Voltar às ferramentas

Gratuito para sempre

Verificador de Saúde deEmail

Digite qualquer domínio para verificar a autenticação SPF, DKIM e DMARC em tempo real. Grátis, sem necessidade de conta. Ele lê o que é público, então enxerga seus registros e blocklists, não sua taxa de reclamações.

Plano grátis · sem cartão de crédito · cancele quando quiser

Uma verificação de saúde roda as checagens públicas que um receptor faz antes de confiar no seu email: SPF presente e parseável, seletores DKIM que resolvem de verdade, uma política DMARC, registros MX funcionando, e os IPs e o domínio de envio fora de blocklists.

Tudo o que ela examina é DNS público, e é esse o ponto: receptores julgam seu domínio pelos registros públicos, então qualquer buraco aqui é um buraco que todo receptor vê.

Como funciona

  1. 01Digite o domínio. Sem conta, sem envio de email, nada para instalar.
  2. 02A verificação resolve seus registros DNS em tempo real e valida cada um: sintaxe e profundidade de lookups do SPF, seletores DKIM, política e endereços de relatório do DMARC, shape dos MX.
  3. 03Os IPs dos servidores de email são resolvidos e checados nas zonas DNSBL comuns, junto com o próprio domínio.
  4. 04Você recebe um relatório estruturado do que passou, do que falhou e do que cada falha significa para a entrega.

Quando usar

Onboarding de um domínio que você pretende usar para envio, antes da primeira campanha, para corrigir problemas de autenticação antes que custem reputação.

Depois de qualquer mudança de DNS, troca de provedor ou queda súbita de taxa de abertura, para descartar rápido o básico do lado público.

Erros comuns

  • Testar só o SPF e dar como resolvido

    SPF é uma de três pernas. Email sem DKIM não tem assinatura que sobreviva a encaminhamento, e sem DMARC você não tem política nem visibilidade via relatórios. Receptores que exigem autenticação de remetente verificam as três.

  • Deixar o DMARC em p=none para sempre

    Uma política só de monitoramento dá relatórios, mas não diz aos receptores para fazer nada com as falhas. Domínios ficam anos em p=none acumulando evidência de spoofing sobre a qual nunca agem. Avance para quarantine e reject conforme seu tráfego alinhado estabiliza.

  • Esquecer registros de provedores que você parou de usar

    Includes de ESP antigo ainda no SPF custam lookups e autorizam servidores pelos quais você não paga mais. Seletores DKIM aposentados deixados no DNS são clutter inofensivo, mas includes de SPF velhos alargam sua superfície de ataque ativamente.

  • Verificar uma vez e nunca mais

    Registros derivam: provedores trocam intervalos de IP, alguém republica um registro durante uma migração, uma listagem em blocklist aparece depois de uma conta comprometida. Uma checagem limpa prova um momento, não um estado.

Perguntas frequentes

O que exatamente a verificação de saúde examina?

DNS público: o registro SPF (existência, sintaxe, profundidade de lookups), os seletores DKIM que você usa com seus provedores, o registro DMARC e sua política, os registros MX e seus IPs, e o status em blocklists do domínio e desses IPs. Ela não envia email e não vê métricas privadas como taxas de reclamação.

A verificação envia algum email do meu domínio?

Não. É inteiramente baseada em DNS: ela lê os registros que os receptores leem. Nada é enviado, nada é modificado, e nenhuma reputação de remetente é tocada.

Como é uma configuração DMARC que passa?

Um registro DMARC em _dmarc.seudominio com pelo menos a política p=none, publicado enquanto você coleta relatórios, endurecido para quarantine e reject quando seus remetentes legítimos passam no alinhamento. O relatório mostra em qual estágio você está.

Por que o DKIM precisa de um seletor?

O seletor é a parte do nome DNS que aponta para sua chave pública, como s1._domainkey.seudominio.com. Provedores rotacionam seletores, e uma checagem que só testa um seletor pode perder o que está assinando de fato. O relatório mostra o que resolveu e o que não resolveu.

Qual a diferença para um verificador de blocklists?

O verificador de blocklists responde uma pergunta em profundidade: este domínio ou IP está listado. A verificação de saúde é a passada mais ampla por autenticação, shape de DNS e blocklists juntos, que é o ponto de partida certo quando algo está errado de forma geral.

Com que frequência devo rodar uma verificação de saúde?

Depois de cada mudança de DNS ou de provedor, antes de uma campanha grande num domínio que estava parado, e num agendamento recorrente no resto do tempo. Monitoramento contínuo automatiza a parte recorrente com alertas quando os registros mudam.

GuiasCheck-up de saúde do domínio: o que ele vê e o que deixa passarUm check-up de saúde lê o que é público. O que isso cobre, o que ele não consegue dizer e com que rapidez a resposta fica desatualizada.

Do blog

Ferramentas gratuitas relacionadas

Estas ferramentas respondem a pergunta uma vez. O monitoramento contínuo reverifica seu domínio a cada 6 horas e avisa quando a resposta muda, a partir de $14/mês. Preços · Guias · FAQ