# Configurar relatórios DMARC

> Ative os relatórios DMARC para um domínio de envio, publique ou atualize o seu registro _dmarc com o endereço de relatórios do Emailit e envie os relatórios que você já tem.

Este guia mostra como começar a coletar relatórios DMARC para um domínio de envio. Você ativa os relatórios, adiciona o endereço de relatórios do Emailit ao seu registro DMARC e espera os primeiros relatórios. Você também pode enviar relatórios manualmente.

## Antes de começar

- O seu workspace está no Pro, no Business ou no Custom.
- O domínio foi adicionado em **Email API → Domains**.
- Você pode editar os registros DNS do domínio.

## Ativar os relatórios

**Painel**

  Acesse **Email API → DMARC reports** e ative a opção **Reports** ao lado do domínio.

  Você também pode abrir o domínio em **Email API → Domains** e ativar **Enable reports** no card **DMARC reports**.

  O card passa a mostrar dois valores com botões de copiar:

  - **Reporting address**, como `k7f2m9qx4tz1@dmarc.emailitmail.com`
  - **Suggested _dmarc TXT**, um registro DMARC completo que usa esse endereço

**API**

  Chame [Atualizar um domínio](/pt/docs/api-reference/domains/update/) com `dmarc_reports`:

```bash
curl https://api.emailit.com/v2/domains/acme.com \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "dmarc_reports": true }'
```

  A resposta inclui o endereço de relatórios em `dmarc_address`, e o item DMARC em `dns_records` contém o registro sugerido. No Pay as you go, a requisição retorna `403` com `"error": "plan_required"`.

O endereço de relatórios pertence a este domínio e não muda. Se você desativar e ativar os relatórios de novo, recebe o mesmo endereço. Enquanto os relatórios estiverem desativados, o Emailit descarta os relatórios enviados para ele.

## Publicar o registro DMARC

O DMARC fica em um único registro TXT em `_dmarc.<domain>`. O que você faz depende de esse registro já existir ou não. Verifique com:

```bash
dig +short TXT _dmarc.acme.com @1.1.1.1
```

### Se você não tem um registro DMARC

Crie um registro TXT em `_dmarc` com o valor de **Suggested _dmarc TXT**:

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"
```

`p=none` apenas pede relatórios. Ele não muda a forma como os seus e-mails são entregues.

### Se você já tem um registro DMARC

Não crie um segundo registro. Os servidores de destino ignoram o DMARC quando um domínio tem dois. Em vez disso, adicione o endereço do Emailit às tags `rua` e `ruf` existentes, separado por vírgulas, e mantenha a sua política atual.

| Antes | Depois |
| --- | --- |
| `v=DMARC1; p=none;` | `v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com;` | `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1` | `v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1` |

Deixe de fora a parte `ruf` se você não quiser relatórios forenses, que podem conter dados pessoais.

### Se você envia de um subdomínio

Se o seu domínio de envio é `mail.acme.com`, mas o seu registro DMARC está em `acme.com`, você pode adicionar o endereço ao registro `_dmarc.acme.com`. O Emailit aceita relatórios do domínio de envio, dos subdomínios dele e do domínio pai dele. Relatórios sobre outros domínios são rejeitados.

> **Observação:** A [configuração em um clique do Cloudflare](/pt/docs/domains/cloudflare/) cria o registro DMARC sugerido apenas quando a zona não tem nenhum. Ela nunca edita um registro DMARC existente, então inclua o endereço você mesmo.

## Esperar os primeiros relatórios

Os provedores de e-mail enviam relatórios agregados cerca de uma vez por dia, cobrindo o dia anterior. Os primeiros normalmente chegam em 24 a 48 horas depois da publicação do registro, se você tiver enviado e-mails para esses provedores nesse período.

Os relatórios aparecem em **Email API → DMARC reports**, na aba **Reports** do domínio, e a **Overview** é preenchida à medida que eles chegam.

## Enviar um relatório manualmente

Se você já tem relatórios, por exemplo de outra ferramenta de DMARC ou de uma caixa de e-mail em que eles chegavam antes, envie-os.

**Painel**

  1. **Abra os relatórios do domínio.** Em **Email API → DMARC reports**, selecione o domínio.

  2. **Selecione Upload report.** Escolha um relatório agregado (`.xml`, `.xml.gz` ou `.zip`) ou um relatório forense (`.eml`). O arquivo pode ter até 10 MB.

  3. **Confira o resultado.** O Emailit processa o arquivo e mostra uma destas mensagens: **Report processed successfully.**, **This report was already imported.**, **Report queued for processing.** ou **Report processing failed.**

**API**

  Chame [Enviar um relatório](/pt/docs/api-reference/dmarc/upload/) com o arquivo em base64:

```bash
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d "{
    \"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
    \"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
  }"
```

  O Emailit responde com `202` e um objeto de relatório com `"status": "pending"`. O processamento é feito em segundo plano. Chame [Obter um relatório](/pt/docs/api-reference/dmarc/get/) para ver se ele passou a `processed`, `duplicate` ou `failed`. Arquivos com mais de 10 MB retornam `413`.

Os envios funcionam mesmo com a opção **Reports** desativada. O Emailit detecta duplicatas, então enviar o mesmo relatório duas vezes não duplica os seus números. Um relatório sobre outro domínio falha com “Reported domain … does not match …”.

## Solução de problemas

| Problema | Solução |
| --- | --- |
| Nenhum relatório após 48 horas | Confira se `dig +short TXT _dmarc.acme.com` retorna exatamente um registro e se ele contém o seu endereço de relatórios. Verifique se a opção **Reports** está ativada. |
| Relatórios de apenas um ou dois provedores | Os provedores só enviam relatórios sobre os e-mails que receberam. Domínios com pouco volume costumam receber poucos relatórios. |
| Nenhum relatório forense | Normal. Muitos provedores, incluindo o Gmail, não os enviam. |
| `403 plan_required` ao ativar os relatórios | Os relatórios DMARC exigem o Pro, o Business ou o Custom. |

## Veja também

  - [Ler relatórios DMARC](/pt/docs/dmarc/reports/): Entenda as taxas de aprovação e passe para uma política restritiva.
  - [Registros DNS](/pt/docs/domains/dns-records/#dmarc-txt-optional): Como o DMARC se encaixa com os seus outros registros.

---
Fonte: https://emailit.com/pt/docs/dmarc/set-up/
