---
title: "Política DMARC: none vs quarantine vs reject | AutoSPF"
description: "A política DMARC - a tag p= - informa aos destinatários o que fazer com e-mails que falham no DMARC: p=none (apenas monitorar), p=quarantine (spam) ou p=reject (bloquear)"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pt/dmarc/dmarc-policy/"
---

# Política DMARC

A política DMARC - a tag p= - informa aos destinatários o que fazer com e-mails que falham no DMARC: p=none (apenas monitorar), p=quarantine (enviar para o spam) ou p=reject (bloquear de imediato). A proteção total contra falsificação exige p=reject.

Este guia faz parte do nosso guia completo sobre [DMARC](/pt/dmarc/). Relacionado: [o registro DMARC](/pt/dmarc/dmarc-record/) e [como configurar o DMARC](/pt/dmarc/how-to-setup-dmarc/).

**A sua política DMARC — a tag `p=` no seu registro DMARC — informa aos servidores de e-mail de recebimento o que fazer com as mensagens que falham na autenticação DMARC. Há três opções: `p=none` (apenas monitorar, não tomar nenhuma ação), `p=quarantine` (enviar e-mails que falham para o spam) e `p=reject` (bloquear e-mails que falham de imediato). Apenas `p=reject` lhe dá proteção total contra a falsificação do seu domínio.**

Todos que têm um registro DMARC têm uma política, mas a maioria dos domínios permanece em `p=none`, que não faz nada para impedir a personificação. O objetivo é avançar com segurança para `p=reject`. Este guia explica cada política, por que o alinhamento decide silenciosamente se as mensagens passam ou falham, e como chegar à aplicação sem bloquear o seu próprio e-mail legítimo.

## As três políticas: none, quarantine, reject

A tag `p=` é a parte mais importante do seu registro DMARC. Ela instrui os destinatários sobre qual ação tomar quando uma mensagem afirma ser do seu domínio, mas falha no DMARC.

| Política     | O que os destinatários fazem                                                          | Quando usar                                                                                                                                |
| ------------ | ------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
| p=none       | Não tomar nenhuma ação — entregar normalmente, mas enviar relatórios agregados a você | O ponto de partida. Use apenas enquanto você coleta dados e confirma que todos os remetentes legítimos passam.                             |
| p=quarantine | Encaminhar os e-mails que falham para a pasta de spam/lixo eletrônico                 | O estágio intermediário. Use quando os relatórios estiverem limpos, para uma aplicação leve antes de se comprometer com um bloqueio total. |
| p=reject     | Recusar os e-mails que falham no servidor — eles nunca chegam à caixa de entrada      | O objetivo final. Use quando estiver confiante de que todo e-mail legítimo autentica e se alinha. Proteção total contra falsificação.      |

`p=none` é um modo de monitoramento, não de proteção. Um domínio preso em `p=none` ainda pode ser falsificado livremente — os atacantes podem enviar e-mails em seu nome e eles chegam às caixas de entrada. A real proteção contra falsificação começa em `p=quarantine` e é completa em `p=reject`.

## O alinhamento determina passar ou falhar

Um “pass” do DMARC é mais estrito do que um pass de SPF ou DKIM por si só. Para o DMARC passar, uma mensagem precisa que pelo menos um entre SPF ou DKIM tanto **autentique** quanto **alinhe** com o domínio `From:` visível que os destinatários realmente veem.

- **Alinhamento de SPF** — o domínio no envelope SMTP (Return-Path) deve corresponder ao domínio `From:` visível, e o SPF deve passar.
- **Alinhamento de DKIM** — o domínio na assinatura DKIM (`d=`) deve corresponder ao domínio `From:` visível, e a assinatura deve ser verificada.

É aqui que o SPF quebra silenciosamente o DMARC. Um registro SPF é limitado a **10 consultas DNS**. Quando o seu registro excede esse limite — fácil de acontecer assim que você adiciona vários provedores por meio de instruções `include:` aninhadas — o SPF retorna um **PermError** e para de avaliar. Isso mata silenciosamente o alinhamento de SPF. Se o alinhamento de DKIM também não estiver em vigor, e-mails que de outra forma seriam legítimos falham no DMARC e são colocados em quarentena ou rejeitados no momento em que você migra para a aplicação.

É por isso que [por que o alinhamento de SPF é importante](/pt/tools/spf-checker/) antes de você apertar a sua política. Verifique se o seu registro está abaixo do limite de consultas e não retorna nenhum PermError. O [AutoSPF](/) mantém o SPF válido ao achatar o seu registro automaticamente, de modo que ele permaneça abaixo de 10 consultas mesmo à medida que você adiciona remetentes — protegendo o alinhamento do DMARC conforme você avança para o reject.

Você também pode controlar quão estrito é o alinhamento com as tags `aspf` (SPF) e `adkim` (DKIM). `r` (relaxado, o padrão) permite que subdomínios se alinhem; `s` (estrito) exige uma correspondência exata. A maioria dos domínios deve deixá-las relaxadas. Veja [o registro DMARC](/pt/dmarc/dmarc-record/) para a referência completa das tags.

## Como passar de none para reject com segurança

Pular direto para `p=reject` corre o risco de bloquear e-mails reais. Use uma implantação em etapas:

1. **Comece em `p=none`.** Publique um registro DMARC com `p=none` e um endereço de relatório (`rua=`). Isso não muda nada na entrega, mas começa a coletar relatórios agregados.
2. **Leia os seus relatórios.** Ao longo de duas a quatro semanas, revise os relatórios para ver cada fonte que envia em nome do seu domínio — a sua própria plataforma de marketing, CRM, help desk, ferramenta de faturamento e quaisquer remetentes ocultos.
3. **Corrija os remetentes legítimos que falham.** Para cada remetente real que falha, adicione-o ao SPF ou configure a assinatura DKIM para que ele autentique e se alinhe. Mantenha o SPF abaixo do limite de 10 consultas enquanto faz isso.
4. **Migre para `p=quarantine` com `pct`.** Defina `p=quarantine; pct=25` para aplicar primeiro a um quarto dos e-mails que falham, depois aumente `pct` em direção a 100 conforme os relatórios permanecem limpos. Isso limita o raio de impacto caso você tenha deixado passar um remetente.
5. **Migre para `p=reject`.** Uma vez que a quarentena esteja em `pct=100` e os relatórios mostrem apenas falhas esperadas (ou seja, falsificação real), mude para `p=reject` para proteção total.

Para a sintaxe do registro e a publicação passo a passo, veja [como configurar o DMARC](/pt/dmarc/how-to-setup-dmarc/).

## A tag sp (política de subdomínio)

A tag `sp=` define uma política separada para os subdomínios do seu domínio. Se você a omitir, os subdomínios herdam o valor principal de `p=`. Isso é importante porque os atacantes costumam falsificar subdomínios (como `mail.yourdomain.com`) que você talvez não use ativamente. Um padrão seguro comum é publicar `sp=reject` mesmo enquanto a sua política de nível superior ainda está subindo, para que os subdomínios não utilizados sejam bloqueados cedo. Se você usa subdomínios para envio legítimo, trate-os da mesma forma: monitore, alinhe e depois aplique.

## Perguntas Frequentes

### O que é uma política DMARC?

Uma política DMARC é a tag `p=` no registro DNS DMARC do seu domínio. Ela informa aos servidores de e-mail de recebimento como tratar as mensagens que afirmam vir do seu domínio, mas falham na autenticação DMARC. Os três valores são `p=none` (apenas monitorar), `p=quarantine` (enviar para o spam) e `p=reject` (bloquear). É a instrução central que transforma o DMARC em proteção real.

### Qual é a diferença entre p=none, p=quarantine e p=reject?

`p=none` não toma nenhuma ação sobre os e-mails que falham — apenas envia relatórios a você, então o seu domínio ainda pode ser falsificado. `p=quarantine` encaminha as mensagens que falham para a pasta de spam, um estágio de aplicação leve. `p=reject` recusa os e-mails que falham no servidor, de modo que nunca cheguem à caixa de entrada. Apenas `p=quarantine` e `p=reject` realmente impedem a personificação; `p=reject` é o objetivo de proteção total.

### É seguro usar p=reject?

Sim, uma vez que você tenha se preparado para isso. `p=reject` é seguro após uma implantação em etapas na qual todo remetente legítimo autentica e se alinha, e os seus relatórios agregados mostram apenas falhas esperadas. O risco vem de pular para o reject cedo demais e bloquear e-mails reais. Corrija os remetentes que falham em `p=none`, avance gradualmente por `p=quarantine` com `pct`, depois comprometa-se com o reject.

### Por que a minha política DMARC não está habilitada?

Geralmente porque está definida como `p=none`, que é apenas de monitoramento e não aplica nada — então o seu domínio permanece passível de falsificação. Ela também pode parecer desabilitada se o SPF exceder o limite de 10 consultas e retornar PermError, quebrando silenciosamente o alinhamento de modo que e-mails legítimos falhem no DMARC. Verifique o seu registro com um [verificador de SPF](/pt/tools/spf-checker/), corrija o alinhamento e, então, avance de `none` para `reject`.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"O que é uma política DMARC?","acceptedAnswer":{"@type":"Answer","text":"Uma política DMARC é a tag `p=` no registro DNS DMARC do seu domínio. Ela informa aos servidores de e-mail de recebimento como tratar as mensagens que afirmam vir do seu domínio, mas falham na autenticação DMARC. Os três valores são `p=none` (apenas monitorar), `p=quarantine` (enviar para o spam) e `p=reject` (bloquear). É a instrução central que transforma o DMARC em proteção real."}},{"@type":"Question","name":"Qual é a diferença entre p=none, p=quarantine e p=reject?","acceptedAnswer":{"@type":"Answer","text":"`p=none` não toma nenhuma ação sobre os e-mails que falham — apenas envia relatórios a você, então o seu domínio ainda pode ser falsificado. `p=quarantine` encaminha as mensagens que falham para a pasta de spam, um estágio de aplicação leve. `p=reject` recusa os e-mails que falham no servidor, de modo que nunca cheguem à caixa de entrada. Apenas `p=quarantine` e `p=reject` realmente impedem a personificação; `p=reject` é o objetivo de proteção total."}},{"@type":"Question","name":"É seguro usar p=reject?","acceptedAnswer":{"@type":"Answer","text":"Sim, uma vez que você tenha se preparado para isso. `p=reject` é seguro após uma implantação em etapas na qual todo remetente legítimo autentica e se alinha, e os seus relatórios agregados mostram apenas falhas esperadas. O risco vem de pular para o reject cedo demais e bloquear e-mails reais. Corrija os remetentes que falham em `p=none`, avance gradualmente por `p=quarantine` com `pct`, depois comprometa-se com o reject."}},{"@type":"Question","name":"Por que a minha política DMARC não está habilitada?","acceptedAnswer":{"@type":"Answer","text":"Geralmente porque está definida como `p=none`, que é apenas de monitoramento e não aplica nada — então o seu domínio permanece passível de falsificação. Ela também pode parecer desabilitada se o SPF exceder o limite de 10 consultas e retornar PermError, quebrando silenciosamente o alinhamento de modo que e-mails legítimos falhem no DMARC. Verifique o seu registro com um [verificador de SPF](/pt/tools/spf-checker/), corrija o alinhamento e, então, avance de `none` para `reject`."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/pt/dmarc/"},{"@type":"ListItem","position":3,"name":"Política DMARC","item":"https://autospf.com/pt/dmarc/dmarc-policy/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
