O seu registo DMARC está publicado. O SPF está a passar, o DKIM está a passar, o Gmail e o Yahoo estão a entregar os e-mails normalmente. No entanto, o Outlook continua a enviar os seus e-mails para a pasta de lixo eletrónico.
A classificação de mensagens como spam no Outlook é muito mais comum do que a maioria dos remetentes imagina. Os requisitos DMARC da Microsoft são relativamente simples de cumprir. Assim que a autenticação estiver configurada corretamente e a verificação de conformidade for aprovada, terá cumprido o requisito básico.
Muitos remetentes partem do princípio de que um registo DMARC válido deverá melhorar a colocação das mensagens no Outlook. Na realidade, o DMARC determina principalmente se a Microsoft aceita ou não a mensagem. Não determina se essa mensagem vai parar à caixa de entrada, à pasta de lixo eletrónico ou se desaparece devido a decisões de filtragem.
A colocação na caixa de entrada depende de indicadores de reputação, tais como a qualidade do IP, as taxas de reclamação, o envolvimento e o comportamento de envio.
É muito mais importante compreender o impacto da autenticação em comparação com a pontuação de reputação na colocação na caixa de entrada, desde que a Microsoft começou a implementar as suas medidas de controlo dos remetentes em massa. As falhas de autenticação provocam agora rejeições definitivas, enquanto os problemas de reputação continuam a resultar na colocação na pasta de lixo eletrónico.
Neste guia, irá aprender quais são os requisitos do Outlook em 2026, os erros de alinhamento que provocam falhas e os fatores de reputação que, em última análise, determinam a colocação na caixa de entrada.
O que o Outlook realmente exige (regras DMARC da Microsoft para remetentes em massa)
Os requisitos DMARC do Outlook são as regras de autenticação que a Microsoft impõe aos remetentes de grande volume, ou seja, domínios que enviam mais de 5 000 mensagens por dia para serviços do Outlook destinados a consumidores, como o Outlook.com, o Hotmail.com, o Live.com e o MSN.com. Esses remetentes precisam de SPF, DKIM e de um registo DMARC definido, no mínimo, como p=none que cumpra os requisitos de alinhamento. A Microsoft recomenda ainda opções claras de cancelamento de subscrição e uma gestão rigorosa das listas de destinatários. O correio de grande volume que não esteja em conformidade é inicialmente classificado como lixo eletrónico e poderá ser rejeitado até que os registos DNS sejam corrigidos.
| Requisito |
O que o Outlook precisa |
Como verificar |
| SPF |
Um registo TXT do DNS publicado que seja validado, com o caminho de retorno alinhado com o seu domínio «From:» |
Verifique o seu registo SPF e o Return-Path |
| DKIM |
Uma assinatura válida que seja aceite, com o domínio de assinatura alinhado com o seu domínio «De:» |
Verifique o seu seletor e a sua chave DKIM |
| DMARC |
Um registo publicado com p=none, no mínimo, que seja aprovado no alinhamento SPF ou DKIM |
Verifique o registo DMARC e confirme se está em conformidade, e não apenas se existe |
| De / Responder a |
Válido, identificável e que não se faz passar pela Microsoft |
Verificar os cabeçalhos num envio de teste |
| Cancelar a subscrição com um clique (RFC 8058) |
Os cabeçalhos «List-Unsubscribe» e «List-Unsubscribe-Post» em e-mails de marketing são atendidos no prazo de 48 horas; os e-mails transacionais estão isentos |
Verifique os cabeçalhos, não apenas um link no rodapé |
| DNS inverso (PTR) |
DNS direto e inverso válidos que correspondam |
Consulte o PTR do seu IP de origem |
| TLS |
Ligações encriptadas durante a transmissão |
Confirme o TLS no seu servidor de envio |
| Limpeza de listas |
Baixa taxa de reclamações por spam, listas limpas e ativas |
Acompanhar as reclamações no SNDS e no JMRP |
Antes de mais nada, certifique-se de que o SPF e o DKIM estão, de facto, a ser validados com o verificador gratuito de SPF e o verificador de DKIM do MailReach. Um registo que está publicado mas que não é validado é uma das razões mais comuns pelas quais o Outlook rejeita e-mails que, em teoria, parecem estar em conformidade.
A quem se aplica isto?
Os requisitos da Microsoft para remetentes em massa aplicam-se se enviar 5 000 ou mais e-mails por dia para as caixas de entrada do Outlook de utilizadores particulares.
Isto inclui:
- outlook.com
- hotmail.com
- live.com
- msn.com
O limite de 5 000 mensagens é calculado com base no seu domínio de envio num período de 24 horas.
Se estiver abaixo do limiar de 5 000, a Microsoft poderá continuar a avaliar a sua autenticação, reputação e taxas de reclamação, mas os requisitos para remetentes em massa não são aplicados da mesma forma.
Outlook ≠ Microsoft 365
A Microsoft utiliza diferentes sistemas de filtragem para as caixas de entrada dos particulares e das empresas.
| Tipo de caixa de entrada |
Sistema de filtragem |
| Outlook.com, Hotmail, Live, MSN |
SmartScreen |
| Caixas de entrada empresariais do Microsoft 365 |
Proteção do Exchange Online (EOP) |
Os requisitos da Microsoft relativos aos remetentes em massa e a monitorização do SNDS aplicam-se às caixas de entrada do Outlook para particulares. As caixas de entrada do Microsoft 365 para empresas são filtradas separadamente através do EOP (Exchange Online Protection).
A autenticação é um requisito básico para ambos os ambientes, mas os sinais de reputação e de envolvimento são avaliados de forma independente.
A opção «P=nenhum» é suficiente para o Outlook?
Sim. O requisito mínimo da Microsoft é um registo DMARC publicado com uma política de, pelo menos, p=none.
Uma política p=none cumpre o requisito e ajuda a evitar rejeições relacionadas com a autenticação, incluindo erros 550 5.7.515.
O que isto não faz é impor nada. As mensagens que não cumprem o DMARC continuam a ser entregues de acordo com as decisões de filtragem do fornecedor de serviços de receção.
| Política |
O que faz |
Onde se situa |
| p=nenhum |
Apenas para monitorização. As mensagens com erro continuam a ser entregues. |
O mínimo exigido pela Microsoft para estar em conformidade |
| p = quarentena |
E-mails com falha enviados para a pasta de lixo eletrónico |
A base de referência segura para programas reais |
| p = rejeitar |
As mensagens com falha são bloqueadas de imediato |
Proteção total contra a falsificação de identidade |
Para garantir a conformidade com o Outlook, basta definir p=none. Se o seu objetivo for uma proteção mais forte contra a falsificação de domínios, mude para p=quarantine ou p=reject depois de analisar os seus relatórios DMARC e confirmar que o correio legítimo está a passar na autenticação.
Em que ponto o DMARC falha após a publicação de um registo?
O DMARC só é aprovado quando o domínio «From:» que o destinatário vê coincide com o domínio do caminho de retorno do SPF ou com o domínio de assinatura do DKIM. Um registo publicado sem essa correspondência continua a ser rejeitado, o que significa que pode ter um registo DMARC perfeitamente válido e, mesmo assim, ser considerado não autenticado.
A incompatibilidade de alinhamento é uma causa comum de falhas na autenticação do Outlook, especialmente quando um ESP ou uma ferramenta de terceiros envia mensagens através do seu domínio utilizando o seu próprio caminho de retorno.
Verifique se o DMARC cumpre efetivamente os requisitos de conformidade em envios reais, e não apenas se o registo existe. Uma pesquisa no DNS confirma a existência do registo. Só a análise de uma mensagem entregue, ou dos seus relatórios agregados do DMARC, confirma a conformidade.
Cronograma de aplicação dos requisitos DMARC do Outlook
A Microsoft implementou os seus requisitos para remetentes em massa por fases. O cronograma abaixo indica quando a filtragem, os avisos e as rejeições permanentes entraram em vigor.
- 2024: O Google e o Yahoo criaram um precedente com os seus próprios requisitos relativos aos remetentes.
- Abril de 2025: A Microsoft anuncia os requisitos para remetentes em massa relativos aos domínios do Outlook para particulares.
- 5 de maio de 2025: Início da aplicação da regulamentação. O correio em massa que não cumpra os requisitos é, inicialmente, encaminhado para a pasta de lixo eletrónico, em vez de ser rejeitado.
- Após maio de 2025: a Microsoft alertou que as mensagens não conformes serão posteriormente rejeitadas até que os registos DNS sejam corrigidos. A Microsoft identifica a rejeição com o código 550 5.7.515 quando o domínio de envio não cumpre o nível de autenticação exigido.
Não encare isto como uma solução para garantir a entrega na caixa de entrada: a conformidade com o DMARC evita falhas de autenticação, enquanto a reputação continua a ser o fator determinante para que um e-mail seja classificado como lixo eletrónico ou chegue à caixa de entrada.
- 2026: A conclusão prática é simples: falhas na autenticação podem provocar a classificação como lixo ou a rejeição, enquanto uma reputação baixa pode continuar a causar a classificação como lixo, mesmo quando a autenticação é bem-sucedida.
A aplicação das regras pela Microsoft é mais rigorosa do que a antiga norma de referência, em que uma autenticação fraca poderia apenas prejudicar a classificação. Configurações que antes pareciam ser apenas um problema de filtragem podem agora desencadear rejeições 550 5.7.515. Para uma visão mais abrangente sobre a evolução da aplicação das regras pelos fornecedores de caixas de correio, consulte o nosso resumo das estatísticas de entregabilidade de e-mail.
Compreender os códigos de erro do Outlook
Quando o Outlook rejeita ou filtra um e-mail, a mensagem de devolução inclui normalmente um código de erro SMTP. Esse código indica se o problema se deve à autenticação, à reputação, ao cumprimento das políticas ou a outro motivo.
Os códigos abaixo abrangem os problemas que os remetentes enfrentam com maior frequência e constituem o primeiro ponto de partida para a resolução de problemas.
| Código |
Tipo |
O que isso significa |
Primeira correção |
| 550 5.7.515 |
Permanente |
Acesso negado; o domínio de origem não cumpre o nível de autenticação exigido |
Corrigir o alinhamento do SPF, DKIM e DMARC para que a mensagem seja efetivamente aceite |
| 421 RP-001 |
Temporário |
Limitação de taxa com base na reputação do IP ou do domínio |
Reduza o volume e aqueça o IP antes de aumentar a escala |
| 421 RP-002 |
Temporário |
Limitação de tráfego, frequentemente num IP de envio novo ou inativo |
Reduzir a frequência de envio, construir a reputação gradualmente |
| 421 RP-003 |
Temporário |
Adiamento com base na reputação |
Faça uma pausa, aqueça e aumente o envolvimento antes de voltar a tentar aumentar o volume |
O cumprimento dos requisitos do DMARC não garante que as mensagens cheguem à caixa de entrada
O SPF, o DKIM, o DMARC e a opção de cancelamento de subscrição com um clique ajudam-no a cumprir os requisitos do Outlook relativos aos remetentes, mas não garantem que os e-mails cheguem à caixa de entrada.
O Outlook atribui muito mais importância à reputação do remetente do que a maioria das pessoas imagina. Um e-mail totalmente autenticado pode, mesmo assim, acabar na pasta de spam se o IP de envio tiver uma reputação fraca, gerar reclamações ou apresentar sinais de fraco envolvimento.
É por isso que muitos remetentes corrigem a sua autenticação, vêem os erros desaparecerem e assumem que o problema está resolvido. O e-mail é aceite, mas continua a ir parar à pasta de lixo eletrónico.
Se o Outlook for consistentemente o seu fornecedor de caixa de correio com pior desempenho, o problema reside frequentemente na reputação e não na ausência de registos SPF, DKIM ou DMARC.
O próximo passo é verificar onde é que as suas mensagens chegam realmente. O facto de a autenticação ter sido bem-sucedida apenas indica que o Outlook aceitou a mensagem. Não indica, porém, se esta chegou à caixa de entrada.
Outlook vs. Gmail vs. Yahoo: Comparação das regras DMARC
O Gmail, o Yahoo e o Outlook exigem agora SPF, DKIM e DMARC para remetentes de grande volume, mas não aplicam esses requisitos exatamente da mesma forma.
A maior diferença reside no que acontece depois de cumprir os requisitos mínimos. O Gmail e o Yahoo dão grande importância à reputação do domínio e ao envolvimento do utilizador, enquanto o Outlook atribui muito mais peso a indicadores de infraestrutura, tais como a reputação do IP e as taxas de reclamação. Isso significa que um remetente que cumpra as mesmas regras de autenticação nos três fornecedores pode, ainda assim, obter resultados muito diferentes no que diz respeito à entrega na caixa de entrada.
A tabela abaixo compara os principais requisitos de DMARC e de autenticação do Outlook, do Gmail e do Yahoo.
| Requisito |
Outlook / Correio eletrónico da Microsoft para consumidores |
Gmail |
Yahoo Mail |
| Limite para remetentes em massa |
Mais de 5 000 mensagens enviadas para os serviços ao consumidor do Outlook.com a partir do mesmo domínio 5322.From
|
Mais de 5 000 mensagens por dia para contas pessoais do Gmail
|
Remetentes em massa
|
| SPF |
Obrigatório |
Obrigatório |
Obrigatório |
| DKIM |
Obrigatório |
Obrigatório |
Obrigatório |
| DMARC |
Obrigatório para remetentes em massa |
Obrigatório para remetentes em massa |
Obrigatório para remetentes em massa |
| Alinhamento DMARC |
Obrigatório (o SPF ou o DKIM devem corresponder ao domínio 5322.From) |
Obrigatório (é necessário o alinhamento DMARC) |
Obrigatório (O domínio de origem deve corresponder ao domínio SPF ou DKIM) |
| Política DMARC mínima |
p=nenhum aceite se o DMARC for aprovado |
p=nenhum aceite se o DMARC for aprovado |
p=nenhum mínimo exigido |
| Cancelar a subscrição com um clique |
Obrigatório para mensagens comerciais/de marketing |
Obrigatório para mensagens de marketing/promocionais |
Obrigatório para mensagens de marketing e mensagens de assinantes |
| Requisito relativo às reclamações sobre spam |
Manter as taxas de reclamações baixas |
Mantenha a taxa de spam baixa
|
Mantenha a taxa de spam abaixo de 0,3% |
| Aplicação da lei |
O correio que não cumpra os requisitos pode ser rejeitado |
As mensagens que não cumpram os requisitos podem ser rejeitadas temporária ou permanentemente |
As mensagens que não cumpram os requisitos podem sofrer atrasos na entrega, ser rejeitadas ou ser filtradas |
| Calendário de aplicação |
A aplicação integral das regras aos remetentes em massa teve início em novembro de 2025 |
A aplicação da lei teve início em fevereiro de 2024 e foi reforçada em novembro de 2025 |
A aplicação da medida teve início em fevereiro de 2024, com uma implementação faseada ao longo de 2024 |
| Ferramenta principal de monitorização |
SNDS e JMRP |
Ferramentas do Google para administradores de sites |
Circuito de Feedback de Reclamações (CFL) |
| Exemplo de rejeição |
550 5.7.515 requisitos de autenticação não cumpridos |
Códigos de rejeição relativos aos requisitos do remetente no Gmail |
Não existe nenhum código de rejeição equivalente publicado |
Os requisitos DMARC do Outlook são apenas o ponto de partida
Os requisitos DMARC do Outlook constituem, em última análise, um limiar de filtragem e determinam se a Microsoft aceitará o seu e-mail, mas não indicam se os destinatários o irão alguma vez ver.
O SPF, o DKIM e o DMARC são fáceis de verificar, pelo que se tornam a explicação por defeito sempre que o desempenho do Outlook diminui. Na realidade, assim que a autenticação está implementada, começam as questões mais complexas.
- As taxas de reclamações estão a aumentar?
- O envolvimento está a diminuir?
- O Outlook está a tratar o seu IP de forma diferente do Gmail?
- As mensagens estão a chegar à caixa de entrada, à pasta de lixo eletrónico ou estão a desaparecer completamente?
Os remetentes que conseguem chegar consistentemente à caixa de entrada encaram a autenticação como um pré-requisito, e não como um resultado. Monitorizam a entrega, acompanham as tendências de reputação e validam as alterações antes de aumentar o volume.
Se já verificou os requisitos de conformidade, o próximo passo é descobrir onde os seus e-mails vão parar, na verdade.
Faça um teste gratuito de spam do MailReach para verificar a localização das suas mensagens no Outlook e no Hotmail (caixa de entrada vs. pasta de lixo eletrónico) em mais de 30 caixas de entrada reais e identificar se se trata de um problema de autenticação, de reputação ou de ambos.
Perguntas frequentes
Por que é que os meus e-mails vão parar à pasta de lixo eletrónico do Outlook, apesar de o DMARC ser aprovado?
O DMARC verifica apenas a autenticação. O Outlook avalia também a reputação do remetente, as taxas de reclamação, o envolvimento e a qualidade do IP. A conformidade com o DMARC não garante que o e-mail chegue à caixa de entrada.
A opção «p=none» é suficiente para o Outlook, ou preciso de definir «quarentena» ou «rejeitar»?
No que diz respeito aos requisitos da Microsoft, sim. Basta um registo DMARC publicado com o valor p=none. Para proteção contra a falsificação de endereços, mude para p=quarantine ou p=reject.
O Outlook requer o DMARC?
No caso dos remetentes em massa, sim. A Microsoft exige a publicação de um registo DMARC, a par dos registos SPF e DKIM, para domínios que enviem mais de 5 000 mensagens por dia para as caixas de entrada do Outlook dos utilizadores finais.
O que significa o erro 550 5.7.515?
Isso significa que a Microsoft rejeitou a mensagem porque o domínio remetente não exigiu verificações de autenticação, normalmente SPF, DKIM, DMARC ou alinhamento.
As regras do Outlook aplicam-se às caixas de entrada empresariais do Microsoft 365?
Não diretamente. Os requisitos relativos aos remetentes em massa aplicam-se às caixas de entrada do Outlook dos consumidores. O correio empresarial do Microsoft 365 é filtrado separadamente através do Exchange Online Protection (EOP).