Plano de migração + checklist de DNS (SPF/DKIM/DMARC) + warm-up + plano de rollback
Mudar de provedor SMTP deveria ser algo “sem drama”. Mas se você troca rápido demais (ou altera o registro DNS errado na hora errada), pode causar falhas de autenticação, atrasos na entrega ou uma queda brusca para spam. Resultado: reset de senha que não chega, faturas perdidas, confirmações de pedido falhando e mais chamados no suporte.
Este guia mostra como migrar com zero downtime rodando dois provedores em paralelo, validando DNS do jeito certo, aquecendo o envio (warm-up) de forma gradual e mantendo um plano claro de retorno (rollback).
Se você está migrando para a Mailpro, os passos são os mesmos — apenas usando o Relay SMTP e os recursos de autenticação da Mailpro.
Recursos Mailpro (PT): Relay SMTP | Email transacional | Configurar SPF | DKIM | Configurar DMARC | Preços
Resposta rápida: o jeito mais seguro de trocar de SMTP
Se você seguir só uma coisa, siga esta ordem:
- Publicar DKIM do novo provedor (primeiro).
- Atualizar SPF para incluir os dois provedores durante um curto período em paralelo.
- Verificar DMARC (no mínimo em modo de monitoramento durante a migração).
- Enviar 5–10% do tráfego pelo novo provedor.
- Aumentar o volume gradualmente por 7–14 dias, monitorando bounces/bloqueios/reclamações.
- Remover o provedor antigo do SPF apenas quando estiver tudo estável.
Por que funciona: você evita um “corte” brusco em que um único DNS mal configurado pode parar seus emails por horas.
CTA: Se você está indo para a Mailpro, comece deixando sua autenticação redonda: SPF, DKIM e DMARC.
Passo 0: defina a estrutura de envio (isso evita problemas depois)
Antes de mexer no DNS, decida como você vai estruturar o envio. Muitas migrações quebram porque tudo fica misturado.
Opção A (recomendada): separar transacional vs marketing
Se você envia newsletter (marketing) e emails transacionais (reset de senha, faturas, recibos), separe pelo menos por subdomínio:
-
Transacional:
mail.seudominio.comoutx.seudominio.com -
Marketing:
news.seudominio.comouem.seudominio.com
Por quê: marketing costuma ter mais reclamações. Se uma campanha afetar reputação, você não quer que isso derrube o transacional.
Opção B: manter tudo no domínio principal
Dá para fazer, mas é mais arriscado durante a migração: SPF fica mais complexo, a análise de alinhamento DMARC fica mais chata e um emissor “esquecido” pode quebrar a autenticação.
Dica simples: se você puder fazer só uma melhoria, use um subdomínio dedicado para o transacional.
Passo 1: inventário de tudo que envia email
Liste cada sistema que envia “em nome do seu domínio”. Isso é essencial para DMARC e evita surpresas no corte.
- Site/app (reset de senha, alertas de conta)
- E-commerce (pedido, envio, confirmação, fatura)
- CRM e ferramentas de vendas
- Suporte/tickets
- Agendamento e lembretes
- Formulários (muitos disparam emails)
- Ferramentas internas (relatórios, alertas)
Observação: se você já tem DMARC com relatórios, ele costuma revelar emissores “desconhecidos”. Se não tem, ative em modo de monitoramento durante a migração (passo 4).
Passo 2: configure DKIM no novo provedor (sempre primeiro)
DKIM costuma ser o primeiro passo mais seguro, porque você publica o registro e valida, sem derrubar o provedor atual.
- Gere as chaves DKIM no novo provedor (a Mailpro fornece os registros/seletores necessários).
- Publique os registros DKIM no DNS.
- Aguarde a propagação DNS.
- Envie um email de teste e confirme nos headers: DKIM=pass.
Recurso: O que é DKIM e como funciona
Erro comum: publicar DKIM no domínio errado. Se o “From” for tx.seudominio.com, DKIM precisa assinar esse subdomínio.
Passo 3: atualize SPF com segurança (fase “dois provedores”)
Durante a migração, SPF precisa permitir temporariamente os dois provedores. Não remova o antigo do SPF até ter certeza de que o novo está entregando bem.
Regras SPF que você precisa respeitar
- Apenas um registro SPF TXT por domínio/subdomínio (dois SPF geralmente quebram SPF).
-
Cuidado com SPF longo e muitos
include:(pode dar PermError). - DKIM é sua âncora se SPF ficar complexo.
O que fazer na prática
- Mantenha os includes do provedor atual.
- Adicione o include do novo provedor (fornecido na configuração do serviço).
- Teste o SPF do domínio/subdomínio real de envio.
- Depois de estabilidade, remova o include do provedor antigo.
Guia: Registro SPF | Configurar SPF com Mailpro
Mini troubleshooting SPF (para evitar susto)
-
Dois SPF: mais de um TXT começando com
v=spf1. Solução: unificar em um só. - PermError (muitos lookups): SPF com includes demais. Solução: remover serviços que você não usa, simplificar, ou separar em subdomínios.
-
SPF no lugar errado: você atualizou
seudominio.com, mas envia pormail.seudominio.com. Solução: publicar SPF onde você realmente envia.
Passo 4: confirme DMARC (e o alinhamento)
DMARC aumenta a confiança dos provedores e, durante a migração, vira seu “radar”: mostra quais fontes falham autenticação/alinhamento.
Abordagem recomendada durante a migração
Se você já tem DMARC, mantenha. Se não tem, comece com monitoramento:
-
Início:
p=none(apenas monitorar) -
Depois (quando estiver estável): considerar
p=quarantineoup=reject
Planejando uma migração? O SMTP do Mailpro suporta uma virada sem downtime — orientação de DNS e aquecimento para nada parar.
Guia: Registro DMARC com Mailpro
Alinhamento DMARC, explicado de forma simples
DMARC passa se:
- SPF passa e o domínio do SPF está alinhado com o domínio do “From”, ou
- DKIM passa e o domínio que assina (DKIM) está alinhado com o “From”
Regra prática: garanta DKIM correto para o mesmo domínio/subdomínio usado no “From”.
Passo 5: envio em paralelo (o que evita downtime)
Agora você roda os dois provedores ao mesmo tempo por um período curto. Esse é o coração de uma migração sem interrupção.
Como rotear só uma parte dos emails
- App/site: rotear um percentual do tráfego (ou tipos de email específicos) para o novo provedor.
- E-commerce: começar com um subconjunto controlado; ou migrar o transacional primeiro.
- Marketing: começar com os contatos mais engajados e depois ampliar.
Warm-up: IP compartilhado vs IP dedicado
IP compartilhado: normalmente dá para subir mais rápido porque a IP já tem histórico, mas monitore.
IP dedicado: aqueça mais lentamente; picos bruscos podem causar throttling/bloqueios.
Exemplos de ramp-up (ajuste ao seu volume)
Exemplo A: transacional primeiro (recomendado para zero downtime)
- Dia 1: 10% do transacional (reset de senha / recibos) no novo provedor
- Dia 2–3: 25%
- Dia 4–5: 50%
- Dia 6–7: 80–100%
- Semana 2: migrar marketing
Exemplo B: marketing primeiro (se sua lista é muito limpa)
- Dia 1–2: apenas “engajados nos últimos 30 dias”
- Dia 3–4: ampliar para 60 dias
- Dia 5–7: ampliar para 90 dias
- Semana 2: volume completo de marketing
- Transacional: migrar depois ou manter temporariamente no antigo
Passo 6: monitoramento diário (o que acompanhar)
Em migrações, alguns problemas aparecem “silenciosamente” no começo. Monitore todos os dias durante o ramp-up.
Métricas essenciais
- Falhas de entrega: hard bounces vs temporários
- Bloqueios/throttling: rate limited, try again later
- Reclamações de spam
- Open/click: indicador de tendência (principalmente marketing)
- Sucesso dos emails críticos: reset de senha, faturas, confirmações
Checagem rápida de headers
- SPF=pass
- DKIM=pass
- DMARC=pass
Passo 7: plano de rollback (se algo der errado)
Se a entrega cair ou o envio parar, você precisa de rollback claro para manter o downtime no mínimo.
Ordem recomendada de rollback
- Reverter o roteamento primeiro: voltar o tráfego para o provedor antigo (config do app, credenciais SMTP, regras).
- Não apague DNS na pressa: a propagação pode piorar o caos.
- Identificar o tipo de falha: autenticação/DNS vs throttling vs reputação/spam.
- Corrigir a causa (DKIM, SPF, alinhamento DMARC).
- Retomar a migração gradualmente quando estiver estável.
Passo 8: remover o provedor antigo (só depois de estabilidade)
Depois de 7–14 dias estáveis (ou mais, se o volume for alto):
- Remova o provedor antigo do SPF.
- Opcional: remover DKIM antigo mais tarde.
- Mantenha DMARC ativo para detectar emissores esquecidos.
Checklist de DNS (copiar/colar)
- SPF (TXT) no domínio/subdomínio real de envio
- DKIM (CNAME ou TXT) (1–3 seletores, dependendo do provedor)
-
DMARC (TXT) em
_dmarc.seudominio.com(ou equivalente)
Erros comuns (e como evitar)
-
Dois SPF: unifique em um único registro
v=spf1. - Roteamento antes de DKIM: publique e valide DKIM primeiro.
- SPF pesado demais: reduza includes ou separe por subdomínio.
- DMARC falha por emissor esquecido: inventário + monitoramento.
- Migrar 100% em um dia: faça ramp-up gradual.
- Sem rollback: mantenha o provedor antigo pronto até estabilidade real.
- Misturar marketing e transacional: proteja o crítico separando.
FAQ
Quanto tempo leva para trocar de provedor SMTP com segurança?
Para a maioria: 7–14 dias com envio em paralelo e ramp-up gradual. Com IP dedicada ou alto volume, planeje mais tempo.
Preciso mudar SPF quando troco de provedor SMTP?
Geralmente sim. Durante a migração inclua os dois provedores e depois remova o antigo. E mantenha apenas um registro SPF.
Devo configurar DKIM antes de mexer no SPF?
Sim. DKIM costuma ser o passo inicial mais seguro. Publique DKIM, confirme DKIM=pass, depois atualize SPF e comece com 5–10% do tráfego.
O que acontece se eu tiver dois registros SPF?
Muitos destinatários tratam como erro. A solução é fundir tudo em um único TXT começando com v=spf1.
Eu preciso de DMARC para migrar?
Não é obrigatório, mas é altamente recomendado. Ajuda a validar alinhamento e identificar emissores esquecidos. Se necessário, comece com p=none.
É melhor migrar transacional primeiro ou marketing primeiro?
Para “zero downtime”, transacional primeiro é normalmente mais seguro. Marketing primeiro pode funcionar se a lista for muito engajada e limpa.
Qual é o rollback mais simples?
Voltar o roteamento para o provedor antigo (config/credenciais). Não apague DNS com pressa. Corrija DKIM/SPF/DMARC e recomece gradualmente.
Se você está migrando para a Mailpro
A Mailpro foi feita para envio profissional e confiável, incluindo:
- Relay SMTP para apps e sites
- Email transacional (reset de senha, faturas, alertas, recibos)
- Orientação de autenticação (SPF, DKIM, DMARC) para melhorar a entregabilidade
Comece aqui:
Call to action: para migrar sem estresse: configure seu domínio na Mailpro, publique os registros de autenticação e siga o plano “paralelo + ramp-up” deste guia.
O Mailpro e trocar de provedor SMTP
Troque de provedor SMTP sem um minuto de indisponibilidade
Migrar seus envios não deveria arriscar e-mails perdidos. O SMTP do Mailpro oferece uma virada limpa com orientação de DNS e suporte de aquecimento, para cada mensagem continuar saindo durante a mudança.