Como configurar SPF soft fail vs hard fail: um guia para quem quer proteger seu e-mail
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao nosso canto de sabedoria digital. Hoje vamos conversar sobre algo essencial para quem envia e-mails com seu domínio: o SPF — um protocolo que ajuda a evitar que e-mails falsos sejam enviados em seu nome.
Se você já recebeu e-mails com mensagens como "Este e-mail não foi enviado por você" ou se já teve problemas com e-mails indo para a pasta de spam, é provável que o SPF esteja mal configurado — ou não configurado mesmo.
Hoje vamos aprender a escolher entre SPF soft fail e hard fail — dois caminhos diferentes para proteger sua reputação digital. Vamos com calma, como bons amigos que se ajudam no caminho da tecnologia.
O que é SPF?
SPF (Sender Policy Framework) é uma regra que diz ao servidor de e-mail: "Só aceite e-mails enviados por esses servidores que eu autorizei". É como colocar uma senha invisível no seu domínio para garantir que ninguém se faça de você.
Por exemplo: se você usa o Gmail para enviar e-mails do seu domínio, o SPF diz: "OK, o Gmail pode enviar e-mails em meu nome — e só ele".
Soft Fail vs Hard Fail: qual escolher?
Quando você configura o SPF, tem duas opções principais:
- Hard Fail: se um e-mail não passar na verificação, ele é rejeitado (não chega ao destinatário).
- Soft Fail: se um e-mail não passar, ele é aceito, mas marcado como suspeito (pode ir para spam).
É como se o hard fail fosse um portão fechado — ninguém entra. Já o soft fail é um portão aberto com um aviso — entra, mas com um olhar de desconfiança.
Dica do Sensei: Se você está começando, ou tem poucas contas de e-mail, comece com Soft Fail. Ele é mais seguro para testes e evita que e-mails legítimos sejam bloqueados por engano.
Passo a passo: como configurar no cPanel da GeHost
Para configurar o SPF, vamos acessar o Editor de Zona de DNS do cPanel. É aqui que você define regras para seu domínio.
Entre no seu cPanel com as suas credenciais.
Na tela inicial do cPanel, clique em DNS Zone Editor (Editor de Zona de DNS).
Na lista de domínios, selecione o domínio que você quer proteger.
Procure pelo registro TXT no campo "Type". Se já existir, clique em "Editar". Se não existir, clique em "Adicionar Registro TXT".
No campo "Name", digite o nome do domínio (ex: seudominio.com.br).
No campo "Value", insira a regra SPF. Aqui está o que você precisa saber:
- Para Soft Fail, use: v=spf1 include:_spf.google.com ~all
- Para Hard Fail, use: v=spf1 include:_spf.google.com -all
💡 Importante: Substitua
include:_spf.google.compor outros provedores se você não usa o Gmail (ex:include:spf.provedor.com.br).Salve as alterações clicando em Salvar.
Como saber se está funcionando?
Após configurar, o SPF leva de 1 a 24 horas para ser propagado em todo o mundo. Para testar, você pode usar ferramentas gratuitas como:
Envie um e-mail para esses sites e veja o resultado. Eles vão te mostrar se o SPF está funcionando — e se está em soft fail ou hard fail.
Dica do Sensei: Nunca mude de hard fail para soft fail no meio do caminho. Se você está testando, comece com soft fail, veja como os e-mails estão chegando, e só depois mude para hard fail quando tiver certeza de que tudo está funcionando.
Conclusão: escolha com sabedoria
SPF é como uma porta de entrada para sua reputação digital. Um hard fail é mais rigoroso — ideal para quem já tem experiência e sabe que todos os e-mails estão corretamente configurados.
Já o soft fail é mais gentil — perfeito para quem está começando, testando ou tem múltiplos serviços de e-mail.
Seja qual for sua escolha, lembre-se: proteger seu domínio é proteger sua marca.
Se precisar de ajuda, estamos aqui. É só chamar o Sensei da GeHost. 💬