a11y.skipToMainContent
1

DMARC, SPF & DKIM Record Generator

Crie registros corretos de SPF, DMARC e DKIM DNS TXT sem memorizar a sintaxe. Preencha os campos — IPs, inclua domínios, política, endereços de relatórios, seletor DKIM e chave pública — e copie as cadeias de registro prontas para colar instantaneamente.

SPF Record

Specify which servers are authorised to send email for your domain.

Fail policy
DNS TXT record — @ or your-domain.com
v=spf1 ~all

DMARC Record

Domain-based Message Authentication, Reporting & Conformance policy.

Policy (p=)
DNS TXT record — _dmarc.your-domain.com
v=DMARC1; p=none; pct=100

DKIM Record

Paste the public key from your mail provider to build the TXT record.

DNS TXT record — <selector>._domainkey.your-domain.com
v=DKIM1; k=rsa; p=
Host name: default._domainkey
Was this tool helpful?
Send output to:
Advertisement

How to use DMARC / SPF / DKIM Generator

  1. Digite os endereços IP permitidos e inclua domínios para seu registro SPF, escolha uma política de falha e copie o valor TXT gerado para o registro @ do seu domínio.
  2. Selecione uma política DMARC (nenhum para iniciar o monitoramento, quarentena ou rejeição para execução), adicione seus endereços de e-mail de relatórios e copie o registro para dmarc.your-domain.com.
  3. Cola a sua chave pública DKIM do seu provedor de e-mail, define o selector e o tipo de chave, depois copia o registo TXT para <selector>. domainkey.your-domain.com.

O que é {nome}?

SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting and Conformance) são três padrões de autenticação de email baseados em DNS que trabalham juntos para evitar spoofing e phishing. Sem eles, qualquer pessoa pode forjar seu domínio no cabeçalho From de um email.

SPF lista os servidores de e-mail autorizados a enviar em nome de seu domínio. O DKIM adiciona uma assinatura criptográfica às mensagens enviadas que os servidores que recebem verificam contra uma chave pública publicada no DNS. A DMARC liga os dois a uma política que diz aos servidores que recebem o que fazer com mensagens que falham na autenticação e onde enviar relatórios agregados e forenses.

Advertisement

FAQ

Onde publico estes registos DNS?
SPF vai como um registro TXT em seu domínio nu (@ ou exemplo.com). DMARC vai em dmarc.example.com como um registro TXT. DKIM vai em <seletor>. domíniokey.example.com — o seletor exato é fornecido pelo seu provedor de serviço de e-mail.
Com que política devo começar?
Comece sempre com p=none para coletar relatórios sem afetar a entrega do correio. Uma vez que tenha analisado os relatórios da rua e confirmado que todos os remetentes legítimos estão cobertos por SPF ou DKIM, avance para p=quarantina e depois p=rejeitar.
Onde consigo a minha chave pública DKIM?
Seu provedor de serviço de email (Google Workspace, Microsoft 365, SendGrid, Mailgun, etc.) gera o par de chaves RSA ou Ed25519 para você. Encontre a chave pública em seu painel de administração em configurações de autenticação de domínio ou DKIM, então cole o valor Base64 aqui.

Related tools

Author

NK
Prof. Noah Klein"The Privacy Guardian"

Cybersecurity Researcher & Privacy Advocate

Professor Klein holds a PhD in Information Security and has testified before EU parliamentary committees on data privacy legislation. He builds encryption tools for journalists, audits web applications for security flaws, and believes that privacy is not a feature but a fundamental right. His research has been cited in Wired, Nature, and The Guardian, and he advises nonprofits on responsible data stewardship.

← Back to Network & Domain Tools · All tags

Last updated:

Advertisement