Criar Registro DMARC

Criar registro DMARC para proteção contra falsificação para colar em DNS

Características

Gerar apenas selecionando itens

Criar nome do host e valor para colar em DNS instantaneamente

Exibir 3 etapas de implementação

Confirmar em tela qual etapa a configuração atual está

Verificar condições de diretrizes

Determinar se atender aos requisitos de remetente do Google e Yahoo!

Processar apenas dentro do navegador

Não enviar domínios ou endereços inseridos

Como usar

1

Inserir nome de domínio

Digitar o nome de domínio a ser usado como origem do e-mail no campo de entrada

2

Selecionar política e destino do relatório

Escolher a política entre 3 opções e inserir o destino do relatório de agregação

3

Ajustar configurações avançadas

Especificar percentual de aplicação, rigor de correspondência e política de subdomínio conforme necessário

4

Copiar e registrar em DNS

Copiar nome do host e valor e registrar como registro TXT

Casos de uso

Configuração inicial para conformidade com diretrizes

Criar registro com política de monitoramento apenas e iniciar operação

Reforço de política por etapas

Elevar a política para quarentena ou rejeição após confirmação do relatório

Responder em massa a múltiplos domínios

Agências de produção ou publicidade criarem registros separados para domínios de clientes

Especificar política diferente para subdomínios

Alterar tratamento apenas para envios originários de subdomínios

Conhecimento básico

O que é DMARC

DMARC é um mecanismo no qual o proprietário de um domínio declara em DNS como lidar com e-mails de falsificação que se fazem passar pelo seu domínio. Ele usa os resultados de autenticação de SPF e DKIM para informar ao lado da recepção como deseja que e-mails que falharem na autenticação sejam tratados.

  • SPFSPF é um mecanismo de listar em DNS quais servidores estão autorizados a enviar e-mails desse domínio.
  • DKIMDKIM é um mecanismo de anexar assinatura digital ao e-mail e o lado da recepção verificar a assinatura usando a chave pública em DNS.

Diferença entre 3 políticas

A política (tag p) é uma instrução de como o lado da recepção deve lidar com e-mails que falharem na autenticação. Existem 3 estágios: none que não faz nada, quarantine que coloca em pasta de spam, e reject que não aceita.

  • nonenone é o estágio inicial de implementação, onde o tratamento de e-mail não muda e apenas relatórios de agregação são recebidos.
  • quarantinequarantine é o estágio para solicitar que e-mails que falharem na autenticação sejam classificados em pasta de spam.
  • rejectreject é o estágio mais rigoroso para solicitar que e-mails que falharem na autenticação sejam rejeitados antes do recebimento.

Nome do host e tags principais

O registro DMARC é registrado como um registro TXT com nome do host de _dmarc. precedendo o domínio alvo (ex: _dmarc.example.com). O valor começa com v=DMARC1 e as tags são listadas separadas por ponto e vírgula.

  • ruarua é a tag para especificar o endereço para receber relatórios de agregação de resultados de autenticação, escrita com mailto: anexado.
  • pctpct é a tag para especificar o percentual de e-mails aos quais a política se aplica com um valor de 1 a 100, com valor padrão de 100.

Segurança e privacidade

Tudo no navegador

Os dados inseridos são processados apenas no seu navegador e não são enviados para fora.

Processado apenas no navegador

Montagem do registro é processado inteiramente no seu navegador, e os dados de entrada não são enviados para o servidor.

Comunicação criptografada com HTTPS

O carregamento da página também é criptografado por TLS, e o conteúdo não pode ser lido por terceiros.

Sem envio a terceiros

O conteúdo de entrada não é enviado para serviços externos como redes de publicidade ou rastreadores.

Sem salvamento automático de resultados

Nome de domínio e endereço de e-mail inseridos e sugestões de entrada não são armazenadas no servidor.

Informações de atualização

Ferramentas relacionadas