SPF · DKIM · DMARC · MTA-STS
Verificador de segurança de e-mail
Digite um domínio ou endereço de e-mail para verificar se as mensagens estão protegidas contra falsificação e chegam à caixa de entrada. Todos os registros são lidos ao vivo do DNS.
O que o verificador de e-mail testa?
- SPF: quais servidores podem enviar e-mails pelo domínio, quantas consultas DNS o registro precisa (o limite é 10) e quão estrita é sua regra final.
- DKIM: se há uma chave de assinatura publicada para os seletores comuns e o tamanho dela.
- DMARC: o que os destinatários devem fazer com e-mails que falham no SPF e no DKIM, e se relatórios são enviados ao dono do domínio.
- MX, MTA-STS, TLS-RPT e BIMI: quem recebe os e-mails, se a entrega criptografada é exigida e relatada, e se há um logo de marca publicado.
Perguntas frequentes
›Por que meus e-mails vão para o spam?
Grandes provedores como Gmail e Outlook exigem SPF, DKIM e DMARC de remetentes em massa. As causas mais comuns são um registro ausente, um SPF com mais de 10 consultas ou uma política DMARC sem alinhamento.
›~all ou -all, qual é melhor?
Com DMARC, ~all é comum e seguro: o DMARC decide o que acontece. Sem DMARC, -all protege mais. +all e ?all não protegem.
›Por que minha chave DKIM não foi encontrada?
As chaves DKIM ficam sob um nome de seletor que não pode ser listado no DNS. Testamos os seletores dos provedores comuns; se o seu for diferente, digite-o no campo seletor.
›A verificação guarda alguma coisa?
Não. Cada verificação lê o DNS ao vivo naquele momento; o resultado não é armazenado em cache nem guardado.