6.25 Como configurar relatórios DMARC de falha

Os relatórios DMARC de falha servem para solicitar informações mais específicas sobre eventos de falha de autenticação. Eles podem complementar os relatórios agregados em cenários de investigação.
Na prática, esse recurso é configurado com a tag ruf no registro DMARC e pode ser ajustado com fo para controlar critérios de geração do relatório.

Como acessar o cPanel

Acesse o cPanel pelo link direto, pela porta segura ou pela área do cliente:

  • https://seudominio.com.br/cpanel
  • https://seudominio.com.br:2083
  • atalho de acesso ao cPanel na MyWay

Como configurar relatórios DMARC de falha

Para que servem

Enquanto os relatórios agregados mostram um panorama estatístico, os relatórios de falha tentam registrar ocorrências mais específicas relacionadas a mensagens que não passaram na avaliação desejada.

Traduções úteis:

  • ruf = endereço para relatórios de falha
  • fo = opções de geração de relatório de falha
Nem todos os provedores enviam relatórios de falha. Portanto, essa configuração é útil, mas o recebimento não é garantido.

Entendendo as tags

Exemplo básico:

v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br; ruf=mailto:falhas@seudominio.com.br

Exemplo com opção de falha:

v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br; ruf=mailto:falhas@seudominio.com.br; fo=1

Em termos práticos:

  • rua recebe relatórios agregados
  • ruf pede relatórios de falha
  • fo ajuda a indicar em que tipo de falha o relatório deve ser solicitado

Antes de começar

  • tenha uma conta de e-mail válida para receber esses relatórios
  • de preferência use uma caixa dedicada, como falhas@seudominio.com.br
  • mantenha também os relatórios agregados ativos
Relatórios de falha podem conter informações sensíveis e técnicas. É melhor recebê-los em uma caixa controlada e monitorada por quem administra o domínio.

Passo 1 – Abrir o Zone Editor

No cPanel, abra Zone Editor, localize o domínio e clique em Manage.


Passo 2 – Localizar o registro _dmarc

Procure pelo registro DMARC do domínio.

Se ele já existir, clique em Edit. Se não existir, crie um novo registro TXT em _dmarc.


Passo 3 – Adicionar ruf e, se necessário, fo

Adicione a tag ruf ao valor do registro.

Exemplo:

v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br; ruf=mailto:falhas@seudominio.com.br

Você também pode usar a tag fo para solicitar relatórios em condições mais específicas.

Exemplo:

v=DMARC1; p=none; rua=mailto:dmarc@seudominio.com.br; ruf=mailto:falhas@seudominio.com.br; fo=1

Como entender fo na prática

  • fo=0 costuma ser associado ao envio de relatório quando a mensagem falha na avaliação relevante do DMARC em condição mais restrita
  • fo=1 solicita relatório em uma faixa mais ampla de falhas
  • fo=d está relacionado a falha de DKIM
  • fo=s está relacionado a falha de SPF
Na prática operacional, o valor fo=1 é um dos mais conhecidos quando se quer mais visibilidade sobre falhas.

Passo 4 – Salvar a configuração

Salve o registro e aguarde a propagação do DNS.


Como usar os relatórios de falha

Esses relatórios podem ajudar a:

  • investigar um tipo específico de falha de autenticação
  • entender mensagens que não passaram em SPF ou DKIM
  • validar se um serviço legítimo ainda está enviando fora do padrão
  • refinar a decisão de subir para políticas mais rígidas
Quando disponíveis, esses relatórios complementam muito bem os relatórios agregados.

Cuidados importantes

  • nem todos os provedores enviam ruf
  • não dependa só desse mecanismo para diagnóstico
  • mantenha também testes reais e relatórios agregados
  • use caixa dedicada e com espaço disponível
Se você ativar relatórios de falha sem controle da caixa receptora, pode perder informações relevantes ou ter dificuldade para organizar o material recebido.

Resultado esperado

Ao final, o domínio estará solicitando relatórios de falha DMARC, aumentando a visibilidade técnica sobre certos eventos de autenticação malsucedida.

  • DMARC com ruf configurado
  • opção de uso de fo
  • mais dados para investigação técnica
  • complemento aos relatórios agregados
Resumo prático:

1. Acesse o cPanel
2. Entre no Zone Editor
3. Edite o registro _dmarc
4. Adicione ruf=mailto:seuemail
5. Se necessário, adicione fo
6. Salve
7. Monitore a caixa configurada
Relatórios de falha são úteis, mas devem ser vistos como complemento e não como única fonte de decisão operacional.

Atenciosamente,
MyWay Hosting
Servidores Otimizados por inteligência artificial
www.myway.com.br

  • 0 Usuários acharam útil
Esta resposta lhe foi útil?

Artigos Relacionados

6.01 Como acessar o Zone Editor no cPanel

A opção Zone Editor do cPanel serve para visualizar, criar, editar e remover registros DNS do...

6.02 Como entender a tela inicial do Zone Editor

A tela inicial do Zone Editor serve para mostrar os domínios da conta e oferecer ações...

6.03 Como filtrar registros DNS no Zone Editor

A função de filtrar registros no Zone Editor serve para localizar rapidamente entradas DNS...

6.04 Como adicionar um registro A no Zone Editor

O registro A serve para apontar um nome de domínio ou subdomínio para um endereço IPv4. É um...

6.05 Como editar um registro A no Zone Editor

Editar um registro A no Zone Editor serve para alterar o IPv4 de destino ou ajustar o nome...