Todos os produtos
Search
Central de documentação

Direct Mail:O que é DMARC e como configurar registros DMARC?

Última atualização: Jun 27, 2026

Configure registros DMARC para evitar falsificação de domínio e receber relatórios sobre uso não autorizado do seu domínio.

O que é DMARC

O DMARC (Domain-based Message Authentication, Reporting & Conformance) permite evitar a falsificação de domínio e receber relatórios quando terceiros tentam forjar seu domínio.

Se o MTA do destinatário oferecer suporte a DMARC, ele verificará os e-mails enviados do seu domínio. Em caso de falha na verificação, o sistema enviará um relatório para o endereço especificado no registro DMARC.

Parâmetros do registro DMARC

TXT="v=DMARC1;p=quarantine;pct=0;ri=3600;rua=mailto:abc@example.net;ruf=mailto:abc@example.net"
  • P: Ação da política para e-mails com falha na verificação DMARC. Valores: none, quarantine, reject.

    • p=none: Entrega todos os e-mails, mesmo aqueles com falha na verificação DMARC.

    • p=quarantine: Coloca em quarentena os e-mails com falha na verificação DMARC. Use o parâmetro pct (padrão: 100) para definir a porcentagem de e-mails com falha a serem colocados em quarentena.

    • p=reject: Rejeita todos os e-mails com falha na verificação DMARC.

  • rua: Endereço de e-mail para recebimento de relatórios agregados do DMARC.

  • ruf: Endereço de e-mail para recebimento de relatórios forenses (de falha).

  • SP: Política de subdomínio. Funciona como P, mas aplica-se a subdomínios. Se definida no domínio pai, os subdomínios herdam essa política.

  • ri: Intervalo em segundos entre relatórios agregados. Opcional; padrão: 86400 (24 horas).

  • ADKIM: Modo de alinhamento DKIM. r (padrão): relaxado, permite subdomínios. s: estrito, exige correspondência exata de domínio.

  • ASF: Modo de alinhamento SPF. r (padrão): relaxado, permite subdomínios. s: estrito, exige correspondência exata de domínio.

  • v: Versão. Obrigatório. Deve ser "DMARC1" e aparecer como a primeira tag.

  • fo: Opções de relatório de falhas. Opcional; padrão: 0. Lista separada por dois pontos. Ignorado se ruf não estiver definido. Combine com p=none para testes de observação; defina fo=1 com p=reject pode impedir a rejeição.

Configurar um registro DMARC

  1. Verifique se você configurou um dos seguintes itens: o registro SPF "v=spf1 include:spf1.dm.aliyun.com -all" ou o DKIM usando o valor fornecido no console.

  2. Adicione o seguinte registro DMARC:

    Servidor de e-mail

    Tipo de registro DNS

    Valor do registro

    _dmarc

    TXT

    v=DMARC1; p=quarantine; rua=mailto:dmarc_report@example.net

Aviso

  • "dmarc_report@example.net" é o endereço onde o Direct Mail coleta relatórios DMARC por padrão. Para visualizar um relatório específico, substitua-o por um endereço de e-mail funcional da mesma organização (um endereço de subdomínio também é aceito).

  • Caso seu domínio não esteja registrado na Alibaba Cloud, entre em contato com o registrador do domínio para obter instruções de configuração de DNS.

Exemplo: Alibaba Cloud DNS

Os passos a seguir utilizam o Alibaba Cloud DNS.

  1. Faça login no console do Alibaba Cloud DNS. Selecione seu domínio e clique em Resolution Settings. Resolution Settings

  2. Clique em "Add Record", insira os valores abaixo e clique em "Confirme".

Exemplo:

Tipo de registro: TXT

Host: @

A figura a seguir mostra um exemplo de registro DMARC: DMARC

Consultar registros DMARC

Use o comando dig ou nslookup para consultar registros DMARC:

Linux: dig _dmarc.yourdomain.com txt

Windows: nslookup -qt=TXT _dmarc.yourdomain.com