O que é o Verificador de registro DMARC?
O Verificador de registro DMARC é uma ferramenta projetada para analisar o valor de um registro TXT do DMARC fornecido por você. O objetivo principal é realizar uma varredura detalhada para revisar as políticas definidas, as configurações de alinhamento, os endereços de relatórios e a presença de valores legados de porcentagem.
Ao processar o texto, a ferramenta identifica tags inválidas e gera notas explicativas sobre a sintaxe e possíveis problemas de política. Isso ajuda administradores de domínios de e-mail e profissionais de TI a compreenderem exatamente como o registro DMARC está estruturado e como ele será interpretado pelos servidores de destino que recebem as mensagens.
Quem deve utilizar esta ferramenta?
Esta ferramenta é altamente recomendada para:
- Qualquer pessoa que precise revisar de forma minuciosa as políticas de DMARC, o alinhamento de identificadores, os endereços de destino de relatórios, as porcentagens aplicadas e a existência de tags inválidas no registro.
- Administradores de domínios de correio eletrônico que possuem o conteúdo de um registro TXT do DMARC em mãos e desejam verificar sua estrutura, as escolhas de políticas e a sintaxe dos endereços de relatórios antes de publicar o registro no DNS ou durante a resolução de problemas (troubleshooting).
Entradas e limites do analisador
Para iniciar a validação, a ferramenta exige uma entrada simples:
- Valor TXT do DMARC: Uma string de texto que obrigatoriamente deve começar com o valor
v=DMARC1(respeitando letras maiúsculas e minúsculas). Caso o seu registro DNS extraído contenha trechos de texto entre aspas (comuns em configurações de DNS divididas em blocos), a ferramenta aceita e une esses blocos automaticamente antes de iniciar a análise. - Limite de caracteres: O registro inserido deve ter menos de 20.000 caracteres. Caso esse limite seja ultrapassado, o sistema exibirá a mensagem de erro: "Esse registro é grande demais para o normal. Mantenha-o abaixo de 20.000 caracteres.".
Resultados e saídas detalhadas
Após processar o registro inserido, a ferramenta exibe os resultados divididos nas seguintes seções:
Análise de DMARC
Esta é a seção principal que exibe o resultado completo do processamento do registro.
Resumo do DMARC
Apresenta uma visão consolidada das configurações essenciais do seu DMARC:
- Política do domínio (p): A política de ação definida para o domínio principal.
- Política de subdomínio (sp): A política aplicada especificamente para os subdomínios.
- Subdomínios inexistentes (np): A política definida para subdomínios que não existem.
- Alinhamento de identificadores: Informações sobre as regras de alinhamento para SPF e DKIM.
- Endereços de relatório: A quantidade de endereços de e-mail configurados para o recebimento de relatórios.
- Porcentagem legado (pct): O valor percentual configurado, aplicável a implementações legadas do DMARC.
Destinos de relatórios
Detalha para onde os relatórios gerados pelos servidores de e-mail de destino serão enviados:
- Relatórios agregados (rua): Os endereços de e-mail configurados para receber os relatórios agregados de atividade.
- Relatórios de falha (ruf): Os endereços de e-mail destinados ao recebimento de relatórios de falha forense.
Termos analisados
Uma tabela organizada que lista cada tag encontrada no registro analisado, contendo:
- Termo: O nome da tag DMARC identificada.
- Valor ou qualificador: O valor associado à respectiva tag.
- Tipo: O status da tag, que pode ser classificado como Ativo (RFC 9989), Histórico (RFC 7489), Desconhecido ou Inválido.
Observações de sintaxe e política
Uma lista detalhada contendo quaisquer problemas, alertas ou observações identificadas na estrutura do registro ou nas escolhas de políticas configuradas.
Regras de validação e comportamentos específicos
O analisador segue regras estritas baseadas nas especificações do protocolo DMARC para determinar a validade do registro:
- Obrigatoriedade do início: O registro deve começar obrigatoriamente com o valor
v=DMARC1(sensível a maiúsculas e minúsculas). Além disso,v=DMARC1precisa ser o primeiro termo do registro. - Ausência de política: Se nenhuma tag
pestiver presente no registro, a política do domínio assumirá o valor padrãononepor padrão. - Impacto de p=none: A política
p=noneserve apenas para monitorar falhas e não solicita que os servidores destinatários apliquem quarentena ou rejeitem as mensagens que falharem na autenticação. - Modo de teste (t=y): Quando a tag
t=yestá ativa, ela reduz temporariamente a política dequarantineparanonee a política derejectparaquarantinedurante o período de testes. - Hierarquia de subdomínios: Caso tags específicas de subdomínio estejam ausentes, as políticas de subdomínio realizam um recuo (fallback) sequencial: de
npparasp, e despparap. - Relatórios agregados: Se nenhum endereço de e-mail válido for configurado na tag
rua, o envio de relatórios agregados não será solicitado. - Dependência da tag fo: A tag
foé completamente ignorada pelos sistemas se não houver um endereço de relatório de falhas (ruf) válido configurado no registro. - Tags e valores legados: Os valores da tag
pctsão considerados históricos e limitam a cobertura da política apenas para servidores de e-mail destinatários que ainda utilizam especificações antigas do DMARC. Da mesma forma, o sufixo!sizeem URIs de relatórios tornou-se obsoleto e deve ser ignorado pelos servidores de e-mail atuais. A ferramenta identifica essas tags históricas para que você saiba que os sistemas modernos que seguem o padrão atual podem ignorá-las.
Privacidade e segurança dos dados
A sua privacidade é respeitada durante todo o processo de análise. O seu registro DMARC permanece exclusivamente no seu navegador de internet. A ferramenta não realiza o upload do conteúdo para servidores externos, não salva o registro e não armazena as informações digitadas no armazenamento local do navegador. Nenhuma requisição externa relacionada ao conteúdo do seu registro é enviada para a rede.
Perguntas Frequentes (FAQ)
Observações de sintaxe e política: p / sp / np?
Quando o registro é analisado, a ferramenta verifica a hierarquia de políticas. Se a tag de política principal p não for encontrada, o domínio assume automaticamente p=none. A política p=none serve apenas para monitoramento e não solicita quarentena ou rejeição. Durante testes, a tag t=y reduz a severidade das políticas (reject vira quarantine e quarantine vira none). Na ausência de tags específicas para subdomínios, o sistema aplica a regra de recuo: np recorre a sp, que por sua vez recorre a p.
RFC 9989: pct / rf / ri?
Não. Esta página verifica apenas o texto colado. Ela não realiza consultas ao DNS, não expande registros de provedores, não testa IPs remetentes e não confirma o comportamento de servidores de e-mail destinatários. De acordo com as atualizações da RFC 9989, termos como pct, rf e ri são considerados históricos (RFC 7489), enquanto termos como np, psd e t são classificados como ativos.
Um resultado sem problemas comprova que minha configuração DMARC funciona?
Não. Esta página realiza estritamente a verificação do texto que você colou no campo de entrada. Ela não faz consultas de DNS para verificar a publicação do registro, não expande registros de provedores de hospedagem, não realiza testes de envio com IPs remetentes e não garante como um servidor de e-mail de destino interpretará ou retornará as mensagens na prática.