O que é DMARC e para que serve?
Oi, sou a Sensei da GeHost 😊 Hoje vou te ensinar sobre DMARC, um guardião invisível que protege sua caixa de e-mail e garante que seus clientes recebam suas mensagens de verdade. Sem complicação, prometo.
A história de um e-mail que viajou errado
Imagina só: você envia um e-mail importante para seus clientes. Mas aí, alguém "rouba" o endereço do seu domínio, finge ser você e envia um e-mail de phishing (aquele que pede dados bancários, sabe?). Seus clientes recebem, acreditam e… boom, prejuízo. DMARC é exatamente o guardião que evita isso.
O que é DMARC?
DMARC significa Domain-based Message Authentication, Reporting and Conformance. Mas calma, você não precisa decorar isso 😄 O importante é saber que DMARC é um documento de segurança que você publica no seu domínio e que diz aos servidores de e-mail do mundo inteiro:
"Oi! Só eu envio e-mails com o meu domínio. Se receber um e-mail que diz ser meu, mas não veio de mim, pode desconfiar. E aviso o que aconteceu."
Como funciona? (De forma bem simples)
Pense em um DMARC como um certificado de autenticidade. Ele funciona em 3 passos:
- Autenticação: você configura duas "assinaturas digitais" no seu domínio — SPF e DKIM — que provam que o e-mail é realmente seu.
- Verificação: quando alguém recebe um e-mail seu, o servidor dele verifica essas assinaturas. Se baterem, tudo certo. Se não baterem, pode ser falso.
- Ação: DMARC diz o que fazer com e-mails suspeitos: aceitar mesmo assim, colocar em spam ou rejeitar na hora. E te avisa quando algo acontece.
Por que DMARC é importante para você?
Para proteger sua reputação:
- Evita que criminosos usem seu domínio para enganar seus clientes.
- Aumenta a confiança: clientes recebem seus e-mails direto na caixa de entrada, não no spam.
- Você recebe relatórios de tentativas de falsificação — sabe exatamente quem está tentando te copiar.
Para sua caixa de entrada:
- Se você recebe e-mails com o seu domínio (tipo você-mesmo@seudominio.com.br), DMARC ajuda a filtrar os falsos.
- Reduz spam e ataques de phishing dirigidos ao seu negócio.
DMARC, SPF e DKIM — qual a diferença?
Muita gente confunde esses três. Deixa eu clarear:
- SPF: é como um "registro de quem tem permissão". Você diz: "os e-mails meus saem do servidor X, Y e Z". Se vier de outro lugar, é suspeito.
- DKIM: é uma "assinatura digital". Cada e-mail seu leva uma assinatura criptografada que prova que é realmente seu.
- DMARC: é o "chefe" que faz SPF e DKIM trabalharem juntos e ordena: "se um e-mail não passar nessas verificações, faça isso…"
Os três trabalham juntos como uma equipe de segurança 🛡️
Como configurar DMARC na GeHost?
No painel da GeHost, você acessa a área de DNS e Domínios. Lá, você cria um registro DMARC adicionando uma entrada do tipo TXT que começa com _dmarc. Parece complicado, mas é bem rápido.
Se você tiver dúvida no painel ou quiser ajuda passo a passo, nosso suporte está pronto pra te acompanhar — é só chamar no chat ou abrir um ticket 😊
Qual é a política certa: rejeitar, colocar em spam ou aceitar?
DMARC te dá 3 opções. Qual escolher?
- Rejeitar (
reject): A política mais rigorosa. E-mails que não passarem na verificação são rejeitados de verdade — o servidor deles recusa. Use essa quando tiver SPF e DKIM 100% configurados e confiar que nenhum e-mail legítimo será bloqueado. - Colocar em spam (
quarantine): E-mails suspeitos vão pro spam, não são rejeitados. Mais seguro no começo — deixa o cliente ver se quiser, mas afasta de verdade. - Apenas avisar (
none): Aceita o e-mail, mas avisa você de tudo que aconteceu. Ótimo pra começar e aprender sem derrubar nada.
Dica Sensei: Se você está configurando DMARC pela primeira vez, comece comnoneouquarantinee monitore os relatórios por umas 2 semanas. Aí, quando tiver certeza de que tudo está funcionando, mude prareject. Assim você não corre risco de bloquear e-mails legítimos do seu negócio.
Como saber se está funcionando?
DMARC te manda relatórios automáticos em um e-mail que você escolhe. Esses relatórios mostram:
- Quantos e-mails passaram na verificação (os legítimos).
- Quantos falharam (os suspeitos).
- De onde vieram e para onde foram.
- Qual servidor tentou enviar como se fosse você.
Assim, você fica de olho e vê se tem alguém tentando se passar por você. Se ver algo estranho, é só avisar nossa equipe técnica.
Quando ativar DMARC?
Quanto antes, melhor! Especialmente se você:
- Envia e-mails de marketing ou notificações;
- Tem clientes que confiam em seus e-mails;
- Quer evitar problemas de reputação do seu domínio;
- Trabalha com dados sensíveis (vendas, faturas, cadastros).
Possíveis problemas e como evitar
Problema: "Configurei DMARC e agora meus e-mails estão caindo no spam."
Solução: Verifique se SPF e DKIM também estão configurados. DMARC só funciona bem se esses dois estiverem ok. Comece com none e vá monitorando.
Problema: "Estou recebendo muitos relatórios de DMARC e não entendo."
Solução: A maioria dos relatórios é sobre serviços legítimos (como sistemas de backup, plataformas integradas) que ainda não passam na verificação. Converse com nosso suporte — a gente ajuda a interpretar e, se precisar, criamos exceções.
Resumo rápido
DMARC em 3 frases: É um guardião que protege seu domínio dizendo "só eu envio e-mails com meu domínio". Funciona com SPF e DKIM pra verificar a autenticidade de cada e-mail. E te avisa quando alguém tenta falsificar seu domínio.
Precisa de ajuda?
Se você ficou com dúvida em algum passo, quer configurar DMARC agora ou tem dúvida sobre os relatórios que recebe, é só chamar. Estamos aqui pra você 🙌
Equipe GeHost · Suporte