Gerador de registro DMARC
Crie um registro DMARC TXT válido para o seu domínio. Escolha política, alinhamento, endereços de relatório e percentual de rollout.
Gere o seu registro DMARC
Percentual de mensagens com falha às quais aplicar a política. Use um valor baixo ao implantar quarantine ou reject.
O que é DMARC e por que você precisa dele?
DMARC (Domain-based Message Authentication, Reporting, and Conformance) é o terceiro pilar da autenticação de e-mail, sobre SPF e DKIM. Diz aos servidores de e-mail receptores o que fazer quando uma mensagem falha nas verificações de autenticação e para onde enviar relatórios dessas falhas. Sem DMARC, ter SPF e DKIM é necessário, mas não suficiente — um atacante ainda pode forjar o From visível mesmo se SPF e DKIM passarem em outro domínio.
Gmail, Yahoo e Microsoft tornaram o DMARC obrigatório para remetentes em massa. Domínios sem política DMARC enfrentam filtragem de spam maior e pior colocação na caixa de entrada nos principais provedores.
Os três níveis de política DMARC
O DMARC usa um rollout gradual com três níveis de política. A sequência recomendada é começar em none, passar a quarantine e chegar a reject.
- p=none — Apenas monitorar. Mensagens com falha são entregues normalmente, mas relatórios agregados vão para o endereço rua. Use para descobrir todas as fontes de envio antes de forçar a política.
- p=quarantine — Mensagens com falha vão para o spam. Use depois de verificar que o e-mail legítimo passa na autenticação.
- p=reject — Mensagens com falha são rejeitadas de imediato. É a proteção mais forte e a meta da maioria dos domínios.
Entendendo o alinhamento DMARC
O DMARC passa quando SPF ou DKIM passa e o domínio autenticado se alinha com o domínio do cabeçalho From. O alinhamento relaxado (r) permite correspondências de subdomínio — por exemplo, mail.example.com se alinha com example.com. O alinhamento estrito (s) exige correspondência exata de domínio. Comece com alinhamento relaxado e só mude para estrito se houver um motivo específico.
Relatórios DMARC: rua vs ruf
A tag rua especifica o e-mail para relatórios agregados — resumos XML diários de resultados de autenticação de todos os remetentes no mundo. São essenciais para entender a pegada de envio e detectar remetentes não autorizados. A tag ruf especifica o endereço de relatórios forenses (de falha), com detalhes de mensagens individuais com falha. Relatórios forenses têm menos suporte e podem conter conteúdo da mensagem, por isso exigem tratamento mais cuidadoso.
Você pode receber relatórios em qualquer e-mail — até em outro domínio. Algumas organizações usam serviços dedicados de processamento de relatórios DMARC para analisar e visualizar dados XML agregados.
Completando a configuração de autenticação de e-mail
O DMARC funciona melhor como camada final sobre SPF e DKIM. Configure SPF para autorizar IPs de envio, ative a assinatura DKIM no servidor ou provedor de e-mail e depois adicione uma política DMARC para unir tudo e receber relatórios.
A autenticação protege você do abuso de domínio. A higiene de listas protege a reputação de remetente. Use verificação de e-mail para remover endereços inválidos antes de cada envio, ou confira listas grandes com verificação em massa de e-mail. Veja preços para planos de verificação.
Perguntas frequentes
1. Onde publico um registro DMARC?
Publique um registro TXT em _dmarc.yourdomain.com com o valor gerado por esta ferramenta (começando com v=DMARC1;).
2. Devo começar com p=none?
Sim para quase todos os domínios. Comece com p=none e um endereço rua válido para ver quem envia como o seu domínio antes de quarentenar ou rejeitar.
3. Para que serve a tag pct?
pct controla qual percentual de mensagens com falha recebe a política quarantine ou reject. Use um pct baixo ao começar a forçar a política e depois eleve para 100.
4. Preciso de SPF e DKIM para o DMARC passar?
O DMARC passa se SPF ou DKIM passar com alinhamento. Ter ambos é fortemente recomendado para confiabilidade, especialmente quando o e-mail é encaminhado.
5. O que são relatórios rua?
Relatórios XML agregados enviados diariamente pelos receptores. Mostram quanto e-mail passou ou falhou em SPF/DKIM/DMARC no seu domínio e quais fontes estavam envolvidas.
6. O DMARC é obrigatório para remetentes em massa?
Provedores principais, incluindo Gmail e Yahoo, exigem DMARC (pelo menos p=none) para remetentes em massa. Sem ele, a entregabilidade sofre.
Explorar Mais Recursos
Descubra todos os recursos poderosos que o BillionVerify oferece
Verifique e limpe a sua lista de e-mail
A autenticação protege o seu domínio. Listas limpas protegem a reputação. A BillionVerify verifica endereços com precisão em nível SMTP.
100 verificações grátis por dia · 99,9% de precisão SMTP · Acesso instantâneo à API · Sem cartão de crédito