Escolha sua política
Comece com uma política de monitoramento (p=none) para observar seu tráfego sem afetar a entrega. Depois, quando tiver segurança, aumente o rigor para quarantine ou reject.
Crie um registro DMARC válido e proteja seu domínio contra falsificação.
Escolha sua política e as opções de relatórios, e montaremos um registro TXT DMARC pronto para copiar no seu DNS.
Cada tag é explicada de forma clara para você saber exatamente o que está publicando.
_dmarc.yourdomain.com
Seu registro DMARC
v=DMARC1; p=none
Comece com uma política de monitoramento (p=none) para observar seu tráfego sem afetar a entrega. Depois, quando tiver segurança, aumente o rigor para quarantine ou reject.
Informe um endereço para receber relatórios agregados (rua). Esses relatórios mostram todas as origens que enviam em nome do seu domínio, para você identificar falsificações e remetentes configurados incorretamente.
Montamos um registro TXT DMARC válido conforme você preenche as opções. Copie-o e crie um registro TXT no host _dmarc.yourdomain.com nas configurações de DNS.
Salve o registro no seu provedor de DNS, aguarde a propagação e confirme a configuração com o Verificador de entregabilidade de e-mail para garantir que DMARC, SPF e DKIM passem em todas as verificações.
O DMARC só funciona quando SPF, DKIM e DMARC estão alinhados, e fazer isso manualmente no DNS é trabalhoso e sujeito a erros. Pare de se preocupar com registros DNS. Conecte seu domínio ao Hunter e ajudaremos você a configurar a autenticação de e-mail para que suas mensagens cheguem à caixa de entrada.
Configurar seu domínioO DMARC reúne SPF e DKIM em uma política que os destinatários podem aplicar. É a diferença entre esperar que seus e-mails cheguem e saber que eles chegam.
Gmail e Yahoo agora exigem DMARC para remetentes que enviam em grande volume. Um registro válido mantém seus e-mails fora do spam e garante a entrega.
O DMARC orienta os destinatários a rejeitar mensagens que falsificam seu domínio, protegendo sua marca contra phishing e falsificação de identidade.
Os relatórios agregados revelam todos os serviços que enviam em seu nome, para você identificar remetentes não autorizados antes que prejudiquem sua reputação.
Tudo o que você precisa saber sobre registros DMARC e como configurá-los.
Um registro DMARC é um registro TXT de DNS que informa aos servidores de e-mail de destino como tratar mensagens que afirmam vir do seu domínio, mas falham na autenticação. Ele se baseia no SPF e no DKIM, adiciona uma política (monitorar, colocar em quarentena ou rejeitar) e pode enviar relatórios sobre quem está enviando em nome do seu domínio. Ele é publicado no host _dmarc.yourdomain.com.
Escolha uma política acima (comece com p=none para monitorar), adicione um endereço para receber relatórios agregados e copie o registro gerado. Depois, crie um registro TXT nas suas configurações de DNS com o host _dmarc.yourdomain.com e cole o registro como valor. Salve e ele entrará em vigor após a propagação do DNS.
Um ponto de partida seguro é v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Isso monitora seu tráfego sem afetar a entrega e envia relatórios diários. Quando os relatórios confirmarem que seus remetentes legítimos passam na verificação DMARC, torne a política mais rigorosa com quarantine e, depois, reject.
A tag de política p informa aos destinatários o que fazer com mensagens que falham no DMARC. none não toma nenhuma medida e apenas monitora, quarantine envia as mensagens reprovadas para o spam e reject as bloqueia completamente. O caminho usual é começar com none, analisar os relatórios e depois avançar para quarantine e, por fim, reject.
Sim. O DMARC verifica se uma mensagem passa no SPF ou no DKIM e se o domínio aprovado está alinhado com o seu domínio, então ambos devem ser configurados primeiro. Crie seu registro SPF com o Gerador de registros SPF, configure o DKIM com seu provedor de e-mail e depois adicione o DMARC.
Publique-o como um registro TXT no host _dmarc.yourdomain.com nas configurações do seu provedor de DNS (o mesmo local onde você gerencia os outros registros DNS). O valor é o registro completo gerado acima. Só é permitido um registro DMARC por domínio.
Sim, totalmente gratuito, sem cadastro e sem limites. Se preferir não gerenciar o DNS manualmente, você pode criar uma conta gratuita no Hunter e nós ajudaremos a configurar a autenticação de e-mail do seu domínio de envio.
Depois de publicar o registro e aguardar a propagação do DNS, verifique seu domínio com o Verificador de entregabilidade de e-mail para confirmar que DMARC, SPF e DKIM passam em todas as verificações. Seus relatórios agregados (rua) também começarão a chegar, mostrando todas as origens que enviam em nome do seu domínio.
A tag rua define o endereço dos relatórios agregados, que são resumos diários das mensagens enviadas em nome do seu domínio e se elas passaram na autenticação. A tag ruf define o endereço dos relatórios forenses, que são amostras de falhas por mensagem. Os relatórios agregados são os mais úteis, e muitos provedores já não enviam relatórios forenses.
O SPF lista os servidores autorizados a enviar e-mails em nome do seu domínio, o DKIM assina suas mensagens para que os destinatários verifiquem se elas foram alteradas, e o DMARC conecta os dois com uma política e relatórios. Os três trabalham juntos para comprovar a autenticidade dos seus e-mails. Use o Gerador de registros SPF para criar seu registro SPF junto com este.
Depois que você salva o registro TXT, a propagação costuma levar de alguns minutos a algumas horas, dependendo do seu provedor de DNS e do TTL do registro. Em seguida, os servidores de destino começam a aplicar sua política, e seus relatórios agregados começam a chegar em até um dia.