Guia prático
Configurar relatórios DMARC
Ative os relatórios DMARC para um domínio de envio, publique ou atualize o seu registro _dmarc com o endereço de relatórios do Emailit e envie os relatórios que você já tem.
Este guia mostra como começar a coletar relatórios DMARC para um domínio de envio. Você ativa os relatórios, adiciona o endereço de relatórios do Emailit ao seu registro DMARC e espera os primeiros relatórios. Você também pode enviar relatórios manualmente.
Antes de começar
- O seu workspace está no Pro, no Business ou no Custom.
- O domínio foi adicionado em Email APIDomains.
- Você pode editar os registros DNS do domínio.
Ativar os relatórios
Acesse Email APIDMARC reports e ative a opção Reports ao lado do domínio.
Você também pode abrir o domínio em Email APIDomains e ativar Enable reports no card DMARC reports.
O card passa a mostrar dois valores com botões de copiar:
- Reporting address, como
k7f2m9qx4tz1@dmarc.emailitmail.com - Suggested _dmarc TXT, um registro DMARC completo que usa esse endereço
Chame Atualizar um domínio com dmarc_reports:
curl https://api.emailit.com/v2/domains/acme.com \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "dmarc_reports": true }'A resposta inclui o endereço de relatórios em dmarc_address, e o item DMARC em dns_records contém o registro sugerido. No Pay as you go, a requisição retorna 403 com "error": "plan_required".
O endereço de relatórios pertence a este domínio e não muda. Se você desativar e ativar os relatórios de novo, recebe o mesmo endereço. Enquanto os relatórios estiverem desativados, o Emailit descarta os relatórios enviados para ele.
Publicar o registro DMARC
O DMARC fica em um único registro TXT em _dmarc.<domain>. O que você faz depende de esse registro já existir ou não. Verifique com:
dig +short TXT _dmarc.acme.com @1.1.1.1Se você não tem um registro DMARC
Crie um registro TXT em _dmarc com o valor de Suggested _dmarc TXT:
_dmarc.acme.com. TXT "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"p=none apenas pede relatórios. Ele não muda a forma como os seus e-mails são entregues.
Se você já tem um registro DMARC
Não crie um segundo registro. Os servidores de destino ignoram o DMARC quando um domínio tem dois. Em vez disso, adicione o endereço do Emailit às tags rua e ruf existentes, separado por vírgulas, e mantenha a sua política atual.
| Antes | Depois |
|---|---|
v=DMARC1; p=none; |
v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1 |
v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1 |
Deixe de fora a parte ruf se você não quiser relatórios forenses, que podem conter dados pessoais.
Se você envia de um subdomínio
Se o seu domínio de envio é mail.acme.com, mas o seu registro DMARC está em acme.com, você pode adicionar o endereço ao registro _dmarc.acme.com. O Emailit aceita relatórios do domínio de envio, dos subdomínios dele e do domínio pai dele. Relatórios sobre outros domínios são rejeitados.
Esperar os primeiros relatórios
Os provedores de e-mail enviam relatórios agregados cerca de uma vez por dia, cobrindo o dia anterior. Os primeiros normalmente chegam em 24 a 48 horas depois da publicação do registro, se você tiver enviado e-mails para esses provedores nesse período.
Os relatórios aparecem em Email APIDMARC reports, na aba Reports do domínio, e a Overview é preenchida à medida que eles chegam.
Enviar um relatório manualmente
Se você já tem relatórios, por exemplo de outra ferramenta de DMARC ou de uma caixa de e-mail em que eles chegavam antes, envie-os.
-
Abra os relatórios do domínio. Em Email APIDMARC reports, selecione o domínio.
-
Selecione Upload report. Escolha um relatório agregado (
.xml,.xml.gzou.zip) ou um relatório forense (.eml). O arquivo pode ter até 10 MB. -
Confira o resultado. O Emailit processa o arquivo e mostra uma destas mensagens: Report processed successfully., This report was already imported., Report queued for processing. ou Report processing failed.
Chame Enviar um relatório com o arquivo em base64:
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d "{
\"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
\"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
}"O Emailit responde com 202 e um objeto de relatório com "status": "pending". O processamento é feito em segundo plano. Chame Obter um relatório para ver se ele passou a processed, duplicate ou failed. Arquivos com mais de 10 MB retornam 413.
Os envios funcionam mesmo com a opção Reports desativada. O Emailit detecta duplicatas, então enviar o mesmo relatório duas vezes não duplica os seus números. Um relatório sobre outro domínio falha com “Reported domain … does not match …”.
Solução de problemas
| Problema | Solução |
|---|---|
| Nenhum relatório após 48 horas | Confira se dig +short TXT _dmarc.acme.com retorna exatamente um registro e se ele contém o seu endereço de relatórios. Verifique se a opção Reports está ativada. |
| Relatórios de apenas um ou dois provedores | Os provedores só enviam relatórios sobre os e-mails que receberam. Domínios com pouco volume costumam receber poucos relatórios. |
| Nenhum relatório forense | Normal. Muitos provedores, incluindo o Gmail, não os enviam. |
403 plan_required ao ativar os relatórios |
Os relatórios DMARC exigem o Pro, o Business ou o Custom. |