DMARC Lookup
Pesquise e analise a política DMARC e a configuração de relatórios de um domínio.
What is DMARC Lookup?
DMARC (Autenticação, Relatórios e Conformidade baseados em Domínio) é um registro DNS TXT que informa aos servidores de e-mail de recebimento o que fazer quando uma mensagem de entrada falha na autenticação SPF ou DKIM para o seu domínio. Publicado em _dmarc.<domínio>, ele especifica uma política de nenhum (somente monitoramento), quarentena (tratar como spam) ou rejeitar (recusar a mensagem), juntamente com um percentual de e-mails para aplicar e endereços para relatórios agregados e forenses. Ele também impõe alinhamento, exigindo que o domínio que passou na autenticação SPF ou DKIM corresponda ao endereço "De" visível. Sem DMARC, os resultados SPF e DKIM são apenas consultivos, então os e-mails falsificados que afirmam ser do seu domínio não são recusados ativamente mesmo quando falham nas verificações subjacentes.
How to Use DMARC Lookup
- Digite um nome de domínio (por exemplo, suaempresa.com) e clique em "Pesquisar".
- A ferramenta consulta _dmarc.<seudomínio> por um registro TXT que começa com "v=DMARC1".
- Cada tag (política, política de subdomínio, percentual, endereços de relatórios) é analisada e explicada.
- Problemas comuns — uma política "nenhum", um percentual de aplicação reduzido ou um endereço de relatórios ausente — são sinalizados com uma explicação em linguagem simples.
Examples
Política forte
Input: v=DMARC1; p=reject; rua=mailto:reports@example.com
Output: Política: rejeitar, relatórios agregados habilitados — sem avisos
Somente monitoramento
Input: v=DMARC1; p=none; rua=mailto:reports@example.com
Output: Aviso: política é "nenhum" — e-mails com falha não são rejeitados ou colocados em quarentena
Common Mistakes
- Saltar diretamente para p=reject sem primeiro revisar os relatórios agregados sob p=none — isso pode bloquear silenciosamente e-mails legítimos de serviços que você não sabia que precisavam de alinhamento SPF/DKIM.
- Configurar DMARC, mas nunca configurar um endereço rua, então as configurações incorretas e as tentativas de spoofing passam despercebidas indefinidamente.
- Supor que DMARC sozinho impede o spoofing — ele só entra em vigor se SPF e/ou DKIM estiverem corretamente configurados e alinhados; DMARC sem SPF ou DKIM funcionando não tem nada para impor.
Why Use This Tool
- Analisa todas as tags DMARC e explica o que cada uma realmente faz, não apenas se um registro existe.
- Sinaliza os problemas específicos que enfraquecem silenciosamente a aplicação (política none, pct reduzida, rua ausente) em vez de um resultado geral de pass/fail.
- Executa a pesquisa servidor-side via DNS-over-HTTPS, consistente independentemente do comportamento DNS de sua rede.
- Sem cadastro, sem painel de terceiros com limite de taxa — uma verificação simples, rápida e única.