E-mail

O que é DMARC?

Definição

DMARC tells receivers what to do with messages that fail SPF and DKIM, and where to send aggregate reports. Start at p=none and read the reports for a fortnight before tightening. Going straight to p=reject on an established domain reliably breaks systems you had forgotten were sending mail.

Porque é que DMARC importa

Comece com p=none e leia os relatórios durante duas semanas antes de apertar. Ir diretamente para p=reject num domínio estabelecido quebra de forma fiável sistemas que se tinha esquecido de que ainda enviavam correio.

DMARC na prática

Ao implementar o DMARC, começa por publicar um registo TXT com p=none. Depois lê os relatórios agregados que ele gera. Esses relatórios dizem-lhe quais dos seus fluxos de correio falham o SPF ou o DKIM. Corrige essas fontes e, em seguida, aperta a política. O custo de errar é a perda silenciosa de entrega: mensagens que são rejeitadas ou colocadas em quarentena e ninguém o avisa. Verifica os relatórios regularmente, não uma vez.

O que se costuma entender mal sobre DMARC

O erro comum é tratar o DMARC como um filtro de spam, por isso as pessoas vão diretamente para p=reject num domínio que nunca teve DMARC. Quebram o correio enviado por antigas ferramentas de marketing, sistemas CRM ou impressoras que esqueceram. A correção: comece com p=none, monitore os relatórios durante pelo menos duas semanas e só aperte depois de confirmar que todos os remetentes legítimos passam.

DMARC — perguntas frequentes

Preciso de SPF e DKIM?

O DMARC precisa que pelo menos um dos SPF ou DKIM passe, e alinhado com o seu domínio. Ter ambos é mais seguro porque um servidor de encaminhamento pode quebrar o SPF, mas o DKIM sobrevive ao encaminhamento. Portanto, execute ambos e alinhe ambos para ser resiliente.

O que faz p=none?

p=none diz aos receptores para não tomarem qualquer ação em falhas, mas ainda assim enviar-lhe relatórios agregados. É o ponto de partida seguro. Aprende onde o seu correio falha antes de aplicar qualquer coisa. Não protege os utilizadores, mas protege-o de quebrar a entrega.

Mais de e-mail

SPF
SPF é um registo DNS que lista quais os servidores autorizados a enviar correio para um domínio.
DKIM
DKIM assina criptograficamente as mensagens enviadas para que o recetor possa verificar o domínio e que o conteúdo não foi alterado em trânsito.