---
title: "Registro DMARC: Tags e Como Publicar Um | AutoSPF"
description: "Um registro DMARC é um registro DNS TXT publicado em _dmarc.yourdomain.com que define a política DMARC (p=), os modos de alinhamento de SPF/DKIM (aspf/adkim) e para onde"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pt/dmarc/dmarc-record/"
---

# Registro DMARC

Um registro DMARC é um registro DNS TXT publicado em \_dmarc.yourdomain.com que define a sua política DMARC (p=), os modos de alinhamento de SPF/DKIM (aspf/adkim) e para onde os relatórios agregados (rua) e forenses (ruf) são enviados.

Este guia faz parte do nosso guia completo sobre [DMARC](/pt/dmarc/). Relacionado: [a política DMARC](/pt/dmarc/dmarc-policy/) e [como configurar o DMARC](/pt/dmarc/how-to-setup-dmarc/).

**Um registro DMARC é um registro DNS TXT publicado em `_dmarc.yourdomain.com` que informa aos servidores de e-mail de recebimento como tratar as mensagens que falham na autenticação. Ele define a sua política DMARC, especifica os modos de alinhamento de SPF e DKIM, e indica os endereços para onde os relatórios agregados e forenses são enviados.**

Um registro DMARC une a sua configuração existente de SPF e DKIM e lhe dá visibilidade sobre quem está enviando e-mails em nome do seu domínio. Os destinatários o leem durante a avaliação da mensagem, decidem o que fazer com os e-mails que falham e enviam relatórios de volta para os endereços que você indicar.

## Como é um registro DMARC

Um registro DMARC é um único registro TXT cujo valor é uma lista de tags separadas por ponto e vírgula. Aqui está um exemplo estrito, de aplicação:

```
_dmarc.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=100"
```

O host é `_dmarc.example.com`, o tipo é `TXT`, e a string entre aspas é a própria política. Todo registro DMARC começa com `v=DMARC1` e declara uma política com `p=`. Todo o resto é opcional e preenche o comportamento de relatórios e de alinhamento.

## As tags em um registro DMARC

Cada tag controla um aspecto de como os destinatários avaliam e reportam sobre o seu e-mail. Apenas `v` e `p` são obrigatórias; as demais recorrem a padrões sensatos quando omitidas.

| Tag   | Finalidade                                           | Notas                                                         |
| ----- | ---------------------------------------------------- | ------------------------------------------------------------- |
| v     | Versão do protocolo                                  | **Obrigatória.** Deve ser v=DMARC1 e aparecer primeiro        |
| p     | Política para o domínio                              | **Obrigatória.** none, quarantine ou reject                   |
| sp    | Política para subdomínios                            | Herda p se omitida                                            |
| rua   | Endereço para relatórios agregados                   | URI mailto:; para onde os relatórios XML diários são enviados |
| ruf   | Endereço para relatórios forenses                    | URI mailto:; amostras por falha (raramente suportado)         |
| adkim | Modo de alinhamento do DKIM                          | r relaxado (padrão) ou s estrito                              |
| aspf  | Modo de alinhamento do SPF                           | r relaxado (padrão) ou s estrito                              |
| pct   | Percentual de e-mails aos quais a política se aplica | 1–100, padrão 100                                             |
| fo    | Opções de relatório forense                          | 0, 1, d ou s para quando as amostras são geradas              |

As tags podem aparecer em qualquer ordem após `v`, e as tags desconhecidas são ignoradas pelos destinatários compatíveis.

## Onde fica um registro DMARC

Um registro DMARC é sempre publicado como um registro TXT no subdomínio `_dmarc` do domínio que ele protege — para `example.com` isso é `_dmarc.example.com`. Você o adiciona no painel de controle do seu provedor de DNS da mesma forma que adiciona qualquer registro TXT: host `_dmarc`, tipo `TXT`, e a string da política como valor.

Cada domínio e subdomínio pode ter o seu próprio registro DMARC. Se um subdomínio não tiver um registro próprio, os destinatários recorrem ao registro do domínio organizacional e aplicam a sua tag `sp` (ou `p` quando `sp` está ausente). Um domínio deve ter apenas um registro DMARC TXT; múltiplos registros tornam a política inválida.

## Alinhamento: aspf e adkim

O alinhamento é o que conecta uma verificação de SPF ou DKIM aprovada ao domínio que os seus destinatários realmente veem no cabeçalho `From`. As tags `aspf` e `adkim` controlam quão exata essa correspondência deve ser.

- **Relaxado (`r`)** — o padrão. O domínio autenticado e o domínio do `From` só precisam compartilhar o mesmo domínio organizacional. `mail.example.com` se alinha com `example.com`.
- **Estrito (`s`)** — os domínios devem corresponder exatamente. `mail.example.com` não se alinha com `example.com`.

O alinhamento é a razão pela qual o DMARC é mais forte do que o SPF ou o DKIM sozinhos: uma mensagem pode passar no SPF e ainda falhar no DMARC se o domínio aprovado não se alinhar com o remetente visível. Para que o `aspf` o ajude, você primeiro precisa de um [registro SPF](/pt/tools/spf-checker/) válido e aprovado que autorize os seus remetentes. Para saber como o alinhamento alimenta as decisões de aplicação, veja [a política DMARC](/pt/dmarc/dmarc-policy/).

## Como publicá-lo e verificá-lo

Publicar um registro DMARC é uma única alteração de DNS, mas implantá-lo com segurança significa começar em `p=none` para monitoramento, ler os seus relatórios `rua` e apertar em direção a `p=reject` somente quando o e-mail legítimo estiver alinhado. A sequência completa de implantação é abordada em [como configurar o DMARC](/pt/dmarc/how-to-setup-dmarc/).

Depois que o registro estiver ativo, confirme que ele resolve e é analisado corretamente com o nosso [verificador de DMARC](/pt/tools/dmarc-checker/) gratuito. Ele busca o registro TXT em `_dmarc.yourdomain.com`, valida cada tag e sinaliza erros comuns, como a falta de `v=DMARC1`, um valor de política inválido ou um endereço de relatório mal formado, antes que eles custem a sua entregabilidade.

## Perguntas Frequentes

### O que é um registro DMARC?

Um registro DMARC é um registro DNS TXT publicado em `_dmarc.yourdomain.com` que informa aos servidores de recebimento como tratar os e-mails que falham na autenticação de SPF e DKIM. Ele define a sua política de aplicação, especifica os modos de alinhamento de SPF e DKIM, e lista os endereços para onde os destinatários enviam relatórios agregados e forenses sobre os e-mails do seu domínio.

### Onde um registro DMARC é publicado?

Um registro DMARC é publicado como um registro TXT no subdomínio `_dmarc` do domínio que ele protege, então, para `example.com`, o host é `_dmarc.example.com`. Você o cria no painel de controle do seu provedor de DNS exatamente como qualquer outro registro TXT. Cada domínio deve ter apenas um registro DMARC, ou a política se torna inválida.

### O que a tag rua faz?

A tag `rua` indica o endereço que recebe os relatórios agregados do DMARC, escrito como um URI `mailto:` como `rua=mailto:dmarc@example.com`. Os servidores de recebimento enviam esses relatórios XML diários resumindo quais fontes enviaram e-mails em nome do seu domínio e se elas passaram no SPF, no DKIM e no alinhamento. Lê-los é como você encontra os remetentes legítimos antes de aplicar uma política estrita.

### Qual é a diferença entre aspf=s e aspf=r?

`aspf=r` é o alinhamento de SPF relaxado, o padrão, em que o domínio autenticado pelo SPF só precisa compartilhar o mesmo domínio organizacional que o endereço `From`. `aspf=s` é o alinhamento estrito, que exige que os dois domínios correspondam exatamente. O estrito é mais seguro, mas pode quebrar e-mails de subdomínios ou de remetentes terceiros, por isso a maioria dos domínios começa com o alinhamento relaxado.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"O que é um registro DMARC?","acceptedAnswer":{"@type":"Answer","text":"Um registro DMARC é um registro DNS TXT publicado em `_dmarc.yourdomain.com` que informa aos servidores de recebimento como tratar os e-mails que falham na autenticação de SPF e DKIM. Ele define a sua política de aplicação, especifica os modos de alinhamento de SPF e DKIM, e lista os endereços para onde os destinatários enviam relatórios agregados e forenses sobre os e-mails do seu domínio."}},{"@type":"Question","name":"Onde um registro DMARC é publicado?","acceptedAnswer":{"@type":"Answer","text":"Um registro DMARC é publicado como um registro TXT no subdomínio `_dmarc` do domínio que ele protege, então, para `example.com`, o host é `_dmarc.example.com`. Você o cria no painel de controle do seu provedor de DNS exatamente como qualquer outro registro TXT. Cada domínio deve ter apenas um registro DMARC, ou a política se torna inválida."}},{"@type":"Question","name":"O que a tag rua faz?","acceptedAnswer":{"@type":"Answer","text":"A tag `rua` indica o endereço que recebe os relatórios agregados do DMARC, escrito como um URI `mailto:` como `rua=mailto:dmarc@example.com`. Os servidores de recebimento enviam esses relatórios XML diários resumindo quais fontes enviaram e-mails em nome do seu domínio e se elas passaram no SPF, no DKIM e no alinhamento. Lê-los é como você encontra os remetentes legítimos antes de aplicar uma política estrita."}},{"@type":"Question","name":"Qual é a diferença entre aspf=s e aspf=r?","acceptedAnswer":{"@type":"Answer","text":"`aspf=r` é o alinhamento de SPF relaxado, o padrão, em que o domínio autenticado pelo SPF só precisa compartilhar o mesmo domínio organizacional que o endereço `From`. `aspf=s` é o alinhamento estrito, que exige que os dois domínios correspondam exatamente. O estrito é mais seguro, mas pode quebrar e-mails de subdomínios ou de remetentes terceiros, por isso a maioria dos domínios começa com o alinhamento relaxado."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/pt/dmarc/"},{"@type":"ListItem","position":3,"name":"Registro DMARC","item":"https://autospf.com/pt/dmarc/dmarc-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
