Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Definir seu registro SPF: configuração avançada

Proteger contra spoofing e phishing e ajudar a impedir que mensagens sejam marcadas como spam

Para quem este artigo é destinado

Este artigo é destinado a profissionais de TI e pessoas com experiência na configuração de servidores de e-mail. Ele tem informações técnicas sobre o Sender Policy Framework (SPF), incluindo os requisitos do registro SPF, a sintaxe do registro SPF e como o SPF afeta a entrega de e-mails. Para um registro SPF básico usado no envio e-mails somente com o Google Workspace ou o Google Workspace e outros remetentes de e-mail, siga as instruções em Definir seu registro SPF: configuração básica.
Caso você só envie e-mails pelo Google Workspace, acesse seu registro SPF em Definir seu registro SPF: configuração básica.

Um registro SPF define os servidores de e-mail e os domínios que podem enviar e-mails em nome do seu domínio. Ele também informa aos servidores de recebimento o que fazer com as mensagens após a verificação. Os servidores de recebimento conferem o registro SPF para confirmar que mensagens recebidas que parecem ser da sua organização foram enviadas por servidores autorizados por você. Os domínios podem ter um registro SPF. No entanto, o registro SPF de um domínio pode especificar vários servidores e terceiros autorizados a enviar e-mails para o domínio.

 

Set up SPF

Configure o SPF adicionando um registro TXT do DNS ao seu provedor de domínio.

Formato do registro SPF

Um registro TXT é uma linha de texto simples com tags e valores. As tags são chamadas de mecanismos. Os valores são geralmente endereços IP e nomes de domínio.

Um registro SPF é adicionado ao seu provedor de domínio como um registro TXT do DNS. Saiba mais em Sobre os registros TXT do DNS.

Os registros SPF podem ter até 255 caracteres. O arquivo do registro TXT não deve ter mais de 512 bytes.

Mecanismos do registro SPF

Use os mecanismos nesta tabela para criar seu registro SPF. Os servidores de e-mail de recebimento verificam as mensagens com base nos mecanismos na ordem em que eles estão listados no registro SPF.

Lembre-se do seguinte:

Mecanismo Descrição e valores permitidos
v

A versão do SPF. Essa tag é obrigatória e precisa ser a primeira no registro. Esse mecanismo precisa ser:

v=spf1

ip4

Autoriza os servidores de e-mail por endereço ou intervalo de endereços IPv4. O valor precisa ser um endereço ou intervalo IPv4 no formato padrão, por exemplo:

ip4:192.168.0.1

ou

ip4:192.0.2.0/24

ip6

Autoriza os servidores de e-mail por endereço ou intervalo de endereços IPv6. O valor precisa ser um endereço ou intervalo IPv6 no formato padrão, por exemplo:

ip6:3FFE:0000:0000:0001:0200:F8FF:FE75:50DF

ou

ip6:2001:db8:1234::/48

a

Autoriza servidores de e-mail por nome de domínio, por exemplo:

a:solarmora.com

mx

Autoriza um ou mais servidores de e-mail por registro MX do domínio, por exemplo:

mx:mail.solarmora.com

Se esse mecanismo não estiver no seu registro SPF, o valor padrão será os registros MX do domínio onde o registro SPF é usado.

include

Autoriza servidores de e-mail terceirizados por domínio, por exemplo:

include:servers.mail.net

all

Especifica que precisa haver correspondência em todas as mensagens recebidas. Recomendamos que você sempre inclua esse mecanismo no seu registro SPF.

Esse precisa ser o último mecanismo no registro SPF. Qualquer mecanismo que apareça depois de all em um registro SPF será ignorado.

Devo usar ~all ou -all?

Quando um registro SPF inclui ~all (qualificador softfail), os servidores de recebimento geralmente aceitam as mensagens de remetentes que não estão no seu registro SPF, mas marcam essas mensagens como suspeitas.

Quando um registro SPF inclui -all (qualificador fail), os servidores de recebimento podem rejeitar as mensagens dos remetentes que não estão no seu registro SPF. Caso seu registro SPF não esteja configurado corretamente, o qualificador fail poderá fazer mais mensagens do seu domínio serem enviadas para a pasta "Spam".

Dica: para evitar o spoofing de domínios que não enviam e-mails, use o registro SPF vspf1 ~all no seu domínio.

Qualificadores do registro SPF

O qualificador é um prefixo opcional que você pode adicionar a qualquer mecanismo no registro SPF. Os qualificadores informam ao servidor de e-mail de recebimento se uma mensagem deve ser considerada autenticada quando corresponder ao valor de um mecanismo, como:

v=spf1 include:_spf.google.com -all

Nesse exemplo, o registro SPF autoriza apenas o Google Workspace a enviar e-mails para seu domínio. Como o mecanismo all tem um qualificador fail ( - ), as mensagens de outros servidores não passam na verificação do SPF e podem ser rejeitadas pelo servidor de recebimento.

Os mecanismos são verificados na ordem em que aparecem no registro SPF. Se houver uma correspondência de mecanismo e nenhum qualificador for usado, a ação padrão será "Pass". Quando não há uma correspondência de mecanismo, a ação padrão é "Neutral": a mensagem não é aprovada nem reprovada na autenticação.

Use estes qualificadores opcionais para informar aos servidores de e-mail de recebimento o que fazer com as mensagens que correspondem aos mecanismos no registro SPF.

Qualificador Ação que o servidor de recebimento realiza com uma correspondência
+ Autenticação com resultado "Pass". O servidor com o endereço IP correspondente tem autorização para enviar e-mails para seu domínio. As mensagens são autenticadas. Essa é a ação padrão quando o mecanismo não usa um qualificador.
- Autenticação com resultado "Fail". O servidor com o endereço IP correspondente não tem autorização para enviar mensagens para o domínio. Como o registro SPF não inclui o endereço IP do servidor de envio, as mensagens não passam na autenticação.
~ Autenticação com resultado "Softfail". É improvável que o servidor com o endereço IP correspondente seja autorizado a enviar e-mails para o domínio. O servidor de recebimento geralmente aceita a mensagem, mas ela é marcada como suspeita.
? Neutral. A mensagem não é aprovada nem reprovada na autenticação. O registro SPF não define explicitamente que o endereço IP tem autorização para enviar e-mails para o domínio. Os registros SPF com resultados "Neutral" geralmente usam ?all.

Próximas etapas

Após criar o registro SPF para seu domínio, adicione o registro SPF no provedor de domínio.

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
742503968210530773
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false