Neste artigo
O que é DMARC?
O DMARC (Domain-based Message Authentication, Reporting, and Conformance) é um protocolo de autenticação de e-mail que protege seu domínio contra o uso em ataques de phishing e falsificação. Ele se baseia no SPF e no DKIM para dizer aos servidores de e-mail receptores o que fazer quando as mensagens não passam nas verificações de autenticação.
Publicada como um registro TXT de DNS em _dmarc.seudominio.com, uma política DMARC instrui os destinatários de e-mail a monitorar (none), colocar em quarentena ou rejeitar as mensagens que não passam no alinhamento de SPF e DKIM. Ela também habilita os relatórios agregados e forenses, para que os proprietários de domínios possam monitorar os resultados de autenticação.
Como o DMARC funciona
Quando um e-mail chega, o servidor receptor consulta o registro DMARC do domínio do remetente. Ele avalia se a mensagem passa no SPF ou no DKIM com o alinhamento adequado e, em seguida, aplica a política especificada no registro DMARC.
- Modos de política — p=none (apenas monitorar), p=quarantine (marcar como spam), p=reject (bloquear totalmente). Comece com none e vá restringindo aos poucos depois de revisar os relatórios
- Alinhamento — o DMARC exige que o domínio do cabeçalho From corresponda ao domínio autenticado pelo SPF ou DKIM (o modo relaxed permite subdomínios e o modo strict exige correspondência exata)
- Relatórios — rua= especifica para onde enviar os relatórios agregados em XML (resumos diários) e ruf= especifica a entrega de relatórios forenses de falhas individuais
Experimente gratuitamente — sem cadastro
Gere seu registro DMARC →Quando configurar o DMARC
Todo domínio que envia e-mails deveria ter uma política DMARC. Até mesmo os domínios que não enviam e-mails se beneficiam de uma política reject para evitar abusos.
- Evite a falsificação de e-mail — os invasores costumam forjar o endereço From de domínios legítimos para enviar e-mails de phishing; o DMARC impede que essas mensagens cheguem às caixas de entrada
- Melhore a entrega — os principais provedores (Google, Microsoft, Yahoo) exigem cada vez mais o DMARC para remetentes em massa; um DMARC bem configurado melhora a chegada à caixa de entrada
- Proteção da marca — os relatórios do DMARC revelam quem está enviando e-mails em nome do seu domínio, ajudando você a identificar remetentes não autorizados e a proteger a reputação da sua marca
Perguntas frequentes
Com qual política DMARC devo começar?
Comece com p=none para coletar relatórios sem afetar a entrega dos e-mails. Analise os relatórios agregados para identificar todos os remetentes legítimos, garanta que eles passem no SPF e no DKIM e, aos poucos, passe para p=quarantine e, por fim, p=reject. Essa abordagem em fases evita bloquear e-mails legítimos por acidente.
Preciso de SPF e DKIM antes de configurar o DMARC?
Sim. O DMARC depende do SPF e do DKIM para a autenticação. Uma mensagem passa no DMARC se passar no SPF ou no DKIM com o alinhamento de domínio adequado. Sem pelo menos um deles, todos os seus e-mails falhariam nas verificações do DMARC. Configure primeiro o SPF e o DKIM, confirme que funcionam e depois adicione o DMARC.
Como faço para ler os relatórios agregados do DMARC?
Os relatórios agregados do DMARC são arquivos XML enviados diariamente pelos servidores receptores. Eles contêm dados sobre quais IPs enviaram e-mails pelo seu domínio, se as mensagens passaram no SPF/DKIM e qual política foi aplicada. Use uma ferramenta de análise de relatórios DMARC para converter esses arquivos XML em painéis legíveis que mostram as taxas de autenticação e os remetentes não autorizados.