O SPF é a lista de servidores autorizados a enviar e-mail em nome do seu domínio. Porque é que isso decide se a sua mensagem cai no spam está explicado noutro artigo: SPF, DKIM e DMARC, porque o seu e-mail cai no spam.
Este artigo não repete nada disso. Mostra só como se cria e como se altera o registro aqui, campo a campo, e como se confirma depois.
O caminho curto: a ferramenta de entregabilidade
O cPanel tem uma ferramenta feita para isto. Ela audita o domínio, diz o que falta e, quando o DNS é nosso, corrige sozinha. Use-a antes de mexer em registros à mão: é mais rápido e engana-se menos.
| 1 |
Entre no cPanel a partir do My MozOut e procure na barra de pesquisa por Email Deliverability (Entregabilidade de e-mail).
|
|
| 2 |
A página lista os domínios da conta. Ao lado de cada um diz «No problems exist on this domain», e não há nada a fazer, ou «Problems Exist».
|
|
| 3 |
Nos que têm problemas, clique em Manage the Domain. A página mostra o estado do DKIM, do SPF e do DNS reverso, e ao lado de cada um o registro que devia lá estar.
|
|
| 4 |
Se o DNS do domínio é nosso, a ferramenta oferece-se para gravar o registro por si, e pede confirmação antes de o fazer. É o caminho recomendado.
|
|
| 5 |
Se o DNS está noutro fornecedor, a ferramenta avisa que não pode reparar, por este servidor não ser o dono da zona. Aí copia-se o valor sugerido e cria-se o registro lá.
|
|
|
O DNS reverso também aparece nesta página, mas não se instala por aqui: a própria ferramenta o diz. Se for esse o problema, veja PTR e DNS reverso.
|
Quando o sugerido não chega: personalizar
A linha que a ferramenta sugere cobre o caso normal: o e-mail sai daqui e mais nada envia em seu nome. Se tem uma loja, um sistema de faturas ou uma plataforma de campanhas que enviam por si, tem de os acrescentar. Na página do domínio há a opção Customize an SPF Record, e ela pede exatamente isto:
| Campo |
O que se põe lá, e quando |
| Additional Hosts |
Nomes cujo endereço conta como autorizado. Use quando o serviço lhe der um nome de máquina. |
| Additional MX Servers |
Domínios cujos servidores de e-mail contam como autorizados. Aprova de uma vez tudo o que recebe e-mail desse domínio. |
| Additional IP Address Blocks (IPv4) |
Endereços ou blocos IPv4. Use quando o serviço lhe der um IP fixo. |
| Additional IP Address Blocks (IPv6) |
O mesmo, para IPv6. |
| Include List (INCLUDE) |
O campo mais importante. É aqui que entram os serviços externos que enviam por si. Cada um publica a sua própria lista, e você só aponta para ela. O valor exato é dado por esse serviço. |
| Exclude All Other Hosts |
Uma caixa a marcar. Marcada, o registro termina em -all e diz ao mundo para recusar tudo o que venha de outro lugar. Desmarcada, termina em ~all, que diz «desconfie» em vez de «recuse». |
À medida que preenche, a página mostra a linha final em Preview of the Updated Record. Leia-a antes de gravar em Install a Customized SPF Record.
Ler a linha que sai dali
A sugestão normal do cPanel para um domínio hospedado aqui é v=spf1 +mx +a ~all. Lida por pedaços:
| Pedaço |
O que diz |
| v=spf1 |
A versão. Tem de ser o primeiro, sempre. Um registro que não comece assim não é um SPF. |
| +mx |
Os servidores que recebem o e-mail deste domínio também podem enviá-lo. |
| +a |
O endereço do próprio domínio está autorizado. |
| include: |
«Pergunte também à lista daquele serviço.» É o que a caixa Include List escreve. |
| ip4: / ip6: |
Um endereço ou bloco autorizado, escrito à mão. |
| ~all |
Tudo o resto é suspeito, mas não se recusa. É onde se começa. |
| -all |
Tudo o resto recusa-se. Só depois de ter a certeza de que a lista está completa. |
|
Só pode existir um registro SPF no domínio. Ao acrescentar um serviço novo, junta-se à linha que já existe. Criar um segundo registro não soma nada: anula os dois, e o resultado é pior do que não ter nenhum.
|
|
Há um tecto de consultas. Cada include:, cada a e cada mx obriga quem recebe a ir perguntar. Passado esse tecto, a verificação falha para toda a gente, e falha em silêncio. Por isso não se acumulam includes de serviços que já não usa: limpam-se.
|
À mão, quando o DNS está em outro lugar
O SPF é um registro TXT normal, e cria-se como qualquer outro. A mecânica é a mesma dos códigos de verificação: criar um TXT, passo a passo.
| 2 |
Crie um registro do tipo TXT. No nome, o próprio domínio, e não um subdomínio.
|
|
| 3 |
No valor, cole a linha inteira, a começar em v=spf1, sem espaços a mais e sem a partir em duas.
|
|
| 4 |
Grave, e volte à ferramenta de entregabilidade do cPanel. Ela volta a verificar e passa a dizer que o domínio está bem.
|
|
Confirmar, de fora
| Sistema |
Comando |
| Windows |
nslookup -type=TXT yourcompany.com na linha de comandos |
| macOS ou Linux |
dig TXT yourcompany.com +short no Terminal |
Procure na resposta a linha que começa por v=spf1. Deve aparecer uma, e só uma. Se acabou de gravar e ainda vê a antiga, provavelmente está certo: quanto tempo demora a propagação.
|
Diga-nos que serviços enviam e-mail em nome do seu domínio e nós devolvemos a linha SPF completa, pronta a colar.
Abrir um pedido de suporte
|
PRODUTO RECOMENDADO Alojamento de sites com cPanel Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde R$ 55,00/mês Ver planos |