Qual é o risco do meu domínio? - Análise instantânea e gratuita do registo DMARC.
Introduza o seu domínio para ver de imediato se está suscetível a falsificação, phishing ou problemas de entregabilidade.
Sem DMARC, está vulnerável à falsificação de e-mail. Podem ser enviados e-mails de phishing a partir do seu domínio, prejudicando a sua reputação e colocando os clientes em risco.
O DMARC (Domain-based Message Authentication, Reporting & Conformance) indica aos servidores de receção de correio como tratar as mensagens que falham as verificações de SPF/DKIM.
Obtém visibilidade através de relatórios agregados. A DMARCFlow visualiza-os para que possa ver quem envia em seu nome.
A sua solução de confiança para autenticação, monitorização e proteção de e-mail.
Valide instantaneamente o registo DMARC do seu domínio para detetar fragilidades e melhorar a proteção.
Gere, teste e analise registos DKIM para garantir que as mensagens são assinadas e verificadas.
Simplifique e achate registos SPF complexos para evitar os limites de consultas de DNS.
Reforce a visibilidade da marca apresentando o seu logótipo verificado nas caixas de entrada.
Procure ameaças e configurações incorretas para manter a infraestrutura do seu e-mail segura.
Veja como a segurança do seu domínio muda com e sem a proteção DMARC.
Mantenha o controlo, mantenha-se protegido e mantenha a confiança.
Explore um conjunto completo de ferramentas criadas para reforçar a sua segurança de e-mail e proteger o seu domínio
O que cada política DMARC e estado de alinhamento significa - e que ação tomar.
O e-mail passou no DMARC. Tanto o SPF como o DKIM (ou ambos) alinharam com o domínio <code>From:</code> e existe uma política DMARC válida. O seu domínio está corretamente autenticado para esta mensagem.
Nem o alinhamento de SPF nem o de DKIM passaram. Aplica-se a sua política DMARC: <code>p=none</code> significa que o e-mail continua a ser entregue (mas é registado), <code>p=quarantine</code> envia-o para o spam, <code>p=reject</code> bloqueia-o por completo. Verifique que origens de envio estão a falhar o alinhamento.
Modo apenas de monitorização. O seu registo DMARC existe, mas não toma qualquer decisão de aplicação. Os e-mails que falham o alinhamento continuam a ser entregues. Este é um ponto de partida - utilize-o para analisar os relatórios agregados antes de avançar para a aplicação. Não permaneça aqui de forma permanente.
Os e-mails que falham são enviados para o spam/lixo. Trata-se de um passo de aplicação transitório. Útil para detetar problemas de alinhamento remanescentes com tráfego real antes de avançar para a rejeição total. Passe para <code>p=reject</code> assim que os seus relatórios DMARC mostrarem uma taxa de aprovação limpa.
Aplicação total. Os e-mails que falham o alinhamento DMARC são rejeitados por completo - nunca chegam à caixa de entrada do destinatário. Este é o estado-alvo. Oferece a proteção mais forte contra a falsificação de domínio e o phishing.
Não foi encontrado qualquer registo TXT de DMARC em <code>_dmarc.seudominio.com</code>. O seu domínio não tem qualquer política DMARC - está completamente desprotegido contra falsificação. Publique um registo DMARC de imediato, mesmo começando por <code>p=none</code> para iniciar a recolha de relatórios.
As razões mais frequentes para o DMARC falhar - com base no que os relatórios agregados de DMARC realmente mostram.
Quando envia e-mail através de um CRM, de uma plataforma de marketing ou de um helpdesk, esse serviço envia a partir dos seus próprios servidores de correio. O SPF pode passar para o domínio do serviço, mas o domínio do Return-Path não corresponde ao seu domínio From: - pelo que o alinhamento de SPF falha.
Correção: Configure a assinatura DKIM com o seu próprio domínio em todos os remetentes terceiros. O alinhamento de DKIM é normalmente mais fácil de obter do que o de SPF para serviços externos.
O reencaminhamento de e-mail reescreve o remetente do envelope, quebrando o alinhamento de SPF. A assinatura DKIM original também pode ser invalidada se o corpo da mensagem for modificado. Isto gera falhas de DMARC nos seus relatórios agregados, mesmo que o remetente original seja legítimo.
Correção: Certifique-se de que o DKIM está configurado com canonicalização relaxada. O DKIM sobrevive ao reencaminhamento quando o corpo não é modificado. Pode também utilizar a etiqueta pct para aplicar a política a uma percentagem do correio enquanto diagnostica as origens de reencaminhamento.
Um registo DMARC em _dmarc.seudominio.com aplica-se ao domínio raiz. Os subdomínios (mail.seudominio.com, newsletter.seudominio.com) só são abrangidos se adicionar explicitamente sp=reject ou publicar os seus próprios registos DMARC.
Correção: Adicione sp=reject ao registo DMARC raiz, ou publique registos DMARC dedicados para os subdomínios em utilização ativa. Os subdomínios não utilizados que possam ser falsificados devem ter os seus próprios registos p=reject.
Se o seu registo DMARC tem uma etiqueta rua= mas não está a receber relatórios agregados, ou o endereço de e-mail está errado, ou a caixa de correio recetora está a rejeitar os relatórios, ou falta um registo de autorização entre domínios (registo _dmarc no domínio recetor).
Correção: Confirme que o endereço rua está correto e ativo. Se os relatórios forem para um domínio diferente (ex., um serviço de monitorização), certifique-se de que esse domínio publicou um registo de autorização _dmarc. A DMARCFlow trata disto automaticamente.
Tudo o que precisa de saber sobre a verificação DMARC