O que é o DMARC e por que ele importa pro seu domínio
Já recebeu aquela mensagem de um cliente perguntando "você me mandou esse e-mail estranho?" — e você nunca enviou nada? Isso é spoofing: alguém forjando o campo "De:" pra parecer que o e-mail saiu do seu domínio. O DMARC (Domain-based Message Authentication, Reporting and Conformance) é a camada que diz aos provedores de e-mail (Gmail, Outlook etc.) o que fazer quando alguém tenta se passar pelo seu domínio: ignorar, colocar em spam ou rejeitar direto.
Pense no DMARC como o "juiz" que usa as informações de duas outras configurações — o SPF e o DKIM — pra decidir se um e-mail é legítimo ou não. Sem ele, mesmo com SPF e DKIM certos, cada provedor decide por conta própria o que fazer com e-mails falsos em seu nome.
Antes de começar: confirme SPF e DKIM
O DMARC só funciona bem se o SPF e o DKIM do seu domínio já estiverem configurados corretamente. Na GeHost, quando seu domínio está hospedado com a gente, essas duas configurações já vêm prontas automaticamente no cPanel — você não precisa criar do zero. Se tiver dúvida se estão ativas, dá uma olhada no Editor de Zona de DNS do cPanel ou fale com o suporte pelo painel.gehost.com.br antes de seguir pro próximo passo.
Passo a passo: criando o registro DMARC no cPanel
- Acesse o cPanel da sua hospedagem (login e senha que você recebeu na entrega do serviço).
- No painel inicial, procure o grupo "Domínios" e clique em "Editor de Zona de DNS".
- Selecione o domínio para o qual você quer configurar o DMARC.
- Clique em "Adicionar Registro" e escolha o tipo TXT.
- No campo de nome, digite: _dmarc (o cPanel completa automaticamente com o seu domínio, formando algo como _dmarc.seudominio.com.br).
- No campo de valor, insira o registro DMARC (veja os parâmetros explicados abaixo para montar o seu).
- Salve o registro.
Montando o valor do registro DMARC
Um registro DMARC básico se parece com isto:
v=DMARC1; p=none; rua=mailto:seuendereco@seudominio.com.br; pct=100
Vamos entender cada pedaço:
- v=DMARC1 — identifica que é um registro DMARC (sempre fixo, não muda).
- p= — a política aplicada quando um e-mail falha na verificação. Pode ser:
- none — não faz nada com o e-mail suspeito, só registra e avisa (ideal para começar).
- quarantine — manda o e-mail suspeito para o spam/lixo eletrônico.
- reject — bloqueia o e-mail suspeito, ele nem chega ao destinatário.
- rua=mailto:... — o e-mail que vai receber os relatórios sobre tentativas de spoofing usando seu domínio. Use um endereço que você acompanhe de verdade.
- pct= — porcentagem dos e-mails que devem passar pela política escolhida (100 = todos).
💡 Dica da Sensei: nunca comece direto com p=reject! Configure primeiro com p=none, deixe rodando por um tempinho recebendo os relatórios no e-mail que você indicou, confira se seus próprios e-mails legítimos não estão sendo marcados como suspeitos, e só depois evolua com calma para quarantine e, por fim, reject. Pular essa etapa é a forma mais comum de gente travar o próprio e-mail sem querer.
Como conferir se o DMARC está ativo
Depois de salvar o registro, a propagação de DNS pode levar algumas horas. Você pode verificar se o registro está no ar usando qualquer ferramenta online de consulta de DNS (busque por "verificador de registro DMARC") e digitando seu domínio. Se aparecer o texto que você configurou, está tudo certo.
💡 Dica da Sensei: guarde o e-mail que você colocou no rua= em um lugar de fácil acesso — os relatórios que chegam por lá são justamente o que te avisa se alguém está tentando se passar pelo seu domínio, então vale a pena dar uma espiada de vez em quando.
Precisa de ajuda?
Se tiver qualquer dúvida na hora de montar ou ajustar seu registro DMARC, entre em contato com o suporte através do painel.gehost.com.br. A gente te ajuda a deixar seu domínio protegido com tranquilidade. 🛡️