Guia
Este verificador DMARC gratuito consulta o registro TXT _dmarc de um domínio, explica cada tag em linguagem simples e sinaliza problemas de política como p=none deixado ativo para sempre ou um endereço de relatório ausente.
Como verificar um registro DMARC
- Informe um domínio (por exemplo,
example.com— colar uma URL completa ou um endereço de e-mail também funciona). - Clique em "Verificar DMARC". A ferramenta consulta
_dmarc.example.comem busca de registros TXT e encontra o que começa comv=DMARC1. - Leia o veredito: o registro bruto, uma tabela explicando cada tag e uma lista de erros e avisos.
O que o verificador valida
| Verificação | Por que importa |
|---|---|
| O registro existe e há exatamente um | Nenhum registro significa que os destinatários não aplicam política; vários registros fazem o DMARC ser ignorado por completo |
A política p está presente e é válida | p é obrigatório; um valor inválido invalida o registro |
Aviso de p=none | O modo de monitoramento entrega mensagens falsificadas — tudo bem para começar, errado para permanecer |
sp mais fraca que p | sp=none sob p=reject deixa os subdomínios expostos à falsificação |
pct abaixo de 100 | A política se aplica apenas a parte das mensagens que falham |
Endereço de relatório rua | Sem relatórios agregados, você não vê quem envia em nome do seu domínio |
| Sintaxe das tags | Valores de alinhamento, URIs mailto: e tags desconhecidas são verificados |
Como escolher uma política
| Política | As mensagens que falham são | Use quando |
|---|---|---|
p=none | Entregues normalmente | No início — colete relatórios primeiro |
p=quarantine | Enviadas para o spam | Os relatórios mostram que as mensagens legítimas passam |
p=reject | Rejeitadas de imediato | Objetivo final — proteção total contra falsificação |
Exemplo
Ao verificar example.com, pode retornar v=DMARC1; p=none; rua=mailto:[email protected]. A ferramenta confirma que o registro é válido e, em seguida, avisa que p=none apenas monitora e sugere avançar para quarantine/reject quando os relatórios agregados estiverem limpos.
Verifique também SPF e DKIM
O DMARC decide o que acontece quando SPF e DKIM falham, portanto ele é tão forte quanto esses dois. Verifique-os com o verificador SPF e o verificador DKIM.
Limitações
- A ferramenta verifica o registro DNS publicado, não o fluxo de mensagens real nem o conteúdo dos relatórios.
- Se os destinatários respeitam
pctou relatórios forenses (ruf) varia de provedor para provedor.


