Descubra em segundos quem hospeda o e-mail da sua empresa

Digite o domínio da sua empresa. Consultamos os registros públicos de DNS e mostramos qual provedor recebe o seu e-mail e se SPF e DMARC protegem o seu domínio contra falsificação de remetente. Gratuito, sem cadastro, resultado na hora.

O que cada registro significa

MX — quem recebe o seu e-mail

O registro MX é o endereço que o mundo inteiro consulta para saber para onde entregar uma mensagem destinada ao seu domínio. É ele que revela qual provedor hospeda as caixas da sua empresa, mesmo quando ninguém na equipe sabe mais dizer onde o e-mail foi parar.

SPF — quem tem autorização para enviar em seu nome

O SPF lista os servidores autorizados a enviar mensagens usando o seu domínio. O que decide o comportamento é o mecanismo final: terminando em -all, o domínio instrui o destinatário a rejeitar quem não está na lista. Terminando em ~all ou ?all, apenas sinaliza suspeita, e a mensagem falsificada costuma ser entregue assim mesmo.

DMARC — o que o destinatário faz com uma falsificação

Sem DMARC publicado, não existe instrução: cada destinatário decide sozinho. Com DMARC em p=none, a política apenas observa e reporta, sem bloquear. É o cenário explorado nos golpes de troca de boleto e de pedido de transferência em nome da diretoria — a mensagem chega com o seu domínio no remetente, e nada a impede.

E o DKIM?

Não afirmamos nada sobre DKIM, e isso é deliberado. Consultar DKIM exige conhecer o nome do seletor que o domínio usa, e seletores não são enumeráveis por DNS: não há como listar todos. Encontrar um prova que ele existe; não encontrar não prova ausência. Preferimos não dizer a dizer o que não podemos demonstrar.

Receba o plano de migração do seu e-mail

Um especialista analisa o resultado do seu diagnóstico e devolve o caminho de migração para o Microsoft 365: o que é migrado, quanto tempo leva e o que muda no dia seguinte. Respondemos em até 2 horas úteis.

Sobre o diagnóstico
e a proteção do seu domínio.

Apenas registros públicos de DNS do domínio informado: o registro MX, que indica qual servidor recebe o e-mail; o registro SPF, que lista quem tem autorização para enviar em nome do domínio; e o registro DMARC, que define o que o destinatário deve fazer com uma mensagem falsificada. São os mesmos registros que qualquer servidor de e-mail do mundo consulta antes de aceitar uma mensagem sua. Nenhum acesso à sua caixa, ao seu painel ou ao seu servidor é necessário.
O domínio consultado não é gravado em banco de dados e não gera cadastro. Seus dados só chegam até nós se você preencher, por iniciativa própria, o formulário no fim da página para receber o plano de migração.
DMARC é o registro que diz ao servidor do destinatário o que fazer quando alguém envia uma mensagem se passando pelo seu domínio. Sem DMARC publicado, essa instrução não existe: cada destinatário decide sozinho, e na prática a mensagem falsificada costuma ser entregue. É o cenário explorado em golpes de troca de boleto e de pedido de transferência em nome da diretoria.
O mecanismo final do SPF define o veredito para quem não está na lista de remetentes autorizados. Terminando em -all, o domínio instrui o destinatário a rejeitar. Terminando em ~all ou ?all, ele apenas sinaliza a suspeita, e a mensagem normalmente é entregue assim mesmo. Um SPF que não termina em -all existe no papel, mas não bloqueia a falsificação na prática.
Não de forma conclusiva, e por isso não afirmamos nada sobre DKIM. A consulta de DKIM exige saber o nome do seletor usado pelo domínio, e seletores não são enumeráveis por DNS: não existe como listar todos. Encontrar um seletor prova que ele existe; não encontrar não prova ausência. Preferimos não dizer nada a dizer algo que não podemos demonstrar.