Entregabilidade de email: como evitar spam e garantir entrega
Entregabilidade de e-mail mede a taxa de mensagens que chegam à caixa de entrada principal, sem cair no spam ou serem bloqueadas. Segundo o relatório State of Email Deliverability 2024 da Validity, 1 em cada 6 e-mails comerciais nunca atinge o destino. A Simples Solução TI, com sede no Rio de Janeiro e atuação em São Paulo, ajuda pequenas e médias empresas a configurar os protocolos de autenticação (SPF, DKIM, DMARC) que o Gmail e Outlook exigem desde fevereiro de 2024.

- Autenticação SPF, DKIM e DMARC é obrigatória: sem ela, 1 a cada 6 e-mails corporativos não chegam.
- Reputação de IP e domínio impacta diretamente: use SenderScore e Google Postmaster Tools para monitorar.
- Listas de e-mail limpas e conteúdo sem gatilhos de spam mantêm taxa de entrega acima de 95%.
O que é entregabilidade de e-mail e por que 1 a cada 6 e-mails não chega?
Entregabilidade de email é a taxa real de mensagens que chegam à caixa de entrada do destinatário — não apenas ao servidor. Segundo o relatório State of Email Deliverability 2023 da Validity, cerca de 1 a cada 6 emails enviados não é entregue, uma taxa de falha de aproximadamente 17%. As causas principais são falta de autenticação (SPF, DKIM, DMARC), baixa reputação do IP ou domínio e conteúdo que ativa filtros de spam.
- Autenticação insuficiente: A ausência de registros SPF, DKIM e DMARC faz provedores como Gmail e Outlook tratarem seus envios como suspeitos. A configuração correta desses registros é essencial para a segurança de dados da sua empresa.
- Reputação de IP/domínio: Listas negras (blacklists) e pontuações baixas em serviços como SenderScore bloqueiam a entrega antes da análise de conteúdo.
- Conteúdo problemático: Linhas de assunto agressivas, excesso de imagens, links encurtados e palavras de gatilho acionam filtros anti-spam, mesmo com autenticação correta.
Qual a diferença entre SPF, DKIM e DMARC?
SPF (Sender Policy Framework) autoriza quais servidores podem enviar e-mails usando seu domínio. DKIM (DomainKeys Identified Mail) adiciona uma assinatura digital que garante a integridade da mensagem. DMARC (Domain-based Message Authentication, Reporting & Conformance) combina os dois e define como os provedores devem tratar falhas de autenticação.
| Critério | SPF | DKIM | DMARC |
|---|---|---|---|
| O que verifica | IP de envio | Integridade do conteúdo | Alinhamento de SPF e DKIM |
| Mecanismo | Registro TXT no DNS lista IPs autorizados | Assinatura criptográfica no cabeçalho | Registro TXT com política (none/quarantine/reject) |
| Política de falha | Sem política específica; o receptor decide | Sem política específica | Define ação: nenhuma, quarentena ou rejeição |
| Exemplo de registro DNS | v=spf1 ip4:192.0.2.0/24 include:spf.google.com ~all | v=DKIM1; k=rsa; p=... (chave pública) | v=DMARC1; p=quarantine; rua=mailto:dmarc@exemplo.com |
Como configurar SPF, DKIM e DMARC no seu domínio: checklist de 5 passos
A configuração segue cinco etapas: 1) gerar o par de chaves DKIM no servidor de email; 2) publicar o registro SPF com os IPs autorizados; 3) publicar o registro DMARC iniciando com política ‘none‘; 4) validar a sintaxe com ferramentas como MXToolbox; 5) aquecer o IP de envio gradualmente para construir reputação.
- Gerar chaves DKIM: Crie um par de chaves pública e privada no painel do seu provedor de email (Google Workspace, Microsoft 365 ou servidor próprio). A chave pública será publicada no DNS; a privada fica no servidor de saída.
- Publicar registro SPF: Adicione um registro TXT no DNS listando todos os IPs e serviços autorizados a enviar mensagens. Exemplo: v=spf1 ip4:SEU_IP include:_spf.google.com ~all. O qualificador ~all (softfail) indica que mensagens de IPs não listados devem ser marcadas, mas não rejeitadas.
- Publicar registro DMARC: Crie um registro TXT _dmarc com política inicial 'none' para monitorar falhas sem bloquear envios. Exemplo: v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com. O campo rua define o e-mail que receberá relatórios diários de falha.
- Testar com MXToolbox: Use a ferramenta gratuita MXToolbox (mxtoolbox.com) para verificar a validação dos registros SPF, DKIM e DMARC. Insira o domínio e corrija erros de sintaxe ou ausência de registros. A ferramenta também aponta problemas de blacklist.
- Aquecer o IP de envio: Se estiver usando um novo IP dedicado, aumente o volume de envio em 20% a cada dois dias até atingir a cota total, mantendo consistência. Inicie com listas de alta interação para construir reputação positiva junto aos provedores.
Caso precise de suporte, a Simples Solução TI, com atendimento no Rio de Janeiro e São Paulo e suporte remoto nacional, oferece consultoria de TI para configurar esses protocolos.
Quais ferramentas monitoram a reputação de IP e domínio?
As três ferramentas mais usadas são SenderScore (Return Path), que atribui nota de 0 a 100; Google Postmaster Tools, que mostra dados de entrega e spam no Gmail; e MXToolbox, que verifica blacklists em tempo real. Cada uma foca em um aspecto diferente da reputação.
| Critério | SenderScore | Google Postmaster Tools | MXToolbox |
|---|---|---|---|
| Pontuação | 0 a 100 (acima de 80 é seguro) | Não atribui nota, mostra métricas | Lista status: listado ou não |
| O que mede | Reputação do IP com base em volume e queixas | Taxa de entrega, spam e reputação de domínio no Gmail | Presença em mais de 100 blacklists e validação de registros |
| Consequência de baixa reputação | Bloqueio em provedores que usam a lista | E-mails para o lixo eletrônico ou rejeição | IP/domínio em lista negra = bloqueio total |
| Como monitorar | Consulta gratuita em senderscore.org | Cadastro no Postmaster Tools com verificação de domínio | Pesquisa por domínio em mxtoolbox.com |
Ignorar o monitoramento traz riscos: um IP com SenderScore abaixo de 70 pode resultar em 30% dos emails bloqueados sem aviso. Manter essa reputação exige monitoramento contínuo, parte essencial de uma infraestrutura de rede confiável.
Por que limpar a lista de e-mails melhora a entregabilidade?
Listas sujas aumentam a taxa de hard bounce, o principal sinal de má reputação para provedores. Gmail e Outlook bloqueiam automaticamente remetentes com taxa de hard bounce acima de 2%. Remover endereços inválidos antes do envio reduz esse risco e mantém sua reputação de remetente intacta.
Hard bounces são rejeições definitivas causadas por endereços inexistentes, domínios expirados ou contas desativadas. Provedores interpretam uma alta taxa desses retornos como prática de spam, resultando em bloqueios ou envio direto para a pasta de spam. Ferramentas como NeverBounce, ZeroBounce e BriteVerify validam cada endereço da lista, identificando inválidos, temporários e armadilhas de spam (spam traps). Uma verificação profissional reduz a taxa de bounce em até 80%. A limpeza deve ser periódica: listas de e-mail degradam naturalmente com o tempo, exigindo nova validação a cada três meses ou antes de cada campanha de grande volume.
- Hard bounce acima de 2%: reputação de IP e domínio despenca, com risco de blacklist em menos de 24 horas.
- Ferramentas de verificação: NeverBounce (precisão de 98%, custo a partir de R$ 0,02 por crédito para grandes volumes) elimina endereços inválidos antes do envio.
- Periodicidade: valide a lista a cada trimestre; campanhas para contatos frios exigem verificação imediata.
Como uma empresa real reduziu a taxa de spam em 40% após configurar DMARC?
Uma corretora de seguros do Rio de Janeiro viu 30% de seus e-mails caírem no spam. Com a implantação de DMARC e ajuste de SPF, essa taxa caiu para 18% em 60 dias — uma melhora de 40%.
- Situação inicial: a corretora enviava 50 mil newsletters mensais via provedor de e-mail marketing. O SPF listava apenas o IP do servidor local, ignorando o range do provedor. Sem DKIM e sem DMARC, 30% das entregas eram classificadas como spam, e 8% dos e-mails sofriam hard bounce.
- Ação corretiva: a equipe de TI reescreveu o registro SPF incluindo o mecanismo include: do provedor, gerou um par de chaves DKIM de 2048 bits e publicou um registro DMARC com política p=none para monitoramento. Após 2 semanas sem alertas, migrou para p=quarantine. Também limpou a lista de contatos, removendo 12% dos endereços inválidos.
- Resultados mensuráveis: em 60 dias, a taxa de spam caiu de 30% para 18%. A taxa de entrega na caixa de entrada subiu de 62% para 79%. O hard bounce foi reduzido a 1,2%, e a reputação do IP no SenderScore passou de 68 para 85.
Esse caso mostra como a autenticação de e-mail impacta diretamente o funil de comunicação. A oferece consultoria de DMARC e ajuste de registros DNS para empresas no Rio de Janeiro, São Paulo e atendimento remoto nacional.
Quais as dúvidas mais comuns sobre entregabilidade de e-mail?
Reunimos as oito perguntas mais frequentes que recebemos no suporte técnico da Simples Solução TI sobre prazos de propagação, aquecimento de IP, blacklists e políticas de DMARC.
- 1. Quanto tempo leva para um registro DMARC fazer efeito? A propagação DNS pode levar até 48 horas. Porém, o impacto real na entregabilidade só é percebido após algumas semanas de monitoramento e acúmulo de relatórios DMARC.
- 2. Preciso aquecer um novo IP de envio? Sim, obrigatoriamente. Um IP sem reputação que começa enviando milhares de e-mails é interpretado como comportamento de spammer e sofre bloqueios em horas. O aquecimento gradual (começando com 50 e-mails/dia e dobrando a cada semana) constrói confiança ao longo de 4 a 6 semanas.
- 3. Como saber se meu IP está em uma blacklist? Ferramentas como MXToolbox e MultiRBL verificam dezenas de blacklists simultaneamente. Basta digitar o IP ou domínio para obter um relatório em tempo real, indicando quais blacklists estão barrando seus e-mails.
- 4. O que é uma Spam Trap e como evitá-la? Spam traps são endereços de e-mail criados exclusivamente para capturar remetentes que compram listas ou não praticam higiene. A melhor defesa é usar double opt-in e limpar a lista a cada trimestre para remover endereços inativos que possam ter sido convertidos em armadilhas.
- 5. Qual a política DMARC ideal para começar? Comece com p=none, que apenas monitora sem rejeitar e-mails. Depois de analisar os relatórios e corrigir falhas de SPF e DKIM, migre para p=quarantine (envia para spam) ou p=reject (bloqueia totalmente).
- 6. Posso usar SPF e DKIM sem DMARC? Tecnicamente, sim. Mas sem DMARC você perde a capacidade de alinhar os resultados de SPF e DKIM e de instruir os provedores sobre como lidar com falhas. O DMARC é o protocolo que transforma autenticação em ação.
- 7. A Simples Solução TI ajuda na configuração desses protocolos? Sim. Nosso service desk realiza diagnóstico completo dos registros DNS, gera as chaves DKIM, publica os registros SPF e DMARC e acompanha a propagação. Atendemos presencialmente no Rio de Janeiro e São Paulo, e remotamente em todo o Brasil.
- 8. Quanto tempo demora para sair de uma blacklist? Depende da lista. Blacklists como Spamhaus removem automaticamente quando o comportamento malicioso cessa — pode levar de 24 a 72 horas. Outras exigem solicitação manual e justificativa, com prazo de até 5 dias úteis. O primeiro passo é sempre corrigir a causa raiz (spam, IP infectado, etc.).
Perguntas frequentes
Por que meus e-mails estão caindo na caixa de spam?
Verifique a reputação do seu IP no SenderScore. Se estiver abaixo de 90, aqueça o IP com envios graduais e implemente DMARC com política 'none' para monitorar. Limpe listas com mais de 3% de hard bounce, pois provedores bloqueiam domínios sujos.
Como corrigir uma falha de autenticação DMARC?
Acesse o relatório DMARC via ferramentas como Dmarcian. Analise as falhas SPF e DKIM; se o DKIM falhar em mais de 10% dos envios, regenere a chave com 2048 bits. Alinhe o domínio 'from' com o 'envelope-from' para evitar falhas de alinhamento.
Devo usar política DMARC 'quarantine' ou 'reject'?
Comece com 'none' por 30 dias e monitore. Se a taxa de entrega ficar acima de 95% sem falsos positivos, mude para 'quarantine' (pct=100). Use 'reject' somente quando o tráfego fraudulento representar mais de 1% dos envios com seu domínio.
Como saber se meu domínio está em uma blacklist?
Use MXToolbox para consultar mais de 100 blacklists conhecidas. Se listado, remova a causa (spam, vírus) e solicite remoção individual. Monitore com Google Postmaster Tools a taxa de spam reportada; se ultrapassar 0,1%, limpe a lista imediatamente.
Quanto tempo leva para o SPF propagar?
Registros SPF via DNS levam de 1 a 48 horas para propagação global. Valide com 'dig TXT seudominio.com' e confirme se o IP do servidor aparece autorizado. Se após 48 horas ainda falhar, revise a sintaxe; erros comuns incluem múltiplos registros SPF.
Como aquecer um IP de envio novo sem cair em spam?
Inicie com 50 emails/dia para contatos engajados e aumente 100% a cada semana. Mantenha taxa de reclamação abaixo de 0,1% usando double opt-in. Se após 4 semanas a reputação não subir para 90+, contate o provedor para análise.
Qual ferramenta gratuita mostra minha reputação de email?
SenderScore da Return Path é gratuito e atribui nota de 0 a 100. Google Postmaster Tools requer domínio verificado e mostra taxa de spam, erros de entrega e reputação de IP. MXToolbox verifica blacklists gratuitamente.






