Como melhorar a entregabilidade de e-mails
Visão geral
A autenticação de e-mails por meio dos protocolos SPF, DMARC e DKIM valida a legitimidade das mensagens disparadas em nome do seu domínio corporativo. A inclusão desses registros nas configurações de DNS evita que os provedores receptores classifiquem as notificações como spam ou façam o bloqueio sumário do envio.
Quando usar este artigo
Utilize este artigo para orientar a configuração das chaves de validação de e-mail no gerenciador de DNS do seu domínio corporativo e para consultar o motivo de mensagens retornadas (bounce) diretamente no sistema.
Sintoma ou cenário
Notificações e e-mails disparados pelo sistema caindo na caixa de spam ou lixo eletrônico dos destinatários, apresentando altas taxas de rejeição (bounce) ou sendo bloqueados por servidores de e-mail devido à ausência de autenticação do domínio remetente.
Benefício para o usuário ou operação
Redução das taxas de rejeição e bloqueio de e-mails enviados aos clientes;
Garantia de legitimidade e preservação da reputação do domínio corporativo junto aos servidores receptores;
Proteção contra uso não autorizado do nome do domínio em práticas de personificação indevida (spoofing).
Onde acessar / contexto de uso
Painel de gerenciamento de DNS do provedor onde o domínio da empresa está hospedado (ex.: Registro.br, GoDaddy, HostGator) para inclusão dos registros, e menu do Avatar do usuário > Histórico de e-mails enviados na plataforma Superlógica para checagem dos retornos.
Pré-requisitos (Antes de começar)
Perfil Exato: Administrador de TI ou responsável pelo gerenciamento de DNS da empresa (para acesso ao painel do domínio) e usuário com a permissão Clientes - Notificar (1073) para consultar o histórico de e-mails no sistema.
Recursos Sistêmicos: Acesso administrativo ao painel de hospedagem/DNS do domínio e utilização de e-mail remetente com domínio próprio corporativo (provedores gratuitos como Gmail, Hotmail ou Yahoo não possuem suporte a essa configuração).
Insumos e Dados Técnicos: Domínio corporativo ativo e um endereço de e-mail válido do mesmo domínio para recebimento dos relatórios de monitoramento do DMARC.
Causas prováveis
Ausência ou parametrização incorreta das entradas de autenticação (SPF, DMARC e DKIM) na zona de DNS do domínio corporativo, impedindo que os servidores de e-mail dos destinatários confirmem a autorização de envio do sistema.
Como fazer ou corrigir
As alterações nas entradas de DNS são realizadas no ambiente do provedor de hospedagem e dependem do prazo de propagação mundial de até 24 horas para entrarem em vigor em todos os servidores receptores. A consulta aos relatórios de erro de entrega é realizada no próprio painel do sistema para identificar recusas de envio.
Acesse o painel de gerenciamento da zona de DNS no provedor onde o seu domínio está hospedado.
Crie um novo registro para o protocolo SPF selecionando o tipo TXT, definindo o Nome (Host) como
@e inserindo o valor:v=spf1 include:_spf.superlogica.com ~all.Crie um novo registro para o protocolo DMARC selecionando o tipo TXT, definindo o Nome (Host) como
_dmarce inserindo o valor:v=DMARC1; p=quarantine; pct=5; rua=mailto:seuemail@seudominio.com; ruf=mailto:seuemail@seudominio.com; fo=1; sp=none; adkim=r; aspf=r(substituindoseuemail@seudominio.compor um e-mail válido do seu domínio).Gere e adicione a chave do protocolo DKIM referente ao seu domínio conforme as orientações do provedor responsável pelo disparo.
Aguarde o prazo de propagação do DNS para que os servidores de e-mail passem a reconhecer a assinatura digital.
Resultado esperado
Registros SPF, DMARC e DKIM ativos e validados na zona de DNS do domínio, garantindo a entrega direta dos e-mails na caixa de entrada dos destinatários e a transparência na identificação de eventuais motivos de rejeição no histórico do sistema.
Quando escalar
Escale o atendimento caso os registros tenham sido incluídos corretamente no painel do domínio, o tempo de propagação de 24 horas tenha expirado e as mensagens continuem sendo rejeitadas por falta de autenticação.
Informações que devem ser reunidas antes do escalonamento
Nome da licença;
Domínio corporativo utilizado nos disparos de e-mail;
Captura de tela (print) do painel de DNS comprovando a gravação dos registros SPF, DMARC e DKIM;
Detalhes do motivo de retorno exibidos no histórico de e-mails enviados ou cabeçalho completo da mensagem rejeitada.
Regras importantes / Observações
Os registros de autenticação de e-mail não são configurados dentro do sistema Superlógica, mas sim no gerenciador de DNS do seu próprio domínio.
Após salvar os registros no DNS, a alteração pode levar até 24 horas para propagar completamente em toda a internet.
A configuração descrita não é suportada em contas de e-mail gratuitas (como @gmail.com, @hotmail.com, @yahoo.com).
A política inicial recomendada para o DMARC aplica uma abordagem branda (
p=quarantine; pct=5) para permitir o monitoramento das entregas sem causar bloqueios abruptos durante o período de adaptação.
Problemas comuns e como resolver
Problema: Impossibilidade de cadastrar os registros TXT no servidor de DNS. Causa provável: Uso de um endereço remetente pertencente a um provedor gratuito de e-mail. Ação recomendada: Altere o e-mail de envio no sistema para um endereço associado a um domínio próprio da empresa.
Problema: Mensagens continuam caindo em spam logo após a adição dos registros no painel de hospedagem. Causa provável: A alteração dos registros no DNS ainda está no período de propagação entre os servidores de internet. Ação recomendada: Aguarde a conclusão do prazo de propagação de até 24 horas antes de realizar novas validações de entrega.
Dúvidas relacionadas
P: Posso fazer a configuração dos registros SPF, DMARC e DKIM dentro do painel do Superlógica? R: Não, essa parametrização é realizada exclusivamente no gerenciador de DNS do provedor onde o seu domínio está hospedado.
P: Quanto tempo demora para as entradas de DNS começarem a funcionar após a alteração? R: A propagação das entradas DNS pela rede mundial de computadores pode levar até 24 horas após a gravação no provedor.
P: Por que não é possível realizar essa configuração utilizando e-mails do Gmail ou Hotmail? R: Provedores gratuitos não disponibilizam acesso para edição de zonas de DNS, impedindo a inclusão das chaves de autorização de envio em massa.
Palavras-chave de busca
entregabilidade de e-mails, configuracao spf, configuracao dmarc, chave dkim, dns do dominio, e-mail caindo em spam, autenticacao de e-mail, retorno de e-mail, consultar bounce
Comentários
0 comentário
Por favor, entre para comentar.