Blog

DMARC – Saiba porque é importante configurar

[vc_row padding_top=”0px” padding_bottom=”0px” border=”all” bg_video=”” class=”” style=”font-size:18px; color:white; border-radius:8px; margin:0;” bg_color=”#2c3e50″][vc_column fade_animation_offset=”45px” width=”1/2″ id=”” class=”” style=”background-color: #44617D; padding:15px; border-radius:8px;”][text_output]DMARC - DKIM - CNAME[/text_output][/vc_column][vc_column fade_animation_offset=”45px” width=”1/2″ id=”” class=”” style=”padding:10px;”][gap size=”1.313em” id=”” class=”” style=””][text_output]

Neste artigo, você conhecerá uma configuração essencial de segurança.

Com DMARC você pode definir políticas de segurança de maneira simples e eficaz

[/text_output][/vc_column][/vc_row][vc_row padding_top=”0px” padding_bottom=”0px” bg_video=”” class=”” style=”font-size:18px; margin:0;”][vc_column fade_animation_offset=”45px” width=”1/1″][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h4″ looks_like=”h4″ id=”” class=”” style=”margin:0;”]O que é DMARC? para que serve?[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]DMARC é uma sigla em inglês para “Mensagem Baseada em Domínio de Autenticação, Relatório e Conformidade”, é  uma proposta de normatização para garantia de autenticidade de um e-mail, e tem sido muito bem aceita e largamente adotada, inclusive por grandes players como Google e Microsoft.

Em Outubro de 2015, o Google se comprometeu a adotar e implantar políticas mais duras de DMARC , inviabilizando por exemplo, que ferramentas de e-mail marketing usem como remetente, e-mails do dominio @gmail.com (veja a materia aqui).

O DMARC, baseia-se no SPF e no DKIM, que são dois mecanismos de proteção e segurança amplamente difundidos e agrega uma função especial de relatórios, que permite monitorar o comportamento dos e-mails. 

Com a configuração correta do DMARC, é muito mais simples e eficaz, determinar se uma mensagem é legitimamente enviada a partir de um remetente; mas não apenas isso: DMARC permite definir o que fazer se a mensagem realmente não for do remetente. [/text_output][vc_row_inner inner_container=”true” no_margin=”true” padding_top=”0px” padding_bottom=”0px” border=”all” bg_color=”#f4b350″ bg_video=”” class=”” style=”margin:0;”][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][text_output]

DMARC - It's Approved!
Com o DMARC não só parece legitimo. É garantido que é.

[/text_output][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]O Feedback é fundamental.[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Antes do DMARC, os remetentes permaneciam em grande parte sem saber dos problemas, porque não havia maneira prática de obter  informações de retorno.
Quem implantava o SPF e o DKIM, demorava para detectar os problemas.[/text_output][/vc_column_inner][/vc_row_inner][gap size=”1.313em” id=”” class=”” style=””][text_output]O DMARC aborda estas questões, ajudando os remetentes de e-mail e receptores a trabalhar em conjunto para e-mails com melhor segurança, protegendo os usuários e as marcas contra abusos que saem dolorosamente caros para o bolso. [/text_output][gap size=”1.313em” id=”” class=”” style=””][/vc_column][/vc_row][vc_row no_margin=”true” padding_top=”0px” padding_bottom=”0px” bg_video=”” class=”” style=”font-size:18px; margin:0;”][vc_column fade_animation_offset=”45px” width=”1/1″][line id=”” class=”” style=””][custom_headline type=”left” level=”h4″ looks_like=”h4″ id=”” class=”” style=”margin:0;”]Como ele funciona na prática?[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Quem envia e recebe e-mail e tem o DMARC configurado compartilha todas as informações tecnicas sobre o e-mail que eles enviam um ao outro.

Esta informação compartilhada ajuda aos remetentes que usam o DMARC a melhorar sua infra-estrutura de autenticação  para que todos o seus e-mails possam ser autenticados e verificados.[/text_output][vc_row_inner inner_container=”true” padding_top=”0px” padding_bottom=”0px” border=”all” bg_color=”#ecf0f1″ bg_video=”” class=”” style=””][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][text_output]

DMARC - Implacavel
Ter o DMARC configurado é fundamental se você faz e-mail marketing

[/text_output][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h3″ looks_like=”h3″ id=”” class=”” style=”margin:0;”]Protegendo a reputação[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Com DMARC você tem como mitigar as mensagens falsas enviadas em nome do seu domínio. Garante a proteção  da reputação do seu dominio, o que é fundamental para o e-mail marketing, principalmente no que se refere a entregabilidade e taxas de abertura[/text_output][/vc_column_inner][/vc_row_inner][text_output]Ele também dá ao legítimo proprietário de um domínio na Internet uma forma de solicitar que as mensagens ilegítimas – Spam falsificado, phishing – sejam colocadas diretamente na pasta de spam imediatamente

A política do DMARC permite que um remetente indique que suas mensagens são protegidas por SPF e/ou DKIM, e diz ao receptor o que fazer se nenhum desses métodos de autenticação funcionar – mandar para o lixo ou rejeitar a mensagem, por exemplo.

Quer aprender mais?
Criamos este conteúdo para você!

[/text_output][/vc_column][/vc_row][vc_row padding_top=”0px” padding_bottom=”0px” bg_video=”” class=”” style=”font-size:18px; margin:0;”][vc_column fade_animation_offset=”45px” width=”1/1″][line id=”” class=”” style=””][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h4″ looks_like=”h4″ id=”” class=”” style=”margin:0;”]Que tipo de proteções a configuração de DMARC oferece?[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Em suma o DMARC é projetado para proteger contra a falsificação de domínios de maneira direta.

Quando uma mensagem é enviada por um remetente não autorizado (se ela é enviada por alguem mal-intencionado, ou até mesmo um funcionário não autorizado ou que não participam do departamento da empresa que detém ou opera o domínio), o DMARC pode ser usado para detectar a atividade não autorizada e (se assim configurado) e fazer com que mensagens que forem indevidamente enviadas sejam bloqueadas ou descartadas quando forem recebidas no destino.

A configuração não protege contra outras atividades maliciosas. Por exemplo, DMARC não aborda os ataques de domínio primo (ou seja, o envio de um domínio que se parece com o alvo sendo abusado – por exemplo exampl3.com vs. example.com), ou alteração do nome de exibição.[/text_output][/vc_column][/vc_row][vc_row padding_top=”0px” padding_bottom=”0px” bg_video=”” class=”” style=”font-size:18px; margin:0;”][vc_column fade_animation_offset=”45px” width=”1/1″][vc_row_inner inner_container=”true” padding_top=”0px” padding_bottom=”0px” border=”all” bg_video=”” class=”” style=”margin:0;” bg_color=”#ecf0f1″][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h4″ looks_like=”h4″ id=”” class=”” style=”margin:0;”]Lembre-se[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]DMARC foi criado com a intenção de garantir a autenticidade do remetente.[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]DMARC não é antivirus, firewall ou ANTISPAM.[/custom_headline][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][text_output]

Configure tudo
Para uma maior proteção, configure tudo certinho

[/text_output][/vc_column_inner][/vc_row_inner][gap size=”1.313em” id=”” class=”” style=””][custom_headline level=”h4″ looks_like=”h4″ id=”” class=”” style=”margin:0;”]Exemplo real de aplicação:[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Um proprietário do domínio que tem implantado a autenticação de e-mails pode começar a usar DMARC em “modo de monitor”, para recolher dados de destinatários participantes.
Como os dados mostram se o tráfego está passando nas verificações de autenticação, eles podem mudar sua política para solicitar que as mensagens de falha sejam colocadas em quarentena, por exemplo.

Se for detectado uma quantidade consistente de e-mail falsos, eles podem adotar a política de indicar aos remententes a rejeição das mensagens.[/text_output][/vc_column][/vc_row][vc_row padding_top=”0px” padding_bottom=”0px” bg_video=”” class=”” style=”font-size:18px;”][vc_column fade_animation_offset=”45px” width=”1/1″][gap size=”1.313em” id=”” class=”” style=””][line id=”” class=”” style=””][gap size=”1.313em” id=”” class=”” style=””][custom_headline level=”h4″ looks_like=”h4″ id=”” class=”” style=”margin:0;”]Vamos configurar o DMARC?[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][vc_row_inner padding_top=”0px” padding_bottom=”0px”][vc_column_inner fade_animation_offset=”45px” width=”1/2″][text_output]

DMARC - configuração
Aprenda a configurar com a gente: não é tão dificil quanto parece 😉

[/text_output][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”1/2″][custom_headline type=”left” level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]Pré-requisitos para criar um registro DMARC[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Para que seus envios sejam autenticados corretamente com o registro DMARC é necessário que seu domínio possuam as configurações de SPF e DKIM validadas em todos os serviços em que você utilizará seu domínio para envios. (Remetente do envio)

Atenção, o e-mail que receberá os relatórios deve ser também configurado. O ideal é ele ser do mesmo domínio do remetente.[/text_output][button shape=”square” size=”regular” float=”none” target=”blank” href=”http://www.dinamize.com/blog/a-importancia-do-spf-cname-e-dkim-na-entrega/?utm_source=blog-dinamize&utm_medium=site&utm_content=a-importancia-do-spf-cname-e-dkim-na-entrega&utm_campaign=dica-mail2easypro” title=”” info_content=”” lightbox_caption=”” id=”” class=”” style=””]Confira a matéria sobre SPF e DKIM aqui[/button][/vc_column_inner][/vc_row_inner][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]Criação da Entrada DMARC[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]DMARC usa entradas TXT do seu DNS.
Serviços de hospedagem, geralmente oferecem uma área específica, um painel de configuração para cadastro desse tipo de informação, chamado Gerenciador de DNS.

E lá é que você fará a configuração de DMARC.

Abaixo está uma tabela com as tags de configuração mais usadas.
Não se assuste.

Você já vai entender para que ela serve:[/text_output][vc_row_inner no_margin=”true” padding_top=”0px” padding_bottom=”0px” border=”all” bg_video=”” class=”” style=”” bg_color=”#efefef”][vc_column_inner fade_animation_offset=”45px” width=”1/1″][text_output]

Tag Significado Amostra
v Versão de Protocolo v=DMARC1
p Políticas do domínio p=quarantine
pct Percentual de mensagens filtradas pct=20
rua Endereço que receberá o relatório diário rua=mailto:[email protected]
sp Políticas para subdomínios sp=reject
aspf Modo de alinhamento para SPF aspf=r

[/text_output][/vc_column_inner][/vc_row_inner][gap size=”1.313em” id=”” class=”” style=””][custom_headline type=”left” level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]Exemplos de Entradas DMARC[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][vc_row_inner inner_container=”true” padding_top=”0px” padding_bottom=”0px” border=”all” bg_color=”#ededed” bg_video=”” class=”” style=””][vc_column_inner fade_animation_offset=”45px” width=”1/4″][gap size=”1.313em” id=”” class=”” style=””][text_output]flag-black-shape--ios-7-interface-symbol_318-35437[1][/text_output][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”3/4″][gap size=”1.313em” id=”” class=”” style=””][text_output]Nos exemplos abaixo usaremos apenas 3 FLAGS:

p: para definirmos a politica
rua:  para definiir para onde mandar os relatórios e
v: para informar a versão do DMARC que estamos usando[/text_output][/vc_column_inner][/vc_row_inner][/vc_column][/vc_row][vc_row padding_top=”0px” padding_bottom=”0px” border=”none” bg_video=”” class=”” style=”font-size:18px;”][vc_column fade_animation_offset=”45px” width=”1/1″][vc_row_inner padding_top=”0px” padding_bottom=”0px” border=”none” bg_video=”” class=”” style=”margin:0;”][vc_column_inner fade_animation_offset=”45px” width=”1/2″][text_output]o-que-fazer-nas-férias-de-verão[1][/text_output][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”1/2″][custom_headline level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]Nenhuma Ação[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Neste nosso exemplo de entrada TXT para DMARC, se o provedor receber uma mensagem de seu domínio e esta, chegar na verificação DMARC, nenhuma ação será tomada.

Porém, todas estas mensagens irão aparecer em seu relatório diário enviado para o e-mail cadastrado. Neste exemplo, o [email protected]”.[/text_output][/vc_column_inner][/vc_row_inner][text_output][x_code]”v=DMARC1; p=none; rua=mailto: [email protected]”[/x_code][/text_output][/vc_column][/vc_row][vc_row inner_container=”true” padding_top=”0px” padding_bottom=”0px” border=”all” bg_video=”” class=”” style=”font-size:18px; margin:0;” bg_color=”#f4f4f4″][vc_column fade_animation_offset=”45px” width=”1/1″][vc_row_inner padding_top=”0px” padding_bottom=”0px” border=”none” bg_video=”” class=”” style=”margin:0;”][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][text_output]officer-is-shown-working-in-a-plastic-isolator-unit-725x480[1][/text_output][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”1/2″][gap size=”1.313em” id=”” class=”” style=””][custom_headline level=”h4″ looks_like=”h4″ id=”” class=”” style=”margin:0;”]Quarentena[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Neste exemplo de DMARC, se o provedor receber uma mensagem de seu domínio e esta, chegar na verificação DMARC, as mensagens serão direcionadas para quarentena.[/text_output][/vc_column_inner][/vc_row_inner][text_output]E após, serão informados em seu relatório diário no e- mail cadastrado.
[x_code]”v=DMARC1; p=quarantine; rua=mailto: [email protected]”[/x_code][/text_output][/vc_column][/vc_row][vc_row padding_top=”0px” padding_bottom=”0px” bg_video=”” class=”” style=”font-size:18px;”][vc_column fade_animation_offset=”45px” width=”1/1″][gap size=”1.313em” id=”” class=”” style=””][vc_row_inner no_margin=”true” padding_top=”0px” padding_bottom=”0px” bg_video=”” class=”” style=”margin:0;”][vc_column_inner fade_animation_offset=”45px” width=”1/2″][text_output]20130915-190532[1][/text_output][/vc_column_inner][vc_column_inner fade_animation_offset=”45px” width=”1/2″][custom_headline level=”h5″ looks_like=”h5″ id=”” class=”” style=”margin:0;”]Rejeição[/custom_headline][gap size=”1.313em” id=”” class=”” style=””][text_output]Já neste último exemplo, se o provedor receber uma mensagem de seu domínio e esta, chegar na verificação DMARC, as mensagens serão 100% rejeitadas. Após, serão informados em seu relatório diário nos dois e-mails cadastrados: “[email protected]” e “[email protected]”[/text_output][/vc_column_inner][/vc_row_inner][text_output][x_code]”v=DMARC1; p=reject; rua=mailto: [email protected], mailto:[email protected]”[/x_code][/text_output][/vc_column][/vc_row][vc_row inner_container=”true” padding_top=”0px” padding_bottom=”0px” border=”all” bg_color=”#f5d76e” bg_video=”” class=”” style=”font-size:18px;”][vc_column fade_animation_offset=”45px” width=”1/4″][gap size=”1.313em” id=”” class=”” style=””][text_output]meme-duvida[1]-min[/text_output][/vc_column][vc_column fade_animation_offset=”45px” width=”3/4″][gap size=”1.313em” id=”” class=”” style=””][text_output]

Você está com algumas dúvidas?

[/text_output][text_output]Não tem problema a gente ajuda!
Comente aqui embaixo, vamos responder todas elas.


[/text_output][/vc_column][/vc_row]

Email marketing que gera resultados: conheça o
Dinamize Mail!

Conheça agora

Caroline Gomes - Diretora de Conteúdo e Ensino na Dinamize
Caroline Sands

Especialista em E-mail Marketing e Entregabilidade de Email, trabalho a mais de 7 anos diretamente com a implementação de softwares de e-mail marketing e automação de marketing digital na empresa Dinamize.

Veja mais conteúdos do autor

Francis Fussiger

Analista de Sistemas, Desenvolvedor de Software, trabalha também com analise de marketing digital e otimização de SEO. Adora ciência, punk rock e gifs; estuda memética por diversão

Veja mais conteúdos do autor

Leia também

Mas e aí, este post ajudou você? Então, leia também:

Referências

Mas e aí, este post ajudou você? Então, leia também: