Verificador de registro DMARC

Observações de sintaxe e política · p / sp / np · rua / ruf · adkim / aspf · pct.

Registro DMARC
Cole o valor que começa com v=DMARC1. Trechos TXT do DNS entre aspas são aceitos e unidos.

Análise de DMARC

Cole um registro DMARC e faça a verificação.

Observações de sintaxe e política

    p
    none
    sp
    none
    np
    none
    DKIM / SPF
    DKIM r · SPF r
    rua / ruf
    0
    pct (RFC 7489)

    rua / ruf

    rua

      ruf

        Termos analisados

        TermoValor ou qualificadorTipo
        Cole um registro DMARC para analisá-lo.

        Seu registro DMARC permanece no navegador. O BroBroGo não faz upload nem salva esse conteúdo.

        FAQ

        Observações de sintaxe e política: p / sp / np?

        p=none · t=y · np → sp → p.

        RFC 9989: pct / rf / ri?

        Não. Esta página verifica apenas o texto colado. Ela não consulta o DNS, não expande registros de provedores, não testa um IP remetente nem confirma o que um servidor de e-mail destinatário retornará. RFC 9989: pct / rf / ri → historic; np / psd / t → active.

        Um resultado sem problemas comprova que minha configuração DMARC funciona?

        Não. Esta página verifica apenas o texto colado. Ela não consulta o DNS, não expande registros de provedores, não testa um IP remetente nem confirma o que um servidor de e-mail destinatário retornará.

        O que é o Verificador de registro DMARC?

        O Verificador de registro DMARC é uma ferramenta projetada para analisar o valor de um registro TXT do DMARC fornecido por você. O objetivo principal é realizar uma varredura detalhada para revisar as políticas definidas, as configurações de alinhamento, os endereços de relatórios e a presença de valores legados de porcentagem.

        Ao processar o texto, a ferramenta identifica tags inválidas e gera notas explicativas sobre a sintaxe e possíveis problemas de política. Isso ajuda administradores de domínios de e-mail e profissionais de TI a compreenderem exatamente como o registro DMARC está estruturado e como ele será interpretado pelos servidores de destino que recebem as mensagens.

        Quem deve utilizar esta ferramenta?

        Esta ferramenta é altamente recomendada para:

        • Qualquer pessoa que precise revisar de forma minuciosa as políticas de DMARC, o alinhamento de identificadores, os endereços de destino de relatórios, as porcentagens aplicadas e a existência de tags inválidas no registro.
        • Administradores de domínios de correio eletrônico que possuem o conteúdo de um registro TXT do DMARC em mãos e desejam verificar sua estrutura, as escolhas de políticas e a sintaxe dos endereços de relatórios antes de publicar o registro no DNS ou durante a resolução de problemas (troubleshooting).

        Entradas e limites do analisador

        Para iniciar a validação, a ferramenta exige uma entrada simples:

        • Valor TXT do DMARC: Uma string de texto que obrigatoriamente deve começar com o valor v=DMARC1 (respeitando letras maiúsculas e minúsculas). Caso o seu registro DNS extraído contenha trechos de texto entre aspas (comuns em configurações de DNS divididas em blocos), a ferramenta aceita e une esses blocos automaticamente antes de iniciar a análise.
        • Limite de caracteres: O registro inserido deve ter menos de 20.000 caracteres. Caso esse limite seja ultrapassado, o sistema exibirá a mensagem de erro: "Esse registro é grande demais para o normal. Mantenha-o abaixo de 20.000 caracteres.".

        Resultados e saídas detalhadas

        Após processar o registro inserido, a ferramenta exibe os resultados divididos nas seguintes seções:

        Análise de DMARC

        Esta é a seção principal que exibe o resultado completo do processamento do registro.

        Resumo do DMARC

        Apresenta uma visão consolidada das configurações essenciais do seu DMARC:

        • Política do domínio (p): A política de ação definida para o domínio principal.
        • Política de subdomínio (sp): A política aplicada especificamente para os subdomínios.
        • Subdomínios inexistentes (np): A política definida para subdomínios que não existem.
        • Alinhamento de identificadores: Informações sobre as regras de alinhamento para SPF e DKIM.
        • Endereços de relatório: A quantidade de endereços de e-mail configurados para o recebimento de relatórios.
        • Porcentagem legado (pct): O valor percentual configurado, aplicável a implementações legadas do DMARC.

        Destinos de relatórios

        Detalha para onde os relatórios gerados pelos servidores de e-mail de destino serão enviados:

        • Relatórios agregados (rua): Os endereços de e-mail configurados para receber os relatórios agregados de atividade.
        • Relatórios de falha (ruf): Os endereços de e-mail destinados ao recebimento de relatórios de falha forense.

        Termos analisados

        Uma tabela organizada que lista cada tag encontrada no registro analisado, contendo:

        • Termo: O nome da tag DMARC identificada.
        • Valor ou qualificador: O valor associado à respectiva tag.
        • Tipo: O status da tag, que pode ser classificado como Ativo (RFC 9989), Histórico (RFC 7489), Desconhecido ou Inválido.

        Observações de sintaxe e política

        Uma lista detalhada contendo quaisquer problemas, alertas ou observações identificadas na estrutura do registro ou nas escolhas de políticas configuradas.

        Regras de validação e comportamentos específicos

        O analisador segue regras estritas baseadas nas especificações do protocolo DMARC para determinar a validade do registro:

        • Obrigatoriedade do início: O registro deve começar obrigatoriamente com o valor v=DMARC1 (sensível a maiúsculas e minúsculas). Além disso, v=DMARC1 precisa ser o primeiro termo do registro.
        • Ausência de política: Se nenhuma tag p estiver presente no registro, a política do domínio assumirá o valor padrão none por padrão.
        • Impacto de p=none: A política p=none serve apenas para monitorar falhas e não solicita que os servidores destinatários apliquem quarentena ou rejeitem as mensagens que falharem na autenticação.
        • Modo de teste (t=y): Quando a tag t=y está ativa, ela reduz temporariamente a política de quarantine para none e a política de reject para quarantine durante o período de testes.
        • Hierarquia de subdomínios: Caso tags específicas de subdomínio estejam ausentes, as políticas de subdomínio realizam um recuo (fallback) sequencial: de np para sp, e de sp para p.
        • Relatórios agregados: Se nenhum endereço de e-mail válido for configurado na tag rua, o envio de relatórios agregados não será solicitado.
        • Dependência da tag fo: A tag fo é completamente ignorada pelos sistemas se não houver um endereço de relatório de falhas (ruf) válido configurado no registro.
        • Tags e valores legados: Os valores da tag pct são considerados históricos e limitam a cobertura da política apenas para servidores de e-mail destinatários que ainda utilizam especificações antigas do DMARC. Da mesma forma, o sufixo !size em URIs de relatórios tornou-se obsoleto e deve ser ignorado pelos servidores de e-mail atuais. A ferramenta identifica essas tags históricas para que você saiba que os sistemas modernos que seguem o padrão atual podem ignorá-las.

        Privacidade e segurança dos dados

        A sua privacidade é respeitada durante todo o processo de análise. O seu registro DMARC permanece exclusivamente no seu navegador de internet. A ferramenta não realiza o upload do conteúdo para servidores externos, não salva o registro e não armazena as informações digitadas no armazenamento local do navegador. Nenhuma requisição externa relacionada ao conteúdo do seu registro é enviada para a rede.


        Perguntas Frequentes (FAQ)

        Observações de sintaxe e política: p / sp / np?

        Quando o registro é analisado, a ferramenta verifica a hierarquia de políticas. Se a tag de política principal p não for encontrada, o domínio assume automaticamente p=none. A política p=none serve apenas para monitoramento e não solicita quarentena ou rejeição. Durante testes, a tag t=y reduz a severidade das políticas (reject vira quarantine e quarantine vira none). Na ausência de tags específicas para subdomínios, o sistema aplica a regra de recuo: np recorre a sp, que por sua vez recorre a p.

        RFC 9989: pct / rf / ri?

        Não. Esta página verifica apenas o texto colado. Ela não realiza consultas ao DNS, não expande registros de provedores, não testa IPs remetentes e não confirma o comportamento de servidores de e-mail destinatários. De acordo com as atualizações da RFC 9989, termos como pct, rf e ri são considerados históricos (RFC 7489), enquanto termos como np, psd e t são classificados como ativos.

        Um resultado sem problemas comprova que minha configuração DMARC funciona?

        Não. Esta página realiza estritamente a verificação do texto que você colou no campo de entrada. Ela não faz consultas de DNS para verificar a publicação do registro, não expande registros de provedores de hospedagem, não realiza testes de envio com IPs remetentes e não garante como um servidor de e-mail de destino interpretará ou retornará as mensagens na prática.