Passar para o conteúdo principal

Configurando DNS para envio de e-mails (SPF, DKIM, DMARC)

Aprenda como configurar SPF, DKIM, DMARC e bounce no seu provedor de DNS para garantir que seus e-mails enviados pela Martz cheguem na caixa de entrada dos seus clientes.

Configurando DNS para envio de e-mails (SPF, DKIM, DMARC)

As configurações de DNS do seu domínio são o que permite que os provedores de e-mail (Gmail, Outlook, Yahoo etc.) reconheçam que a Martz está autorizada a enviar e-mails em nome do seu domínio. Sem essas configurações corretamente publicadas e mantidas, os e-mails podem cair em spam, ser rejeitados ou fazer com que seus contatos entrem em listas de supressão.

Este artigo explica quais são esses registros, como configurá-los e como verificar se estão corretos.


Quais registros são necessários

Quando você conecta um domínio de envio na Martz, o sistema gera uma lista de registros DNS que precisam ser cadastrados no provedor onde seu domínio está hospedado (Registro.br, Cloudflare, GoDaddy, AWS Route 53 etc.). São quatro tipos:

SPF (registro TXT)

O SPF é o registro que autoriza determinados servidores a enviar e-mail em nome do seu domínio. Sem ele, os provedores tratam seu envio como suspeito.

É um registro do tipo TXT publicado na raiz do domínio (por exemplo, em seudominio.com.br), com um valor que inclui o servidor de envio autorizado pela Martz.

⚠️ Apenas um SPF por domínio. Se você já tem um SPF para outro serviço (Google Workspace, ferramenta de transacional, etc.), não crie um novo SPF — você precisa juntar os dois em um único registro TXT, incluindo as autorizações de todos os serviços.

DKIM (registros CNAME)

O DKIM é uma assinatura criptográfica que vai em cada e-mail enviado, comprovando que ele saiu de fato do remetente autorizado e que o conteúdo não foi alterado no caminho.

Na Martz, o DKIM é publicado como três registros CNAME, geralmente em subdomínios do tipo xxxx._domainkey.seudominio.com.br, apontando para servidores da Amazon SES (que é o provedor de envio usado pela Martz).

DMARC (registro TXT)

O DMARC é o registro que diz aos provedores o que fazer com mensagens que falham na verificação de SPF ou DKIM (ignorar, marcar como spam ou rejeitar).

É um registro do tipo TXT publicado no subdomínio _dmarc.seudominio.com.br.

Bounce / Return-Path (MX e TXT)

Para que devoluções (e-mails que não puderam ser entregues) sejam tratadas corretamente, é necessário configurar também um subdomínio de bounce, geralmente bounce.seudominio.com.br, com dois registros:

  • Um MX apontando para o servidor de bounce da Amazon SES

  • Um TXT com a autorização SPF correspondente

Esse subdomínio é o que permite que e-mails rejeitados sejam reportados de volta para a Martz, o que mantém sua lista de envio saudável (removendo automaticamente endereços inválidos).


Como cadastrar no seu provedor de DNS

O processo geral é o mesmo em todos os provedores: você acessa o painel de gerenciamento de DNS, escolhe o tipo de registro (TXT, CNAME, MX) e cola o nome e valor exatos que a Martz forneceu.

⚠️ Atenção especial para clientes do Registro.br: o Registro.br adiciona o seu domínio automaticamente ao final do nome do registro. Por isso, quando o registro for, por exemplo, bounce.seudominio.com.br, no Registro.br você deve digitar apenas bounce no campo de nome — sem incluir o domínio. Se você digitar o nome completo, ele vai ficar duplicado e o registro não funcionará.

Outros provedores (Cloudflare, GoDaddy, Locaweb, Hostgator etc.) também costumam permitir tanto o nome curto quanto o nome completo. Em caso de dúvida, prefira o nome curto.


Como conferir se os registros estão funcionando

Depois de cadastrar os registros, eles precisam propagar pela internet — esse processo pode levar de alguns minutos até 48 horas, dependendo do provedor.

Para verificar se a configuração está correta e propagou, use ferramentas públicas como:

  • dnschecker.org — permite consultar o valor de um registro DNS em vários servidores ao redor do mundo

  • mxtoolbox.com — tem ferramentas específicas para SPF, DKIM, DMARC e MX

Para cada registro, basta procurar pelo nome correspondente e verificar se o valor publicado é exatamente igual ao que a Martz indicou.


Sintomas de DNS configurado incorretamente

Quando os registros estão incompletos, errados ou foram apagados depois de configurados, alguns sinais aparecem:

  • E-mails caindo direto na caixa de spam nos provedores Gmail, Outlook etc.

  • Métricas zeradas ou muito baixas de entrega, abertura e cliques no dashboard

  • Muitos contatos indo automaticamente para a lista de supressão da Martz (quando a Amazon SES recebe muitas rejeições, os endereços são suprimidos para proteger sua reputação)

  • Mensagens de erro mencionando autenticação, SPF fail, DKIM fail ou DMARC nas devoluções


Não apague os registros depois de configurar

🚨 Uma das causas mais comuns de problemas de entrega após meses funcionando bem é alguém da equipe técnica do cliente apagar ou alterar esses registros por engano — por exemplo, durante uma migração de site ou troca de provedor de hospedagem.

Os registros precisam permanecer publicados de forma contínua. Se você precisar mexer no DNS por qualquer motivo, garanta que as entradas de SPF, DKIM, DMARC e bounce continuem intactas.


Precisa de ajuda?

Se você não tem acesso ao painel de DNS do seu domínio, normalmente quem tem é o time de TI ou a agência que cuida do seu site/loja. Repasse para essa pessoa os valores exatos que aparecem na Martz e peça para publicar cada um conforme indicado.

Depois de configurado, nos avise pelo chat para validarmos a propagação e liberar os envios em volume com tranquilidade. 🚀

Respondeu à sua pergunta?