> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nexmail.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Gerenciar um domínio

> Verifique a propriedade, administre registros DNS, configure MX, SPF, DKIM e DMARC e obtenha instruções de configuração.

## Visão geral

Ao clicar em um domínio na página [Domínios](/painel-cliente/dominios), você abre a página de gerenciamento daquele domínio. É nela que você verifica a propriedade, administra os registros DNS, configura a segurança de e-mail (MX, SPF, DKIM, DMARC) e obtém instruções de configuração.

No cabeçalho, ao lado do nome do domínio, aparecem selos de contexto:

| Selo                                    | Significado                                   |
| --------------------------------------- | --------------------------------------------- |
| **Zona Primária** / **Zona Secundária** | Tipo da zona DNS gerenciada pela plataforma.  |
| **Totalmente Configurado**              | Todos os registros essenciais estão corretos. |
| **Precisa de Atenção**                  | Há registros ausentes ou incorretos.          |

A página é organizada em quatro abas: **Overview**, **Registros DNS**, **Configuração DNS** e **Instruções**. Com o domínio já verificado, o botão **Revalidar** (canto superior direito) reexecuta o diagnóstico DNS a qualquer momento.

## Aba Overview

### Domínio ainda não verificado

Enquanto a propriedade não for confirmada, a aba mostra o fluxo de **Verificação de Propriedade**:

<Steps>
  <Step title="Copie o registro TXT de verificação">
    A página exibe o registro com **Tipo**, **Host** e **Valor** — use o botão de copiar ao lado do valor.
  </Step>

  <Step title="Crie o registro no seu provedor DNS">
    Acesse o painel DNS do provedor onde o domínio está registrado e adicione o registro TXT exatamente como exibido (TTL pode ficar em Auto).
  </Step>

  <Step title="Clique em Verificar Agora">
    De volta à página, clique em **Verificar Agora**. A propagação DNS pode levar até 48 horas — se a verificação falhar logo após criar o registro, aguarde e tente novamente.
  </Step>
</Steps>

<Note>
  Enquanto o domínio estiver **Não Verificado**, funcionalidades como o diagnóstico dos registros e a rotação de chave DKIM ficam limitadas. Complete a verificação para habilitar tudo.
</Note>

### Domínio verificado — Saúde do domínio

Com a propriedade confirmada, a aba exibe o painel **Saúde do domínio**:

* **Medidor de conformidade** — quantos dos 4 registros essenciais (MX, SPF, DKIM, DMARC) estão configurados.
* **Cartões por registro** — cada um com status próprio:

| Status               | Significado                                                       |
| -------------------- | ----------------------------------------------------------------- |
| **Configurado**      | Registro correto.                                                 |
| **Incorreto**        | Registro existe, mas com valor errado.                            |
| **Ausente**          | Registro não encontrado no DNS.                                   |
| **Externo**          | Registro válido, porém apontando para serviço fora da plataforma. |
| **Aguardando chave** | (Somente DKIM) a chave ainda não foi gerada.                      |

* **Metadados** — conformidade, nameservers detectados e dados da verificação (método **NS** ou **TXT**, data e quem verificou).

<Tip>
  Em domínios com **DNS Gerenciado** pela plataforma, registros com status **Ausente** exibem o botão **Criar automaticamente** — a plataforma cria o registro com o valor recomendado, sem trabalho manual. Para o DKIM sem chave, o mesmo botão gera a chave e o registro.
</Tip>

### Remover o domínio

No rodapé da aba Overview há o botão **Remover Domínio**, com a mesma confirmação de segurança da lista: digite o nome exato do domínio para habilitar a remoção. A ação é irreversível.

## Aba Registros DNS

O comportamento da aba depende de onde o DNS do domínio é gerenciado.

### DNS Gerenciado (edição completa)

Quando a zona DNS é gerenciada pela plataforma, você administra os registros diretamente:

* **Adicionar Registro** — tipos disponíveis: `A`, `AAAA`, `CNAME`, `MX`, `TXT`, `SRV`, `CAA` e `PTR`.
* **Editar / Excluir** — pelo menu de ações (⋯) de cada linha, com edição inline.
* **Preview BIND** — ao criar ou editar, um preview mostra o registro no formato `bind/named` antes de salvar.
* **TTL** — de `Auto` a `1 dia`. **Prioridade** — disponível para registros `MX` e `SRV`.
* **Copiar** — passe o mouse sobre nome ou valor de qualquer registro para copiar.

<Warning>
  Registros marcados com um **cadeado** são protegidos por serem essenciais ao funcionamento do e-mail — registros `MX`, `NS`, o CNAME de DKIM, o TXT de SPF na raiz e o TXT `_dmarc`. Eles **não podem ser excluídos**. Os registros `SOA` e `NS` são gerenciados automaticamente e nem aparecem na lista.
</Warning>

### DNS externo (modo de leitura)

Se o DNS do domínio permanece em um provedor externo, a aba entra em **Modo de Leitura**:

* Os registros exibidos são a **configuração necessária** que você deve replicar no seu provedor.
* **Copiar Todos** exporta todos os registros em formato BIND para colar no provedor.
* Cada registro mostra o status **Válido**, **Atenção** ou **Erro** comparando o DNS real com o esperado.
* **Revalidar** reexecuta a checagem após você ajustar os registros no provedor.

## Aba Configuração DNS

Configuração detalhada de cada registro de segurança de e-mail, com os valores prontos para copiar:

* **MX (Mail Exchange)** — servidores e prioridades esperados para receber e-mails. Quando incorreto, a aba mostra também o valor atual encontrado no seu DNS.
* **SPF** — registro TXT com seletor de política: **Soft Fail** (`~all`) ou **Hard Fail** (`-all`).
* **DKIM** — assinatura digital dos e-mails. O valor do CNAME fica disponível após a geração da chave. O botão **Rotacionar chave** substitui a chave imediatamente — o CNAME no seu DNS continua o mesmo, nada precisa ser alterado no provedor.
* **DMARC** — política de tratamento de e-mails que falham nas verificações: **Monitoramento**, **Quarentena** ou **Restritivo**.

<Note>
  Se você já possui um registro SPF, **não substitua o registro inteiro** — adicione apenas o include obrigatório indicado na tela ao seu registro existente.
</Note>

A seção **Ações necessárias** lista as pendências por severidade (**Crítico**, **Recomendado**, **Sugestão**) — quando tudo está correto, ela confirma que o domínio está pronto para enviar e receber e-mails com segurança. Cada registro tem ainda um botão **Ajuda** explicando o que é, por que importa e como configurar nos principais provedores (Cloudflare, Registro.br, GoDaddy).

## Aba Instruções

Gera um **documento PDF** com todas as configurações DNS do domínio — MX, SPF, DKIM e DMARC — ideal para repassar à equipe ou ao responsável técnico pelo provedor DNS:

* **Baixar Instruções DNS** — download direto do PDF.
* **Enviar Instruções por E-mail** — informe o e-mail do destinatário e a plataforma envia o documento.

## Perguntas frequentes

Para o guia completo de correção de cada diagnóstico exibido no painel — mensagem por mensagem, com passo a passo por provedor — veja [Solução de problemas de DNS](/painel-cliente/dominios/solucao-de-problemas-dns).

<AccordionGroup>
  <Accordion title="Criei o registro de verificação, mas a verificação falha">
    A propagação DNS pode levar até 48 horas dependendo do provedor e do TTL. Confirme que o registro TXT foi criado exatamente com o Host e o Valor exibidos na página e tente **Verificar Agora** novamente após alguns minutos.
  </Accordion>

  <Accordion title="Rotacionar a chave DKIM interrompe o envio de e-mails?">
    Não. A chave é substituída imediatamente e o CNAME do seu DNS permanece o mesmo — nenhuma alteração é necessária no provedor. A propagação interna pode levar alguns minutos.
  </Accordion>

  <Accordion title="Por que não consigo excluir alguns registros DNS?">
    Registros com cadeado (MX, NS, CNAME de DKIM, TXT de SPF e \_dmarc) são protegidos porque a exclusão quebraria o recebimento ou a autenticação dos seus e-mails.
  </Accordion>

  <Accordion title="O que significa o status Externo?">
    O registro existe e é válido, mas aponta para um serviço fora da plataforma (por exemplo, um DMARC monitorado por analisador externo). O e-mail funciona, mas recursos integrados — como os relatórios DMARC da plataforma — ficam indisponíveis.
  </Accordion>
</AccordionGroup>
