Central de Ajuda

Guia da Central de Ajuda

Email Deliverability no cPanel: como verificar e reparar SPF, DKIM, PTR e HELO

Capacidade de entrega de e-mail (Email Deliverability) identifica problemas nos registros DNS que ajudam outros servidores a confiar nas mensagens enviadas pelo seu domínio. A interface analisa principalmente DKIM, SPF e identidade reversa; ela não mede sozinha reputação, consentimento, conteúdo ou garantia de Caixa de Entrada.

Como abrir e interpretar

  1. Acesse cPanel > E-mail > Capacidade de entrega de e-mail.
  2. Localize o domínio e leia o estado: válido, problema ou erro.
  3. Clique em Gerenciar para ver registro atual, recomendado e observações.
  4. Use Reparar somente depois de revisar a alteração proposta.
  5. Aguarde a rechecagem e faça consulta pública no DNS autoritativo.

Quando o botão Reparar funciona

Ele pode alterar a zona quando o servidor cPanel controla o DNS autoritativo. Se os nameservers estão na Cloudflare, registrador ou outro provedor, a correção local não chega à internet. Nesse caso, copie os registros recomendados e publique-os no painel que realmente responde pelo domínio.

SPF

Confira se existe um único TXT iniciado por v=spf1 e se todas as origens legítimas estão autorizadas. Não sobrescreva a política de Google, Microsoft, CRM ou marketing apenas com o valor do cPanel; una as origens em uma política válida e respeite o limite de consultas. Use o guia SPF fail e permerror.

DKIM

Compare nome do seletor e chave pública. Se o domínio usa o servidor cPanel para enviar, a chave recomendada precisa estar publicada. Se usa serviço externo, ele fornecerá outro seletor. Vários seletores são permitidos; o que importa é a mensagem apontar para uma chave correspondente. Veja DKIM fail.

PTR e HELO

O painel pode alertar sobre DNS reverso, mas a correção pertence ao proprietário do IP. Em compartilhado, abra chamado; em VPS, configure PTR no provedor do endereço e faça o hostname resolver de volta ao IP. Consulte PTR, reverse DNS e HELO.

DMARC não aparece como reparo completo

DMARC depende de inventário, alinhamento e política, não apenas de gerar um TXT. Publique em _dmarc, receba relatórios e avance de forma controlada. Use o guia de DMARC.

Depois de reparar

  • aguarde o TTL e consulte o DNS por mais de um resolvedor;
  • envie uma mensagem nova para uma conta de teste;
  • abra o cabeçalho original e confirme spf=pass, dkim=pass e dmarc=pass quando configurados;
  • confira o IP e PTR reais;
  • monitore bounces e Spam; registros válidos não apagam reputação ruim imediatamente.

Erros comuns

  • reparar a zona local enquanto o DNS está fora;
  • criar um segundo SPF;
  • copiar o DKIM com nome incompleto ou conteúdo truncado;
  • remover registros de outro serviço legítimo;
  • esperar efeito antes do TTL;
  • confundir “valid” com garantia de Caixa de Entrada.
Faça backup da zona antes de editar. Uma alteração incorreta em MX, SPF ou DKIM pode interromper recebimento ou causar novas rejeições.

Referências oficiais: cPanel — Email Deliverability, Google — autenticação para remetentes e RFC 9989 — DMARC.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

email-deliverability, cpanel, spf, dkim, ptr
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.