Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Todos os artigos
Entregabilidade / 19 de maio de 2026

Como configurar SPF, DKIM e DMARC no Porkbun

11 minutes read

Qualisend team
Editor de registros DNS do Porkbun adicionando um registro TXT, com os campos Type, Host e Answer e uma legenda SPF, DKIM, DMARC mostrando o nome de host de cada registro.

Configurar SPF, DKIM e DMARC no Porkbun se resume a publicar três registros TXT em um único editor de DNS bem organizado. O Porkbun é um registrador amigável para desenvolvedores, então os controles de DNS são refrescantemente simples — sem upsells, sem menus escondidos, apenas um menu de tipo, um campo de host e uma caixa de resposta. Os registros em si são idênticos aos que você adicionaria em qualquer outro provedor; o que muda é apenas onde você clica e o que vai no campo de host. Este guia percorre os três, na ordem certa, com a nomenclatura específica do Porkbun que você precisa acertar.

A resposta curta#

A autenticação de e-mail são três registros TXT separados, e nenhum deles é exclusivo do Porkbun:

  • SPF — um registro TXT no seu domínio raiz (deixe o campo de host em branco), com valor começando em v=spf1.
  • DKIM — um registro TXT em <selector>._domainkey, onde o seletor e o longo valor de chave pública vêm ambos do seu provedor de e-mail, não do Porkbun.
  • DMARC — um registro TXT em _dmarc, com valor começando em v=DMARC1, e você sempre começa por p=none.

No Porkbun você adiciona os três em Domain Management → Details → DNS Records. As únicas diferenças por registro são o nome de host e o valor. Acerte o campo de host e todo o resto se resolve. Para o "porquê" conceitual, veja o explicativo sobre SPF, DKIM e DMARC; este artigo é a versão botão a botão para o Porkbun.

Onde o Porkbun guarda seus registros DNS#

O Porkbun integra o DNS ao painel principal de domínios, em vez de um produto separado, o que mantém tudo rápido de encontrar. Depois de fazer login:

  1. Abra Domain Management no menu da conta — ele lista todos os domínios da sua conta.
  2. Encontre o domínio que você está autenticando e clique no controle Details dele (a linha expansível, às vezes mostrada como uma seta ou um link "Details").
  3. Dentro do painel expandido, escolha DNS Records (você também pode vê-lo rotulado como "Edit" para DNS). Isso abre o editor onde os registros existentes são listados e um pequeno formulário permite adicionar um novo.

O formulário de adição de registro tem três partes que importam para a autenticação: um menu Type (escolha TXT), um campo Host (em qual subdomínio o registro fica) e um campo Answer (também chamado de Content ou Value em algumas telas — ele contém o texto do registro). Também há um campo TTL; o padrão está bom, então deixe-o em paz.

A única convenção do Porkbun para internalizar: o campo Host é relativo ao seu domínio, e você o deixa em branco para a raiz. O Porkbun não quer que você digite o domínio completo no campo de host. Esse único hábito é o que confunde as pessoas, então as seções abaixo detalham exatamente o que inserir para cada registro.

Publicando seu registro SPF no Porkbun#

O SPF declara quais servidores têm permissão para enviar e-mails usando seu domínio. É um único registro TXT que fica no seu domínio raiz — e no editor do Porkbun, o domínio raiz significa um campo Host vazio.

Primeiro, acerte o seu valor. O SPF deve listar todos os serviços que enviam e-mail em seu nome: sua plataforma de e-mail, sua ferramenta de marketing, seu provedor transacional. Em vez de montar à mão os mecanismos include: e arriscar um erro de digitação, construa-o com o gerador gratuito de registros SPF, que produz um único registro válido a partir dos remetentes que você escolher.

Um valor SPF finalizado tem esta aparência:

v=spf1 include:_spf.google.com include:sendgrid.net ~all

Para publicá-lo no Porkbun:

  1. No editor de DNS Records, defina Type como TXT.
  2. Deixe o campo Host em branco (isso aponta para o domínio raiz). Se o Porkbun mostrar um placeholder acinzentado com o seu domínio, essa é a dica de que vazio = raiz.
  3. Cole a string completa v=spf1 … no campo Answer.
  4. Salve o registro.

Aquele ~all no final é um soft-fail; -all é um hard-fail que diz aos destinatários para rejeitarem qualquer coisa não listada. Comece com ~all enquanto confirma que todos os remetentes estão incluídos, depois aperte para -all quando seus relatórios estiverem limpos.

Adicionando seu registro DKIM no Porkbun#

O DKIM anexa uma assinatura criptográfica a cada mensagem; você publica a chave pública correspondente no DNS para que os destinatários possam verificá-la. Este é o registro em que os valores vêm inteiramente do seu provedor de e-mail — Google Workspace, Microsoft 365, SendGrid, Mailgun e assim por diante. O Porkbun não pode gerar uma chave DKIM para você, e nenhum gerador pode, porque a metade privada fica dentro da sua plataforma de envio. Seu provedor entrega duas coisas: um seletor e um valor de chave pública.

O host do registro é construído a partir do seletor, seguindo o padrão fixo <selector>._domainkey. Digamos que seu provedor forneça o seletor google — o registro DKIM para o Google Workspace normalmente usa esse seletor. O nome completo do registro fica google._domainkey.yourdomain.com.

Aqui está a parte específica do Porkbun: como o campo Host é relativo ao seu domínio, você insere apenas a parte antes do seu domínio. Então, para esse exemplo, você digitaria:

google._domainkey

no campo Host — não o google._domainkey.yourdomain.com completo. O Porkbun acrescenta o seu domínio automaticamente.

Passos:

  1. No console de administração do seu provedor de e-mail, encontre a configuração de DKIM (às vezes "email authentication" ou "domain authentication") e copie o seletor e o valor de chave pública que ele fornece.
  2. No editor de DNS Records do Porkbun, defina Type como TXT.
  3. Em Host, insira <selector>._domainkey — por exemplo s1._domainkey ou google._domainkey, usando o seletor que seu provedor especificou.
  4. Cole o valor de chave pública do provedor (ele costuma começar com v=DKIM1; k=rsa; p=… e é muito longo) no campo Answer. Cole-o inteiro, exatamente como fornecido — um único caractere alterado quebra a assinatura.
  5. Salve.

Um registro DKIM que você vai colar terá esta forma, embora o seu valor p= seja bem mais longo:

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ...

Publicando seu registro DMARC no Porkbun#

O DMARC amarra o SPF e o DKIM ao endereço "De" visível, diz aos destinatários o que fazer com o e-mail que falha e envia relatórios a você. Ele fica no nome de host fixo _dmarc, então no campo Host do Porkbun você insere exatamente:

_dmarc

e nada mais. O Porkbun transforma isso em _dmarc.yourdomain.com para você.

Construa o valor com o gerador gratuito de registros DMARC para que a sintaxe das tags fique correta, e comece sempre com p=none. Um registro inicial seguro:

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Passos:

  1. No editor de DNS Records, defina Type como TXT.
  2. Em Host, insira _dmarc.
  3. Cole o valor v=DMARC1; p=none; rua=… no campo Answer, usando uma caixa de e-mail real que você consiga ler para o endereço de relatórios rua=.
  4. Salve.

O p=none ainda não impõe nada — ele liga os relatórios agregados diários que tornam possível uma implementação segura. Deixe-o assim por algumas semanas, leia os relatórios para confirmar que todo fluxo de e-mail legítimo se autentica em alinhamento, depois eleve a política para quarantine e por fim reject. A sequência completa, incluindo como interpretar o que retorna, está no guia passo a passo de configuração do DMARC e no companheiro sobre como ler relatórios DMARC.

Os três registros em resumo#

Aqui estão todos os registros lado a lado, mostrando exatamente o que vai no campo Host do Porkbun versus o que pertence ao campo Answer.

RegistroTipoCampo Host do PorkbunAnswer (valor)
SPFTXT(deixe em branco — raiz)v=spf1 … ~all
DKIMTXT<selector>._domainkeyv=DKIM1; k=rsa; p=… (do seu ESP)
DMARCTXT_dmarcv=DMARC1; p=none; rua=…

Repare no padrão: apenas os registros DMARC e DKIM recebem um nome de host, e apenas o valor e o seletor do DKIM vêm de uma fonte externa. O host do SPF fica vazio porque o SPF sempre reside no domínio raiz.

Verifique se os registros resolveram#

As alterações de DNS no Porkbun costumam propagar rapidamente, mas dê a elas de alguns minutos a algumas horas antes de confiar. Em vez de olhar a zona bruta a olho nu, passe os três pelo verificador gratuito de SPF, DKIM e DMARC — ele confirma que cada registro está presente, bem-formado e legível pelos destinatários, e sinaliza os erros clássicos: um registro SPF duplicado, um valor DKIM com uma quebra de linha perdida ou um registro DMARC no host errado.

Se o verificador não encontrar um registro, o culpado habitual no Porkbun é o campo Host: ou você digitou o domínio completo onde deveria estar em branco ou relativo, ou colocou o seletor DKIM no lugar errado. Reabra o registro, confirme que o host está exatamente em branco para o SPF, _dmarc para o DMARC ou <selector>._domainkey para o DKIM, e salve novamente.

O Porkbun também expõe uma API completa de DNS, então, se você gerencia muitos domínios, pode automatizar esses registros em vez de clicar por cada um — útil quando você está aplicando a mesma configuração de autenticação em um portfólio. O conteúdo dos registros que você enviaria pela API é idêntico ao mostrado acima.

Por que vale a pena acertar os três#

Desde 2024, os requisitos de remetente do Google e do Yahoo tornaram isso não opcional. Todo remetente para o Gmail precisa de SPF ou DKIM, e remetentes em massa — mais de 5.000 mensagens por dia — precisam ter os três, com DMARC e alinhamento, além do descadastramento em um clique nos e-mails de marketing. Se você deixar de fazer isso, os provedores modernos cada vez mais rejeitam o e-mail de imediato.

Mas a autenticação só prova quem você é — ela não faz de você um bom remetente. Uma mensagem perfeitamente autenticada de um domínio com uma reputação de remetente ruim ou com uma lista cheia de endereços mortos ainda cai no spam. Trate esses três registros do Porkbun como o ingresso de entrada, depois faça o trabalho que conquista a colocação: mantenha baixa a sua taxa de reclamações de spam e limpe a sua lista para não estar enviando para endereços que retornam. O guia de entregabilidade cobre o resto.

Perguntas frequentes#

O que devo colocar no campo Host do Porkbun para um registro SPF?#

Deixe em branco. O SPF é um registro TXT que fica no seu domínio raiz e, no Porkbun, o campo Host vazio aponta para a raiz — o Porkbun preenche o seu domínio automaticamente. Não digite o nome do seu domínio na caixa do host e nunca publique um segundo registro v=spf1; se já existir um, edite-o para adicionar o novo remetente.

De onde vem o valor DKIM no Porkbun?#

Inteiramente do seu provedor de e-mail, não do Porkbun nem de qualquer gerador. Seu ESP — Google Workspace, Microsoft 365, SendGrid, Mailgun e assim por diante — fornece um seletor e um longo valor de chave pública. No Porkbun você define o Host como <selector>._domainkey e cola o valor do provedor, exatamente como fornecido, no campo Answer. O Porkbun apenas armazena a chave; ele não pode criar uma.

Como insiro um registro DMARC no Porkbun?#

Adicione um registro TXT com o campo Host definido como _dmarc e o campo Answer definido com o seu valor DMARC, começando por v=DMARC1; p=none; rua=mailto:you@yourdomain.com. O Porkbun expande _dmarc em _dmarc.yourdomain.com para você. Comece sempre em p=none para monitorar com relatórios antes de aplicar a política, depois aperte para quarantine e reject quando os relatórios estiverem limpos.

Por que o verificador não encontra os registros que acabei de adicionar no Porkbun?#

Normalmente é uma de duas coisas: o DNS ainda não propagou — espere de alguns minutos a algumas horas — ou o campo Host está errado. Confirme que o host está em branco para o SPF, _dmarc para o DMARC e <selector>._domainkey para o DKIM, sem nenhum domínio completo digitado. Rode novamente o verificador de SPF, DKIM e DMARC depois de corrigir e salvar.


Autenticar o seu domínio no Porkbun faz com que o seu e-mail seja confiável; uma lista limpa é o que faz com que ele seja entregue. Passe os seus endereços pelo verificador gratuito de e-mail para eliminar endereços mortos e erros de digitação antes que eles retornem — porque uma identidade confiável só conquista a caixa de entrada quando a lista por trás dela está limpa. Explore todas as ferramentas gratuitas de entregabilidade para gerar e verificar cada registro acima.

Your reputation, protected.

Clean your first list in minutes. 100 free credits, no card required.

Get started