Criar Registro DMARC
Criar registro DMARC para proteção contra falsificação para colar em DNS
Características
Gerar apenas selecionando itens
Criar nome do host e valor para colar em DNS instantaneamente
Exibir 3 etapas de implementação
Confirmar em tela qual etapa a configuração atual está
Verificar condições de diretrizes
Determinar se atender aos requisitos de remetente do Google e Yahoo!
Processar apenas dentro do navegador
Não enviar domínios ou endereços inseridos
Como usar
Inserir nome de domínio
Digitar o nome de domínio a ser usado como origem do e-mail no campo de entrada
Selecionar política e destino do relatório
Escolher a política entre 3 opções e inserir o destino do relatório de agregação
Ajustar configurações avançadas
Especificar percentual de aplicação, rigor de correspondência e política de subdomínio conforme necessário
Copiar e registrar em DNS
Copiar nome do host e valor e registrar como registro TXT
Casos de uso
Configuração inicial para conformidade com diretrizes
Criar registro com política de monitoramento apenas e iniciar operação
Reforço de política por etapas
Elevar a política para quarentena ou rejeição após confirmação do relatório
Responder em massa a múltiplos domínios
Agências de produção ou publicidade criarem registros separados para domínios de clientes
Especificar política diferente para subdomínios
Alterar tratamento apenas para envios originários de subdomínios
Conhecimento básico
O que é DMARC
DMARC é um mecanismo no qual o proprietário de um domínio declara em DNS como lidar com e-mails de falsificação que se fazem passar pelo seu domínio. Ele usa os resultados de autenticação de SPF e DKIM para informar ao lado da recepção como deseja que e-mails que falharem na autenticação sejam tratados.
- SPF:SPF é um mecanismo de listar em DNS quais servidores estão autorizados a enviar e-mails desse domínio.
- DKIM:DKIM é um mecanismo de anexar assinatura digital ao e-mail e o lado da recepção verificar a assinatura usando a chave pública em DNS.
Diferença entre 3 políticas
A política (tag p) é uma instrução de como o lado da recepção deve lidar com e-mails que falharem na autenticação. Existem 3 estágios: none que não faz nada, quarantine que coloca em pasta de spam, e reject que não aceita.
- none:none é o estágio inicial de implementação, onde o tratamento de e-mail não muda e apenas relatórios de agregação são recebidos.
- quarantine:quarantine é o estágio para solicitar que e-mails que falharem na autenticação sejam classificados em pasta de spam.
- reject:reject é o estágio mais rigoroso para solicitar que e-mails que falharem na autenticação sejam rejeitados antes do recebimento.
Nome do host e tags principais
O registro DMARC é registrado como um registro TXT com nome do host de _dmarc. precedendo o domínio alvo (ex: _dmarc.example.com). O valor começa com v=DMARC1 e as tags são listadas separadas por ponto e vírgula.
- rua:rua é a tag para especificar o endereço para receber relatórios de agregação de resultados de autenticação, escrita com mailto: anexado.
- pct:pct é a tag para especificar o percentual de e-mails aos quais a política se aplica com um valor de 1 a 100, com valor padrão de 100.
Segurança e privacidade
Tudo no navegador
Os dados inseridos são processados apenas no seu navegador e não são enviados para fora.
Processado apenas no navegador
Montagem do registro é processado inteiramente no seu navegador, e os dados de entrada não são enviados para o servidor.
Comunicação criptografada com HTTPS
O carregamento da página também é criptografado por TLS, e o conteúdo não pode ser lido por terceiros.
Sem envio a terceiros
O conteúdo de entrada não é enviado para serviços externos como redes de publicidade ou rastreadores.
Sem salvamento automático de resultados
Nome de domínio e endereço de e-mail inseridos e sugestões de entrada não são armazenadas no servidor.
Informações de atualização
- update #251
Adicionado uma ferramenta para gerar registros DMARC para combater falsificação de identidade