7 passos práticos para configurar registos MX para o Office 365
Aprenda a configurar registos MX para o Office 365 em 7 passos práticos. Evite problemas de encaminhamento, previna falhas na entrega de e-mails e garanta um fluxo de e-mails estável.
Aprenda a configurar registos MX para o Office 365 em 7 passos práticos. Evite problemas de encaminhamento, previna falhas na entrega de e-mails e garanta um fluxo de e-mails estável.

A Risotto é líder na abordagem «runtime-first» do Zero Trust, com monitorização via eBPF, aplicação dinâmica do princípio do privilégio mínimo e automatização da conformidade.
A Risotto é líder na abordagem «runtime-first» do Zero Trust, com monitorização via eBPF, aplicação dinâmica do princípio do privilégio mínimo e automatização da conformidade.
A Risotto é líder na abordagem «runtime-first» do Zero Trust, com monitorização via eBPF, aplicação dinâmica do princípio do privilégio mínimo e automatização da conformidade.
Todos os fornecedores de serviços de e-mail têm os seus próprios requisitos técnicos para a configuração do domínio e dos registos MX, e estes detalhes desempenham um papel fundamental na forma como o e-mail é encaminhado e entregue. O Microsoft 365 não é exceção e exige que os registos MX específicos sejam configurados com precisão para que o e-mail funcione como previsto.
Uma vez que os registos MX determinam para onde o correio recebido é entregue, mesmo pequenas falhas de configuração podem resultar em mensagens devolvidas, atrasos na entrega ou interrupções do serviço. É por isso que, neste blogue, apresentamos sete passos práticos para o ajudar a configurar corretamente os registos MX para o Microsoft 365, garantindo um fluxo de correio estável e uma transição tranquila durante a configuração ou migração.
Cada fornecedor de serviços de e-mail tem uma configuração de registo MX única, e o Office 365 requer configurações específicas. Uma compreensão clara destes princípios fundamentais ajuda a evitar erros de configuração e garante um encaminhamento fiável de e-mails desde o primeiro dia.
O Microsoft 365 requer um valor específico para o registo MX que encaminhe o e-mail através da infraestrutura de proteção de e-mail da Microsoft. O formato é normalmente o seguinte:
o-seu-domínio.mail.protection.outlook.com
Este valor é exclusivo para cada inquilino. A reutilização de um registo MX de outro domínio ou ambiente é uma causa comum de problemas na entrega de e-mails.
Cada registo MX inclui também um valor de prioridade. A Microsoft recomenda frequentemente a prioridade 0, mas muitos fornecedores de DNS utilizam, por predefinição, o número 10 ou valores inferiores. O princípio fundamental a reter é que o número mais baixo tem sempre a prioridade mais elevada. Normalmente, surgem problemas quando o registo MX de um fornecedor mais antigo tem um número de prioridade inferior ao da Microsoft ou quando estão configurados vários registos MX com a mesma prioridade.
Um encaminhamento preciso é o requisito fundamental para garantir uma entrega fiável do e-mail. A colocação na caixa de entrada depende do que acontece após o encaminhamento, incluindo a autenticação e os sinais de reputação; é por isso que as equipas costumam validar o fluxo de e-mails em conjunto com o comportamento de colocação na caixa de entrada durante um teste de entregabilidade.
Uma vez que os problemas de encaminhamento são frequentemente diagnosticados em conjunto com a colocação na caixa de entrada e o comportamento de autenticação, as equipas costumam validar o fluxo de e-mails como parte de uma verificação mais abrangente da capacidade de entrega.
Se pretende compreender como estes sinais são avaliados na prática, este guia sobre testes de entregabilidade de e-mail e como realizá-los corretamente explica o processo passo a passo, ajudando-o a identificar onde a entrega falha, para além da mera configuração do MX.
O registo MX correto para o seu domínio está disponível no Centro de Administração do Microsoft 365. Depois de iniciar sessão, aceda a «Definições», depois a «Domínios», selecione o seu domínio e abra a secção «Registos DNS». A Microsoft apresenta o valor MX exato atribuído ao seu locatário, juntamente com uma prioridade recomendada.
Em ambientes mais complexos ou híbridos, os administradores costumam gerir o encaminhamento de e-mails através das ferramentas de administração do Exchange da Microsoft. Estas ferramentas apresentam o mesmo valor do registo MX que aparece no Centro de Administração do Microsoft 365, uma vez que a Microsoft atribui um único ponto de extremidade específico para cada locatário para o correio recebido.
Antes de atualizar os registos MX, é importante verificar alguns pré-requisitos essenciais. Estas verificações ajudam a minimizar a incerteza durante a alteração e permitem uma recuperação mais rápida caso o fluxo de e-mail não funcione como esperado.
A configuração dos registos MX para o Office 365 requer precisão e a sequência correta de ações. Os passos que se seguem descrevem uma abordagem clara e prática para garantir uma configuração correta e um fluxo ininterrupto de e-mails.
Antes de configurar os registos MX para o Office 365, a Microsoft precisa de confirmar que é o titular do domínio. Esta etapa de verificação é obrigatória para que quaisquer alterações de encaminhamento entrem em vigor. Não altera o fluxo de e-mail nem afeta as mensagens existentes.
A verificação é efetuada no Centro de Administração do Microsoft 365. Após iniciar sessão, aceda à gestão de domínios e adicione o domínio que pretende utilizar para o e-mail. A Microsoft irá guiá-lo ao longo de um breve processo de verificação relacionado com o seu DNS.
O método mais comum utiliza um registo TXT. A Microsoft gera um valor único que deve publicar junto do seu fornecedor de DNS. Assim que esse registo estiver visível, a Microsoft verifica-o para confirmar a titularidade. Esta verificação é passiva. Não redireciona o e-mail nem interrompe a entrega.
A maioria das falhas de verificação deve-se a problemas simples:
A correção dos dados e a espera pelo tempo de propagação do DNS resolvem a maioria dos casos. A verificação costuma estar concluída no prazo de 15 minutos, mas alguns fornecedores de DNS podem demorar até 72 horas.
Antes de integrar o Microsoft 365 no seu DNS, é necessário ter uma visão clara de como o e-mail é encaminhado atualmente. Esta etapa visa a visibilidade, não a mudança.
Comece pelo fornecedor de DNS que gere o seu domínio. Normalmente, trata-se do registador onde o domínio foi adquirido ou de um serviço de DNS para o qual o domínio foi posteriormente redirecionado, como o GoDaddy, o Namecheap ou o Cloudflare. A interface varia, mas o objetivo é sempre aceder ao ficheiro de zona onde se encontram os registos de e-mail.
Uma vez na gestão do DNS, concentre-se apenas nos registos MX. Não altere nada por enquanto.
Registe a configuração atual:
Uma forma rápida de organizar isto é registar o que vê numa tabela simples.
Esta análise é mais importante do que a maioria das equipas imagina. Os conflitos durante as migrações para o Office 365 resultam normalmente de registos MX antigos que nunca foram removidos ou de valores de prioridade que ainda favorecem um fornecedor anterior.
Inicie sessão no fornecedor de DNS que gere o seu domínio e abra a secção onde se editam os registos MX. A maioria dos fornecedores designa esta secção como «gestão de DNS», «configurações de zona» ou «registos de e-mail». A denominação pode variar, mas o objetivo é o mesmo.
Adicione um novo registo MX utilizando os valores fornecidos pelo Microsoft 365.
A Microsoft recomenda normalmente a prioridade 0, mas muitos fornecedores de DNS definem por predefinição o valor 10 ou utilizam convenções de numeração diferentes. O que importa é a ordem. O registo MX do Microsoft 365 deve ter o número mais baixo, para que seja verificado em primeiro lugar.
As definições de TTL são frequentemente mal interpretadas. Valores mais baixos, como 300 ou 600 segundos, são adequados durante os testes, mas o TTL não controla a velocidade de propagação global. Apenas afeta o tempo durante o qual os resolvers mantêm o registo em cache. Normalmente, basta manter a configuração predefinida do fornecedor.
Algumas plataformas de DNS apresentam peculiaridades que podem causar erros subtis:
Depois de guardar o registo, verifique novamente se o valor contém erros ortográficos ou problemas de formatação. Basta um único carácter em falta para afetar a capacidade de entrega.
Os registos MX são avaliados com base na prioridade. A regra é simples: os números mais baixos são testados primeiro. Quando existem vários registos MX, aquele com o valor mais baixo recebe o e-mail antes dos outros.
A Microsoft recomenda frequentemente a utilização da prioridade 0 para o seu registo MX, mas isso não é um requisito obrigatório. Alguns registadores definem por predefinição o valor 5 ou 10, enquanto outros não permitem, de todo, o valor 0. O que importa não é o número em si, mas sim que o registo MX da Microsoft tenha o valor de prioridade mais baixo entre todos os registos MX ativos do domínio.
Se a prioridade não estiver definida corretamente, os e-mails recebidos podem continuar a ser encaminhados para o fornecedor anterior, mesmo que o registo do Microsoft 365 exista. É por isso que, por vezes, as migrações parecem ter sido bem-sucedidas à primeira vista, embora as mensagens continuem a chegar ao sistema antigo.
É normal ter mais do que um registo MX. Os valores de prioridade mais elevados são normalmente utilizados para o encaminhamento de reserva e, em alguns ambientes, vários registos MX partilham intencionalmente a mesma prioridade para o equilíbrio de carga. Os problemas só surgem quando são adicionados, sem intenção, registos com prioridades iguais, sem um plano de encaminhamento claro.
Durante migrações por fases ou configurações híbridas, é frequentemente mais seguro manter temporariamente o antigo registo MX. Nesse caso, atribua-lhe um número de prioridade mais elevado, para que só receba e-mails se os servidores da Microsoft estiverem indisponíveis.
Assim que o Microsoft 365 estiver a receber e-mails com sucesso, a próxima questão a considerar é como gerir o registo MX do fornecedor anterior. A escolha certa depende do seu nível de confiança no fluxo de e-mails atual e do facto de o ambiente ser simples ou híbrido.
Se existirem vários registos SPF, estes devem ser fundidos num único registo. Deixar mais do que um registo SPF faz com que a autenticação falhe. Após atualizar o registo, vale a pena validar o resultado final utilizando um verificador de SPF para confirmar se o registo é resolvido corretamente e inclui todos os remetentes necessários.
O DKIM verifica se o conteúdo do e-mail não foi alterado durante a entrega. O Microsoft 365 utiliza o DKIM através de registos CNAME, e não de registos TXT.
Os valores dos seletores são gerados pela Microsoft e são únicos para cada inquilino. Ambos os registos CNAME têm de ser adicionados para que o DKIM possa ser ativado com sucesso. Após a publicação, uma ferramenta de verificação do DKIM pode ajudar a confirmar se os seletores são resolvidos corretamente e se estão visíveis para os servidores de correio de destino.
O DMARC integra o SPF e o DKIM e indica aos servidores recetores como devem lidar com falhas de autenticação.
Recomenda-se a adoção de uma política básica de monitorização durante as migrações. Esta política permite obter visibilidade sobre os resultados da autenticação sem afetar a entrega, enquanto o fluxo de e-mails se estabiliza.
Após atualizar os registos MX, o passo final consiste em confirmar que a alteração foi propagada e que o e-mail está a chegar ao Microsoft 365 conforme esperado. A propagação do DNS não é instantânea. Dependendo do fornecedor de DNS e dos valores de TTL anteriores, as atualizações podem tornar-se visíveis num prazo que varia entre alguns minutos e 72 horas após a alteração.
A propagação também não ocorre de forma uniforme. Diferentes resolvedores DNS podem apresentar resultados diferentes durante a transição, razão pela qual a validação deve incluir tanto consultas DNS como testes reais do fluxo de correio.
Para verificar o estado da propagação, utilize uma combinação de ferramentas:
Uma verificação de DNS bem-sucedida mostra o registo MX do Microsoft 365 com o valor correto «mail.protection.outlook.com» e a prioridade esperada. Se ainda aparecerem registos MX mais antigos, significa que a propagação ainda está em curso ou que a atualização não foi aplicada corretamente.
A confirmação do DNS, por si só, não é suficiente. Verifique sempre o fluxo real de e-mails.
Assim que os e-mails de teste começarem a chegar de forma consistente e os cabeçalhos confirmarem que a Microsoft tratou da entrega, a propagação está efetivamente concluída para o envio em condições reais.
Os registos MX controlam o encaminhamento. A capacidade de entrega determina se o e-mail é aceite e colocado no local correto assim que chega. Após a configuração, a atenção deve centrar-se na validação e na monitorização.
Envie e-mails de teste a partir do seu domínio para uma variedade de fornecedores de serviços de e-mail:
Verifique a caixa de entrada e as pastas de spam e, em seguida , analise os cabeçalhos das mensagens para confirmar se o SPF, o DKIM e o DMARC estão a ser validados. As falhas nesta fase indicam normalmente problemas de autenticação ou de DNS , e não de conteúdo.
Utilize o Message Header Analyzer da Microsoft para analisar a forma como as mensagens foram processadas. Verifique o estado da lista negra para excluir problemas de reputação herdados ou históricos.
Os testes de colocação na caixa de entrada proporcionam uma visibilidade mais aprofundada. Um teste de colocação na caixa de entrada mostra onde as mensagens são entregues nos diferentes fornecedores e revela precocemente problemas de autenticação ou de reputação. A ferramenta de teste de spam da MailReach ajuda a validar os sinais de colocação num único local, em vez de se basear em suposições.
Acompanhe de perto a capacidade de entrega após a alteração:
Muitos problemas surgem rapidamente, mesmo que se resolvam por si próprios. Documentar as anomalias ajuda a identificar padrões.
Não é necessário realizar um aquecimento de e-mail apenas porque os registos MX foram alterados. Em situações em que os padrões de envio sofrem alterações, como a criação de novas caixas de correio ou o aumento do volume, um processo de aquecimento estruturado ajuda a restabelecer sinais de reputação consistentes.
O MailReach Email Warmup foi concebido para esta fase, automatizando o aumento gradual do volume de envios e, ao mesmo tempo, gerando sinais reais de interação que os fornecedores de caixas de entrada procuram. Isto permite que as equipas estabilizem a colocação na caixa de entrada antes de regressarem ao envio em grande escala, sem terem de gerir manualmente a atividade de aquecimento nem correrem o risco de quedas repentinas na reputação.
Os fornecedores de caixas de entrada avaliam a reputação com base na consistência, no volume e no envolvimento. Quando esses indicadores se reiniciam ou sofrem alterações significativas, um aumento gradual e controlado ajuda a estabilizar a colocação antes de se retomar o envio total.
A configuração dos registos MX para o Office 365 é uma tarefa que exige precisão. Os sete passos deste guia foram concebidos para o ajudar a encaminhar o e-mail corretamente, evitar conflitos de DNS e validar a entrega antes de a migração ser considerada concluída.
Dito isto, a configuração do MX é apenas o ponto de partida. Os fornecedores de caixas de entrada continuam a avaliar a reputação do remetente após a alteração, com base na autenticação, na consistência e na evolução dos padrões de envio. É aqui que muitas migrações enfrentam discretamente problemas de entregabilidade, mesmo quando a configuração técnica parece estar correta.
Quando uma migração para o Office 365 coincide com a criação de novos domínios, novas caixas de correio ou alterações no volume de envio, a reputação do remetente precisa, muitas vezes, de algum tempo para se estabilizar. Um período de adaptação controlado, combinado com uma visibilidade real da colocação na caixa de entrada, reduz o risco de filtragem repentina ou de quedas no envolvimento.
O MailReach ajuda as equipas a proteger a capacidade de entrega após a migração, reconstruindo gradualmente a confiança do remetente, monitorizando a colocação na caixa de entrada em tempo real e expandindo a escala de forma segura à medida que o envio é retomado. Para salvaguardar a capacidade de entrega para além do primeiro dia, pode validar a entrega real através de um teste de colocação na caixa de entrada ou estabilizar a reputação com um programa estruturado de « email warmup » à medida que o envio do Microsoft 365 vai ganhando ritmo.
Cada e-mail que vai parar à pasta de spam equivale a um potencial cliente perdido. Comece hoje mesmo a melhorar a sua colocação na caixa de entrada com os testes de spam e o processo de aquecimento do MailReach.
Seguir as regras não é suficiente — saiba onde é que os seus e-mails vão parar e o que é que os está a impedir de chegar ao destino. Verifique a sua pontuação de spam com o nosso teste gratuito e melhore a capacidade de entrega com o processo de aquecimento do MailReach.

Métodos de autenticação de e-mail explicados: SPF, DKIM, DMARC e muito mais (Guia de 2026)

Deve incluir um link para cancelar a subscrição nos e-mails não solicitados?

5 passos para configurar o registo MX do Google Workspace em 2026

Configurar o DKIM no Office 365: Guia passo a passo

7 passos práticos para configurar registos MX para o Office 365

As 5 melhores ferramentas de colocação na caixa de entrada para reduzir a taxa de spam em 2026