Entregabilidade e DNS

Como evitar que os e-mails caiam no spam

Por Alexey Bulygin
Checklist para evitar que os e-mails caiam no spam

Você clica em enviar. O servidor retorna 250 OK. Você presume que houve entrega. Duas semanas depois, sua proposta crucial está abandonada em uma pasta de spam, ou foi excluída silenciosamente por um filtro de gateway antes mesmo de o destinatário entrar na conta. Para evitar que os e-mails caiam no spam, você precisa corrigir os problemas certos na ordem certa, em vez de começar pelo que parece mais fácil.

O erro da maioria dos remetentes ao tentar evitar que os e-mails caiam no spam é começar pelo lugar errado. Eles passam horas reescrevendo assuntos e reformulando modelos, na esperança de resolver o problema com mudanças estéticas, enquanto um PermError no registro SPF causa falhas silenciosas de autenticação há meses. Nada ajuda, porque o problema que bloqueia a entrada não foi corrigido primeiro.

Desde fevereiro de 2024, Google, Yahoo e Microsoft deixaram de tratar essas práticas apenas como recomendações. Hoje, aplicam padrões técnicos rigorosos. Basta ultrapassar uma vez o limite do Google para remetentes em massa, cerca de 5,000 e-mails em um único dia, para ser tratado permanentemente como remetente em massa. O cumprimento rigoroso das regras passa a ser essencial. O período de tolerância acabou.

Para entender por completo como os destinatários avaliam seu domínio, leia nosso guia sobre sinais de reputação do remetente de e-mail. Este artigo apresenta uma lista de correções por ordem de prioridade. Siga-a na sequência.

Por que a ordem das correções importa para evitar que os e-mails caiam no spam

Para evitar com eficiência que os e-mails caiam no spam, você precisa corrigir a autenticação antes de qualquer outra coisa. Os destinatários avaliam a autenticação na camada de conexão, antes de ler o conteúdo, ponderar a taxa de reclamações ou analisar o volume. Se SPF, DKIM ou DMARC estiver configurado incorretamente, tudo o que vem depois nesta lista se torna irrelevante, pois você nem sequer passa pela porta de entrada.

  • A autenticação é a porta.
  • O alinhamento determina se sua chave serve na fechadura.
  • As taxas de rejeição e de reclamações formam sua reputação no edifício.
  • O conteúdo é uma situação específica que você resolve depois de entrar.

Cada correção só importa quando as anteriores já foram resolvidas.

Correção 1: autenticação, SPF, DKIM e DMARC

A autenticação é o primeiro passo indispensável para evitar que os e-mails caiam no spam. Os três mecanismos, SPF, DKIM e DMARC, precisam estar configurados corretamente e funcionar em conjunto. Sem eles, os principais provedores podem tratar seu e-mail como hostil por padrão. Você pode ter um IP aquecido, uma lista limpa e um conteúdo perfeito e, ainda assim, ser bloqueado na entrada.

SPF (Sender Policy Framework)

SPF é um registro TXT no DNS que autoriza endereços IP específicos a enviar e-mails em nome do seu domínio. O servidor destinatário consulta seu DNS e verifica se o IP que iniciou a conexão está na lista. Caso não esteja, o SPF falha. Para acompanhar o processo passo a passo, consulte nosso guia de configuração do registro SPF.

A armadilha do limite de 10 consultas. A RFC 7208 limita estritamente a avaliação de SPF a 10 consultas DNS por registro. Cada mecanismo include:, a, mx e exists conta, inclusive as consultas aninhadas em cada include. Adicione Google, Mailchimp, Zendesk e seu CRM, e você pode facilmente ultrapassar 10. O destinatário retorna um PermError e considera todo o registro SPF inválido. Todos os e-mails falham na autenticação, mesmo que a sintaxe pareça correta.

v=spf1 include:_spf.google.com include:sendgrid.net ~all

Audite seu registro com dig txt yourdomain.com +short. Remova serviços que não usa e reduza os includes ao mínimo.

DKIM (DomainKeys Identified Mail)

O DKIM adiciona uma assinatura criptográfica aos cabeçalhos do e-mail, comprovando que a mensagem não foi alterada durante o trânsito. Seu servidor assina os cabeçalhos com uma chave privada, e o destinatário faz a verificação usando uma chave pública no seu DNS.

O Google exige chaves de pelo menos 1024 bits e recomenda fortemente o uso de 2048 bits. Chaves antigas de 512 bits são consideradas inseguras e podem causar rejeições. Substitua-as agora por RSA de 2048 bits. Se seu provedor de DNS truncar strings TXT longas, divida a chave em duas strings entre aspas no registro.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC é a camada de políticas. Ele informa ao destinatário o que fazer quando SPF ou DKIM falha. Permanecer para sempre em p=none equivale ao modo de apenas monitoramento e não oferece proteção contra falsificação. Avance para p=quarantine (enviar ao spam) e, por fim, para p=reject (bloquear por completo).

v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc-reports@yourdomain.com

A tag rua envia relatórios agregados para sua caixa de entrada. Analise-os toda semana. Eles mostram exatamente quem envia e-mails como seu domínio e onde a autenticação está falhando.

Correção 2: alinhamento, o motivo oculto das falhas de DMARC

O alinhamento é o erro de configuração mais comum que continua levando e-mails ao spam mesmo quando a autenticação parece correta. O DMARC exige que o domínio no cabeçalho visível "From" corresponda ao domínio usado na autenticação SPF ou DKIM. Quando você envia por meio de um ESP, esses domínios raramente correspondem por padrão. Assim, SPF e DKIM podem passar separadamente e, ainda assim, o DMARC pode falhar por completo.

Exemplo (configuração padrão de um ESP):
Cabeçalho From: newsletter@yourcompany.com
Return-Path (domínio SPF): bounce-mc.mailchimp.com
Assinatura DKIM: d=mailchimp.com

SPF passa. DKIM passa. DMARC falha porque nenhum dos domínios está alinhado com yourcompany.com.

A correção: ative a autenticação de domínio personalizado, às vezes chamada de "Whitelabeling", nas configurações do seu ESP. Isso obriga o ESP a usar um subdomínio do seu domínio no Return-Path ou a assinar o DKIM com d=yourcompany.com. Depois do alinhamento, o DMARC passa. Essa única mudança evita que os e-mails caiam no spam para muitos remetentes que presumem que a autenticação já funciona.

Correção 3: higiene da lista, a regra dos 2% de rejeições permanentes

Rejeições permanentes, os erros SMTP 5xx, indicam aos destinatários que sua lista está desatualizada, foi comprada ou coletada por raspagem. Para evitar que os e-mails caiam no spam devido a problemas de qualidade da lista, suprima imediatamente todo endereço que gerar uma rejeição permanente e nunca mais envie para ele. Mantenha a taxa de rejeições permanentes abaixo de 2%. Ao chegar a 5%, seu ESP pode suspender sua conta.

Código de erro Significado Ação
550 5.1.1 Usuário desconhecido Exclua imediatamente. Falha de higiene.
550 5.7.1 Bloqueio por política Verifique o conteúdo e a autenticação. Problema de reputação.
550 5.7.515 Falha de autenticação (Microsoft) Corrija o alinhamento de SPF/DKIM.
421 Serviço indisponível Tente novamente mais tarde. Limitação de tráfego ou greylisting.

Se você não envia para uma lista há 6+ meses, passe-a por uma ferramenta de verificação, como ZeroBounce ou Bouncer, antes de enviar. Nunca presuma que uma lista antiga continua limpa. Endereços desatualizados são um motivo comum para não conseguir evitar que os e-mails caiam no spam.

Correção 4: taxa de reclamações, o precipício de 0.3%

A taxa de reclamações de spam é a métrica mais perigosa quando você tenta evitar que os e-mails caiam no spam. Google e Yahoo aplicam um limite rigoroso de 0.3%, apenas 3 reclamações a cada 1,000 e-mails. Se ultrapassar essa linha, você pode ser bloqueado. Esse fator supera quase todos os sinais positivos acumulados ao longo de meses.

A armadilha do Yahoo é pior do que muita gente imagina. O Yahoo calcula sua taxa de spam em relação às entregas na caixa de entrada, e não ao total enviado. Se 900 dos seus 1,000 e-mails forem para o spam e 1 pessoa reclamar entre os 100 que chegaram à caixa de entrada, sua taxa será de 1.0%, três vezes o limite, antes mesmo de você saber que existe um problema.

O cancelamento da inscrição com um clique agora é obrigatório para remetentes em massa. Inclua os cabeçalhos List-Unsubscribe-Post: List-Unsubscribe=One-Click. Se os usuários não puderem cancelar a inscrição com um clique, poderão marcar a mensagem como spam. Uma reclamação custa mais do que um cancelamento.

Monitore sua taxa real de spam no Gmail por meio do Google Postmaster Tools. É a referência oficial para entender o que o Gmail realmente vê no seu domínio. Consulte-a toda semana, não apenas quando algo falhar.

Correção 5: regularidade do volume, evite picos

Picos repentinos de volume se parecem com a atividade de contas comprometidas. Se você quer evitar que os e-mails caiam no spam, entenda que os picos podem transformar a pasta de spam no menor dos problemas, pois você pode ser bloqueado por completo. Não envie nada por 29 dias e depois dispare 50,000 e-mails no dia 30, e a Microsoft poderá responder com 421 RP-001 (limite de reputação) e limitar seus envios imediatamente.

IP novo? Siga um cronograma rigoroso de aquecimento: 50 e-mails no dia 1, 100 no dia 2 e dobre a quantidade a partir daí. Distribua campanhas grandes ao longo de 24 a 48 horas. Se você parar de enviar por mais de 30 dias, a reputação do IP se deteriora. Trate-o como um IP novo e recomece o aquecimento do zero. A regularidade é, por si só, um sinal de entregabilidade, e envios irregulares dificultam evitar que os e-mails caiam no spam.

Correção 6: reputação de links e domínios

Mesmo com uma autenticação perfeita, seus esforços para evitar que os e-mails caiam no spam podem falhar se o corpo da mensagem contiver um link para um domínio em uma lista de bloqueio. Nenhuma correção de autenticação ajuda quando os links apontam para domínios comprometidos. Os destinatários verificam cada URL da mensagem em listas de bloqueio como Spamhaus DBL e SURBL. Um único link nocivo pode comprometer um envio que, de outro modo, seria legítimo.

Nunca use encurtadores públicos de URL, como bit.ly e tinyurl. Eles são muito explorados por campanhas de malware e aparecem com frequência em listas de bloqueio. Use seu próprio domínio nos links de rastreamento. Verifique também se o IP de envio tem um registro PTR que resolve para o nome do host e se esse nome resolve de volta para o IP (FCrDNS). Muitas configurações de VPS bare metal falham silenciosamente nesse ponto, o que pode bloquear a entrega sem um código de erro evidente.

Correção 7: conteúdo, por último, não primeiro

As supostas "palavras que acionam spam" são, em grande parte, um mito em 2026. Os destinatários modernos usam modelos de ML treinados com sinais de engajamento, não listas de palavras-chave. O conteúdo isoladamente raramente explica por que você não consegue evitar que os e-mails caiam no spam. Quem se concentra primeiro nessa parte não resolve o problema, pois os verdadeiros bloqueios estão nas camadas anteriores. Trocar "Compre agora" por "Comece agora" não corrige um problema de reputação. Ainda assim, erros técnicos no conteúdo importam: um e-mail composto 100% por imagens e sem texto parece uma tentativa de phishing, e HTML malformado pode acionar filtros. Mantenha o modelo limpo, inclua uma versão MIME em texto simples e essa parte estará resolvida.

Se você só puder fazer 3 coisas para evitar que os e-mails caiam no spam

Três correções resolvem cerca de 80% dos problemas de entregabilidade. Se a tarefa parecer grande demais, comece aqui. Essas medidas ajudam mais a evitar que os e-mails caiam no spam do que todas as outras desta lista juntas.

  1. Aplique DMARC com p=quarantine ou p=reject. Isso sinaliza aos destinatários que você é um operador legítimo e protege sua marca contra falsificação.
  2. Observe a linha de 0.1% de reclamações. Mantenha a taxa de reclamações de spam abaixo de 0.1%. Se ela chegar a 0.2%, pause todo o marketing e investigue antes do próximo envio.
  3. Elimine automaticamente as rejeições permanentes. Nunca deixe um endereço com rejeição permanente na lista após a primeira falha. Automatize a supressão no ESP.

O que desperdiça tempo (mitos que não funcionam)

Estas medidas não evitam que os e-mails caiam no spam. Pare de perder tempo com elas.

  • Palavras "mágicas" no assunto. Trocar "Grátis" por "Sem custo" não corrige um problema de autenticação. Os filtros de spam usam ML.
  • Alterar o nome no campo "From". Mudar de bob@company.com para sara@company.com não reinicia nada. A reputação continua vinculada a company.com.
  • Comprar listas "limpas". Elas não existem. Listas compradas estão cheias de armadilhas de spam. Uma única campanha para uma lista comprada pode prejudicar permanentemente a reputação do seu domínio. Esse dano pode levar meses para ser reparado, quando a recuperação é possível.

Como verificar se as correções estão funcionando

Não faça suposições: meça. Depois de aplicar as mudanças, confirme que cada correção está visível externamente, e não apenas no seu DNS local.

Etapa 1: verifique os cabeçalhos no Gmail

Envie uma mensagem para uma conta do Gmail. Abra o e-mail, clique no menu de três pontos e selecione "Mostrar original". Procure:

SPF: PASS with IP [Your IP]
DKIM: PASS with domain [Your Domain]
DMARC: PASS

Qualquer FAIL ou SOFTFAIL indica um problema de configuração. Corrija-o antes de continuar enviando.

Etapa 2: consulte o DNS diretamente

# Check SPF (look for v=spf1)
dig txt yourdomain.com +short

# Check DMARC (look for p=quarantine or p=reject)
dig txt _dmarc.yourdomain.com +short

Etapa 3: use testes com contas semente

Ferramentas como GlockApps e Mail-Tester permitem enviar mensagens a uma lista semente e ver exatamente onde elas chegam, na caixa de entrada ou no spam, em vários provedores antes de uma campanha real. Use-as antes de cada envio importante para verificar se suas mudanças realmente evitam que os e-mails caiam no spam.

O problema da infraestrutura (e o caminho mais rápido)

Esta é a versão sincera: corrigir SPF, trocar chaves DKIM, aplicar o alinhamento DMARC e aquecer IPs exige trabalho contínuo. Um domínio é administrável. Cinquenta domínios de cinquenta clientes representam um trabalho completamente diferente.

A TrekMail elimina essa sobrecarga. A plataforma inclui um assistente integrado de configuração de SPF/DKIM/DMARC que sinaliza configurações incorretas antes que causem problemas, gerencia os registros de todos os seus domínios em um único painel para evitar que os e-mails caiam no spam devido a erros no DNS e aplica TLS automaticamente. Se você administra uma configuração com vários domínios para clientes ou unidades de negócios, o guia de hospedagem de e-mail para vários domínios explica como essa arquitetura funciona na prática.

Hospedagem tradicional TrekMail
Configuração de DKIM/SPF Manual, por domínio e por painel Orientada por assistente em todos os domínios
Reputação de IP Pool compartilhado: o spam de outro cliente também afeta você SMTP próprio: você controla sua reputação de envio
Preços Taxa por usuário ($6+/usuário/mês no Google Workspace) Preço fixo por quantidade de domínios a partir de $3.50/mês
Recuperação de IP comprometido Fale com o suporte, espere e torça Troque a chave de API e pronto
Gerenciamento de vários domínios Um painel por domínio Painel unificado para todos os domínios

A vantagem do SMTP próprio. A maioria dos provedores obriga você a usar um pool de IPs compartilhado. Se outro cliente enviar spam, você também sofre as consequências. A opção de SMTP próprio da TrekMail permite conectar Amazon SES, SendGrid ou Mailgun diretamente à sua conta. Você obtém a economia da hospedagem multidomínio da TrekMail com a entregabilidade de um provedor de envio dedicado sob seu controle. Se um IP ficar comprometido, você troca a chave de API. Não migra caixas postais. Não abre um chamado de suporte. Volta a operar em 60 segundos.

Como evitar que os e-mails caiam no spam: comece pelo que realmente traz resultado

A ordem das correções é a estratégia para evitar de forma duradoura que os e-mails caiam no spam. Primeiro, autenticação. Depois, alinhamento. Em terceiro lugar, gerenciamento de rejeições e reclamações. Conteúdo por último. Os remetentes que continuam enfrentando filtros de spam quase sempre percorrem a lista ao contrário: ajustam modelos enquanto uma política DMARC incorreta ou uma assinatura DKIM desalinhada falha silenciosamente em todos os envios.

Configure corretamente a camada de autenticação e você terá resolvido a maior parte do problema. Qualquer outra otimização, como assuntos, horários de envio ou design dos modelos, só importa quando você já consegue passar pela porta de entrada de modo confiável.

A TrekMail cuida da camada de infraestrutura para que você não precise depurar o DNS à meia-noite. O plano gratuito é sempre grátis: sem cartão, sem contagem regressiva de teste e com 10 domínios incluídos. Os planos pagos começam em $3.50/mês (Starter), com SMTP gerenciado, 50 domínios e o assistente completo de DKIM/DMARC. Compare os planos e comece grátis →

Compartilhar este artigo

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.