Entregabilidade e DNS

Por que os e-mails vão para o spam: diagnóstico

Por Alexey Bulygin
Diagnóstico de e-mail no spam com autenticação, denúncias e reputação de IP

Por que os e-mails vão para o spam: causas além dos registros DNS

Sua pontuação no mail-tester.com é excelente. SPF, DKIM e DMARC passam. Não há inclusões nas listas consultadas. Mesmo assim, as mensagens chegam ao spam ou não aparecem. Um teste favorável não comprova o tratamento de todas as rotas e destinatários; entender essa diferença ajuda a investigar.

Em 2026, autenticação continua essencial, mas não basta. Google, Yahoo e Microsoft podem avaliar comportamento, histórico, conteúdo e reputação de domínios e IPs compartilhados. Este artigo explica o que revisar quando o DNS parece correto e o resultado real não corresponde aos testes.

A classificação de remetente em massa

Para investigar spam, comece pelos requisitos aplicáveis ao seu tráfego. O Google informa que a classificação de remetente em massa pode persistir com base no volume histórico, não como um contador que zera à meia-noite. Uma campanha sazonal ou um envio pontual para 10,000 usuários pode ultrapassar seu limiar aplicável. A classificação por si só não significa que as mensagens irão para spam.

Não presuma que controles mais rigorosos só atingem empresas que enviam milhões de mensagens. Confira o escopo de cada fornecedor e as identidades e domínios agregados na contagem.

Chamamos aqui esse critério de “máximo histórico”. Segundo o Google, a classificação pode manter os requisitos correspondentes mesmo que depois você envie apenas 50 mensagens por dia. Reduzir volume não substitui atendê-los. Uma campanha antiga pode explicar obrigações atuais, mas não demonstra sozinha a causa da classificação como spam.

Subdomínios: separação de tráfego sem proteção absoluta

Enviar marketing por promo.company.com pode facilitar a gestão, mas não garante proteção para company.com. O Google agrega o volume pertinente no domínio principal, e os destinatários podem relacionar sinais de reputação entre identidades e infraestrutura.

Se promo.company.com recebe muitas denúncias, os efeitos podem influenciar a avaliação do domínio principal. Não existe, porém, uma regra determinística que mande cada contrato enviado pelo domínio raiz para spam. Investigue os sinais e caminhos compartilhados pelos fluxos.

Domínios distintos podem facilitar separação e identificação, mas não garantem isolamento absoluto nem permitem contornar requisitos. A fonte cita $6-$30 por usuário por mês como referência histórica em fornecedores como Google Workspace; confira tarifas e configurações atuais. No TrekMail, compare a tarifa fixa e os limites de domínios do plano. Adicionar cinco domínios não implica sempre ausência de custos adicionais.

Falhas pouco visíveis de SPF, DKIM e DMARC

Um teste básico aprovado não exclui problemas de autenticação em outras rotas, remetentes ou períodos. Também não significa que autenticação seja necessariamente a causa principal do spam. Teste os aplicativos reais e compare os resultados do destinatário antes de atribuir o incidente ao DNS ou ao conteúdo.

SPF: o orçamento de 10 termos que exigem DNS

SPF limita a 10 os termos avaliados que exigem DNS, incluindo os relevantes aninhados, não todos os pacotes DNS. Includes como include:sendgrid.net, include:_spf.google.com e include:mailgun.org exigem revisar dependências; sua presença não prova excesso. Ao avaliar 11 termos sujeitos ao limite, SPF retorna PermError, mas uma assinatura DKIM válida e alinhada ainda pode permitir DMARC. Encaminhamento pode fazer SPF falhar se o IP muda e a identidade do envelope mantida não autoriza o intermediário. A RFC 7208 descreve o erro permanente por ultrapassar esse orçamento.

Consulte o guia sobre configurar corretamente registros SPF para revisar autorizações, dependências e valores atuais dos fornecedores.

DKIM: tamanho da chave e integridade dos dados assinados

O Google exige pelo menos 1024 bits para chaves RSA DKIM conforme seus requisitos aplicáveis. Uma chave antiga de 512 bits não atende. Um seletor incorreto ou rotação incompleta pode impedir a verificação. Adicionar um rodapé “External Email” ou alterar outros dados assinados pode invalidar a assinatura, conforme a canonicalização; nem toda alteração tem o mesmo efeito ou demonstra adulteração maliciosa.

DMARC: verificar o alinhamento

SPF e DKIM podem passar individualmente e DMARC falhar se nenhuma via aprovada atende ao alinhamento. SPF compara a identidade do envelope com o From visível; DKIM usa o domínio d=. O modo relaxado admite o mesmo domínio organizacional; o estrito exige correspondência exata. Veja alinhamento DMARC: basta uma via válida e alinhada, mesmo que outra falhe.

Exemplo: Mailchimp pode usar Return-Path sob bounce.mailchimp.com e From de mycompany.com. SPF pode passar para o domínio do fornecedor sem se alinhar ao visível. Sem assinatura DKIM válida e alinhada, DMARC falha. Sua política solicita um tratamento que o destinatário decide aplicar ou não. A visão geral do DMARC.org explica o conceito. Configure autenticação personalizada conforme as opções atuais do serviço.

O limiar de denúncias de 0.3%

A taxa de spam denunciado pelos usuários é importante em 2026, mas sua definição depende do destinatário. O Google recomenda ficar abaixo de 0.1% e evitar ultrapassar 0.3% na métrica aplicável. Isso pode afetar entrega e elegibilidade para mitigação conforme suas regras, sem provocar automaticamente spam ou bloqueio no Google e no Yahoo. Examine dados diários e requisitos atuais.

O Yahoo calcula a taxa pela entrega à caixa de entrada, não por todos os envios. Exemplo: você envia 1,000 mensagens; 900 são classificadas como spam e 100 chegam à caixa de entrada. Uma pessoa denuncia uma: o resultado é 1.0%, não 0.1%. A conta mostra a importância do denominador, mas não prova a causa da filtragem nem bloqueio total instantâneo.

Antes de aumentar volume, combine resultados disponíveis do destinatário, logs e testes das rotas. A reputação do domínio e a reputação do remetente ajudam a contextualizar os sinais, mas não são seguro que garanta entregabilidade.

Cancelamento com um clique (RFC 8058)

Desde junho de 2024, os requisitos do Google incluem cancelamento com um clique para determinados remetentes em massa e mensagens promocionais. Um link no rodapé que exige login em um centro de preferências não substitui o mecanismo exigido. Este é um de seus cabeçalhos:

List-Unsubscribe-Post: List-Unsubscribe=One-Click

O cliente pode mostrar uma opção de cancelamento quando reconhece o mecanismo completo, mas um cabeçalho isolado não garante essa interface. Também são necessários List-Unsubscribe com o link HTTPS, assinatura DKIM válida cobrindo ambos os cabeçalhos e endpoint que processe POST. Teste o funcionamento conforme os requisitos aplicáveis; não cancele por uma visita GET automática.

Uma saída simples permite que quem não deseja mais mensagens deixe de recebê-las. Escondê-la pode aumentar denúncias, mas não há consequência idêntica e automática em todos os destinatários. As diretrizes do Google para remetentes especificam o cancelamento com um clique para tráfego promocional em massa abrangido pela exigência.

Diferenças de filtragem entre provedores de e-mail

Não trate todos os destinatários como um único sistema. Google, Microsoft e Yahoo podem combinar sinais distintos e disponibilizar ferramentas com cobertura variável. Um resultado favorável no Gmail não prevê necessariamente o Outlook.

Provedor de e-mailSinais a revisarFerramenta útilPrecaução importante
Google (Gmail)Autenticação, reputação e interaçãoGoogle Postmaster Tools, conforme dados disponíveisRevise a métrica de denúncias de 0.3% e seu escopo; menor interação não implica uma penalização única e automática.
Microsoft (Outlook)Reputação de IP junto com outros sinaisSNDS (Smart Network Data Services)Enviar 5,000 mensagens no primeiro dia não garante bloqueio. Uma resposta 421 RP-001 exige revisar volume, histórico e texto completo; aumente com cautela.
Yahoo (AOL/Verizon)Conteúdo, autenticação e denúnciasComplaint Feedback Loop (CFL)Processe os relatórios ARF disponíveis e suprima destinatários que denunciam spam; repetir um envio não garante bloqueio global automático.

Sinais do conteúdo que merecem revisão

Não basta evitar uma lista de “palavras de spam” como se aconselhava em 2010. Filtros podem analisar estrutura, links, contexto e reputação. Estas práticas merecem revisão, mas não são gatilhos universais de spam.

PráticaPossível risco
Endereços “Noreply”Podem dificultar respostas e suporte; não provocam automaticamente Promoções ou Spam nem existe um sinal positivo universalmente mais forte.
Encurtadores públicos (bit.ly, tinyurl)Ocultam o destino e podem compartilhar reputação com links abusivos; não implicam inclusão automática em listas.
Mensagens só com imagensPodem prejudicar acessibilidade e compreensão. Não há proporção universal de texto e imagem que determine filtragem.
HTML inválidoPode renderizar mal ou dificultar análise; marcação limpa não garante entregabilidade.

IPs compartilhados: riscos ligados à infraestrutura

Para agências com muitos domínios, é importante conhecer a rota de envio e seus IPs. Alguns serviços compartilham endereços entre clientes; abuso pode afetar a reputação do grupo ou uma lista como Spamhaus. Isso não significa que toda hospedagem econômica tenha esse problema nem que toda inclusão afete todos os destinatários. Confirme IP, lista e escopo.

Um IP dedicado é uma opção, nem sempre a melhor para baixo volume, e não garante entrega. A fonte cita $89+ por mês como referência do SendGrid; verifique ofertas e custos atuais. Para 50 clientes, compare também manutenção, volume e capacidade de acompanhamento.

O TrekMail oferece SMTP gerenciado com controles conforme o plano, sem garantir eliminar todo abuso do pool. SMTP próprio pode conectar contas Amazon SES ou Mailgun mantendo caixas na hospedagem de tarifa fixa. IP e isolamento dependem do fornecedor e da configuração. Não presuma que Google ou Microsoft impeçam universalmente toda separação entre hospedagem e envio.

Como verificar o que realmente acontece

Para investigar mensagens no spam, reúna evidências e siga uma sequência. Nenhum teste isolado revela necessariamente a causa exata de cada decisão do destinatário.

1. Cabeçalhos. Envie um teste ao Gmail, abra o menu e “Mostrar original”. Confira SPF: PASS, DKIM: PASS e DMARC: PASS do receptor confiável. FAIL ou SOFTFAIL exige investigação, não suspensão automática de todos os fluxos: DMARC pode passar por outra via aprovada e alinhada.

2. Testes de entrega. GlockApps pode oferecer testes com caixas de controle, sem prever o tratamento de todos os destinatários reais. Mail-Tester, com opção gratuita conforme as condições disponíveis, fornece certas verificações técnicas, não comprova onde uma campanha chegará para todos os usuários do Gmail. Inbox, Spam e Promotions são diferentes; Promoções não equivale a spam. Listas consultadas e cobertura dependem da ferramenta.

3. Logs de rejeição. Examine respostas completas. Erros 5xx são permanentes: 550 5.1.1 pode indicar endereço inexistente e 550 5.7.1 uma política de rejeição com várias causas. Os 4xx são temporários; 421 nem sempre significa velocidade excessiva. Respeite orientações e intervalos de nova tentativa do fornecedor.

Entregabilidade exige acompanhamento

Em 2026, mensagens podem ir para spam por autenticação, reputação, conteúdo, comportamento ou políticas do destinatário. Entender as camadas ajuda a estabelecer controles, não uma infraestrutura que evite todo spam permanentemente.

Respeite as preferências dos destinatários. Facilite a saída e implemente o cancelamento com um clique da RFC 8058 quando aplicável. É um controle útil, não garantia de reputação.

Separe fluxos quando apropriado. Avalie domínios ou subdomínios com identidades configuradas e acompanhamento. A reputação pode se relacionar por domínio organizacional, IP ou marca; não use separação para contornar requisitos ou prometer proteção absoluta.

Conheça sua infraestrutura. Compare preços e controles antes de decidir a arquitetura. Para um domínio ou uma carteira de 100 clientes, o TrekMail pode oferecer tarifa fixa e opções técnicas sem cobrança por usuário conforme as condições atuais. Verifique planos, recursos e limites; isso não implica imunidade a spam.

Para aprofundar a proteção das rotas de envio, consulte e-mail seguro para empresas.

Compartilhar este artigo

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.