Gerador de registro DMARC — criar a política p=none/quarantine/reject
DesenvolvimentoUm gerador de registro DMARC constrói o valor TXT DNS _dmarc que conecta os resultados de autenticação de SPF e DKIM a uma política de tratamento de correio no nível do domínio.
Esta página foi traduzida com ajuda de IA e ainda não recebeu revisão profissional. Consulte as fontes citadas antes de usá-la em uma decisão importante.
O que é
O DMARC informa aos servidores de correio receptores o que o proprietário do domínio quer que aconteça quando o e-mail não passa no alinhamento de SPF ou DKIM. Esta ferramenta combina as tags p, sp, pct, rua, ruf, adkim e aspf no valor TXT que se publica no host _dmarc. Um lançamento comum começa com p=none para observar os relatórios e depois passa para quarantine ou reject depois que as rotas de envio legítimas são corrigidas.
Como usar
- 1Insira o domínio e escolha a política principal p.
- 2Adicione o endereço de relatórios agregados (rua), o endereço de relatórios de falha (ruf) e a porcentagem de aplicação pct.
- 3Publique o host _dmarc e o valor TXT gerados no DNS e depois verifique com um verificador DMARC.
Referência
| Tag | Significado |
|---|---|
| p=none | coletar relatórios sem colocar em quarentena |
| p=quarantine | pedir aos receptores que enviem para spam/quarentena o e-mail que falhou |
| p=reject | pedir aos receptores que rejeitem o e-mail que falhou |
| rua=mailto: | destino dos relatórios agregados |
Fontes e padrões
Perguntas frequentes
Devo começar com p=reject?
Normalmente não. Comece com relatórios p=none, confirme que o e-mail legítimo passa no alinhamento SPF/DKIM e depois endureça a política de forma gradual.
O endereço de relatórios é enviado a um servidor?
Não. A geração da string DMARC é executada inteiramente no seu navegador e não realiza consultas nem armazenamento no DNS.
O DMARC funciona sem SPF e DKIM?
Não de forma efetiva. O DMARC aplica a política de acordo com a autenticação de SPF ou DKIM e seu alinhamento com o domínio From visível.