Construtor de registro DMARC
Cria registro DMARC com política (none/quarantine/reject), percentual, ruf/rua mailto e alinhamento SPF/DKIM.
—
DMARC do zero, começando em p=none
Gmail e Yahoo passaram a exigir DMARC de quem dispara e-mail em volume, e a maioria das pessoas chega aqui só querendo saber qual string colar no DNS antes que a régua aperte. Escolha a política, informe o endereço que vai receber os relatórios agregados no campo rua, decida sobre ruf e alinhamento, e a página devolve o valor pronto junto com o nome do registro, que é _dmarc na frente do seu domínio.
A ordem das tags importa: v=DMARC1 precisa vir primeiro e p= logo em seguida, e a ferramenta já monta assim. O pct só aparece na saída quando você muda para algo diferente de 100, porque 100 é o padrão implícito. E tem uma armadilha silenciosa: se o endereço de rua for de outro domínio, esse domínio precisa autorizar o recebimento com um TXT no formato seudominio.com._report._dmarc.destino.com. Sem isso os relatórios simplesmente não chegam e ninguém avisa.
O caminho seguro é subir p=none com rua preenchido, deixar rodar algumas semanas e ler os relatórios, que mostram quem anda enviando usando o seu domínio. Só então passe para quarantine e depois reject. Pense duas vezes antes de preencher ruf: relatórios forenses trazem trechos das mensagens, muitos provedores nem enviam, e isso envolve dado de terceiros. Esta página cobre p, pct, rua, ruf, aspf e adkim; tags como sp, fo, rf e ri você acrescenta na mão. Nada é consultado no DNS.
Perguntas frequentes
Onde publico o registro DMARC?
DMARC substitui SPF e DKIM?
Alinhamento relaxed ou strict?
Ferramentas Relacionadas
Construtor de registro SPF
Monta registro SPF passo a passo (ip4, ip6, include, mx, a, ~all, -all) e conta os termos que consomem lookup de DNS, para você comparar com o limite de 10.
Analisador de Cabeçalho de E-mail
Analisa o cabeçalho bruto de um e-mail: cadeia de servidores Received, atraso por salto, resultados de SPF, DKIM e DMARC e sinais de spoofing.
Construtor de Content-Security-Policy
Monte um header Content-Security-Policy adicionando diretivas (default-src, script-src, img-src, frame-ancestors) com fontes pré-definidas.