como-criar-um-registo-dmarc-para-proteger-o-seu-dominio

O Que é um Registo DMARC + Como Adicionar um ao Seu DNS

Resumir:ChatGPTPerplexity

Um registo DMARC é um registo TXT no DNS do seu domínio que indica aos servidores de e-mail o que fazer com as mensagens que falham nas verificações de autenticação. Sem um, o seu domínio fica mais vulnerável a spoofing, e fornecedores como o Gmail e a Microsoft têm maior probabilidade de filtrar ou rejeitar os seus e-mails.

Este artigo explica o que é um registo DMARC, o que faz cada etiqueta e como adicionar um ao seu DNS. Cobre também o que mudou em 2025 e 2026, incluindo a aplicação mais rigorosa do Gmail e os requisitos para remetentes em massa que agora se aplicam a todos os principais fornecedores de caixas de entrada.

Para navegar neste post mais rapidamente, pode usar os links rápidos abaixo para saltar para uma secção específica:

Corrija os Seus Emails do WordPress Agora

O que é um registo DMARC?

Um registo DMARC é um registo TXT armazenado no DNS do seu domínio. Contém instruções sobre como um servidor de e-mail deve lidar com uma mensagem que falha nas verificações de autenticação como SPF e DKIM. Usando o DMARC, pode dizer aos servidores recetores para rejeitar e-mails suspeitos, enviá-los para spam ou não tomar nenhuma ação enquanto monitoriza os resultados.

A configuração do DMARC é importante porque ajuda os fornecedores de e-mail a distinguir e-mails legítimos de falsos. Isto protege o seu domínio de phishing, spoofing e fraude do CEO, e é cada vez mais exigido para a colocação na caixa de entrada.

Fornecedores de e-mail, incluindo Gmail, Yahoo e Microsoft, verificam agora o DMARC como parte dos seus requisitos para remetentes em massa. Desde novembro de 2025, o Gmail emite rejeições permanentes para e-mails não autenticados em vez de adiamentos temporários, e a Microsoft aplicou uma aplicação semelhante desde maio de 2025. Se não tiver um registo DMARC configurado, o Gmail poderá bloquear os seus e-mails. Leia o nosso guia completo sobre os requisitos do Gmail para remetentes em massa se quiser os detalhes.

Se processar pagamentos através do seu site, o DMARC é também um requisito de conformidade. O PCI DSS v4.0, que está agora ativo, exige DMARC para qualquer organização que manuseie dados de cartões de crédito.

Como é um registo DMARC?

Um registo DMARC é um único registo TXT composto por pares de etiqueta-valor separados por ponto e vírgula. A versão (v=DMARC1) e a política (p=) são obrigatórias. Todo o resto é opcional, mas recomendado.

Aqui está um registo DMARC típico:

v=DMARC1; p=reject; rua=mailto:[email protected]

Este registo tem três etiquetas: v, p e rua, com os valores DMARC1, reject e mailto:[email protected].

  • A etiqueta v especifica a versão do DMARC.
  • A etiqueta p é a política, ou a ação que um servidor recetor deve tomar se um e-mail falhar no DMARC.
  • A etiqueta rua é o endereço de e-mail para onde os relatórios DMARC serão enviados. Pode ser o endereço de e-mail da sua empresa de alojamento, o endereço de e-mail do seu registador ou o seu próprio.

Eis o que cada uma das 3 políticas DMARC possíveis faz:

  • Nenhuma: Nenhuma ação é tomada para mensagens que falham no DMARC, mas os relatórios ainda são enviados para o endereço de e-mail que especificar, para que possa monitorizar o que está a acontecer com os seus e-mails. Poderá receber um aviso de 'Política DMARC não ativada' se a política estiver definida como nenhuma.
  • Quarentena: As mensagens que falham nas verificações DMARC são enviadas para a pasta de spam do destinatário.
  • Rejeitar: As mensagens que falham na autenticação são rejeitadas imediatamente, nunca chegando ao destinatário.

A maioria dos remetentes começa com p=none para monitorização, depois progride para p=quarantine e, eventualmente, p=reject à medida que confirmam que a sua autenticação está configurada corretamente. Para remetentes em massa em 2026, permanecer em p=none a longo prazo é tratado como um sinal de confiança fraco, e a Microsoft, em particular, espera uma progressão ativa para p=quarantine ou p=reject.

Para que o DMARC passe efetivamente, os seus e-mails também precisam de satisfazer o alinhamento DMARC. Isto significa que o domínio no seu cabeçalho From tem de corresponder ao domínio validado pelo SPF ou ao domínio validado pelo DKIM. Sem alinhamento, o DMARC falhará mesmo que o SPF e o DKIM passem por si só. O alinhamento é especialmente importante para remetentes em massa, pois é uma parte obrigatória das regras de remetente em massa do Gmail.

Existem várias outras etiquetas opcionais que pode usar, como pct, sp e fo. Aqui está uma referência completa:

EtiquetaObrigatórioO que faz
vSimVersão DMARC. Deve ser definida como DMARC1.
pSimPolítica para mensagens que falham no DMARC: none, quarantine ou reject.
ruaRecomendadoEndereço de e-mail para receber relatórios agregados. Formato: mailto:[email protected].
spNãoPolítica para subdomínios. Assume o valor de p por defeito se não estiver definida.
pctNãoPercentagem de mensagens com falha a que a política se aplica (1 a 100). Assume 100 por defeito.
adkimNãoModo de alinhamento DKIM: r (relaxado, por defeito) ou s (estrito).
aspfNãoModo de alinhamento SPF: r (relaxado, por defeito) ou s (estrito).
rufNãoEndereço de e-mail para receber relatórios forenses. Raramente usado na prática.
foNãoOpções de relatório de falha. Apenas relevante se também definiu ruf=.

Pode configurar um registo DMARC funcional com apenas três etiquetas essenciais: v, p e rua.

Se estiver a usar o WP Mail SMTP para gerir os seus e-mails do WordPress, ele dir-lhe-á se o DMARC não estiver configurado corretamente no seu domínio. Poderá também ver um erro como 'Nenhum registo DMARC encontrado'.

Os passos abaixo irão ajudá-lo a resolver o problema e a construir um registo DMARC que passe.

Como criar um registo DMARC

A configuração do DMARC requer três passos: verificar se já tem um registo, adicionar um registo TXT DMARC à sua DNS e verificar se foi propagado. Eis como fazer cada um, utilizando um registo genérico que funcionará com qualquer anfitrião.

Como verificar a minha configuração DMARC atual?

Para verificar se o seu domínio já tem um registo DMARC, utilize um verificador DMARC gratuito como o MXToolbox. Se existir um registo, a ferramenta exibe o seu conteúdo completo. Caso contrário, verá uma mensagem de falha.

Digite o nome do seu domínio no campo e clique em DMARC Lookup.

Pesquisa DMARC

Se não tiver o DMARC configurado, o analisador DMARC mostrará uma mensagem de falha.

Mensagem de falha na verificação do registo DMARC

Se estiver a usar o WP Mail SMTP, também pode verificar se o DMARC está a funcionar enviando um e-mail de teste. No painel do WordPress, clique em WP Mail SMTP, depois em Settings e, em seguida, no separador Email Test.

Testar DNS para e-mail no WordPress

Envie um e-mail de teste utilizando o formulário na página Email Test.

Enviar teste de e-mail no WP Mail SMTP

Após enviar o e-mail, role para baixo e verifique se existe alguma mensagem de aviso.

Mensagem de aviso de que a entregabilidade deve ser melhorada

Role um pouco mais para baixo. Vê um aviso que diz Parece que o DMARC não está configurado para o seu domínio?

Aviso DMARC do WP Mail SMTP

Isto significa uma de três coisas:

  • Não tem um registo DMARC na sua zona DNS.
  • O seu registo DMARC foi adicionado mas ainda não foi propagado.
  • O registo DMARC não está formatado corretamente.

Vamos fazer login e adicionar esse registo DMARC a seguir.

Como edito os registos DNS do meu domínio?

Os registos DNS são geridos onde quer que o seu domínio esteja alojado, o que geralmente é um de três locais: o painel de controlo do seu alojamento web, o seu registador de domínio ou o seu fornecedor de CDN. Para adicionar um registo DMARC, você (ou o proprietário do domínio) precisa de fazer login no fornecedor que gere a sua zona DNS.

Se não tem a certeza onde é, pode tentar:

  • O painel de controlo do seu alojamento web: Se comprou o seu domínio e alojamento como um pacote, a sua DNS é provavelmente gerida pela sua empresa de alojamento web. Faça login no seu painel de controlo de alojamento e procure um menu chamado DNS ou Zona DNS.
  • O seu registador de DNS: Se comprou o seu domínio isoladamente, a DNS é provavelmente gerida pela empresa de quem o comprou.
  • O seu fornecedor de CDN: Se estiver a usar uma CDN como a Cloudflare, os seus registos DNS serão alojados nas definições da CDN.

Neste exemplo, vamos mostrar-lhe como criar um registo DMARC manualmente na Cloudflare.

Abrir DNS no Cloudflare

Os passos de configuração do DMARC são semelhantes para outros registadores ou anfitriões de domínio, incluindo:

Ao abrir a sua DNS, verifique novamente se já não tem um registo DMARC configurado. Só pode ter um registo DMARC por domínio. O nosso registo de exemplo cobrirá todos os subdomínios do seu domínio e todos os endereços de e-mail a partir dos quais envia correio.

Assumindo que ainda não tem um, vamos adicionar um registo TXT DMARC.

Como adicionar um registo TXT DMARC?

Um registo DMARC é adicionado como um registo TXT na sua DNS. Existem duas formas de adicionar um: colar um registo genérico manualmente ou usar o gerador DMARC integrado de um fornecedor de DNS. Ambos produzem o mesmo resultado.

Opção 1: Copiar e colar um registo DMARC (qualquer anfitrião)

É fácil adicionar um registo DMARC manualmente usando o nosso exemplo. Não é necessário usar um gerador DMARC.

No ecrã de registos DNS do seu registador, clique em Adicionar registo para criar um registo DMARC. Usaremos Cloudflare neste exemplo.

Adicionar um registo DMARC no Cloudflare

Um registo DMARC é um registo TXT que começa com _dmarc. Portanto, no menu suspenso Tipo, selecione TXT.

Criar novo registo TXT para DMARC

No campo Nome, digite _dmarc. com o ponto no final. Alguns anfitriões não precisam do ponto, pelo que irão removê-lo ou apresentar um erro. Nesse caso, pode usar com segurança _dmarc sem o ponto.

No campo grande do registo DNS, cole este exemplo de registo DMARC:

v=DMARC1; p=none; rua=mailto:[email protected]

Veja o que cada parte da regra faz:

  • Estamos a usar p=none porque é o ponto de partida mais seguro. Ainda receberá relatórios agregados se houver um problema com a sua autenticação, mas isso não afetará a entrega dos seus próprios e-mails. Assim que tiver revisto esses relatórios e confirmado que o seu SPF e DKIM estão configurados corretamente, pode passar para p=quarantine e, eventualmente, p=reject.
  • Altere o endereço rua=mailto: para um endereço de e-mail válido que controle. Se o seu serviço de correio fornecer um endereço de relatório na sua documentação, use esse. Caso contrário, use um endereço no seu próprio domínio.

Alguns fornecedores podem pedir uma regra de alinhamento. Pode deixá-la de fora, pois o alinhamento flexível padrão funciona para a maioria dos remetentes.

Portanto, depois de colar a regra, aqui está o nosso registo DMARC finalizado:

Novo registo DMARC no Cloudflare

A definição TTL (Time to Live) é como uma data de validade para o seu DNS. Recomendamos deixá-la em Automático, que é tipicamente 4 horas. A definição não é crucial, pelo que pode selecionar com segurança 24 horas ou 14400 se essa for a única opção que tem.

Guarde a sua nova regra DMARC para adicionar o registo ao seu DNS.

Se já tinha uma regra DMARC no seu DNS, verifique cuidadosamente a formatação. Preste atenção ao campo Nome. Se usar @ ou o nome do seu domínio no campo Nome, não funcionará.

Opção 2: Gerar um registo DMARC (apenas Cloudflare)

Se preferir, pode gerar um registo DMARC a partir da sua conta Cloudflare. A Cloudflare tem geradores de registos DNS para SPF, DKIM e DMARC, e o gerador produz o mesmo resultado que adicionar o registo manualmente.

Para começar, clique em DNS no lado esquerdo do seu painel Cloudflare.

Definições de DNS do Cloudflare

Na página DNS, role para baixo até ver Segurança de E-mail. Clique no botão azul Configurar para continuar.

Configurar a segurança de e-mail do Cloudflare

Em seguida, verá opções para gerar um registo DKIM, SPF ou DMARC. Clique em Criar Registo na secção DMARC.

Criar registo DMARC no Cloudflare

A Cloudflare fornece uma interface simples para configurar o registo. Pode definir:

  • Endereços de E-mail de Relatório: os endereços que receberão os relatórios DMARC.
  • Política: Nenhuma, Quarentena ou Rejeitar.
  • Percentagem: a percentagem de emails a que a política se aplica. Deixe em 100% a menos que tenha um motivo para alterar.
Gerar registo DMARC no Cloudflare

Quando estiver satisfeito com o registo DMARC finalizado, clique em Submeter.

Aplicar registo DMARC no Cloudflare

Quanto tempo demora a propagação de um registo DMARC?

As alterações de DNS podem demorar até 48 horas a propagar-se mundialmente. Na prática, a maioria dos fornecedores completa a propagação em poucas horas, e a Cloudflare atualiza tipicamente em minutos.

Assim que a alteração se propagar, volte a um verificador de DMARC baseado na web como o MXToolbox e execute o teste novamente. A sua regra DMARC deverá aparecer numa barra verde para saber que está a funcionar.

Regra DMARC bem-sucedida no MXToolbox

Também pode usar o WP Mail SMTP para enviar outro email de teste do WordPress. Isto executará automaticamente uma nova verificação no seu DNS e procurará a configuração do seu registo DMARC.

Se adicionou tudo corretamente, verá agora uma mensagem de sucesso como esta:

Registo DMARC criado no WP Mail SMTP

É tudo. Adicionou com sucesso um registo DMARC ao seu DNS.

Como verificar o DMARC nas Ferramentas do Postmaster?

As Ferramentas Postmaster do Google mostram a sua conformidade DMARC na secção Autenticação, com um estado de aprovação/rejeição para cada protocolo de autenticação. Se enviar um volume significativo de emails para endereços Gmail, vale a pena configurar as Ferramentas Postmaster do Google para poder acompanhar o seu tráfego autenticado.

Autenticação do Postmaster Tools

O Google descontinuou as Ferramentas Postmaster originais em 2025 e substituiu-as pelas Ferramentas Postmaster v2, que utilizam um painel de conformidade de aprovação/rejeição em vez das barras de reputação mais antigas codificadas por cores. A nova versão facilita a visualização exata de quais verificações de autenticação o seu domínio está a passar e quais estão a falhar.

O relatório mostra quantos emails passaram nas verificações DMARC, SPF e DKIM. As Ferramentas Postmaster apenas reportam emails que o Google processa, mas como a maioria de nós envia para endereços Gmail, vale a pena usá-las para acompanhar a sua entregabilidade de email, reputação do domínio e taxa de reclamações de spam.

Corrija os Seus Emails do WordPress Agora

Perguntas frequentes sobre registos TXT DMARC

Agora que sabe como criar um registo DMARC, vamos analisar algumas outras questões importantes e as suas respostas.

O que significa DMARC?

DMARC significa Domain-based Message Authentication, Reporting, and Conformance (Autenticação, Relatório e Conformidade de Mensagens Baseada em Domínio).

Como funciona o DMARC?

O DMARC funciona em conjunto com o SPF e o DKIM. Quando um servidor recebe um email do seu domínio, verifica o SPF e o DKIM para verificar o remetente. O DMARC diz então ao servidor o que fazer com base no resultado, e se o domínio 'From' está alinhado com o domínio SPF ou DKIM.

Com base na política DMARC que definiu, o servidor pode:

  • Rejeitar o email imediatamente.
  • Enviá-lo para a pasta de spam ou lixo eletrónico.
  • Não tomar nenhuma ação, mas registar o resultado num relatório DMARC.

É por isso que é melhor configurar DKIM, SPF e DMARC em conjunto. Com os três configurados, os servidores de email podem separar facilmente emails de um remetente legítimo de quaisquer mensagens de spam enviadas usando o seu domínio.

O DMARC também gera relatórios agregados sobre as ações que tomou. Receberá estes relatórios se incluir o seu endereço de email na etiqueta rua=.

Os registos DMARC são obrigatórios?

Os registos DMARC não são legalmente obrigatórios, mas são efetivamente necessários para a colocação na caixa de entrada em escala. O Gmail e o Yahoo exigem DMARC para remetentes em massa (qualquer pessoa que envie 5.000 ou mais e-mails por dia para endereços pessoais), e a Microsoft aplicou regras semelhantes desde maio de 2025.

Mesmo que não atinja o limite de remetente em massa, configurar o DMARC protege o seu domínio contra falsificação e ajuda os seus e-mails a chegarem à caixa de entrada. O PCI DSS v4.0, que está agora ativo, também exige DMARC para qualquer site que manuseie dados de cartões de crédito.

Quem pode usar registos DMARC?

Qualquer pessoa que possua um nome de domínio pode usar DMARC para verificar se os e-mails que envia são genuínos. Não há custo para o usar.

Alguns fornecedores terceirizados dirão que não vale a pena usar DMARC num site pequeno. Recomendamos que o configure na mesma, pois pode ajudar a impedir que os e-mails do WordPress vão para spam.

Onde são armazenados os registos DMARC?

Os registos DMARC são armazenados no seu DNS como um registo TXT. O seu DNS também armazena registos SPF e DKIM.

Juntos, estes registos DNS protegem-no contra a falsificação de domínio de e-mail e instruem os servidores de correio sobre o que fazer se um e-mail não autenticado for detetado a partir do seu domínio.

Quantos registos DMARC posso ter?

Só pode ter um registo DMARC por domínio ou subdomínio. Se tiver vários registos DMARC no mesmo nível de domínio, os servidores de correio ficarão confusos e as suas regras DMARC não serão aplicadas como pretendido.

Preciso de criar um registo DMARC?

Para a maioria dos sites WordPress que enviam qualquer volume de e-mail, sim. Os principais fornecedores de caixas de entrada (Gmail, Yahoo, Microsoft) tornaram o DMARC efetivamente obrigatório para remetentes em massa, e até remetentes menores beneficiam da proteção que oferece contra falsificação.

Não precisa de um registo DMARC se estiver a enviar e-mails de um domínio que não controla, como um endereço Gmail.

Pode criar um registo DMARC sem DKIM?

Sim, mas não é recomendado. O DMARC necessita de pelo menos um de SPF ou DKIM para validar. Apenas com SPF, a sua configuração DMARC é mais frágil porque o SPF pode falhar quando os e-mails são encaminhados.

Para remetentes em massa, tanto SPF como DKIM são necessários, mais o alinhamento DMARC. Recomendamos a configuração de todos os três para qualquer site WordPress que envie e-mails em qualquer volume.

Por que falhou a verificação do meu registo DMARC?

Se adicionou o seu registo DMARC e ele ainda não aparece, pode ser que ainda não tenha propagado. Pode ver a mensagem 'nenhum registo DMARC encontrado'.

Aguarde 24 horas para a propagação do DNS antes de contactar o suporte. Se o registo ainda não aparecer depois disso, verifique novamente a formatação, especialmente o campo Nome. Usar @ ou o nome do seu domínio em vez de _dmarc é um erro comum.

Preciso de usar um gerador de registos DMARC?

Não. Na maioria dos casos, o nosso exemplo de DNS funcionará no seu domínio. Apenas certifique-se de alterar o endereço de e-mail na regra antes de a guardar.

Se o seu fornecedor der instruções diferentes, use o registo DMARC dele em vez do nosso exemplo.

Como leio um relatório DMARC?

Os relatórios DMARC chegam como ficheiros XML, que não são fáceis de ler no seu formato original. A forma mais simples de os ler é usar um analisador online gratuito como o analisador de relatórios EasyDMARC, que transforma o XML num resumo legível.

Se recebe relatórios DMARC regularmente, ferramentas de monitorização dedicadas como dmarcian ou o serviço DMARC da Postmark podem agregar relatórios de múltiplos recetores e apresentar tendências ao longo do tempo.

O que significam Aggregate e Forensic?

Os relatórios Aggregate (definidos através de rua=) resumem os resultados de autenticação de e-mail em lotes, geralmente um relatório por domínio recetor por dia. Os relatórios Forensic (definidos através de ruf=) fornecem detalhes sobre mensagens individuais que falharam na autenticação.

Na prática, os relatórios aggregate são o que a maioria dos remetentes utiliza. A maioria dos fornecedores de e-mail, incluindo o Gmail, já não envia relatórios forensic devido a preocupações de privacidade, e a maioria das ferramentas de monitorização DMARC funciona inteiramente a partir de dados aggregate. Para a maioria dos sites WordPress, configurar rua= é suficiente.

Devo adicionar um registo PTR?

Sim, precisa de um registo PTR, mas é improvável que precise de criar um. O seu alojamento web ou fornecedor de e-mail geralmente trata disso. Para mais informações, consulte o nosso artigo sobre o que é um registo DNS PTR e se precisa de um.

O que acontece se não houver um registo DMARC?

Sem um registo DMARC, o seu domínio está mais vulnerável a spoofing. Maus atores podem falsificar o seu endereço de e-mail de marca para realizar esquemas fraudulentos contra os seus clientes.

Também enfrentará problemas de entrega em escala. O Gmail e a Microsoft tratam o e-mail não autenticado como suspeito, e os remetentes em massa sem DMARC verão os e-mails rejeitados imediatamente. Um registo DMARC protege contra ambos os problemas.

Em seguida, corrija os e-mails do WordPress a irem para spam

Os e-mails do seu site WordPress estão a ir para spam? Se tem uma loja online, problemas de entrega de e-mail podem ser um problema sério para clientes à espera de confirmações de encomenda ou e-mails de envio.

Para resolver isto, consulte o nosso tutorial sobre porquê os seus e-mails WordPress estão a ir para spam (e como corrigi-lo) para que os seus clientes nunca mais percam um e-mail importante.

Corrija os Seus Emails do WordPress Agora

Pronto para corrigir os seus emails? Comece hoje mesmo com o melhor plugin SMTP para WordPress. Se não tem tempo para corrigir os seus emails, pode obter assistência completa de Configuração White Glove como compra adicional, e existe uma garantia de reembolso de 14 dias para todos os planos pagos.

Se este artigo o ajudou, por favor siga-nos no Facebook e Twitter para mais dicas e tutoriais do WordPress.

Divulgação: O nosso conteúdo é suportado pelo leitor. Isto significa que se clicar em alguns dos nossos links, poderemos ganhar uma comissão. Veja como o WPForms é financiado, porque é importante e como nos pode apoiar.

Rachel Adnyana

A Rachel escreve sobre WordPress há uma década e constrói websites há muito mais tempo. Para além do desenvolvimento web, ela é fascinada pela arte e ciência de SEO e marketing digital. Saber Mais

Experimente o nosso plugin gratuito WP Mail SMTP

Use o seu provedor SMTP favorito para enviar confiavelmente os seus e-mails WordPress.