AutoSPF explica: o guia definitivo para adicionar um registro SPF ao Cloudflare
Quick Answer
O e-mail é uma das ferramentas de comunicação mais poderosas da era digital, mas com esse poder também vem a responsabilidade. Se você administra um domínio que envia e-mails, sejam mensagens transacionais, newsletters ou e-mails internos da equipe, você precisa autenticar essas mensagens corretamente.
O e-mail é uma das ferramentas de comunicação mais poderosas da era digital, mas com esse poder também vem a responsabilidade. Se você administra um domínio que envia e-mails, sejam mensagens transacionais, newsletters ou e-mails internos da equipe, você precisa autenticar essas mensagens corretamente. Sem a devida autenticação, seus e-mails correm o risco de ser marcados como spam, bloqueados ou totalmente rejeitados pelos servidores de destino.
De acordo com a RFC 7208, a avaliação do SPF é limitada a 10 consultas de mecanismos DNS e 2 consultas vazias por verificação; exceder qualquer um dos limites gera um PermError que faz a autenticação falhar para todas as mensagens do domínio.
Para instruções de configuração que abrangem o Cloudflare e dezenas de outras plataformas, consulte nosso Guia de configuração de registros SPF.
É aí que entra o SPF (Sender Policy Framework).
Neste guia detalhado, vou orientar você por tudo o que precisa saber sobre o SPF: o que é, por que importa, como o Cloudflare lida com registros DNS e, exatamente, como adicionar seu registro SPF no Cloudflare passo a passo. Também exploraremos dicas avançadas e armadilhas comuns para que você acerte de primeira.
O que é SPF?
SPF significa Sender Policy Framework, uma forma de os proprietários de domínios publicarem uma lista de servidores e serviços autorizados a enviar e-mails em seu nome. Em termos técnicos, o SPF é um registro DNS TXT que define quais endereços IP e domínios têm permissão para enviar e-mails pelo seu domínio.
Quando um servidor de e-mail de entrada recebe uma mensagem que afirma ser do seu domínio, ele realiza uma verificação SPF. Ele busca o registro SPF TXT no DNS para verificar se o servidor remetente está autorizado. Se estiver, a verificação passa; se não estiver, a verificação falha e o e-mail pode ser entregue no spam ou rejeitado por completo.
O SPF ajuda a combater a falsificação de e-mail, o phishing e o uso não autorizado do seu domínio, todas ameaças importantes à sua reputação e à entregabilidade. Ele protege tanto a sua empresa quanto os seus destinatários.
Por que o Cloudflare DNS?
O Cloudflare é um dos provedores de DNS mais utilizados do mundo. Sua rede distribuída globalmente melhora o desempenho ao armazenar o seu DNS em cache no mundo todo e ajuda a reforçar a segurança com proteções integradas. Muitos proprietários de domínios usam o Cloudflare para gerenciar o DNS porque ele é confiável, rápido e se integra bem com outros serviços do Cloudflare.
Quer você use o Cloudflare apenas para DNS ou em combinação com outros recursos do Cloudflare (como CDN, segurança, roteamento de e-mail etc.), o processo de adicionar registros DNS, incluindo o SPF, segue o mesmo padrão básico.
Por que o SPF importa antes de tudo
O SPF não apenas ajuda seus e-mails a serem entregues. Ele faz parte de um trio de padrões que trabalham juntos:
-
SPF: verifica se o e-mail é enviado a partir de um servidor autorizado.
-
DKIM: adiciona uma assinatura criptográfica às mensagens enviadas para que os destinatários possam verificar a integridade.
-
DMARC: instrui os servidores de destino sobre como lidar com mensagens que falham no SPF e/ou DKIM e, opcionalmente, envia relatórios sobre as falhas.
Juntos, esses protocolos reduzem spam, phishing e e-mails falsificados, além de melhorar a reputação do seu domínio em toda a internet.
Antes de adicionar o SPF, certifique-se de conhecer todos os serviços que enviam e-mails em nome do seu domínio, incluindo plataformas de marketing, sistemas CRM e servidores de e-mail internos.
Como os registros SPF funcionam (conceitualmente)
Os registros SPF residem no DNS como registros TXT. Um registro SPF típico pode ter esta aparência:
v=spf1 ip4:192.0.2.0/24 include:mailprovider.com ~all
Veja o que cada parte significa:
-
v=spf1: declara que se trata de um registro SPF versão 1.
-
ip4:192.0.2.0/24: autoriza um bloco de IPs a enviar e-mails.
-
include:mailprovider.com: inclui as regras SPF de um serviço de e-mail de terceiros (como um provedor de newsletter).
-
~all: define um «soft fail» para qualquer remetente não listado acima, o que significa que o e-mail pode ser marcado como suspeito. Você também pode usar -all para um «hard fail» mais rigoroso.
Com o Cloudflare, os registros SPF devem ser criados como registros TXT nas suas configurações de DNS. Analisar um registro SPF de exemplo lado a lado ajuda a fixar a sintaxe.
Passo a passo: adicionar um registro SPF no Cloudflare
Siga estas etapas para publicar seu registro SPF com segurança no Cloudflare:
Etapa 1: fazer login no Cloudflare
Acesse https://dash.cloudflare.com e faça login com suas credenciais do Cloudflare.
Etapa 2: selecionar seu domínio
Na sua lista de domínios, clique naquele que deseja configurar.
Etapa 3: acessar as configurações de DNS
Na barra lateral esquerda, clique em DNS. Isso o leva ao painel dos seus registros DNS.
Etapa 4: adicionar um novo registro DNS
Clique em Adicionar registro. No formulário do novo registro:
-
Tipo: escolha TXT
-
Nome: digite @ (isso representa o seu domínio raiz)
-
Conteúdo: cole a sua regra SPF
-
TTL: mantenha em Auto, a menos que você tenha um motivo específico para alterá-lo
Uma entrada SPF básica pode ter esta aparência:
v=spf1 include:thirdpartyservice.com ~all
Certifique-se de incluir todos os remetentes autorizados (seus servidores, sua plataforma de newsletter, seu CRM etc.).
Depois clique em Salvar.
Importante: um domínio deve ter apenas um registro SPF. Ter vários registros pode causar falhas de autenticação. Se você precisar autorizar vários remetentes, combine-os em um único registro usando mecanismos include e IP.
Quais são as melhores práticas ao autorizar várias fontes?
Muitos domínios enviam e-mails por meio de mais de um sistema, por exemplo:
-
Servidores de e-mail internos
-
Ferramentas de email marketing
-
Plataformas de CRM ou de suporte
-
Fornecedores terceiros
Se todos enviam em nome do seu domínio, não crie vários registros SPF: combine-os. Por exemplo:
v=spf1 ip4:192.0.2.0 include:mailchimp.com include:zohomail.com ~all
Cada include: suporta um fornecedor. Includes ou mecanismos em excesso podem atingir os limites de consultas DNS, portanto planeje com cuidado. Compreender as diferentes variações de registros SPF ajuda você a escolher os mecanismos mais enxutos.
Validar seu registro SPF
Depois de adicionar o registro, você deve validá-lo:
Aguardar a propagação do DNS
As alterações de DNS podem levar de alguns minutos a algumas horas para se propagar pela web.
Usar uma ferramenta de consulta SPF
Use ferramentas como:
-
Validadores de SPF
-
Consultas DNS TXT
-
Verificadores de autenticação de e-mail
Essas ferramentas confirmam que seu registro está visível e sintaticamente correto. Nosso verificador de registros SPF gratuito faz exatamente isso.
Erros comuns e como corrigi-los
Vários registros SPF
O Cloudflare, como todos os sistemas DNS, oferece suporte a apenas um registro SPF TXT por domínio. Se você criar mais de um por engano, alguns servidores de e-mail rejeitarão suas mensagens por completo. Cloudflare Docs
Consultas DNS em excesso
Registros SPF que incluem serviços de terceiros demais podem exceder o limite de consultas DNS (10 includes). Se você atingir esse teto, a autenticação de e-mail pode falhar mesmo que o registro esteja tecnicamente presente.
Includes ausentes
Se você esquecer de incluir o SPF de um fornecedor, os e-mails dele podem falhar nas verificações SPF e cair no spam.
Tipo de registro incorreto
Às vezes, os proprietários de domínios tentam usar SPF como tipo de registro, mas o SPF deve ser publicado como um registro TXT. O Cloudflare não oferece suporte ao antigo tipo de registro SPF.
Fortaleça a segurança do e-mail com DKIM e DMARC
Assim que o SPF estiver ativo, não pare por aí.
DKIM
O DKIM anexa uma assinatura criptográfica às mensagens para que os destinatários possam verificar que a mensagem não foi alterada em trânsito. Ele usa registros DNS TXT ou registros CNAME adicionais e requer suporte do seu serviço de e-mail.
DMARC
O DMARC permite que você diga aos servidores de destino como lidar com e-mails que falham no SPF e/ou DKIM e, opcionalmente, colete relatórios sobre as falhas. O DMARC geralmente é adicionado como um registro TXT em _dmarc.seudominio.com.
Juntos, SPF, DKIM e DMARC formam a base de uma autenticação de e-mail forte e são fundamentais para a entregabilidade e a proteção da marca.
Ferramentas para simplificar o gerenciamento do SPF
Gerenciar registros SPF manualmente pode ser trabalhoso, especialmente se você usa muitos serviços de e-mail. Ferramentas como o AutoSPF (sou eu!), o EasyDMARC, o PowerDMARC e outras podem ajudar você a:
-
Gerar registros SPF
-
Validar a sintaxe
-
Agregar includes
-
Monitorar problemas de DNS
Essas ferramentas ajudam a garantir que seu SPF permaneça saudável à medida que seu ecossistema de e-mail evolui.
Dicas finais
Sim Mantenha sempre um único registro SPF por domínio. Sim Inclua todas as fontes de envio autorizadas. Sim Teste após a publicação. Sim Revise periodicamente quando adicionar ou remover serviços. Sim Complemente com DKIM e DMARC para proteção total.
Topics
General Manager
Founder and General Manager of DuoCircle. Product strategy and commercial lead for AutoSPF's 2,000+ customer base.
LinkedIn Profile →