Rota paraautenticar o e-mail do domínio
| Etapa | Ação | Dica |
|---|---|---|
| 1 | AçãoInventariar remetentes | DicaInclua caixas, CRM, formulários, cobrança e newsletters |
| 2 | AçãoConsolidar o SPF | DicaPublique um registro com todas as fontes autorizadas |
| 3 | AçãoAtivar o DKIM | DicaUse chaves de 2048 bits quando houver suporte |
| 4 | AçãoObservar com DMARC | DicaComece com p=none e leia relatórios de alinhamento |
| 5 | AçãoAplicar e monitorar | DicaAvance para quarantine/reject após validar o tráfego legítimo |
Função de cada camada
SPF autoriza remetentes, DKIM assina mensagens e DMARC verifica alinhamento e define uma política.
Ordem recomendada
Mapeie remetentes, configure SPF e DKIM e comece o DMARC em monitoramento antes de endurecer a política.
Fontes verificadas
Para se aprofundar
Estes dois recursos ampliam os pontos principais com critérios, dados e orientações das organizações responsáveis.
guia de autenticação de e-mail da CISA
Relaciona SPF e DKIM ao DMARC e explica como a política orienta o receptor sobre mensagens que falham na validação.
especificação vigente do DMARC (RFC 9989)
Define alinhamento de identificadores, políticas e relatórios do DMARC; substituiu as RFCs 7489 e 9091 em maio de 2026.



