Configurações

Como configurar DMARC

Como realizar a configuração de DMARC

O DMARC realiza a validações das configurações de SPF e DKIM. Ou seja, ao chegar uma mensagem do seu domínio o provedor que recebê-la, irá verificar se esse serviço que está enviando a mensagem está autorizado a realizar envios em nome do seu domínio. 


Leia mais sobre a configuração de DMARC


Por isso, a entrada de DMARC, possibilita que você tome 3 decisões com mensagens que chegarem no provedor destinatário e não estiverem devidamente configurados (SPF e/ou DKIM). 

Opções da configuração de DMARCO que ela realiza?Como fica na configuração
none
Essa opção o provedor que receber uma mensagem sua sem configuração, não realizará nenhuma ação, além de lhe enviar um email informando que recebeu uma mensagem do endereço de IP específico sem configurações. Para que você possa verificar.

v=DMARC1; p=none;
quarentine
Essa opção fará com que o provedor que receba uma mensagem sem SPF e/ou DKIM sua, coloque o envio em quarentena, passando por uma nova verificação anti-spam do provedor, podendo ser aceita ou descartada a mensagem após a segunda avaliação do provedor do destinatário.  Após, o provedor também lhe enviará no relatório diário a informação sobre esse envio recebido. 

v=DMARC1; p=quarentine;
reject
Nessa opção, ao chegar uma mensagem sem SPF e/ou DKIM no provedor do destinatário, a mensagem será automaticamente rejeitada pelo provedor. Após essa ação, no relatório diário que o provedor enviará para o email cadastrado na configuração de DKIM, estará informando qual foi o endereço de IP que tentou enviar a mensagem sem estar devidamente configurado SPF e/ou DKIM.

v=DMARC1; p=reject;


Você deve optar por uma única opção listada acima e então criar uma entrada em sua zona de DNS informando o endereço de email que deseja receber os relatórios diários dos provedores. 

Importante lembrar: O endereço de email cadastrado receberá mensagens diárias com informações dos IPs/serviços que estão fazendo envios de email em nome de seu domínio, portanto é importante que essa caixa de email seja acessada pelo time técnico de sua empresa, responsável pelos domínios e emails. 


Com a sua opção de DMARC em mente, na sua zona de DNS crie uma noma entrada com os seguintes dados:


Nome da entradaTipoConteúdo da entrada
 _dmarc
TXT"v=DMARC1; p=none; rua=mailto: dmarc@seudominio.com"


* Nesse exemplo acima, uma mensagem que for realizada sem as configurações de SPF e/ou DKIM não será rejeitada, mas será enviado um relatório para o endereço de email dmarc@seudominio.com com a quantidade de mensagens que foi recebida pelo IP/serviço sem as configurações. 

Para a leitura mais fácil desse relatório, recomendamos que utilize a ferramenta: https://dmarcian.com/xml-to-human-converter/
nela você fará o upload de um dos relatórios recebidos e terá graficamente uma leitura mais fácil de seu relatório.


Um exemplo de como ele aparece após a conversão.




Conheça todas as configurações essenciais para quem realiza envios de email em massa