Como Corrigir Política DMARC Não Ativada

Política DMARC Não Ativada? Eis Como Corrigir

Resumir:ChatGPTPerplexity

Uma análise de domínio assinalou "Política DMARC não ativada" no seu site? Corrigi-lo impede que os burlões enviem e-mails que parecem ser seus.

A maioria dos registos DMARC começa em modo de monitorização, o que é seguro mas não bloqueia nada. O problema? Mudar para aplicação demasiado cedo pode enviar os seus próprios e-mails para spam.

Neste guia, mostrarei como corrigir este aviso de forma segura com o WP Mail SMTP.

O que significa o aviso "Política DMARC não ativada"

O aviso "Política DMARC não ativada" significa que o seu domínio não bloqueia e-mails falsos. Ou não tem um registo DMARC, ou o seu registo usa p=none.

Ferramentas como MXToolbox mostram este aviso até que a sua política seja quarantine ou reject.

Alguns analisadores escrevem-no como “Política de Quarentena/Rejeição DMARC não ativada”. É o mesmo problema.

Veja o que cada política diz aos servidores de e-mail para fazer com e-mails com falha:

PolíticaO que acontece com e-mails com falhaDesencadeia o aviso?
p=nenhumEntregue normalmente. Recebe apenas relatórios.Sim
p=quarentenaEnviado para a pasta de spam ou lixo eletrónicoNão
p=rejeitarBloqueado antes de chegar à caixa de entradaNão

Nota: Este é um aviso de segurança, não uma falha na entrega. O seu e-mail ainda é enviado enquanto a política for none.

Nenhum registo DMARC

Se uma consulta indicar “Nenhum registo DMARC encontrado”, tem de criar um primeiro. Comece com p=none para poder recolher relatórios em segurança.

Um registo DMARC definido para p=none

Esta é uma causa comum. Publicou um registo, mas ainda está em modo de monitorização.

Esse é o ponto de partida certo.

Desde fevereiro de 2024, o Google e o Yahoo exigem que os remetentes em massa publiquem pelo menos p=none. É por isso que muitos domínios nunca avançam para além disso.

A desvantagem é que qualquer pessoa ainda pode falsificar o seu domínio. Os servidores de e-mail veem a falha, relatam-na a si, e depois entregam o e-mail falso na mesma.

O caminho de aplicação do DMARC, com três fases: p=none (monitorizar), p=quarantine (pasta de spam) e p=reject (bloqueado), e um "verificar relatórios" entre cada fase

Como Corrigir Política DMARC Não Ativada

Para corrigir a política DMARC não ativada, altere a etiqueta p= do seu registo de none para quarantine. Mais tarde, mova-a para reject.

Primeiro, confirme que todos os serviços que enviam em nome do seu domínio passam no SPF ou DKIM.

Essa verificação é a mais importante. Se a saltar, as notificações do seu formulário de contacto podem ir para o spam.

Pré-requisitos

Antes de começar, precisará de:

  • Acesso às suas definições de DNS: no seu registador, host ou um serviço como o Cloudflare.
  • Um registo DMARC: já implementado (veja acima se não tiver um).
  • WP Mail SMTP: instalado no seu site WordPress. A versão gratuita é suficiente para isto.

Passo 1: Consultar o seu registo DMARC atual

Primeiro, verifique o que o seu domínio publica neste momento. O seu registo DMARC é um registo TXT em _dmarc.oseudominio.com.

Pode consultá-lo com a consulta DMARC do MXToolbox. Um registo que desencadeia o aviso parece algo como isto:

Resultado da pesquisa DMARC MXToolbox para um domínio com p=none, mostrando o aviso Política DMARC Não Ativada
v=DMARC1; p=none; rua=mailto:[email protected]

A etiqueta rua é o endereço que recebe os seus relatórios agregados. Mantenha-a, pois precisará desses relatórios no próximo passo.

Passo 2: Confirmar que todos os remetentes passam SPF ou DKIM

Em seguida, faça uma lista de todos os serviços que enviam e-mail em nome do seu domínio. Para um site WordPress típico, isso geralmente inclui:

  • O seu site WordPress: formulários de contacto, recibos WooCommerce e reposições de palavra-passe.
  • O seu fornecedor de caixa de entrada: Google Workspace ou Microsoft 365.
  • Ferramentas de marketing: a sua plataforma de newsletter ou CRM.

Cada um deles precisa de passar no SPF ou DKIM no seu domínio. Veja como SPF, DKIM e DMARC funcionam em conjunto. Se um falhar, a aplicação enviará o seu e-mail para o spam.

Para o seu site WordPress, uso o teste integrado no WP Mail SMTP.

Aceda a WP Mail SMTP » Ferramentas » Teste de Email. Introduza um endereço e clique em Enviar Email.

Se o WP Mail SMTP detetar um problema com registos como SPF, DKIM ou DMARC, apresentará os Resultados da Verificação de Domínio com passos para corrigir cada um. As verificações exatas dependem do seu serviço de email.

Se vir "Email de teste enviado com sucesso!" em vez disso, o seu site WordPress passou.

Separador de Teste de E-mail WP Mail SMTP mostrando a mensagem Teste de e-mail enviado com sucesso

Para os seus outros remetentes, verifique os seus relatórios agregados de DMARC. Dê-lhes 2 a 4 semanas e, em seguida, procure qualquer serviço legítimo que esteja a falhar.

Dica Pro: A Verificação de Domínio ignora endereços de email gratuitos como Gmail ou Outlook.com. O seu Email de Remetente precisa de usar o seu próprio domínio para que a verificação seja executada.

Se os seus emails do WordPress falharem aqui, corrija isso antes de mexer na sua política DMARC. Uma correção é enviá-los através de um serviço de email adequado com o WP Mail SMTP.

Corrija os Seus Emails do WordPress Agora

Passo 3: Alterar a política para quarantine

Assim que todos os remetentes passarem, edite o registo TXT _dmarc no seu fornecedor de DNS. Altere p=none para p=quarantine:

v=DMARC1; p=quarantine; rua=mailto:[email protected]

Deixe as outras tags como estão. Guarde o registo.

Isso é suficiente para eliminar o aviso. Os servidores de email agora enviarão emails com falha para o spam em vez da caixa de entrada.

Importante: Edite o seu registo existente. Não adicione um segundo registo DMARC. Com 2 registos, os recetores ignoram o DMARC completamente (RFC 7489).

Passo 4: Mover para reject assim que os relatórios estiverem limpos

Mantenha quarantine no lugar por mais 2 a 4 semanas. Observe os seus relatórios e pergunte à sua equipa se algum email real foi para o spam.

Se tudo parecer limpo, altere a política para reject:

v=DMARC1; p=reject; rua=mailto:[email protected]

Esta é a proteção total. Os servidores de email agora bloqueiam emails falsificados do seu domínio de forma imediata.

Leia também: Política DMARC: None vs Quarantine vs Reject

Passo 5: Reverificar o seu domínio

Finalmente, confirme que a alteração está ativa. Execute novamente a pesquisa DMARC do MXToolbox e o aviso deverá ter desaparecido.

Em seguida, envie outro teste de WP Mail SMTP » Ferramentas » Teste de Email. Deverá continuar a ver a mensagem de sucesso, não os Resultados da Verificação de Domínio.

As alterações de DNS podem demorar alguns minutos a 48 horas a aparecer. Se o registo antigo ainda aparecer, aguarde e verifique novamente.

Resolução de problemas comuns de aplicação DMARC

A maioria dos problemas após uma alteração de política tem 3 causas: um registo em cache, um remetente com falha ou um duplicado.

O aviso ainda aparece depois de ter alterado o registo

O scanner provavelmente está a ler um registo em cache. Aguarde a atualização do DNS e, em seguida, execute a pesquisa novamente.

Verifique também se editou o registo em _dmarc.oseudominio.com, não no domínio raiz.

E-mails legítimos começaram a ir para spam

Um dos seus remetentes não está a passar no SPF ou DKIM. Volte para p=none enquanto o corrige.

Os seus relatórios agregados mostrarão qual serviço está a falhar. Adicione-o ao seu registo SPF ou configure o DKIM para ele.

O seu scanner mostra dois registos DMARC

Exclua o extra para que permaneça apenas um único registo v=DMARC1. Em seguida, mescle quaisquer tags de que precise nele.

Perguntas Frequentes

Como ativo a minha política DMARC?

Edite o seu registo TXT DMARC em _dmarc.oseudominio.com e altere p=none para p=quarantine ou p=reject. Verifique se todos os seus remetentes passam no SPF ou DKIM primeiro. Dessa forma, os servidores de email não bloquearão o seu próprio email.

É p=none mau?

Não. p=none é o ponto de partida correto, pois permite recolher relatórios sem afetar a entrega.

Simplesmente não protege o seu domínio contra spoofing, e é por isso que os scanners o assinalam.

Mudar para p=reject impedirá a entrega dos meus e-mails?

Apenas se um remetente legítimo falhar no DMARC. É por isso que deve primeiro mudar para quarantine e observar os seus relatórios.

Assim que todos os remetentes passarem, reject apenas bloqueia e-mails falsos.

Quanto tempo demora uma alteração DMARC a funcionar?

A alteração do DNS geralmente aparece em poucas horas. Pode demorar até 48.

Planeie de 2 a 4 semanas em cada nível de política antes de avançar.

Em seguida, crie o seu registo DMARC da forma correta

Se a sua pesquisa não mostrou qualquer registo DMARC, esse é o lugar para começar.

Como Criar um Registo DMARC abrange todas as etiquetas. Mostra também como publicar o seu primeiro registo.

Assim que estiver ativo, volte aqui e mude para enforcement.

Corrija os Seus Emails do WordPress Agora

Pronto para corrigir os seus emails? Comece hoje mesmo com o melhor plugin SMTP para WordPress. Se não tem tempo para corrigir os seus emails, pode obter assistência completa de Configuração White Glove como compra adicional, e existe uma garantia de reembolso de 14 dias para todos os planos pagos.

Se este artigo o ajudou, por favor siga-nos no Facebook e Twitter para mais dicas e tutoriais do WordPress.

Divulgação: O nosso conteúdo é suportado pelo leitor. Isto significa que se clicar em alguns dos nossos links, poderemos ganhar uma comissão. Veja como o WPForms é financiado, porque é importante e como nos pode apoiar.

David Ozokoye

David é um escritor técnico na WP Mail SMTP. Ele testa e documenta novas funcionalidades e atualizações do plugin WP Mail SMTP. Longe do computador, ele gosta de jogar videojogos e de patinar. Saber Mais

Experimente o nosso plugin gratuito WP Mail SMTP

Use o seu provedor SMTP favorito para enviar confiavelmente os seus e-mails WordPress.