Ir para o conteúdo

Verificador de SPF e DMARC

Cole um registo DNS de SPF, DMARC ou DKIM e receba uma explicação clara do que cada parte significa.

Entrada
Saída

Verificador de SPF e DMARC

Cole um registo SPF, DMARC ou DKIM — copiado de um resultado "dig TXT" ou do painel de controlo do seu registador — e esta ferramenta explica cada mecanismo ou campo em português claro, listando depois tudo o que estiver mal configurado. Foi criada para configurar email de saída, resolver problemas de mensagens na pasta de spam ou rever um domínio que tenha herdado.

Mude "Tipo de registo" entre SPF, DMARC e DKIM para corresponder ao que colou; a etiqueta de versão do próprio registo é verificada contra a seleção, garantindo que uma escolha incorreta é detetada em vez de ser mal interpretada. Para SPF, a ferramenta conta cada mecanismo que custaria uma consulta DNS — include, a, mx, ptr, exists e o modificador redirect — e avisa à medida que se aproxima do teto de dez consultas que RFC 7208 impõe, marca "+all" como repetidor aberto e "~all" como mais flexível que "-all". Para DMARC, verifica a política (none, quarantine ou reject), a percentagem de rollout pct, se os endereços agregados (rua) e forenses (ruf) estão configurados e se o alinhamento adkim/aspf é relaxado ou rigoroso. Para DKIM, cobre o tipo de chave, p= vazio como chave deliberadamente revogada e a bandeira de teste t=y.

Os resultados são ordenados por severidade: um erro significa que o registo não funcionará, um aviso significa que funciona mas deixa uma lacuna, e uma nota de informação explica uma escolha válida de qualquer forma. Cole diretamente de um terminal — a ferramenta remove o prefixo "name TTL IN TXT" ao estilo dig e volta a unir cadeias de texto entre aspas, e trata linhas de terminação Windows e Unix da mesma forma.

Tudo funciona no seu navegador. O registo nunca é carregado ou registado, e nada aqui executa uma consulta DNS real, por isso mantenha uma cópia do texto antes de o colar. Copie o relatório, descarregue-o como ficheiro .txt ou devolva o resultado à entrada após corrigir um valor.

FAQ

Esta ferramenta executa uma consulta DNS real?
Não. Você cola o texto do registo e a ferramenta verifica a sintaxe e configuração — nunca interroga DNS, portanto funciona offline e não pode revelar qual domínio está a verificar.
Porque é que diz que o tipo de registo não corresponde?
A etiqueta de versão do próprio registo (v=spf1, v=DMARC1) é verificada contra a opção "Tipo de registo". Se não coincidirem, a ferramenta relata a falta de correspondência em vez de adivinhar, uma vez que interpretar um registo SPF como se fosse DMARC produziria disparates.
O que conta para o limite de 10 consultas DNS do SPF?
Os mecanismos include, a, mx, ptr e exists custam cada um uma consulta DNS, e o modificador redirect também. ip4, ip6 e all são gratuitos. Se ultrapassar dez, os recetores tratam todo o registo como um erro permanente.
O que significa um valor p= vazio no DKIM?
Um p= vazio é uma chave deliberadamente revogada — o seletor está a ser desativado, não mal configurado. A ferramenta relata como informacional em vez de um erro.
O meu registo DNS é carregado em algum lado?
Não. A verificação funciona integralmente no seu navegador — o texto que cola nunca sai do seu dispositivo.