Como configurar SPF softfail vs fail para autenticação de e-mail
Olá, querido(a) cliente da GeHost! 👋
Se você já se perguntou por que algumas mensagens do seu e-mail acabam na caixa de spam ou não são entregues, provavelmente o problema está na autenticação de e-mail. Um dos pilares dessa autenticação é o SPF (Sender Policy Framework).
Hoje, vou te ensinar, com carinho e clareza, como configurar o SPF com softfail ou fail — duas opções que fazem toda a diferença na segurança e entrega dos seus e-mails. Vamos lá, meu aluno(a) de e-mail! 🌟
O que é SPF?
Imagine que seu domínio é como uma casa. O SPF é como um sistema de portaria: ele diz quem tem permissão para entrar com o seu nome.
Quando você envia um e-mail, o servidor do destinatário verifica o SPF do seu domínio. Se ele não encontrar o remetente na lista autorizada, o e-mail pode ser rejeitado ou marcado como spam.
Softfail vs Fail: qual escolher?
Essas duas configurações definem o que acontece quando um e-mail não está autorizado:
- fail: o e-mail é rejeitado diretamente.
- softfail: o e-mail é aceito, mas marcado como suspeito — o destinatário pode colocar na caixa de spam.
Recomendação da GeHost: para quem está começando ou tem e-mails enviados de diferentes fontes (como sites, formulários, newsletters), use softfail. Ele é mais flexível e evita que e-mails legítimos sejam bloqueados por engano.
💡 Dica Sensei: Se você só envia e-mails do seu domínio (ex: contato@seudominio.com.br), pode usar fail com segurança. Mas se usa serviços externos (como Google Workspace, Mailchimp, ou um formulário no site), softfail é mais seguro.
Passo a passo: configurando SPF no cPanel
Vamos lá! Abra o cPanel da sua conta GeHost. Se não souber como, é só acessar seudominio.com.br/cpanel com suas credenciais.
Após logar, clique em “DNS Zone Editor” na seção “Domains”. É aqui que você gerencia os registros do seu domínio.
Selecione o domínio que você quer proteger (ex:
seudominio.com.br).Na lista de registros, clique em “Add Record” (ou “Adicionar Registro”).
Selecione o tipo de registro como “TXT”.
No campo “Name”, digite
yourdomain.com.br(ou apenas@se quiser aplicar ao domínio principal).No campo “Value”, insira o valor do SPF. Aqui está a parte mais importante:
- Para softfail:
v=spf1 include:_spf.google.com ~all - Para fail:
v=spf1 include:_spf.google.com all
Importante: substitua
_spf.google.compelo domínio de serviço que você usa (ex:_spf.mailchimp.com,_spf.aws.com, etc.). Se não usa serviços externos, pode usarinclude:spf.gehost.com(não é necessário, mas é seguro).- Para softfail:
Defina o tempo de vida (TTL) como
3600(padrão).Clique em “Add Record” para salvar.
🛠️ Atenção Sensei: Você só pode ter um registro SPF TXT por domínio. Se já existir um, não crie outro — edite o existente.
Verifique sua configuração
Depois de salvar, espere de 5 a 15 minutos para o DNS se propagar.
Para testar, use ferramentas gratuitas como:
Coloque seu domínio e veja se o SPF está configurado corretamente. Se aparecer softfail ou fail conforme esperado, parabéns! Você está no caminho certo. 🎉
Quer mais segurança? Combine com DKIM e DMARC
SPF é só um pedaço do quebra-cabeça. Para um e-mail ainda mais seguro, combine com:
- DKIM: assina digitalmente seus e-mails.
- DMARC: define o que fazer com e-mails que falham na autenticação.
Na GeHost, esses recursos estão disponíveis no cPanel — basta procurar por “Email Authentication” ou “DKIM/SPF”.
Resumo final
Seja gentil com seu e-mail. Use softfail se você tem múltiplos serviços enviando e-mails. Use fail se só envia do seu domínio. E lembre-se:
- Um registro SPF por domínio.
- Atualize sempre que mudar de serviço de e-mail.
- Teste sempre após mudar.
Com isso, seus e-mails vão chegar direto na caixa principal — e não na lixeira. 📬✨
Se tiver dúvidas, estamos aqui. É só chamar a GeHost — seu parceiro de e-mail, sempre com coração. ❤️