DNS RobotDNS Propagation Checker
InícioDNSWHOISIP LookupSSL
DNS RobotDNS Propagation Checker

Kit de ferramentas DNS de última geração

Política de PrivacidadeTermos de ServiçoSobre NósContato

Ferramentas DNS

Consulta DNSDomínio para IPConsulta NSConsulta MXConsulta CNAMEVer tudo

Ferramentas de E-mail

Verificador SPFVerificador DMARCVerificador DKIMTeste SMTPAnalisador de Cabeçalho de E-mailVer tudo

Ferramentas de Sites

Consulta WHOISDisponibilidade de DomínioLocalizador de SubdomíniosDetector de CMSAnalisador de LinksVer tudo

Ferramentas de Rede

Ferramenta PingTracerouteVerificador de PortasVerificador de Cabeçalhos HTTPVerificador de Certificado SSLVer tudo

Ferramentas de IP

Consulta de IPQual é Meu IPVerificador de Lista Negra de IPIP para HostnameConsulta ASNVer tudo

Ferramentas Úteis

Leitor de QR CodeGerador de QR CodeTradutor de Código MorseConversor de Texto para BinárioGerador de Texto PequenoVer tudo
© 2026 DNS Robot. Desenvolvido por ❤ Shaik Brothers
Todos os sistemas em operação
Made with
  1. Início
  2. /
  3. Ferramentas de Email
  4. /
  5. Verificador DMARC

Verificador de Registro DMARC

Verifique registros DMARC de qualquer domínio instantaneamente. Nosso verificador DMARC grátis valida a política DMARC, verifica modos de alinhamento, confirma URIs de relatório, analisa a política de subdomínio e fornece uma pontuação de saúde com 11 verificações. A ferramenta de verificação DMARC mais completa online.

Ferramenta DMARC GrátisVerificação de Registro DMARC11 ValidaçõesAnálise de Política
DMARC Record Checker

O Que é um Registro DMARC?

O DMARC (Domain-based Message Authentication, Reporting and Conformance) é um protocolo de autenticação de email publicado como registro DNS TXT em _dmarc.seudominio.com. Ele se baseia no SPF e DKIM para instruir servidores de email receptores sobre o que fazer quando emails falham nas verificações de autenticação — monitorar (p=none), quarentena (p=quarantine) ou rejeitar (p=reject).

O DMARC é essencial para proteger seu domínio contra spoofing e phishing. Sem DMARC, qualquer pessoa pode enviar emails fingindo ser do seu domínio. Com uma política DMARC de p=reject, emails não autenticados são rejeitados, protegendo sua marca e seus destinatários.

Nosso verificador DMARC grátis analisa o registro DMARC completo do seu domínio, valida a política, verifica alinhamento, confirma URIs de relatório e fornece uma pontuação de saúde. Combine com o verificador SPF e o verificador DKIM para autenticação completa.

Como o DMARC funciona: servidor receptor verifica SPF e DKIM, consulta política DMARC e aplica ação definida
Como o DMARC funciona: o servidor receptor verifica autenticação e aplica a política definida no registro DMARC

Como Verificar o Registro DMARC (3 Métodos)

Existem várias formas de verificar registros DMARC de qualquer domínio. Nossa ferramenta online é o método mais completo, mas alternativas de linha de comando são úteis para administradores de sistemas.

Siga os passos abaixo para verificar a política DMARC do seu domínio.

Ferramenta de verificação DMARC do DNS Robot mostrando registro DMARC com análise de política, alinhamento e pontuação
Ferramenta de verificação DMARC do DNS Robot com análise completa de política, alinhamento e pontuação de saúde
1
Ferramenta DMARC Checker Online (Recomendado)

Digite qualquer nome de domínio na ferramenta acima e clique em "Check DMARC". Você verá instantaneamente o registro DMARC com análise de política, modos de alinhamento, URIs de relatório e pontuação de saúde com 11 verificações.

2
Usando nslookup (Windows/Mac/Linux)

Abra um terminal e execute nslookup -type=txt _dmarc.exemplo.com. Procure o registro que começa com v=DMARC1. Este método mostra o registro bruto mas não valida a sintaxe.

3
Usando dig (Mac/Linux)

Execute dig _dmarc.exemplo.com TXT +short para consultar o registro DMARC diretamente. Para uma consulta DNS completa, use nossa ferramenta dedicada.

Tags do Registro DMARC — Referência Completa

O registro DMARC usa tags para definir a política de autenticação, alinhamento e relatórios. Entender cada tag é essencial para configurar o DMARC corretamente e proteger seu domínio.

p (policy)

Define a política para emails que falham: none (monitorar), quarantine (enviar para spam) ou reject (rejeitar). Tag obrigatória.

rua (aggregate reports)

Endereço de email para receber relatórios agregados diários em XML. Exemplo: rua=mailto:[email protected]. Essencial para monitoramento.

ruf (forensic reports)

Endereço para relatórios forenses de falhas individuais. Nem todos os provedores suportam. Exemplo: ruf=mailto:[email protected].

adkim / aspf (alignment)

Define o modo de alinhamento para DKIM e SPF. r (relaxed) permite subdomínios; s (strict) exige correspondência exata. Padrão: relaxed.

pct (percentage)

Porcentagem de emails que devem ter a política aplicada (1-100). Permite rollout gradual. Padrão: 100 (aplicação total).

sp (subdomain policy)

Política específica para subdomínios. Se ausente, herda a política principal p. Útil para aplicar regras diferentes em subdomínios.

Entendendo as Políticas DMARC

A escolha da política DMARC é a decisão mais importante na configuração. Cada nível de política oferece diferentes graus de proteção contra spoofing e phishing.

FASE 1p=none (Monitorar)

Nenhuma ação é tomada em emails que falham. Ideal para início — permite coletar relatórios e identificar fontes legítimas antes de aplicar restrições.

FASE 2p=quarantine (Quarentena)

Emails que falham são enviados para a pasta de spam. Passo intermediário que protege destinatários sem rejeitar emails potencialmente legítimos.

FASE 3p=reject (Rejeitar)

Emails que falham são rejeitados completamente. Proteção máxima contra spoofing. Use após confirmar que todas as fontes legítimas estão autenticadas.

As 11 Verificações de Validação DMARC

Nosso verificador DMARC executa 11 verificações abrangentes para garantir que seu registro DMARC está configurado corretamente e oferece proteção adequada contra spoofing.

  • Registro DMARC encontrado — Verifica se existe um registro TXT em _dmarc.dominio.com

  • Registro único — Confirma que existe apenas um registro DMARC (múltiplos causam erro)

  • Sintaxe válida — Valida que o registro começa com v=DMARC1 e segue o formato correto

  • Política definida — Verifica se a tag p está presente com valor válido (none, quarantine, reject)

  • Força da política — Avalia se a política é forte o suficiente (quarantine ou reject recomendado)

  • Alinhamento DKIM — Verifica a tag adkim (relaxed ou strict)

  • Alinhamento SPF — Verifica a tag aspf (relaxed ou strict)

  • URI de relatório agregado (rua) — Confirma que endereço de email para relatórios está configurado

  • Porcentagem (pct) — Verifica o valor da tag pct (100% recomendado para enforcement)

  • Política de subdomínio — Analisa a tag sp para proteção de subdomínios

  • Tags desconhecidas — Detecta tags inválidas ou desconhecidas no registro

SPF vs DKIM vs DMARC — O Trio de Autenticação de Email

O SPF, DKIM e DMARC formam os três pilares da autenticação de email moderna. Cada protocolo protege contra diferentes tipos de ataques e todos devem ser configurados juntos para segurança completa.

O SPF verifica se o IP do servidor remetente está autorizado. O DKIM adiciona uma assinatura criptográfica para verificar integridade. O DMARC define o que fazer quando SPF ou DKIM falham. Use nosso verificador SPF e verificador DKIM para verificar todos os três.

Comparação entre SPF, DKIM e DMARC mostrando como cada protocolo protege a autenticação de email
SPF, DKIM e DMARC trabalham juntos: SPF autoriza servidores, DKIM assina mensagens, DMARC define políticas

Boas Práticas de DMARC para Segurança de Email

Siga estas recomendações para implementar o DMARC corretamente. Uma configuração inadequada pode resultar em emails legítimos sendo rejeitados ou em proteção insuficiente contra spoofing.

Monitoramento regular com nosso verificador DMARC ajuda a detectar problemas antes que afetem a entrega de emails. Combine com o gerador DMARC para criar registros otimizados.

  • Comece com p=none — Colete relatórios antes de aplicar restrições para identificar fontes legítimas

  • Configure rua — Relatórios agregados são essenciais para monitorar a saúde da autenticação

  • Evolua gradualmente — none → quarantine → reject, usando pct para rollout progressivo

  • Configure SPF e DKIM primeiro — DMARC depende de pelo menos um dos dois para funcionar

  • Use alinhamento relaxed — Padrão recomendado para a maioria das configurações

  • Proteja subdomínios — Use sp=reject para evitar spoofing via subdomínios não utilizados

  • Monitore relatórios — Analise relatórios rua regularmente para detectar fontes não autorizadas

  • Verifique regularmente — Serviços de email podem mudar, afetando a autenticação DMARC

Ferramentas de Email e DNS Relacionadas

O DNS Robot oferece diversas ferramentas complementares ao verificador DMARC para análise completa de autenticação de email e configuração DNS.

Verificador SPF

Valide registros SPF com contagem de lookups e resolução de cadeias include

Verificador DKIM

Verifique assinaturas DKIM para autenticação de email

Gerador DMARC

Crie registros DMARC com assistente visual passo a passo

Verificador BIMI

Verifique registros BIMI para exibir logo da marca em emails

Teste SMTP

Teste a conectividade SMTP e configuração TLS dos servidores

Validação de Domínio

Execute 17 verificações de saúde DNS incluindo SPF e DMARC

Perguntas Frequentes Sobre o Verificador DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance) é um protocolo de autenticação de email publicado como registro DNS TXT em _dmarc.seudominio.com. Ele se baseia no SPF e DKIM para instruir servidores sobre o que fazer quando emails falham — monitorar (p=none), quarentena (p=quarantine) ou rejeitar (p=reject). O DMARC também habilita relatórios para monitorar resultados.