{"id":25847,"date":"2025-02-07T15:16:59","date_gmt":"2025-02-07T17:16:59","guid":{"rendered":"https:\/\/king.host\/wiki\/?post_type=article&#038;p=25847"},"modified":"2025-02-07T16:26:41","modified_gmt":"2025-02-07T18:26:41","slug":"dkim-spf-e-dmarc-como-garantir-a-seguranca-e-a-entrega-dos-seus-e-mails","status":"publish","type":"article","link":"https:\/\/king.host\/wiki\/artigo\/dkim-spf-e-dmarc-como-garantir-a-seguranca-e-a-entrega-dos-seus-e-mails\/","title":{"rendered":"DKIM, SPF e DMARC: Como Garantir a Seguran\u00e7a e a Entrega dos Seus E-mails"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"O_que_e_DKIM_e_para_que_serve\"><\/span><strong>O que \u00e9 DKIM e para que serve?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>DKIM (DomainKeys Identified Mail) \u00e9 um mecanismo de autentica\u00e7\u00e3o de e-mails que garante a integridade da mensagem ap\u00f3s o envio. Ele confirma que o e-mail realmente foi enviado pelo dom\u00ednio declarado como remetente, ajudando a prevenir fraudes, como phishing e spam.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Para_que_serve_a_entrada_DKIM\"><\/span>Para que serve a entrada DKIM?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>O DKIM tem tr\u00eas principais fun\u00e7\u00f5es:<\/p>\n\n\n\n<ul>\n<li>Impede que seus e-mails sejam falsificados por golpistas<\/li>\n\n\n\n<li>Melhora a taxa de entrega das mensagens, garantindo que elas cheguem \u00e0 caixa de entrada do destinat\u00e1rio<\/li>\n\n\n\n<li>Aumenta a seguran\u00e7a e a confiabilidade do envio.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"DKIM_na_KingHost\"><\/span>DKIM na KingHost<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Na KingHost, todas as mensagens enviadas pelos nossos servidores s\u00e3o automaticamente assinadas com DKIM para garantir autenticidade e seguran\u00e7a. Os dom\u00ednios utilizados variam conforme a rede:<\/p>\n\n\n\n<p><strong>Clientes<\/strong>: <code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">dkim.kinghost.net<\/mark><\/code><br><strong>Revendedores<\/strong>: <code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">dkm.uni5.net<\/mark><\/code><\/p>\n\n\n\n<p class=\"has-cyan-bluish-gray-background-color has-background\">Isso significa que, ao utilizar nossos servidores de e-mail, o cliente n\u00e3o precisa realizar nenhuma configura\u00e7\u00e3o adicional, pois a assinatura DKIM j\u00e1 \u00e9 aplicada automaticamente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Posso_ter_um_DKIM_personalizado_para_o_meu_dominio\"><\/span>Posso ter um DKIM personalizado para o meu dom\u00ednio?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Atualmente, n\u00e3o oferecemos um servi\u00e7o de DKIM exclusivo para dom\u00ednios espec\u00edficos dos clientes.No entanto, caso voc\u00ea deseje configurar um DKIM pr\u00f3prio, pode contratar esse servi\u00e7o externamente. Ap\u00f3s a contrata\u00e7\u00e3o, voc\u00ea receber\u00e1 uma entrada DKIM para configurar em sua tabela DNS e poder\u00e1 utilizar tanto a assinatura pr\u00f3pria quanto a nossa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"E_o_SPF_O_que_preciso_saber\"><\/span>E o SPF? O que preciso saber?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"1_%E2%80%93_Conferir_a_configuracao_Padrao_de_SPF_na_KingHost\"><\/span>1 &#8211; Conferir a configura\u00e7\u00e3o Padr\u00e3o de SPF na KingHost<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>O SPF (Sender Policy Framework) funciona como uma lista de permiss\u00f5es para seus e-mails. Ele informa quais servidores est\u00e3o autorizados a enviar mensagens em nome do seu dom\u00ednio.Na KingHost, as entradas SPF tamb\u00e9m s\u00e3o criadas automaticamente:<\/p>\n\n\n\n<ul>\n<li><strong>Clientes<\/strong>: <code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">v=spf1 include:_spf.kinghost.net -all<\/mark><\/code><\/li>\n\n\n\n<li><strong>Revendas<\/strong>: <code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">v=spf1 include:_spf.uni5.net -all<\/mark><\/code><\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Tenho_um_SPF_Personalizado_E_agora\"><\/span><strong>Tenho um SPF Personalizado. E agora?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Se voc\u00ea tiver uma configura\u00e7\u00e3o SPF personalizada como no exemplo abaixo:<\/p>\n\n\n\n<p><code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">v=spf1 include:_spf.rdstation.com.br include:sendgrid.net -all<\/mark><\/code><\/p>\n\n\n\n<p> lembre-se de:<\/p>\n\n\n\n<ul>\n<li>Sempre usar o mecanismo &#8220;-all&#8221; (hard fail) para permitir apenas servidores autorizados;<\/li>\n\n\n\n<li>Manter apenas um registro SPF na sua zona DNS;<\/li>\n\n\n\n<li>Verificar os nameservers (NS) do seu dom\u00ednio. Se o dom\u00ednio n\u00e3o estiver apontando para a KingHost, a altera\u00e7\u00e3o do SPF deve ser feita no provedor atual.<\/li>\n<\/ul>\n\n\n\n<p><strong>Qual a melhor configura\u00e7\u00e3o de SPF?<\/strong><\/p>\n\n\n\n<p>Para garantir a melhor taxa de entrega e reduzir o risco de seus e-mails serem marcados como spam, recomendamos a seguinte configura\u00e7\u00e3o padr\u00e3o, que j\u00e1 inclui os servidores do Outlook e Gmail:<\/p>\n\n\n\n<ul>\n<li><strong>Sempre utilizar <code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">-all<\/mark><\/code> (hard fail):<\/strong> Permite apenas os servidores autorizados a enviar e-mails, aumentando a seguran\u00e7a e reduzindo falhas de entrega;<\/li>\n\n\n\n<li><strong>Evitar <code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">~all<\/mark><\/code> (soft fail):<\/strong> Permite que servidores n\u00e3o autorizados ainda tentem enviar e-mails, aumentando as chances de mensagens serem classificadas como spam.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Orientacoes_Importantes\"><\/span>Orienta\u00e7\u00f5es Importantes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Manter_apenas_um_registro_SPF_na_zona_DNS\"><\/span>Manter apenas um registro SPF na zona DNS<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Caso voc\u00ea tenha m\u00faltiplas entradas SPF, elas devem ser unificadas em uma \u00fanica linha para evitar problemas de autentica\u00e7\u00e3o.<\/p>\n\n\n\n<p><strong>Exemplo:<\/strong> Se o voc\u00ea utiliza servi\u00e7os como RD Station e SendGrid, os registros devem ser mesclados corretamente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Verificacao_dos_Nameservers_NS_do_dominio\"><\/span>Verifica\u00e7\u00e3o dos Nameservers (NS) do dom\u00ednio<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Se o dom\u00ednio n\u00e3o estiver apontado para os servidores da KingHost, a altera\u00e7\u00e3o do SPF deve ser feita na zona DNS do provedor atual.<\/p>\n\n\n\n<p>Para garantir seguran\u00e7a e evitar reincid\u00eancias, sempre registre ou atualize a entrada SPF nos nossos servidores, mesmo que o dom\u00ednio utilize nameservers externos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Configuracao_Recomendada_de_SPF\"><\/span>Configura\u00e7\u00e3o Recomendada de SPF<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Para garantir a melhor taxa de entrega e reduzir recontatos, recomendamos a seguinte configura\u00e7\u00e3o padr\u00e3o, que j\u00e1 inclui os servidores do Outlook e Gmail:<\/p>\n\n\n\n<p><strong>Clientes<\/strong>:<code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">v=spf1 include:_spf.kinghost.net include:_spf.google.com include:spf.protection.outlook.com -all<\/mark><\/code><br><strong>Revendas<\/strong>:<br><code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">v=spf1 include:_spf.uni5.net include:_spf.google.com include:spf.protection.outlook.com -all<\/mark><\/code><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Configuracao_DMARC\"><\/span>Configura\u00e7\u00e3o DMARC<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Atualmente, a KingHost n\u00e3o oferece uma configura\u00e7\u00e3o padr\u00e3o para DMARC. No entanto, os clientes podem utilizar uma pol\u00edtica b\u00e1sica para refor\u00e7ar a seguran\u00e7a no envio de e-mails.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ate_o_momento_adotamos_a_seguinte_politica_padrao\"><\/span>At\u00e9 o momento, adotamos a seguinte pol\u00edtica padr\u00e3o:<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p><strong>Nome da entrada: <\/strong><code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">_dmarc<\/mark><\/code><br><strong>Tipo: <\/strong><code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">TXT<\/mark><\/code><br><strong>Valor: <\/strong><code><mark style=\"background-color:#fbe7c6\" class=\"has-inline-color\">v=DMARC1; p=none;<\/mark><\/code><\/p>\n\n\n\n<p class=\"has-cyan-bluish-gray-background-color has-background\">Essas configura\u00e7\u00f5es ajudam a minimizar problemas de rejei\u00e7\u00e3o e falhas no envio de e-mails.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Informacoes_adicionais\"><\/span>Informa\u00e7\u00f5es adicionais<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"SPF_DKIM_e_DMARC_como_se_relacionam\"><\/span>SPF, DKIM e DMARC: como se relacionam?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>SPF e DKIM s\u00e3o tecnologias complementares que ajudam a combater spam, phishing e falsifica\u00e7\u00e3o de e-mails:<\/p>\n\n\n\n<ul>\n<li><strong>SPF (Sender Policy Framework)<\/strong>: Verifica se o e-mail foi enviado por um servidor autorizado pelo dom\u00ednio;<\/li>\n\n\n\n<li><strong>DKIM (DomainKeys Identified Mail)<\/strong>: Garante que o conte\u00fado do e-mail n\u00e3o foi alterado ap\u00f3s o envio, adicionando uma assinatura digital;<\/li>\n\n\n\n<li><strong>DMARC (Domain-based Message Authentication, Reporting &amp; Conformance)<\/strong>: Define pol\u00edticas para rejeitar e-mails fraudulentos, combinando SPF e DKIM.<\/li>\n<\/ul>\n","protected":false},"author":722,"featured_media":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","format":"standard","article-category":[161],"article-tag":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/25847"}],"collection":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article"}],"about":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/types\/article"}],"author":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/users\/722"}],"replies":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/comments?post=25847"}],"version-history":[{"count":5,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/25847\/revisions"}],"predecessor-version":[{"id":25855,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/25847\/revisions\/25855"}],"wp:attachment":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/media?parent=25847"}],"wp:term":[{"taxonomy":"article-category","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-category?post=25847"},{"taxonomy":"article-tag","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-tag?post=25847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}