Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Guia de configuração de SPF

SPF, DKIM & DMARC para Hostinger.

Na Hostinger, "autenticar seu e-mail" não é uma configuração única — depende de quem realmente envia suas mensagens. O Hostinger Email (as caixas de correio nativas que acompanham a maioria dos planos) tem seu próprio include de SPF e, de forma incomum, entrega o DKIM como registros CNAME cujas chaves a própria Hostinger gerencia. O Hostinger Reach (o produto de newsletter/marketing) usa um include completamente diferente e outros seletores. E se o seu site fica na Hostinger, mas suas caixas de correio estão no Google Workspace, no Microsoft 365 ou em um ESP, nenhum dos registros da Hostinger se aplica — você publica os registros desse provedor em vez disso. A boa notícia é que tudo isso fica em uma única tela (o editor de Zona DNS no hPanel) e, quando a Hostinger administra seu DNS, ela pode adicionar a maior parte por você com um único clique. Este guia cobre o caminho do Hostinger Email nativo por completo, sinaliza onde o Reach e o correio de terceiros diferem e coloca o registro DMARC — a única peça que a Hostinger nunca adiciona automaticamente — no lugar corretamente.

SPF include
Your DNSAdd the CNAME / TXT records
HostingerSigns & sends as your domain
The inboxSPF · DKIM · DMARC pass

Por que autenticar o Hostinger?

SPF, DKIM e DMARC são o que permite a um servidor receptor comprovar que uma mensagem que afirma vir do seu domínio é realmente sua. O SPF lista os servidores autorizados a enviar em seu nome; o DKIM assina criptograficamente cada mensagem; o DMARC amarra os dois ao endereço From visível e diz aos receptores o que fazer em caso de falha. Desde fevereiro de 2024, o Google e o Yahoo exigem os três de quem envia em massa para seus usuários — mensagens de domínios não autenticados são limitadas ou descartadas. Mesmo em baixo volume, um domínio sem registro DMARC é trivialmente falsificável, e uma única campanha de phishing em seu nome pode envenenar sua reputação de remetente por meses. Publicar esses três registros é o ingresso de entrada para a caixa de entrada; pular essa etapa é o motivo pelo qual mensagens legítimas da Hostinger tantas vezes caem no spam.

A realidade do SPF para o Hostinger

O SPF do Hostinger Email é um único registro TXT na raiz do seu domínio que inclui `_spf.mail.hostinger.com`. Esse include não é um beco sem saída: ele encadeia por `relay.mail.hostinger.com` (os próprios IPs de envio da Hostinger) e `relay.mailchannels.net` — a Hostinger roteia o correio de saída pelo MailChannels — então adicionar esse único include na verdade consome três das dez consultas DNS que são o limite rígido do SPF. Isso ainda deixa bastante margem, mas passa a importar quando você empilha remetentes. A regra de ouro é um registro SPF por domínio: um segundo registro TXT começando com `v=spf1` faz o SPF falhar com um PermError para tudo. Portanto, se você envia pelo Hostinger Email, por um ESP de terceiros e pelo Hostinger Reach, você não publica três registros SPF — você mescla todos os includes em uma única string, por exemplo `v=spf1 include:_spf.mail.hostinger.com include:_spf.reach.hostinger.com include:sendgrid.net ~all`. Atenção aqui: a própria tela de configuração do Hostinger Reach pode dizer para você substituir seu SPF existente apenas pelo valor dele — não siga isso ao pé da letra, ou você vai derrubar o include `_spf.mail.hostinger.com` e quebrar o SPF das suas caixas nativas. Mescle, nunca substitua. Mantenha `~all` (soft fail) enquanto monitora; aperte para `-all` somente quando tiver certeza de que toda fonte legítima está listada.

Passo a passo

hPanel → Domínios → seu domínio → DNS / Servidores de nomes
  1. 1

    Confirme que a Hostinger realmente atende seu DNS

    Editar registros no hPanel só surte efeito se o seu domínio resolver pelos servidores de nomes da Hostinger. Abra seu domínio e verifique a seção Servidores de nomes — os da Hostinger costumam ser ns1.dns-parking.com e ns2.dns-parking.com. Se aparecer Cloudflare, Route 53, seu registrador ou qualquer outro, esse provedor é o autoritativo e você precisa adicionar SPF, DKIM e DMARC lá; registros adicionados na Hostinger serão silenciosamente ignorados.

hPanel → E-mails (para ver o que está provisionado no domínio)
  1. 2

    Decida qual produto de e-mail você está autenticando

    O Hostinger Email nativo, o Hostinger Reach e uma caixa de correio de terceiros (Google Workspace, Microsoft 365, um ESP) precisam, cada um, de registros diferentes. Se suas caixas de correio estão em outro lugar, ignore inteiramente os valores da Hostinger e use os desse provedor — hospedar seu site na Hostinger não significa que seu e-mail usa os servidores da Hostinger. Os registros deste guia são para o Hostinger Email nativo; os do Reach diferem (veja as notas de SPF e DKIM).

hPanel → E-mails → seu domínio → Conectar automaticamente
  1. 3

    Tente primeiro a conexão automática com um clique

    Se a Hostinger administra seu DNS, abra o domínio em E-mails e use Conectar automaticamente, depois confirme. A Hostinger grava os registros MX, SPF e DKIM na sua zona DNS por você — sem copiar e colar, sem erros de digitação. Este é o caminho recomendado para o produto de e-mail nativo. Ele NÃO adiciona DMARC, então você ainda completa a etapa do DMARC manualmente. Se o seu domínio usa servidores de nomes externos, pule esta etapa e adicione cada registro manualmente.

Zona DNS → Gerenciar registros DNS → Adicionar registro (Tipo: TXT)
  1. 4

    Adicione ou mescle o registro SPF

    Se a conexão automática não rodou, adicione um registro TXT: Tipo TXT, Nome @, valor v=spf1 include:_spf.mail.hostinger.com ~all. Fundamental — se já existir um TXT v=spf1 (da hospedagem web da Hostinger, de um provedor anterior ou do Reach), não adicione um segundo. Edite o existente e mescle o novo include nele. Apenas um registro SPF.

Zona DNS → Gerenciar registros DNS → Adicionar registro (Tipo: CNAME)
  1. 5

    Adicione os três registros CNAME de DKIM

    O DKIM do Hostinger Email não é uma chave pública colada — são três registros CNAME apontando para chaves hospedadas pela Hostinger e rotacionadas automaticamente. Adicione cada um com Tipo CNAME: hostingermail-a._domainkey → hostingermail-a.dkim.mail.hostinger.com, hostingermail-b._domainkey → hostingermail-b.dkim.mail.hostinger.com e hostingermail-c._domainkey → hostingermail-c.dkim.mail.hostinger.com. Digite apenas o rótulo de host curto em Nome (a Hostinger acrescenta seu domínio) e o host de destino no campo Aponta para / Destino. Não coloque o destino entre aspas e não converta esses registros em TXT.

Zona DNS → Gerenciar registros DNS → Adicionar registro (Tipo: TXT, Nome: _dmarc)
  1. 6

    Adicione o registro DMARC — a peça que a Hostinger nunca adiciona

    O DMARC é sempre manual na Hostinger, mesmo após a conexão automática. Adicione um registro TXT: Nome _dmarc, valor v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Comece em p=none para não impor nada enquanto coleta relatórios; aponte o rua para uma caixa de correio que você realmente lê. Monte a string com o gerador de DMARC para que as tags fiquem válidas e depois cole.

Zona DNS → Gerenciar registros DNS
  1. 7

    Se você também usa o Reach ou um ESP de terceiros, concilie o SPF

    O Hostinger Reach usa include:_spf.reach.hostinger.com mais seus próprios CNAMEs reach-a._domainkey e reach-b._domainkey (destinos sob dkim.reach.hostinger.com); um ESP tem seu próprio include e DKIM também. Adicione os registros DKIM de cada provedor como entradas separadas — DKIM se empilha livremente — mas concentre todos os includes de SPF no seu único registro SPF da raiz. A própria tela do Reach pode pedir que você substitua seu SPF apenas pelo valor dele; ignore isso e mescle, ou você vai anular seu include do Hostinger Email nativo. Nunca publique uma segunda linha v=spf1.

Verificador externo / sua caixa de entrada de relatórios DMARC
  1. 8

    Verifique e depois avance o DMARC rumo à imposição

    Depois que os registros tiverem tido tempo de propagar (a Hostinger recomenda aguardar até 24–72 horas, embora costume ser bem mais rápido), confirme que os três resolvem. Em seguida, acompanhe os relatórios agregados do DMARC por uma ou duas semanas, até que todo fluxo legítimo passe no SPF ou no DKIM em alinhamento, e só então eleve a política para p=quarantine e, por fim, p=reject.

Registros a adicionar

O Hostinger gera os valores exatos no seu assistente de configuração — estes mostram o formato do que você vai adicionar no seu provedor de DNS.

TipoHostValor
MX@mx1.hostinger.comPrioridade 5. Servidor de entrada padrão do Hostinger Email — necessário apenas se a Hostinger hospedar suas caixas de correio.
MX@mx2.hostinger.comPrioridade 10. O servidor de entrada de backup; adicione junto com o mx1.
TXT@v=spf1 include:_spf.mail.hostinger.com ~allO SPF nativo do Hostinger Email. Publique exatamente um registro SPF — mescle os includes de outros remetentes nesta linha em vez de adicionar um segundo.
CNAMEhostingermail-a._domainkeyhostingermail-a.dkim.mail.hostinger.comSeletor DKIM 1 de 3. A Hostinger gerencia e rotaciona a chave subjacente; você só publica o CNAME.
CNAMEhostingermail-b._domainkeyhostingermail-b.dkim.mail.hostinger.comSeletor DKIM 2 de 3. Adicione os três CNAMEs — a assinatura continua válida à medida que a Hostinger rotaciona as chaves entre os seletores.
CNAMEhostingermail-c._domainkeyhostingermail-c.dkim.mail.hostinger.comSeletor DKIM 3 de 3. O Hostinger Reach usa seletores diferentes (reach-a / reach-b) — não confunda.
TXT_dmarcv=DMARC1; p=none; rua=mailto:dmarc@yourdomain.comIlustrativo — troque o endereço do rua por uma caixa de correio que você leia. A Hostinger nunca adiciona isto automaticamente; é sempre manual.

Mantenha exatamente um registro TXT de SPF (v=spf1) no seu domínio raiz — combine todos os remetentes nele. Ter dois registros SPF já é, por si só, um erro.

O limite de 10 consultas de DNS

O SPF tem um limite rígido de 10 consultas de DNS — se passar disso, ele retorna um permerror e para de validar em todo lugar. Veja quanto a configuração do Hostinger consome desse limite.

SPF 10-lookup budget3 used · 7 free

O Hostinger usa 3 das suas 10 consultas; os mecanismos ip4: e ip6: são gratuitos.

DKIM

O Hostinger Email lida com o DKIM de forma diferente da maioria dos registradores, e é o detalhe que as pessoas mais erram. Em vez de gerar um par de chaves e entregar uma longa chave pública TXT para você colar, a Hostinger publica o DKIM como três registros CNAME — hostingermail-a._domainkey, hostingermail-b._domainkey e hostingermail-c._domainkey — cada um apontando para um destino hospedado pela Hostinger (…dkim.mail.hostinger.com). O material de chave em si fica do lado da Hostinger, o que significa que a Hostinger pode rotacionar as chaves sem você jamais tocar no DNS de novo. Quando a Hostinger administra seu DNS, a conexão automática adiciona os três por você; em DNS externo, você mesmo os adiciona como CNAME (não TXT), digitando o rótulo curto do seletor no campo Nome e o host de destino em Aponta para / Destino, sem aspas. Há também uma opção de DKIM personalizado no painel de entregabilidade de e-mail para usuários avançados que queiram usar a própria chave como registro TXT, mas o caminho padrão e recomendado são os três CNAMEs gerenciados. Se você também enviar pelo Hostinger Reach, adicione igualmente os CNAMEs reach-a._domainkey e reach-b._domainkey dele (que apontam para …dkim.reach.hostinger.com) — registros DKIM se empilham, então cada produto de envio ganha seus próprios seletores ao lado dos demais.

DMARC

O DMARC é o único registro que a Hostinger nunca vai criar por você — nem pela conexão automática, nem pelo assistente de e-mail — então você sempre o adiciona manualmente como registro TXT em _dmarc. Comece todo domínio com v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. A política p=none não impõe nada; ela apenas liga os relatórios agregados diários em XML que informam quais servidores estão enviando como seu domínio e se eles passam no SPF ou no DKIM em alinhamento. Aponte o rua para uma caixa de correio que você realmente consiga ler (ou um serviço de relatórios DMARC). Deixe a política em none até os relatórios confirmarem que todo fluxo legítimo — Hostinger Email, Reach, qualquer ESP, seu CRM — autentica de forma limpa; então aperte para p=quarantine, observe novamente e, por fim, p=reject. Pular direto para reject antes de monitorar é o jeito mais rápido de mandar suas próprias faturas e newsletters para o spam. Como o alinhamento do DMARC depende de o domínio do From corresponder ao seu domínio autenticado, é esse registro que de fato transforma seu trabalho de SPF e DKIM em proteção contra spoofing, em vez de apenas passar nas verificações.

Confirme que funcionou de verdade

Dê tempo para os registros se propagarem primeiro — a Hostinger aplica as mudanças de zona rapidamente, mas os caches pela internet fazem com que uma consulta possa voltar vazia por qualquer coisa entre alguns minutos e as 24–72 horas que a Hostinger cita. Uma vez estabilizado, confirme os três de uma vez com um verificador externo de SPF/DKIM/DMARC: cole seu domínio mais um seletor DKIM (use hostingermail-a para o Hostinger Email nativo) e ele informa se cada registro foi encontrado e está bem formado. Por um terminal, você pode fazer uma verificação pontual com dig: dig TXT yourdomain.com para o SPF, dig CNAME hostingermail-a._domainkey.yourdomain.com para o DKIM e dig TXT _dmarc.yourdomain.com para o DMARC. Se algo estiver faltando, verifique nesta ordem: que os servidores de nomes da Hostinger de fato atendem o domínio, que você digitou rótulos de host curtos (não o hostname completo) no campo Nome, que existe apenas um registro v=spf1 e que os registros DKIM são CNAME em vez de TXT, sem aspas perdidas.

Pegadinhas comuns

  • Cobertura

    Servidores de nomes apontam para outro lugar. Se o seu domínio usa Cloudflare, Route 53 ou o DNS do seu registrador (e não ns1/ns2.dns-parking.com), registros adicionados no hPanel não fazem nada — adicione-os no provedor autoritativo. Este é, de longe, o motivo mais comum pelo qual os registros da Hostinger 'não funcionam'.

  • Configuração de DNS

    Tratar o DKIM como uma chave TXT. O DKIM do Hostinger Email nativo são três registros CNAME apontando para chaves hospedadas pela Hostinger, não uma chave pública que você cola. Não os converta em TXT, não coloque o destino entre aspas e adicione os três seletores, não apenas um.

  • Configuração de DNS

    Achar que a conexão automática concluiu o trabalho. O Conectar automaticamente adiciona MX, SPF e DKIM — mas nunca DMARC. Se você parar aí, seu domínio não tem política DMARC e continua falsificável. Sempre adicione o registro TXT _dmarc manualmente.

  • Quebra a autenticação

    Dois registros SPF. A hospedagem web da Hostinger, um provedor de e-mail anterior ou o Reach podem já ter deixado um TXT v=spf1 na sua raiz. Adicionar um segundo faz o SPF falhar com um PermError para o domínio inteiro — edite e mescle os includes em um único registro.

  • Cobertura

    Deixar o Reach substituir seu SPF. A tela de configuração do Reach pode pedir que você troque seu SPF existente apenas pelo valor dele — faça isso e você derruba o include _spf.mail.hostinger.com, quebrando o SPF das suas caixas nativas. Mescle os dois includes em uma única linha.

  • Configuração de DNS

    Confundir o Hostinger Email com o Hostinger Reach. Eles usam includes diferentes (_spf.mail vs _spf.reach) e seletores DKIM diferentes (hostingermail-a/b/c vs reach-a/b). Se você usa os dois, mescle os includes de SPF em uma única linha, mas publique os dois conjuntos de CNAMEs de DKIM.

  • Configuração de DNS

    Usar os registros da Hostinger quando seu correio está de fato no Google Workspace ou no Microsoft 365. Hospedar seu site na Hostinger não roteia seu e-mail pela Hostinger. Publique o SPF e o DKIM do seu provedor de caixa de correio, não estes.

  • Cobertura

    Digitar o hostname completo no Nome. A Hostinger acrescenta seu domínio, então digite _dmarc, @ ou hostingermail-a._domainkey — nunca _dmarc.yourdomain.com, que resolve para um hostname duplicado e morto.

  • Cobertura

    Impor o DMARC no primeiro dia. p=reject antes de você ter lido os relatórios agregados enterra o seu próprio e-mail legítimo. Comece em p=none e aperte só depois que o monitoramento confirmar o alinhamento.

Monte seu registro SPF

O Hostinger já vem pré-selecionado abaixo. Adicione as outras plataformas pelas quais você envia e publique o registro único e combinado.

1

Sending sources

Search for each platform you send email through and tick it.

Selected
Guide →
2

This domain's own servers

Authorize the domain itself, if it sends mail directly (not through a platform above).

3

Other senders & IPs

Anything not in the list — another provider's SPF host, or specific IP addresses.

We add the include: prefix — enter the hostname your provider documents.

4

Policy for everyone else

What receivers should do with mail from any server not listed above (the all mechanism).

Your SPF record1/10 DNS lookups
v=spf1 include:_spf.mail.hostinger.com ~all
  • Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
  • Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
  • Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.

Authentication published? The next step is sending to a clean, verified list.

Verify a list

SPF do Hostinger — Perguntas frequentes

Leituras relacionadas

Depois de publicado, confirme se tudo resolve corretamente com o verificação de saúde do domínio e, em seguida, veja quem está enviando em seu nome com o analisador de relatórios DMARC. Explore todas as fontes de envio no gerador. A autenticação, porém, é só metade da entregabilidade — um IP ou domínio de envio que esteja listado ainda te joga no spam por mais limpo que seu SPF esteja, então vale a pena acompanhar as blacklists com o monitoramento de blacklists.

Autenticado — agora mantenha a lista limpa

Passar em SPF, DKIM e DMARC te leva à caixa de entrada; uma lista limpa te mantém lá. Verifique a sua — comece grátis com 100 créditos, sem precisar de cartão.

Começar a verificar