Conteúdo
O que é DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) é um protocolo destinado a proteger os usuários contra spam e ataques de phishing. É uma ferramenta importante para garantir a autenticidade do e-mail, permitindo que as organizações controlem quais mensagens podem ser enviadas em seu nome e protegendo sua reputação.
Por que é necessário ter uma política DMARC?
A política DMARC é necessária para combater o phishing - uma prática fraudulenta destinada a roubar dados confidenciais dos usuários, como logins e senhas. Os criminosos frequentemente usam e-mails se passando por empresas conhecidas e enviando mensagens de seus domínios. Se os usuários seguirem as instruções contidas nesses e-mails, podem perder seus dados pessoais, e as empresas, sua reputação. A configuração do DMARC ajuda a evitar tais situações, garantindo que as mensagens enviadas em nome da empresa sejam rejeitadas ou marcadas como suspeitas.
Como o DMARC funciona?
DMARC é um protocolo que define as ações do servidor em caso de verificação falha dos registros DKIM (DomainKeys Identified Mail) e SPF (Sender Policy Framework). Registros DKIM e SPF corretos confirmam que a mensagem foi realmente enviada do domínio especificado. Junto com eles, o DMARC é responsável pela autenticação do e-mail, ou seja, pela verificação da autenticidade do remetente.
Os registros DKIM contêm dados criptografados sobre quem e quando a mensagem foi enviada. O provedor de e-mail, como Gmail ou Mail.ru, descriptografa esses dados usando a chave pública publicada no domínio do remetente. Se os dados coincidirem, a mensagem é considerada enviada por um remetente legítimo. O SPF, por sua vez, determina se um servidor específico tem permissão para enviar e-mails em nome de um determinado domínio, com base em seu endereço IP.
Como configurar o DMARC?
Para configurar o DMARC, siga os passos abaixo:
- Acesse o painel de controle de hospedagem do seu site.
- Encontre a seção de gerenciamento de registros DNS.
- Adicione um novo registro TXT DMARC.
- Salve as alterações.
Exemplo de registro para um site pequeno que não realiza envios em massa:
v=DMARC1; p=none;
Exemplos de registros DMARC
Aqui estão alguns exemplos de registros DMARC e seus significados:
- Exemplo 1: para um site sem envios em massa:
v=DMARC1; p=none;
- Exemplo 2: para sites com envios que desejam receber relatórios:
v=DMARC1; p=none; rua=mailto:postmaster@domain.tld
- Exemplo 3: rejeitar todas as mensagens que não passaram na verificação:
v=DMARC1; p=reject;
- Exemplo 4: rejeitar todas as mensagens e enviar relatórios:
v=DMARC1; p=reject; rua=mailto:admin@test.ru
- Exemplo 5: colocar 30% das mensagens que não passaram na verificação em quarentena:
v=DMARC1; p=quarantine; pct=30
Qual política DMARC escolher?
Ao escolher a política DMARC, é importante entender quais objetivos você deseja alcançar. A política none
permite rastrear mensagens, enquanto quarantine
coloca mensagens suspeitas na pasta de spam. A política reject
é a mais rigorosa e protege contra todas as mensagens que não passaram na verificação. A escolha da política adequada depende do nível de confiança que você tem nas mensagens enviadas e da configuração dos registros DKIM e SPF.
