Entregabilidade e DNS

Boas práticas de entrega de e-mail que funcionam

Por Alexey Bulygin
Boas práticas para melhorar a entrega de mensagens de e-mail

As boas práticas de entrega de e-mail não consistem em caçar palavras proibidas ou contar emojis. Elas começam com autenticação, alinhamento, reputação e disciplina operacional. Se esses fatores falharem, a mensagem pode sair do servidor e ainda ser rejeitada no destino.

O aplicativo diz enviado e o log SMTP mostra 250 OK, mas o cliente não responde, o lembrete de fatura desaparece ou o suporte cai no spam. Essa diferença entre enviado e visto consome tempo e dinheiro.

Para entender os sinais de confiança, veja reputação do remetente. Este artigo é um roteiro prático de verificações, falhas comuns e melhorias de posicionamento em 2025-2026.

O que são boas práticas de entrega?

São medidas técnicas e operacionais que ajudam mensagens legítimas a chegar à caixa em vez de spam ou rejeição. Os principais fatores são SPF, DKIM, alinhamento DMARC, DNS reverso, TLS, reclamações, rejeições e envio estável. O conteúdo vem depois.

Fator de alto impactoO que afetaPor que importa mais
SPF, DKIM, DMARCIdentidade e confiançaGrandes provedores usam como controles básicos
Reputação de domínio e IPCaixa, spam ou bloqueioO histórico de reclamações e rejeições acompanha você
Consistência de volumeLimites e redução de ritmoPicos repentinos parecem abuso
FCrDNS e TLSLegitimidade da redePTR ausente ou transporte fraco pode ativar filtros
Higiene da lista e cancelamentosTaxa de reclamaçãoAqui remetentes saudáveis podem se prejudicar
Aparência do assuntoPontuação menor de conteúdoRaramente compensa infraestrutura quebrada
Proporção entre texto e imagemHeurísticas antigas de spamFiltros modernos avaliam a mensagem inteira

Muitos conselhos começam pela redação. Práticas efetivas começam em DNS, cabeçalhos, logs e retorno dos destinatários. Sem essas camadas sólidas, otimizar o assunto ajuda pouco.

Um fundador envia 40 propostas de um domínio novo e recebe respostas. Depois conecta três ferramentas SaaS, adiciona cinco inclusões SPF, encaminha ao Gmail e dispara 2,500 mensagens de lançamento em uma tarde. O texto não mudou, mas a entrega pode despencar.

Corrija primeiro a autenticação

Se fizer apenas uma coisa, corrija a autenticação. SPF, DKIM e DMARC demonstram quem pode enviar, se a mensagem foi alterada e se o domínio De combina com a identidade autenticada. Essa é a base.

Os requisitos publicados pelo Google são uma referência: remetentes em massa precisam de SPF, DKIM, registro DMARC, DNS direto e reverso válidos, TLS e baixas taxas de spam. Veja as perguntas frequentes das diretrizes para remetentes do Google.

SPF: mantenha válido e curto

SPF informa quais servidores podem enviar pelo domínio. Ele verifica o remetente do envelope, não a linha De visível. Um registro limpo é melhor que cinco parcialmente mantidos.

A falha comum surge quando provedores são adicionados até ultrapassar o limite de 10 consultas DNS definido na RFC 7208. O SPF pode então retornar erro permanente, tratado por alguns destinatários como falha de autenticação.

dig txt example.com +short

# Expect one SPF TXT record, not two
# Example:
# "v=spf1 include:spf.trekmail.net include:_spf.google.com -all"

Para mais detalhes, veja registro SPF para e-mail. Em resumo:

  1. Mantenha um registro SPF por domínio.
  2. Remova provedores que você não usa mais.
  3. Não empilhe ferramentas sem revisar.
  4. Não dependa apenas de SPF para mensagens encaminhadas.

DKIM: protege mensagens encaminhadas

DKIM assina a mensagem com a chave privada do domínio para conferência com uma chave DNS pública. Muitas vezes permite que DMARC passe quando SPF falha no encaminhamento.

Use chaves de 2048-bit se o provedor aceitar. Use canonicalização relaxada, salvo motivo específico. Faça rotação planejada dos seletores. O bom gerenciamento protege mensagens encaminhadas.

dig txt selector1._domainkey.example.com +short

# Expect something like:
# "v=DKIM1; k=rsa; p=MIIBIjANBgkq..."

Alguns painéis DNS alteram valores DKIM longos. O registro parece correto na interface, mas o resolvedor retorna dados inválidos. Após mover o DNS, confira primeiro o registro ativo.

DMARC: o alinhamento costuma falhar

DMARC passa se SPF ou DKIM passar e se alinhar ao domínio De visível. SPF e DKIM podem passar sem coincidir com De, causando falha DMARC.

dig txt _dmarc.example.com +short

# Good starting point:
# "v=DMARC1; p=none; rua=mailto:dmarc@example.com"

Use este processo:

  1. Comece com p=none e colete relatórios.
  2. Encontre cada remetente legítimo, incluindo ferramentas antigas e tarefas cron esquecidas.
  3. Configure DKIM ou domínios return-path personalizados em cada plataforma.
  4. Passe para quarantine e depois reject quando o alinhamento estiver correto.

Para fundadores, costuma ser um workspace e uma ferramenta de marketing. Para equipes, envolve encontrar outro remetente adicionado por vendas ou suporte. Para agências, convém padronizar antes que um cliente mal configurado afete outros dez.

Feche as lacunas de higiene da rede

As práticas não terminam em SPF, DKIM e DMARC. Destinatários também avaliam IP, DNS reverso e transporte criptografado. Se estiverem inadequados, a mensagem pode sofrer limitação ou bloqueio antes da análise do conteúdo.

FCrDNS é necessário

O IP de envio deve ter um PTR que resolva para um hostname, e este deve retornar ao mesmo IP. Servidores básicos em nuvem costumam esquecer isso.

dig -x 203.0.113.10 +short
mail.example.com.

dig mail.example.com +short
203.0.113.10

Se os valores não coincidirem, corrija primeiro. O Google cita PTR ausente ou divergente e DNS direto como problemas para remetentes.

TLS deve ser aplicado

Corrija transporte fraco ou sem criptografia. TLS é higiene básica; sua ausência pode prejudicar a entrega.

Conforme a configuração publicada, o SMTP gerenciado do TrekMail usa submissão autenticada em 465 ou 587, assina com DKIM do domínio nos planos pagos e padroniza o caminho de envio. Veja Registros DNS obrigatórios e SMTP gerenciado do TrekMail.

Proteja a reputação com hábitos consistentes

Danos de reputação costumam vir de erros operacionais comuns. Reclamações, rejeições, listas antigas e volume irregular pesam mais que palavras chamativas. A reputação cresce devagar e pode piorar em uma semana.

Observe o limite de reclamações

O Google informa que remetentes em massa devem manter spam abaixo de 0.1% e evitar 0.3% ou mais. Três reclamações por mil mensagens entregues podem gerar dificuldades.

Por isso o cancelamento com um clique importa para promoções. Ele reduz a chance de destinatários frustrados escolherem "Denunciar spam".

Mantenha as rejeições baixas

Rejeições permanentes indicam qualidade. Continuar escrevendo para endereços inativos pode afetar a avaliação da lista. Remova destinatários inválidos rapidamente e evite CSVs antigos sem verificação.

Uma pequena agência migrou cinco domínios e reutilizou uma lista antiga no primeiro boletim. O conteúdo estava bom, mas a taxa de rejeição não. Duas semanas depois, até mensagens individuais começaram a cair no spam porque a reputação compartilhada já havia sofrido.

Aqueça novos domínios com critério

Domínios novos devem começar pequenos e crescer gradualmente. A orientação do TrekMail recomenda não enviar milhares de mensagens imediatamente de um domínio recém-comprado. Comece com e-mails pessoais e desejados.

Uma referência prudente para um domínio frio é 20 a 50 mensagens por dia na primeira semana e crescimento gradual depois. Para grande volume imediato, use uma configuração consolidada com histórico real.

Encaminhamento exige tratamento especial

Encaminhamento costuma quebrar SPF, pois o intermediário não consta no registro original. Isso é normal. A solução envolve DKIM alinhado e, no nível do domínio, reescrita adequada do remetente.

Veja encaminhamento de e-mail de domínio e encaminhamento SRS. Se a mensagem desaparecer, confira a autenticação antes do texto.

Use um processo adequado ao tamanho da equipe

As práticas variam conforme domínios, usuários e ferramentas. As regras permanecem, mas a falha muda: descuido para um fundador, transferência para uma equipe e escala para uma agência.

Fundadores solo

Mantenha um remetente transacional e outro para campanhas se precisar dos dois. Verifique SPF, DKIM e DMARC antes do lançamento. Não envie em volume máximo de um domínio novo. Se falhar, confira DNS e cabeçalhos antes de reescrever.

Pequenas equipes e PMEs

Atribua responsabilidades. Alguém deve saber quais ferramentas enviam pelo domínio, quem recebe DMARC e quem aprova fornecedores. Muitos problemas são falhas de responsabilidade, não mistérios técnicos.

Agências e MSPs

Padronize. Com dezenas de domínios, o processo manual deriva: uma conta tem dois SPF, outra um seletor DKIM copiado errado e uma terceira encaminha ao Gmail sem SRS. Ao perceber, a chegada à caixa pode já ter caído.

O TrekMail é voltado a operações multidomínio com caixas IMAP, espaço conjunto, migração IMAP, catch-all, SMTP próprio ou incluído, encaminhamento e API nos níveis superiores, conforme os recursos atuais. Starter é anunciado a partir de $3.50/month; planos pagos têm teste de 14-day com cartão e Nano permanece grátis sem teste.

Método antigo e novo para manter a entrega entre domínios

As práticas são fáceis de dizer e trabalhosas de manter. O método antigo espalha ferramentas, edições DNS e responsabilidade. O novo centraliza verificação e caixas para reduzir desvio de configuração.

Método antigoMétodo novo
Cada domínio tem hábitos DNS e remetentes diferentesUma configuração repetível para domínios e envio
Encaminhamento quebra SPF sem ser notadoDKIM alinhado e configuração ciente do encaminhamento reduzem falhas
Migração move caixas manualmente e arrisca históricoMigração IMAP integrada ajuda a controlar a transição
Preço por usuário incentiva atalhosGestão multidomínio fixa torna a administração previsível

Isso não garante chegada à caixa; ninguém pode prometer. Porém, ferramentas que reduzem desvios facilitam aplicar as práticas. Elas podem diminuir registros quebrados, remetentes desconhecidos e erros de migração.

Conclusão: as práticas que importam

A entrega funciona melhor como infraestrutura, não como teatro de redação. Autentique cada remetente, alinhe DMARC, mantenha DNS reverso e TLS, controle reclamações, rejeições, encaminhamentos e picos e depois otimize o conteúdo.

Para gerenciar um ou cem domínios, o TrekMail oferece, conforme os recursos atuais, hospedagem multidomínio com tarifa fixa, caixas IMAP, espaço conjunto e migração IMAP. Confira planos, nível grátis ou teste pago em https://trekmail.net/pricing.

Compartilhar este artigo

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.