Para alguns de vós, o termo « DNS » poderá seguramente evocar algo confuso, ou até ultra-técnico que seria melhor delegar aos especialistas. Contudo, este famoso DNS é um pouco como o GPS dos vossos emails. Uma má configuração e as vossas mensagens, mesmo as mais bem concebidas, correm o risco de se perderem pelo caminho. Neste artigo, explicamos-lhe o impacto do DNS na entregabilidade e, sobretudo, como o configurar de forma simples e eficaz.
Qual é o papel principal do DNS ao nível do email?
O DNS, ou Domain Name System, é uma ferramenta que permite traduzir um nome de domínio da internet para um endereço IP. Atua como uma lista telefónica online que liga o seu nome de domínio a informações técnicas indispensáveis para o envio de emails.
Por exemplo, quando alguém digita um endereço como « captainverify.com » no seu navegador ou recebe um email desse domínio, o DNS indica aos servidores onde devem procurar o site web.
No contexto do emailing, o seu papel principal é autenticar as suas mensagens e indicar às caixas de entrada se os seus emails são legítimos ou suspeitos. Em outras palavras, permite provar que é realmente o remetente.
Três tipos de registos DNS são essenciais para isto:
- SPF que indica os servidores autorizados a enviar emails a partir do seu domínio.
- DKIM que adiciona uma assinatura digital aos seus emails, garantindo que o conteúdo não foi alterado pelo caminho.
- DMARC que centraliza SPF e DKIM, e dá instruções (quarentena, rejeição) às caixas de entrada em caso de problema. Inclui também um sistema de relatório para monitorizar as tentativas de fraude.
Como o DNS influencia diretamente a entregabilidade dos seus emails
Em primeiro lugar, o DNS tranquiliza os fornecedores de mensagens. Quando envia um email, estes verificam se o seu domínio tem os registos SPF e DKIM. Essas verificações tornaram-se uma condição básica para aceitar uma mensagem. Se esses elementos estiverem ausentes ou mal configurados, os seus emails correm o risco de serem bloqueados ou colocados nos indesejados.
Em seguida, o DNS protege a sua marca contra a usurpação. Sem DMARC, qualquer pessoa pode tentar enviar emails fazendo-se passar por si; é o que se chama « spoofing » e as consequências podem ser bastante graves. O DMARC atua, então, como um escudo, impedindo esses envios fraudulentos e preservando a sua reputação.
Finalmente, o DNS oferece-lhe uma boa visão de conjunto sobre o uso real do seu domínio para o envio de emails, seja por si ou por outra pessoa. O DMARC gera relatórios regulares que lhe permitem monitorizar as fontes de envio (internas ou externas) e corrigir as falhas.

As boas práticas a conhecer
Para que os seus emails tenha todas as hipóteses de chegar ao destino, aqui estão os pontos a verificar do lado do DNS:
- Use chaves DKIM de 2048 bits no mínimo, e pense em renová-las a cada 6 a 12 meses para limitar os riscos se uma chave for comprometida.
- Limite os « include ». Estas instruções servem para autorizar as plataformas a enviar emails por si, mas abusar delas aumenta a complexidade e pode causar erros.
- Implemente DMARC gradualmente sem bloquear tudo de uma vez. Comece com p=none, analise os relatórios, e então reforce gradualmente a segurança (« quarantine » ou « reject »). Assim, avança um passo de cada vez, sem correr o risco de bloquear acidentalmente emails legítimos.
- Pense em BIMI. Quando DMARC está bem configurado, pode exibir o seu logótipo na caixa de entrada. É uma boa maneira de reforçar a confiança.
Configuração do DNS para uma entregabilidade ótima
Não é preciso ser informático para compreender o básico de uma boa configuração DNS. Aqui está um método simples, passo a passo, para evitar que os seus emails caiam como spam ou sejam bloqueados pelas mensagens.
1) Listar as ferramentas que utiliza para enviar emails
Antes de tudo, identifique todos os serviços que enviam emails por si. Isso inclui a sua plataforma de emailing, o seu site web, os seus softwares de relação com clientes (CRM), etc. Agindo assim, evitará esquecer um na configuração, o que poderia bloquear alguns envios.
2) Autorizar as ferramentas certas com SPF
O SPF permite indicar às caixas de email os serviços autorizados a enviar mensagens por si. Basta, portanto, adicionar um pequeno texto na configuração do seu domínio.
Exemplo simples: v=spf1 include:monfournisseur.com -all
Certifique-se de que só há um registo SPF para o seu domínio, e que todas as suas ferramentas de envio estão bem incluídas nele.
3) Verificar que os seus emails estão bem assinados com DKIM
Aqui não é necessário codificar, o serviço de emailing geralmente fornece as instruções. Basta copiar e colar uma informação (chamada « chave ») na sua interface DNS. Depois, teste um email com uma ferramenta gratuita como Dkimvalidator para verificar se tudo está a funcionar.
4) Ativar DMARC para melhor proteger o seu domínio
Como aconselhado anteriormente, comece simples, sem bloquear emails:
v=DMARC1; p=none; rua=mailto:votremail@votredomaine.fr
Receberá relatórios que lhe dirão se os seus envios estão bem configurados ou se há tentativas de fraude.
Depois disso, poderá reforçar a segurança:
« quarantine » : os emails suspeitos vão para o spam.
« reject » : os emails suspeitos são bloqueados.
5) Verificar se tudo funciona
Uma vez que tudo estiver configurado, tire alguns minutos para fazer um teste completo usando uma ferramenta que permita verificar a configuração DNS, como DNS Checker, MxToolbox, ou IntoDNS.
Estas indicar-lhe-ão se as suas configurações estão corretas ou se é necessário um ajuste.
O DNS faz parte dos elementos indispensáveis na sua estratégia de email. Tire algum tempo para instalar SPF, DKIM, DMARC, experimente BIMI, e implemente um sistema de monitorização. Fazendo isso, irá reforçar a fiabilidade dos seus envios e proteger a sua marca.
Uma última coisa antes de terminar: a técnica não é tudo. Cuide também do aspeto de marketing (conteúdo, ritmo, segmentação) pois ambos são fundamentais para uma entregabilidade à prova de balas.
