Autenticação de e-mail - DMARC

E-MAIL E SMTP

DMARC é um sistema de validação para e-mails recebidos. Ele verifica se o domínio do endereço de e-mail De corresponde ao domínio pelo qual a mensagem está realmente sendo enviada. Se os domínios não corresponderem, o e-mail falhará na verificação do DMARC.

Abordado neste artigo:

O que é DMARC

Como corrigir o e-mail com falha do DMARC

O que é DMARC?

DMARC significa autenticação, relatórios e conformidade de mensagens baseadas em domínio. É um protocolo que usa SPF e DKIM para determinar a autenticidade de um e-mail, dando aos proprietários de domínio a capacidade de proteger seu domínio contra uso não autorizado.

O DMARC fornece instruções aos servidores de recebimento sobre como lidar com e-mails recebidos. Para serem entregues, as mensagens precisam passar nas verificações de alinhamento DKIM e SPF de acordo com os requisitos definidos pela política DMARC. As mensagens que não passam nas verificações do DMARC podem ser rejeitadas, devolvidas ao proprietário do domínio ou colocadas na pasta de spam.

A implementação de uma política DMARC em seu domínio pode ajudar a protegê-lo contra spoofing, limitando a exposição de sua marca e destinatários a mensagens potencialmente fraudulentas e prejudiciais.

Como corrigir falha de e-mail do DMARC?

sistema de e-mail tem dois tipos de domínios de envio.

  1. Domínio de envio compartilhado:

Quando você usa sistemas de e-mail, todos os seus e-mails serão enviados através dos domínios compartilhados mg.msgsndr.net e mg.msgsndr.org

NOTA: o DMARC não é necessário para enviar e-mails dos domínios compartilhados no sistema de e-mail.

A mensagem de erro diz:

"O domínio no seu endereço de origem (kate@test.com) tem uma política DMARC p=reject. A maioria dos provedores de caixa de entrada rejeitará suas mensagens sem um domínio de envio dedicado configurado, resultando em devoluções elevadas. Para evitar devoluções elevadas, use e-mails da empresa."

Seu registro DMARC atual é: v=DMARC1; p=rejeitar"

Observação: para corrigir o problema, altere temporariamente seu registro DMARC com seu DNS para ter uma política p=none

A mensagem de erro DMARC acima tem um p=rejeitar ou p=quarentena. Isso impedirá que os e-mails com falha no DMARC sejam enviados para a pasta Caixa de entrada. Para garantir que as mensagens sejam entregues mesmo se o DMARC falhar, você deve alterar a política em seu DMARC para p=none com seu provedor de DNS. Mudar para uma política mais relaxada não é recomendado, então essa mudança deve ser temporária.

  1. Domínio de envio dedicado

Para estar em conformidade com o DMARC, você precisa conectar um domínio de envio dedicado à sua conta que corresponda ao domínio no endereço de e-mail do remetente (ou seja, seu endereço de remetente). Por exemplo, se você enviar um e-mail usando kate@test.com como endereço de origem e test.com for protegido pelo DMARC, sua conta precisará usar um domínio de envio dedicado como mg.test.com para atender aos requisitos do DMARC.

Last updated