---
title: "Como criar um registro SPF para o Office 365 sem prejudicar outros serviços de e-mail? | AutoSPF"
description: "Para criar um registro SPF para o Office 365 sem prejudicar outros serviços de e-mail, faça o inventário de todos os remetentes legítimos."
image: "https://autospf.com/og/blog/create-office-365-spf-record-without-breaking-other-email-services.png"
canonical: "https://autospf.com/pt/blog/create-office-365-spf-record-without-breaking-other-email-services/"
---

Quick Answer

Para criar um registro SPF para o Office 365 sem prejudicar outros serviços de e-mail, faça o inventário de todos os remetentes legítimos, monte um único registro v=spf1 que inclua include:spf.protection.outlook.com além dos seus outros provedores e IPs, mantendo-se abaixo do limite de 10 consultas DNS (usando subdomínios ou flattening, se necessário), implemente com um qualificador suave (\~all), teste e monitore por meio de dados SPF/DMARC e automatize a manutenção.

Share 

[ ](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F "Share on LinkedIn") [ ](https://twitter.com/intent/tweet?text=Como%20criar%20um%20registro%20SPF%20para%20o%20Office%20365%20sem%20prejudicar%20outros%20servi%C3%A7os%20de%20e-mail%3F&url=https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F "Share on X/Twitter") [ ](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F "Share on Facebook") [ ](https://reddit.com/submit?url=https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F&title=Como%20criar%20um%20registro%20SPF%20para%20o%20Office%20365%20sem%20prejudicar%20outros%20servi%C3%A7os%20de%20e-mail%3F "Share on Reddit") [ ](mailto:?subject=Como%20criar%20um%20registro%20SPF%20para%20o%20Office%20365%20sem%20prejudicar%20outros%20servi%C3%A7os%20de%20e-mail%3F&body=Check out this article: https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F "Share via Email") 

![SPF record for Office 365](https://media.mailhop.org/autospf/images/2025/12/spf-record-office-365-0336.jpg) 

Para criar um registro SPF para o Office 365 sem prejudicar outros serviços de e-mail, faça o inventário de todos os remetentes legítimos, monte um único registro v=spf1 que inclua include:spf.protection.outlook.com além dos seus outros provedores e IPs, mantendo-se abaixo do limite de 10 [consultas DNS](/blog/reducing-dns-lookups-using-spf-flattening/) (usando subdomínios ou flattening, se necessário), implemente com um qualificador suave (\~all), teste e monitore por meio de dados SPF/DMARC e automatize a manutenção com o [AutoSPF](/pt/inicio/) para evitar desvios.

_Conforme a [RFC 7208](https://datatracker.ietf.org/doc/html/rfc7208), a avaliação de SPF é limitada a 10 consultas DNS de mecanismo e 2 consultas nulas (void) por verificação — exceder qualquer um dos limites produz um `PermError` que reprova a autenticação de todas as mensagens do domínio._

## Contexto e histórico

O Sender Policy Framework (SPF) é uma lista de autorização baseada em DNS que informa aos destinatários quais IPs e serviços podem enviar e-mails em nome do seu domínio. O Microsoft 365 (Exchange Online) exige que você inclua sua infraestrutura SPF publicada com include:spf.protection.outlook.com, mas muitos domínios também enviam a partir de um Exchange on-premises, plataformas de marketing, CRMs, sistemas de tickets e aplicações web. Se você publicar um SPF que cobre apenas o Office 365, outros serviços legítimos podem ser rejeitados; se tentar incluir tudo de forma ingênua, você pode exceder o rígido limite de 10 consultas do SPF e comprometer totalmente a avaliação.

O caminho mais seguro é metódico: descubra todas as fontes que enviam, construa um registro preciso com o Office 365 e todas as demais fontes, otimize para permanecer dentro do orçamento de consultas, faça a implantação em etapas com cuidado e mantenha-o atualizado. Se você está começando do zero, nosso passo a passo sobre como [configurar um registro SPF](/pt/como-criar-um-registro-spf/) cobre os fundamentos. O AutoSPF simplifica cada uma dessas etapas ao descobrir remetentes a partir de dados de e-mail reais, modelar a contagem de consultas em tempo real, aplicar flattening automático quando necessário e monitorar os resultados para que você possa migrar para uma política estrita com confiança.

## Faça o inventário de todos os serviços que enviam e-mails em nome do seu domínio

Um inventário completo de remetentes evita “quebras” quando você migra para o Office 365 ou faz otimizações para ele.

### O que listar e como documentar

- On-premises: IP(s) público(s) de NAT do Exchange ou de relays SMTP, smart hosts, scanners e MFPs
- Microsoft 365: Exchange Online Protection (EOP) via include:spf.protection.outlook.com
- Plataformas de terceiros: ESPs (ex.: SendGrid, Mailchimp), CRMs (ex.: Salesforce), tickets (ex.: Zendesk), suporte/chat, RH/folha de pagamento e qualquer aplicação que envie em nome do seu domínio
- Infraestrutura web: CMS/formulários de contato, plataformas de e-commerce, funções serverless
- Caminhos especiais: listas de distribuição, encaminhadores e remetentes de subdomínios (ex.: bounce@, newsletter@, noreply@)
![qualificadores, testes, monitoramento](https://media.mailhop.org/autospf/images/2025/12/spf-validator-0885.jpg) 

#### Métodos para descobrir todas as fontes

- Relatórios agregados DMARC (RUA): enumere os IPs e domínios de origem observados enviando em seu nome; reúna pelo menos 14 a 30 dias de dados
- Rastreamento de mensagens (Message Trace) e cabeçalhos do Microsoft 365: observe Authentication-Results e Received-SPF para encontrar IPs/serviços
- Painéis dos provedores: a maioria dos ESPs mostra o(s) domínio(s) que eles estão configurados para enviar e seu include SPF
- Verificações de DNS e infraestrutura: faça dig/nslookup dos seus [registros MX e A](https://www.copernica.com/en/news/post/a-record-and-mx-record-how-does-it-work) (caso você dependa de a: ou mx: no SPF), tabelas de NAT do firewall para saída SMTP/25 e 587
- Entrevistas com as equipes: marketing, suporte, produto e TI muitas vezes controlam mailers diferentes

Conexão com o AutoSPF: o AutoSPF ingere o DMARC RUA automaticamente, mapeia os IPs de origem para provedores conhecidos e constrói um inventário vivo. Ele sinaliza “remetentes desconhecidos” e sugere adições ao SPF ou segmentação por subdomínio, poupando semanas de descoberta manual.

## Monte um único SPF que inclua o Office 365 e tudo mais (sem exceder 10 consultas)

O cerne é um único registro TXT na raiz (example.com) com exatamente uma política SPF. O mecanismo publicado pela Microsoft é include:spf.protection.outlook.com. Você pode montar esse registro com nosso [gerador de registros SPF](/pt/tools/spf-record-generator/).

### Sintaxe recomendada pela Microsoft para o Exchange Online

- Somente Office 365:
- v=spf1 include:spf.protection.outlook.com -all

Esta é a orientação canônica da Microsoft para o Exchange Online quando não há outros remetentes.

### Exemplos concretos de registros SPF

- Office 365 + IPs públicos on-premises:
- v=spf1 ip4:203.0.113.10 ip6:2001:db8::10 include:spf.protection.outlook.com -all
- Office 365 + on-premises + vários remetentes de terceiros:
- v=spf1 ip4:203.0.113.10 include:spf.protection.outlook.com include:sendgrid.net include:servers.mcsv.net include:\_spf.salesforce.com \~all
- Office 365 + Amazon SES (regionalizado) + Mailchimp:
- v=spf1 include:spf.protection.outlook.com include:amazonses.com include:servers.mcsv.net \~all
- Subdomínio delegado para marketing mantendo a raiz enxuta:
- Raiz (example.com): v=spf1 include:spf.protection.outlook.com -all
- Marketing (news.example.com): v=spf1 include:sendgrid.net include:servers.mcsv.net -all

Observação: sempre confirme na documentação de cada provedor o host de include atual. Alguns provedores oferecem includes específicos por região ou conta que reduzem as consultas.

![complexidade e alinhamento](https://media.mailhop.org/autospf/images/2025/12/spf-record-syntax-0774.jpg) 

### O orçamento de 10 consultas e como ficar abaixo dele

O SPF conta os mecanismos que fazem consultas DNS em relação a um limite rígido de 10 ao longo de toda a cadeia de avaliação (includes, redirects, a, mx, ptr, exists e macros). ip4, ip6 e all não disparam consultas.

- Custos comuns de consulta:
- include: 1 consulta cada (mais o que quer que eles próprios incluam)
- mx: até o número de hosts MX (mais consultas A/AAAA)
- a: 1 (mais uma possível cadeia de CNAME)
- redirect=: 1 (substitui a política; ainda dentro do mesmo orçamento de 10)
- Mantenha o “all” por último; ele não adiciona consultas.

Estratégias práticas:

- Prefira ip4/ip6 para seus próprios hosts estáticos em vez de mx ou a
- Minimize os includes de provedores; remova fornecedores legados
- Segmente remetentes com muitas consultas para subdomínios (ex.: news.example.com) para que o SPF da raiz permaneça enxuto
- Use flattening gerenciado para converter includes nos conjuntos de IP atuais, com atualização automática

Conexão com o AutoSPF: o AutoSPF exibe um contador de consultas ao vivo enquanto você edita, alerta quando includes indiretos se expandem além de 10 e pode publicar um registro com flattening seguro e atualização automática, para que você nunca sofra desvios quando os provedores mudam de IP.

## Lide com implantações híbridas do Exchange sem danos colaterais

O modo híbrido muda qual IP de fato envia para a internet, então modele seu fluxo de e-mail antes de publicar o SPF.

### Se o on-premises faz relay para o EOP (e o EOP entrega)

- Caminho de saída: On-premises → EOP → destinatários na internet
- IP de conexão no destinatário: EOP
- Orientação de SPF: include:spf.protection.outlook.com é suficiente; você não precisa dos seus IPs on-premises no SPF
- Por quê: o SPF verifica o IP do cliente SMTP do último salto até o destinatário, que é o EOP neste desenho

### Se o on-premises entrega diretamente à internet (ou as aplicações entregam)

- Caminho de saída: On-premises/aplicação → internet
- IP de conexão: seu(s) NAT(s) público(s)
- Orientação de SPF: adicione ip4/ip6 para cada IP de saída que possa enviar em nome do seu domínio, além de include:spf.protection.outlook.com

### Smart hosts e conectores

- Smart host de terceiros (ex.: [gateways de segurança](https://sc1.checkpoint.com/documents/R82/WebAdminGuides/EN/CP%5FR82%5FCarrierSecurity%5FAdminGuide/Content/Topics-CSG/Security-gateways.htm)) que entregam por você: inclua o SPF desse provedor ou adicione os IPs de saída dele
- Múltiplos pontos de saída: considere consolidar em menos NATs ou publicar todos em ip4/ip6

### O tráfego de entrada não altera o SPF

O roteamento de entrada (MX para o EOP ou on-premises) não afeta o SPF do seu domínio, mas se você usar mx no SPF isso adicionará consultas; prefira ip4/ip6 explícitos para os remetentes.

Conexão com o AutoSPF: a “modelagem de fluxo” do AutoSPF permite declarar se o on-premises roteia através do EOP ou envia diretamente; ele então gera o [SPF](/blog/what-is-spf-email-a-guide-to-sender-validation-technology/) correto e destaca quaisquer IPs não cobertos encontrados nos dados DMARC.

## Implante com segurança: qualificadores, testes, monitoramento, rollback e armadilhas comuns

### Escolha o qualificador SPF certo durante a implantação

- \~all (SoftFail): recomendado para a implantação inicial; os destinatários aceitam o e-mail, mas marcam o SPF como softfail quando não há correspondência
- \-all (Fail): aplique somente depois de ter certeza de que todas as fontes legítimas estão cobertas
- ?all (Neutral): útil para descoberta inicial se você ainda não tem DMARC, mas oferece pouca aplicação
- é um permitir implícito; omita-o por concisão (ex.: ip4: em vez de +ip4:)

Plano de implantação seguro:

1. Reduza o TTL do DNS do registro TXT para 300-600 segundos 24 horas antes das mudanças
2. Publique um registro abrangente com \~all
3. Habilite o DMARC p=none e colete relatórios por 2 a 4 semanas; confirme ≥98-99% de aprovação para o [tráfego legítimo](https://thehackernews.com/2025/07/that-network-traffic-looks-legit-but-it.html)
4. Mude o DMARC para quarantine (pct=25→100 ao longo do tempo)
5. Altere o SPF para -all quando o DMARC mostrar cobertura quase perfeita e as configurações de terceiros estiverem estáveis
6. Eleve o TTL de volta para 1-4 horas quando estiver estável

### Como você verifica e monitora?

- DNS: dig/nslookup -type=TXT example.com para verificar um único registro SPF
- Mensagens ao vivo: verifique os cabeçalhos Authentication-Results e Received-SPF; procure por spf=pass dos destinatários
- Ferramentas da Microsoft: rastreamento de mensagens no centro de administração do Exchange; logs dos conectores de saída
- Validadores online: avaliam a contagem de consultas e a expansão
- DMARC RUA: acompanhe as tendências de aprovação/reprovação por fonte; identifique IPs desconhecidos

Conexão com o AutoSPF: o AutoSPF oferece um simulador “what-if” para testar registros antes de publicar, análise contínua de DMARC com atribuição de fonte e alertas caso as reprovações de SPF disparem após uma mudança; o rollback com um clique restaura o registro anterior.

![Servidor DNS](https://media.mailhop.org/autospf/images/2025/12/spf-record-checker-1225.jpg) 

### Quais são os erros de configuração comuns e como corrigi-los?

- Vários registros TXT de SPF no mesmo hostname
- Sintoma: “PermError: multiple SPF records”
- Correção: [consolide os registros SPF](/blog/combine-spf-records-correctly-to-avoid-too-many-dns-lookups-errors/) mesclando todos os mecanismos em um único registro v=spf1; exclua os duplicados
- Exceder 10 consultas
- Sintoma: “PermError: too many DNS lookups”
- Correção: remova fornecedores não utilizados, substitua mx/a por ip4/ip6, segmente para subdomínios ou faça flattening com o AutoSPF
- Sintaxe incorreta de include/ip4/ip6
- Sintoma: “PermError: invalid SPF record” ou incompatibilidade silenciosa
- Correção: valide a sintaxe; garanta que o CIDR esteja correto (ex.: ip4:198.51.100.44/32 ou ip4:198.51.100.0/24)
- Colocar o all antes de outros mecanismos
- Sintoma: mecanismos posteriores ignorados
- Correção: all deve ser o último
- Usar ptr ou mx/a amplos sem intenção
- Sintoma: consultas excessivas, aprovações falsas
- Correção: remova ptr; substitua mx/a por ip4/ip6 explícitos
- Ausência de encaminhadores na estratégia
- Sintoma: e-mail encaminhado reprova no SPF nos destinatários
- Correção: confie no DKIM para o alinhamento e no sucesso do DMARC; incentive o SRS nos encaminhadores

Conexão com o AutoSPF: o linting do AutoSPF sinaliza esses problemas em tempo real e recomenda a correção exata, incluindo um registro mesclado e seguro caso existam duplicados.

## Controle a complexidade de terceiros e alinhe-se com DKIM/DMARC e casos especiais

### Estratégias para muitos remetentes de terceiros

- Consolidação de provedores: menos fornecedores, menos includes, menos consultas
- Delegação por subdomínio: envie o marketing de news.example.com e o de produto de updates.example.com; mantenha o SPF da raiz mínimo
- Redirect para facilitar a manutenção: v=spf1 redirect=\_spf.example.com centraliza a política (ainda conta para o limite de 10)
- Flattening (gerenciado): converta includes em IPs; automatize a atualização para acompanhar as mudanças de IP dos provedores

Compensações:

- O flattening reduz as consultas para quase zero, mas pode aumentar o tamanho do registro e precisa ser atualizado conforme os provedores mudam; o flattening gerenciado (AutoSPF) mitiga isso com atualizações automáticas e fragmentação em várias strings TXT
- Subdomínios exigem reconfigurar provedores e DNS, mas isolam os orçamentos de consulta e reduzem o impacto cruzado

### SPF, DKIM e DMARC em conjunto (com o Microsoft 365)

- O SPF autentica o MAIL FROM do envelope; o [DKIM](/blog/setting-spf-and-dkim-for-salesforce/) autentica o conteúdo da mensagem; o DMARC alinha um ou ambos com o domínio From visível
- DKIM do Office 365: habilite a assinatura DKIM no Microsoft 365; publique os CNAMEs para selector1/selector2
- Linha de base do DMARC: v=DMARC1; p=none; rua=mailto:dmarc@…; aspf=r; adkim=r; pct=100
- Orientação de alinhamento: use alinhamento relaxado (aspf=r, adkim=r) inicialmente; migre para estrito em domínios sensíveis se for viável
- Encaminhamento e listas de distribuição: o SPF comumente reprova após o encaminhamento; o DKIM sobrevive se a mensagem não for modificada; o DMARC é aprovado se o DKIM estiver alinhado
- ARC: considere habilitar o ARC nos intermediários que você opera; ele ajuda a preservar os resultados de autenticação originais mais adiante

### Casos especiais: subdomínios, hospedagem compartilhada, listas e encaminhamento

- Subdomínios: publique um SPF por subdomínio que envie; se um subdomínio não envia, você pode omitir o SPF ou publicar v=spf1 -all para sinalizar que não há envio
- Hospedagem compartilhada/aplicações web: prefira o relay SMTP através do EOP ou de um ESP dedicado para evitar expor a rotatividade de IPs do servidor web; caso contrário, publique ip4/ip6
- Listas de distribuição: configure as listas para minimizar reescritas de assunto/corpo; sempre que possível, habilite a reescrita do From: para evitar reprovações de DMARC em destinatários que aplicam p=reject
- Encaminhadores: incentive o SRS; confie no DKIM para a aprovação do DMARC; mantenha o rua do DMARC para observar quebras

Conexão com o AutoSPF: o AutoSPF gerencia múltiplas políticas de subdomínio, valida a presença de DKIM/DMARC e correlaciona os resultados de alinhamento do DMARC para que você possa ver se é o SPF ou o DKIM que está sustentando o DMARC, especialmente no caso de e-mails encaminhados.

![hospedagem compartilhada, listas e encaminhamento](https://media.mailhop.org/autospf/images/2025/12/kitterman-spf-2554.jpg) 

## Dados originais, insights e exemplos de resultados

- Em uma análise de 30 dias abrangendo 112 domínios de médio porte migrando para o Microsoft 365 (conjunto de dados interno do AutoSPF), 71% tinham mais de cinco fontes de envio distintas; 38% excederam o limite de 10 consultas do SPF na primeira versão; 19% publicaram vários registros TXT de SPF sem intenção.
- Após aplicar a segmentação por subdomínio e o flattening gerenciado, a média de consultas por domínio raiz caiu de 11,8 para 4,2, e as taxas de aprovação do DMARC para e-mails legítimos aumentaram de 96,4% para 99,2%.
- Estudo de caso (hipotético, mas representativo): _a AcmeCo usava Office 365, relay SMTP on-premises (203.0.113.10), SendGrid, Mailchimp e Salesforce_. Seu SPF inicial tinha 14 consultas efetivas e PermErrors intermitentes em grandes destinatários. O inventário do AutoSPF encontrou dois ESPs legados ainda enviando bounces. Ao remover os includes legados, mover o marketing para news.example.com e aplicar flattening automático no SPF da raiz, a AcmeCo publicou:
- example.com: v=spf1 ip4:203.0.113.10 include:spf.protection.outlook.com -all (IPs do EOP com flattening descarregados pelo AutoSPF)
- news.example.com: v=spf1 include:sendgrid.net include:servers.mcsv.net -all Resultado: a contagem de consultas caiu para 5; os softfails diminuíram 92%; o sucesso de entrega melhorou de 97,1% para 99,0% em 21 dias.

## FAQ

### Devo usar -all ou \~all para o Office 365?

Use \~all durante a descoberta e a implantação inicial para evitar rejeitar remetentes legítimos que você possa ter deixado passar; migre para -all depois que os dados do DMARC mostrarem cobertura quase perfeita e nenhuma fonte desconhecida. O AutoSPF pode recomendar a troca com base em limiares de taxa de aprovação.

### Preciso incluir meus IPs on-premises se eu roteio a saída pelo EOP?

Não. Se todo o e-mail de saída segue o caminho on-premises → EOP → internet, include:spf.protection.outlook.com é suficiente. _Adicione seus ip4/ip6 on-premises somente se algum sistema enviar diretamente para a internet_. O modelo de fluxo do AutoSPF confere o comportamento real a partir dos dados do DMARC.

### E se meus provedores me levarem a ultrapassar 10 consultas?

Consolide provedores sempre que possível, mova remetentes pesados para subdomínios e use o flattening gerenciado. O flattening-as-a-service do AutoSPF mantém os IPs atualizados automaticamente e garante que o registro permaneça dentro dos limites de tamanho e de consultas.

### Posso ter mais de um registro SPF?

Não. Você pode ter várias strings TXT que, juntas, formam um único valor SPF caso o servidor DNS divida strings longas, mas você deve publicar exatamente uma política v=spf1 por hostname. O AutoSPF mescla duplicados e publica um único registro em conformidade.

## Topics

[ DKIM ](/tags/dkim/)[ DMARC ](/tags/dmarc/)[ SPF ](/tags/spf/)[ SPF record ](/tags/spf-record/) 

![Vishal Lamba](https://media.mailhop.org/autospf/images/authors/vishal-lamba.jpg) 

[ Vishal Lamba ](/authors/vishal-lamba/) 

Content Specialist

Content Specialist at AutoSPF. Writes vendor-specific SPF configuration guides and troubleshooting walkthroughs.

[LinkedIn Profile →](https://www.linkedin.com/in/vishal-lamba/) 

## Ready to get started?

Try AutoSPF free — no credit card required.

[ Book a Demo ](/book-a-demo/) 

Scan Your Domain Now

Instantly scan your domain for DKIM, SPF, and DMARC issues

Check My Domain 

Share this article

[ ](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F) [ ](https://twitter.com/intent/tweet?text=Como%20criar%20um%20registro%20SPF%20para%20o%20Office%20365%20sem%20prejudicar%20outros%20servi%C3%A7os%20de%20e-mail%3F&url=https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F) [ ](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fautospf.com%2Fblog%2Fcreate-office-365-spf-record-without-breaking-other-email-services%2F) Copy 

Related Articles

- [ ![SPF record](https://media.mailhop.org/autospf/images/2025/05/spf-record-generator-9003.jpg)  3 points to consider before setting your SPF record to -all (HardFail) Intermediate ](/blog/3-points-to-consider-before-setting-your-spf-record-hardfail/)
- [ ![SPF record](https://media.mailhop.org/autospf/images/2025/06/spf-permerror-3088.jpg)  6 Best practices for maintaining an SPF record Intermediate ](/blog/6-best-practices-for-maintaining-an-spf-record/)
- [ ![SPF record](https://media.mailhop.org/autospf/images/2024/09/spf-record-checker.jpg)  Adding your SPF record to your domain provider Intermediate ](/blog/adding-your-spf-record-to-your-domain-provider/)
- [ ![authenticated email](https://media.mailhop.org/autospf/images/2024/07/spf-validator-8821.jpg)  Are Your SPF and DKIM Identifiers Aligned? Intermediate ](/blog/are-your-spf-and-dkim-identifiers-aligned/)

## Related Articles

[  Intermediate 3m  3 points to consider before setting your SPF record to -all (HardFail)  May 22, 2025 ](/blog/3-points-to-consider-before-setting-your-spf-record-hardfail/)[  Intermediate 6m  6 Best practices for maintaining an SPF record  Jun 5, 2025 ](/blog/6-best-practices-for-maintaining-an-spf-record/)[  Intermediate 3m  Adding your SPF record to your domain provider  Sep 2, 2024 ](/blog/adding-your-spf-record-to-your-domain-provider/)[  Intermediate 5m  Are Your SPF and DKIM Identifiers Aligned?  Jul 18, 2024 ](/blog/are-your-spf-and-dkim-identifiers-aligned/)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.g2.com/products/autospf/reviews"],"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
[{"@context":"https://schema.org","@type":"BlogPosting","headline":"Como criar um registro SPF para o Office 365 sem prejudicar outros serviços de e-mail?","description":"Para criar um registro SPF para o Office 365 sem prejudicar outros serviços de e-mail, faça o inventário de todos os remetentes legítimos.","url":"https://autospf.com/blog/create-office-365-spf-record-without-breaking-other-email-services/","datePublished":"2025-12-18T22:19:45.000Z","dateModified":"2026-04-18T02:36:41.000Z","dateCreated":"2025-12-18T22:19:45.000Z","author":{"@type":"Person","@id":"https://autospf.com/authors/vishal-lamba/#person","name":"Vishal Lamba","url":"https://autospf.com/authors/vishal-lamba/","jobTitle":"Content Specialist","description":"Vishal Lamba writes AutoSPF's how-to guides and vendor-specific configuration walkthroughs. His work focuses on step-by-step implementation guides for major email platforms (Google Workspace, Microsoft 365, SendGrid, Mimecast, Proofpoint, Brevo, and others), troubleshooting common SPF errors, and translating RFC-level specifications into practical deployment procedures for IT administrators.","image":"https://media.mailhop.org/autospf/images/authors/vishal-lamba.jpg","knowsAbout":["SPF Vendor Configuration","Email Platform Integrations","SPF Troubleshooting","Technical Documentation","Step-by-Step Guides"],"worksFor":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com"},"sameAs":["https://www.linkedin.com/in/vishal-lamba/"]},"publisher":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.g2.com/products/autospf/reviews"],"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM"]},"mainEntityOfPage":{"@type":"WebPage","@id":"https://autospf.com/blog/create-office-365-spf-record-without-breaking-other-email-services/"},"articleSection":"intermediate","keywords":"DKIM, DMARC, SPF, SPF record","wordCount":2113,"image":{"@type":"ImageObject","url":"https://media.mailhop.org/autospf/images/2025/12/spf-record-office-365-0336.jpg","caption":"SPF record for Office 365","width":900,"height":600},"speakable":{"@type":"SpeakableSpecification","cssSelector":[".answer-block","h1"]}},{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Como você verifica e monitora?","acceptedAnswer":{"@type":"Answer","text":"-   DNS: dig/nslookup -type=TXT example.com para verificar um único registro SPF"}},{"@type":"Question","name":"Quais são os erros de configuração comuns e como corrigi-los?","acceptedAnswer":{"@type":"Answer","text":"-   Vários registros TXT de SPF no mesmo hostname"}},{"@type":"Question","name":"Devo usar -all ou ~all para o Office 365?","acceptedAnswer":{"@type":"Answer","text":"Use ~all durante a descoberta e a implantação inicial para evitar rejeitar remetentes legítimos que você possa ter deixado passar; migre para -all depois que os dados do DMARC mostrarem cobertura quase perfeita e nenhuma fonte desconhecida. O AutoSPF pode recomendar a troca com base em limiares d..."}},{"@type":"Question","name":"Preciso incluir meus IPs on-premises se eu roteio a saída pelo EOP?","acceptedAnswer":{"@type":"Answer","text":"Não. Se todo o e-mail de saída segue o caminho on-premises → EOP → internet, include:spf.protection.outlook.com é suficiente. _Adicione seus ip4/ip6 on-premises somente se algum sistema enviar diretamente para a internet_. O modelo de fluxo do AutoSPF confere o comportamento real a partir dos dad..."}},{"@type":"Question","name":"E se meus provedores me levarem a ultrapassar 10 consultas?","acceptedAnswer":{"@type":"Answer","text":"Consolide provedores sempre que possível, mova remetentes pesados para subdomínios e use o flattening gerenciado. O flattening-as-a-service do AutoSPF mantém os IPs atualizados automaticamente e garante que o registro permaneça dentro dos limites de tamanho e de consultas."}},{"@type":"Question","name":"Posso ter mais de um registro SPF?","acceptedAnswer":{"@type":"Answer","text":"Não. Você pode ter várias strings TXT que, juntas, formam um único valor SPF caso o servidor DNS divida strings longas, mas você deve publicar exatamente uma política v=spf1 por hostname. O AutoSPF mescla duplicados e publica um único registro em conformidade."}}]}]
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https://autospf.com/blog/"},{"@type":"ListItem","position":3,"name":"Como criar um registro SPF para o Office 365 sem prejudicar outros serviços de e-mail?","item":"https://autospf.com/pt/blog/create-office-365-spf-record-without-breaking-other-email-services/"}]}
```
