Sobre os registos DMARC
O que é um registo DMARC?
O DMARC é um registo DNS que indica aos servidores de correio eletrónico recetores o que fazer com mensagens que alegam ser provenientes do seu domínio, mas falham a autenticação: permitir a entrega, colocá-las em quarentena ou rejeitá-las de imediato.
Baseia-se no SPF e no DKIM, em vez de os substituir. Estes estabelecem se uma mensagem é legítima; o DMARC decide a consequência quando não é e envia relatórios sobre o que os recetores estão a detetar.
Essa funcionalidade de relatórios é a parte que as pessoas menos utilizam. Um registo DMARC em modo de monitorização mostra-lhe quem está a enviar e-mails utilizando o seu domínio, o que frequentemente inclui mais serviços do que alguém esperaria e, ocasionalmente, alguém que não autorizou.
O DMARC ainda é relevante em 2026?
Passou de uma boa prática a um requisito. Atualmente, os principais fornecedores exigem autenticação aos remetentes de grandes volumes, e as mensagens provenientes de domínios sem uma política são cada vez mais filtradas antes de alguém as ver.
Sem DMARC, qualquer pessoa pode enviar e-mails que parecem ser provenientes do seu domínio. Isso é uma via direta para que os seus clientes sejam alvo de phishing em seu nome e para que o seu domínio adquira uma reputação que não conquistou.
Os níveis da política são tão importantes como o registo. Um registo configurado para não tomar qualquer ação continua a ser um registo, mas não protege contra nada enquanto não for aplicado.
Boas práticas de DMARC
- Configure primeiro o SPF e o DKIM; o DMARC depende de ambos estarem corretos.
- Comece no modo de monitorização e analise os relatórios antes de aplicar qualquer medida.
- Mude para quarentena e, depois, para rejeição, quando todos os remetentes legítimos forem aprovados.
- Publique exatamente um registo DMARC. Os duplicados invalidam totalmente a política.
- Publique uma política mesmo para domínios que nunca enviam e-mails, para que não possam ser falsificados.
- Continue a consultar os relatórios depois de aplicar a política; surgem novos serviços de envio sem aviso.
O que esta ferramenta verifica
A ferramenta de registos DMARC consulta o DNS e indica se existe um registo, se está em falta ou se está duplicado.
Os duplicados são comunicados como uma falha, porque mais do que um registo faz com que a política seja totalmente ignorada, o que é pior do que não existir nenhum: parece estar configurado, mas não protege nada.
Próximos passos
O DMARC só funciona quando os registos de que depende também funcionam. Confirme se o seu registo
SPF está presente e é único, reveja a configuração
DNS onde os três estão alojados e verifique se o seu site está a publicar
endereços de e-mail em texto simples.