Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Verificador de registro DMARC gratuito

Valide sua política DMARC, confira as configurações de alinhamento, verifique a configuração de relatórios e detecte registros duplicados ou autorizações ausentes.

Até 90% das violações de segurança começam com e-mails de phishing

Verifique seu registro DMARC

Insira seu domínio para analisar sua configuração DMARC e obter insights acionáveis.

O que é um registro DMARC?

Um registro DMARC (Domain-based Message Authentication, Reporting & Conformance) é uma entrada de DNS que instrui os servidores de e-mail destinatários sobre como lidar com e-mails que não passam nas verificações de autenticação SPF ou DKIM. Pense nele como um segurança digital - garantindo que apenas e-mails legítimos cheguem às caixas de entrada dos seus destinatários.

Sem um registro DMARC, qualquer um poderia se passar pelo seu domínio e enviar e-mails maliciosos. O DMARC une SPF e DKIM em uma política unificada, dando a você controle sobre o que acontece quando a autenticação falha e proporcionando visibilidade por meio de relatórios agregados e forenses.

Anatomia do registro

Componentes de um registro DMARC

Versão

Sempre v=DMARC1

Identifica isto como um registro DMARC.

Política (p=)

none | quarantine | reject

Como lidar com e-mails que falham na autenticação.

Política de subdomínio (sp=)

Política separada para subdomínios

Opcionalmente aplique regras diferentes a subdomínios.

Relatórios agregados (rua=)

mailto:reports@example.com

Para onde enviar os relatórios resumidos de autenticação.

Relatórios forenses (ruf=)

mailto:failures@example.com

Para onde enviar os relatórios detalhados de falha.

Alinhamento (adkim/aspf)

s (strict) | r (relaxed)

Quão estritamente os domínios DKIM/SPF devem corresponder ao cabeçalho De.

Exemplo de registro DMARC:

v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; adkim=s; aspf=s;
Passo a passo

Criando seu registro DMARC

1

Garanta que SPF e DKIM estejam configurados

O DMARC se baseia em SPF e DKIM. Antes de criar um registro DMARC, verifique se ambos estão configurados corretamente para o seu domínio. Use nosso verificador SPF gratuito para validar seu registro SPF.

2

Escolha uma política

Comece com p=none para monitorar o tráfego de e-mail sem afetar a entrega. Assim que estiver confiante, avance para quarantine ou reject para aplicação total.

3

Defina os endereços de relatório

Configure os destinos dos relatórios agregados (rua) e forenses (ruf) para obter visibilidade sobre o panorama de autenticação de e-mail.

4

Especifique o alinhamento e publique

Escolha o alinhamento estrito ou relaxado para SPF e DKIM. Em seguida, adicione o registro como uma entrada TXT em _dmarc.seudominio.com no seu DNS.

5

Verifique e monitore

Use uma ferramenta de teste DMARC para confirmar que seu registro foi publicado corretamente. Revise regularmente os relatórios e ajuste sua política à medida que ganha confiança na sua configuração de autenticação.

Benefícios

Por que usar um gerador DMARC?

Elimine erros de sintaxe

Os geradores garantem a formatação adequada, evitando as configurações incorretas que podem quebrar silenciosamente a autenticação de e-mail.

Economize tempo

O tempo de implementação é reduzido em até 50% em comparação com a criação manual de registros DMARC do zero.

Personalização

Adapte políticas para subdomínios, defina preferências de relatórios e escolha modos de alinhamento para atender às necessidades da sua organização.

Reduza o phishing em até 99%

Aplicar uma política de reject pode praticamente eliminar a personificação de domínio em ataques de phishing.

Interpretando seus resultados

Entendendo os resultados da sua verificação DMARC

Executar uma verificação DMARC extrai o registro TXT _dmarc do seu domínio e detalha o que ele diz aos destinatários para fazerem. Veja como ler esse resultado e agir sobre as partes que mais importam.

Como ler os resultados da sua verificação DMARC

O verificador relata quatro coisas: se existe um registro v=DMARC1 válido, a política de aplicação (p=), o modo de alinhamento para SPF e DKIM e para onde os relatórios são enviados (rua/ruf). Um resultado saudável tem um registro, uma política mais forte do que none e pelo menos um endereço de relatório agregado para que você tenha visibilidade sobre quem está enviando como o seu domínio.

As três políticas DMARC: none, quarantine, reject

  • p=none - apenas monitoramento. Os e-mails que falham ainda são entregues; você apenas coleta relatórios. Este é o ponto de partida, não o destino.
  • p=quarantine - os e-mails que falham vão para o spam/lixo eletrônico. O primeiro passo real de aplicação.
  • p=reject - os e-mails que falham são bloqueados de imediato. Este é o objetivo, e o que impede a personificação de domínio.

A implementação correta é nonequarantinereject, avançando apenas quando seus relatórios mostrarem que todos os remetentes legítimos estão passando. Ficar em p=none indefinidamente é o erro DMARC mais comum - ele não oferece proteção alguma.

Alinhamento de SPF e DKIM: por que o DMARC falha mesmo quando o SPF passa

O DMARC não verifica apenas se o SPF ou o DKIM passaram - ele verifica se eles se alinham com o domínio no endereço De visível. Uma mensagem pode passar no SPF para o próprio domínio do serviço de envio, mas ainda falhar no DMARC porque esse domínio não corresponde ao seu cabeçalho De. As tags aspf e adkim controlam quão estrita essa correspondência deve ser: r (relaxed) permite subdomínios, s (strict) exige uma correspondência exata; nosso guia sobre entender o alinhamento SPF explica a diferença em profundidade. Quando um registro SPF válido ainda falha no DMARC, o desalinhamento é quase sempre o motivo - e um registro SPF aprovado e alinhado depende, em primeiro lugar, de o seu SPF estar correto.

Configurações incorretas comuns de DMARC

  • Sem registro, ou host errado. O registro deve ficar em _dmarc.seudominio.com, não no apex.
  • Dois registros DMARC. Apenas um é permitido; um segundo invalida ambos.
  • Preso em p=none. Monitorar para sempre não oferece nenhuma aplicação.
  • Sem endereço rua. Sem relatórios agregados, você aplica às cegas.

Relatórios agregados vs. forenses

Os relatórios agregados (rua) são resumos XML diários de cada fonte que envia como o seu domínio e se ela passou - é aqui que você encontra remetentes não autorizados e confirma que os seus estão alinhados. Os relatórios forenses (ruf) capturam mensagens individuais que falham para investigação mais aprofundada. Para transformar o XML bruto em algo legível, nosso produto irmão DMARC Report o analisa e visualiza para você.

DMARC, SPF e DKIM trabalham juntos

O DMARC é a camada de política sobre duas verificações: SPF (o servidor de envio) e DKIM (uma assinatura que prova que a mensagem não foi alterada). Como a aplicação do DMARC requer um resultado SPF aprovado e alinhado, manter seu registro SPF válido e abaixo do limite de 10 consultas é fundamental - o AutoSPF cuida disso automaticamente. Leia o panorama completo no nosso guia de DMARC.

O DMARC precisa de SPF - e o SPF precisa do AutoSPF

O alinhamento DMARC requer uma verificação SPF aprovada. O AutoSPF mantém seu registro SPF otimizado e dentro do limite de 10 consultas automaticamente.

Rated 5/5 on G2 · Trusted since 2018

O que nossos clientes dizem

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)