Analisador de Registros DMARC

Analisa política DMARC: p=reject/quarantine/none, endereços de relatório rua/ruf, aplicação de pct %, alinhamento adkim/aspf, política de subdomínio (sp=). Verifica política apenas para monitoramento versus aplicação completa. Classificação A-F.

Como Usar Analisador de Registros DMARC

  1. 1Digite seu nome de domínio para procurar seu registro DMARC em _dmarc.seudominio.com.
  2. 2A ferramenta analisa todas as tags DMARC: p, sp, rua, ruf, pct, adkim, aspf, fo, ri.
  3. 3A política é classificada: p=reject é a proteção mais forte, p=quarantine é intermediária, p=none é apenas monitoramento.
  4. 4Uma classificação A-F reflete sua postura de aplicação DMARC e segurança de email.
ZenovayAnalytics

Analytics sem nenhum banner de cookies.

  • Acompanhamento de visitantes em tempo real
  • Privacidade em primeiro lugar, sem banner de cookies
  • Configurado em dois minutos
Conheça o Zenovay

Perguntas Frequentes

O que é DMARC e como funciona?
DMARC (Domain-based Message Authentication, Reporting and Conformance, RFC 7489) é um protocolo de autenticação de e-mail que se baseia em SPF e DKIM. Ele informa aos servidores de e-mail receptores o que fazer quando um e-mail falha nas verificações SPF ou DKIM. O DMARC adiciona dois elementos que o SPF/DKIM não têm: (1) Alinhamento — exige que o domínio From: corresponda ao domínio autenticado; (2) Relatórios — envia relatórios sobre fluxos de e-mail.
Qual é a diferença entre p=none, p=quarantine e p=reject?
p=none: Modo de monitoramento — colete relatórios, mas não tome nenhuma ação em e-mails não autorizados. Use ao iniciar o DMARC para entender seus fluxos de e-mail. p=quarantine: Envie e-mails não conformes para a pasta de spam/lixo. Uma boa etapa intermediária. p=reject: Rejeite e-mails não conformes completamente — a proteção mais forte.
O que é o campo rua= e por que é importante?
rua= especifica onde os relatórios agregados DMARC são enviados. Esses relatórios XML diários dos principais provedores (Google, Microsoft, Yahoo) mostram: quais IPs estão enviando e-mails como seu domínio, quais e-mails passaram/falharam no SPF e DKIM, e a disposição DMARC. Sem rua=, você está voando às cegas.
O que é alinhamento DMARC (adkim e aspf)?
O alinhamento garante que o cabeçalho From: corresponda ao domínio autenticado. adkim= (alinhamento DKIM): r=relaxed permite que subdomain.example.com se alinhe com example.com. s=strict exige correspondência exata. aspf= (alinhamento SPF): mesma distinção relaxed/strict para SPF. O modo relaxado (padrão) é geralmente o correto para a maioria das implantações.
O que devo configurar para Google Workspace / Microsoft 365?
Google Workspace: Seu seletor DKIM é "google" por padrão. Autentique no Google Admin Console. O SPF deve incluir include:_spf.google.com. Microsoft 365: Usa selector1 e selector2 (rotacionados automaticamente). O SPF deve incluir include:spf.protection.outlook.com. DMARC para ambos: Comece com "v=DMARC1; p=none; rua=mailto:[email protected]" e avance para reject após monitorar.