Um verificador DMARC consulta o registro TXT que seu DNS fornece em _dmarc.yourdomain e o lê como um servidor de e-mail destinatário faria. Nem sempre é o registro DMARC que você pensa ter publicado — painéis dividem valores longos, e muitos registros acabam por engano na raiz do domínio.
O verificador gratuito de registros DMARC analisa v, p, sp, pct, rua, ruf, aspf e adkim e depois informa o que um destinatário realmente faria com mensagens com falha. É um verificador e validador de registros DMARC, não apenas uma consulta TXT bruta.
Execute o verificador DMARC após cada publicação e mudança de política. O DMARC falha silenciosamente: nada avisa que um registro deixou de ser analisado até e-mails falsificados chegarem às caixas de entrada semanas depois.
p= (Política)
A política. É a ação efetiva que o verificador DMARC informa para mensagens com falha: none, quarantine ou reject.
sp= (Política de subdomínio)
Política de subdomínio. Sem ela, os subdomínios herdam p; o verificador DMARC informa explicitamente o valor herdado.
pct= (Porcentagem)
Parcela das mensagens com falha à qual a política se aplica. Um verificador DMARC interpreta pct=25 como implantação parcial, não total.
rua= (Relatórios agregados)
Endereço para relatórios agregados. Um verificador DMARC sinaliza um registro p=none sem rua como monitoramento que não gera relatórios.
ruf= (Relatórios forenses)
Endereço para relatórios forenses. É opcional e cada vez mais ignorado pelos destinatários, por isso o verificador DMARC o trata como informativo.
adkim= (Alinhamento DKIM)
Modo de alinhamento DKIM. Strict impede assinaturas de subdomínios, e o verificador DMARC destaca isso.
aspf= (Alinhamento SPF)
Modo de alinhamento SPF, relaxed ou strict. O verificador DMARC informa qual está em vigor.
fo= (Opções de falha)
Opções de relatórios forenses. Raramente são essenciais, mas o verificador DMARC as analisa para oferecer informações completas.