Você sabe o que é o DMARC e para que ele serve? O uso de e-mails é algo indispensável nos dias de hoje, ao mesmo tempo em que o número de usuários maliciosos, que tentam se passar por usuários autênticos para praticar atos de roubo de dados e informações das pessoas e empresas, só aumenta.
Diante disso, desde os anos 2000 vem se criando a necessidade de criar formas de validar que um IP, servidor ou usuário realmente é legítimo, e na década passada (entre 2010 e 2020) várias chaves de autenticação foram consolidadas como um padrão oficial para contas de e-mail ao redor do mundo. Essas chaves são conhecidas como SPF, DKIM e DMARC.
Embora cada uma tenha sua função e sejam essenciais para o bom funcionamento dos seus e-mails, neste artigo vamos falar especificamente da entrada de autenticação DMARC. Um ponto importante sobre essa entrada é que, para que ela seja configurada corretamente, você precisa que seu domínio já possua as configurações de SPF e DKIM prontas e funcionais, caso contrário, seus envios podem todos falhar.
Para que serve a chave de autenticação DMARC
Essa chave, embora fique mais em “segundo plano”, é indispensável para o bom funcionamento dos serviços de e-mail. Ela é importante principalmente para indicar para os provedores de destino o que fazer quando identificarem mensagens em nome do seu domínio, mas sem autenticação comprovada, normalmente por falta de configuração das entradas SPF e DKIM.
Não só serve para indicar o que fazer com essas mensagens, mas também pode ser configurado uma conta de e-mail para que o seu domínio receba relatórios dos provedores sobre esses envios que falharam por falta de autenticação, você também pode configurar de quanto em quanto tempo esses relatórios devem ser enviados (o número é definido em segundos, sendo 86400 (24 horas) o padrão).
O DMARC possui algumas políticas, sendo elas:
- p=none;
É a configuração de apenas monitoramento, que informa para os provedores que até podem aceitar as mensagens, mas que gere o relatório sobre a falta de autenticidade desses envios, e envie para o e-mail configurado nessa entrada. - p=quarantine;
Essa política serve para que as mensagens, se aceitas pelos provedores, sejam enviadas para a caixa de SPAM quando as autenticações do domínio não forem identificadas, gerar o relatório, e enviar para o e-mail configurado nessa entrada. - p=reject;
Essa política é a mais rígida, e indica diretamente aos provedores que, caso as autenticações do domínio não sejam identificadas, as mensagens devem ser recusadas, e em muitos casos podem acabar até mesmo bloqueadas, e novamente, se houver uma conta configurada nessa entrada, o relatório será gerado e enviado para o seu domínio.
Agora que já explicamos as politicas, abaixo te mostramos como configurar a entrada DMARC no cPanel.
Como configurar o DMARC no cPanel
- Acesse o painel de controle da sua hospedagem (cPanel)
- Procure pela seção Domínios, em seguida clique em Editor de zona de DNS (Zone editor)
- Em seguida, localize o domínio que está configurando no Google, e clique em Gerenciar
- Nessa tela, você pode procurar por “_dmarc”, e se a entrada já existir, ela será filtrada, e você pode editá-la. Caso ainda não exista e você deseje criar, é só clicar em Adicionar Registro.
Se ela não existir, você só pode criar com o código completo, no modo “bruto”, o menu abaixo de parâmetros não aparece na hora da criação. - Entre os parâmetros, abaixo deixo destacado as principais configurações que você deve fazer. Se você quiser colocar uma configuração “bruta”, que é diretamente com o texto da configuração, é só clicar em Bruto
Política: Essencial que você informe a regra que será aplicada entre “none (nenhum)”, “Quarentena (quarantine)” ou “Rejeitar (reject)”.
Modo DKIM / SPF: Valida o quão rígidas as verificações devem ser com relação às chaves de autenticação SPF e DKIM.
Intervalo do Relatório: Define de quanto em quanto tempo os provedores devem te encaminhar o relatório (quando houver). O valor é em segundos, e o padrão é 86400, que equivale a 24 horas (1 dia).
Enviar relatórios de correio agregado para: Define a conta de e-mail que vai receber os relatórios dos provedores. - Ao salvar o registro, a entrada vai ser exibida próximo do exemplo abaixo. Note que o registro fica exibido da forma “bruta”, então, se você precisar configurar em algum outro painel, você pode usá-lo como base
Se você precisa criar a entrada mas não sabe os valores que precisa definir, segue abaixo um exemplo de valores padrão para essa entrada:
Nome (host): _dmarc
TTL: Mantenha o padrão (14400)
Tipo (Digitar): TXT
Registro (Conteúdo): v=DMARC1; p=none;Criando dessa forma, você poderá editar os parâmetros, como mostramos nos passos acima.
Se você ainda não sabe como configurar as chaves de autenticação dos seus e-mails, nossa equipe preparou 2 artigos que podem te ajudar, um mostrando como fazer no cPanel, se o seu domínio estiver apontando para nossos servidores, que você pode acessar ao clicar aqui, e o outro é mostrando onde obter essas chaves para configurar em um painel externo (como a Cloudflare, por exemplo), se for o seu caso, é só clicar aqui.