Resumo de IA
Uma verificação de domínio sinalizou "Política DMARC não habilitada" em seu site? Corrigi-lo impede que golpistas enviem e-mails que parecem ser seus.
A maioria dos registros DMARC começa em modo de monitoramento, o que é seguro, mas não bloqueia nada. O problema? Mudar para aplicação muito cedo pode enviar seus próprios e-mails para o spam.
Neste guia, mostrarei como corrigir este aviso com segurança usando o WP Mail SMTP.
O que significa o aviso "Política DMARC não habilitada"
O aviso "Política DMARC não habilitada" significa que seu domínio não bloqueia e-mails falsos. Ou você não tem um registro DMARC, ou seu registro usa p=none.
Ferramentas como MXToolbox mostram este aviso até que sua política seja quarantine ou reject.
Alguns scanners usam a frase “Política de Quarentena/Rejeição DMARC não ativada”. É o mesmo problema.
Veja o que cada política diz aos servidores de e-mail para fazer com e-mails com falha:
| Política | O que acontece com e-mails com falha | Dispara o aviso? |
|---|---|---|
p=nenhum | Entregue normalmente. Você só recebe relatórios. | Sim |
p=quarentena | Enviado para a pasta de spam ou lixo eletrônico | Não |
p=rejeitar | Bloqueado antes de chegar à caixa de entrada | Não |
Nenhum Registro DMARC
Se uma consulta disser “Nenhum registro DMARC encontrado”, você precisa criar um primeiro. Comece com p=none para poder coletar relatórios com segurança.
Um Registro DMARC Definido como p=none
Esta é uma causa comum. Você publicou um registro, mas ele ainda está em modo de monitoramento.
Esse é o lugar certo para começar.
Desde fevereiro de 2024, o Google e o Yahoo exigem que remetentes em massa publiquem pelo menos p=none. É por isso que muitos domínios nunca passam disso.
A desvantagem é que qualquer pessoa ainda pode falsificar seu domínio. Servidores de e-mail veem a falha, relatam para você e, em seguida, entregam o e-mail falso de qualquer maneira.
Como Corrigir Política DMARC Não Habilitada
Para corrigir a política DMARC não ativada, altere a tag p= do seu registro de none para quarantine. Mais tarde, mova-a para reject.
Primeiro, confirme se todos os serviços que enviam como seu domínio passam no SPF ou DKIM.
Essa verificação é a mais importante. Se você pular, as notificações do seu formulário de contato podem ir para o spam.
Pré-requisitos
Antes de começar, você precisará de:
- Acesso às suas configurações de DNS: no seu registrador, host ou um serviço como Cloudflare.
- Um registro DMARC: já configurado (veja acima se você não tiver um).
- WP Mail SMTP: instalado no seu site WordPress. A versão gratuita é suficiente para isso.
Etapa 1: Consulte seu Registro DMARC Atual
Primeiro, verifique o que seu domínio publica no momento. Seu registro DMARC é um registro TXT em _dmarc.seudominio.com.
Você pode consultá-lo com a consulta DMARC do MXToolbox. Um registro que dispara o aviso se parece com isto:
v=DMARC1; p=none; rua=mailto:[email protected]
A tag rua é o endereço que recebe seus relatórios agregados. Mantenha-a, pois você precisará desses relatórios na próxima etapa.
Etapa 2: Confirme se Todos os Remetentes Passam no SPF ou DKIM
Em seguida, faça uma lista de todos os serviços que enviam e-mails como seu domínio. Para um site WordPress típico, geralmente são:
- Seu site WordPress: formulários de contato, recibos do WooCommerce e redefinições de senha.
- Seu provedor de caixa de entrada: Google Workspace ou Microsoft 365.
- Ferramentas de marketing: sua plataforma de newsletter ou CRM.
Cada um precisa passar no SPF ou DKIM do seu domínio. Veja como SPF, DKIM e DMARC funcionam juntos. Se um falhar, a aplicação enviará seu e-mail para o spam.
Para o seu site WordPress, eu uso o teste integrado no WP Mail SMTP.
Vá para WP Mail SMTP » Ferramentas » Teste de E-mail. Insira um endereço e clique em Enviar E-mail.
Se o WP Mail SMTP encontrar um problema com registros como SPF, DKIM ou DMARC, ele exibirá os Resultados da Verificação de Domínio com as etapas para corrigir cada um. As verificações exatas dependem do seu provedor de e-mail.
Se você vir "E-mail de teste enviado com sucesso!" em vez disso, seu site WordPress passou.
Para seus outros remetentes, verifique seus relatórios agregados de DMARC. Dê a eles de 2 a 4 semanas e, em seguida, procure por qualquer serviço legítimo que esteja falhando.
Se seus e-mails do WordPress falharem aqui, corrija isso antes de mexer na sua política DMARC. Uma correção é enviá-los através de um provedor de e-mail adequado com o WP Mail SMTP.
Corrija seus e-mails do WordPress agora
Etapa 3: Altere a Política para Quarantine
Assim que todos os remetentes passarem, edite o registro TXT _dmarc no seu provedor de DNS. Altere p=none para p=quarantine:
v=DMARC1; p=quarantine; rua=mailto:[email protected]
Deixe as outras tags como estão. Salve o registro.
Isso é o suficiente para limpar o aviso. Os servidores de e-mail agora enviarão e-mails com falha para o spam em vez da caixa de entrada.
Etapa 4: Mude para Reject Assim que os Relatórios Estiverem Limpos
Mantenha quarantine no lugar por mais 2 a 4 semanas. Monitore seus relatórios e pergunte à sua equipe se algum e-mail real foi para o spam.
Se tudo parecer limpo, altere a política para reject:
v=DMARC1; p=reject; rua=mailto:[email protected]
Esta é a proteção completa. Os servidores de e-mail agora bloqueiam e-mails falsificados do seu domínio imediatamente.
Leia Também: Política DMARC: None vs Quarantine vs Reject
Etapa 5: Verifique Novamente seu Domínio
Finalmente, confirme se a alteração está ativa. Execute a consulta DMARC do MXToolbox novamente e o aviso deve ter desaparecido.
Em seguida, envie outro teste de WP Mail SMTP » Ferramentas » Teste de E-mail. Você ainda deve ver a mensagem de sucesso, não os Resultados da Verificação de Domínio.
As alterações de DNS podem levar de alguns minutos a 48 horas para aparecer. Se o registro antigo ainda aparecer, aguarde e verifique novamente.
Solução de Problemas Comuns de Aplicação DMARC
A maioria dos problemas após uma alteração de política tem 3 causas: um registro em cache, um remetente com falha ou um duplicado.
O Aviso Ainda Aparece Após Alterar o Registro
O scanner provavelmente está lendo um registro em cache. Aguarde a atualização do DNS e execute a consulta novamente.
Verifique também se você editou o registro em _dmarc.seudominio.com, não o domínio raiz.
E-mails Legítimos Começaram a Ir para o Spam
Um dos seus remetentes não está passando no SPF ou DKIM. Volte para p=none enquanto você o corrige.
Seus relatórios agregados mostrarão qual serviço está falhando. Adicione-o ao seu registro SPF ou configure o DKIM para ele.
Seu Scanner Mostra Dois Registros DMARC
Exclua o extra para que permaneça apenas um único registro v=DMARC1. Em seguida, mescle quaisquer tags que você precise nele.
Perguntas Frequentes
Como habilito minha política DMARC?
Edite seu registro TXT DMARC em _dmarc.seudominio.com e altere p=none para p=quarantine ou p=reject. Verifique se todos os seus remetentes passam no SPF ou DKIM primeiro. Dessa forma, os servidores de e-mail não bloquearão seu próprio e-mail.
p=none é ruim?
Não. p=none é o ponto de partida correto, pois permite coletar relatórios sem afetar a entrega.
Isso simplesmente não protege seu domínio contra falsificação, e é por isso que os scanners o sinalizam.
Mudar para p=reject impedirá a entrega dos meus e-mails?
Somente se um remetente legítimo falhar no DMARC. É por isso que você deve primeiro mudar para quarantine e observar seus relatórios.
Assim que todos os remetentes passarem, reject apenas bloqueará e-mails falsos.
Quanto tempo leva para uma alteração DMARC funcionar?
A alteração no DNS geralmente aparece em poucas horas. Pode levar até 48.
Planeje de 2 a 4 semanas em cada nível de política antes de seguir em frente.
Em seguida, Crie seu Registro DMARC da Maneira Certa
Se sua consulta não mostrou nenhum registro DMARC, esse é o lugar para começar.
Como Criar um Registro DMARC cobre todas as tags. Ele também mostra como publicar seu primeiro registro.
Assim que estiver ativo, volte aqui e mude para enforcement.
Corrija seus e-mails do WordPress agora
Pronto para corrigir seus e-mails? Comece hoje mesmo com o melhor plugin SMTP para WordPress. Se você não tem tempo para corrigir seus e-mails, pode obter assistência completa de Configuração White Glove como uma compra adicional, e há uma garantia de devolução do dinheiro em 14 dias para todos os planos pagos.
Se este artigo ajudou você, por favor, siga-nos no Facebook e Twitter para mais dicas e tutoriais do WordPress.