Pular para o conteúdo
EmailSecurity — página inicial

EmailSecurity Tools

Validador de DMARC online

Verifique o registro DMARC do seu domínio: política, subdomínios, alinhamento, percentual e endereços de relatório.

Consultamos o registro TXT em _dmarc.seudominio e interpretamos cada etiqueta.

O que este validador verifica

O DMARC é um registro TXT publicado em _dmarc.seudominio que responde a uma pergunta que nem o SPF nem o DKIM respondem: o que o destinatário deve fazer quando uma mensagem que diz vir do seu domínio não passa nas verificações.

Além de ler a política, verificamos se há endereço para relatórios agregados, se o percentual está em 100%, como está o alinhamento de SPF e DKIM e se as etiquetas têm valores válidos. Quando o domínio consultado é um subdomínio sem registro próprio, buscamos também o domínio organizacional — que é de onde a política é herdada — e dizemos de onde ela veio.

Perguntas frequentes

São as três instruções que o DMARC dá a quem recebe. Com none, nada é bloqueado: o domínio apenas observa e recebe relatórios. Com quarantine, mensagens que falham vão para a caixa de spam. Com reject, elas são recusadas ainda na entrega e nem chegam ao destinatário.

Não. O caminho seguro é começar em none com um endereço em rua, ler os relatórios por algumas semanas e confirmar que todos os seus remetentes legítimos passam em SPF ou DKIM alinhados. Só então subir para quarantine e, depois, reject. Endurecer antes disso derruba e-mail legítimo — normalmente o do sistema que ninguém lembrava que existia.

Não basta a mensagem passar em SPF ou DKIM: o domínio que passou precisa ser o mesmo que aparece no campo From que o destinatário enxerga. Isso é o alinhamento. No modo relaxado (r), subdomínios contam; no estrito (s), precisa ser exatamente o mesmo domínio.

É o endereço que recebe os relatórios agregados diários, enviados pelos provedores em XML. Eles mostram quem está enviando em nome do seu domínio e se essas mensagens passam nas verificações. Sem rua você fica no escuro e não tem como endurecer a política com segurança.

Sim, pelo menos um dos dois — e alinhado com o domínio do From. O DMARC não faz verificação própria: ele apenas decide o que fazer com base no resultado de SPF e DKIM. Sem nenhum dos dois publicados, toda mensagem falha no DMARC.