---
title: "O SPF Flattening Afeta DKIM e DMARC? | AutoSPF"
description: "O SPF flattening nunca toca no DKIM e só afeta o DMARC indiretamente. Veja como os protocolos interagem e como achatar com segurança sem quebrar a autenticação."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pt/spf-flattening/does-spf-flattening-affect-dkim-dmarc/"
---

# O SPF flattening afeta DKIM e DMARC?

O SPF flattening não altera o DKIM de forma alguma e só afeta o DMARC indiretamente: o flattening bem mantido mantém o SPF abaixo do limite de 10 consultas e fortalece o DMARC, enquanto registros desatualizados forçam o DMARC a depender do DKIM.

Resposta curta: o SPF flattening **não** altera o DKIM de forma alguma, e só afeta o DMARC indiretamente. O flattening reescreve a maneira como seu registro `v=spf1` é _avaliado_ — ele troca cadeias de `include:` aninhadas por entradas explícitas `ip4:`/`ip6:` — mas nunca modifica suas chaves DKIM, suas assinaturas DKIM ou os domínios contra os quais o DMARC se alinha. Bem feito, o flattening na verdade _fortalece_ o DMARC ao manter o SPF abaixo do teto de 10 consultas, para que ele passe de forma confiável. Mal feito (IPs desatualizados, registros grandes demais), ele pode fazer o SPF falhar e empurrar o DMARC a depender inteiramente do DKIM.

Se você entender essa única distinção, todo o resto decorre dela. Esta página percorre exatamente como os três protocolos interagem, para que você possa achatar com confiança em vez de medo.

## Como SPF, DKIM e DMARC realmente se relacionam

Os três protocolos fazem trabalhos diferentes, e apenas um deles é afetado pelo [SPF flattening](/pt/spf-flattening/):

- **SPF** verifica se o IP de conexão está autorizado a enviar em nome do domínio no envelope SMTP (o MailFrom / Return-Path). A avaliação percorre mecanismos DNS — `include:`, `a`, `mx`, `ptr`, `exists`, `redirect` — e, de acordo com a [RFC 7208](https://datatracker.ietf.org/doc/html/rfc7208), é limitada a 10 consultas DNS. Cruze esse limite e você obtém um `PermError`, que conta como uma falha de SPF para **cada** mensagem do domínio.
- **DKIM** anexa uma assinatura criptográfica a cada mensagem usando uma chave privada, verificada contra uma chave pública publicada no DNS. Ele é completamente independente do SPF e do IP de conexão.
- **DMARC** amarra os dois. Ele passa quando **ou** o SPF **ou** o DKIM passa _e_ se alinha com o domínio visível do `From:` (relaxado ou estrito). Se ambos falham, o DMARC aplica sua política — `p=none`, `p=quarantine` ou `p=reject`.

O flattening vive inteiramente dentro da caixa do SPF. Ele muda a _estrutura_ do registro SPF, não os _domínios_ envolvidos. É por isso que ele não pode, por definição, alterar a assinatura DKIM ou o alinhamento DKIM.

## O SPF flattening afeta o DKIM?

Não — não diretamente, e não de nenhuma forma que importe para a assinatura. O DKIM depende de uma chave privada na sua plataforma de envio e de uma chave pública em `selector._domainkey.yourdomain.com`. O flattening nunca toca em nenhuma delas. Seus seletores, comprimentos de chave e canonicalização (`c=relaxed/relaxed` vs `simple/simple`) permanecem intocados por qualquer coisa que um flattener faça ao seu registro TXT `v=spf1`.

Existe exatamente uma relação _indireta_ que vale a pena nomear: o DKIM se torna mais importante no momento em que o flattening dá errado. Se um registro achatado fica desatualizado e o SPF começa a falhar, o DMARC tem apenas um caminho restante para passar — o DKIM. Portanto, uma configuração de DKIM saudável e alinhada é sua rede de segurança durante qualquer soluço do SPF. Isso é uma razão para manter o DKIM forte, não uma razão para evitar o flattening.

## O SPF flattening afeta o DMARC?

Sim, mas geralmente para melhor. O caminho de SPF do DMARC passa quando o SPF avalia de forma limpa _e_ o domínio do MailFrom se alinha com o domínio do `From:`. O flattening melhora a primeira metade dessa equação:

- **Menos consultas, menos erros.** Colapsar cadeias de `include:` em literais de IP normalmente reduz a avaliação de 10+ consultas para 1–3\. Isso elimina o `PermError` (consultas demais) e reduz o `TempError` (timeouts de DNS) que, de outra forma, seriam registrados como falhas de SPF — e o DMARC trata um `PermError` de SPF como falha.
- **O alinhamento permanece inalterado.** O flattening não toca nos domínios do MailFrom ou do `From:`, então ele não ajuda nem prejudica o alinhamento em si. Ele simplesmente aumenta as chances de que o SPF possa ser avaliado com sucesso em primeiro lugar.

Na prática, equipes que achatam bem veem sua taxa de “aprovação alinhada por SPF” do DMARC subir substancialmente, porque o caminho do SPF para de dar erro. O ganho é real, mas vem da confiabilidade, não de mudar o que o DMARC verifica.

### A única maneira pela qual o flattening pode prejudicar o DMARC

O flattening congela IPs de terceiros na sua zona. Quando um provedor rotaciona seu pool de envio, um registro achatado desatualizado deixará de fora os novos IPs, e o e-mail legítimo falhará no SPF. Quando isso acontece, o DMARC recorre ao DKIM. Se o DKIM está presente e alinhado, o e-mail ainda passa. Se o DKIM está ausente ou desalinhado — comum para envios transacionais ou disparados — o DMARC falha e, sob `p=quarantine` ou `p=reject`, esse e-mail é retido ou devolvido.

Portanto, o risco não é o flattening em si. O risco é o flattening _não mantido_. Este é o ponto operacional isolado mais importante desta página.

## Por que a manutenção é o jogo inteiro

As faixas de IP dos fornecedores mudam constantemente — grandes ESPs e CDNs rotacionam faixas a cada poucas semanas, às vezes mais rápido durante eventos de pico. Um registro que você achata à mão hoje é preciso hoje e derivando amanhã. Dois modos de falha decorrem disso:

| Sintoma de registro desatualizado | O que quebra                                          | Efeito no DMARC                                                        |
| --------------------------------- | ----------------------------------------------------- | ---------------------------------------------------------------------- |
| Faltam novos IPs do provedor      | E-mail legítimo falha no SPF                          | O DMARC depende do DKIM; falha se o DKIM estiver ausente/desalinhado   |
| Manter IPs aposentados            | IPs reatribuídos podem passar no SPF para seu domínio | Janela de spoofing — um novo tenant poderia enviar e-mail “autorizado” |

Ambos são evitáveis, mas somente com automação que re-resolve o registro em uma cadência apertada. É exatamente aqui que o [AutoSPF](/pt/spf-flattening/best-spf-flattening-tools/) foi construído para ajudar: ele **reexamina a cada 15 minutos e atualiza automaticamente o registro no momento em que os IPs upstream mudam** e **resolve exatamente para os mesmos IPs para os quais seus includes resolvem** — sem autorização excessiva, sem supernets amplas deixadas abertas para abuso. Essa combinação fecha tanto a lacuna de entregabilidade de IPs desatualizados quanto a janela de spoofing que o flattening manual deixa aberta.

## Mantendo o registro seguro: tamanho, consultas e a regra do registro único

Além da desatualização, três restrições técnicas impedem que o SPF achatado quebre o DMARC:

- **Apenas um registro.** Um domínio pode publicar exatamente um registro TXT começando com `v=spf1`. Dois deles produzem um `PermError`. Se você precisar dividir por tamanho, divida em várias _strings dentro do mesmo_ registro TXT — nunca em registros separados.
- **Fique de olho no orçamento de bytes.** Cada segmento de string TXT é limitado a 255 caracteres (as implementações os concatenam). Mantenha o total confortavelmente abaixo de \~450–600 bytes; registros grandes demais correm risco de truncamento e fragmentação entre resolvers.
- **Fique abaixo de 10 consultas.** O flattening parcial que deixa `include:`, `a`, `mx` ou `exists` aninhados no lugar ainda pode estourar o teto. Prefira literais `ip4:`/`ip6:`, remova o `ptr` obsoleto e comprima faixas contíguas em CIDRs.

Mantenha seu qualificador de fechamento deliberado — termine com `-all` (hard fail) ou `~all` (soft fail) conforme sua política. Aprenda a mecânica completa em [como achatar um registro SPF](/pt/spf-flattening/how-to-flatten-an-spf-record/) e, se estiver ponderando isso contra abordagens baseadas em macros, veja [SPF flattening vs macros](/pt/macros-spf-vs-flattening/).

## O que o flattening não pode corrigir

O flattening resolve erros de consulta e de timeout. Ele **não** resolve:

- **Encaminhamento.** Quando uma mensagem é encaminhada, o IP de conexão muda, então o SPF do seu domínio falha independentemente de quão limpo seja seu registro. As correções são SRS no encaminhador ou — de forma mais confiável — DKIM alinhado, que sobrevive ao encaminhamento. É precisamente por isso que o DKIM deve sempre ser de primeira classe.
- **Desalinhamento de fornecedor.** Se um ESP envia com um domínio de bounce que não é um subdomínio do seu domínio `From:`, o alinhamento estrito de SPF falha aconteça o que acontecer. Isso é um problema de configuração de MailFrom, não de flattening.

Para esses casos, a resposta é DKIM + DMARC (e SRS/ARC em intermediários), nunca flattening mais agressivo.

## A postura recomendada

A configuração mais segura é híbrida: achate os provedores estáveis e de alto número de consultas para permanecer abaixo do teto; mantenha os remetentes genuinamente dinâmicos em includes gerenciados pelo fornecedor; imponha DKIM alinhado em todos os fluxos; e monitore os relatórios agregados de DMARC para poder ver se é o SPF ou o DKIM que está de fato carregando suas aprovações.

Antes de mudar qualquer coisa, confirme onde você está hoje. Rode seu registro atual no [SPF Checker](/pt/tools/spf-checker/) para ver sua contagem de consultas ao vivo e identificar os includes que estão empurrando você para o limite — depois decida o que achatar. Automatizar a atualização com o AutoSPF transforma o único risco real do flattening — a deriva — em um problema resolvido, para que seu SPF achatado _fortaleça_ o DMARC em vez de miná-lo silenciosamente.

## Perguntas Frequentes

### O SPF flattening muda minha configuração de DKIM?

Não. O flattening só reescreve como seu registro SPF é avaliado, trocando cadeias de `include:` por literais `ip4:`/`ip6:`. Ele nunca toca na sua chave privada DKIM, na chave pública, nos seletores ou nas assinaturas. A única conexão é que uma configuração de DKIM forte e alinhada atua como a rede de segurança do DMARC caso um registro SPF achatado alguma vez fique desatualizado e o SPF falhe.

### O SPF flattening vai quebrar o DMARC?

Não, se for mantido. Como o DMARC passa quando o SPF ou o DKIM se alinha, o flattening bem mantido na verdade melhora o DMARC ao manter o SPF abaixo do limite de 10 consultas, para que ele passe de forma confiável. O DMARC só sofre se um registro achatado ficar desatualizado, o SPF começar a falhar e o DKIM não estiver lá para cobrir a mensagem.

### O SPF flattening é seguro?

Sim, quando é automatizado. O único risco real é a deriva — os provedores rotacionam IPs e um registro achatado estático fica desatualizado, causando falhas de SPF ou deixando IPs aposentados autorizados. Uma ferramenta que reexamina com frequência e re-resolve exatamente para os IPs upstream (o AutoSPF verifica a cada 15 minutos) remove esse risco. O flattening manual, do tipo configure-e-esqueça, é onde mora o perigo.

### Ainda preciso de DKIM se meu SPF está perfeitamente achatado?

Com certeza. O DKIM é o caminho de aprovação de DMARC mais confiável porque sobrevive ao encaminhamento e às listas de e-mail, onde o SPF falha por definição. Mesmo um registro achatado impecável pode atingir um problema transitório de DNS, e o DKIM é o que mantém o DMARC passando naquele momento. Nunca trate o flattening como um substituto para o DKIM.

### O SPF flattening pode causar spoofing de e-mail?

Somente por negligência. Se um registro achatado mantém IPs que um provedor aposentou, e esses IPs são reatribuídos a um novo tenant, esse tenant poderia passar no SPF para seu domínio. Achatar exatamente para os mesmos IPs para os quais seus includes resolvem — e podar faixas aposentadas automaticamente — evita essa autorização excessiva por completo.

### Com que frequência um registro SPF achatado deve ser atualizado?

Com a mesma frequência com que seus provedores mudam os IPs, o que para remetentes dinâmicos de nuvem pode ser a cada poucos dias. Atualizações manuais não conseguem acompanhar o ritmo, e é por isso que a automação importa: o AutoSPF reexamina a cada 15 minutos e republica no momento em que os IPs upstream mudam, para que o registro nunca derive o suficiente para quebrar o SPF ou deixar uma janela de spoofing aberta.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"O SPF flattening muda minha configuração de DKIM?","acceptedAnswer":{"@type":"Answer","text":"Não. O flattening só reescreve como seu registro SPF é avaliado, trocando cadeias de `include:` por literais `ip4:`/`ip6:`. Ele nunca toca na sua chave privada DKIM, na chave pública, nos seletores ou nas assinaturas. A única conexão é que uma configuração de DKIM forte e alinhada atua como a rede de segurança do DMARC caso um registro SPF achatado alguma vez fique desatualizado e o SPF falhe."}},{"@type":"Question","name":"O SPF flattening vai quebrar o DMARC?","acceptedAnswer":{"@type":"Answer","text":"Não, se for mantido. Como o DMARC passa quando o SPF ou o DKIM se alinha, o flattening bem mantido na verdade melhora o DMARC ao manter o SPF abaixo do limite de 10 consultas, para que ele passe de forma confiável. O DMARC só sofre se um registro achatado ficar desatualizado, o SPF começar a falhar e o DKIM não estiver lá para cobrir a mensagem."}},{"@type":"Question","name":"O SPF flattening é seguro?","acceptedAnswer":{"@type":"Answer","text":"Sim, quando é automatizado. O único risco real é a deriva — os provedores rotacionam IPs e um registro achatado estático fica desatualizado, causando falhas de SPF ou deixando IPs aposentados autorizados. Uma ferramenta que reexamina com frequência e re-resolve exatamente para os IPs upstream (o AutoSPF verifica a cada 15 minutos) remove esse risco. O flattening manual, do tipo configure-e-esqueça, é onde mora o perigo."}},{"@type":"Question","name":"Ainda preciso de DKIM se meu SPF está perfeitamente achatado?","acceptedAnswer":{"@type":"Answer","text":"Com certeza. O DKIM é o caminho de aprovação de DMARC mais confiável porque sobrevive ao encaminhamento e às listas de e-mail, onde o SPF falha por definição. Mesmo um registro achatado impecável pode atingir um problema transitório de DNS, e o DKIM é o que mantém o DMARC passando naquele momento. Nunca trate o flattening como um substituto para o DKIM."}},{"@type":"Question","name":"O SPF flattening pode causar spoofing de e-mail?","acceptedAnswer":{"@type":"Answer","text":"Somente por negligência. Se um registro achatado mantém IPs que um provedor aposentou, e esses IPs são reatribuídos a um novo tenant, esse tenant poderia passar no SPF para seu domínio. Achatar exatamente para os mesmos IPs para os quais seus includes resolvem — e podar faixas aposentadas automaticamente — evita essa autorização excessiva por completo."}},{"@type":"Question","name":"Com que frequência um registro SPF achatado deve ser atualizado?","acceptedAnswer":{"@type":"Answer","text":"Com a mesma frequência com que seus provedores mudam os IPs, o que para remetentes dinâmicos de nuvem pode ser a cada poucos dias. Atualizações manuais não conseguem acompanhar o ritmo, e é por isso que a automação importa: o AutoSPF reexamina a cada 15 minutos e republica no momento em que os IPs upstream mudam, para que o registro nunca derive o suficiente para quebrar o SPF ou deixar uma janela de spoofing aberta."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"SPF Flattening","item":"https://autospf.com/pt/spf-flattening/"},{"@type":"ListItem","position":3,"name":"O SPF flattening afeta DKIM e DMARC?","item":"https://autospf.com/pt/spf-flattening/does-spf-flattening-affect-dkim-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
