Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →
Intermediate 7 min read

AutoSPF explica: o guia definitivo para adicionar um registro SPF ao Cloudflare

Brad Slavin
Brad Slavin General Manager
Updated April 18, 2026

Quick Answer

O e-mail é uma das ferramentas de comunicação mais poderosas da era digital, mas com esse poder também vem a responsabilidade. Se você administra um domínio que envia e-mails, sejam mensagens transacionais, newsletters ou e-mails internos da equipe, você precisa autenticar essas mensagens corretamente.

AutoSPF Explains: The Definitive Guide to Adding an SPF Record to Cloudflare

O e-mail é uma das ferramentas de comunicação mais poderosas da era digital, mas com esse poder também vem a responsabilidade. Se você administra um domínio que envia e-mails, sejam mensagens transacionais, newsletters ou e-mails internos da equipe, você precisa autenticar essas mensagens corretamente. Sem a devida autenticação, seus e-mails correm o risco de ser marcados como spam, bloqueados ou totalmente rejeitados pelos servidores de destino.

De acordo com a RFC 7208, a avaliação do SPF é limitada a 10 consultas de mecanismos DNS e 2 consultas vazias por verificação; exceder qualquer um dos limites gera um PermError que faz a autenticação falhar para todas as mensagens do domínio.

Para instruções de configuração que abrangem o Cloudflare e dezenas de outras plataformas, consulte nosso Guia de configuração de registros SPF.

É aí que entra o SPF (Sender Policy Framework).

Neste guia detalhado, vou orientar você por tudo o que precisa saber sobre o SPF: o que é, por que importa, como o Cloudflare lida com registros DNS e, exatamente, como adicionar seu registro SPF no Cloudflare passo a passo. Também exploraremos dicas avançadas e armadilhas comuns para que você acerte de primeira.

O que é SPF?

SPF significa Sender Policy Framework, uma forma de os proprietários de domínios publicarem uma lista de servidores e serviços autorizados a enviar e-mails em seu nome. Em termos técnicos, o SPF é um registro DNS TXT que define quais endereços IP e domínios têm permissão para enviar e-mails pelo seu domínio.

Quando um servidor de e-mail de entrada recebe uma mensagem que afirma ser do seu domínio, ele realiza uma verificação SPF. Ele busca o registro SPF TXT no DNS para verificar se o servidor remetente está autorizado. Se estiver, a verificação passa; se não estiver, a verificação falha e o e-mail pode ser entregue no spam ou rejeitado por completo.

O SPF ajuda a combater a falsificação de e-mail, o phishing e o uso não autorizado do seu domínio, todas ameaças importantes à sua reputação e à entregabilidade. Ele protege tanto a sua empresa quanto os seus destinatários.

Por que o Cloudflare DNS?

O Cloudflare é um dos provedores de DNS mais utilizados do mundo. Sua rede distribuída globalmente melhora o desempenho ao armazenar o seu DNS em cache no mundo todo e ajuda a reforçar a segurança com proteções integradas. Muitos proprietários de domínios usam o Cloudflare para gerenciar o DNS porque ele é confiável, rápido e se integra bem com outros serviços do Cloudflare.

Quer você use o Cloudflare apenas para DNS ou em combinação com outros recursos do Cloudflare (como CDN, segurança, roteamento de e-mail etc.), o processo de adicionar registros DNS, incluindo o SPF, segue o mesmo padrão básico.

spam, blocked

Por que o SPF importa antes de tudo

O SPF não apenas ajuda seus e-mails a serem entregues. Ele faz parte de um trio de padrões que trabalham juntos:

  • SPF: verifica se o e-mail é enviado a partir de um servidor autorizado.

  • DKIM: adiciona uma assinatura criptográfica às mensagens enviadas para que os destinatários possam verificar a integridade.

  • DMARC: instrui os servidores de destino sobre como lidar com mensagens que falham no SPF e/ou DKIM e, opcionalmente, envia relatórios sobre as falhas.

Juntos, esses protocolos reduzem spam, phishing e e-mails falsificados, além de melhorar a reputação do seu domínio em toda a internet.

Antes de adicionar o SPF, certifique-se de conhecer todos os serviços que enviam e-mails em nome do seu domínio, incluindo plataformas de marketing, sistemas CRM e servidores de e-mail internos.

Como os registros SPF funcionam (conceitualmente)

Os registros SPF residem no DNS como registros TXT. Um registro SPF típico pode ter esta aparência:

v=spf1 ip4:192.0.2.0/24 include:mailprovider.com ~all

Veja o que cada parte significa:

  • v=spf1: declara que se trata de um registro SPF versão 1.

  • ip4:192.0.2.0/24: autoriza um bloco de IPs a enviar e-mails.

  • include:mailprovider.com: inclui as regras SPF de um serviço de e-mail de terceiros (como um provedor de newsletter).

  • ~all: define um «soft fail» para qualquer remetente não listado acima, o que significa que o e-mail pode ser marcado como suspeito. Você também pode usar -all para um «hard fail» mais rigoroso.

Com o Cloudflare, os registros SPF devem ser criados como registros TXT nas suas configurações de DNS. Analisar um registro SPF de exemplo lado a lado ajuda a fixar a sintaxe.

unauthorized use of your domain

Passo a passo: adicionar um registro SPF no Cloudflare

Siga estas etapas para publicar seu registro SPF com segurança no Cloudflare:

Etapa 1: fazer login no Cloudflare

Acesse https://dash.cloudflare.com e faça login com suas credenciais do Cloudflare.

Etapa 2: selecionar seu domínio

Na sua lista de domínios, clique naquele que deseja configurar.

Etapa 3: acessar as configurações de DNS

Na barra lateral esquerda, clique em DNS. Isso o leva ao painel dos seus registros DNS.

Etapa 4: adicionar um novo registro DNS

Clique em Adicionar registro. No formulário do novo registro:

  • Tipo: escolha TXT

  • Nome: digite @ (isso representa o seu domínio raiz)

  • Conteúdo: cole a sua regra SPF

  • TTL: mantenha em Auto, a menos que você tenha um motivo específico para alterá-lo

Uma entrada SPF básica pode ter esta aparência:

v=spf1 include:thirdpartyservice.com ~all

Certifique-se de incluir todos os remetentes autorizados (seus servidores, sua plataforma de newsletter, seu CRM etc.).

Depois clique em Salvar.

Importante: um domínio deve ter apenas um registro SPF. Ter vários registros pode causar falhas de autenticação. Se você precisar autorizar vários remetentes, combine-os em um único registro usando mecanismos include e IP.

Quais são as melhores práticas ao autorizar várias fontes?

Muitos domínios enviam e-mails por meio de mais de um sistema, por exemplo:

  • Servidores de e-mail internos

  • Ferramentas de email marketing

  • Plataformas de CRM ou de suporte

  • Fornecedores terceiros

Se todos enviam em nome do seu domínio, não crie vários registros SPF: combine-os. Por exemplo:

v=spf1 ip4:192.0.2.0 include:mailchimp.com include:zohomail.com ~all

Cada include: suporta um fornecedor. Includes ou mecanismos em excesso podem atingir os limites de consultas DNS, portanto planeje com cuidado. Compreender as diferentes variações de registros SPF ajuda você a escolher os mecanismos mais enxutos.

Validar seu registro SPF

Depois de adicionar o registro, você deve validá-lo:

Aguardar a propagação do DNS

As alterações de DNS podem levar de alguns minutos a algumas horas para se propagar pela web.

Usar uma ferramenta de consulta SPF

Use ferramentas como:

  • Validadores de SPF

  • Consultas DNS TXT

  • Verificadores de autenticação de e-mail

Essas ferramentas confirmam que seu registro está visível e sintaticamente correto. Nosso verificador de registros SPF gratuito faz exatamente isso.

Erros comuns e como corrigi-los

Vários registros SPF

O Cloudflare, como todos os sistemas DNS, oferece suporte a apenas um registro SPF TXT por domínio. Se você criar mais de um por engano, alguns servidores de e-mail rejeitarão suas mensagens por completo. Cloudflare Docs

Consultas DNS em excesso

Registros SPF que incluem serviços de terceiros demais podem exceder o limite de consultas DNS (10 includes). Se você atingir esse teto, a autenticação de e-mail pode falhar mesmo que o registro esteja tecnicamente presente.

Includes ausentes

Se você esquecer de incluir o SPF de um fornecedor, os e-mails dele podem falhar nas verificações SPF e cair no spam.

Tipo de registro incorreto

Às vezes, os proprietários de domínios tentam usar SPF como tipo de registro, mas o SPF deve ser publicado como um registro TXT. O Cloudflare não oferece suporte ao antigo tipo de registro SPF.

Fortaleça a segurança do e-mail com DKIM e DMARC

Assim que o SPF estiver ativo, não pare por aí.

DKIM

O DKIM anexa uma assinatura criptográfica às mensagens para que os destinatários possam verificar que a mensagem não foi alterada em trânsito. Ele usa registros DNS TXT ou registros CNAME adicionais e requer suporte do seu serviço de e-mail.

DMARC

O DMARC permite que você diga aos servidores de destino como lidar com e-mails que falham no SPF e/ou DKIM e, opcionalmente, colete relatórios sobre as falhas. O DMARC geralmente é adicionado como um registro TXT em _dmarc.seudominio.com.

Juntos, SPF, DKIM e DMARC formam a base de uma autenticação de e-mail forte e são fundamentais para a entregabilidade e a proteção da marca.

Ferramentas para simplificar o gerenciamento do SPF

Gerenciar registros SPF manualmente pode ser trabalhoso, especialmente se você usa muitos serviços de e-mail. Ferramentas como o AutoSPF (sou eu!), o EasyDMARC, o PowerDMARC e outras podem ajudar você a:

  • Gerar registros SPF

  • Validar a sintaxe

  • Agregar includes

  • Monitorar problemas de DNS

Essas ferramentas ajudam a garantir que seu SPF permaneça saudável à medida que seu ecossistema de e-mail evolui.

Dicas finais

Sim Mantenha sempre um único registro SPF por domínio. Sim Inclua todas as fontes de envio autorizadas. Sim Teste após a publicação. Sim Revise periodicamente quando adicionar ou remover serviços. Sim Complemente com DKIM e DMARC para proteção total.

Brad Slavin
Brad Slavin

General Manager

Founder and General Manager of DuoCircle. Product strategy and commercial lead for AutoSPF's 2,000+ customer base.

LinkedIn Profile →

Ready to get started?

Try AutoSPF free — no credit card required.

Book a Demo