Para que o Zimbra Cloud Mail possa enviar e receber mensagens utilizando o seu domínio, é necessário configurar corretamente alguns registros DNS.
Se o DNS do seu domínio estiver hospedado conosco, esta configuração normalmente será efetuada por nossa equipe.
Se o DNS for administrado por outro provedor, siga as orientações abaixo.
Antes de alterar o DNS
Recomendamos que todas as contas de e-mail sejam criadas no Zimbra Cloud Mail antes da alteração dos registros MX. Dessa forma, quando o novo direcionamento entrar em funcionamento, o ambiente já estará preparado para receber as mensagens do domínio.
Se o domínio estiver sendo migrado de outro serviço de e-mail, não remova imediatamente as contas ou o servidor antigo. Durante o período de propagação do DNS, alguns servidores na Internet ainda poderão tentar entregar mensagens no provedor anterior.
1. Registro MX
O registro MX informa para quais servidores as mensagens destinadas ao seu domínio devem ser entregues.
| Nome / Entrada | Tipo | Prioridade | Destino |
| @ ou em branco | MX | 0 | zmcloud01.invirtua.com.br. |
Importante: dependendo do provedor de DNS, o campo correspondente ao domínio principal poderá aparecer como @, ficar em branco ou ser preenchido automaticamente com o próprio domínio.
Alguns provedores também adicionam automaticamente o ponto final ao nome do servidor. Portanto, zmcloud01.invirtua.com.br e zmcloud01.invirtua.com.br. normalmente representam o mesmo destino.
Ao migrar de outro serviço de e-mail, remova os registros MX antigos após confirmar que o Zimbra Cloud Mail está funcionando corretamente.
2. Registro SPF
O SPF informa aos servidores de destino quais servidores estão autorizados a enviar mensagens em nome do seu domínio.
Se o seu domínio ainda não possui nenhum registro SPF, publique o seguinte registro:
| Nome / Entrada | Tipo | Valor |
| @ ou em branco | TXT | v=spf1 include:spf.invirtua.com.br ~all |
Se o domínio já possui SPF
Não crie um segundo registro SPF. Um domínio deve possuir apenas um registro SPF válido para o mesmo nome.
Nesse caso, adicione:
include:spf.invirtua.com.br
ao registro SPF já existente, antes do mecanismo final ~all ou -all.
Por exemplo, se o domínio já possui:
v=spf1 include:_spf.google.com ~all
o registro combinado poderá ficar:
v=spf1 include:_spf.google.com include:spf.invirtua.com.br ~all
Não remova outros serviços legítimos do SPF caso o domínio também envie mensagens através de sistemas externos, como plataformas de marketing, sistemas ERP, Microsoft 365, Google Workspace ou outros servidores SMTP.
3. Registro DKIM
O DKIM adiciona uma assinatura criptográfica às mensagens enviadas pelo Zimbra Cloud Mail. Essa assinatura permite que os servidores que recebem a mensagem confirmem que ela foi enviada por uma infraestrutura autorizada e que seu conteúdo não foi alterado durante o transporte.
O registro DKIM é exclusivo para cada domínio. Portanto, diferentemente do MX e do SPF, não existe um único valor DKIM que possa ser publicado para todos os clientes.
O registro DKIM do seu domínio é gerado automaticamente durante a ativação do Zimbra Cloud Mail e pode ser consultado:
- no e-mail de ativação do serviço;
- na Área do Cliente, dentro das informações do serviço Zimbra Cloud Mail;
- ou através do nosso suporte.
O registro terá aproximadamente o seguinte formato:
| Campo | Exemplo |
| Tipo | TXT |
| Nome / Host | seletor._domainkey |
| Valor | v=DKIM1; k=rsa; p=CHAVE_PUBLICA... |
Use sempre o nome e o valor exatos fornecidos para o seu domínio.
Atenção ao campo Nome / Host do DKIM
Alguns provedores de DNS acrescentam automaticamente o nome do domínio ao registro.
Por exemplo, se o Zimbra informar:
seletor._domainkey.empresa.com.br
o painel DNS poderá exigir apenas:
seletor._domainkey
Se o domínio for informado duas vezes, o registro ficará incorreto.
Também não altere, remova ou acrescente espaços dentro da chave pública DKIM. Alguns provedores dividem automaticamente registros TXT longos em vários segmentos; isso é normal, desde que o conteúdo da chave permaneça inalterado.
4. DMARC
Após configurar corretamente SPF e DKIM, recomendamos também a publicação de uma política DMARC.
O DMARC permite definir como outros servidores devem tratar mensagens que utilizem o seu domínio, mas que não sejam autenticadas corretamente por SPF e/ou DKIM.
Como configuração inicial e conservadora, pode ser utilizada uma política somente de monitoramento:
| Nome / Entrada | Tipo | Valor |
| _dmarc | TXT | v=DMARC1; p=none |
A política p=none não solicita que mensagens sejam bloqueadas ou colocadas em quarentena. Ela é adequada como ponto inicial enquanto todos os sistemas que enviam mensagens em nome do domínio são identificados e validados.
Também é possível configurar o recebimento de relatórios DMARC. Por exemplo:
v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br
Nesse caso, substitua dmarc@seudominio.com.br por um endereço válido destinado ao recebimento e análise desses relatórios.
Políticas mais restritivas, como p=quarantine ou p=reject, devem ser aplicadas somente após confirmar que todos os serviços legítimos utilizados pela empresa estão corretamente autenticados.
5. Resumo dos registros
| Nome | Tipo | Prioridade | Valor / Destino | Uso |
| @ | MX | 0 | zmcloud01.invirtua.com.br. | Obrigatório |
| @ | TXT | - | v=spf1 include:spf.invirtua.com.br ~all | Obrigatório* |
| seletor._domainkey | TXT | - | Valor DKIM fornecido para o domínio | Fortemente recomendado |
| _dmarc | TXT | - | v=DMARC1; p=none | Recomendado |
* Caso já exista um registro SPF, não crie outro. Acrescente include:spf.invirtua.com.br ao registro existente.
6. Configuração no Cloudflare
Se o DNS do domínio for administrado pelo Cloudflare:
- crie o registro MX utilizando o domínio principal como nome;
- adicione o SPF como um registro TXT;
- adicione o DKIM como um registro TXT utilizando exatamente o seletor fornecido;
- adicione o DMARC como um registro TXT chamado
_dmarc; - não crie registros duplicados de SPF;
- se existirem registros
mailouwebmailutilizados por clientes de e-mail, mantenha-os como DNS Only, sem proxy.
O acesso ao Zimbra Cloud Mail deve ser efetuado diretamente através de:
https://mail.zimbracloud.com.br
7. Configuração no Registro.br
Se o DNS estiver hospedado no Registro.br, utilize o editor de zona DNS e crie os registros indicados neste artigo.
Para o domínio principal, o campo correspondente ao nome poderá permanecer em branco, conforme apresentado pelo editor. Para DKIM e DMARC, informe respectivamente o nome fornecido pelo Zimbra e _dmarc.
O Registro.br acrescentará o nome do domínio aos registros quando necessário.
8. Propagação do DNS
Alterações DNS não são necessariamente percebidas por toda a Internet de forma imediata. Servidores e provedores podem manter informações anteriores em cache até o vencimento do TTL dos registros.
Durante uma migração, é normal que por algum tempo mensagens sejam entregues tanto no servidor antigo quanto no novo. Por esse motivo, recomendamos manter o serviço anterior disponível até confirmar a conclusão da mudança.
9. Como verificar a configuração
Em computadores Windows com PowerShell, é possível verificar os registros utilizando os seguintes comandos:
MX:
Resolve-DnsName seudominio.com.br -Type MX
SPF:
Resolve-DnsName seudominio.com.br -Type TXT
DKIM:
Resolve-DnsName seletor._domainkey.seudominio.com.br -Type TXT
DMARC:
Resolve-DnsName _dmarc.seudominio.com.br -Type TXT
Substitua seudominio.com.br e o seletor DKIM pelos dados reais do seu domínio.
10. Após a configuração
Depois que os registros DNS estiverem publicados e propagados, recomendamos realizar os seguintes testes:
- Enviar uma mensagem de uma conta externa para uma conta do Zimbra Cloud Mail.
- Responder à mensagem utilizando o Zimbra Cloud Mail.
- Enviar mensagens de teste para provedores diferentes, como Gmail, Outlook.com ou Microsoft 365.
- Confirmar que SPF e DKIM aparecem como válidos nos cabeçalhos das mensagens recebidas.
- Após validar SPF e DKIM, revisar a configuração DMARC.
O acesso Web ao Zimbra Cloud Mail é realizado através do endereço:
https://mail.zimbracloud.com.br
Em caso de dúvidas ou dificuldades na configuração, entre em contato com nosso suporte através do e-mail suporte@invirtua.com.br.
