Como usar este guia
Os diagnósticos de DNS aparecem em dois lugares do painel: nos ícones das colunas SPF/DKIM/DMARC/MX da página Domínios (passe o mouse para ver a mensagem) e, com mais detalhe, na página Gerenciar um domínio, nas abas Overview e Configuração DNS. Encontre abaixo a mensagem exibida no seu painel e siga a correção indicada. Depois de qualquer ajuste, clique em Revalidar na página do domínio para reexecutar o diagnóstico.Alterações de DNS podem levar até 48 horas para propagar, dependendo do provedor e do TTL do registro. Se a correção foi feita corretamente e o diagnóstico ainda acusa problema, aguarde e revalide novamente.
Antes de começar
- Confirme que o domínio está Verificado. Enquanto a propriedade estiver pendente, os registros não são diagnosticados — complete a verificação de propriedade primeiro.
- Identifique onde seu DNS é gerenciado. Se a aba Registros DNS mostra o banner Modo de Leitura, seu DNS está em provedor externo e as correções devem ser feitas lá.
- Tenha em mãos os valores esperados. A aba Configuração DNS exibe cada registro pronto para copiar — use sempre esses valores, nunca digite de memória.
MX — Recebimento de e-mails
O registro MX diz ao mundo para qual servidor os e-mails do seu domínio devem ser entregues. Sem ele apontando para os servidores da NEXmail, mensagens enviadas a você são devolvidas ao remetente com erro de entrega.Cloudflare
Cloudflare
Painel do Cloudflare → selecione o domínio → DNS → Records → Add Record. Tipo MX, campo Name com
@, o servidor no campo Mail server e a prioridade no campo Priority.Registro.br
Registro.br
registro.br → Meus Domínios → selecione o domínio → DNS → Editar zona. Adicione uma entrada do tipo MX com o servidor e a prioridade indicados.
GoDaddy
GoDaddy
GoDaddy → Meus Produtos → DNS → Gerenciar Zonas → selecione o domínio → Adicionar. Tipo MX, Host com
@, o valor do servidor e a prioridade.SPF — Autorização de envio
O SPF é um registro TXT que lista quais servidores podem enviar e-mails em nome do seu domínio — uma lista de convidados. Sem o include da NEXmail, e-mails enviados pela plataforma podem ser rejeitados ou cair no spam.Cloudflare
Cloudflare
DNS → Records: procure um TXT existente com
v=spf1. Se existir, edite-o e adicione o include indicado. Se não existir, crie um novo TXT com @ no Name e o valor completo do SPF.Registro.br
Registro.br
DNS → Editar zona: procure uma entrada TXT com SPF. Se existir, edite-a para incluir o include indicado; caso contrário, crie uma nova entrada TXT.
GoDaddy
GoDaddy
DNS: procure o registro TXT com SPF. Se existir, edite e adicione o include. Se não existir, Adicionar → tipo TXT → Host
@ → cole o valor completo.DKIM — Assinatura digital
O DKIM adiciona uma assinatura criptográfica a cada e-mail enviado, permitindo ao destino confirmar a autenticidade e a integridade da mensagem. Funciona em duas etapas: a chave é gerada na plataforma e depois um CNAME no seu DNS aponta para ela.Cloudflare
Cloudflare
DNS → Records → Add Record: tipo CNAME, cole o nome no campo Name e o destino no campo Target. Desative o proxy (nuvem laranja) para este registro.
Registro.br
Registro.br
DNS → Editar zona: adicione uma entrada do tipo CNAME com o nome e o valor indicados no painel.
GoDaddy
GoDaddy
DNS → Adicionar: tipo CNAME, cole o nome no campo Host e o destino no campo Points to.
DMARC — Política de autenticação
O DMARC instrui os servidores de destino sobre o que fazer com e-mails que falham nas verificações de SPF ou DKIM. Desde 2024, Google e Yahoo exigem DMARC para aceitar envios em volume — sem ele, seus e-mails podem ser rejeitados pelos grandes provedores.Cloudflare
Cloudflare
DNS → Records → Add Record: tipo TXT, Name
_dmarc, e cole o valor do registro DMARC escolhido no campo Content.Registro.br
Registro.br
DNS → Editar zona: adicione uma entrada TXT com nome
_dmarc e o valor do registro DMARC.GoDaddy
GoDaddy
DNS → Adicionar: tipo TXT, Host
_dmarc, e cole o valor no campo TXT Value.Nameservers
Ainda com problemas?
Se a mensagem persistir depois de aplicar a correção, revalidar e aguardar a propagação:- Confira se o valor foi copiado por inteiro (registros TXT longos costumam ser truncados no copia-e-cola).
- Confirme que o registro foi criado no domínio correto e no host correto (
@,_dmarcou o nome do CNAME de DKIM). - Baixe o PDF da aba Instruções e repasse ao responsável técnico pelo seu provedor DNS.
- Se nada resolver, entre em contato com o suporte informando o domínio e a mensagem de diagnóstico exibida.