Sobre esta ferramenta
O DMARC é lido em conjunto com o SPF porque é a política que liga o endereço "De" visível aos resultados de autenticação; verificá-lo é um passo padrão ao investigar se um domínio pode ser, ou já é, falsificado em phishing ou comprometimento de e-mail comercial.
Exemplos de entradas: example.comdigitpol.coma-supplier-domain.com
O que o resultado mostra
- Política (p=)
- O tratamento solicitado para correio falhado: none para apenas monitorização, quarantine ou reject.
- Política de subdomínio (sp=)
- Uma política separada opcional aplicada a subdomínios do domínio.
- Endereços de notificação (rua/ruf)
- Destinos para os quais o proprietário do domínio deseja que os relatórios DMARC agregados ou forenses sejam enviados; estes não são necessariamente o operador do domínio.
- Registar presença
- Se algum registro DMARC existe, já que nenhum registro significa nenhuma política declarada.
Casos de uso de investigação
- Verificar se um domínio usado num e-mail suspeito de phishing aplica uma política de rejeição ou quarentena
- Avaliar a postura de autenticação de e-mail da própria empresa antes de uma auditoria de segurança
- Comparando a adoção de DMARC entre um domínio de marca genuíno e um falsificador
- Apoiar uma investigação de Business Email Compromise (BEC) documentando a política do domínio do remetente
Limitações
Esta ferramenta reporta apenas o texto da política publicada, não avalia uma mensagem específica em relação ao DMARC, e uma política rigorosa num domínio não impede que um domínio semelhante seja usado em vez do real.
Perguntas frequentes
Um "p=none" significa que o domínio está desprotegido?
Significa que o DMARC está apenas em modo de monitorização, as mensagens reprovadas não são bloqueadas ou colocadas em quarentena com base neste registo, embora os relatórios ainda possam ser recolhidos.
O DMARC pode impedir que um domínio sósia envie e-mails de phishing?
Não, o DMARC governa apenas o e-mail que afirma ser do domínio exato em que é publicado, e não de domínios com nomes semelhantes.
Por que não existe um registo DMARC para alguns domínios?
Muitos domínios, especialmente os menores ou mais antigos, simplesmente nunca configuraram DMARC; isso é comum e não é por si só um sinal de comprometimento.
Existe uma modalidade gratuita?
A verificação é gratuita dentro dos limites diários; um relatório selado é um recurso pago ou de conta.
Precisa de provas que possa manter?
Cada pesquisa produz um relatório completo de fonte pública selado com um resumo SHA-256. As contas mantêm um histórico salvo e podem baixar o relatório DIGITPOL em PDF.
