📍 Apresentamos o MapLeads: transforme Google Maps, Bing Maps e Apple Maps na sua lista de leads.Testar o MapLeads
Ferramenta gratuita

Gerador de registro DMARC

Crie um registro DMARC TXT válido para o seu domínio. Escolha política, alinhamento, endereços de relatório e percentual de rollout.

Gere o seu registro DMARC

Percentual de mensagens com falha às quais aplicar a política. Use um valor baixo ao implantar quarantine ou reject.

O que é DMARC e por que você precisa dele?

DMARC (Domain-based Message Authentication, Reporting, and Conformance) é o terceiro pilar da autenticação de e-mail, sobre SPF e DKIM. Diz aos servidores de e-mail receptores o que fazer quando uma mensagem falha nas verificações de autenticação e para onde enviar relatórios dessas falhas. Sem DMARC, ter SPF e DKIM é necessário, mas não suficiente — um atacante ainda pode forjar o From visível mesmo se SPF e DKIM passarem em outro domínio.

Gmail, Yahoo e Microsoft tornaram o DMARC obrigatório para remetentes em massa. Domínios sem política DMARC enfrentam filtragem de spam maior e pior colocação na caixa de entrada nos principais provedores.

Os três níveis de política DMARC

O DMARC usa um rollout gradual com três níveis de política. A sequência recomendada é começar em none, passar a quarantine e chegar a reject.

  • p=none — Apenas monitorar. Mensagens com falha são entregues normalmente, mas relatórios agregados vão para o endereço rua. Use para descobrir todas as fontes de envio antes de forçar a política.
  • p=quarantine — Mensagens com falha vão para o spam. Use depois de verificar que o e-mail legítimo passa na autenticação.
  • p=reject — Mensagens com falha são rejeitadas de imediato. É a proteção mais forte e a meta da maioria dos domínios.

Entendendo o alinhamento DMARC

O DMARC passa quando SPF ou DKIM passa e o domínio autenticado se alinha com o domínio do cabeçalho From. O alinhamento relaxado (r) permite correspondências de subdomínio — por exemplo, mail.example.com se alinha com example.com. O alinhamento estrito (s) exige correspondência exata de domínio. Comece com alinhamento relaxado e só mude para estrito se houver um motivo específico.

Relatórios DMARC: rua vs ruf

A tag rua especifica o e-mail para relatórios agregados — resumos XML diários de resultados de autenticação de todos os remetentes no mundo. São essenciais para entender a pegada de envio e detectar remetentes não autorizados. A tag ruf especifica o endereço de relatórios forenses (de falha), com detalhes de mensagens individuais com falha. Relatórios forenses têm menos suporte e podem conter conteúdo da mensagem, por isso exigem tratamento mais cuidadoso.

Você pode receber relatórios em qualquer e-mail — até em outro domínio. Algumas organizações usam serviços dedicados de processamento de relatórios DMARC para analisar e visualizar dados XML agregados.

Completando a configuração de autenticação de e-mail

O DMARC funciona melhor como camada final sobre SPF e DKIM. Configure SPF para autorizar IPs de envio, ative a assinatura DKIM no servidor ou provedor de e-mail e depois adicione uma política DMARC para unir tudo e receber relatórios.

A autenticação protege você do abuso de domínio. A higiene de listas protege a reputação de remetente. Use verificação de e-mail para remover endereços inválidos antes de cada envio, ou confira listas grandes com verificação em massa de e-mail. Veja preços para planos de verificação.

Perguntas frequentes

1. Onde publico um registro DMARC?

Publique um registro TXT em _dmarc.yourdomain.com com o valor gerado por esta ferramenta (começando com v=DMARC1;).

2. Devo começar com p=none?

Sim para quase todos os domínios. Comece com p=none e um endereço rua válido para ver quem envia como o seu domínio antes de quarentenar ou rejeitar.

3. Para que serve a tag pct?

pct controla qual percentual de mensagens com falha recebe a política quarantine ou reject. Use um pct baixo ao começar a forçar a política e depois eleve para 100.

4. Preciso de SPF e DKIM para o DMARC passar?

O DMARC passa se SPF ou DKIM passar com alinhamento. Ter ambos é fortemente recomendado para confiabilidade, especialmente quando o e-mail é encaminhado.

5. O que são relatórios rua?

Relatórios XML agregados enviados diariamente pelos receptores. Mostram quanto e-mail passou ou falhou em SPF/DKIM/DMARC no seu domínio e quais fontes estavam envolvidas.

6. O DMARC é obrigatório para remetentes em massa?

Provedores principais, incluindo Gmail e Yahoo, exigem DMARC (pelo menos p=none) para remetentes em massa. Sem ele, a entregabilidade sofre.

Próximo passo

Verifique e limpe a sua lista de e-mail

A autenticação protege o seu domínio. Listas limpas protegem a reputação. A BillionVerify verifica endereços com precisão em nível SMTP.

100 verificações grátis por dia · 99,9% de precisão SMTP · Acesso instantâneo à API · Sem cartão de crédito

99.9%
Precisão
Real-time
Velocidade da API
$0.00014
Por e-mail
100/day
Grátis para sempre