O protocolo Relatórios, conformidade e autenticação de mensagens com base no domínio (DMARC) será lançado gradualmente. Comece com uma política none que monitore apenas o fluxo de e-mails, depois adote uma política que rejeite todas as mensagens não autenticadas.
Com a política none, você pode começar a receber relatórios sem o risco de que suas mensagens sejam rejeitadas ou enviadas para a pasta de spam pelos servidores de recebimento. Também é possível aplicar a política do DMARC apenas a uma porcentagem das mensagens enviadas da sua organização. Esses dois recursos permitem implantar o DMARC gradualmente, mantendo o controle do fluxo de e-mails.
Importante : configure o DomainKeys Identified Mail (DKIM) e o Sender Policy Framework (SPF) antes de configurar o DMARC. Esses protocolos devem autenticar mensagens por pelo menos 48 horas antes da ativação do DMARC. Veja as etapas detalhadas para configurar o SPF e o DKIM em Ajudar a evitar spoofing, phishing e spam.
1. Comece com uma política de DMARC não rigorosa.
Comece com um registro do DMARC com a aplicação definida como "none" e um endereço de e-mail configurado para receber relatórios diários do DMARC. Dessa forma, você pode começar a receber relatórios sem que as mensagens do seu domínio sejam rejeitadas ou marcadas como spam pelos servidores de recebimento. Recomendamos usar esse registro por pelo menos uma semana. Isso costuma ser suficiente para que os relatórios diários contenham dados representativos de todos os seus fluxos de e-mail.
Analise os relatórios do DMARC para verificar se as mensagens do seu domínio são enviadas por servidores autorizados conhecidos e aprovadas nas verificações de autenticação.
Recomendamos começar com uma política do DMARC que não seja muito restritiva ou que se aplique apenas a uma pequena porcentagem do seu tráfego de e-mail. Por exemplo:
- Faça login no seu host de domínio para atualizar o registro TXT do DNS do DMARC no provedor de domínio.
- Informe uma política que se aplique a 100% das mensagens, mas com a aplicação definida como "none:":
v=DMARC1; p=none; rua=mailto:dmarc@solarmora.com
2. Analise os relatórios do DMARC.
Analise diariamente os relatórios recebidos para verificar o seguinte:
- Quais servidores ou remetentes de terceiros enviam e-mails para seu domínio
- O percentual de mensagens do seu domínio aprovadas no DMARC
- Quais servidores ou serviços enviam mensagens reprovadas no DMARC
Procure tendências de problemas como os seguintes:
- Mensagens válidas do seu domínio são recebidas pelos destinatários, mas vão para a pasta de spam.
- Você recebe mensagens de erro ou de devolução dos destinatários.
Para corrigir problemas com mensagens do seu domínio rejeitadas ou enviadas para a pasta de spam, consulte Resolver problemas no DMARC.
Verifique se o registro atualizado ainda inclui a tag "rua" com seu endereço de e-mail ou de caixa de e-mails para continuar recebendo relatórios diários. Recomendamos aguardar pelo menos sete dias antes de avançar para a fase seguinte. A duração desta fase varia de acordo com o tamanho da organização e o fluxo de e-mails.
Saiba mais sobre Como ler seus relatórios do DMARC.
3. Coloque em quarentena um pequeno percentual de mensagens.
Depois de monitorar os relatórios do DMARC por pelo menos uma semana sem resultados indesejados, atualize sua política para "quarantine " e adicione a tag "pct" para aplicar a política a um pequeno percentual do e-mail. Exemplo:
- Faça login no seu host de domínio para atualizar o registro TXT do DNS do DMARC no provedor de domínio.
- Adicione uma política que se aplique a 5% das mensagens e tenha a aplicação definida como "quarantine". As mensagens desse grupo reprovadas pelo DMARC são enviadas para a pasta de spam do destinatário:
v=DMARC1; p=quarantine; pct=5; rua=mailto:dmarc@solarmora.com
Organizações pequenas podem ter uma boa noção de todos os fluxos de e-mail e aplicar a política a um percentual maior de mensagens do que organizações de grande porte. As organizações de grande porte costumam ter vários fluxos de e-mail que podem incluir servidores legados e remetentes de terceiros.
Recomendamos que as grandes organizações aumentem gradualmente o percentual de mensagens afetadas para reduzir o risco de que muitas mensagens sejam rejeitadas ou marcadas como spam. Organizações pequenas podem começar com 10% em quarentena, e organizações muito grandes podem começar com 1%.4. Rejeite todas as mensagens não autenticadas.
Esta é a última etapa da implantação do DMARC. Depois de garantir que todas as mensagens enviadas do seu domínio ou a maioria delas estão alinhadas e são aprovadas na autenticação (SPF e DKIM), você pode aplicar uma política do DMARC mais rigorosa.
Caso o DMARC esteja funcionando como esperado, atualize sua política para definir a política do registro do DMARC como reject para 100% das mensagens enviadas da sua organização. Por exemplo:
- Faça login no seu host de domínio para atualizar o registro TXT do DNS do DMARC no provedor de domínio.
- Atualize o registro para que seja mais rigoroso. Exemplo:
v=DMARC1; p=reject; rua=mailto:postmaster@solarmora.com,dmarc@solarmora.com