Entregabilidade e DNS

Reputação do remetente de e-mail: quatro sinais essenciais

Por Alexey Bulygin
Diagrama dos quatro sinais da reputação do remetente: reclamações, autenticação, histórico de volume e higiene do IP

Sua campanha foi enviada às 9 AM. Ao meio-dia, a taxa de abertura medida está em 1.8%. Isso pode indicar que muitos e-mails não chegaram à caixa de entrada, mas assunto, conteúdo, privacidade e outros fatores também influenciam. As mensagens podem ter sido devolvidas, recusadas ou enviadas para o spam antes de alguém vê-las.

A reputação do remetente de e-mail é um fator importante. Provedores de caixa postal avaliam conteúdo, comportamento de envio e sinais técnicos. As quatro áreas a seguir formam um modelo útil, não uma lista exclusiva ou universal. Você pode melhorar as entradas, mas não controlar totalmente o resultado.

O que é reputação do remetente de e-mail

Não existe uma única pontuação pública de reputação. Gmail, Yahoo, Microsoft e outros provedores avaliam domínio e IP continuamente com sinais próprios, como reclamações de spam, alinhamento da autenticação, histórico de volume e higiene da infraestrutura. Ficar fora de limites específicos pode provocar filtragem ou rejeição, mas não é uma regra automática para todo provedor ou mensagem.

Desde fevereiro de 2024, Google e Yahoo aplicam requisitos mais rigorosos a certos remetentes. Falhas de autenticação podem gerar rejeições permanentes 5xx, mas isso depende do contexto. Leia a resposta completa e confira a política atual.

Sinal 1: taxa de reclamação e o risco de 0.3%

Reclamações de spam são um sinal importante. Um segmento problemático pode prejudicar uma avaliação antes positiva, mas uma única métrica não substitui necessariamente todas as demais. Analise reclamações com autenticação, qualidade dos destinatários, conteúdo e padrão de envio.

Google e Yahoo publicam referências como:

  • Meta: abaixo de 0.1%
  • Zona de risco: 0.1%-0.3%
  • Violação de política: 0.3% ou mais

Em 0.3%, aumenta o risco de perder acesso a certas medidas de mitigação e receber respostas 5xx ou cair no spam. Porém, nem sempre há rejeição imediata e sem aviso. Definição, denominador e aplicação devem ser verificados em cada provedor.

O denominador da caixa de entrada no Yahoo

Há descrições de que o Yahoo calcula reclamações sobre as mensagens entregues à caixa de entrada, não necessariamente sobre todo o volume. Como o cálculo pode mudar, consulte a definição atual no Sender Hub.

Você envia 1,000 e-mails. 900 caem no spam. 100 chegam à caixa de entrada. Uma pessoa reclama. Pelo cálculo ilustrado, a taxa é 1/100 = 1.0%, e não 0.1%.

Quando menos mensagens chegam à caixa de entrada, um denominador menor pode elevar a taxa mostrada. Segundo a fonte, no fim de 2025 o Yahoo lançou um painel "Insights" no Sender Hub. Confira disponibilidade e cálculo atuais se você envia para endereços Yahoo.

Cancelamento com um clique como proteção importante

Quando o cancelamento é difícil de encontrar, o usuário pode optar por denunciar spam. Para mensagens promocionais de assinatura relevantes enviadas por certos remetentes em massa, os cabeçalhos conforme a RFC 8058 devem incluir:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=...>

Google e Yahoo exigem isso para remetentes em massa definidos e mensagens promocionais aplicáveis. No Google, a classificação está associada ao limite de 5,000 e-mails por dia para contas pessoais do Gmail. Confira o escopo atual em vez de aplicar a regra a toda mensagem.

Sinal 2: alinhamento de autenticação (SPF, DKIM, DMARC)

Para o DMARC passar, pelo menos SPF alinhado ou DKIM alinhado precisa ser aprovado. Os registros SPF, DKIM e DMARC não precisam conter todos o mesmo domínio. O essencial é o alinhamento com o From visível segundo o DMARC e a configuração dos caminhos realmente usados.

Vai criar registros DNS do zero? O guia completo para configurar e-mail no domínio explica cada registro. Para a base mínima, consulte as configurações de segurança do e-mail empresarial.

SPF: observe o limite de 10 consultas

O SPF pode falhar quando a avaliação ultrapassa 10 mecanismos e modificadores que provocam consultas DNS. Muitos includes de fornecedores, inclusive aninhados, podem causar PermError mesmo sendo legítimos.

# Check your SPF record and count includes
dig txt yourdomain.com +short

Se aparecer include:sendgrid.net include:zendesk.com include:mailchimp.com include:salesforce.com em um registro, conte as consultas realmente provocadas, inclusive caminhos aninhados. A quantidade visível de includes não revela sozinha a proximidade do limite.

DKIM: confira tamanho e algoritmo da chave

O Google cita 1024-bit como tamanho mínimo para RSA e recomenda 2048-bit. Chaves RSA antigas de 512-bit normalmente não atendem aos requisitos atuais. Mesmo assim, confira algoritmos, tamanhos e exigências atuais do provedor antes de generalizar uma medida para toda implementação DKIM.

# Verify your DKIM key (replace 'selector' with your actual selector)
dig txt selector._domainkey.yourdomain.com +short

DMARC: alinhamento, não apenas presença

O domínio do From visível precisa se alinhar ao domínio do Return-Path usado pelo SPF ou ao domínio DKIM no campo d=, e o respectivo mecanismo deve passar. p=none pode cumprir a exigência de registro DMARC publicado e gerar relatórios, mas não aplica quarentena ou rejeição.

# Check your DMARC policy
dig txt _dmarc.yourdomain.com +short

p=quarantine ou p=reject pode ser adequado após implantação gradual e autorizada, mas não é um padrão ouro universal. A resposta 550 5.7.515 da Microsoft pode indicar exigência de autenticação ou política. Sozinha, não prova falha de SPF nem rejeição permanente garantida.

Sinal 3: histórico do volume de envio

O histórico de volume influencia, entre outros pontos, a classificação do Google para remetentes em massa. Após ultrapassar o limite, mesmo em uma campanha de Black Friday, o Google continua tratando o domínio sob requisitos mais rigorosos de autenticação e cancelamento segundo sua política. Outros provedores não necessariamente adotam a mesma persistência.

O limite aproximado é de 5,000 e-mails por dia para contas pessoais do Gmail (@gmail.com, @googlemail.com).

Ao receber essa classificação, mudam pontos como:

  • cancelamento com um clique obrigatório para mensagens promocionais e de assinatura relevantes
  • requisitos mais rigorosos de DMARC e autenticação
  • possíveis consequências maiores para falhas de autenticação

A classificação do Google não é redefinida automaticamente quando o volume volta a 50 mensagens por dia. Evite picos em domínios novos e aumente o volume ao longo de semanas conforme sinais reais. Isso é uma prática operacional, não garantia de entrega.

Sinal 4: higiene da infraestrutura

A infraestrutura influencia a reputação, mas não é sua única base. Duas áreas importantes são o aquecimento de novos endereços de envio e o FCrDNS do IP. Conteúdo, consentimento, autenticação e políticas do destinatário também importam.

Aquecimento do IP

Um IP recém-atribuído pode não ter histórico positivo e também pode carregar uso anterior. A Microsoft pode limitar volume repentino vindo de IP novo. Ao disparar 5,000 mensagens de imediato, os logs poderiam mostrar, por exemplo:

421 RP-001 Client host rejected - reputation

No contexto ilustrado, essa é uma resposta temporária que permite nova tentativa posterior. Insistir agressivamente pode gerar outras restrições, mas não existe conversão automática em bloqueio permanente. Começar com 50-100 mensagens por dia e subir durante 2-4 semanas são valores ilustrativos que devem ser adaptados aos sinais e às regras do provedor.

FCrDNS (Forward-Confirmed Reverse DNS)

O IP de envio deve ter um registro PTR que aponte para um hostname, e esse nome deve resolver de volta ao IP correspondente. Filtros podem incluir essa verificação na avaliação. A ausência de FCrDNS aumenta o risco, mas não provoca bloqueio imediato na maioria dos gateways de forma universal.

# Check PTR record for your sending IP
dig -x <your-sending-ip> +short

O resultado deve ser um hostname que resolva para o mesmo IP. Se não for, planeje uma correção DNS autorizada e valide-a antes de aumentar o volume.

Diagnóstico da reputação: auditoria de DNS

Antes de usar ferramentas de monitoramento, confira seu DNS em um ambiente autorizado. Os quatro comandos são exemplos somente de leitura para consultas SPF, política DMARC, chave DKIM e PTR. Eles mostram respostas técnicas, não exatamente toda a decisão de reputação do destinatário.

# 1. SPF - count includes, verify -all or ~all terminator
dig txt yourdomain.com +short

# 2. DMARC - check policy level (p=none/quarantine/reject)
dig txt _dmarc.yourdomain.com +short

# 3. DKIM - verify key exists and bit length
dig txt selector._domainkey.yourdomain.com +short

# 4. FCrDNS - PTR must resolve to a hostname
dig -x <your-sending-ip> +short

Avalie os resultados, preserve os registros existentes e altere apenas configurações autorizadas. Depois, valide os caminhos reais antes de descartar outras causas.

Monitoramento da reputação: visão semanal

Não espere um bloqueio. Três ferramentas podem fornecer uma base periódica: Google Postmaster Tools para dados disponíveis de spam e conformidade, Microsoft SNDS para IPs qualificados e Spamhaus para inclusões reais. Interface, acesso e cobertura podem mudar.

Ferramenta O que mostra Referência
Google Postmaster Tools Taxa de spam, conformidade e resultados de autenticação, quando disponíveis Taxa de spam < 0.1%
Microsoft SNDS Status do IP (Green/Yellow/Red), ocorrências em spam traps, conforme dados disponíveis Status Green, sem ocorrências confirmadas em traps
Spamhaus Lookup Status nas listas SBL/ZEN Não listado

Atualização do Google Postmaster Tools: segundo a fonte, em setembro de 2025 o Google encerrou os painéis Domain Reputation e IP Reputation. O foco atual é conformidade e taxa de spam. "No Data" pode aparecer quando o volume diário no Gmail está abaixo de ~200, mas há outras causas. Confira documentação e logs atuais.

Listas de bloqueio também não são iguais; o impacto depende da inclusão real, dos destinatários e do uso:

  • Nível 1 (risco alto): Spamhaus SBL/ZEN pode causar rejeições amplas; não presuma uma taxa universal de 100%
  • Nível 2 (problemático): SpamCop, Barracuda podem afetar parte significativa dos destinatários
  • Nível 3 (muitas vezes menos relevante): UCEPROTECT Level 3 inclui netblocks inteiros; verifique o uso real pelos seus destinatários em vez de ignorar sempre

Com uma inclusão confirmada na Spamhaus, pause o fluxo afetado, determine a causa e siga a correção oficial antes de elevar o volume.

Procedimento para uma queda de reputação em 48 horas

Aberturas caíram e há respostas 5xx nos logs. Isso pode sugerir queda rápida de reputação, mas aberturas são pouco confiáveis e esses códigos exigem contexto. Os cinco passos são um modelo investigativo, não uma receita de efeito garantido.

  1. Pause campanhas promocionais problemáticas. Mantenha mensagens transacionais necessárias e esperadas, como redefinições de senha, faturas e recibos, se estiverem tecnicamente seguras. Nem todo envio promocional piora inevitavelmente o quadro, mas a pausa facilita o diagnóstico.
  2. Isole a variável. Você adicionou um novo include: ao SPF ou trocou de ESP? Uma mudança recente é uma hipótese, não quase sempre a causa. Confira também conteúdo, origem da lista e respostas.
  3. Analise os relatórios agregados do DMARC. Outra fonte envia pelo domínio? Os relatórios podem revelar TI paralela ou agências desconhecidas, mas são incompletos e não provam intenção.
  4. Segmente e revise a lista. Examine o último segmento enviado. Não remova automaticamente todos que não abriram em 90 dias. Use consentimento, endereços confirmadamente inválidos, reclamações e atividade mais confiável; não gere interação artificial.
  5. Confira listas de bloqueio. Pesquise IP e domínio na Spamhaus e MX Toolbox. Diante de uma inclusão real, corrija a causa e siga o processo de remoção antes de aumentar o envio.

Por que a hospedagem compartilhada pode prejudicar a reputação

Em hospedagem compartilhada, como cPanel, GoDaddy e hosts genéricos, você pode dividir o IP de envio com muitos remetentes. Spam de outro usuário pode prejudicar o IP e afetar sua entrega. O impacto e as opções dependem do pool, do provedor e do destinatário; uma única campanha vizinha não destrói necessariamente a reputação do domínio.

Para equipes que gerenciam e-mail em vários domínios, cada domínio adicional não cria risco por si só. O que importa é infraestrutura compartilhada, configuração e operação.

Hospedagem compartilhada TrekMail segundo a oferta descrita
Controle do IP Compartilhado com remetentes desconhecidos Opções de infraestrutura separada, conforme plano e provedor SMTP
Resposta à queda de reputação Pode exigir migração da configuração das caixas Credenciais SMTP podem ser trocadas no painel, quando houver suporte
Configuração de autenticação Manual e sujeita a erros O assistente SPF/DKIM/DMARC pode indicar erros antes do envio; a verificação final continua necessária
Tempo de recuperação Dias ou semanas, conforme a causa Não há garantia de minutos; problemas de domínio e autenticação podem continuar

No modelo descrito, o TrekMail separa hospedagem (IMAP/armazenamento) de envio (SMTP). Conforme o plano, Amazon SES, SendGrid ou Mailgun podem ser conectados por BYO SMTP. Se a reputação de um provedor piorar, talvez seja possível trocar a credencial sem migrar caixas. Isso não redefine a reputação do domínio nem garante retorno à caixa de entrada em minutos. A preservação do histórico depende da arquitetura.

Segundo a fonte, há planos gratuitos e BYO SMTP na faixa gratuita. O Starter custa $3.50/mês e inclui SMTP gerenciado para até 50 domínios. Confira preço, elegibilidade, recursos e limites atuais.

Conclusão

A reputação do remetente não é uma pontuação de crédito uniforme. Sinais importantes incluem reclamações, autenticação alinhada, histórico de volume e higiene da infraestrutura, e conteúdo e outros fatores também contam. Procure manter reclamações abaixo de 0.1%, respeite limites específicos e valide a infraestrutura.

Muitos problemas podem estar associados a SPF com 11 consultas, chave DKIM antiga de 512-bit ou IP compartilhado em que outro usuário envia spam às 3 AM. Conteúdo, consentimento e políticas do destinatário continuam sendo causas possíveis.

Corrija falhas confirmadas, monitore dados relevantes regularmente e use o procedimento investigativo quando houver problema.

Quer reduzir a dependência de remetentes desconhecidos? Experimente o TrekMail. Segundo a fonte, o plano gratuito não exige cartão; confira as condições atuais.

Compartilhar este artigo

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.