wils@web ~ $ cat ~/ajuda/como-configurar-spf-dkim-e-dmarc-em-servidores-postfix-no-ubuntu-22-04.md

Servidores

Como configurar SPF, DKIM e DMARC em servidores Postfix no Ubuntu 22.04

atualizado em 21/07/2026

Configurar SPF, DKIM e DMARC em um servidor Postfix no Ubuntu 22.04 é essencial para garantir a entrega de e-mails e proteger seu domínio contra fraudes. Este manual irá guiá-lo passo a passo nesse processo.

Pré-requisitos

  • Servidor Ubuntu 22.04 com Postfix instalado.
  • Acesso ao terminal como root ou usuário com privilégios sudo.
  • Domínio registrado e acesso ao DNS do domínio.

Passo 1: Configurando SPF

O SPF (Sender Policy Framework) permite que você especifique quais servidores estão autorizados a enviar e-mails em nome do seu domínio.

v=spf1 a mx ip4:SEU_IP ~all

Adicione o registro SPF ao seu DNS como um registro TXT. Substitua SEU_IP pelo endereço IP do seu servidor.

Passo 2: Configurando DKIM

O DKIM (DomainKeys Identified Mail) adiciona uma assinatura digital aos seus e-mails, permitindo que o destinatário verifique se o e-mail foi realmente enviado pelo seu domínio.

sudo apt install opendkim opendkim-tools

Edite o arquivo de configuração do DKIM:

sudo nano /etc/opendkim.conf

Adicione ou modifique as seguintes linhas:

Domain SEU_DOMINIO
KeyFile /etc/opendkim/SEU_DOMINIO.private
Selector default

Crie o diretório para as chaves:

sudo mkdir /etc/opendkim

Gere as chaves DKIM:

sudo opendkim-genkey -s default -d SEU_DOMINIO

Adicione o registro TXT gerado no DNS do seu domínio.

Passo 3: Configurando DMARC

O DMARC (Domain-based Message Authentication, Reporting & Conformance) ajuda a proteger seu domínio contra uso indevido, fornecendo um mecanismo de relatórios.

v=DMARC1; p=none; rua=mailto:relatorios@SEU_DOMINIO

Adicione o registro DMARC ao seu DNS como um registro TXT.

Conclusão

Após a configuração do SPF, DKIM e DMARC, é importante monitorar os relatórios e ajustar as configurações conforme necessário. Uma dica útil é começar com a política DMARC como p=none e, após verificar que tudo está funcionando corretamente, mudar para p=quarantine ou p=reject para maior segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.