caindo no spam? Corrija o DNS hoje

Seu e-mail corporativo está indo para a caixa de spam? Descubra como resolver com ajustes essenciais no DNS (SPF, DKIM, DMARC) e garanta a entrega das suas mensagens.

03 de agosto de 2026
10 min de leitura
44 visualizações
E-mail da empresa caindo no spam? Corrija o DNS hoje

E-mail da sua empresa caindo na caixa de spam? Entenda e resolva hoje

Recebeu um retorno de que seu orçamento nunca chegou? Clientes reclamam de e-mails não lidos? Se o e-mail da sua empresa está caindo na caixa de spam, a boa notícia é que a solução, na maioria das vezes, reside em ajustes técnicos que você mesmo pode fazer. As exigências do Google e do Yahoo para a entrega de e-mails corporativos tornaram-se mais rigorosas a partir de fevereiro de 2024, focando na autenticidade e segurança do remetente. Este guia prático vai te mostrar como transformar essas exigências em três registros DNS essenciais e um teste de verificação, garantindo que suas mensagens cheguem ao destino.

Compreender e implementar as configurações corretas de DNS (Domain Name System) é crucial para manter a reputabilidade do seu domínio e assegurar que seus e-mails não sejam marcados como indesejados. Vamos detalhar o que você precisa fazer.

Principais pontos

  • Autenticação é chave: SPF e DKIM são seus primeiros escudos contra o spam.
  • Volume importa: Acima de 5 mil e-mails/dia, DMARC e cancelamento em um clique são obrigatórios.
  • Monitoramento é contínuo: Mantenha sua taxa de spam abaixo de 0,3%.
  • Paciência na propagação: Ajustes de DNS podem levar tempo para serem reconhecidos.

Por que seu e-mail corporativo está caindo no spam?

Quando um e-mail com o domínio da sua empresa acaba na pasta de spam, a causa quase sempre está relacionada a três registros fundamentais no seu DNS: SPF, DKIM e DMARC. Essas configurações atuam como um selo de autenticidade, permitindo que os provedores de e-mail (como Google e Yahoo) confirmem que você realmente é quem diz ser. Sem elas, suas mensagens podem ser facilmente filtradas.

As diretrizes do Google para remetentes de e-mail, que entraram em vigor em 1 de fevereiro de 2024, estabelecem requisitos claros. Para todos os remetentes, é necessário ter o SPF (Sender Policy Framework) ou DKIM (DomainKeys Identified Mail) configurados para o domínio de envio. Além disso, o envio deve ocorrer por conexão TLS (Transport Layer Security), os registros DNS direto e reverso precisam ser válidos, e o endereço IP de envio deve corresponder ao especificado no registro PTR (Pointer Record). A chave DKIM deve ter no mínimo 1.024 bits, com recomendação de 2.048 bits para maior segurança. A taxa de spam, monitorada no Postmaster Tools, deve ser mantida abaixo de 0,3%, com um alvo recomendado abaixo de 0,10%.

Infográfico explicativo sobre autenticação de e-mail com SPF, DKIM e DMARC.
SPF, DKIM e DMARC são os pilares da autenticação de e-mail.

Exigências adicionais para alto volume de envios

Para empresas que enviam mais de 5 mil mensagens por dia, as exigências aumentam. Nesses casos, é obrigatório configurar a autenticação de e-mail DMARC (Domain-based Message Authentication, Reporting, and Conformance) para o seu domínio, garantindo o alinhamento entre o domínio do cabeçalho 'De:' e os domínios verificados pelo SPF ou DKIM. Isso significa que quem recebe o e-mail pode ter certeza de que ele realmente veio do seu domínio.

Além disso, em volumes mais altos, é mandatório oferecer o cancelamento de inscrição em um clique. Isso é feito através de cabeçalhos específicos como List-Unsubscribe-Post: List-Unsubscribe=One-Click e List-Unsubscribe, juntamente com um link de descadastro claramente visível no corpo da mensagem. Essa prática não apenas cumpre as normas, mas também melhora a experiência do usuário e a reputação do remetente.

O que o Yahoo exige?

O Yahoo adota um conjunto de requisitos semelhante ao do Google, mas com um detalhe importante para quem envia em massa: o prazo para processamento de descadastros. As exigências incluem:

  • SPF ou DKIM configurados para qualquer remetente.
  • SPF e DKIM juntos, mais DMARC com política p=none para remetentes em massa.
  • Taxa de spam abaixo de 0,3%.
  • Processamento de descadastro em até dois dias (Honor unsubscribes within 2 days).

O DMARC é crucial aqui, pois ele define a política de como os e-mails que falham nas verificações de SPF e DKIM devem ser tratados. As políticas do DMARC formam uma escada progressiva:

  • p=none: Apenas monitora e coleta relatórios, sem aplicar restrições.
  • p=quarantine: E-mails que falham na autenticação são enviados para a pasta de spam.
  • p=reject: E-mails que falham na autenticação são completamente rejeitados.

Para domínios que estão começando a configurar, a política p=none é recomendada para monitoramento. Com o tempo e a confiança nos resultados, pode-se migrar para p=quarantine e, eventualmente, p=reject para maior segurança. Para um guia completo sobre como configurar esses registros, confira SPF, DKIM e DMARC: como configurar o domínio do seu e-mail corretamente.

Comparativo visual de um e-mail corporativo chegando na caixa de entrada principal versus na pasta de spam.
A diferença entre uma entrega bem-sucedida e o destino indesejado na caixa de spam.

Os erros mais comuns ao configurar o DNS

Ao implementar as correções, dois erros de configuração são particularmente recorrentes e podem invalidar seus esforços:

  1. Publicar múltiplos registros SPF: É comum que empresas tentem adicionar novas autorizações em um registro TXT já existente para SPF, criando um segundo registro SPF. O correto é que exista apenas um registro TXT para SPF por domínio. Todas as autorizações devem ser combinadas em um único registro. Se você já possui um registro SPF e precisa adicionar novos serviços (como um provedor de e-mail marketing), você deve editar o registro existente para incluir as novas inclusões (include:).
  2. Testar antes da propagação: Após fazer alterações no DNS, é preciso aguardar. A propagação dessas mudanças pela internet pode levar de 15 minutos a 48 horas, dependendo da configuração dos servidores DNS em todo o mundo. Tentar verificar a configuração imediatamente após a publicação pode apresentar resultados incorretos e frustrar o processo.

É fundamental ter paciência e utilizar ferramentas de verificação de DNS após o período de propagação recomendado para confirmar que as alterações foram aplicadas corretamente.

Passo a passo para corrigir seu DNS

Para garantir que seus e-mails corporativos parem de cair no spam, siga estes passos focados nos registros DNS:

1. Verifique seus registros DNS atuais

Antes de fazer qualquer alteração, acesse o painel de controle do seu provedor de DNS (geralmente onde você registrou seu domínio ou onde sua hospedagem gerencia os DNS). Procure pela seção de gerenciamento de registros DNS e identifique os registros do tipo TXT. Anote os registros SPF e DKIM existentes, se houver.

2. Configure o registro SPF

O SPF autoriza quais servidores de e-mail têm permissão para enviar mensagens em nome do seu domínio. Ele é um registro TXT.

  • Para quem envia até 5 mil e-mails por dia: Se você não tem um registro SPF, crie um registro TXT com o valor v=spf1 include:_spf.google.com ~all (se usar Gmail) ou adapte para incluir seu provedor de e-mail atual. Se já tiver um, certifique-se de que ele contenha a inclusão correta para seu provedor de envio e finalize com ~all (softfail) ou -all (fail).
  • Para quem envia mais de 5 mil e-mails por dia: Além de um SPF robusto que inclua todos os seus remetentes autorizados, você precisará de um registro DMARC configurado.

Exemplo de registro SPF combinado:

"v=spf1 include:spf.protection.outlook.com include:_spf.google.com include:sendgrid.net ~all"

Este exemplo combina autorizações para Outlook, Google e SendGrid.

3. Configure o registro DKIM

O DKIM adiciona uma assinatura digital aos seus e-mails, permitindo que o destinatário verifique se o conteúdo não foi alterado em trânsito e se o remetente é legítimo.

  • A configuração do DKIM geralmente é feita no painel do seu provedor de e-mail ou serviço de envio (como Google Workspace, Microsoft 365, SendGrid, Mailchimp). Você precisará gerar as chaves pública e privada e adicionar um registro TXT no seu DNS com a chave pública. O valor do registro DKIM é longo e começa com k=rsa; p=....
  • Certifique-se de que a chave DKIM tenha pelo menos 1.024 bits.

Exemplo de registro DKIM (valor simplificado para ilustração):

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA...

O nome do host (Host/Name) para este registro DKIM é geralmente um seletor específico, como google._domainkey ou default._domainkey.

4. Configure o registro DMARC (essencial para alto volume)

O DMARC instrui os servidores de recebimento sobre o que fazer com e-mails que falham nas verificações de SPF e DKIM, além de fornecer relatórios.

  • Para começar, crie um registro TXT para _dmarc.seudominio.com.br.

Exemplo de registro DMARC para monitoramento (p=none):

"v=DMARC1; p=none; rua=mailto:dmarc-reports@seudominio.com; fo=1"
  • p=none: Política de monitoramento. Seus e-mails não serão afetados, mas você receberá relatórios.
  • rua: Endereço de e-mail para receber relatórios agregados.
  • fo=1: Indica para gerar um relatório se qualquer uma das verificações (SPF ou DKIM) falhar.

Testando suas configurações

Após implementar os registros SPF, DKIM e DMARC, é crucial testar. Existem diversas ferramentas online gratuitas que podem verificar a saúde do seu DNS para e-mail:

  • MXToolbox: Oferece testes de SPF, DKIM e DMARC.
  • Google Admin Toolbox (Check MX): Para verificar configurações do Google Workspace.
  • Dmarcanalyzer ou Vali Mail: Ferramentas mais avançadas para monitorar e analisar relatórios DMARC.

Insira seu domínio e verifique se os registros estão visíveis e configurados corretamente. Lembre-se de aguardar o tempo de propagação, que pode levar até 48 horas.

Perguntas frequentes

O que é DNS e por que ele afeta meu e-mail?

O DNS (Domain Name System) é como a lista telefônica da internet. Ele traduz nomes de domínio fáceis de lembrar (como suaempresa.com.br) em endereços IP que os computadores usam. Para e-mails, registros DNS específicos (SPF, DKIM, DMARC) informam aos servidores de recebimento como verificar a autenticidade do seu domínio, indicando quais servidores têm permissão para enviar e-mails em seu nome e como verificar a integridade das mensagens.

Quanto tempo leva para as alterações de DNS fazerem efeito?

As alterações nos registros DNS podem levar de 15 minutos a 48 horas para se propagarem completamente pela internet. Isso depende da configuração dos servidores DNS em todo o mundo e do tempo de vida (TTL - Time To Live) definido para cada registro. É recomendado aguardar pelo menos 24 horas antes de realizar testes definitivos.

Minha taxa de spam está acima de 0,3%. O que eu faço?

Uma taxa de spam acima de 0,3% é um sinal de alerta. Comece investigando a origem dos e-mails marcados como spam. Pode ser uma lista de e-mails desatualizada, conteúdo inadequado ou até mesmo um comprometimento de segurança. Ferramentas como o Postmaster Tools do Google podem ajudar a identificar padrões. Revise suas listas de envio, ofereça opções claras de descadastro e segmentar sua base pode ajudar a melhorar essa métrica.

Preciso configurar SPF e DKIM se eu enviar poucos e-mails?

Sim. As diretrizes do Google e Yahoo se aplicam a todos os remetentes. Embora as exigências de DMARC e cancelamento em um clique sejam para alto volume, ter SPF ou DKIM configurados corretamente é um requisito básico para qualquer domínio que envie e-mails, independentemente do volume, para garantir que suas mensagens não sejam automaticamente descartadas.

Conclusão: Proteja a reputação do seu domínio

Resolver o problema de e-mails caindo no spam é fundamental para a comunicação e a imagem da sua empresa. Implementar corretamente os registros DNS como SPF, DKIM e DMARC não é apenas uma boa prática, mas uma necessidade para garantir a entrega das suas mensagens em plataformas como Gmail e Yahoo.

A reputação do seu domínio é um ativo valioso. Invista tempo na configuração correta do DNS e colha os frutos de uma comunicação confiável e eficaz.

Comece hoje mesmo verificando seus registros DNS e seguindo os passos descritos. Se você utiliza um serviço de e-mail marketing, consulte a documentação dele para obter os valores exatos dos registros a serem configurados. Uma comunicação que chega ao destinatário é o primeiro passo para fechar negócios e fortalecer relacionamentos com seus clientes. E se você busca otimizar a performance geral do seu site, considere como otimizar o INP para uma experiência de usuário ainda melhor. A segurança e a entrega dos seus e-mails corporativos dependem dessas ações.

Compartilhar:
Lee Sugano

Sobre a Lee Sugano

Lee Sugano

Agência de soluções digitais com base no Japão e clientes em mais de 10 países. Compartilhamos insights sobre desenvolvimento, design e marketing digital para empresas que não aceitam genérico.

Gostou deste conteúdo?

Receba insights exclusivos sobre desenvolvimento web, design e marketing digital diretamente no seu email.

Sem spam. Cancele quando quiser.