Configurações de DMARC
A página de Configurações de DMARC permite configurar a política de DMARC, relatórios e alinhamento para seu domínio.
Status de verificação
Um indicador de status no topo da página mostra o estado atual de verificação do registro de delegação DNS DMARC do seu domínio, junto com a data da última verificação. Clique em Verificar para verificar o registro novamente de imediato, ou em Instruções de configuração para ver os registros DNS que você precisa publicar.
Observação: Se seu domínio estiver apenas parcialmente verificado, salvar suas alterações exibirá um aviso de que elas não terão efeito até que o registro DMARC esteja totalmente delegado e verificado. Um domínio parcialmente verificado processa apenas relatórios agregados de DMARC.
Clique em Visualizar registro DMARC bruto para ver o registro DNS DMARC bruto conforme configurado atualmente, com base na política e nas configurações abaixo.
Alguns campos são marcados como Novo DMARCbis ou Legado:
Observação: DMARCbis é a especificação DMARC atualizada. Os campos marcados como Novo DMARCbis publicam uma tag que não faz parte do padrão DMARC original e que pode ainda não ser suportada por todos os provedores de caixa de e-mail. Os campos marcados como Legado publicam uma tag que o DMARCbis está descontinuando gradualmente — ela ainda é publicada por compatibilidade com versões anteriores, mas você deve preferir seu substituto do DMARCbis a partir de agora.
Configurações de Política
Política de DMARC
Publica a tag p= — a política aplicada aos e-mails do seu domínio que falham na verificação DMARC.
| Política | Descrição |
|---|---|
| None | Monitora e-mails sem tomar medidas; relatórios são enviados, mas nenhuma mensagem é bloqueada ou filtrada. |
| Quarantine | E-mails suspeitos são marcados e entregues em pastas de spam ou lixo. |
| Reject | E-mails que falham na verificação DMARC são completamente bloqueados e não são entregues. |
Política de subdomínio
Publica a tag sp= — a política de DMARC aplicada aos e-mails de subdomínios do seu domínio. Defina como Herdar para que os subdomínios usem a mesma política do domínio pai (nenhuma tag sp= é publicada); escolha None, Quarantine ou Reject para substituí-la.
Política DMARC para subdomínios inexistentes
Publica a tag np= — a política aplicada a e-mails que afirmam ser de um subdomínio que não existe no DNS. Defina como Herdar para usar a mesma política da Política de subdomínio (nenhuma tag np= é publicada); escolha None, Quarantine ou Reject para substituí-la.
Novo DMARCbis: a tag
npnão existia antes do DMARCbis. Alguns provedores de e-mail podem ainda não suportá-la.
Modo de teste
Publica a tag t=, definida como y (Modo de teste ativado) ou n (desativado). Enquanto ativado, os provedores de caixa de e-mail são solicitados a tratar a política apenas como orientativa e não tomar medidas, mesmo que ela seja publicada — útil para testar uma política mais estrita antes de aplicá-la.
Novo DMARCbis: a tag
tnão existia antes do DMARCbis. Alguns provedores de e-mail podem ainda não suportá-la. O DMARCbis recomenda usar o Modo de teste em vez de um Percentual reduzido para testar uma política.
Percentual
Publica a tag pct= — o percentual de e-mails aos quais os servidores receptores devem aplicar a política DMARC. Todos os outros e-mails têm a próxima política de DMARC mais baixa aplicada (por exemplo, se a política publicada é Reject e o percentual é 30%, os 70% restantes têm Quarantine aplicada).
Legado: a tag
pctestá sendo descontinuada gradualmente no DMARCbis em favor do Modo de teste, mas ainda é publicada quando definida, por compatibilidade com versões anteriores.
Relatórios Agregados
Intervalo de Relatório
Publica a tag ri= — com que frequência os servidores receptores devem enviar relatórios agregados.
Legado: a tag
riestá sendo descontinuada gradualmente no DMARCbis. A maioria dos provedores relata em um ciclo de 24 horas independentemente dessa configuração.
Os Relatórios Serão Enviados Para
Publica a tag rua= — os endereços de e-mail que devem receber os relatórios agregados brutos do DMARC.
Observação: Os relatórios agregados também são sempre enviados para o endereço de notificação exclusivo do Gerenciador de DMARC, para que a plataforma possa processá-los, além de qualquer endereço de e-mail que você adicionar aqui.
Relatórios de Falha
Controla se a tag ruf= é publicada e quem recebe os relatórios de falha.
| Opção | Descrição |
|---|---|
| Desabilitado | O processamento de relatórios de falha pelo Gerenciador de DMARC está desabilitado; nenhuma tag ruf= é publicada. |
| Habilitado | O processamento de relatórios de falha está habilitado; ruf= é publicada apontando para o Gerenciador de DMARC. |
| Destinatários Específicos | ruf= é publicada apontando para destinatários específicos diferentes da plataforma Gerenciador de DMARC. |
Observação: Alternar de Desabilitado para Habilitado exibe uma caixa de diálogo de confirmação explicando que os relatórios de falha podem conter informações pessoais, como endereços de e-mail ou conteúdo de mensagens. Se as políticas legais da sua organização não permitirem habilitar isso, escolha Destinatários Específicos e processe os relatórios manualmente.
Observação: Escolher Destinatários Específicos impede que o Gerenciador de DMARC capture relatórios de falha para este domínio.
Opções de Relatório
Publica a tag fo= — as condições sob as quais um relatório de falha é gerado.
| Opção | Descrição |
|---|---|
| SPF ou DKIM falham e não se alinham | Gere um relatório quando SPF ou DKIM falha e não se alinha. |
| SPF e DKIM falham e não se alinham | Gere um relatório quando tanto SPF quanto DKIM falham e não se alinham. |
| DKIM falha independentemente do alinhamento | Gere um relatório quando DKIM falha por qualquer motivo. |
| SPF falha independentemente do alinhamento | Gere um relatório quando SPF falha por qualquer motivo. |
Configurações de Alinhamento
Modo de Alinhamento de DKIM
Publica a tag adkim= — quão estritamente o domínio DKIM deve corresponder ao seu domínio para que o DKIM seja considerado alinhado.
| Modo | Descrição |
|---|---|
| Relaxado | Permite correspondências de subdomínio (por exemplo, mail.example.com se alinha com example.com) |
| Estrito | Requer correspondência exata de domínio |
Modo de Alinhamento de SPF
Publica a tag aspf= — quão estritamente o domínio SPF deve corresponder ao seu domínio para que o SPF seja considerado alinhado.
| Modo | Descrição |
|---|---|
| Relaxado | Permite correspondências de subdomínio (por exemplo, mail.example.com se alinha com example.com) |
| Estrito | Requer correspondência exata de domínio |
Tópicos Relacionados
- O que é DMARC?: Introdução ao DMARC e seu propósito
- Como o DMARC Funciona?: Detalhes técnicos sobre operação do DMARC
- Por que o DMARC é Importante?: Benefícios e importância do DMARC
- Limitações do DMARC: Limitações e desafios atuais
- Sintaxe DMARC: Informações detalhadas sobre campos de registro DNS do DMARC
- Relatórios DMARC: Introdução aos relatórios de DMARC, frequência e limitações