Ferramenta gratuita · Roda no seu navegador

Verificador de registro DMARC

Consulte o registro _dmarc de qualquer domínio. Validamos a sintaxe, explicamos cada tag, damos uma nota à força da sua política e indicamos quando é seguro sair de p=none para p=quarantine ou p=reject.

  • 100% grátis
  • Sem cadastro
  • Nada sai do seu navegador

Verificador de registro DMARC

Consultamos ao vivo o registro TXT em _dmarc.seudominio.com.

Os resultados aparecem aqui

Digite um domínio para ver a política DMARC, cada tag explicada, a nota da política e como reforçá-la.

Como funciona

Três passos, sem precisar de conta

  1. 1

    Digite um domínio

    Informe o domínio do seu endereço De. Consultamos _dmarc.seudominio.com por DNS-over-HTTPS.

  2. 2

    Analisamos e avaliamos a política

    Cada tag é validada e explicada, os endereços de relatório são conferidos e a política recebe uma nota de A a F.

  3. 3

    Siga o caminho de evolução

    O resultado diz se você deve ativar relatórios, sair de none para quarantine ou ir até reject, já com o registro pronto para colar.

Domain & DNS Checkers

O que o DMARC acrescenta ao SPF e ao DKIM

SPF e DKIM provam cada um alguma coisa sobre a mensagem, mas nenhum dos dois confere o domínio que o destinatário realmente vê no cabeçalho De. O DMARC fecha essa brecha. Ele exige que o domínio que passou no SPF ou no DKIM esteja alinhado com o domínio do De e diz aos receptores o que fazer quando isso falha: entregar mesmo assim (none), mandar para o spam (quarantine) ou recusar (reject).

Ele também pede que os receptores enviem relatórios agregados descrevendo cada origem que envia como se fosse o seu domínio e se ela passou ou não. Para uma operação de cold email, o DMARC é como você impede falsificações parecidas com o seu domínio e como percebe uma ferramenta mal configurada antes que ela queime um domínio.

_dmarc.yourdomain.com  TXT
v=DMARC1; p=quarantine; rua=mailto:[email protected]; pct=100

Sair de p=none para quarantine e depois reject

Comece em p=none com um endereço rua. Nada muda na entrega, mas em poucos dias você começa a receber relatórios XML listando cada IP que enviou usando o seu domínio. Confira se o seu provedor de caixa de e-mail, sua ferramenta de envio e qualquer CRM passam com alinhamento. Quando só aparecerem origens esperadas e todas passarem, mude para p=quarantine.

Fique em quarantine por algumas semanas. Se nada legítimo estiver indo para a quarentena, passe para p=reject. O Gmail e o Yahoo exigem pelo menos p=none de quem envia em volume, mas os receptores dão mais crédito a políticas aplicadas, e reject é a única configuração que barra totalmente a falsificação.

  • Use pct=25 ou pct=50 para implantar a quarentena aos poucos, se estiver inseguro.
  • Defina sp= se os subdomínios precisarem de uma política diferente; caso contrário eles herdam o p.
  • Mantenha adkim e aspf relaxados, a menos que todo remetente use exatamente o domínio do De.
  • Releia os relatórios sempre que adicionar uma nova ferramenta de envio.

Entendendo as tags que importam

O registro é uma lista de pares tag=valor separados por ponto e vírgula. O v precisa ser DMARC1 e vir primeiro. O p é a única outra tag obrigatória. O rua aceita um ou mais endereços mailto: para os relatórios agregados. O pct limita a quanto do e-mail com falha a política se aplica. O adkim e o aspf alternam o alinhamento entre relaxado (subdomínios contam) e estrito (correspondência exata). Todo o resto é opcional e raramente necessário.

Um erro comum é enviar relatórios para um endereço de terceiro sem o registro de autorização que aquele domínio precisa publicar. Outro é ter dois registros DMARC, o que deixa a política indefinida. O verificador aponta os dois casos, além de erros de digitação que transformam uma tag real em uma desconhecida que os receptores ignoram.

DMARC para domínios de cold email

Domínios de prospecção são alvos frequentes de falsificação porque são novos e pouco monitorados. Uma política reject não custa nada depois que o seu próprio e-mail está alinhado, e elimina uma classe inteira de dano à reputação. Como a maioria das operações de cold email envia por Google Workspace ou Microsoft 365 com DKIM ativado, o alinhamento normalmente já existe.

A InboxOne publica SPF, DKIM e um registro DMARC em todo domínio que provisiona, então o domínio já nasce protegido desde o primeiro envio. Se você mesmo cuida do DNS, use o gerador para montar o registro e este verificador para confirmá-lo depois da propagação.

Perguntas frequentes

Perguntas frequentes

Ainda com dúvidas? Agende uma conversa de 30 minutos sobre entregabilidade e revisamos a sua configuração juntos.

Digite seu domínio acima. O verificador consulta o registro TXT em _dmarc.seudominio.com, confirma que ele começa com v=DMARC1, valida cada tag e dá uma nota à política. Se não houver nada publicado, você recebe um registro inicial para colar no DNS.

p=none só monitora: o e-mail com falha é entregue e apenas reportado. p=quarantine manda o e-mail com falha para o spam. p=reject recusa de vez. Comece em none para coletar relatórios, depois vá para quarantine e por fim reject, quando seu e-mail legítimo passar no alinhamento de forma consistente.

É opcional, mas fortemente recomendado. Sem rua você não recebe relatórios agregados e, por isso, não enxerga quais origens enviam como se fossem o seu domínio nem se as suas próprias ferramentas estão falhando no alinhamento. Use rua=mailto:[email protected] ou o endereço de um serviço de relatórios DMARC.

Atende ao mínimo: os dois exigem que quem envia em volume publique um registro DMARC com pelo menos p=none. Isso, porém, não impede ninguém de falsificar o seu domínio. Para domínios de cold email, planeje chegar a quarantine ou reject assim que os relatórios confirmarem o alinhamento.

Alinhamento significa que o domínio que passou no SPF ou no DKIM coincide com o domínio do cabeçalho De. O alinhamento relaxado (o padrão) aceita subdomínios; o estrito exige correspondência exata. Pelo menos um entre SPF e DKIM precisa passar e estar alinhado para o DMARC passar.

As causas de sempre são v=DMARC1 não ser a primeira tag, uma tag p ausente ou escrita errado, dois registros DMARC no mesmo nome, ou um endereço rua que não é uma URI mailto: válida. A seção de verificações aponta o problema exato e a correção.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.