Como configurar autenticação de e-mail (SPF, DKIM, DMARC) no GoHighLevel
Configurar corretamente a autenticação de e-mail é um dos passos mais críticos para garantir que suas campanhas e automações cheguem à caixa de entrada dos destinatários — e não à pasta de spam. Neste guia, explicamos o que são SPF, DKIM e DMARC, por que eles importam no contexto do GoHighLevel e como configurá-los passo a passo.
Por que a autenticação de e-mail é essencial no GoHighLevel
O GoHighLevel permite enviar e-mails transacionais e de marketing diretamente pela plataforma, utilizando provedores como Mailgun, SendGrid ou o serviço de e-mail nativo (LC Email). Em todos esses casos, os servidores de e-mail receptores verificam se o domínio remetente está autorizado a enviar mensagens em nome daquele domínio. Sem os registros de autenticação corretos:
- Suas mensagens têm maior probabilidade de ser marcadas como spam.
- A reputação do domínio pode ser prejudicada permanentemente.
- Campanhas de automação podem ter taxas de abertura artificialmente baixas por culpa da entregabilidade, não do conteúdo.
Essa configuração é independente do plano contratado, mas o provedor de e-mail disponível para você pode variar conforme o tipo de conta (agência, subconta, white-label). Verifique o painel administrativo para saber qual provedor está ativo na sua conta.
Entendendo SPF, DKIM e DMARC
Antes de partir para a configuração prática, é útil entender o papel de cada protocolo:
- SPF (Sender Policy Framework): um registro DNS do tipo TXT que lista quais servidores de e-mail estão autorizados a enviar mensagens usando o seu domínio. Funciona como uma lista de remetentes permitidos.
- DKIM (DomainKeys Identified Mail): adiciona uma assinatura criptográfica ao cabeçalho de cada e-mail. O servidor receptor compara essa assinatura com uma chave pública publicada nos seus DNS para confirmar que a mensagem não foi adulterada.
- DMARC (Domain-based Message Authentication, Reporting & Conformance): une SPF e DKIM e define o que deve acontecer quando um e-mail falha nas verificações anteriores (ignorar, colocar em quarentena ou rejeitar). Também permite receber relatórios de falha.
Nenhum dos três substitui o outro; eles funcionam em conjunto. Pular o DMARC, por exemplo, significa que mesmo com SPF e DKIM válidos você não tem visibilidade sobre abusos no seu domínio.
Passo a passo: configurando SPF, DKIM e DMARC no GoHighLevel
O processo abaixo considera o uso do LC Email (serviço nativo) ou do Mailgun, que são os caminhos mais comuns. Para SendGrid ou outros provedores integrados via SMTP, os registros DNS serão fornecidos pelo próprio provedor externo — o procedimento no DNS é o mesmo.
1. Acesse as configurações de e-mail da subconta
- Faça login no painel do GoHighLevel e selecione a subconta desejada.
- No menu lateral, clique em Settings (Configurações).
- Acesse Email Services (Serviços de E-mail).
- Caso ainda não tenha conectado um provedor, siga o fluxo de configuração inicial para ativar o LC Email ou conectar o Mailgun.
2. Obtenha os registros DNS gerados pela plataforma
- Dentro de Email Services, localize a seção Domain Settings ou Sending Domains (o nome pode variar conforme atualizações da interface).
- Clique em Add Domain (Adicionar Domínio) e insira o domínio que será usado como remetente (ex.:
seudominio.com.br). - A plataforma irá gerar automaticamente os registros DNS necessários: normalmente um ou dois registros DKIM (tipo TXT ou CNAME, dependendo do provedor) e as instruções para SPF.
- Copie todos os valores exibidos antes de sair da tela. Você os usará na próxima etapa.
3. Adicione os registros no seu provedor de DNS
Acesse o painel do registrador ou provedor de DNS do seu domínio (exemplos comuns: Registro.br, Cloudflare, GoDaddy, Route 53). O procedimento é equivalente em qualquer um deles:
- Navegue até a área de Gerenciamento de DNS ou Zona DNS.
- Registro SPF: crie um registro do tipo TXT no host
@(ou no domínio raiz). O valor terá o formato:v=spf1 include:provedor.com ~all. Se já existir um registro SPF, não crie um segundo — adicione oinclude:ao registro existente, pois múltiplos registros SPF causam falhas de validação. - Registros DKIM: adicione os registros TXT ou CNAME conforme os valores fornecidos pela plataforma. O host geralmente segue o padrão
s1._domainkey.seudominio.com.br. - Salve as alterações e aguarde a propagação do DNS, que pode levar de alguns minutos até 48 horas.
4. Configure o registro DMARC
O GoHighLevel não gera o registro DMARC automaticamente — ele precisa ser criado por você:
- No painel de DNS, crie um novo registro TXT.
- No campo host, insira:
_dmarc - No campo valor, utilize como ponto de partida:
v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br A política p=none apenas monitora sem bloquear e-mails — recomendada para início. Após analisar os relatórios, você pode evoluir para p=quarantine ou p=reject.
- Salve o registro.
5. Verifique os registros na plataforma
- Volte para Email Services > Domain Settings no GoHighLevel.
- Clique em Verify (Verificar) ao lado do domínio configurado.
- A plataforma tentará consultar os registros DNS e exibirá o status de cada um (SPF, DKIM). Um ícone verde indica sucesso; vermelho indica que o registro ainda não foi encontrado ou está incorreto.
Erros comuns e como resolver
Registro SPF duplicado: Se você criar dois registros TXT com v=spf1 para o mesmo domínio, ambas as verificações falharão. A solução é consolidar tudo em um único registro, mesclando os include: necessários.
DKIM não verificado após 48 horas: Verifique se o valor do host foi inserido corretamente, sem duplicar o domínio (alguns painéis de DNS adicionam o domínio automaticamente; nesses casos, use apenas o prefixo, como s1._domainkey). Ferramentas gratuitas como MXToolbox ou o verificador do próprio Google Admin Toolbox podem ajudar a diagnosticar.
E-mails caindo em spam mesmo após a configuração: A autenticação garante que os protocolos estão corretos, mas a reputação do domínio também depende de histórico de envio, taxa de rejeição e qualidade da lista. Um domínio novo precisa de aquecimento gradual.
Conflito com outros serviços de e-mail: Se você usa o mesmo domínio para enviar e-mails pelo GoHighLevel e por outra ferramenta (ex.: Google Workspace), o registro SPF precisa incluir ambos os provedores. Verifique os limites de include: (máximo de 10 consultas DNS por registro SPF).
Plataforma não encontra os registros CNAME do DKIM: Alguns registradores de domínio não propagam registros CNAME imediatamente. Aguarde o tempo de TTL configurado e tente verificar novamente.
Quando essa configuração pode não ser suficiente
Se você administra um volume muito alto de e-mails transacionais críticos (como e-commerces com milhares de notificações diárias), pode valer a pena avaliar plataformas dedicadas de e-mail transacional com maior granularidade de monitoramento e SLAs específicos. O GoHighLevel é uma solução robusta para agências e negócios de serviços, mas para cenários de altíssimo volume transacional, ferramentas especializadas podem oferecer mais controle sobre logs e entregabilidade individual por mensagem.
Ainda com dúvida?
Se este passo a passo não resolveu o seu caso, descreva o cenário exato. Cada dúvida recebida vira um novo tutorial nesta central.
Enviar minha dúvida