Gerador de registros DMARC

Crie um registro DMARC válido e proteja seu domínio contra falsificação.

Escolha sua política e as opções de relatórios, e montaremos um registro TXT DMARC pronto para copiar no seu DNS.
Cada tag é explicada de forma clara para você saber exatamente o que está publicando.

Opcional. Usamos para montar o nome do host DNS (_dmarc.yourdomain.com). A informação nunca sai do seu navegador.
Política
Informa aos destinatários o que fazer com mensagens que falham no DMARC. Comece com none para monitorar e depois avance para quarantine e reject.
Substitui a política dos subdomínios. Mantenha a política herdada, a menos que os subdomínios precisem de um tratamento diferente.
A proporção de mensagens reprovadas às quais a política se aplica, de 0 a 100. Aumente gradualmente ao começar a aplicar uma política rigorosa.
Relatórios
Destino dos relatórios agregados diários. Adicionamos o prefixo mailto: para você. Use esses relatórios para ver quem envia mensagens em seu nome.
Endereço para envio dos relatórios de falha por mensagem. Muitos provedores já não os enviam, então é opcional.
Frequência de geração dos relatórios agregados, em segundos. O padrão é 86400 (uma vez por dia).
Controla quando os relatórios forenses são gerados. A opção 1 é a mais abrangente.
O formato dos relatórios forenses. Quase todos usam afrf, o padrão.
Alinhamento
Define o rigor da correspondência entre o domínio DKIM e seu domínio. O modo relaxado permite subdomínios; o estrito exige uma correspondência exata.
Define o rigor da correspondência entre o domínio SPF e o seu domínio. O modo flexível permite subdomínios; o estrito exige correspondência exata.
Nome do host DNS _dmarc.yourdomain.com Seu registro DMARC
v=DMARC1; p=none
Prefere não alterar o DNS por conta própria? Deixe o Hunter configurar

Mais de 7.000.000 de profissionais confiam no Hunter para encontrar e contatar seus clientes

  • Semrush
  • Vimeo
  • Cisco
  • Canva
  • Customer.io

Como criar seu registro DMARC

Escolha sua política

Comece com uma política de monitoramento (p=none) para observar seu tráfego sem afetar a entrega. Depois, quando tiver segurança, aumente o rigor para quarantine ou reject.

Adicione seus endereços para relatórios

Informe um endereço para receber relatórios agregados (rua). Esses relatórios mostram todas as origens que enviam em nome do seu domínio, para você identificar falsificações e remetentes configurados incorretamente.

Copie seu registro

Montamos um registro TXT DMARC válido conforme você preenche as opções. Copie-o e crie um registro TXT no host _dmarc.yourdomain.com nas configurações de DNS.

Publique e verifique se está ativo

Salve o registro no seu provedor de DNS, aguarde a propagação e confirme a configuração com o Verificador de entregabilidade de e-mail para garantir que DMARC, SPF e DKIM passem em todas as verificações.

Configure o DNS sem adivinhações

O DMARC só funciona quando SPF, DKIM e DMARC estão alinhados, e fazer isso manualmente no DNS é trabalhoso e sujeito a erros. Pare de se preocupar com registros DNS. Conecte seu domínio ao Hunter e ajudaremos você a configurar a autenticação de e-mail para que suas mensagens cheguem à caixa de entrada.

Configurar seu domínio

Por que o DMARC é importante para seus e-mails

O DMARC reúne SPF e DKIM em uma política que os destinatários podem aplicar. É a diferença entre esperar que seus e-mails cheguem e saber que eles chegam.

Chegue à caixa de entrada

Gmail e Yahoo agora exigem DMARC para remetentes que enviam em grande volume. Um registro válido mantém seus e-mails fora do spam e garante a entrega.

Impeça a falsificação de e-mails

O DMARC orienta os destinatários a rejeitar mensagens que falsificam seu domínio, protegendo sua marca contra phishing e falsificação de identidade.

Veja quem envia em seu nome

Os relatórios agregados revelam todos os serviços que enviam em seu nome, para você identificar remetentes não autorizados antes que prejudiquem sua reputação.

Perguntas frequentes

Tudo o que você precisa saber sobre registros DMARC e como configurá-los.

Um registro DMARC é um registro TXT de DNS que informa aos servidores de e-mail de destino como tratar mensagens que afirmam vir do seu domínio, mas falham na autenticação. Ele se baseia no SPF e no DKIM, adiciona uma política (monitorar, colocar em quarentena ou rejeitar) e pode enviar relatórios sobre quem está enviando em nome do seu domínio. Ele é publicado no host _dmarc.yourdomain.com.

Escolha uma política acima (comece com p=none para monitorar), adicione um endereço para receber relatórios agregados e copie o registro gerado. Depois, crie um registro TXT nas suas configurações de DNS com o host _dmarc.yourdomain.com e cole o registro como valor. Salve e ele entrará em vigor após a propagação do DNS.

Um ponto de partida seguro é v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Isso monitora seu tráfego sem afetar a entrega e envia relatórios diários. Quando os relatórios confirmarem que seus remetentes legítimos passam na verificação DMARC, torne a política mais rigorosa com quarantine e, depois, reject.

A tag de política p informa aos destinatários o que fazer com mensagens que falham no DMARC. none não toma nenhuma medida e apenas monitora, quarantine envia as mensagens reprovadas para o spam e reject as bloqueia completamente. O caminho usual é começar com none, analisar os relatórios e depois avançar para quarantine e, por fim, reject.

Sim. O DMARC verifica se uma mensagem passa no SPF ou no DKIM e se o domínio aprovado está alinhado com o seu domínio, então ambos devem ser configurados primeiro. Crie seu registro SPF com o Gerador de registros SPF, configure o DKIM com seu provedor de e-mail e depois adicione o DMARC.

Publique-o como um registro TXT no host _dmarc.yourdomain.com nas configurações do seu provedor de DNS (o mesmo local onde você gerencia os outros registros DNS). O valor é o registro completo gerado acima. Só é permitido um registro DMARC por domínio.

Sim, totalmente gratuito, sem cadastro e sem limites. Se preferir não gerenciar o DNS manualmente, você pode criar uma conta gratuita no Hunter e nós ajudaremos a configurar a autenticação de e-mail do seu domínio de envio.

Depois de publicar o registro e aguardar a propagação do DNS, verifique seu domínio com o Verificador de entregabilidade de e-mail para confirmar que DMARC, SPF e DKIM passam em todas as verificações. Seus relatórios agregados (rua) também começarão a chegar, mostrando todas as origens que enviam em nome do seu domínio.

A tag rua define o endereço dos relatórios agregados, que são resumos diários das mensagens enviadas em nome do seu domínio e se elas passaram na autenticação. A tag ruf define o endereço dos relatórios forenses, que são amostras de falhas por mensagem. Os relatórios agregados são os mais úteis, e muitos provedores já não enviam relatórios forenses.

O SPF lista os servidores autorizados a enviar e-mails em nome do seu domínio, o DKIM assina suas mensagens para que os destinatários verifiquem se elas foram alteradas, e o DMARC conecta os dois com uma política e relatórios. Os três trabalham juntos para comprovar a autenticidade dos seus e-mails. Use o Gerador de registros SPF para criar seu registro SPF junto com este.

Depois que você salva o registro TXT, a propagação costuma levar de alguns minutos a algumas horas, dependendo do seu provedor de DNS e do TTL do registro. Em seguida, os servidores de destino começam a aplicar sua política, e seus relatórios agregados começam a chegar em até um dia.

Usamos cookies
Usamos cookies para analisar o uso do site do Hunter e personalizar sua experiência. Saiba mais