📍 Apresentamos o MapLeads: transforme Google Maps, Bing Maps e Apple Maps na sua lista de leads.Testar o MapLeads
Ferramenta gratuita

Verificador de registros DMARC

Insira qualquer domínio para recuperar e analisar o registro DMARC. Veja a política de enforcement, alinhamento, endereços de relatório e o estado da configuração.

O que é um registro DMARC?

DMARC (Domain-based Message Authentication, Reporting and Conformance) é uma política de autenticação de e-mail publicada no DNS. Diz aos servidores receptores o que fazer quando as verificações SPF e DKIM falham, e pede que enviem relatórios de volta sobre a atividade de autenticação do seu domínio. O DMARC é a peça final da autenticação de e-mail — unifica SPF e DKIM numa política coerente.

Um registro DMARC é publicado como TXT no subdomínio _dmarc.seudominio.com. A tag mais importante é p=, que define a política: none não age (modo de monitorização), quarantine envia falhas para spam e reject as bloqueia por completo. A maioria dos domínios começa com none e avança para reject ao confirmar que todos os remetentes legítimos estão autenticados corretamente.

O recurso de relatórios do DMARC é especialmente valioso. Quando você inclui um endereço rua (URI de relatório agregado), os principais ISPs — Gmail, Outlook e Yahoo — enviam relatórios XML diários com cada IP que enviou e-mail alegando ser do seu domínio. Esses relatórios permitem identificar remetentes não autorizados, descobrir serviços mal configurados e monitorizar a saúde da autenticação ao longo do tempo.

Tags do registro DMARC explicadas

  • p= (Política)

    A política central de enforcement: none, quarantine ou reject.

  • sp= (Política de subdomínio)

    Política para subdomínios. Herda p= se não definida.

  • pct= (Percentagem)

    Percentagem de mensagens às quais a política se aplica. O padrão é 100.

  • rua= (Relatórios agregados)

    Endereço de e-mail ou URI para receber relatórios agregados diários.

  • ruf= (Relatórios forenses)

    Endereço de e-mail para receber relatórios de falha com amostras de mensagens.

  • adkim= (Alinhamento DKIM)

    r=relaxed (padrão), s=strict. Strict exige correspondência exata de domínio.

  • aspf= (Alinhamento SPF)

    r=relaxed (padrão), s=strict. Strict exige correspondência exata do envelope-from.

  • fo= (Opções de falha)

    Quando enviar relatórios forenses: 0=ambos falham (padrão), 1=qualquer falha, d=falha DKIM, s=falha SPF.

Perguntas frequentes

1. O que significa um domínio sem registro DMARC?

Sem registro DMARC, não há política DMARC — servidores receptores não aplicam enforcement baseado em DMARC. E-mails falsificados do seu domínio não enfrentam barreira adicional além de SPF e DKIM. Google e Yahoo agora exigem um registro DMARC (mesmo p=none) para remetentes em massa. Todo domínio que envia e-mail deve publicar pelo menos um registro DMARC de monitorização.

2. Qual a diferença entre p=none, p=quarantine e p=reject?

p=none significa modo de monitorização — recolher relatórios sem agir sobre mensagens com falha. p=quarantine instrui os servidores receptores a entregar falhas na pasta de spam. p=reject bloqueia por completo as mensagens com falha antes da caixa de entrada. Comece com none, revise relatórios por 2 a 4 semanas e avance para quarantine e reject.

3. O que é alinhamento DMARC?

Alinhamento significa que o domínio que passa SPF ou DKIM deve coincidir com o domínio do From visível. O alinhamento relaxed permite correspondências de subdomínio — mail.example.com alinha com example.com. O strict exige correspondência exata. Use relaxed na maioria das configurações para não quebrar encaminhamento e e-mail de ESP.

4. Como funcionam os relatórios agregados DMARC?

Quando você inclui um endereço de e-mail rua no registro DMARC, os principais ISPs enviam relatórios XML diários. Cada relatório contém: quais IPs enviaram e-mail do seu domínio, quantas mensagens cada um enviou e se SPF e DKIM passaram ou falharam. Use esses relatórios para encontrar remetentes legítimos que precisam de autenticação e detectar tentativas de falsificação.

5. O DMARC protege subdomínios?

A política DMARC do domínio principal aplica-se a subdomínios a menos que você defina uma tag sp=. Para proteção de subdomínios, adicione sp=reject ou sp=quarantine. Sem sp=, os subdomínios herdam a política p= sob alinhamento relaxed.

6. Posso definir pct abaixo de 100?

Sim. Definir pct=25 significa que a política DMARC se aplica a apenas 25% das mensagens com falha. É útil para rollout gradual — comece em 10% ou 25% ao ativar quarantine ou reject para limitar o impacto se o e-mail legítimo estiver mal configurado. Aumente para 100 quando confirmar que nenhum e-mail legítimo falha.

Conclua a configuração

Feche o ciclo com listas de e-mail limpas

O DMARC protege o seu domínio contra falsificação. Uma lista verificada protege a entregabilidade. Use a BillionVerify para remover endereços inválidos e de risco.

100 verificações grátis por dia · 99,9% de precisão SMTP · Acesso à API instantâneo · Sem cartão de crédito

99.9%
Precisão
Real-time
Velocidade da API
$0.00014
Por e-mail
100/day
Grátis para sempre