Configure registros DMARC para evitar falsificação de domínio e receber relatórios sobre uso não autorizado do seu domínio.
O que é DMARC
O DMARC (Domain-based Message Authentication, Reporting & Conformance) permite evitar a falsificação de domínio e receber relatórios quando terceiros tentam forjar seu domínio.
Se o MTA do destinatário oferecer suporte a DMARC, ele verificará os e-mails enviados do seu domínio. Em caso de falha na verificação, o sistema enviará um relatório para o endereço especificado no registro DMARC.
Parâmetros do registro DMARC
TXT="v=DMARC1;p=quarantine;pct=0;ri=3600;rua=mailto:abc@example.net;ruf=mailto:abc@example.net"
-
P: Ação da política para e-mails com falha na verificação DMARC. Valores: none, quarantine, reject.
p=none: Entrega todos os e-mails, mesmo aqueles com falha na verificação DMARC.
p=quarantine: Coloca em quarentena os e-mails com falha na verificação DMARC. Use o parâmetro pct (padrão: 100) para definir a porcentagem de e-mails com falha a serem colocados em quarentena.
p=reject: Rejeita todos os e-mails com falha na verificação DMARC.
rua: Endereço de e-mail para recebimento de relatórios agregados do DMARC.
ruf: Endereço de e-mail para recebimento de relatórios forenses (de falha).
SP: Política de subdomínio. Funciona como P, mas aplica-se a subdomínios. Se definida no domínio pai, os subdomínios herdam essa política.
ri: Intervalo em segundos entre relatórios agregados. Opcional; padrão: 86400 (24 horas).
ADKIM: Modo de alinhamento DKIM. r (padrão): relaxado, permite subdomínios. s: estrito, exige correspondência exata de domínio.
ASF: Modo de alinhamento SPF. r (padrão): relaxado, permite subdomínios. s: estrito, exige correspondência exata de domínio.
v: Versão. Obrigatório. Deve ser "DMARC1" e aparecer como a primeira tag.
fo: Opções de relatório de falhas. Opcional; padrão: 0. Lista separada por dois pontos. Ignorado se ruf não estiver definido. Combine com p=none para testes de observação; defina fo=1 com p=reject pode impedir a rejeição.
Configurar um registro DMARC
Verifique se você configurou um dos seguintes itens: o registro SPF "v=spf1 include:spf1.dm.aliyun.com -all" ou o DKIM usando o valor fornecido no console.
-
Adicione o seguinte registro DMARC:
Servidor de e-mail
Tipo de registro DNS
Valor do registro
_dmarc
TXT
v=DMARC1; p=quarantine; rua=mailto:dmarc_report@example.net
Aviso
"dmarc_report@example.net" é o endereço onde o Direct Mail coleta relatórios DMARC por padrão. Para visualizar um relatório específico, substitua-o por um endereço de e-mail funcional da mesma organização (um endereço de subdomínio também é aceito).
Caso seu domínio não esteja registrado na Alibaba Cloud, entre em contato com o registrador do domínio para obter instruções de configuração de DNS.
Exemplo: Alibaba Cloud DNS
Os passos a seguir utilizam o Alibaba Cloud DNS.
Faça login no console do Alibaba Cloud DNS. Selecione seu domínio e clique em Resolution Settings.

Clique em "Add Record", insira os valores abaixo e clique em "Confirme".
Exemplo:
Tipo de registro: TXT
Host: @
A figura a seguir mostra um exemplo de registro DMARC: 
Consultar registros DMARC
Use o comando dig ou nslookup para consultar registros DMARC:
Linux: dig _dmarc.yourdomain.com txt
Windows: nslookup -qt=TXT _dmarc.yourdomain.com