Saltar para a documentação
Base de conhecimento

Política DMARC

Um registo inicial p=none, impresso para copiar ou escrito por uma sincronização, nunca apertado por si.

Detalhes

  • Gerado por domínio como _dmarc.<domain> (v=DMARC1; p=none) e pode ser copiado a partir do separador DMARC de Definições → Domínios, por trás do interruptor “registo DNS”.
  • Uma sincronização publica a política inicial em p=none e substitui qualquer política que já exista em _dmarc, por isso copie uma política afinada para outro lado primeiro. p=none pede a quem recebe que trate o seu correio exatamente como o trataria e que reporte o que viu. Subi-la para quarantine ou reject é só consigo, e é por isso que fica num separador DMARC próprio em vez de na lista de verificação de entrega: o DMARC é uma política sobre o correio que envia, e escolher p=reject por alguém poderia pôr em quarentena, de um dia para o outro, a ferramenta de faturação, o CRM e a newsletter dessa pessoa.
  • A ferramenta DMARC em /tools/dmarc constrói o registo seguinte a esse. Lê o que o domínio publica hoje e abre um passo à frente (quarantine depois de none, reject depois de quarantine) e avisa de cinco coisas enquanto constrói: falta de endereço rua, um salto de nenhum registo diretamente para p=reject, um pct abaixo de 100 em quarantine ou reject, qualquer ruf que seja, e adkim ou aspf estritos. Assim que o separador tiver lido alguma coisa em _dmarc, liga diretamente à ferramenta com o domínio já preenchido. Um registo inválido conta, porque a correção de um é uma substituição e não um segundo registo ao lado.
  • O registo inicial não pede relatórios agregados, porque lê-los é a parte que não existe aqui. Acrescente um rua seu e passam a chegar uma vez por dia em XML comprimido, vindos de todos os recetores que viram correio a dizer ser seu, e nada no OpenEmail os descompacta.