MX Verdict

Verificações gratuitas e somente leitura de e-mail e DNS: SPF, DKIM, DMARC, MX, consulta de DNS, listas negras e uma verificação completa de saúde do domínio de e-mail, cada uma com um link para o relatório completo em mxverdict.com.

Servidor MCP hospedado

npx add-mcp 'https://mxverdict.com/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

O que o teste verifica

É um testador de e-mail que lê uma mensagem real: seu próprio sistema de e-mail a envia via SMTP para nosso servidor de e-mail, da mesma forma que chega a qualquer destinatário. Verificamos SPF, DKIM e DMARC conforme foram aplicados àquela mensagem, o servidor de envio (DNS reverso, sua saudação, TLS), o servidor e os domínios da mensagem em listas de bloqueio, os cabeçalhos e o link de cancelamento de inscrição, e entregamos a mensagem inteira a um filtro de spam.

Isso faz dele um verificador de pontuação de spam e um verificador de spam de e-mail em um só: a pontuação de spam vem do rspamd, um filtro de spam de código aberto que roda em nosso próprio servidor. Ele desempenha o papel que uma pontuação SpamAssassin desempenha em outros testadores, na escala própria do rspamd. A pontuação de 0 a 10 é nossa ponderação de tudo acima, e cada ponto descontado é listado com seu motivo.

Uma segunda cópia vai para nossa caixa de correio do Google Workspace, para que você também veja onde o Gmail a colocou: a caixa de entrada e sua aba, ou spam. O Google aplica seus requisitos de remetente a contas pessoais do Gmail, não a caixas de correio do Workspace, então uma caixa de entrada pessoal do Gmail pode arquivar a mesma mensagem de forma diferente. Caixas de correio do Outlook e Yahoo não fazem parte do teste. Use-o para verificar a entregabilidade de e-mail antes de uma campanha ir para sua lista inteira, com a mesma mensagem enviada da mesma conta ou serviço.

Como funciona a pontuação de 0 a 10

Todo teste começa em 10. Descontamos pontos para cada problema que encontramos na mensagem e na forma como foi enviada, e o relatório lista cada desconto com seu motivo. Os pesos são nosso próprio julgamento, baseado no que Gmail, Yahoo e Outlook.com exigem dos remetentes: a pontuação não é um número do Gmail nem de nenhum padrão. Alguns problemas também definem um teto, então a pontuação não pode ultrapassá-lo por melhor que seja o resto. Os que você tem mais probabilidade de encontrar:

O que encontramosPontos descontadosPontuação máxima possível
Nem SPF nem DKIM passaramNenhum3 de 10
DMARC falhou, e o domínio pede que os destinatários rejeitem esse tipo de e-mail (p=reject)2,53 de 10
DMARC falhou, e o domínio pede que os destinatários coloquem esse tipo de e-mail em quarentena (p=quarantine)2,56 de 10
Sem endereço From, ou mais de um13 de 10
Sem Message-ID0,33 de 10
Um tipo de anexo que o Gmail bloqueiaNenhum3 de 10
Sem assinatura DKIM1Sem teto
Sem registro DMARC para o domínio do From1Sem teto
O servidor de envio está em uma lista de bloqueio que os destinatários usam para recusar e-mail3 por lista, no máximo 4Sem teto
A pontuação do filtro de spam para o conteúdo (o teto se aplica a partir de 15 pontos)0,5 a 43 de 10

Quando vários tetos se aplicam, o menor prevalece. Uma parte que não pudemos verificar, como uma lista de bloqueio que não respondeu a tempo, não desconta nada: a pontuação é então marcada como incompleta e nomeia o que está faltando, porque uma lacuna nunca é contada como aprovação nem como reprovação. Onde o Gmail arquivou a cópia é mostrado ao lado da pontuação e não a altera. Cada relatório explica suas próprias descobertas, e a metodologia descreve como todo o teste funciona.

Isso é uma pontuação SpamAssassin?

Não. A pontuação de spam no relatório vem do rspamd, um filtro de spam de código aberto que roda em nosso próprio servidor, não do SpamAssassin. Os dois funcionam de forma semelhante: cada um tem um grande conjunto de regras, cada regra acionada adiciona seus próprios pontos a um total, e quanto maior o total, mais a mensagem parece spam. Mas as regras, seus pontos e seus limites são diferentes. O SpamAssassin por padrão trata uma mensagem como spam a partir de 5 pontos. O rspamd por padrão sugere greylisting de uma mensagem em 4 pontos, adicionando um cabeçalho de spam em 6 e rejeitando em 15. Um número em uma escala não se converte na outra, então nunca chamamos a nossa de pontuação SpamAssassin.

O relatório lista cada regra do rspamd que foi acionada, com seus pontos. Regras que medem o que verificamos nós mesmos (autenticação, listas de bloqueio, DNS reverso, a saudação do servidor, os campos de cabeçalho obrigatórios) são marcadas ali e deixadas de fora da pontuação de conteúdo que conta para os 10 pontos, para que nada seja contado duas vezes. Como a pontuação de conteúdo se transforma em pontos é nosso próprio julgamento, não uma regra do Gmail: o Gmail não publica pontuação de spam. Abaixo de 2 não desconta nada, 2 a 4 desconta 0,5, 4 a 6 desconta 1,5, 6 a 10 desconta 3, 10 a 15 desconta 4, e 15 ou mais desconta 4 e limita a pontuação a 3. Os limites próprios do rspamd se aplicam ao seu total completo, que inclui as regras que deixamos de fora, então são apenas uma comparação.

Por que um e-mail com boa pontuação ainda pode ir para o spam

A pontuação lê uma mensagem e o servidor que a enviou, no momento do teste. Os destinatários também consideram seu histórico como remetente, o que uma única mensagem de teste não pode mostrar. O Gmail, por exemplo, pede aos remetentes que mantenham a taxa de spam relatada em suas Postmaster Tools abaixo de 0,1% e nunca a deixem chegar a 0,3%, e as Postmaster Tools mostram quando os destinatários marcam suas mensagens como spam e se seu e-mail atende aos requisitos de remetente do Gmail.

Um teste também não pode ver quanto você envia. O Gmail exige mais de remetentes em massa, aqueles que enviam perto de 5.000 mensagens ou mais por dia para contas pessoais do Gmail: por exemplo, DMARC e cancelamento de inscrição com um clique em e-mails de marketing e assinados. E o e-mail que você enviar depois pode diferir do teste: outro texto e links, ou outro serviço ou servidor de envio.

A linha do Gmail no relatório é um resultado real, de nossa única caixa de correio do Google Workspace em um momento. Um administrador do Workspace pode alterar como o spam é filtrado, uma caixa de entrada pessoal do Gmail pode colocar a mesma mensagem de forma diferente, e caixas de entrada do Outlook e Yahoo não fazem parte do teste.

Como corrigir o que o teste encontra

Cada descoberta no relatório diz o que está errado e tem link para sua explicação. As correções para as descobertas que as pessoas mais encontram:

  • SPF falhou ou está ausente. Liste todos os serviços que enviam e-mail para seu domínio em um único registro SPF. A página do gerador de registro SPF tem os passos e o que adicionar para Google Workspace, Microsoft 365, Zoho, SendGrid, Mailgun e Amazon SES, e onde adicionar o registro em Cloudflare, GoDaddy e Namecheap.
  • SPF permite que qualquer servidor passe. Um registro que termina em +all dá aprovação a qualquer um; termine-o com ~all ou -all em vez disso (como o registro termina).
  • Sem assinatura DKIM, ou ela falhou. Ative a assinatura DKIM em todos os serviços que enviam por você e publique o registro que eles fornecem: onde usar uma chave DKIM, com os mesmos provedores e hosts de DNS.
  • Sem registro DMARC, ou DMARC falhou. DMARC só passa quando SPF ou DKIM passa para um domínio que corresponde ao endereço From, então corrija esses primeiro. Depois publique um registro DMARC, começando com p=none.
  • Sem DNS reverso, ou ele não aponta de volta. O nome do DNS reverso (PTR) do endereço do servidor de envio é definido por quem possui esse endereço, seu provedor de e-mail, serviço de envio ou empresa de hospedagem, não pelo seu host de DNS. O nome fornecido deve apontar de volta para o mesmo endereço. A página de consulta de DNS reverso tem os passos para AWS, Google Cloud, Microsoft Azure e empresas de hospedagem comuns.
  • A saudação ou criptografia do servidor. Ambos são configurações do servidor de envio: um nome de host completo que existe no DNS, idealmente seu nome de DNS reverso, e STARTTLS ativado. O Gmail exige TLS de todo remetente. Se um serviço envia por você, pergunte ao suporte dele.
  • O servidor ou um domínio está em uma lista de bloqueio. O relatório nomeia cada lista. A remoção é responsabilidade do operador da lista, não nossa nem dos destinatários: corrija o que fez o endereço ou domínio ser listado e siga o processo de remoção do operador. A página do verificador de listas de bloqueio tem os passos e como a remoção funciona em cada lista que verificamos.
  • Um campo de cabeçalho ausente ou duplicado. From, Date e Message-ID são adicionados pelo programa ou serviço que envia a mensagem. O Gmail recusa uma mensagem sem endereço From, com mais de um, ou sem Message-ID, então se você mesmo constrói mensagens, em código por exemplo, adicione-os uma vez cada.
  • Um boletim sem cancelamento de inscrição com um clique. Ative-o em seu serviço de envio (RFC 8058). O Gmail exige isso de remetentes de 5.000 ou mais mensagens por dia em e-mails de marketing e assinados, e o Yahoo de remetentes em massa; e-mails transacionais são excluídos.
  • Uma pontuação de spam alta. A tabela do relatório lista cada regra que o filtro de spam acionou e seus pontos. Comece pelas regras que adicionam mais, mude o que elas apontam (um link, uma frase, o HTML) e execute o teste novamente.

Para os registros DNS dos quais todo o domínio depende, a verificação de saúde do domínio tem um guia passo a passo: como corrigir problemas de entregabilidade de e-mail.

Testador de e-mail ou verificação de domínio: qual você precisa

Este testador de e-mail precisa de uma mensagem real. Ele mostra como SPF, DKIM e DMARC saíram para aquela mensagem, como o servidor de envio parecia, o que o filtro de spam fez do conteúdo e onde nossa caixa de correio do Gmail o colocou. Use-o quando você mudar o que ou como envia: um novo modelo, um novo serviço de envio, um novo servidor.

A verificação de entregabilidade de e-mail para seu domínio não precisa de mensagem. Ela lê os registros DNS do seu domínio: SPF, DMARC, MX, DKIM em nomes de seletor comuns, listas de bloqueio de domínio, MTA-STS, TLS-RPT e BIMI. Use-a ao configurar um domínio ou alterar seus registros, ou para examinar um domínio do qual você não envia. Ela só pode tentar nomes de seletor DKIM comuns, enquanto o teste vê a assinatura que seu e-mail realmente carrega.

Ferramentas

Verificações de domínio

Consultas de DNS

Geradores

Testes de e-mail

Perguntas sobre o teste

O teste é gratuito e quantos testes posso executar?

Sim, é gratuito e não requer cadastro. Um endereço IP (para IPv6, uma rede /64) pode iniciar 5 testes por hora e 20 por dia. Todas as redes dentro de um IPv6 /56 juntas podem iniciar 20 testes por hora e 80 por dia. Se você atingir um limite, a página informa quanto tempo esperar.

Por que envio o e-mail para dois endereços?

O primeiro endereço está no nosso próprio servidor de e-mail: essa cópia é a que verificamos e pontuamos. O segundo está na nossa caixa de correio do Google Workspace, e essa cópia mostra onde o Gmail colocou sua mensagem. Você envia uma mensagem para ambos, então a pontuação e a pasta do Gmail são sobre a mesma mensagem. Quando já distribuímos tantos endereços de teste do Gmail quanto permitimos em um minuto, uma hora ou um dia, um novo teste recebe apenas o primeiro endereço e sua página informa isso: o limite impede que o Google bloqueie a caixa de correio.

O teste verifica caixas de entrada do Outlook e Yahoo?

Não. A única caixa de correio no teste é a nossa caixa do Google Workspace no Gmail. Caixas da Microsoft não fazem parte do teste ainda, e não há caixa do Yahoo. A pontuação segue o que Yahoo e Outlook.com publicam para remetentes onde pode: por exemplo, Gmail, Yahoo e Outlook.com esperam que remetentes em massa publiquem DMARC, e um registro DMARC ausente tira pontos.

10/10 significa que meu e-mail chegará à caixa de entrada?

Não. 10/10 significa que não encontramos nada para tirar pontos nesta mensagem e na forma como foi enviada. Se a pontuação estiver marcada como incompleta, algumas partes não puderam ser verificadas. Onde o e-mail chega também depende de coisas que uma mensagem não pode mostrar, como como os destinatários tratam seu e-mail: veja por que um e-mail com boa pontuação ainda pode ir para spam. A linha do Gmail mostra onde uma cópia real chegou, ao lado da pontuação, não dentro dela.

O que acontece com o e-mail que envio?

Nosso servidor mantém a mensagem e seu relatório por 7 dias e depois os exclui; a cópia na nossa caixa do Gmail é excluída em até 14 dias. Verificamos a mensagem no nosso próprio servidor, nunca respondemos ou encaminhamos e nunca abrimos seus links: enquanto verificamos, apenas consultas DNS saem do nosso servidor, para os domínios que a mensagem nomeia e para as verificações de lista de bloqueio. O relatório está em um link com uma parte aleatória, e qualquer pessoa a quem você der esse link pode vê-lo. A página do relatório chega até você através da Cloudflare, como todas as páginas deste site. A política de privacidade tem os detalhes, incluindo como fazer um teste ser excluído mais cedo.

Como trabalhamos

  • Cada resultado de verificação mostra as respostas brutas nas quais se baseia, de DNS e, onde uma verificação as usa, de servidores de e-mail e web, para que você possa verificar por conta própria.
  • Quando não podemos verificar algo (um servidor DNS não responde, uma consulta expira), informamos isso. Nunca transformamos uma lacuna em aprovação ou reprovação.
  • Sem registro, sem pixels de rastreamento, sem cookies, sem anúncios.