Configuração do DNS para uso do Zimbra Cloud Mail

 

Para que o Zimbra Cloud Mail possa enviar e receber mensagens utilizando o seu domínio, é necessário configurar corretamente alguns registros DNS.

Se o DNS do seu domínio estiver hospedado conosco, esta configuração normalmente será efetuada por nossa equipe.

Se o DNS for administrado por outro provedor, siga as orientações abaixo.

Antes de alterar o DNS

Recomendamos que todas as contas de e-mail sejam criadas no Zimbra Cloud Mail antes da alteração dos registros MX. Dessa forma, quando o novo direcionamento entrar em funcionamento, o ambiente já estará preparado para receber as mensagens do domínio.

Se o domínio estiver sendo migrado de outro serviço de e-mail, não remova imediatamente as contas ou o servidor antigo. Durante o período de propagação do DNS, alguns servidores na Internet ainda poderão tentar entregar mensagens no provedor anterior.

1. Registro MX

O registro MX informa para quais servidores as mensagens destinadas ao seu domínio devem ser entregues.

Nome / Entrada Tipo Prioridade Destino
@ ou em branco MX 0 zmcloud01.invirtua.com.br.


Importante:
dependendo do provedor de DNS, o campo correspondente ao domínio principal poderá aparecer como @, ficar em branco ou ser preenchido automaticamente com o próprio domínio.

Alguns provedores também adicionam automaticamente o ponto final ao nome do servidor. Portanto, zmcloud01.invirtua.com.br e zmcloud01.invirtua.com.br. normalmente representam o mesmo destino.

Ao migrar de outro serviço de e-mail, remova os registros MX antigos após confirmar que o Zimbra Cloud Mail está funcionando corretamente.

2. Registro SPF

O SPF informa aos servidores de destino quais servidores estão autorizados a enviar mensagens em nome do seu domínio.

Se o seu domínio ainda não possui nenhum registro SPF, publique o seguinte registro:

Nome / Entrada Tipo Valor
@ ou em branco TXT v=spf1 include:spf.invirtua.com.br ~all


Se o domínio já possui SPF

Não crie um segundo registro SPF. Um domínio deve possuir apenas um registro SPF válido para o mesmo nome.

Nesse caso, adicione:

include:spf.invirtua.com.br

ao registro SPF já existente, antes do mecanismo final ~all ou -all.

Por exemplo, se o domínio já possui:

v=spf1 include:_spf.google.com ~all

o registro combinado poderá ficar:

v=spf1 include:_spf.google.com include:spf.invirtua.com.br ~all

Não remova outros serviços legítimos do SPF caso o domínio também envie mensagens através de sistemas externos, como plataformas de marketing, sistemas ERP, Microsoft 365, Google Workspace ou outros servidores SMTP.

3. Registro DKIM

O DKIM adiciona uma assinatura criptográfica às mensagens enviadas pelo Zimbra Cloud Mail. Essa assinatura permite que os servidores que recebem a mensagem confirmem que ela foi enviada por uma infraestrutura autorizada e que seu conteúdo não foi alterado durante o transporte.

O registro DKIM é exclusivo para cada domínio. Portanto, diferentemente do MX e do SPF, não existe um único valor DKIM que possa ser publicado para todos os clientes.

O registro DKIM do seu domínio é gerado automaticamente durante a ativação do Zimbra Cloud Mail e pode ser consultado:

  • no e-mail de ativação do serviço;
  • na Área do Cliente, dentro das informações do serviço Zimbra Cloud Mail;
  • ou através do nosso suporte.

O registro terá aproximadamente o seguinte formato:

Campo Exemplo
Tipo TXT
Nome / Host seletor._domainkey
Valor v=DKIM1; k=rsa; p=CHAVE_PUBLICA...


Use sempre o nome e o valor exatos fornecidos para o seu domínio.

Atenção ao campo Nome / Host do DKIM

Alguns provedores de DNS acrescentam automaticamente o nome do domínio ao registro.

Por exemplo, se o Zimbra informar:

seletor._domainkey.empresa.com.br

o painel DNS poderá exigir apenas:

seletor._domainkey

Se o domínio for informado duas vezes, o registro ficará incorreto.

Também não altere, remova ou acrescente espaços dentro da chave pública DKIM. Alguns provedores dividem automaticamente registros TXT longos em vários segmentos; isso é normal, desde que o conteúdo da chave permaneça inalterado.

4. DMARC

Após configurar corretamente SPF e DKIM, recomendamos também a publicação de uma política DMARC.

O DMARC permite definir como outros servidores devem tratar mensagens que utilizem o seu domínio, mas que não sejam autenticadas corretamente por SPF e/ou DKIM.

Como configuração inicial e conservadora, pode ser utilizada uma política somente de monitoramento:

Nome / Entrada Tipo Valor
_dmarc TXT v=DMARC1; p=none


A política p=none não solicita que mensagens sejam bloqueadas ou colocadas em quarentena. Ela é adequada como ponto inicial enquanto todos os sistemas que enviam mensagens em nome do domínio são identificados e validados.

Também é possível configurar o recebimento de relatórios DMARC. Por exemplo:

v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br

Nesse caso, substitua dmarc@seudominio.com.br por um endereço válido destinado ao recebimento e análise desses relatórios.

Políticas mais restritivas, como p=quarantine ou p=reject, devem ser aplicadas somente após confirmar que todos os serviços legítimos utilizados pela empresa estão corretamente autenticados.

5. Resumo dos registros

Nome Tipo Prioridade Valor / Destino Uso
@ MX 0 zmcloud01.invirtua.com.br. Obrigatório
@ TXT - v=spf1 include:spf.invirtua.com.br ~all Obrigatório*
seletor._domainkey TXT - Valor DKIM fornecido para o domínio Fortemente recomendado
_dmarc TXT - v=DMARC1; p=none Recomendado


* Caso já exista um registro SPF, não crie outro. Acrescente include:spf.invirtua.com.br ao registro existente.

6. Configuração no Cloudflare

Se o DNS do domínio for administrado pelo Cloudflare:

  • crie o registro MX utilizando o domínio principal como nome;
  • adicione o SPF como um registro TXT;
  • adicione o DKIM como um registro TXT utilizando exatamente o seletor fornecido;
  • adicione o DMARC como um registro TXT chamado _dmarc;
  • não crie registros duplicados de SPF;
  • se existirem registros mail ou webmail utilizados por clientes de e-mail, mantenha-os como DNS Only, sem proxy.

O acesso ao Zimbra Cloud Mail deve ser efetuado diretamente através de:

https://mail.zimbracloud.com.br

7. Configuração no Registro.br

Se o DNS estiver hospedado no Registro.br, utilize o editor de zona DNS e crie os registros indicados neste artigo.

Para o domínio principal, o campo correspondente ao nome poderá permanecer em branco, conforme apresentado pelo editor. Para DKIM e DMARC, informe respectivamente o nome fornecido pelo Zimbra e _dmarc.

O Registro.br acrescentará o nome do domínio aos registros quando necessário.

8. Propagação do DNS

Alterações DNS não são necessariamente percebidas por toda a Internet de forma imediata. Servidores e provedores podem manter informações anteriores em cache até o vencimento do TTL dos registros.

Durante uma migração, é normal que por algum tempo mensagens sejam entregues tanto no servidor antigo quanto no novo. Por esse motivo, recomendamos manter o serviço anterior disponível até confirmar a conclusão da mudança.

9. Como verificar a configuração

Em computadores Windows com PowerShell, é possível verificar os registros utilizando os seguintes comandos:

MX:

Resolve-DnsName seudominio.com.br -Type MX

SPF:

Resolve-DnsName seudominio.com.br -Type TXT

DKIM:

Resolve-DnsName seletor._domainkey.seudominio.com.br -Type TXT

DMARC:

Resolve-DnsName _dmarc.seudominio.com.br -Type TXT

Substitua seudominio.com.br e o seletor DKIM pelos dados reais do seu domínio.

10. Após a configuração

Depois que os registros DNS estiverem publicados e propagados, recomendamos realizar os seguintes testes:

  1. Enviar uma mensagem de uma conta externa para uma conta do Zimbra Cloud Mail.
  2. Responder à mensagem utilizando o Zimbra Cloud Mail.
  3. Enviar mensagens de teste para provedores diferentes, como Gmail, Outlook.com ou Microsoft 365.
  4. Confirmar que SPF e DKIM aparecem como válidos nos cabeçalhos das mensagens recebidas.
  5. Após validar SPF e DKIM, revisar a configuração DMARC.

O acesso Web ao Zimbra Cloud Mail é realizado através do endereço:

https://mail.zimbracloud.com.br

Em caso de dúvidas ou dificuldades na configuração, entre em contato com nosso suporte através do e-mail suporte@invirtua.com.br.

  • 63 Os usuários acharam isso útil
Esta resposta foi útil?

Artigos Relacionados

Configuração de Smartphone ou Tablet para o Zimbra Cloud

  O Zimbra Cloud Mail pode ser utilizado em smartphones e tablets para acesso a mensagens,...

Como acessar o Webmail do Zimbra Cloud Mail

O Webmail do Zimbra Cloud Mail permite acessar mensagens, calendário, contatos, tarefas e demais...

Suporte Exchange ActiveSync Outlook - Zimbra Cloud Mail

O Zimbra Cloud Mail oferece suporte ao protocolo Exchange ActiveSync (EAS). Com o ActiveSync, o...