O que você vai aprender

Saiba como verificar se seus e-mails estão sendo autenticados com sucesso usando registros SPF, DKIM e DMARC.

A maioria dos provedores de caixa de entrada aplica requisitos de remetente para remetentes em massa. Configurar a autenticação DMARC é uma parte essencial para atender a esses requisitos. Como referência, o Google considera qualquer pessoa que envie 5.000 ou mais e-mails diários para destinatários do Gmail como um "remetente em massa".

Autenticação de e-mail

"Autenticação por e-mail" refere-se aos padrões técnicos que permitem a verificação da identidade de um remetente de e-mail. Os padrões de autenticação de e-mail mais usados são SPF, DKIM e DMARC. Os servidores de e-mail usam esses protocolos de autenticação para verificar se os e-mails recebidos são de remetentes legítimos, protegendo sua marca e seus clientes de agentes maliciosos.

Saiba mais sobre autenticação de e-mail e configure o DMARC antes de começar.

Verificar autenticação usando cabeçalhos de e-mail

Sobre cabeçalhos de e-mail

Um cabeçalho de e-mail contém metadados sobre um e-mail e o caminho de rede que ele seguiu. Isso inclui informações como endereço de origem, linha de assunto, destinatário e detalhes de autenticação de chave.

Você pode usar as informações de autenticação encontradas no cabeçalho de um e-mail enviado pela sua marca para verificar se o SPF, DKIM e DMARC estão sendo aprovados.

Saiba como obter seu cabeçalho de e-mail completo em diferentes provedores de caixa de entrada.

Resumo do cabeçalho

Muitos provedores de caixa de entrada fornecem um resumo das principais informações de autenticação no cabeçalho do e-mail.

Gmail header summary
Gmail header summary

Cabeçalho completo

No cabeçalho completo do e-mail, as principais informações de autenticação podem ficar assim:

text
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
    Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
    dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
    spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
    dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

O cabeçalho do e-mail pode variar de acordo com o provedor de e-mail, mas as principais informações de autenticação devem estar na seção Authentication-Results.

FPS

O Sender Policy Framework (SPF) é um método de autenticação de e-mail projetado para detectar endereços de remetente forjados durante a entrega. O SPF permite que o servidor de recebimento de e-mails verifique se os e-mails provenientes de um domínio específico foram enviados por meio de um endereço IP autorizado pelos administradores desse domínio.

Se seu provedor de e-mail tiver um resumo de cabeçalho, você verá o SPF juntamente com um valor de aprovação ou falha e o endereço IP pelo qual o e-mail foi enviado.

SPF pass highlighed in header summary
SPF pass highlighed in header summary

No cabeçalho completo do e-mail, você pode ver que o registro SPF está passando (spf=pass), indicando que o endereço IP usado para enviar o e-mail tem permissão para enviar para o domínio de envio.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of      bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DKIM

O DomainKeys Identified Mail (DKIM) atua como uma assinatura digital adicionada ao cabeçalho de um e-mail para verificar a identidade do remetente. Os servidores de recebimento de e-mail verificam se a assinatura DKIM corresponde ao domínio de envio associado.

Se seu provedor de e-mail tiver um resumo de cabeçalho, você verá o DKIM juntamente com um valor de aprovação ou falha para o domínio do qual o e-mail foi enviado.

DKIM pass highlighed in header summary
DKIM pass highlighed in header summary

No cabeçalho completo do e-mail, você pode ver que o registro DKIM está passando (dkim=pass), indicando que a assinatura digital definida pelo DKIM corresponde ao domínio de envio associado.

Observação para contas com vários domínios de envio de marca: se sua conta tiver domínios de envio de marca separados para diferentes tipos de envio (marketing, transacional, serviço), cada domínio será assinado com sua própria chave DKIM. O prefixo do seletor DKIM indica qual tipo de envio assinou o e-mail: km para marketing, kt para transacional, ks para serviço ou kl para domínios pré-MSD herdados.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DMARC

DMARC significa autenticação de mensagens baseada em domínio, relatórios e conformidade. É um protocolo que usa SPF e DKIM para determinar a autenticidade de um e-mail, dando aos proprietários de domínios a capacidade de proteger seu domínio contra o uso não autorizado.

O DMARC fornece instruções aos servidores de recebimento sobre como lidar com o e-mail recebido. Para serem entregues, as mensagens precisam passar pelas verificações de alinhamento DKIM e SPF de acordo com os requisitos definidos pela política DMARC. As mensagens que não passarem nas verificações do DMARC podem ser permitidas, rejeitadas ou colocadas na pasta de spam.

Se seu provedor de e-mail tiver um resumo de cabeçalho, você verá o DMARC juntamente com um valor de aprovação ou falha.

DMARC pass highlighted in header summary
DMARC pass highlighted in header summary

No cabeçalho completo do e-mail, você pode ver que o DMARC está passando (dmarc=pass), indicando que o e-mail passou na verificação do DMARC do domínio de envio. Você também pode ver a política DMARC específica definida no domínio de envio (por exemplo, p=reject).

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Verificar a autenticação usando ferramentas de terceiros

Outra maneira de verificar se sua política DMARC foi publicada com sucesso é usando uma ferramenta de terceiros, como o verificador DMARC oferecido pelo EasyDMARC. Insira o domínio raiz da sua marca e o registro DMARC será retornado se um for definido.

Example lookup on EasyDMARC for the klaviyo.com domain
Example lookup on EasyDMARC for the klaviyo.com domain

Se a sua política de DMARC estiver definida como p=none, o Status aparecerá como Aviso ao usar o EasyDMARC. Com essa política, o EasyDMARC mostra Aviso porque ela não protege seu domínio contra spoofing e permite que os e-mails cheguem à caixa de entrada principal do destinatário, mesmo que haja um desalinhamento entre o domínio de envio e o domínio do remetente amigável. Tanto o status Aviso quanto Válido no EasyDMARC indicam que a política de DMARC da sua marca atende aos requisitos de remetente dos provedores de caixa de entrada.

Você pode desconsiderar os resultados do EasyDMARC Reporting a menos que esteja usando os serviços de relatórios do EasyDMARC.

Recursos adicionais

Esse artigo foi útil?
Use esse formulário somente para dar feedback sobre os artigos. Saiba como entrar em contato com o suporte.

Saiba mais sobre a Klaviyo

Community
Conecte-se com colegas, parceiros e especialistas da Klaviyo para ter ideias, compartilhar insights e tirar dúvidas.
Parceiros
Contrate um especialista certificado pela Klaviyo para ajudá-lo com uma tarefa específica ou para gerenciamento contínuo de marketing.
Suporte

Acesse o suporte na sua conta.

Suporte por e-mail (teste gratuito e contas pagas) Disponível 24 horas

Chat/assistência virtual
A disponibilidade varia conforme o local e o tipo de plano