DMARC (Domain-based Message Authentication, Reporting & Conformance) é uma política de autenticação de email que se baseia em SPF e DKIM.
Ele informa aos provedores de email o que fazer quando uma mensagem falha nas verificações de autenticação e fornece relatórios que ajudam os proprietários de domínio a monitorar abusos e problemas de configuração.
O DMARC é uma parte essencial da autenticação de email e oferece forte suporte à entregabilidade de email, especialmente para marcas que desejam evitar falsificação de identidade e phishing.
Em termos simples: o SPF e o DKIM comprovam quem pode enviar. O DMARC adiciona regras e visibilidade.
O DMARC verifica se o domínio exibido ao destinatário (o cabeçalho “From”) está alinhado com os resultados de autenticação SPF e/ou DKIM.
O DMARC é aprovado quando pelo menos uma dessas verificações é bem-sucedida e está alinhada com o domínio do “From”:
Se o alinhamento falhar, o DMARC informa ao provedor de email receptor o que fazer com a mensagem (entregar, colocar em quarentena ou rejeitar), de acordo com a política publicada.
Um registro DMARC é um registro TXT no DNS publicado em:
_dmarc.seudominio.com
Um registro DMARC básico se parece com este:
v=DMARC1; p=none; rua=mailto:[email protected]
Os principais parâmetros DMARC incluem:
Mesmo começando com uma política de monitoramento, o DMARC fornece visibilidade sobre quem está enviando emails em nome do seu domínio e se SPF e DKIM estão configurados corretamente.
As políticas DMARC devem ser implementadas gradualmente. A maioria dos domínios começa em modo de monitoramento e aplica a política somente após validar SPF e DKIM.
Uma abordagem em fases é a mais segura: publique SPF e DKIM primeiro, inicie o DMARC com p=none, analise os relatórios e avance para quarantine ou reject.
O DMARC ajuda a proteger a reputação do seu domínio ao reduzir spoofing e tentativas de falsificação de identidade.
Com o DMARC, você pode:
O DMARC não substitui boas práticas de envio, mas é uma base essencial para proteção e entregabilidade a longo prazo.
O DMARC é poderoso, mas erros de configuração podem causar problemas, especialmente quando aplicado de forma muito agressiva.
Em caso de dúvida, comece com monitoramento, valide todos os remetentes e avance gradualmente.
O Mailpro ajuda você a implementar boas práticas de autenticação para que seu domínio envie emails confiáveis e permaneça protegido contra abusos.
Para publicar seu registro DMARC e validá-lo corretamente, siga nosso guia passo a passo:
O DMARC é mais eficaz quando toda a autenticação está corretamente configurada:
O Mailpro combina suporte à autenticação, infraestrutura segura e boas práticas de entregabilidade para ajudar você a proteger seu domínio e garantir que seus emails cheguem a pessoas reais.