Verificador de registros DMARC
Insira qualquer domínio para recuperar e analisar o registro DMARC. Veja a política de enforcement, alinhamento, endereços de relatório e o estado da configuração.
O que é um registro DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) é uma política de autenticação de e-mail publicada no DNS. Diz aos servidores receptores o que fazer quando as verificações SPF e DKIM falham, e pede que enviem relatórios de volta sobre a atividade de autenticação do seu domínio. O DMARC é a peça final da autenticação de e-mail — unifica SPF e DKIM numa política coerente.
Um registro DMARC é publicado como TXT no subdomínio _dmarc.seudominio.com. A tag mais importante é p=, que define a política: none não age (modo de monitorização), quarantine envia falhas para spam e reject as bloqueia por completo. A maioria dos domínios começa com none e avança para reject ao confirmar que todos os remetentes legítimos estão autenticados corretamente.
O recurso de relatórios do DMARC é especialmente valioso. Quando você inclui um endereço rua (URI de relatório agregado), os principais ISPs — Gmail, Outlook e Yahoo — enviam relatórios XML diários com cada IP que enviou e-mail alegando ser do seu domínio. Esses relatórios permitem identificar remetentes não autorizados, descobrir serviços mal configurados e monitorizar a saúde da autenticação ao longo do tempo.
Tags do registro DMARC explicadas
p= (Política)
A política central de enforcement: none, quarantine ou reject.
sp= (Política de subdomínio)
Política para subdomínios. Herda p= se não definida.
pct= (Percentagem)
Percentagem de mensagens às quais a política se aplica. O padrão é 100.
rua= (Relatórios agregados)
Endereço de e-mail ou URI para receber relatórios agregados diários.
ruf= (Relatórios forenses)
Endereço de e-mail para receber relatórios de falha com amostras de mensagens.
adkim= (Alinhamento DKIM)
r=relaxed (padrão), s=strict. Strict exige correspondência exata de domínio.
aspf= (Alinhamento SPF)
r=relaxed (padrão), s=strict. Strict exige correspondência exata do envelope-from.
fo= (Opções de falha)
Quando enviar relatórios forenses: 0=ambos falham (padrão), 1=qualquer falha, d=falha DKIM, s=falha SPF.
Perguntas frequentes
1. O que significa um domínio sem registro DMARC?
Sem registro DMARC, não há política DMARC — servidores receptores não aplicam enforcement baseado em DMARC. E-mails falsificados do seu domínio não enfrentam barreira adicional além de SPF e DKIM. Google e Yahoo agora exigem um registro DMARC (mesmo p=none) para remetentes em massa. Todo domínio que envia e-mail deve publicar pelo menos um registro DMARC de monitorização.
2. Qual a diferença entre p=none, p=quarantine e p=reject?
p=none significa modo de monitorização — recolher relatórios sem agir sobre mensagens com falha. p=quarantine instrui os servidores receptores a entregar falhas na pasta de spam. p=reject bloqueia por completo as mensagens com falha antes da caixa de entrada. Comece com none, revise relatórios por 2 a 4 semanas e avance para quarantine e reject.
3. O que é alinhamento DMARC?
Alinhamento significa que o domínio que passa SPF ou DKIM deve coincidir com o domínio do From visível. O alinhamento relaxed permite correspondências de subdomínio — mail.example.com alinha com example.com. O strict exige correspondência exata. Use relaxed na maioria das configurações para não quebrar encaminhamento e e-mail de ESP.
4. Como funcionam os relatórios agregados DMARC?
Quando você inclui um endereço de e-mail rua no registro DMARC, os principais ISPs enviam relatórios XML diários. Cada relatório contém: quais IPs enviaram e-mail do seu domínio, quantas mensagens cada um enviou e se SPF e DKIM passaram ou falharam. Use esses relatórios para encontrar remetentes legítimos que precisam de autenticação e detectar tentativas de falsificação.
5. O DMARC protege subdomínios?
A política DMARC do domínio principal aplica-se a subdomínios a menos que você defina uma tag sp=. Para proteção de subdomínios, adicione sp=reject ou sp=quarantine. Sem sp=, os subdomínios herdam a política p= sob alinhamento relaxed.
6. Posso definir pct abaixo de 100?
Sim. Definir pct=25 significa que a política DMARC se aplica a apenas 25% das mensagens com falha. É útil para rollout gradual — comece em 10% ou 25% ao ativar quarantine ou reject para limitar o impacto se o e-mail legítimo estiver mal configurado. Aumente para 100 quando confirmar que nenhum e-mail legítimo falha.
Explorar Mais Recursos
Descubra todos os recursos poderosos que o BillionVerify oferece
Feche o ciclo com listas de e-mail limpas
O DMARC protege o seu domínio contra falsificação. Uma lista verificada protege a entregabilidade. Use a BillionVerify para remover endereços inválidos e de risco.
100 verificações grátis por dia · 99,9% de precisão SMTP · Acesso à API instantâneo · Sem cartão de crédito