Este artigo explica o conceito de DMARC e detalha a configuração do registro DMARC.
1. DMARC
DMARC é a sigla para Domain-based Message Authentication, Reporting &Conformation. O registro DMARC impede que terceiros falsifiquem o nome de domínio da sua empresa e permite identificar tentativas de falsificação do seu domínio.
Quando o destinatário do e-mail (cujo MTA deve oferecer suporte ao protocolo DMARC) recebe uma mensagem de um domínio com registro DMARC configurado, o sistema executa a verificação DMARC. Se a validação falhar, o sistema envia um relatório para o endereço de e-mail especificado no registro DMARC.
2. Como configurar
Antes de configurar os registros DMARC, certifique-se de que a seguinte entrada SPF esteja definida: "v=spf1 included:spf.sg.aliyun.com -all".
-
Após defina os registros SPF, adicione o seguinte registro DMARC:
Hostname
Record Type
Priority
Record Value
_dmarc
TXT
-
v=DMARC1; p=quarantine; rua=mailto:a@example.net; ruf=mailto:a@example.net
ImportanteO valor "a***@example.net" no campo de registro indica que você deve preencher com um endereço de e-mail da mesma organização capaz de enviar e receber mensagens normalmente.
A imagem a seguir ilustra um exemplo de adição de registro DMARC:

3. Sobre e-mails de ataque de retorno
Se você receber um volume elevado de e-mails devolvidos ou respostas automáticas, a causa provável é o envio de mensagens por agentes mal-intencionados que falsificam seu domínio. Isso resulta no retorno dessas mensagens para a sua caixa de entrada.
Medidas recomendadas:
Verifique se o registro SPF está configurado corretamente.
Configure a resolução DMARC definindo o parâmetro p do valor do registro como quarantine. Monitore os relatórios DMARC recebidos e altere o parâmetro p para reject caso confirme a falsificação de e-mails.
Devido ao grande volume de relatórios gerados, utilize uma caixa de correio privada da mesma organização para receber as notificações DMARC.
Descrição do parâmetro "p":
none: Libera todos os e-mails do seu domínio, mesmo aqueles reprovados na autenticação DMARC.
Exemplo:
v=DMARC1;p=none;rua=mailto:a***@example.net;ruf=mailto:a***@example.net
quadratine: Rejeita parcialmente as mensagens. Utilize o parâmetro pct (padrão 100) para definir a porcentagem de e-mails reprovados na verificação DMARC que serão rejeitados.
Exemplo:
v=DMARC1;p=quarantine;pct=15;rua=mailto:a***@example.net;ruf=mailto:a***@example.net
reject: Aplica uma política rigorosa de bloqueio e rejeita todas as mensagens não autenticadas.
Exemplo:
v=DMARC1;p=reject;rua=mailto:a***@example.net;ruf=mailto:a***@example.net