Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Analisador de Relatórios DMARC Gratuito

Solte um relatório agregado DMARC (XML ou .gz) e veja instantaneamente remetentes, taxas de aprovação, alinhamento e detalhes por registro.

Os arquivos são processados no seu navegador - nada é enviado
Desenvolvido pela Equipe de Engenharia da AutoSPF | Formato de relatório agregado RFC 7489 | Última verificação: abril de 2026

O que é um Relatório Agregado DMARC?

Quando você publica um registro DMARC com um endereço rua=, os servidores de e-mail receptores lhe enviam um resumo diário de cada mensagem que afirma vir do seu domínio. Esses arquivos XML são a forma de descobrir quem está enviando e-mails como você - sua própria infraestrutura, seus fornecedores autorizados e qualquer um tentando falsificar seu domínio.

Cada relatório contém IPs de origem, volumes de mensagens, os resultados de SPF e DKIM, se cada resultado estava alinhado com o cabeçalho From e a política que foi aplicada. Lê-los manualmente é penoso. Esta ferramenta oferece uma visão focada e sob demanda de qualquer relatório individual.

Como Ler os Resultados

Taxa de Aprovação

Porcentagem de mensagens que passaram no DMARC (SPF ou DKIM alinhado). Domínios saudáveis ficam em 99% ou mais. Qualquer valor menor significa que e-mails legítimos reais estão falhando - ou que alguém está falsificando seu domínio.

Passou, mas Não Alinhado

SPF ou DKIM passou para um domínio diferente do cabeçalho From. Comum com remetentes terceirizados. Corrija adicionando um return-path personalizado ou assinatura DKIM no seu domínio.

Principais IPs de Origem

De onde vem seu tráfego, com hostnames de DNS reverso. Se você vir IPs que não reconhece enviando e-mails em escala, esse é o seu problema de falsificação.

Detalhes por Registro

Expanda qualquer linha para ver os domínios de assinatura DKIM, os seletores, o domínio do return-path do SPF e o cabeçalho From. É assim que você rastreia uma falha até um serviço específico.

Falhas de SPF aparecendo no seu relatório?

Se o seu relatório DMARC mostra falhas de SPF ou resultados de "permerror", é provável que seu registro SPF esteja ultrapassando o limite de 10 consultas DNS da RFC 7208. Cada mecanismo include: conta para esse limite, e grandes fornecedores como Google Workspace, Microsoft 365 e Mailchimp podem ultrapassá-lo sozinhos.

O AutoSPF achata sua cadeia de SPF em um único registro otimizado que permanece abaixo do limite de 10 consultas e se atualiza automaticamente à medida que os intervalos de IP dos seus remetentes mudam. Sem mais PermError. Sem mais manutenção manual.

Corrija seu SPF com o AutoSPF

Um relatório de cada vez tudo bem. Centenas por dia, não.

Para monitoramento contínuo de DMARC em todos os seus domínios, nosso produto irmão DMARC Report processa automaticamente cada relatório agregado e forense, classifica os remetentes por fornecedor e acompanha as taxas de aprovação ao longo do tempo.

Entendendo os Relatórios Agregados DMARC

Os relatórios agregados DMARC são o ciclo de feedback que faz o DMARC funcionar - mas chegam como XML denso, difícil de ler manualmente. Veja o que há dentro de um deles e como agir a partir disso.

O Que Há Dentro de um Relatório Agregado

Cada relatório (definido pela RFC 7489) tem três partes: metadados identificando quem o gerou e o intervalo de datas, a política DMARC que seu domínio publicou na época e um conjunto de registros. Cada registro representa um IP de origem que enviou e-mails como seu domínio, com a contagem de mensagens, os resultados de SPF e DKIM, se cada resultado estava alinhado com o domínio From e a disposição que o receptor aplicou (entregue, colocado em quarentena ou rejeitado).

Os Campos Que Mais Importam

  • IP de origem - qual servidor enviou o e-mail. O analisador resolve seu hostname de DNS reverso para que você distinga seu CRM de um falsificador desconhecido.
  • Contagem - quantas mensagens aquela linha representa. Uma linha em falha enviando milhares de mensagens importa muito mais do que um caso isolado.
  • Resultado de SPF / DKIM + alinhamento - uma passagem só protege você se também estiver alinhada com o seu domínio From; veja como o alinhamento SPF funciona. "Passou, mas não alinhado" não é uma passagem no DMARC.
  • Disposição - o que de fato aconteceu com o e-mail sob a sua política atual.

Lendo Cenários Comuns

  • Tudo alinhado e passando. Seus remetentes legítimos estão configurados corretamente - seguro para reforçar sua política.
  • Seu próprio remetente passa no SPF, mas não está alinhado. Geralmente um serviço terceirizado enviando a partir do seu próprio return-path. Corrija com um return-path personalizado ou assinatura DKIM no seu domínio.
  • Um IP desconhecido enviando volume e falhando. Isso é falsificação - exatamente o que a aplicação do DMARC bloqueia.
  • SPF PermError. Seu registro SPF ultrapassa o limite de 10 consultas; o AutoSPF o achata para que essas linhas comecem a passar - e esclarece os mitos comuns sobre SPF flattening.

Usando Relatórios para Passar de p=none a p=reject

Os relatórios existem para que você possa chegar à aplicação com segurança. Comece em p=none e leia os relatórios até que cada fonte legítima mostre passagens alinhadas. Depois passe para p=quarantine, observe as consequências e finalmente p=reject. O analisador faz esse julgamento para um único relatório; valide os registros subjacentes com o verificador DMARC e o verificador SPF conforme avança, e veja a progressão completa em nosso guia sobre DMARC.

De Um Relatório ao Monitoramento Contínuo

Esta ferramenta é ideal para inspecionar um único relatório sob demanda. Quando você começar a receber dezenas por dia em vários domínios, lê-los um a um deixa de escalar - nosso produto irmão DMARC Report processa automaticamente cada relatório agregado e forense e acompanha as taxas de aprovação ao longo do tempo.

Perguntas Frequentes

O que é um relatório agregado DMARC?

Um relatório agregado DMARC (RUA) é um arquivo XML enviado diariamente pelos servidores de e-mail receptores, como Google, Microsoft e Yahoo, para o endereço indicado no seu registro DMARC. Ele contém um resumo de cada resultado de autenticação das mensagens que afirmam vir do seu domínio - IPs de origem, contagem de mensagens, resultados de SPF e DKIM, status de alinhamento e a política aplicada.

Meu relatório é enviado para um servidor?

Não. O Analisador de Relatórios DMARC processa o seu arquivo XML inteiramente no seu navegador usando JavaScript. Nada é enviado para um servidor, armazenado ou registrado. Você pode verificar isso abrindo o DevTools do seu navegador e acompanhando a aba Rede enquanto envia um arquivo.

Quais formatos de arquivo são suportados?

Você pode enviar arquivos .xml não compactados ou arquivos .xml.gz compactados com gzip. A maioria dos provedores de e-mail envia os relatórios como anexos .xml.gz - basta arrastá-los diretamente, sem extrair. Arquivos .zip criptografados ainda não são suportados; por favor, extraia o .xml primeiro.

O que significa "alinhado" versus "não alinhado"?

O alinhamento DMARC significa que o domínio na verificação de SPF ou DKIM corresponde ao domínio no cabeçalho From. O SPF pode passar por conta própria, mas apenas o SPF "alinhado" ajuda o DMARC. O mesmo vale para o DKIM. Uma mensagem pode passar no DMARC se SPF ou DKIM passar E estiver alinhado - portanto, passagens não alinhadas não oferecem proteção.

Meu SPF passa, mas o DMARC ainda falha. Por quê?

O mais provável é que seus includes de SPF estejam ultrapassando o limite de 10 consultas (PermError) em algumas consultas, ou que o SPF esteja passando para um domínio diferente do cabeçalho From (não alinhado). A tabela de Registros de Autenticação vai lhe dizer qual é o caso - se você ver SPF "passou, mas não alinhado", corrija o return-path. Se você ver "fail", o AutoSPF pode achatar sua cadeia de SPF para ficar dentro do limite de consultas automaticamente.

Como faço para receber meus próprios relatórios DMARC?

Adicione um registro DMARC ao seu DNS com uma tag rua= apontando para uma caixa de correio que você controla (por exemplo, v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com). Os provedores de e-mail começarão a enviar relatórios agregados diários para esse endereço em 24 a 48 horas.

A informação de hostname do IP de origem é precisa?

O hostname vem do registro de DNS reverso (PTR) do IP, resolvido ao vivo por meio do DNS público do Google. Os registros PTR são definidos pelo proprietário da rede, então costumam ser precisos para os grandes remetentes (mail.google.com, outlook.com, sendgrid.net), mas podem estar ausentes ou enganosos em hospedagem compartilhada e provedores de internet residenciais.

O DMARC precisa do SPF - e o SPF precisa do AutoSPF

O alinhamento DMARC exige uma verificação SPF aprovada. O AutoSPF mantém seu registro SPF otimizado e dentro do limite de 10 consultas automaticamente.