Como Corrigir Política DMARC Não Habilitada

Política DMARC Não Habilitada? Veja Como Corrigir

Resumir:ChatGPTPerplexidade

Uma verificação de domínio sinalizou "Política DMARC não habilitada" em seu site? Corrigi-lo impede que golpistas enviem e-mails que parecem ser seus.

A maioria dos registros DMARC começa em modo de monitoramento, o que é seguro, mas não bloqueia nada. O problema? Mudar para aplicação muito cedo pode enviar seus próprios e-mails para o spam.

Neste guia, mostrarei como corrigir este aviso com segurança usando o WP Mail SMTP.

O que significa o aviso "Política DMARC não habilitada"

O aviso "Política DMARC não habilitada" significa que seu domínio não bloqueia e-mails falsos. Ou você não tem um registro DMARC, ou seu registro usa p=none.

Ferramentas como MXToolbox mostram este aviso até que sua política seja quarantine ou reject.

Alguns scanners usam a frase “Política de Quarentena/Rejeição DMARC não ativada”. É o mesmo problema.

Veja o que cada política diz aos servidores de e-mail para fazer com e-mails com falha:

PolíticaO que acontece com e-mails com falhaDispara o aviso?
p=nenhumEntregue normalmente. Você só recebe relatórios.Sim
p=quarentenaEnviado para a pasta de spam ou lixo eletrônicoNão
p=rejeitarBloqueado antes de chegar à caixa de entradaNão

Observação: Este é um aviso de segurança, não uma falha na entrega. Seu e-mail ainda é enviado enquanto a política é none.

Nenhum Registro DMARC

Se uma consulta disser “Nenhum registro DMARC encontrado”, você precisa criar um primeiro. Comece com p=none para poder coletar relatórios com segurança.

Um Registro DMARC Definido como p=none

Esta é uma causa comum. Você publicou um registro, mas ele ainda está em modo de monitoramento.

Esse é o lugar certo para começar.

Desde fevereiro de 2024, o Google e o Yahoo exigem que remetentes em massa publiquem pelo menos p=none. É por isso que muitos domínios nunca passam disso.

A desvantagem é que qualquer pessoa ainda pode falsificar seu domínio. Servidores de e-mail veem a falha, relatam para você e, em seguida, entregam o e-mail falso de qualquer maneira.

O caminho de enforcement DMARC, com três estágios: p=none (monitorar), p=quarantine (pasta de spam) e p=reject (bloqueado), e um portão "verificar relatórios" entre cada estágio

Como Corrigir Política DMARC Não Habilitada

Para corrigir a política DMARC não ativada, altere a tag p= do seu registro de none para quarantine. Mais tarde, mova-a para reject.

Primeiro, confirme se todos os serviços que enviam como seu domínio passam no SPF ou DKIM.

Essa verificação é a mais importante. Se você pular, as notificações do seu formulário de contato podem ir para o spam.

Pré-requisitos

Antes de começar, você precisará de:

  • Acesso às suas configurações de DNS: no seu registrador, host ou um serviço como Cloudflare.
  • Um registro DMARC: já configurado (veja acima se você não tiver um).
  • WP Mail SMTP: instalado no seu site WordPress. A versão gratuita é suficiente para isso.

Etapa 1: Consulte seu Registro DMARC Atual

Primeiro, verifique o que seu domínio publica no momento. Seu registro DMARC é um registro TXT em _dmarc.seudominio.com.

Você pode consultá-lo com a consulta DMARC do MXToolbox. Um registro que dispara o aviso se parece com isto:

Resultado da consulta DMARC do MXToolbox para um domínio com p=none, mostrando o aviso Política DMARC Não Habilitada
v=DMARC1; p=none; rua=mailto:[email protected]

A tag rua é o endereço que recebe seus relatórios agregados. Mantenha-a, pois você precisará desses relatórios na próxima etapa.

Etapa 2: Confirme se Todos os Remetentes Passam no SPF ou DKIM

Em seguida, faça uma lista de todos os serviços que enviam e-mails como seu domínio. Para um site WordPress típico, geralmente são:

  • Seu site WordPress: formulários de contato, recibos do WooCommerce e redefinições de senha.
  • Seu provedor de caixa de entrada: Google Workspace ou Microsoft 365.
  • Ferramentas de marketing: sua plataforma de newsletter ou CRM.

Cada um precisa passar no SPF ou DKIM do seu domínio. Veja como SPF, DKIM e DMARC funcionam juntos. Se um falhar, a aplicação enviará seu e-mail para o spam.

Para o seu site WordPress, eu uso o teste integrado no WP Mail SMTP.

Vá para WP Mail SMTP » Ferramentas » Teste de E-mail. Insira um endereço e clique em Enviar E-mail.

Se o WP Mail SMTP encontrar um problema com registros como SPF, DKIM ou DMARC, ele exibirá os Resultados da Verificação de Domínio com as etapas para corrigir cada um. As verificações exatas dependem do seu provedor de e-mail.

Se você vir "E-mail de teste enviado com sucesso!" em vez disso, seu site WordPress passou.

A guia Test Email do WP Mail SMTP mostrando a mensagem Test email sent successfully

Para seus outros remetentes, verifique seus relatórios agregados de DMARC. Dê a eles de 2 a 4 semanas e, em seguida, procure por qualquer serviço legítimo que esteja falhando.

Dica Profissional: A Verificação de Domínio ignora endereços de e-mail gratuitos como Gmail ou Outlook.com. Seu E-mail de Remetente precisa usar seu próprio domínio para que a verificação seja executada.

Se seus e-mails do WordPress falharem aqui, corrija isso antes de mexer na sua política DMARC. Uma correção é enviá-los através de um provedor de e-mail adequado com o WP Mail SMTP.

Corrija seus e-mails do WordPress agora

Etapa 3: Altere a Política para Quarantine

Assim que todos os remetentes passarem, edite o registro TXT _dmarc no seu provedor de DNS. Altere p=none para p=quarantine:

v=DMARC1; p=quarantine; rua=mailto:[email protected]

Deixe as outras tags como estão. Salve o registro.

Isso é o suficiente para limpar o aviso. Os servidores de e-mail agora enviarão e-mails com falha para o spam em vez da caixa de entrada.

Importante: Edite seu registro existente. Não adicione um segundo registro DMARC. Com 2 registros, os destinatários ignoram o DMARC completamente (RFC 7489).

Etapa 4: Mude para Reject Assim que os Relatórios Estiverem Limpos

Mantenha quarantine no lugar por mais 2 a 4 semanas. Monitore seus relatórios e pergunte à sua equipe se algum e-mail real foi para o spam.

Se tudo parecer limpo, altere a política para reject:

v=DMARC1; p=reject; rua=mailto:[email protected]

Esta é a proteção completa. Os servidores de e-mail agora bloqueiam e-mails falsificados do seu domínio imediatamente.

Leia Também: Política DMARC: None vs Quarantine vs Reject

Etapa 5: Verifique Novamente seu Domínio

Finalmente, confirme se a alteração está ativa. Execute a consulta DMARC do MXToolbox novamente e o aviso deve ter desaparecido.

Em seguida, envie outro teste de WP Mail SMTP » Ferramentas » Teste de E-mail. Você ainda deve ver a mensagem de sucesso, não os Resultados da Verificação de Domínio.

As alterações de DNS podem levar de alguns minutos a 48 horas para aparecer. Se o registro antigo ainda aparecer, aguarde e verifique novamente.

Solução de Problemas Comuns de Aplicação DMARC

A maioria dos problemas após uma alteração de política tem 3 causas: um registro em cache, um remetente com falha ou um duplicado.

O Aviso Ainda Aparece Após Alterar o Registro

O scanner provavelmente está lendo um registro em cache. Aguarde a atualização do DNS e execute a consulta novamente.

Verifique também se você editou o registro em _dmarc.seudominio.com, não o domínio raiz.

E-mails Legítimos Começaram a Ir para o Spam

Um dos seus remetentes não está passando no SPF ou DKIM. Volte para p=none enquanto você o corrige.

Seus relatórios agregados mostrarão qual serviço está falhando. Adicione-o ao seu registro SPF ou configure o DKIM para ele.

Seu Scanner Mostra Dois Registros DMARC

Exclua o extra para que permaneça apenas um único registro v=DMARC1. Em seguida, mescle quaisquer tags que você precise nele.

Perguntas Frequentes

Como habilito minha política DMARC?

Edite seu registro TXT DMARC em _dmarc.seudominio.com e altere p=none para p=quarantine ou p=reject. Verifique se todos os seus remetentes passam no SPF ou DKIM primeiro. Dessa forma, os servidores de e-mail não bloquearão seu próprio e-mail.

p=none é ruim?

Não. p=none é o ponto de partida correto, pois permite coletar relatórios sem afetar a entrega.

Isso simplesmente não protege seu domínio contra falsificação, e é por isso que os scanners o sinalizam.

Mudar para p=reject impedirá a entrega dos meus e-mails?

Somente se um remetente legítimo falhar no DMARC. É por isso que você deve primeiro mudar para quarantine e observar seus relatórios.

Assim que todos os remetentes passarem, reject apenas bloqueará e-mails falsos.

Quanto tempo leva para uma alteração DMARC funcionar?

A alteração no DNS geralmente aparece em poucas horas. Pode levar até 48.

Planeje de 2 a 4 semanas em cada nível de política antes de seguir em frente.

Em seguida, Crie seu Registro DMARC da Maneira Certa

Se sua consulta não mostrou nenhum registro DMARC, esse é o lugar para começar.

Como Criar um Registro DMARC cobre todas as tags. Ele também mostra como publicar seu primeiro registro.

Assim que estiver ativo, volte aqui e mude para enforcement.

Corrija seus e-mails do WordPress agora

Pronto para corrigir seus e-mails? Comece hoje mesmo com o melhor plugin SMTP para WordPress. Se você não tem tempo para corrigir seus e-mails, pode obter assistência completa de Configuração White Glove como uma compra adicional, e há uma garantia de devolução do dinheiro em 14 dias para todos os planos pagos.

Se este artigo ajudou você, por favor, siga-nos no Facebook e Twitter para mais dicas e tutoriais do WordPress.

Aviso: Nosso conteúdo é sustentado pelos leitores. Isso significa que, se você clicar em alguns de nossos links, poderemos ganhar uma comissão. Veja como o WPForms é financiado, por que isso importa e como você pode nos apoiar.

David Ozokoye

David é um escritor técnico no WP Mail SMTP. Ele testa e documenta novos recursos e atualizações para o plugin WP Mail SMTP. Longe do computador, ele gosta de jogar videogame e patinar. Saiba Mais

Experimente nosso plugin gratuito WP Mail SMTP

Use seu provedor SMTP favorito para enviar seus e-mails do WordPress de forma confiável.