O inicio
Sempre que uma solicitação de problemas com e-mail chegam, é necessário efetuar alguns testes para que validemos que a saída e entrada de e-mails estão sendo efetuadas a partir de nossos servidores.
Por isso abaixo algumas opções de como prosseguir para identificar a saída e entrada de e-mails de um determinado domínio.
Efetuando a verificação de autoridade :
O primeiro passo, é identificar se o domínio está apontando para algum de nossos servidores, existem diversas maneiras de fazer isso, a principal delas é dar um teste de ping para o domínio, e você comparar se algum dos nossos servidores é responsável pela hospedagem, você pode consultar a partir dessa listagem
A forma mais prática para validar as NameServers e IP de um domínio é diretamente via Registro DNS no painel do operador, através dele é só informar o domínio e pesquisar, retornando tanto as DNS (NameServers), como entradas DNS e o Whois:

É importante que saiba que pelo método de ping, é possível identificar um IP diferente dos usados normalmente, por diversos motivos, desde uma revenda ou hospedagem que possua um IP dedicado, a um que usa algum sistema de proxy, como a nuvem da CloudFlare.
Note que a entrada MX (que é responsável por receber os e-mails) tem como destino a entrada “mail.dominio.com.br“, o que é bem comum e esperado. Então para que possamos identificar de fato se essa entrada (mail) aponta para nossos servidores, use a ferramenta DNS Checker digite a entrada mail.dominio.com.br (altere pelo domínio do cliente), deixe no tipo A e pesquise:

Se o resultado for esse ⮕
, a configuração da entrada mail está propagada! Ou seja, ela está corretamente apontada para um servidor.
Se for um X vermelho ⮕
, pode ser que a entrada não exista, ou ainda não propagou, sendo necessário ajustar da seguinte maneira:
Nome: mail
TTL: 14400 (pode manter o padrão)
Tipo: A
Valor (Registro): IP-da-hospedagem-do-clienteApós criar a entrada mail, valide a entrada do tipo MX, e caso esteja diferente ou apontando para outro destino, configure da seguinte forma:
Nome: domínio-do-cliente
TTL: 14400 ou 240 minutos/4 horas (pode manter o padrão)
Tipo: MX
Prioridade: 0
Destino: mail.domínio-do-clienteApós efetuar a criação, é necessário aguardar a propagação de DNS, que poderá levará de 2 a 24 horas.
Efetuando verificação de autenticação
Acesse o site Mail Tester e será lhe apresentando um e-mail temporário, você deverá copiar esse e-mail e encaminhar uma mensagem com título melhor que teste, use algo composto para uma validação melhor, como por exemplo teste de saída. Se tiver alguma dúvida sobre como usar essa ferramenta, clique aqui.
Após enviar um teste clique no botão em seguida, verifique sua pontuação e aguarde o carregamento. Após ao carregamento você obterá informações importantes quanto ao comportamento dos e-mail como:

Se algum desses ícones estiverem na cor vermelha, deve ser corrigido imediatamente, pois eles apresentam problemas tanto para o envio de e-mail, como para recebimento. O próprio sistema do mail-tester.com lhe orienta o que está faltando para configurar.
Configurando SPF e DKIM
- Acesse o cPanel do cliente
- Procure pelo menu Email Deliverability
- Clique em Gerenciar e aguarde o carregamento da página.
- Criando as entradas necessárias
4.1. Com o cPanel, os que estiverem faltante na configuração, estará habilitado um botão nomeado Install The Suggested Record
4.2. Se o cliente estiver usando algum gestor de DNS fora do cPanel, apenas oriente ele a copiar e colar o conteúdo sugerido no menu gerenciar, seguindo as orientações que o sistema apresentou.

É importante que saiba, que cada domínio possui valores únicos ou seja, não podem ser utilizados para vários domínios, mesmo que eles estejam na mesma revenda a autenticação é individual e o cliente deverá efetuar o processo em todas as contas que apresentarem problemas.
Efetuando o processo, é necessário aguardar a propagação da modificação.
Lembre-se que nós não damos suporte avançado para o uso de nenhum outro software além do cPanel, isso quer dizer que se o cliente estiver usando CloudFlare ou derivados você precisa orientar ele a criar as entradas a partir das informações acima e que se o problema persistir, recomendar a descontinuidade do uso do proxy.