Configurar SPF, DKIM e DMARC na Hostinger é, na prática, apenas três registros TXT adicionados em um único lugar: o editor de DNS dentro do hPanel. Os registros em si são idênticos, não importa quem hospeda seu DNS — o SPF autoriza seus remetentes, o DKIM assina seu e-mail e o DMARC define a política — então a única coisa genuinamente específica da Hostinger é onde fica o editor e o que você digita no campo Nome para cada um. Este guia percorre esse caminho, com os valores exatos vindo do seu provedor de e-mail e dos geradores gratuitos, em vez de serem adivinhados por você.
A resposta rápida#
Se o seu domínio usa os nameservers da Hostinger, você adiciona os três registros em hPanel → Domínios → seu domínio → DNS / Nameservers → Gerenciar registros DNS. Cada um é um registro TXT, e o único campo que muda entre eles é o Nome (host):
- SPF — um registro TXT no domínio raiz. Campo Nome:
@. O valor começa comv=spf1. - DKIM — um registro TXT em um selector que seu provedor de e-mail fornece.
Campo Nome:
selector._domainkey(por exemplo,s1._domainkey). O valor vem do provedor. - DMARC — um registro TXT no nome de host
_dmarc. Campo Nome:_dmarc. O valor começa comv=DMARC1.
Para entender o quadro conceitual de como os três se encaixam, leia primeiro o explicativo sobre SPF, DKIM e DMARC. Este artigo é a versão passo a passo, botão por botão, para a Hostinger.
Primeiro, confirme se a Hostinger realmente gerencia seu DNS#
Esta é a etapa que as pessoas pulam, e é a razão pela qual os registros às vezes "não funcionam". Editar o DNS no hPanel só tem algum efeito se o seu domínio estiver usando os nameservers da Hostinger. Se você registrou o domínio em outro lugar, ou o apontou para a Cloudflare ou outro provedor de DNS, então o DNS autoritativo fica lá — e os registros TXT que você adiciona na Hostinger são simplesmente ignorados.
No hPanel, abra seu domínio e observe a seção Nameservers. Se ela mostrar os
próprios nameservers da Hostinger (normalmente ns1.dns-parking.com e
ns2.dns-parking.com, embora isso possa variar), você está no lugar certo —
adicione seus registros na Hostinger. Se ela mostrar os nameservers de outra
pessoa, vá adicionar SPF, DKIM e DMARC no editor de DNS daquele provedor. Você
só gerencia o DNS em um lugar, e ele tem que ser o lugar para onde seus
nameservers apontam.
Onde a Hostinger guarda seus registros SPF, DKIM e DMARC#
Depois de confirmar que a Hostinger gerencia seu DNS, o editor está a alguns cliques de distância:
- Faça login no hPanel e abra Domínios.
- Selecione o domínio a partir do qual você envia e-mail.
- Abra DNS / Nameservers — isso abre a zona de DNS do domínio.
- Role até Gerenciar registros DNS. Você verá uma lista de registros existentes e um formulário Adicionar novo registro.
O formulário de adicionar registro tem, no mínimo, um menu suspenso de Tipo, um campo Nome (às vezes rotulado como Host), um campo de valor TXT ou Conteúdo, e um TTL. Para todos os registros deste guia você deixa o Tipo definido como TXT e deixa o TTL no valor padrão — o padrão serve bem para registros de autenticação. Os únicos campos que importam são Nome e valor TXT.
O que vai no campo Nome para cada registro#
O erro mais comum na Hostinger é colocar a coisa errada no campo Nome. Aqui está
o mapeamento, porque é onde a convenção de nomenclatura específica do provedor
realmente pega. A Hostinger usa @ para significar o domínio raiz, e acrescenta
seu domínio a qualquer outra coisa que você digitar — então você insere o rótulo
curto do host, não o nome de host completo.
| Registro | Campo Nome na Hostinger | Resolve para |
|---|---|---|
| SPF | @ | o domínio raiz, ex. example.com |
| DMARC | _dmarc | _dmarc.example.com |
| DKIM | selector._domainkey | selector._domainkey.example.com |
Repare que você nunca digita seu domínio no campo Nome — a Hostinger o adiciona.
Se você inserir _dmarc.example.com, acabaria com um registro em
_dmarc.example.com.example.com, que não resolve para nada. Insira apenas
_dmarc.
Adicionando seu registro SPF na Hostinger#
O SPF (Sender Policy Framework) lista os servidores autorizados a enviar e-mail como o seu domínio. No formulário Adicionar novo registro:
- Tipo: TXT
- Nome:
@ - Valor TXT: sua string SPF, que sempre começa com
v=spf1e termina com um mecanismoall.
Um valor típico se parece com isto:
v=spf1 include:_spf.google.com include:sendgrid.net ~all
Cada provedor por onde você envia — Google Workspace, uma plataforma de
marketing, um serviço transacional, o próprio e-mail da Hostinger — precisa do
seu include: neste único registro. O ~all no final é um soft-fail (aceita mas
sinaliza remetentes não autorizados); -all é um hard-fail. Não monte a string
de cabeça: o gerador gratuito de registro SPF
constrói um registro válido a partir dos serviços que você realmente usa e
aponta os erros que quebram o SPF.
Adicionando seu registro DKIM na Hostinger#
O DKIM (DomainKeys Identified Mail) publica uma chave pública para que os destinatários possam verificar a assinatura criptográfica do seu e-mail. O ponto importante a entender: o selector e o valor do DKIM vêm do seu provedor de e-mail, não da Hostinger. Quem envia seu e-mail — Google Workspace, Zoho, um ESP ou o serviço de e-mail da Hostinger — gera o par de chaves e informa a você o nome exato do selector e a string da chave pública a publicar.
Seu provedor vai lhe fornecer algo como um selector s1 (ou google, hs1,
dkim, etc.) e um valor começando com v=DKIM1. No formulário da Hostinger:
- Tipo: TXT
- Nome: o selector mais
._domainkey, por exemplos1._domainkey - Valor TXT: a string exata que seu provedor forneceu
s1._domainkey TXT v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQ...
Copie o valor literalmente — um único caractere alterado ou omitido quebra a assinatura. Se o seu provedor lhe entregar uma chave muito longa, o campo da Hostinger a aceita; basta colar tudo sem adicionar quebras de linha ou aspas. Como o selector é escolhido pelo seu provedor, use sempre o que ele especificar em vez de inventar o seu.
Adicionando seu registro DMARC na Hostinger#
O DMARC (Domain-based Message Authentication, Reporting and Conformance) é a
camada de política que liga o SPF e o DKIM ao endereço "De" visível e diz aos
destinatários o que fazer quando uma mensagem falha. É um único registro TXT no
nome de host _dmarc:
- Tipo: TXT
- Nome:
_dmarc - Valor TXT: sua política DMARC, começando com
v=DMARC1
Comece no modo de monitoramento — p=none — para não quebrar nada enquanto
observa:
v=DMARC1; p=none; rua=mailto:dmarc@example.com
O endereço em rua= é para onde os relatórios agregados diários são enviados;
aponte-o para uma caixa de correio que você possa ler. Monte o valor com o
gerador gratuito de registro DMARC para que as
tags fiquem formatadas corretamente e, então, cole-o no campo de valor TXT.
A sequência completa de monitoramento até imposição — quanto tempo esperar, o que procurar nos relatórios, quando elevar a política — está detalhada no guia passo a passo de configuração do DMARC. Esse processo é idêntico independentemente de onde seu DNS está hospedado.
Verifique se os registros resolveram#
A Hostinger aplica as mudanças de DNS bastante rápido, mas a propagação pela internet ainda pode levar de alguns minutos a algumas horas, então não entre em pânico se uma consulta voltar vazia logo depois de você salvar. Depois que der tempo de assentar, confirme os três de uma vez com o verificador de SPF, DKIM e DMARC — cole seu domínio (e seu selector DKIM) e ele informa se cada registro foi encontrado e está bem formado. Essa é a maneira mais rápida de pegar os deslizes clássicos da Hostinger: um domínio acidentalmente acrescentado no campo Nome, um segundo registro SPF ou um selector DKIM que não bate com o que seu provedor usa para assinar.
Se um registro não aparecer, verifique novamente três coisas, nesta ordem: que os
nameservers da Hostinger são os que de fato servem o domínio, que o campo Nome
contém o rótulo curto (@, _dmarc ou selector._domainkey) e não o nome de
host completo, e que você não envolveu o valor em aspas extras.
Erros comuns na Hostinger#
Um punhado de erros responde pela maioria das configurações quebradas especificamente na Hostinger:
- Editar o DNS na Hostinger quando os nameservers apontam para outro lugar. Os registros salvam, mas não fazem nada. Confirme os nameservers primeiro.
- Digitar o nome de host completo no Nome. Use
@,_dmarcouselector._domainkey— a Hostinger acrescenta seu domínio automaticamente. - Dois registros SPF. Adicionar um novo TXT
v=spf1quando já existe um quebra o SPF do domínio inteiro. Junte em um só. - Editar o valor do DKIM à mão. A chave pública precisa bater exatamente com a chave privada do seu provedor; cole-a sem alterações.
- Impor o DMARC no primeiro dia.
p=rejectantes de monitorar é como você enterra suas próprias faturas e newsletters. Comece emp=none.
Acertar isso agora é o mínimo esperado, não um diferencial: os requisitos de remetente do Google e Yahoo tornam SPF, DKIM e DMARC obrigatórios para remetentes em massa, e a autenticação correta é o que protege sua reputação de remetente contra spoofing.
Perguntas frequentes#
Onde adiciono os registros SPF, DKIM e DMARC na Hostinger?#
No hPanel, vá em Domínios, selecione seu domínio, abra DNS / Nameservers e
role até Gerenciar registros DNS. Use o formulário Adicionar novo registro
com o Tipo definido como TXT para os três. Defina o campo Nome como @ para o
SPF, _dmarc para o DMARC e selector._domainkey para o DKIM, e então cole cada
valor. Isso só funciona se o domínio estiver usando os nameservers da Hostinger;
os rótulos do menu podem variar um pouco conforme o hPanel é atualizado.
O que coloco no campo Nome (host) na Hostinger?#
Digite o rótulo curto do host, nunca o nome de host completo — a Hostinger
acrescenta seu domínio para você. Use @ para o registro SPF raiz, _dmarc para
o registro DMARC e o selector do seu provedor seguido de ._domainkey (como
s1._domainkey) para o DKIM. Digitar example.com no campo Nome gera um nome de
host duplicado como _dmarc.example.com.example.com, que não resolve para nada.
De onde vêm os valores de SPF e DKIM?#
Os valores são determinados pelo seu provedor de e-mail, não pela Hostinger. Seu selector e chave pública do DKIM são gerados por quem envia seu e-mail — Google Workspace, um ESP ou o e-mail da Hostinger — e devem ser copiados exatamente. Para o SPF, use o gerador de registro SPF para montar um único registro correto a partir de todos os serviços por onde você envia, e o gerador de registro DMARC para uma política inicial válida.
Por que meu registro DNS na Hostinger não está funcionando?#
Na maioria das vezes, o domínio não está realmente usando os nameservers da Hostinger, então os registros que você adicionou não são autoritativos — verifique a seção Nameservers primeiro. Outras causas comuns são um nome de host completo no campo Nome em vez do rótulo curto, um registro SPF duplicado ou simplesmente o DNS ainda não ter propagado. Confirme com o verificador de SPF, DKIM e DMARC depois de passar um tempo.
A autenticação prova que seu e-mail é realmente seu, mas ela é apenas o ingresso de entrada para a caixa de entrada — uma mensagem perfeitamente assinada para uma lista cheia de endereços mortos ainda gera bounce e ainda cai no spam. Passe sua lista pelo verificador gratuito de e-mail para remover endereços inválidos antes que eles prejudiquem a reputação que seus novos registros SPF, DKIM e DMARC devem proteger.