Pular para o conteúdo

Email corporativo no cPanel: configurar autenticação SPF/DKIM

Por Equipe Técnica AviraHost · 15 min de leitura · Atualizado em · email-corporativo, cPanel, spf, dkim, dns, AviraHost · 0

Autenticação SPF/DKIM no cPanel combina a autorização dos servidores de envio pelo SPF com a assinatura digital das mensagens pelo DKIM; os mecanismos são complementares e não garantem entrega na caixa de entrada. Para configurar o email corporativo, consulte os registros recomendados pelo painel, publique-os no DNS autoritativo e valide uma mensagem real:

  1. Identifique quem administra o DNS autoritativo e quais serviços enviam pelo domínio.
  2. Acesse Email Deliverability, ou Entregabilidade de e-mail, e gerencie o domínio.
  3. Revise o SPF existente e preserve as autorizações legítimas em uma única política.
  4. Publique o registro DKIM exatamente como fornecido pelo cPanel.
  5. Confira o DNS público e teste SPF e DKIM nos cabeçalhos de uma mensagem recebida.

Pré-requisitos para autenticação SPF/DKIM no cPanel

O email com domínio próprio precisa ter seu caminho de envio identificado antes de qualquer alteração. Ter acesso ao cPanel não significa necessariamente controlar o DNS que os destinatários consultam: o domínio pode usar servidores autoritativos administrados fora da hospedagem.

  • Acesso ao cPanel: permissão para consultar o domínio em Email Deliverability, quando o recurso estiver disponível na conta.
  • Acesso ao DNS autoritativo: credenciais ou contato do responsável por publicar os registros recomendados.
  • Conta corporativa funcional: uma caixa existente para enviar a mensagem de teste pelo serviço de saída usado no dia a dia.
  • Inventário de remetentes: relação dos serviços autorizados a enviar em nome do domínio.
  • Cópia dos registros atuais: nomes, tipos e valores de SPF e DKIM antes de editar.
  • Consulta DNS opcional: ferramenta dig disponível em um ambiente autorizado, sem necessidade de acesso administrativo ao servidor de email.

Se ainda precisar localizar a área administrativa, consulte Como acessar o painel de gerenciamento dos meus Serviços. Depois, confirme se o domínio apresentado no painel corresponde ao endereço corporativo que será testado.

Não é necessário escolher uma distribuição ou instalar outro servidor de email para executar este procedimento. A disponibilidade das opções depende dos recursos liberados na hospedagem; se o gerenciamento não aparecer, solicite ao responsável os registros recomendados e a confirmação de que a assinatura DKIM está habilitada no envio.

1. Consultar os registros no Email Deliverability

A entregabilidade de e-mail no painel oferece o ponto de partida para consultar a configuração recomendada do domínio. O objetivo desta etapa é reunir os valores corretos, não aplicar reparos indiscriminadamente: uma recomendação local precisa ser conciliada com todos os serviços que efetivamente enviam mensagens.

  1. Entre no cPanel e procure Email Deliverability, ou Entregabilidade de e-mail.
  2. Localize o domínio da conta corporativa e abra sua opção de gerenciamento.
  3. Consulte separadamente as informações de SPF e DKIM.
  4. Copie o nome, o tipo e o valor de cada registro recomendado, sem abreviar o conteúdo.
  5. Identifique se o painel pode publicar no DNS autoritativo ou se será necessário usar o provedor externo.

Autenticação SPF/DKIM no cPanel: qual mecanismo usar?

  • SPF: declara os servidores autorizados a enviar pelo domínio usado no envelope SMTP. É a autorização da origem de envio.
  • DKIM: permite verificar uma assinatura digital adicionada à mensagem. O destinatário consulta a chave pública correspondente no DNS.
  • No email corporativo: use ambos quando disponíveis. Um resultado positivo de SPF não substitui a assinatura DKIM, nem o contrário.

Não confunda esses mecanismos com a senha da caixa postal: autenticar o acesso à conta e autenticar uma mensagem recebida são verificações diferentes. Da mesma forma, visualizar registros recomendados não prova que eles já estão publicados ou que uma mensagem está saindo assinada.

Resultado esperado: você terá os valores recomendados para o domínio correto, uma cópia dos registros existentes e a identificação de onde cada mudança deverá ser publicada.

2. Configurar SPF no cPanel sem duplicar a política

O registro TXT SPF deve reunir as autorizações de envio em uma única política para o mesmo nome de domínio. O ponto mais delicado é preservar serviços legítimos já autorizados: substituir o conteúdo existente apenas pelo valor sugerido para o servidor local pode prejudicar outros envios corporativos.

Atenção: antes de salvar ou usar a opção de reparo, registre o valor atual e confira o inventário de remetentes. Não exclua autorizações apenas porque elas não aparecem na recomendação do cPanel.

  1. No DNS autoritativo, procure o registro TXT cujo conteúdo começa com v=spf1 para o nome que será configurado.
  2. Compare a política existente com a recomendação exibida em Email Deliverability.
  3. Se não existir SPF, publique o valor recomendado após conferir se ele cobre o envio necessário.
  4. Se já existir SPF, ajuste essa política para manter as origens legítimas e incluir as autorizações necessárias.
  5. Não cole duas políticas completas no mesmo campo e não crie um segundo TXT iniciado por v=spf1 para esse nome.
  6. Se o cPanel controlar o DNS autoritativo e oferecer reparo, utilize-o somente depois dessa revisão.

Dois registros TXT de funções diferentes podem coexistir. O conflito relevante aqui é haver duas políticas SPF para o mesmo nome, não simplesmente haver vários registros TXT na zona. Ao reunir serviços, também é necessário respeitar os limites de consultas DNS do SPF; uma política única ainda pode estar incorreta se sua avaliação ultrapassar esses limites.

Para verificar a publicação, substitua o domínio de exemplo pelo domínio real:

dig +short TXT seudominio.com.br

Saída esperada, em termos de conteúdo:

Um único registro TXT iniciado por "v=spf1" para o nome consultado.
Outros registros TXT podem aparecer, desde que tenham funções diferentes.

O comando consulta o DNS; ele não modifica registros nem valida sozinho se todos os remetentes estão autorizados. Compare o conteúdo retornado com a política que você acabou de revisar.

3. Publicar DKIM quando o DNS fica fora do cPanel

A chave pública DKIM precisa estar acessível no DNS autoritativo pelo nome fornecido pelo painel. Publicá-la apenas na zona local do cPanel não atende a essa condição quando os servidores DNS públicos do domínio estão em outro provedor.

  1. Copie o nome e o valor DKIM apresentados no gerenciamento do domínio.
  2. Abra a zona correspondente no provedor responsável pelo DNS autoritativo.
  3. Confira se o formulário espera um nome relativo ou o nome completo do registro.
  4. Publique o registro com o tipo e o conteúdo indicados pelo cPanel, preservando a chave pública integralmente.
  5. Consulte o nome publicado e compare a resposta com a recomendação do painel.

O cuidado com o nome evita um erro comum: alguns formulários acrescentam o domínio automaticamente. Informar o nome completo onde se espera apenas o trecho relativo pode produzir um endereço com o domínio repetido. Verifique o nome final salvo, não apenas o texto digitado no formulário.

O seletor identifica qual chave deve ser consultada. Não presuma que todos os domínios usam o mesmo seletor e não copie uma chave de outra conta. No comando abaixo, substitua SELETOR pelo seletor efetivamente informado pelo cPanel e troque o domínio de exemplo:

dig +short TXT SELETOR._domainkey.seudominio.com.br

Saída esperada, em termos de conteúdo:

O registro TXT de DKIM correspondente ao seletor consultado,
com a chave pública fornecida pelo cPanel.

Esse resultado confirma a publicação da chave, mas não comprova que o serviço de saída está assinando mensagens. A assinatura deve ser verificada em uma mensagem enviada após a configuração. Não publique uma chave privada: o conteúdo destinado ao DNS é a chave pública indicada pelo painel.

4. Validar SPF e DKIM em uma mensagem real

Os cabeçalhos de autenticação permitem verificar o caminho efetivo do email corporativo. Um painel sem alertas é útil, mas não substitui o teste pelo serviço de saída que a conta realmente utiliza: se a mensagem sair por outro serviço, as identidades avaliadas podem não ser as esperadas.

  1. Confira novamente os registros DNS publicados para o domínio e para o seletor DKIM.
  2. Envie uma mensagem da conta corporativa para uma caixa que permita visualizar os cabeçalhos completos.
  3. No destinatário, abra a visualização da mensagem original ou dos cabeçalhos.
  4. Localize os resultados de autenticação adicionados pelo servidor receptor.
  5. Procure spf=pass e dkim=pass e confira a quais identidades esses resultados se referem.
  6. Repita o teste para cada serviço de saída legítimo que fizer parte do uso corporativo.

No SPF, confira o domínio do envelope SMTP avaliado pelo receptor. No DKIM, confira o domínio da assinatura e o seletor utilizado. Não conclua que o domínio da empresa está corretamente autenticado apenas porque existe a palavra pass em algum trecho do cabeçalho: o resultado precisa corresponder à identidade que você está validando.

Para complementar essa conferência, consulte Checklist: como testar se o DKIM e SPF estão configurados. Guarde o resultado do teste junto com os registros publicados para facilitar revisões futuras.

Critério de conclusão: DNS coerente com os valores revisados e mensagem real com resultados positivos para as identidades esperadas. Mesmo assim, SPF e DKIM não oferecem garantia de posicionamento na caixa de entrada.

Problemas comuns e como resolver

A validação do domínio pode falhar por publicação no lugar errado, política SPF conflitante ou divergência entre a chave publicada e o envio real. Investigue essas condições antes de repetir reparos ou substituir registros.

Sintoma: o cPanel foi ajustado, mas o DNS público continua diferente

Causa: a alteração pode ter sido feita somente na zona local, sem efeito sobre o DNS autoritativo. Uma resposta em cache também pode apresentar o valor anterior.

Solução: confirme os servidores autoritativos e consulte o registro no provedor responsável. Se a publicação estiver correta ali, considere o cache antes de editar novamente. Não use um prazo fixo como prova de sucesso: compare os valores efetivamente consultados.

Sintoma: SPF apresenta erro ou deixa um serviço legítimo de fora

Causa: podem existir duas políticas iniciadas por v=spf1, autorizações removidas ou uma composição que não respeita os limites de consultas DNS.

Solução: compare o DNS com a cópia anterior e com o inventário de remetentes. Consolide as autorizações em uma política válida, sem apagar TXT de outras funções. Teste novamente cada origem de envio afetada.

Sintoma: DKIM aparece no painel, mas não passa no destinatário

Causa: o registro pode estar no nome errado, conter uma chave incompleta ou não corresponder à assinatura utilizada. Também é possível que a mensagem não esteja saindo assinada pelo serviço esperado.

Solução: confira nome, seletor e chave pública. Depois, examine a assinatura da mensagem real. Se ela estiver ausente, solicite ao responsável pela hospedagem a verificação do serviço de saída; republicar o TXT sozinho não cria uma assinatura na mensagem.

Perguntas frequentes sobre autenticação SPF/DKIM no cPanel

O que é email corporativo com autenticação SPF/DKIM?

Email corporativo utiliza o domínio da empresa nos endereços de suas contas. O SPF permite declarar os servidores autorizados a enviar mensagens pelo domínio usado no envelope SMTP, enquanto o DKIM utiliza uma assinatura digital verificável pelo destinatário. Esses mecanismos complementares ajudam a autenticar o envio, mas não garantem entrega na caixa de entrada.

Como configurar a autenticação SPF/DKIM no cPanel?

Acesse Email Deliverability, ou Entregabilidade de e-mail, no cPanel e abra o gerenciamento do domínio para consultar os registros SPF e DKIM recomendados. Se o painel gerenciar o DNS autoritativo e oferecer a opção de reparo, utilize-a após revisar os registros existentes; caso contrário, publique os valores no provedor responsável pelo DNS. Preserve as autorizações de outros serviços legítimos de envio ao ajustar o SPF.

Onde publicar SPF e DKIM quando o DNS fica fora do cPanel?

Publique os registros no provedor que hospeda os servidores DNS autoritativos do domínio, utilizando os nomes e valores fornecidos pelo cPanel. Alterar apenas a zona local do cPanel não atualiza o DNS público quando ela não é autoritativa. Confira como o provedor trata o nome do domínio para evitar acrescentá-lo duas vezes ao nome do registro DKIM.

Posso ter dois registros SPF no mesmo domínio?

Não publique dois registros TXT iniciados por v=spf1 para o mesmo nome de domínio, pois isso pode causar erro na avaliação do SPF. As autorizações dos serviços de envio devem ser reunidas em uma única política, respeitando os limites de consultas DNS do SPF. Outros registros TXT, destinados a funções diferentes, podem coexistir.

Como confirmar que SPF e DKIM estão funcionando no email do cPanel?

Confira os registros publicados no DNS e envie uma mensagem pelo serviço de saída que será usado pela conta corporativa. No destinatário, examine os cabeçalhos de autenticação adicionados pelo servidor receptor e procure resultados spf=pass e dkim=pass para as identidades esperadas. O status do painel é útil, mas o teste de uma mensagem real também verifica o caminho efetivo de envio.

Conclusão

  • Revise o SPF existente e mantenha todos os remetentes legítimos em uma única política por nome.
  • Publique a chave DKIM no DNS autoritativo, conferindo o seletor e o nome final do registro.
  • Valide uma mensagem por caminho de saída e guarde os resultados de SPF e DKIM.

Leia também

Precisa de ajuda com SPF/DKIM no cPanel?

Ao avaliar sua hospedagem com a AviraHost, confirme os recursos disponíveis para autenticação do email corporativo e a responsabilidade pela publicação DNS. Ter essas informações definidas facilita a configuração e a revisão dos testes de envio.

Conheça as opções de hospedagem da AviraHost


Esta resposta foi útil?