Ferramenta gratuita · Roda no seu navegador

Gerador de registro DMARC

Defina a política, a política de subdomínio, os endereços de relatório agregado e forense, os modos de alinhamento e a porcentagem de implantação. Nós montamos o registro, validamos e mostramos exatamente onde publicá-lo.

  • 100% grátis
  • Sem cadastro
  • Nada sai do seu navegador

Gerador de registro DMARC

Usado para o nome de host no DNS e para detectar endereços de relatório externos.

Somente monitorar. Nada é bloqueado. Você recebe relatórios mostrando quem envia como se fosse o seu domínio. É o ponto de partida certo.

Deixe em Herdar, a menos que os subdomínios precisem de uma regra diferente. Reject aqui impede a falsificação de subdomínios que você nunca usa.

Separados por vírgula. Resumos XML diários de quem envia como se fosse o seu domínio. Use um serviço de relatórios DMARC ou uma caixa de e-mail dedicada.

Opcional. Amostras de falha por mensagem. Poucos receptores enviam esses relatórios, e eles podem conter conteúdo das mensagens.

100%

O relaxado aceita subdomínios do domínio do De.

O estrito exige correspondência exata de domínio.

Só é usado quando o ruf está preenchido.

Padrão 86400 (diário). A maioria dos receptores ignora outros valores.

Política

p=none

Somente monitorar

Aplica-se a

100%

Todo o e-mail

Relatórios

Desativados

Sem relatórios agregados

Registro DMARC
v=DMARC1; p=none

Publique este registro DNS

Adicione no seu provedor de DNS para seudominio.com

HostTipoTTLValor
_dmarcTXT3600v=DMARC1; p=none

O nome de host completo é _dmarc.seudominio.com. Alguns painéis de DNS querem esse nome completo, outros só _dmarc. Um domínio pode ter apenas um registro DMARC.

Implantação: fase de monitoramento

  • p=none não bloqueia nada. A função dele é coletar relatórios para você enxergar toda origem que envia como se fosse o seu domínio.
  • Adicione toda origem legítima ao SPF e garanta que cada uma assine com DKIM alinhado ao seu domínio.
  • Quando os relatórios mostrarem só os seus remetentes passando por algumas semanas, vá para p=quarantine com pct entre 10 e 25 e depois aumente.

Verificações

Sem endereço de relatório agregado

Sem rua você não enxerga quem envia como se fosse o seu domínio, então não dá para passar de p=none com segurança. Adicione pelo menos uma caixa de e-mail ou um serviço de relatórios DMARC.

p=none não oferece proteção

Serve para começar. E-mail falsificado continua sendo entregue normalmente; o registro só ativa os relatórios. Planeje chegar a quarantine ou reject.

Alinhamento relaxado

Subdomínios do domínio do De contam como alinhados. É o padrão e funciona com Google Workspace, Microsoft 365 e a maioria dos ESPs.

Depois de publicar, confirme com o verificador de DMARC. O DMARC só passa se o SPF ou o DKIM estiver alinhado com o seu domínio do De, então configure isso primeiro.

Como funciona

Três passos, sem precisar de conta

  1. 1

    Escolha uma política

    Comece com p=none para coletar relatórios, ou escolha quarantine ou reject se SPF e DKIM já passam e estão alinhados em todos os remetentes.

  2. 2

    Ative os relatórios

    Informe pelo menos um endereço rua para que os receptores enviem relatórios agregados diários. Ajuste alinhamento, política de subdomínio e porcentagem se precisar.

  3. 3

    Publique em _dmarc

    Copie o registro, crie um registro TXT em _dmarc.seudominio.com e depois confirme com o verificador de DMARC.

Record & Asset Generators

O que o DMARC acrescenta ao SPF e ao DKIM

SPF e DKIM provam cada um alguma coisa sobre a mensagem, mas nenhum dos dois confere se a prova tem relação com o endereço que o destinatário de fato vê. O DMARC fecha essa brecha: ele exige que o SPF ou o DKIM passe e esteja alinhado com o domínio do De, e então diz aos receptores o que fazer quando os dois falham. Ele também envia relatórios, que são a única forma confiável de descobrir todas as ferramentas que enviam como se fossem o seu domínio.

O registro fica em _dmarc.seudominio.com como um registro TXT. Um registro mínimo e útil é assim.

v=DMARC1; p=none; rua=mailto:[email protected]

Escolher entre none, quarantine e reject

p=none é um modo de monitoramento: nada muda para os destinatários, mas você recebe relatórios. p=quarantine pede que os receptores coloquem o e-mail com falha no spam. p=reject pede que eles recusem. O Gmail e o Yahoo exigem um registro DMARC de quem envia em volume e tratam a aplicação da política (quarantine ou reject) como sinal de um domínio bem administrado.

  • Domínios novos que enviam por um único provedor de caixa de e-mail com DKIM normalmente já podem ir direto para p=reject.
  • Domínios com histórico de ferramentas e integrações devem começar em p=none e ler os relatórios por algumas semanas.
  • Use o pct para aplicar a política aos poucos: pct=25 aplica a política a um quarto do e-mail com falha e a política mais fraca ao resto.
  • Defina sp=reject quando os subdomínios nunca enviam e-mail, para que ninguém consiga falsificá-los.

Relatórios agregados e forenses

A tag rua lista para onde os receptores enviam os relatórios agregados: arquivos XML diários que resumem cada IP que enviou como se fosse o seu domínio e se o SPF e o DKIM passaram e estavam alinhados. A tag ruf pede relatórios forenses, amostras por mensagem que poucos receptores ainda enviam e que podem conter conteúdo das mensagens. Para a maioria dos times, só o rua já basta.

Se o endereço de relatório estiver em um domínio diferente daquele que publica o registro, o domínio que recebe precisa publicar um registro de autorização em seudominio.com._report._dmarc.dominiodorelatorio.com contendo v=DMARC1. Serviços hospedados de relatórios DMARC fazem isso automaticamente.

Modos de alinhamento e ferramentas de cold email

O alinhamento relaxado (o padrão) aceita um domínio que assina o DKIM ou um domínio de envelope do SPF que seja o domínio do De ou um subdomínio dele. O estrito exige correspondência exata. Plataformas de cold email enviam pelo seu próprio provedor de caixa de e-mail, então o domínio do De, o do DKIM e o do SPF coincidem e o alinhamento relaxado passa sem problema.

Os problemas aparecem quando uma ferramenta envia pela infraestrutura dela, com um domínio de envelope diferente e sem DKIM personalizado; a mensagem falha no alinhamento e uma política em vigor a manda para a quarentena. Confira os relatórios antes de apertar e mantenha o alinhamento relaxado, a menos que tenha um motivo específico. Domínios da InboxOne já vêm com um registro DMARC publicado, então a primeira campanha já sai autenticada.

Perguntas frequentes

Perguntas frequentes

Ainda com dúvidas? Agende uma conversa de 30 minutos sobre entregabilidade e revisamos a sua configuração juntos.

Publique primeiro v=DMARC1; p=none; rua=mailto:[email protected], confirme nos relatórios que SPF e DKIM passam e estão alinhados, depois vá para p=quarantine e por fim p=reject. Domínios de cold email que enviam só por Google Workspace ou Microsoft 365 com DKIM ativado normalmente chegam a reject em poucas semanas.

Crie um registro TXT com o nome de host _dmarc (alguns provedores querem o nome completo _dmarc.seudominio.com) e cole o registro como valor. Use o TTL padrão. Um domínio pode ter apenas um registro DMARC, então edite o que já existir em vez de adicionar um segundo.

É opcional na especificação, mas essencial na prática. Sem rua você não recebe relatórios e, por isso, não consegue ver quais remetentes falham no alinhamento nem apertar a política com segurança. Use uma caixa de e-mail dedicada ou um serviço de relatórios DMARC que interprete o XML para você.

O pct é a porcentagem das mensagens com falha à qual a política se aplica. Com p=quarantine e pct=20, uma em cada cinco mensagens com falha vai para a quarentena e o resto é tratado como p=none. Isso permite aplicar a política aos poucos. Não tem efeito quando a política é none.

Relaxado para quase todo mundo. Ele permite que subdomínios do seu domínio do De contem como alinhados, que é como a maioria dos provedores de caixa de e-mail e ESPs assina as mensagens. O estrito exige correspondência exata e serve principalmente a organizações que controlam rigidamente cada domínio de envio e não querem folga nenhuma para subdomínios.

O DMARC precisa que o SPF esteja alinhado, não apenas que passe. Se o domínio do envelope pertencer ao seu ESP e não ao seu domínio, o SPF passa para o ESP mas não alinha, e o DMARC cai para o DKIM. Resolva ativando a assinatura DKIM personalizada no provedor ou usando um domínio de return-path próprio.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.