📍 Apresentamos o MapLeads: transforme Google Maps, Bing Maps e Apple Maps na sua lista de leads.Testar o MapLeads
Gerador DMARC gratuito

Gerador DMARC

Um gerador DMARC gratuito que cria um registro TXT v=DMARC1 válido para o seu domínio. Escolha uma política DMARC, defina o alinhamento e os relatórios e copie o registro. O nosso gerador DMARC não exige cadastro: é um gerador gratuito de política DMARC que funciona diretamente na página.

Gere o seu registro DMARC

Porcentagem das mensagens com falha às quais aplicar a política. Use um valor baixo ao implantar quarantine ou reject.

O que este gerador DMARC produz

Um registro DMARC é um único registro TXT publicado em _dmarc.yourdomain que informa aos destinatários o que fazer quando SPF e DKIM não se alinham com o domínio From visível. Este gerador gratuito de registro DMARC transforma essa decisão de política DMARC na sintaxe correta das tags.

Os destinatários leem o registro no momento da entrega, avaliam o alinhamento de SPF e DKIM e aplicam a política publicada. O nosso gerador DMARC usa por padrão p=none com um endereço de relatório, pois monitorar antes de aplicar é a única implantação segura; um gerador DMARC que começa com reject é perigoso.

Políticas que o gerador DMARC pode emitir

A tag p concentra toda a decisão de política. Um gerador DMARC deve oferecer as três opções e selecionar a mais segura por padrão; este gerador gratuito de política DMARC faz exatamente isso.

  • p=none — apenas monitorar. É o padrão do gerador de registro DMARC: nada muda para os seus e-mails, mas os relatórios agregados começam a chegar.
  • p=quarantine — e-mails com falha vão para o spam. Gere novamente o registro DMARC com esta opção quando os relatórios estiverem limpos.
  • p=reject — e-mails com falha são recusados de imediato. É o estado final, não o ponto de partida ao usar um gerador de registro DMARC.

Modos de alinhamento em um gerador DMARC

As tags aspf e adkim controlam o rigor da correspondência entre o domínio autenticado e o domínio From. O modo relaxado compara o domínio organizacional e é o padrão do nosso gerador DMARC; o rigoroso exige correspondência exata e pode interromper silenciosamente envios por subdomínios. Só altere essa opção quando conhecer todas as fontes alinhadas.

Endereços de relatório no gerador DMARC

A tag rua coleta diariamente XML agregado de todos os principais destinatários. Sem ela, um registro p=none não revela nada; por isso, um gerador DMARC trata rua como um campo essencial, não opcional.

A tag ruf solicita cópias forenses de cada mensagem. Muitos destinatários deixaram de enviá-las por motivos de privacidade, então o nosso gerador DMARC sempre define rua e deixa ruf como opcional. São os dados agregados que revelam aquela fonte de envio esquecida.

O gerador DMARC é a terceira etapa

O DMARC não tem criptografia nem uma lista própria de IPs. Ele lê os resultados de SPF e DKIM e verifica o alinhamento; portanto, a saída de um gerador DMARC sem esses registros por trás não aplica nada. Publique SPF e DKIM primeiro e depois use este gerador DMARC.

Quando a saída do gerador de registro DMARC estiver ativa, verifique-a com o verificação de e-mail para remover endereços inválidos antes de cada envio, ou verifique listas grandes com a verificação de e-mail em massa. Consulte os preços para planos de verificação.

O que o registro faz

O que um gerador DMARC cria

Um registro DMARC é um único registro TXT em _dmarc.yourdomain que informa aos destinatários o que fazer quando SPF e DKIM não se alinham com o domínio From visível. Um gerador DMARC gratuito transforma essa política na sintaxe correta das tags.

O DMARC é o único registro que protege o From visível

O SPF autoriza o remetente do envelope e o DKIM assina a mensagem, mas nenhum deles está vinculado ao endereço que o destinatário realmente vê. O DMARC adiciona alinhamento: o domínio autenticado deve corresponder ao domínio From.

Por isso, um domínio com SPF e DKIM, mas sem registro DMARC, ainda pode ser facilmente falsificado justamente onde os usuários olham. E é por isso que um gerador de registro DMARC merece noventa segundos do seu tempo.

A tag p concentra toda a política

p=none monitora sem alterar nada. p=quarantine envia e-mails que falham no DMARC para o spam. p=reject orienta os destinatários a recusá-los de imediato. O nosso gerador de registro DMARC grava a opção escolhida na tag p.

Este gerador de registro DMARC usa p=none por um motivo: publique, leia os relatórios por algumas semanas e depois reforce a política. Começar com reject em um domínio com remetentes desconhecidos faz perder e-mails reais já no primeiro dia.

O modo de alinhamento define o rigor da correspondência

aspf e adkim aceitam r (relaxado, o domínio organizacional deve corresponder) ou s (rigoroso, domínio exato). O modo relaxado é o padrão sensato e o usado pelo gerador gratuito de registro DMARC, salvo alteração.

O alinhamento rigoroso interrompe envios por subdomínios que o modo relaxado permitiria, gerando uma falha lenta e confusa de diagnosticar. Por isso, o gerador gratuito de registro DMARC mantém ambas as tags no modo relaxado, a menos que você escolha o contrário.

rua é o que torna o registro útil

Sem um endereço de relatório, p=none não informa nada. A tag rua coleta diariamente XML agregado dos principais destinatários, e esses dados são a única forma de encontrar remetentes esquecidos.

Um gerador gratuito de registro DMARC que ignora rua produz um registro tecnicamente válido, mas inútil na prática. Por isso, este gerador pede primeiro o endereço de relatório.

Tag por tag

O significado de cada tag do gerador DMARC

O registro é curto. Entender o que cada tag faz permite reforçá-lo depois sem precisar adivinhar.

v=DMARC1 e p=

A tag de versão deve vir primeiro, e p deve vir em segundo. Os destinatários que não conseguem analisar o início do registro ignoram tudo.

Use um registro por domínio, publicado em _dmarc.yourdomain, e não na raiz. O gerador de registro DMARC mostra o host exato para você.

pct= para implantação gradual

pct=25 aplica a política a um quarto das mensagens com falha. É a forma segura de passar de quarantine para reject sem apostar o domínio inteiro em uma única alteração.

Aumente o valor em etapas, acompanhando os relatórios agregados em cada fase, e use novamente o gerador de registro DMARC em vez de editar manualmente o valor TXT ativo.

sp= para subdomínios

Sem sp, os subdomínios herdam p. Com essa tag, você pode manter o domínio principal em reject enquanto um subdomínio usado por uma ferramenta de marketing permanece em none.

O gerador gratuito de registro DMARC só emite sp quando você a define, pois normalmente o ideal é herdar a política do domínio principal.

rua= e ruf=

rua recebe diariamente XML agregado. ruf recebe cópias forenses de cada mensagem, que muitos destinatários já não enviam por motivos de privacidade.

Sempre defina rua. Trate ruf como opcional e espere poucos dados; o gerador gratuito de registro DMARC a identifica claramente como um campo opcional.

Implantação

Do gerador DMARC à aplicação da política

O registro é fácil de publicar e também é fácil publicá-lo de forma incorreta. A sequência importa mais do que a sintaxe.

  1. 1

    Publique com p=none e rua

    Crie o registro com o gerador gratuito de registro DMARC, publique-o em _dmarc.yourdomain como um registro TXT e aguarde. Nada muda para os seus e-mails: esse é justamente o objetivo de começar com p=none.

    Os relatórios dos grandes destinatários começam a chegar em um ou dois dias. É nesse momento que o gerador gratuito de registro DMARC realmente demonstra o seu valor.

  2. 2

    Leia os relatórios antes de alterar a política

    O XML agregado mostra todas as fontes que enviam em nome do seu domínio e se cada uma passou no alinhamento. É aqui que aquele sistema de faturamento esquecido aparece.

    Corrija SPF e DKIM nas fontes legítimas encontradas. Não volte a usar o gerador de registro DMARC para reforçar a política enquanto alguma delas ainda falhar no alinhamento.

  3. 3

    Passe para quarantine e depois para reject

    Gere novamente com p=quarantine e, se desejar, use pct= para avançar gradualmente. Monitore por algumas semanas e use mais uma vez o gerador gratuito de registro DMARC para definir p=reject.

    Em cada etapa, confirme o que realmente é resolvido com o Verificador DMARC, pois os painéis de DNS podem danificar valores TXT longos, e uma política que você pensa estar ativa talvez não esteja.

  4. 4

    Gere novamente sempre que os remetentes mudarem

    Nova plataforma de marketing, nova central de atendimento, novo sistema de faturamento. Cada um precisa do alinhamento de SPF e DKIM para sobreviver a uma política aplicada.

    Volte a usar o gerador gratuito de política DMARC em vez de editar manualmente a string ativa em um painel de DNS: é nas edições manuais que surgem os pontos e vírgulas fora do lugar.

Limites

O que o DMARC não faz

O DMARC coordena outros dois registros. Não os substitui nem interfere na qualidade da entrega.

Ele não autentica nada por conta própria

O DMARC não tem criptografia nem lista de IPs. Ele lê os resultados de SPF e DKIM e verifica o alinhamento. Sem nenhum dos dois configurado, um registro DMARC não faz nada.

Publique SPF e DKIM primeiro; a saída do gerador de registro DMARC é a terceira etapa, não a primeira, e um gerador gratuito de política DMARC não pode inventar uma autenticação que você nunca configurou.

Ele não bloqueia domínios parecidos

O DMARC protege o seu domínio exato. Um invasor que registre um domínio com apenas um caractere diferente não é afetado por nenhuma política publicada por você.

Essa ameaça exige monitoramento e treinamento dos usuários, não um registro DNS.

Ele não verifica os destinatários

Uma política de aplicação perfeita não diz se os endereços para os quais você envia realmente existem. A autenticação do remetente e a verificação do destinatário são problemas distintos.

Para verificar os destinatários, use o Verificador de e-mail antes de uma campanha; a autenticação e a higiene da lista são duas partes do mesmo fluxo de envio.

Ele não garante a caixa de entrada

Passar no DMARC é uma condição prévia esperada pelos destinatários modernos, não um impulso à entrega. O conteúdo, as reclamações e a taxa de rejeição ainda determinam o posicionamento.

Configure o registro corretamente com o gerador gratuito de registro DMARC e depois trabalhe no conteúdo, nas reclamações e na taxa de rejeição.

Referência

A especificação e as ferramentas relacionadas

O DMARC é definido pela IETF, e as ferramentas ao redor deste gerador DMARC cobrem o que ele não faz.

A RFC 7489 define o DMARC

O RFC 7489 define o DMARC, as suas tags, o alinhamento e o formato de relatório emitido por este gerador de registro DMARC.

Cada tag produzida pelo gerador de registro DMARC corresponde a uma seção desse documento, incluindo o formato dos relatórios.

Verifique o que você publicou

Após a publicação, o Verificador DMARC resolve o registro ativo e informa a política efetiva, o modo de alinhamento e os endereços de relatório.

Gere aqui com o gerador de registro DMARC e verifique ali: essa combinação detecta o que um gerador sozinho não consegue ver.

Os dois registros dos quais o DMARC depende

O DMARC lê os resultados de SPF e DKIM. O Gerador de registro SPF e as ferramentas DKIM criam os dois registros dos quais uma política DMARC depende.

A saída de um gerador de registro DMARC sem SPF nem DKIM por trás não aplica nada.

Perguntas frequentes

1. O gerador DMARC é gratuito?

Sim: é um gerador DMARC gratuito, sem cadastro nem conta. Crie quantos registros precisar. O gerador funciona inteiramente na página e nenhuma informação sobre o seu domínio é armazenada.

2. Onde publico o que um gerador DMARC produz?

Em _dmarc.yourdomain, como um registro TXT, e não na raiz do domínio. O host é _dmarc, o tipo é TXT e o valor é a string produzida pelo nosso gerador DMARC. Use um registro por domínio; dois causam falha de análise, não uma combinação.

3. Com qual política este gerador DMARC deve começar?

Com p=none e um endereço rua. Isso não altera os seus e-mails e inicia os relatórios agregados que mostram cada remetente que usa o seu domínio. Passe para quarantine e depois reject quando os relatórios estiverem limpos. Um gerador DMARC que começa com reject faz você perder e-mails reais já no primeiro dia.

4. O que é alinhamento DMARC?

Alinhamento significa que o domínio autenticado por SPF ou DKIM deve corresponder ao domínio From visível. O alinhamento relaxado aceita o domínio organizacional; o rigoroso exige correspondência exata. O gerador DMARC usa o modo relaxado, salvo alteração, pois o rigoroso interrompe envios por subdomínios.

5. O DMARC substitui SPF e DKIM?

Não. O DMARC lê os resultados deles e aplica o alinhamento. Um registro sem SPF nem DKIM por trás não consegue fazer nada; por isso, o gerador DMARC é a terceira etapa, não a primeira.

6. Quanto tempo devo esperar para aplicar o DMARC?

Normalmente, de duas a seis semanas com p=none, tempo suficiente para os relatórios agregados revelarem todos os remetentes legítimos. Corrija o alinhamento de SPF e DKIM e gere novamente com p=quarantine e, depois, p=reject.

Gerador DMARC

Use agora o nosso gerador DMARC

Um gerador gratuito de política DMARC, sem cadastro. Publique com p=none, leia os relatórios e volte a usar o gerador DMARC para reforçar a política.

Gerador DMARC gratuito, sem cadastro · Gerador gratuito de registro DMARC · Gerador DMARC: política, alinhamento e tags de relatório · Sem cartão de crédito nem cadastro

99.9%
Precisão
Real-time
Velocidade da API
$0.00014
Por e-mail
600/mo
Grátis para sempre