Skip to main content

Como usar este guia

Os diagnósticos de DNS aparecem em dois lugares do painel: nos ícones das colunas SPF/DKIM/DMARC/MX da aba Domínios corporativos da página Domínios (passe o mouse para ver a mensagem) e, com mais detalhe, na página Domínios corporativos, nas abas Overview e Configuração DNS. Encontre abaixo a mensagem exibida no seu painel e siga a correção indicada. Depois de qualquer ajuste, clique em Revalidar na página do domínio para reexecutar o diagnóstico.
O tempo para observar alterações depende do TTL, dos caches e do provedor. Não há um prazo único garantido. Confira primeiro o DNS autoritativo e depois revalide.
Na aba Overview, Criar automaticamente pode aparecer para SPF ou DMARC ausentes quando os nameservers estão delegados à Nexmail, conforme as permissões. Para MX e CNAME DKIM protegidos, a tela orienta procurar o suporte. A geração de uma chave DKIM ausente é uma ação separada.
Diagnóstico DNS com exemplos de registros incorretos, ausentes e externos.

Use os estados dos registros para localizar a pendência. Dados identificáveis foram ocultados.

Provedores de DNS

No provedor autoritativo, abra a zona do domínio e crie ou edite o tipo indicado. Os nomes dos menus variam. Consulte as instruções oficiais de Cloudflare e GoDaddy. Para Registro.br, use a ajuda do próprio painel; editar uma zona que não é autoritativa não publica a correção.

Antes de começar

  1. Confirme que o domínio está Verificado. Enquanto a propriedade estiver pendente, a lista mostra alertas de verificação — complete a verificação de propriedade primeiro.
  2. Identifique onde seu DNS é gerenciado. Confira os nameservers detectados. A presença de uma zona editável na Nexmail não significa que o domínio já usa esses nameservers. Enquanto o DNS autoritativo estiver em outro provedor, as correções precisam ser publicadas lá.
  3. Tenha em mãos os valores esperados. A aba Configuração DNS exibe cada registro pronto para copiar — use sempre esses valores, nunca digite de memória.

MX — Recebimento de e-mails

O registro MX indica os servidores responsáveis pelo recebimento. Um apontamento incorreto pode enviar mensagens a outro provedor ou causar falhas de entrega; confira os valores esperados para receber na Nexmail.

SPF — Autorização de envio

O SPF é um registro TXT que lista quais servidores podem enviar e-mails em nome do seu domínio — uma lista de convidados. Sem o include da Nexmail, e-mails enviados pela plataforma podem ser rejeitados ou cair no spam.
Nunca crie dois registros SPF para o mesmo domínio — isso invalida ambos. Se já usa Google Workspace, Microsoft 365 ou outro serviço, adicione o include da Nexmail ao registro existente.

DKIM — Assinatura digital

O DKIM adiciona uma assinatura criptográfica a cada e-mail enviado, permitindo ao destino confirmar a autenticidade e a integridade da mensagem. Funciona em duas etapas: a chave é gerada na plataforma e depois um CNAME no seu DNS aponta para ela.
No Cloudflare, o CNAME de DKIM precisa estar com o proxy desativado (nuvem cinza, “DNS only”). O proxy pode ocultar o alvo esperado da verificação. Consulte a orientação oficial sobre CNAMEs de verificação.
Precisou trocar a chave? Use Rotacionar chave na aba Configuração DNS — revise o aviso e confirme em Rotacionar agora. O CNAME do seu DNS não muda. Confira o resultado da operação; a propagação interna pode levar alguns minutos.

DMARC — Política de autenticação

O DMARC instrui os servidores de destino sobre o que fazer com e-mails que falham nas verificações de SPF ou DKIM. Use o valor recomendado na tela e confira o diagnóstico apresentado para o domínio.
Comece com Monitoramento (p=none) para analisar os relatórios sem impactar a entrega. Com SPF e DKIM validados, suba para Quarentena e depois Restritivo para proteção máxima contra falsificação do seu domínio.

Nameservers

Verificação de propriedade pendente

Na aba Overview, configure um dos métodos disponíveis: Registro TXT ou Nameservers. Copie os valores do próprio domínio e clique em Verificar Agora. Não é necessário configurar os dois métodos.
  • TXT: confira o host e o valor no provedor DNS atual.
  • Nameservers: confira a delegação no registrador e se a zona da Nexmail está preparada para atender o domínio.
  • Sem método disponível: recarregue a página e, se persistir, contate o suporte.

Domínios transacionais

Na aba Domínios transacionais, abra Gerenciar. Confira o CNAME DKIM em Domain Verification e o SPF e MX de feedback em Enable Sending. Publique os valores indicados e clique em Validar domínio. Um domínio pode aparecer como Verificado e ainda ter Envio habilitado como Pendente. Confira os dois indicadores ao voltar à lista. Veja o guia de domínios transacionais para cadastro, limites e exclusão.

Ainda com problemas?

Para erros de CNAME e certificado do webmail ou dos clientes de e-mail, use Webmail personalizado e Configuração automática. Se a mensagem persistir depois de aplicar a correção, revalidar e aguardar a propagação:
  1. Confira se o valor foi copiado por inteiro (registros TXT longos costumam ser truncados no copia-e-cola).
  2. Confirme que o registro foi criado no domínio correto e no host correto (@, _dmarc ou o nome do CNAME de DKIM).
  3. Baixe o PDF da aba Instruções e repasse ao responsável técnico pelo seu provedor DNS.
  4. Se nada resolver, entre em contato com o suporte informando o domínio e a mensagem de diagnóstico exibida.