Skip to main content

Como usar este guia

Os diagnósticos de DNS aparecem em dois lugares do painel: nos ícones das colunas SPF/DKIM/DMARC/MX da página Domínios (passe o mouse para ver a mensagem) e, com mais detalhe, na página Gerenciar um domínio, nas abas Overview e Configuração DNS. Encontre abaixo a mensagem exibida no seu painel e siga a correção indicada. Depois de qualquer ajuste, clique em Revalidar na página do domínio para reexecutar o diagnóstico.
Alterações de DNS podem levar até 48 horas para propagar, dependendo do provedor e do TTL do registro. Se a correção foi feita corretamente e o diagnóstico ainda acusa problema, aguarde e revalide novamente.
Em domínios com DNS Gerenciado pela plataforma, a maioria dos problemas abaixo se resolve com um clique nos botões Criar automaticamente (aba Overview) ou Corrigir (plano de ação) — sem editar nada manualmente. Este guia detalhado é voltado principalmente a quem mantém o DNS em provedor externo.

Antes de começar

  1. Confirme que o domínio está Verificado. Enquanto a propriedade estiver pendente, os registros não são diagnosticados — complete a verificação de propriedade primeiro.
  2. Identifique onde seu DNS é gerenciado. Se a aba Registros DNS mostra o banner Modo de Leitura, seu DNS está em provedor externo e as correções devem ser feitas lá.
  3. Tenha em mãos os valores esperados. A aba Configuração DNS exibe cada registro pronto para copiar — use sempre esses valores, nunca digite de memória.

MX — Recebimento de e-mails

O registro MX diz ao mundo para qual servidor os e-mails do seu domínio devem ser entregues. Sem ele apontando para os servidores da NEXmail, mensagens enviadas a você são devolvidas ao remetente com erro de entrega.
Painel do Cloudflare → selecione o domínio → DNS → Records → Add Record. Tipo MX, campo Name com @, o servidor no campo Mail server e a prioridade no campo Priority.
registro.br → Meus Domínios → selecione o domínio → DNS → Editar zona. Adicione uma entrada do tipo MX com o servidor e a prioridade indicados.
GoDaddy → Meus Produtos → DNS → Gerenciar Zonas → selecione o domínio → Adicionar. Tipo MX, Host com @, o valor do servidor e a prioridade.

SPF — Autorização de envio

O SPF é um registro TXT que lista quais servidores podem enviar e-mails em nome do seu domínio — uma lista de convidados. Sem o include da NEXmail, e-mails enviados pela plataforma podem ser rejeitados ou cair no spam.
Nunca crie dois registros SPF para o mesmo domínio — isso invalida ambos. Se já usa Google Workspace, Microsoft 365 ou outro serviço, adicione o include da NEXmail ao registro existente.
DNS → Records: procure um TXT existente com v=spf1. Se existir, edite-o e adicione o include indicado. Se não existir, crie um novo TXT com @ no Name e o valor completo do SPF.
DNS → Editar zona: procure uma entrada TXT com SPF. Se existir, edite-a para incluir o include indicado; caso contrário, crie uma nova entrada TXT.
DNS: procure o registro TXT com SPF. Se existir, edite e adicione o include. Se não existir, Adicionar → tipo TXT → Host @ → cole o valor completo.

DKIM — Assinatura digital

O DKIM adiciona uma assinatura criptográfica a cada e-mail enviado, permitindo ao destino confirmar a autenticidade e a integridade da mensagem. Funciona em duas etapas: a chave é gerada na plataforma e depois um CNAME no seu DNS aponta para ela.
No Cloudflare, o CNAME de DKIM precisa estar com o proxy desativado (nuvem cinza, “DNS only”). Com a nuvem laranja ativa, a validação falha mesmo com o destino correto.
DNS → Records → Add Record: tipo CNAME, cole o nome no campo Name e o destino no campo Target. Desative o proxy (nuvem laranja) para este registro.
DNS → Editar zona: adicione uma entrada do tipo CNAME com o nome e o valor indicados no painel.
DNS → Adicionar: tipo CNAME, cole o nome no campo Host e o destino no campo Points to.
Precisou trocar a chave? Use Rotacionar chave na aba Configuração DNS — a chave é substituída na hora e o CNAME do seu DNS não muda, nada precisa ser alterado no provedor.

DMARC — Política de autenticação

O DMARC instrui os servidores de destino sobre o que fazer com e-mails que falham nas verificações de SPF ou DKIM. Desde 2024, Google e Yahoo exigem DMARC para aceitar envios em volume — sem ele, seus e-mails podem ser rejeitados pelos grandes provedores.
DNS → Records → Add Record: tipo TXT, Name _dmarc, e cole o valor do registro DMARC escolhido no campo Content.
DNS → Editar zona: adicione uma entrada TXT com nome _dmarc e o valor do registro DMARC.
DNS → Adicionar: tipo TXT, Host _dmarc, e cole o valor no campo TXT Value.
Comece com Monitoramento (p=none) para analisar os relatórios sem impactar a entrega. Com SPF e DKIM validados, suba para Quarentena e depois Restritivo para proteção máxima contra falsificação do seu domínio.

Nameservers

Ainda com problemas?

Se a mensagem persistir depois de aplicar a correção, revalidar e aguardar a propagação:
  1. Confira se o valor foi copiado por inteiro (registros TXT longos costumam ser truncados no copia-e-cola).
  2. Confirme que o registro foi criado no domínio correto e no host correto (@, _dmarc ou o nome do CNAME de DKIM).
  3. Baixe o PDF da aba Instruções e repasse ao responsável técnico pelo seu provedor DNS.
  4. Se nada resolver, entre em contato com o suporte informando o domínio e a mensagem de diagnóstico exibida.