Gerador de registro DMARC
Crie um registro TXT de DMARC válido com política, relatórios e alinhamento, ou cole um existente para conferir.
O Gerador de registro DMARC funciona inteiramente no seu navegador. Seu domínio e endereços de relatório são usados apenas para montar e revisar o registro no seu dispositivo.
Abrir o Gerador de cabeçalho CSP
Sobre Gerador de registro DMARC
Gerador de registro DMARC monta o único registro TXT que diz aos servidores de e-mail o que fazer com mensagens que alegam vir do seu domínio e falham no alinhamento de SPF e DKIM. O registro é publicado em _dmarc.seudominio e é uma lista de pares tag=valor separados por ponto e vírgula com ordem estrita: primeiro a versão, depois a política. As tags opcionais que coincidem com os valores padrão são omitidas para que o registro caiba folgadamente no limite de 255 caracteres. Um segundo modo faz o inverso: cole um registro que você já publica e cada tag é analisada e verificada.
Recursos
- Monta o registro com as tags na ordem exigida pela especificação
- Política, política de subdomínios, percentual e alinhamento de SPF e DKIM
- Endereços de relatório agregado (rua) e forense (ruf) normalizados para mailto:
- Omite as tags opcionais que coincidem com o valor padrão
- Gera o valor TXT e uma linha pronta para o arquivo de zona
- Modo verificador que valida um registro existente tag por tag
Como usar Gerador de registro DMARC
- Informe seu domínio para ver o nome de host onde o registro fica
- Escolha uma política: comece em none enquanto coleta relatórios
- Adicione um endereço de relatório agregado para de fato receber os dados
- Copie o valor TXT no seu provedor de DNS, ou troque de modo para revisar um
Exemplo
Entrada
domain example.com, policy none, rua dmarc@example.com
Saída
v=DMARC1; p=none; rua=mailto:dmarc@example.com
Publicado como registro TXT em _dmarc.example.com: o ponto de partida somente de monitoramento.
Erros comuns e solução de problemas
- O verificador diz que um endereço de relatório não serve. — Os destinos de relatório DMARC são URIs e não endereços soltos, então precisam do prefixo mailto:. O gerador o adiciona sozinho; um registro escrito à mão muitas vezes não tem.
- O verificador avisa que p= deve vir logo após v=DMARC1. — A especificação fixa a ordem das duas primeiras tags. Mova a política para logo depois da versão; tudo que vier depois pode estar em qualquer ordem.
- O e-mail de um remetente legítimo começou a voltar após publicar. — É o que uma política de rejeição faz com um remetente que você ainda não autorizou. Volte para p=none, leia os relatórios agregados para achar todos os sistemas e endureça depois.
Perguntas frequentes
- O que um registro DMARC realmente faz?
- Diz aos servidores receptores o que fazer com mensagens que alegam vir do seu domínio mas falham no alinhamento de SPF e DKIM, e para onde enviar os relatórios. Sem ele, cada receptor decide por conta própria.
- Devo começar com p=none, quarantine ou reject?
- Comece com none. Não muda nada na entrega mas ativa os relatórios agregados, que é como você descobre todos os sistemas que enviam legitimamente como seu domínio. Passe para quarantine e depois reject quando todos alinharem.
- Qual a diferença entre alinhamento relaxado e estrito no DMARC?
- O relaxado aceita correspondência de subdomínio, então e-mail de bounce.example.com alinha com example.com. O estrito exige correspondência exata. O relaxado é o padrão e serve à maioria das organizações.
- Este gerador de DMARC consulta meu DNS?
- Não. Ele monta e valida o texto do registro no seu dispositivo sem fazer nenhuma consulta DNS, então nada sobre seu domínio é enviado.
Ferramentas relacionadas
- Gerador de CSP — Monte um cabeçalho Content-Security-Policy diretiva por diretiva, com trechos prontos, no navegador.
- Gerador de robots.txt — Monte um robots.txt com regras de User-agent, Allow, Disallow e sitemaps.
- Gerador de Sitemap XML — Transforme uma lista de URLs em um sitemap.xml válido para SEO.
- Gerador de .htaccess — Monte regras do Apache: HTTPS, redirecionamentos 301, gzip e cache.
- Gerador de Configuração nginx — Monte um server block nginx com proxy reverso, SSL, gzip e cache.
- Calculadora de CIDR / sub-redes — Calcule rede, broadcast, intervalo de hosts e máscara de um bloco CIDR.
Todas as ferramentas de ArrayKit