Configurar o DMARC

O DMARC informa aos servidores de e-mail de destino o que fazer com as mensagens que você envia e que não passam na autenticação do SPF ou do DKIM. As opções de ação são rejeitar, colocar em quarentena ou entregar a mensagem. Você também pode receber relatórios que ajudam a identificar possíveis problemas de autenticação e atividades maliciosas nas mensagens enviadas do seu domínio. Configure o DMARC adicionando um registro TXT do DNS DMARC (registro DMARC) ao seu domínio.

Um registro DMARC é uma linha de texto que você adiciona ao seu domínio seguindo as instruções do provedor. Confira um exemplo de registro DMARC:

v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s

Quando os servidores de recebimento recebem mensagens de e-mail do seu domínio que não passaram no SPF ou no DKIM, eles verificam seu registro DMARC para determinar a ação a ser tomada com as mensagens: rejeitar, colocar em quarentena ou entregar normalmente.

O DMARC protege os usuários de mensagens de e-mail falsificadas
e permite que você gerencie as mensagens que não passam no SPF ou DKIM.

Nesta página

Antes de começar

  • Você precisa ativar o SPF e/ou o DKIM no seu domínio antes de usar o DMARC. Se você não tiver configurado o SPF e/ou o DKIM, acesse Ajudar a evitar spoofing, phishing e spam.
    • Se você não configurar o SPF e/ou o DKIM antes de ativar o DMARC, provavelmente haverá problemas na entrega das mensagens do seu domínio.
    • Aguarde 48 horas após a configuração do SPF e do DKIM antes de configurar o DMARC.
  • Para verificar se o DMARC já está configurado para seu domínio, use uma das muitas ferramentas sem custo financeiro disponíveis na Internet. Se o DMARC já estiver configurado, analise os relatórios para garantir que ele está autenticando as mensagens e que elas estão sendo entregues como esperado.
  • Não é preciso fazer nada no Google Admin Console para configurar o SPF. Em vez disso, determine seu registro SPF seguindo as instruções desta página. Em seguida, faça login no host de domínio e adicione o registro DMARC seguindo as instruções do host de domínio.

Etapa 3: configurar um grupo ou uma caixa de e-mails para relatórios

O número de relatórios do DMARC que você recebe por e-mail pode variar e depende da quantidade de e-mails enviados pelo domínio e para quantos domínios você envia. Você pode receber muitos relatórios todos os dias. As organizações de grande porte às vezes recebem centenas ou milhares de relatórios diariamente. O Google recomenda que você crie um grupo ou uma caixa de e-mails dedicada para receber e gerenciar relatórios do DMARC.

Importante: normalmente, o endereço de e-mail dos relatórios está no mesmo domínio que hospeda o registro DMARC. Se o endereço de e-mail tiver um domínio diferente, adicione um registro DNS no outro domínio. Consulte Enviar relatórios para um endereço de e-mail em um domínio diferente na página de relatórios do DMARC.

Etapa 2: verificar se o e-mail de terceiros está autenticado

Se você usa um serviço de terceiros para enviar e-mails para sua organização, é necessário garantir que as mensagens enviadas por esses serviços sejam autenticadas e passem nas verificações do SPF e do DKIM:

  • Entre em contato com seu provedor terceirizado para garantir que o SPF e o DKIM estejam configurados corretamente.
  • Verifique se o domínio do remetente do envelope do provedor corresponde ao seu domínio. Adicione o endereço IP dos servidores de e-mail de envio do provedor ao registro SPF do seu domínio.
  • Direcione os e-mails de saída do provedor pelo Google usando a configuração do serviço de redirecionamento SMTP.

Etapa 3: determinar seu registro do DMARC

Sua política do DMARC é definida em uma linha de valores de texto chamada de registro do DMARC. Esse registro define:

  • como o DMARC verificará as mensagens;
  • as ações recomendadas quando o servidor de destino receber mensagens que não passem nas verificações de autenticação.

Exemplo de um registro de política DMARC (substitua example.com pelo seu domínio):

v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s.

As tags v e p precisam ser listadas primeiro. Outras tags podem estar em qualquer ordem:

Ao começar a usar o DMARC, recomendamos definir a opção de política (p) como none. Depois de verificar como as mensagens do seu domínio são autenticadas pelos servidores de recebimento, atualize a política. Altere a política do receptor para quarantine (or reject). Consulte Implementação recomendada do DMARC.

Etapa 4: adicionar o registro DMARC ao seu domínio

Importante: use a documentação de ajuda do DMARC do host do domínio para esta etapa. As etapas para adicionar um registro DMARC variam de acordo com o host de domínio.

Adicionar ou atualizar seu registro

Importante: configure o DKIM e o SPF antes de configurar o DMARC. Esses protocolos devem autenticar mensagens por pelo menos 48 horas antes da ativação do DMARC.

  1. Acesse o arquivo ou a linha de texto do registro DMARC.
  2. Faça login no host de domínio, normalmente o site onde você comprou o nome de domínio. Se você não souber qual é o host de domínio, consulte identificar seu registrador de domínio.
  3. Acesse a página em que você atualiza os registros TXT do DNS do seu domínio. Se precisar de ajuda para encontrar essa página, consulte a documentação do seu domínio.
  4. Adicione ou atualize o registro TXT com estas informações (consulte a documentação do seu domínio): 

    Nome do campo Valor a ser digitado
    Tipo O tipo de registro é TXT.
    Host (nome, nome de host, alias) O valor deve ser _dmarc.example.com (substitua example.com pelo nome do seu domínio).
    Valor A string que compõe o registro TXT. Por exemplo: v=DMARC1; p=none; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s. Para mais detalhes, consulte Preparar seu registro do DMARC (mais acima nesta página).
    Observação: alguns hosts de domínio adicionam o nome do domínio automaticamente. Depois de adicionar ou atualizar o registro TXT, verifique o nome de domínio no registro DMARC para garantir que ele esteja formatado corretamente.
  5. Salve as alterações.
  6.  Se você estiver configurando o DMARC para mais de um domínio, siga estas etapas para cada um deles. Cada domínio pode ter uma política diferente e diversas opções de relatório (definidas no registro).
  7. Para verificar se o DMARC está configurado para seu domínio, use uma das muitas ferramentas sem custo financeiro disponíveis na Internet.

Temas relacionados


Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais eles estão associados.

Isso foi útil?

Como podemos melhorá-lo?
8855596088165207450
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
false
false
false
false