YettyBeta aberta
Ferramenta grátis

Verificador SPF, DKIM &
DMARC

Os três registros DNS que decidem se o seu e-mail cai na caixa de entrada ou no spam; colados, desmontados e explicados linha por linha em linguagem simples. Sem cadastro, e nada do que você cola sai do seu navegador.

Grátis, sem cadastro 100% privado, analisado no seu navegador Cada mecanismo explicado
Cole o que você tem

Cada caixa é opcional.
Cole as que encontrar.

SPFTXT em yourdomain.com

Quem pode enviar e-mail como seu domínio.

DKIMTXT em selector._domainkey

A chave pública que os receptores usam para verificar sua assinatura.

DMARCTXT em _dmarc

O que os receptores devem fazer quando uma mensagem falha nas verificações.

100% privado; seus registros nunca saem do seu navegador.

Quer os registros ao vivo? Isso exige um terminal

Uma nota honesta: uma página de navegador não pode consultar DNS diretamente, então esta ferramenta lê o que você cola. Para buscar os registros reais, abra um terminal e rode estes, depois cole as respostas acima.

Organizando um domínio inteiro?

Conecte seu domínio à Yetty e o lado DNS do seu site fica guiado registro a registro; verificado para você, SSL automático, saúde monitorada.

O trio da entregabilidade

Três registros decidem
se acreditam no seu e-mail

SPF, a lista de convidados

Uma lista pública de servidores autorizados a enviar e-mail como seu domínio. Quem não estiver nela parece suspeito.

DKIM, o selo de cera

Cada mensagem é assinada criptograficamente; a chave pública no DNS deixa os receptores conferirem que o selo está intacto.

DMARC, as regras da casa

Sua instrução publicada para o e-mail que falha: deixe passar, ponha em quarentena, ou rejeite, mais relatórios de volta para você.

A regra das 10 consultas

Os receptores param de avaliar o SPF após 10 consultas DNS. Cada include, a, mx e redirect custa uma; passe do limite e o SPF quebra em silêncio.

~all vs -all

O veredito para remetentes não listados: ~all diz "desconfie", -all diz "rejeite". +all diz "qualquer um pode me personificar"; nunca use.

Relatórios (rua)

Um endereço rua= no DMARC recebe resumos diários de quem envia como seu domínio; a única visibilidade que você tem sobre falsificação.

Respostas rápidas

Perguntas de DNS de e-mail que todo mundo faz

Por que meus e-mails vão para o spam?

Geralmente porque os servidores receptores não conseguem verificar quem os enviou. Três registros DNS resolvem isso: o SPF lista os servidores autorizados a enviar pelo seu domínio, o DKIM adiciona uma assinatura criptográfica e o DMARC diz aos receptores o que fazer quando uma mensagem falha em ambos. Gmail e Yahoo agora exigem os três de quem envia em volume; um registro ausente ou quebrado é o motivo mais comum de e-mail legítimo cair no spam.

O que significa ~all versus -all no SPF?

É a instrução para e-mails de servidores que NÃO estão na sua lista. ~all (softfail) diz "trate com suspeita"; os receptores costumam deixar passar mas baixam a pontuação. -all (hardfail) diz "rejeite de imediato". Comece com ~all enquanto confirma que todo remetente legítimo está listado, depois aperte para -all. +all significa "qualquer um pode enviar como eu" e é, na prática, nenhuma proteção.

Preciso de DMARC se já tenho SPF e DKIM?

Sim. SPF e DKIM só publicam evidências; o DMARC é a política que diz aos receptores o que fazer com o e-mail que falha, e é o único dos três que impede estranhos de falsificar exatamente o seu from. Até um registro relaxado p=none vale a pena: ele liga os relatórios agregados, então você vê quem envia como seu domínio antes de apertar a política.

Sua vez

Traga o site que você já tem.

Seu site merece o mesmo cuidado.

A Yetty cuida do lado DNS do seu site como o e-mail deveria ser tratado: registros guiados, verificação automática, SSL renovado para você.