Todos os produtos
Search
Central de documentação

Alibaba Mail:O que é DMARC e como configurar?

Última atualização: Jun 27, 2026

Este artigo explica o conceito de DMARC e detalha a configuração do registro DMARC.

1. DMARC

DMARC é a sigla para Domain-based Message Authentication, Reporting &Conformation. O registro DMARC impede que terceiros falsifiquem o nome de domínio da sua empresa e permite identificar tentativas de falsificação do seu domínio.

Quando o destinatário do e-mail (cujo MTA deve oferecer suporte ao protocolo DMARC) recebe uma mensagem de um domínio com registro DMARC configurado, o sistema executa a verificação DMARC. Se a validação falhar, o sistema envia um relatório para o endereço de e-mail especificado no registro DMARC.

2. Como configurar

  1. Antes de configurar os registros DMARC, certifique-se de que a seguinte entrada SPF esteja definida: "v=spf1 included:spf.sg.aliyun.com -all".

  2. Após defina os registros SPF, adicione o seguinte registro DMARC:

    Hostname

    Record Type

    Priority

    Record Value

    _dmarc

    TXT

    -

    v=DMARC1; p=quarantine; rua=mailto:a@example.net; ruf=mailto:a@example.net

    Importante

    O valor "a***@example.net" no campo de registro indica que você deve preencher com um endereço de e-mail da mesma organização capaz de enviar e receber mensagens normalmente.

A imagem a seguir ilustra um exemplo de adição de registro DMARC:

image

3. Sobre e-mails de ataque de retorno

Se você receber um volume elevado de e-mails devolvidos ou respostas automáticas, a causa provável é o envio de mensagens por agentes mal-intencionados que falsificam seu domínio. Isso resulta no retorno dessas mensagens para a sua caixa de entrada.

Medidas recomendadas:

  1. Verifique se o registro SPF está configurado corretamente.

  2. Configure a resolução DMARC definindo o parâmetro p do valor do registro como quarantine. Monitore os relatórios DMARC recebidos e altere o parâmetro p para reject caso confirme a falsificação de e-mails.

  3. Devido ao grande volume de relatórios gerados, utilize uma caixa de correio privada da mesma organização para receber as notificações DMARC.

Descrição do parâmetro "p":

  • none: Libera todos os e-mails do seu domínio, mesmo aqueles reprovados na autenticação DMARC.

Exemplo:

v=DMARC1;p=none;rua=mailto:a***@example.net;ruf=mailto:a***@example.net
  • quadratine: Rejeita parcialmente as mensagens. Utilize o parâmetro pct (padrão 100) para definir a porcentagem de e-mails reprovados na verificação DMARC que serão rejeitados.

Exemplo:

v=DMARC1;p=quarantine;pct=15;rua=mailto:a***@example.net;ruf=mailto:a***@example.net
  • reject: Aplica uma política rigorosa de bloqueio e rejeita todas as mensagens não autenticadas.

Exemplo:

v=DMARC1;p=reject;rua=mailto:a***@example.net;ruf=mailto:a***@example.net