Skip to content

Configurações de DMARC

A página de Configurações de DMARC permite configurar a política de DMARC, relatórios e alinhamento para seu domínio.

Status de verificação

Um indicador de status no topo da página mostra o estado atual de verificação do registro de delegação DNS DMARC do seu domínio, junto com a data da última verificação. Clique em Verificar para verificar o registro novamente de imediato, ou em Instruções de configuração para ver os registros DNS que você precisa publicar.

Observação: Se seu domínio estiver apenas parcialmente verificado, salvar suas alterações exibirá um aviso de que elas não terão efeito até que o registro DMARC esteja totalmente delegado e verificado. Um domínio parcialmente verificado processa apenas relatórios agregados de DMARC.

Clique em Visualizar registro DMARC bruto para ver o registro DNS DMARC bruto conforme configurado atualmente, com base na política e nas configurações abaixo.

Alguns campos são marcados como Novo DMARCbis ou Legado:

Observação: DMARCbis é a especificação DMARC atualizada. Os campos marcados como Novo DMARCbis publicam uma tag que não faz parte do padrão DMARC original e que pode ainda não ser suportada por todos os provedores de caixa de e-mail. Os campos marcados como Legado publicam uma tag que o DMARCbis está descontinuando gradualmente — ela ainda é publicada por compatibilidade com versões anteriores, mas você deve preferir seu substituto do DMARCbis a partir de agora.

Configurações de Política

Política de DMARC

Publica a tag p= — a política aplicada aos e-mails do seu domínio que falham na verificação DMARC.

PolíticaDescrição
NoneMonitora e-mails sem tomar medidas; relatórios são enviados, mas nenhuma mensagem é bloqueada ou filtrada.
QuarantineE-mails suspeitos são marcados e entregues em pastas de spam ou lixo.
RejectE-mails que falham na verificação DMARC são completamente bloqueados e não são entregues.

Política de subdomínio

Publica a tag sp= — a política de DMARC aplicada aos e-mails de subdomínios do seu domínio. Defina como Herdar para que os subdomínios usem a mesma política do domínio pai (nenhuma tag sp= é publicada); escolha None, Quarantine ou Reject para substituí-la.

Política DMARC para subdomínios inexistentes

Publica a tag np= — a política aplicada a e-mails que afirmam ser de um subdomínio que não existe no DNS. Defina como Herdar para usar a mesma política da Política de subdomínio (nenhuma tag np= é publicada); escolha None, Quarantine ou Reject para substituí-la.

Novo DMARCbis: a tag np não existia antes do DMARCbis. Alguns provedores de e-mail podem ainda não suportá-la.

Modo de teste

Publica a tag t=, definida como y (Modo de teste ativado) ou n (desativado). Enquanto ativado, os provedores de caixa de e-mail são solicitados a tratar a política apenas como orientativa e não tomar medidas, mesmo que ela seja publicada — útil para testar uma política mais estrita antes de aplicá-la.

Novo DMARCbis: a tag t não existia antes do DMARCbis. Alguns provedores de e-mail podem ainda não suportá-la. O DMARCbis recomenda usar o Modo de teste em vez de um Percentual reduzido para testar uma política.

Percentual

Publica a tag pct= — o percentual de e-mails aos quais os servidores receptores devem aplicar a política DMARC. Todos os outros e-mails têm a próxima política de DMARC mais baixa aplicada (por exemplo, se a política publicada é Reject e o percentual é 30%, os 70% restantes têm Quarantine aplicada).

Legado: a tag pct está sendo descontinuada gradualmente no DMARCbis em favor do Modo de teste, mas ainda é publicada quando definida, por compatibilidade com versões anteriores.

Relatórios Agregados

Intervalo de Relatório

Publica a tag ri= — com que frequência os servidores receptores devem enviar relatórios agregados.

Legado: a tag ri está sendo descontinuada gradualmente no DMARCbis. A maioria dos provedores relata em um ciclo de 24 horas independentemente dessa configuração.

Os Relatórios Serão Enviados Para

Publica a tag rua= — os endereços de e-mail que devem receber os relatórios agregados brutos do DMARC.

Observação: Os relatórios agregados também são sempre enviados para o endereço de notificação exclusivo do Gerenciador de DMARC, para que a plataforma possa processá-los, além de qualquer endereço de e-mail que você adicionar aqui.

Relatórios de Falha

Controla se a tag ruf= é publicada e quem recebe os relatórios de falha.

OpçãoDescrição
DesabilitadoO processamento de relatórios de falha pelo Gerenciador de DMARC está desabilitado; nenhuma tag ruf= é publicada.
HabilitadoO processamento de relatórios de falha está habilitado; ruf= é publicada apontando para o Gerenciador de DMARC.
Destinatários Específicosruf= é publicada apontando para destinatários específicos diferentes da plataforma Gerenciador de DMARC.

Observação: Alternar de Desabilitado para Habilitado exibe uma caixa de diálogo de confirmação explicando que os relatórios de falha podem conter informações pessoais, como endereços de e-mail ou conteúdo de mensagens. Se as políticas legais da sua organização não permitirem habilitar isso, escolha Destinatários Específicos e processe os relatórios manualmente.

Observação: Escolher Destinatários Específicos impede que o Gerenciador de DMARC capture relatórios de falha para este domínio.

Opções de Relatório

Publica a tag fo= — as condições sob as quais um relatório de falha é gerado.

OpçãoDescrição
SPF ou DKIM falham e não se alinhamGere um relatório quando SPF ou DKIM falha e não se alinha.
SPF e DKIM falham e não se alinhamGere um relatório quando tanto SPF quanto DKIM falham e não se alinham.
DKIM falha independentemente do alinhamentoGere um relatório quando DKIM falha por qualquer motivo.
SPF falha independentemente do alinhamentoGere um relatório quando SPF falha por qualquer motivo.

Configurações de Alinhamento

Modo de Alinhamento de DKIM

Publica a tag adkim= — quão estritamente o domínio DKIM deve corresponder ao seu domínio para que o DKIM seja considerado alinhado.

ModoDescrição
RelaxadoPermite correspondências de subdomínio (por exemplo, mail.example.com se alinha com example.com)
EstritoRequer correspondência exata de domínio

Modo de Alinhamento de SPF

Publica a tag aspf= — quão estritamente o domínio SPF deve corresponder ao seu domínio para que o SPF seja considerado alinhado.

ModoDescrição
RelaxadoPermite correspondências de subdomínio (por exemplo, mail.example.com se alinha com example.com)
EstritoRequer correspondência exata de domínio

Tópicos Relacionados