Resumo de IA
Um registro DMARC é um registro TXT no DNS do seu domínio que informa aos servidores de e-mail o que fazer com mensagens que falham nas verificações de autenticação. Sem um, seu domínio fica mais vulnerável a falsificações, e provedores como Gmail e Microsoft têm maior probabilidade de filtrar ou rejeitar seus e-mails.
Este artigo explica o que é um registro DMARC, o que cada tag faz e como adicionar um ao seu DNS. Ele também aborda o que mudou em 2025 e 2026, incluindo a aplicação mais rigorosa do Gmail e os requisitos para remetentes em massa que agora se aplicam a todos os principais provedores de caixa de entrada.
Para navegar neste post mais rapidamente, você pode usar os links rápidos abaixo para pular para uma seção específica:
Corrija seus e-mails do WordPress agora
O que é um registro DMARC?
Um registro DMARC é um registro TXT armazenado no DNS do seu domínio. Ele contém instruções sobre como um servidor de e-mail deve lidar com uma mensagem que falha em verificações de autenticação como SPF e DKIM. Usando DMARC, você pode dizer aos servidores receptores para rejeitar e-mails suspeitos, enviá-los para spam ou não tomar nenhuma ação enquanto você monitora os resultados.
Configurar DMARC é importante porque ajuda os provedores de e-mail a distinguir e-mails legítimos de falsos. Isso protege seu domínio contra phishing, falsificação e fraude do CEO, e é cada vez mais necessário para a entrega na caixa de entrada.
Provedores de e-mail, incluindo Gmail, Yahoo e Microsoft, agora verificam o DMARC como parte de seus requisitos para remetentes em massa. Desde novembro de 2025, o Gmail emite rejeições permanentes para e-mails não autenticados em vez de adiamentos temporários, e a Microsoft aplicou uma aplicação semelhante desde maio de 2025. Se você não tiver um registro DMARC configurado, o Gmail poderá bloquear seus e-mails. Leia nosso guia completo sobre os requisitos para remetentes em massa do Gmail se quiser os detalhes.
Se você processa pagamentos através do seu site, o DMARC também é um requisito de conformidade. O PCI DSS v4.0, que está ativo agora, exige DMARC para qualquer organização que lide com dados de cartão de crédito.
Como é um registro DMARC?
Um registro DMARC é um único registro TXT composto por pares de tag-valor separados por ponto e vírgula. A versão (v=DMARC1) e a política (p=) são obrigatórias. Todo o resto é opcional, mas recomendado.
Aqui está um registro DMARC típico:
v=DMARC1; p=reject; rua=mailto:[email protected]
Este registro tem três tags: v, p e rua, com os valores DMARC1, reject e mailto:[email protected].
- A tag v especifica a versão do DMARC.
- A tag p é a política, ou a ação que um servidor receptor deve tomar se um e-mail falhar no DMARC.
- A tag rua é o endereço de e-mail para onde os relatórios DMARC serão enviados. Pode ser o endereço de e-mail da sua empresa de hospedagem, o endereço de e-mail do seu registrador ou o seu próprio.
Veja o que cada uma das 3 políticas DMARC possíveis faz:
- Nenhuma: Nenhuma ação é tomada para mensagens que falham no DMARC, mas os relatórios ainda são enviados para o endereço de e-mail que você especificar, para que você possa monitorar o que está acontecendo com seus e-mails. Você pode receber um aviso de 'política DMARC não ativada' se a política estiver definida como nenhuma.
- Quarentena: Mensagens que falham nas verificações DMARC são enviadas para a pasta de spam do destinatário.
- Rejeitar: Mensagens que falham na autenticação são rejeitadas imediatamente, nunca chegando ao destinatário.
A maioria dos remetentes começa com p=none para monitoramento, depois progride para p=quarantine e, eventualmente, p=reject à medida que confirmam que sua autenticação está configurada corretamente. Para remetentes em massa em 2026, permanecer em p=none a longo prazo é tratado como um sinal fraco de confiança, e a Microsoft, em particular, espera uma progressão ativa em direção a p=quarantine ou p=reject.
Para que o DMARC realmente passe, seus e-mails também precisam satisfazer o alinhamento DMARC. Isso significa que o domínio no seu cabeçalho From deve corresponder ao domínio validado pelo SPF ou ao domínio validado pelo DKIM. Sem alinhamento, o DMARC falhará mesmo que SPF e DKIM passem por si só. O alinhamento é especialmente importante para remetentes em massa, pois é uma parte necessária das regras de remetente em massa do Gmail.
Existem várias outras tags opcionais que você pode usar, como pct, sp e fo. Aqui está uma referência completa:
| Tag | Obrigatório | O que faz |
|---|---|---|
| v | Sim | Versão DMARC. Deve ser definida como DMARC1. |
| p | Sim | Política para mensagens que falham no DMARC: none, quarantine ou reject. |
| rua | Recomendado | Endereço de e-mail para receber relatórios agregados. Formato: mailto:[email protected]. |
| sp | Não | Política para subdomínios. Usa o valor de p por padrão se não estiver definido. |
| pct | Não | Porcentagem de mensagens com falha às quais a política se aplica (1 a 100). Usa 100 por padrão. |
| adkim | Não | Modo de alinhamento DKIM: r (relaxado, padrão) ou s (estrito). |
| aspf | Não | Modo de alinhamento SPF: r (relaxado, padrão) ou s (estrito). |
| ruf | Não | Endereço de e-mail para receber relatórios forenses. Raramente usado na prática. |
| fo | Não | Opções de relatórios de falha. Relevante apenas se você também definiu ruf=. |
Você não tem um registro DMARC na sua zona DNS.
Se você estiver usando o WP Mail SMTP para gerenciar seus e-mails do WordPress, ele informará se o DMARC não estiver configurado corretamente em seu domínio. Você também pode ver um erro como 'Nenhum registro DMARC encontrado'.
As etapas abaixo ajudarão você a resolver o problema e criar um registro DMARC que passe.
Como criar um registro DMARC
A configuração do DMARC leva três etapas: verificar se você já possui um registro, adicionar um registro TXT DMARC ao seu DNS e verificar se ele foi propagado. Veja como fazer cada um, usando um registro genérico que funcionará com qualquer host.
Como verificar minha configuração DMARC atual?
Para verificar se o seu domínio já possui um registro DMARC, passe-o por um verificador DMARC gratuito como o MXToolbox. Se um registro existir, a ferramenta exibirá seu conteúdo completo. Caso contrário, você verá uma mensagem de falha.
Digite o nome do seu domínio no campo e clique em DMARC Lookup.

Se você não tiver o DMARC configurado, o analisador DMARC mostrará uma mensagem de falha.

Se você estiver usando o WP Mail SMTP, também pode verificar se o DMARC está funcionando enviando um e-mail de teste. No painel do WordPress, clique em WP Mail SMTP, depois em Configurações e, em seguida, na guia Teste de E-mail.

Envie um e-mail de teste usando o formulário na página Teste de E-mail.

Após enviar o e-mail, role para baixo e verifique se há uma mensagem de aviso.

Role um pouco mais para baixo. Você vê um aviso que diz Parece que o DMARC não está configurado para o seu domínio?

Isso significa uma das três coisas:
- Você não tem um registro DMARC na sua zona DNS.
- Seu registro DMARC foi adicionado, mas ainda não foi propagado.
- O registro DMARC não está formatado corretamente.
Vamos fazer login e adicionar esse registro DMARC em seguida.
Como edito os registros DNS do meu domínio?
Os registros DNS são gerenciados onde quer que seu domínio esteja hospedado, o que geralmente é um de três lugares: o painel de controle de hospedagem da web, o registrador do seu domínio ou o provedor de CDN. Para adicionar um registro DMARC, você (ou o proprietário do domínio) precisa fazer login no provedor que gerencia sua zona DNS.
Se você não tem certeza de onde está, pode tentar:
- Seu painel de controle de hospedagem da web: Se você comprou seu domínio e hospedagem como um pacote, seu DNS provavelmente é gerenciado por sua empresa de hospedagem da web. Faça login no seu painel de controle de hospedagem e procure por um menu chamado DNS ou Zona DNS.
- Seu registrador de DNS: Se você comprou seu domínio separadamente, o DNS provavelmente é gerenciado pela empresa da qual você o comprou.
- Seu provedor de CDN: Se você estiver usando um CDN como o Cloudflare, seus registros DNS serão hospedados nas configurações do CDN.
Neste exemplo, mostraremos como criar um registro DMARC manualmente no Cloudflare.

As etapas de configuração do DMARC são semelhantes para outros registradores ou hosts de domínio, incluindo:
- GoDaddy
- SiteGround
- Bluehost
Ao abrir seu DNS, verifique novamente se você já não possui um registro DMARC configurado. Você só pode ter um registro DMARC por domínio. Nosso registro de exemplo cobrirá todos os subdomínios do seu domínio e todos os endereços de e-mail dos quais você envia e-mails.
Assumindo que você ainda não tenha um, vamos adicionar um registro TXT DMARC.
Como adicionar um registro DMARC TXT?
Um registro DMARC é adicionado como um registro TXT no seu DNS. Existem duas maneiras de adicionar um: colar um registro genérico manualmente ou usar o gerador de DMARC integrado do seu provedor de DNS. Ambos produzem o mesmo resultado.
Opção 1: Copiar e colar um registro DMARC (qualquer host)
É fácil adicionar um registro DMARC manualmente usando nosso exemplo. Não há necessidade de usar um gerador DMARC.
Na tela de registros DNS do seu registrador, clique em Adicionar registro para criar um registro DMARC. Usaremos o Cloudflare neste exemplo.

Um registro DMARC é um registro TXT que começa com _dmarc. Portanto, no menu suspenso Tipo, selecione TXT.

No campo Nome, digite _dmarc. com o ponto no final. Alguns hosts não precisam do ponto, então eles o removerão ou mostrarão um erro. Nesse caso, você pode usar com segurança _dmarc sem o ponto.
No campo grande do registro DNS, cole este exemplo de registro DMARC:
v=DMARC1; p=none; rua=mailto:[email protected]
Veja o que cada parte da regra faz:
- Estamos usando
p=noneporque é o ponto de partida mais seguro. Você ainda receberá relatórios agregados se houver um problema com sua autenticação, mas isso não afetará a entrega de seus próprios e-mails. Depois de revisar esses relatórios e confirmar que seu SPF e DKIM estão configurados corretamente, você pode passar parap=quarantinee, eventualmente,p=reject. - Altere o endereço
rua=mailto:para um endereço de e-mail válido que você controle. Se o seu serviço de e-mail fornecer um endereço de relatório em sua documentação, use-o. Caso contrário, use um endereço em seu próprio domínio.
Alguns provedores podem solicitar uma regra de alinhamento. Tudo bem deixá-la de fora, já que o alinhamento flexível padrão funciona para a maioria dos remetentes.
Portanto, após colar a regra, aqui está nosso registro DMARC finalizado:

A configuração TTL (Time to Live) é como uma data de validade para o seu DNS. Recomendamos deixá-la em Automático, que geralmente é de 4 horas. A configuração não é crucial, então você pode selecionar com segurança 24 horas ou 14400 se essa for a única opção que você tem.
Salve sua nova regra DMARC para adicionar o registro ao seu DNS.
Se você já tinha uma regra DMARC em seu DNS, verifique a formatação cuidadosamente. Preste atenção ao campo Nome. Se você usar @ ou o nome do seu domínio no campo Nome, isso não funcionará.
Opção 2: Gerar um registro DMARC (somente Cloudflare)
Se preferir, você pode gerar um registro DMARC dentro da sua conta Cloudflare. O Cloudflare possui geradores de registros DNS para SPF, DKIM e DMARC, e o gerador produz o mesmo resultado que adicionar o registro manualmente.
Para começar, clique em DNS no lado esquerdo do seu painel Cloudflare.

Na página de DNS, role para baixo até ver Segurança de E-mail. Clique no botão azul Configurar para continuar.

Em seguida, você verá opções para gerar um registro DKIM, SPF ou DMARC. Clique em Criar Registro na seção DMARC.

O Cloudflare oferece uma interface simples para configurar o registro. Você pode definir:
- Endereços de E-mail de Relatório: os endereços que receberão os relatórios DMARC.
- Política: Nenhuma, Quarentena ou Rejeitar.
- Porcentagem: a porcentagem de e-mails aos quais a política se aplica. Deixe em 100% a menos que você tenha um motivo para alterá-la.

Quando estiver satisfeito com o registro DMARC finalizado, clique em Enviar.

Quanto tempo leva para um registro DMARC se propagar?
As alterações de DNS podem levar até 48 horas para se propagar mundialmente. Na prática, a maioria dos provedores completa a propagação em poucas horas, e o Cloudflare geralmente atualiza em minutos.
Assim que a alteração for propagada, volte a um verificador de DMARC baseado na web como o MXToolbox e execute o teste novamente. Sua regra DMARC deve aparecer em uma barra verde para que você saiba que está funcionando.

Você também pode usar WP Mail SMTP para enviar outro e-mail de teste do WordPress. Isso executará automaticamente uma nova verificação em seu DNS e procurará a configuração do seu registro DMARC.
Se você adicionou tudo corretamente, agora verá uma mensagem de sucesso como esta:

É isso. Você adicionou com sucesso um registro DMARC ao seu DNS.
Como verificar DMARC nas Ferramentas do Postmaster?
O Google Postmaster Tools mostra sua conformidade com DMARC na seção Autenticação, com um status de aprovação/falha para cada protocolo de autenticação. Se você enviar um volume significativo de e-mails para endereços do Gmail, vale a pena configurar o Google Postmaster Tools para que você possa ficar de olho no seu tráfego autenticado.

O Google aposentou o Postmaster Tools original em 2025 e o substituiu pelo Postmaster Tools v2, que usa um painel de conformidade de aprovação/falha em vez das antigas barras de reputação codificadas por cores. A nova versão facilita a visualização exata de quais verificações de autenticação seu domínio está passando e quais estão falhando.
O relatório mostra quantos e-mails passaram nas verificações DMARC, SPF e DKIM. O Postmaster Tools relata apenas e-mails que o Google processa, mas como a maioria de nós envia para endereços do Gmail, vale a pena usá-lo para monitorar a entrega de seus e-mails, a reputação do seu domínio e a taxa de reclamações de spam.
Corrija seus e-mails do WordPress agora
Perguntas frequentes sobre registros DMARC TXT
Agora que você sabe como criar um registro DMARC, vamos analisar outras perguntas importantes e suas respostas.
O que significa DMARC?
DMARC significa Domain-based Message Authentication, Reporting, and Conformance (Autenticação, Relatório e Conformidade de Mensagens Baseada em Domínio).
Como o DMARC funciona?
O DMARC funciona em conjunto com SPF e DKIM. Quando um servidor recebe um e-mail do seu domínio, ele verifica SPF e DKIM para verificar o remetente. O DMARC então diz ao servidor o que fazer com base no resultado e se o domínio do remetente está alinhado com o domínio SPF ou DKIM.
Com base na política DMARC que você definiu, o servidor pode:
- Rejeitar o e-mail imediatamente.
- Enviar para a pasta de lixo eletrônico ou spam.
- Não tomar nenhuma ação, mas registrar o resultado em um relatório DMARC.
É por isso que é melhor configurar DKIM, SPF e DMARC juntos. Com os três configurados, os servidores de e-mail podem separar facilmente e-mails de um remetente legítimo de quaisquer mensagens de spam enviadas usando seu domínio.
O DMARC também gera relatórios agregados sobre as ações que ele tomou. Você receberá esses relatórios se incluir seu endereço de e-mail na tag rua=.
Os registros DMARC são obrigatórios?
Os registros DMARC não são legalmente obrigatórios, mas são efetivamente necessários para a entrega na caixa de entrada em escala. Gmail e Yahoo exigem DMARC para remetentes em massa (qualquer pessoa que envie 5.000 ou mais e-mails por dia para endereços pessoais), e a Microsoft aplicou regras semelhantes desde maio de 2025.
Mesmo que você não atenda ao limite de remetente em massa, configurar o DMARC protege seu domínio contra falsificação e ajuda seus e-mails a chegar à caixa de entrada. O PCI DSS v4.0, que agora está ativo, também exige DMARC para qualquer site que lide com dados de cartão de crédito.
Quem pode usar registros DMARC?
Qualquer pessoa que possua um nome de domínio pode usar o DMARC para verificar se os e-mails que envia são genuínos. Não há custo para usá-lo.
Alguns provedores terceirizados dirão que não vale a pena usar DMARC em um site pequeno. Recomendamos configurá-lo de qualquer maneira, pois pode ajudar a impedir que e-mails do WordPress vão para o spam.
Onde os registros DMARC são armazenados?
Os registros DMARC são armazenados em seu DNS como um registro TXT. Seu DNS também armazena registros SPF e DKIM.
Juntos, esses registros DNS protegem você contra falsificação de domínio de e-mail e instruem os servidores de e-mail sobre o que fazer se um e-mail não autenticado for detectado em seu domínio.
Quantos registros DMARC posso ter?
Você só pode ter um registro DMARC por domínio ou subdomínio. Se você tiver vários registros DMARC no mesmo nível de domínio, os servidores de e-mail ficarão confusos e suas regras DMARC não serão aplicadas como pretendido.
Preciso criar um registro DMARC?
Para a maioria dos sites WordPress que enviam qualquer volume de e-mail, sim. Os principais provedores de caixa de entrada (Gmail, Yahoo, Microsoft) tornaram o DMARC efetivamente obrigatório para remetentes em massa, e até mesmo remetentes menores se beneficiam da proteção que ele oferece contra falsificação.
Você não precisa de um registro DMARC se estiver enviando e-mails de um domínio que não controla, como um endereço do Gmail.
Você pode criar um registro DMARC sem DKIM?
Sim, mas não é recomendado. O DMARC precisa de pelo menos um dos SPF ou DKIM para validar. Com apenas SPF, sua configuração DMARC é mais frágil porque o SPF pode falhar quando os e-mails são encaminhados.
Para remetentes em massa, SPF e DKIM são necessários, além do alinhamento DMARC. Recomendamos configurar os três para qualquer site WordPress que envie e-mail em qualquer volume.
Por que minha verificação de registro DMARC falhou?
Se você adicionou seu registro DMARC e ele ainda não está aparecendo, ele pode não ter se propagado. Você pode ver a mensagem 'nenhum registro DMARC encontrado'.
Aguarde 24 horas para a propagação do DNS antes de entrar em contato com o suporte. Se o registro ainda não estiver aparecendo depois disso, verifique novamente a formatação, especialmente o campo Nome. Usar @ ou seu nome de domínio em vez de _dmarc é um erro comum.
Preciso usar um gerador de registros DMARC?
Não. Na maioria dos casos, nosso exemplo de DNS funcionará em seu domínio. Apenas certifique-se de alterar o endereço de e-mail na regra antes de salvá-la.
Se o seu provedor fornecer instruções diferentes, use o registro DMARC dele em vez do nosso exemplo.
Como leio um relatório DMARC?
Os relatórios DMARC chegam como arquivos XML, que não são fáceis de ler em sua forma bruta. A maneira mais simples de lê-los é usar um analisador online gratuito como o analisador de relatórios EasyDMARC, que transforma o XML em um resumo legível.
Se você recebe relatórios DMARC regularmente, ferramentas de monitoramento dedicadas como dmarcian ou o serviço DMARC da Postmark podem agregar relatórios de vários destinatários e apresentar tendências ao longo do tempo.
O que significam Aggregate e Forensic?
Relatórios agregados (definidos por rua=) resumem os resultados de autenticação de e-mail em lotes, geralmente um relatório por domínio receptor por dia. Relatórios forenses (definidos por ruf=) fornecem detalhes sobre mensagens individuais que falharam na autenticação.
Na prática, os relatórios agregados são o que a maioria dos remetentes usa. A maioria dos provedores de e-mail, incluindo o Gmail, não envia mais relatórios forenses devido a preocupações com a privacidade, e a maioria das ferramentas de monitoramento DMARC funciona inteiramente com dados agregados. Para a maioria dos sites WordPress, configurar rua= é suficiente.
Devo adicionar um registro PTR?
Sim, você precisa de um registro PTR, mas é improvável que precise criar um você mesmo. Seu provedor de hospedagem web ou de e-mail geralmente cuida disso. Para mais informações, confira nosso artigo sobre o que é um registro PTR de DNS e se você precisa de um.
O que acontece se não houver um registro DMARC?
Sem um registro DMARC, seu domínio fica mais vulnerável a spoofing. Atores mal-intencionados podem falsificar seu endereço de e-mail de marca para executar esquemas fraudulentos contra seus clientes.
Você também enfrentará problemas de entrega em escala. Gmail e Microsoft tratam e-mails não autenticados como suspeitos, e remetentes em massa sem DMARC verão seus e-mails rejeitados imediatamente. Um registro DMARC protege contra ambos os problemas.
Em seguida, corrija os e-mails do WordPress indo para o spam
E-mails do seu site WordPress estão indo para o spam? Se você tem uma loja online, problemas de entrega de e-mail podem ser um problema sério para clientes esperando por confirmações de pedidos ou e-mails de envio.
Para resolver isso, confira nosso tutorial sobre por que seus e-mails do WordPress estão indo para o spam (e como corrigi-lo) para que seus clientes nunca mais percam um e-mail importante.
Corrija seus e-mails do WordPress agora
Pronto para corrigir seus e-mails? Comece hoje mesmo com o melhor plugin SMTP para WordPress. Se você não tem tempo para corrigir seus e-mails, pode obter assistência completa de Configuração White Glove como uma compra adicional, e há uma garantia de devolução do dinheiro em 14 dias para todos os planos pagos.
Se este artigo ajudou você, por favor, siga-nos no Facebook e Twitter para mais dicas e tutoriais do WordPress.
