- Por Que SPF, DKIM e DMARC São Indispensáveis em 2026
- Passo 1: Criar a Conta de E-mail no cPanel
- Passo 2: Configurar o Registro SPF
- Passo 3: Ativar e Configurar o DKIM
- Passo 4: Configurar o DMARC
- Passo 5: Configurar o Cliente de E-mail
- Passo 6: Verificar Tudo Antes de Usar
- Dicas para Quem Gerencia Múltiplos Domínios
- Configuração no DirectAdmin (Para Quem Não Usa cPanel)
- Problemas Comuns e Como Resolver
- Conclusão
- Perguntas Frequentes
Você configurou o e-mail do seu domínio, mas as mensagens caem no spam dos clientes. Ou pior: somem completamente. Na maioria dos casos, o problema está nos três registros DNS que quase todo mundo ignora na hora de configurar: SPF, DKIM e DMARC.
Este guia cobre a configuração completa de e-mail corporativo no cPanel — da criação da conta até os registros de autenticação que determinam se sua mensagem chega na caixa de entrada ou desaparece antes disso.
Por Que SPF, DKIM e DMARC São Indispensáveis em 2026
Gmail, Outlook e Yahoo ficaram significativamente mais rigorosos nos últimos anos. Sem autenticação adequada, mensagens legítimas do seu domínio podem ser rejeitadas ou sinalizadas como suspeitas, mesmo que você nunca tenha enviado spam na vida.
Os três registros funcionam em conjunto:
- SPF (Sender Policy Framework): declara quais servidores têm permissão para enviar e-mail pelo seu domínio.
- DKIM (DomainKeys Identified Mail): assina digitalmente cada mensagem para provar que ela não foi alterada em trânsito.
- DMARC: define o que acontece quando uma mensagem falha nas verificações de SPF ou DKIM, e para onde os relatórios de falha devem ser enviados.
Sem os três, qualquer servidor pode fingir que está enviando e-mail em nome do seu domínio. Com os três no lugar, sua reputação de envio fica protegida e a entregabilidade melhora de forma concreta.
Passo 1: Criar a Conta de E-mail no cPanel
Acesse o cPanel da sua hospedagem e siga este caminho:
- Vá em E-mail > Contas de E-mail
- Clique em Criar
- Preencha o nome de usuário (ex:
contato,financeiro,voce) - Defina uma senha forte — o cPanel tem um medidor de força integrado
- Configure a cota de armazenamento conforme o plano
- Clique em Criar
Sua conta voce@seudominio.com.br já existe. Mas antes de usá-la para qualquer comunicação importante, configure a autenticação.
Passo 2: Configurar o Registro SPF
O SPF é um registro TXT na zona DNS do seu domínio. Ele lista os servidores autorizados a enviar e-mail por ele.
Como verificar se o SPF já existe
No cPanel, vá em Domínios > Editor de Zona DNS (ou Zone Editor). Procure por um registro TXT contendo v=spf1. Se existir, foi criado automaticamente pela hospedagem. Se não existir, crie um.
Estrutura básica do SPF
v=spf1 include:seuservidor.com.br ~all
Em hospedagem compartilhada no cPanel, o valor correto geralmente já vem pré-configurado. Confirme com o suporte qual é o include adequado para o servidor onde seu plano está hospedado.
O que significa `~all` vs `-all`
~all(softfail): mensagens de servidores não autorizados são aceitas, mas marcadas como suspeitas. Recomendado para começar.-all(hardfail): mensagens de servidores não autorizados são rejeitadas. Use depois de confirmar que tudo funciona corretamente.
Nunca use +all. Isso autoriza qualquer servidor do mundo a enviar e-mail em nome do seu domínio.
Passo 3: Ativar e Configurar o DKIM
O DKIM gera um par de chaves criptográficas: uma privada, que fica no servidor, e uma pública, publicada no DNS. Cada e-mail enviado recebe uma assinatura digital que o servidor de destino valida.
Ativar o DKIM no cPanel
- Vá em E-mail > Autenticação
- Localize a seção DKIM
- Se estiver desativado, clique em Ativar
O cPanel gera a chave automaticamente e publica o registro DNS correspondente. Se o domínio estiver usando os nameservers da própria hospedagem, você não precisa copiar nada manualmente.
Verificar se o DKIM está funcionando
Envie um e-mail de teste para um endereço Gmail. Abra a mensagem, clique nos três pontos no canto superior direito e selecione Mostrar original. Procure por dkim=pass. Se aparecer, está funcionando.
Se o domínio usar nameservers externos — Cloudflare, por exemplo — você precisará adicionar o registro DKIM manualmente. O cPanel exibe o registro completo na mesma tela de autenticação.
Passo 4: Configurar o DMARC
O DMARC só funciona bem depois que SPF e DKIM estão operando corretamente. Ele usa os resultados dos dois para decidir o que fazer com mensagens suspeitas.
Criar o registro DMARC
O DMARC é um registro TXT adicionado na zona DNS com o nome _dmarc.seudominio.com.br.
Configuração inicial recomendada (modo monitoramento):
v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br
p=none: não rejeita nem coloca em quarentena. Apenas monitora.rua: endereço que recebe relatórios agregados de falhas.
Fique nessa configuração por pelo menos duas semanas. Leia os relatórios que chegam no endereço configurado. Quando confirmar que SPF e DKIM estão passando em todos os seus fluxos de e-mail, avance para uma política mais restritiva.
Configuração intermediária:
v=DMARC1; p=quarantine; pct=50; rua=mailto:dmarc@seudominio.com.br
p=quarantine: mensagens suspeitas vão para spam.pct=50: aplica a política a 50% das mensagens, permitindo testar gradualmente.
Configuração final (quando tudo estiver estável):
v=DMARC1; p=reject; rua=mailto:dmarc@seudominio.com.br
p=reject: mensagens não autenticadas são rejeitadas na origem.
Passo 5: Configurar o Cliente de E-mail
Com a conta criada e a autenticação no lugar, configure o acesso via IMAP ou POP3.
Configurações recomendadas (IMAP)
| Parâmetro | Valor |
|---|---|
| Servidor de entrada | mail.seudominio.com.br |
| Porta IMAP | 993 (SSL/TLS) |
| Servidor de saída (SMTP) | mail.seudominio.com.br |
| Porta SMTP | 465 (SSL) ou 587 (STARTTLS) |
| Autenticação | Nome de usuário completo + senha |
Use IMAP, não POP3. O IMAP mantém as mensagens sincronizadas entre todos os dispositivos. O POP3 baixa e apaga do servidor, o que cria problemas quando você acessa o e-mail de mais de um lugar.
Webmail
O cPanel inclui acesso via webmail em seudominio.com.br/webmail ou webmail.seudominio.com.br. Três clientes estão disponíveis: Roundcube, Horde e SquirrelMail. O Roundcube é o mais moderno e o mais utilizado.
Passo 6: Verificar Tudo Antes de Usar
Antes de começar a enviar e-mails corporativos de verdade, faça uma checagem rápida:
- Envie um e-mail de teste para um Gmail pessoal
- Abra o cabeçalho completo da mensagem recebida
- Confirme que aparecem
spf=pass,dkim=passedmarc=pass - Verifique se o e-mail chegou na caixa de entrada, não no spam
Se algum dos três falhar, o problema geralmente está na propagação DNS — aguarde até 24 horas após criar os registros — ou em um nameserver externo que ainda não foi atualizado.
Dicas para Quem Gerencia Múltiplos Domínios
Se você é desenvolvedor ou trabalha em agência gerenciando vários clientes, alguns pontos merecem atenção especial.
Não reutilize o mesmo endereço de relatório DMARC para todos os domínios. Crie um endereço específico por cliente, ou use uma caixa dedicada para consolidar os relatórios. O volume pode ser alto.
Documente as configurações de cada cliente. SPF, DKIM e DMARC variam por domínio. Uma planilha simples com domínio, registro SPF atual, status DKIM e política DMARC economiza horas de diagnóstico quando algo quebra.
Cuidado com ferramentas de e-mail marketing. Se o cliente usa Mailchimp, RD Station ou qualquer plataforma de disparo, o SPF precisa incluir o servidor desse serviço. Esquecer isso é a causa mais comum de e-mails de marketing caindo em spam.
Configuração no DirectAdmin (Para Quem Não Usa cPanel)
Os planos de hospedagem da Napoleon suportam três painéis: cPanel, DirectAdmin e Plesk. Se você está no DirectAdmin, o caminho é diferente, mas a lógica é a mesma.
No DirectAdmin, acesse E-mail > Gerenciamento de E-mail para criar contas. A autenticação DKIM fica em Nível de Administrador > Configurações de E-mail > DKIM. SPF e DMARC são adicionados manualmente via DNS Management.
Para agências que migram clientes entre ambientes diferentes, ter os três painéis disponíveis é uma vantagem real. Você não precisa reaprender tudo do zero ao mudar de painel.
Problemas Comuns e Como Resolver
E-mail chegando no spam mesmo com SPF e DKIM ativos
Verifique se o DMARC está configurado. Sem ele, alguns servidores ainda tratam a mensagem com desconfiança. Também vale checar se o IP do servidor está em alguma lista negra usando ferramentas como MXToolbox.
DKIM não passa no teste
Quase sempre é problema de nameserver. Se o domínio aponta para Cloudflare ou outro DNS externo, o cPanel publicou o registro no DNS interno, mas o mundo não está consultando esse DNS. Adicione o registro DKIM manualmente no painel do seu provedor de DNS.
SPF com muitos include retornando erro de lookup
O SPF tem um limite de 10 consultas DNS. Se você usa vários serviços de e-mail — Google Workspace, plataforma de disparo, hospedagem — pode ultrapassar esse limite. A solução é consolidar os IPs diretamente no registro usando a notação ip4:, ou usar um serviço de SPF flattening.
Mensagens enviadas pelo webmail passam, mas pelo cliente de e-mail não
Confirme que o cliente está usando autenticação SMTP com SSL na porta 465 ou STARTTLS na porta 587. Conexões sem autenticação ou na porta 25 são bloqueadas pela maioria dos servidores modernos.
Conclusão
Configurar e-mail profissional no cPanel não é complicado, mas a maioria das pessoas para na criação da conta e ignora a autenticação. SPF, DKIM e DMARC são o que separam um e-mail que chega na caixa de entrada de um que desaparece no filtro de spam ou é rejeitado direto no servidor de destino.
O processo completo leva menos de 30 minutos. Crie a conta, ative o DKIM no painel de autenticação, confirme o SPF, adicione o DMARC em modo none para monitorar, e avance para reject quando tudo estiver estável. Documente cada domínio que você configura — especialmente se gerencia múltiplos clientes.
Se você ainda não tem uma hospedagem com cPanel, DirectAdmin ou Plesk incluídos, conheça os planos disponíveis em napoleon.com.br.
Perguntas Frequentes
O cPanel configura o SPF e o DKIM automaticamente?
Sim, quando o domínio usa os nameservers da própria hospedagem. Se o domínio aponta para um DNS externo como Cloudflare, você precisará adicionar esses registros manualmente no painel do provedor de DNS.
Qual a diferença entre IMAP e POP3 para e-mail corporativo?
O IMAP mantém as mensagens no servidor e sincroniza entre todos os dispositivos. O POP3 baixa as mensagens para um único dispositivo e geralmente as apaga do servidor. Para uso corporativo, sempre use IMAP.
Posso usar Google Workspace junto com a hospedagem de e-mail do cPanel?
Sim, mas você precisa escolher um dos dois para cada domínio. Se optar pelo Google Workspace, os registros MX apontam para os servidores do Google e o SPF precisa incluí-los. A conta de e-mail no cPanel fica inativa para esse domínio.
Quanto tempo leva para os registros DNS propagarem?
Pode levar de alguns minutos até 24 horas, dependendo do TTL configurado e dos servidores de cache envolvidos. Na prática, a maioria dos registros propaga em menos de 2 horas.
O DMARC é obrigatório para e-mail profissional funcionar?
Não é tecnicamente obrigatório, mas sem ele sua proteção contra spoofing e phishing é incompleta. Desde 2024, provedores como Gmail e Yahoo exigem DMARC para domínios que enviam grandes volumes. Para qualquer uso corporativo, configure os três: SPF, DKIM e DMARC.
Como saber se meu IP está em lista negra?
Use o MXToolbox (mxtoolbox.com/blacklists.aspx) para verificar o IP do seu servidor de e-mail. Se aparecer em alguma lista, entre em contato com o suporte da hospedagem para solicitar remoção ou migração para outro IP.
Posso configurar e-mail profissional em planos de hospedagem compartilhada?
Sim. Planos compartilhados com cPanel incluem criação de contas de e-mail, suporte a IMAP/POP3/SMTP e as ferramentas de autenticação SPF e DKIM. A diferença em relação a planos VPS ou dedicados está nos recursos de servidor, não nas funcionalidades de e-mail.



