---
title: "O que são os relatórios forenses DMARC? Entendendo os relatórios de falha RUF | DMARC Report"
description: "Os relatórios forenses DMARC (RUF) fornecem detalhes por mensagem sobre e-mails individuais que falharam na autenticação - IP do remetente, cabeçalhos, linha de assunto e o motivo exato da falha. Saiba como ativar e ler os relatórios forenses."
image: "https://dmarcreport.com/images/og-default.png"
canonical: "https://dmarcreport.com/pt/relatorio-forense-dmarc/"
---

Relatórios forenses 

# Os relatórios forenses mostram exatamente  
quais e-mails falharam - e por quê 

Os relatórios forenses DMARC (RUF) fornecem detalhes por mensagem sobre e-mails individuais que falharam na autenticação DMARC - o IP do remetente, os cabeçalhos do e-mail, a linha de assunto e o mecanismo específico que falhou. Eles são sua primeira linha de investigação quando um spoofing é detectado.

[ Analise seus relatórios → ](/pt/tools/dmarc-report-analyzer/) [Verifique seu registro DMARC](/pt/tools/dmarc-checker/) 

Definição 

## O que é um relatório  
forense DMARC?

Um relatório forense DMARC (também chamado de relatório de falha) é uma notificação por mensagem enviada por um servidor de e-mail de recebimento quando um e-mail individual falha na autenticação DMARC. Diferentemente dos [relatórios agregados](/pt/relatorios-agregados-dmarc/), que resumem volumes, os relatórios forenses lhe dão os detalhes reais de cada mensagem que falhou.

Os relatórios forenses são configurados por meio da tag `ruf=` no seu registro DMARC. Nem todos os receptores enviam relatórios forenses - notadamente, o Gmail não envia relatórios RUF por causa de preocupações com privacidade, de acordo com a [documentação DMARC do Google](https://support.google.com/a/answer/2466580).

A Microsoft (Outlook/365) e o Yahoo estão entre os grandes receptores que de fato enviam relatórios forenses. Combinados com os dados agregados, eles oferecem uma imagem completa da saúde da autenticação de e-mail do seu domínio.

Detalhe de um relatório forense 

From

ceo@seudominio.com

falsificado 

Return-Path

bounce@servidor-malicioso.ru

incompatível 

IP de origem

91.203.145.22

não autorizado 

Resultado SPF

falha - IP ausente do registro SPF

falha 

Resultado DKIM

falha - nenhuma assinatura válida

falha 

Disposição DMARC

reject

aplicada 

Assunto

Urgente: transferência bancária necessária

suspeito 

Casos de uso 

## O que você pode investigar com os relatórios forenses

Os relatórios forenses são sua ferramenta investigativa quando os relatórios agregados sinalizam atividade suspeita. Cada relatório de falha lhe dá as evidências para determinar o que aconteceu e tomar uma ação.

### Tentativas de spoofing

Identifique atacantes que se passam pelos seus executivos, pelo departamento de faturamento ou pela equipe de suporte. Os relatórios forenses mostram o endereço From exato utilizado, o verdadeiro IP de origem e a incompatibilidade do Return-Path.

### Remetentes terceirizados mal configurados

Descubra serviços legítimos (plataformas de marketing, CRMs, sistemas de chamados) que enviam em nome do seu domínio sem a configuração correta de SPF/DKIM. Corrija-os antes de endurecer a política.

### Falhas de encaminhamento

O encaminhamento de e-mails (listas de discussão, redirecionamentos .edu, encaminhamentos automáticos) quebra o alinhamento de SPF. Os relatórios forenses revelam quais caminhos de encaminhamento causam falhas para que você possa incluí-los na lista de permissões ou implementar o ARC.

### Detecção de shadow IT

Encontre ferramentas SaaS não autorizadas que enviam e-mails em nome do seu domínio sem a aprovação da TI - contas de teste esquecidas, experimentos de marketing ou serviços configurados por funcionários.

Comparação 

## Relatórios agregados vs forenses

Os dois tipos de relatório servem a propósitos diferentes. Os relatórios agregados oferecem a visão geral; os relatórios forenses fornecem as evidências. Você precisa dos dois para uma aplicação eficaz do DMARC.

Característica

Agregados (RUA)

Forenses (RUF)

Tipo de relatório

Resumo de volume (XML)

Detalhe por mensagem

Frequência

Diário (lotes de 24 horas)

Por falha (em tempo real ou em lotes)

Granularidade

Por IP de origem

Por mensagem individual

Dados incluídos

IP, contagem, sucesso/falha, disposição

Cabeçalhos completos, assunto, detalhe de alinhamento

Impacto na privacidade

Baixo - sem conteúdo de mensagem

Maior - contém cabeçalhos e assunto

Suporte dos receptores

Quase universal

Limitado - o Gmail não envia RUF

Tag DMARC

rua=

ruf=

Uso principal

Análise de tendências, descoberta de remetentes

Investigação de incidentes, análise de ameaças

Privacidade 

## Aspectos de privacidade  
dos relatórios forenses

Os relatórios forenses podem conter informações de identificação pessoal (PII) - linhas de assunto, endereços de e-mail dos destinatários e cabeçalhos de mensagens completos. É por isso que alguns receptores optam por não enviá-los e por que eles exigem um manuseio cuidadoso.

- O Gmail não envia relatórios forenses por causa de suas políticas de privacidade
- A Microsoft envia relatórios forenses, mas pode ocultar alguns campos
- O Yahoo envia relatórios forenses com níveis de detalhe variáveis
- Alguns receptores corporativos enviam dados forenses completos
- O DMARC Report processa os dados forenses de forma segura, com retenção configurável

Tipos de dados dos relatórios forenses

Cabeçalhos de e-mail

Contém informações de roteamento e os resultados de autenticação

Média 

Linha de assunto

Pode revelar tópicos de comunicação confidenciais

Alta 

Endereço do destinatário

Identifica o alvo da mensagem que falhou

Alta 

IP de origem

Endereço IP do servidor - não é de identificação pessoal

Baixa 

Resultados de autenticação

Dados técnicos de sucesso/falha sem PII

Baixa 

Configuração 

## A tag `fo=` \- controlar quando os relatórios são disparados

A tag `fo=` no seu registro DMARC diz aos receptores quais tipos de falha devem acionar um relatório forense. Cada opção oferece uma granularidade diferente.

`fo=0` Padrão 

Gera um relatório forense somente quando TANTO SPF quanto DKIM falham em produzir uma aprovação alinhada. Este é o ajuste mais conservador e produz o menor número de relatórios.

`fo=1` Qualquer falha 

Gera um relatório forense quando SPF OU DKIM falha em produzir uma aprovação alinhada. Recomendado - oferece visibilidade sobre falhas parciais que fo=0 deixaria passar.

`fo=d` Falha de DKIM 

Gera um relatório quando qualquer assinatura DKIM falha na avaliação, independentemente do alinhamento. Útil para depurar a rotação de chaves DKIM ou problemas de seletor.

`fo=s` Falha de SPF 

Gera um relatório quando a avaliação de SPF falha por qualquer motivo, independentemente do alinhamento. Útil para identificar lacunas de configuração de SPF ou mudanças de faixas de IP.

**Configuração recomendada:** Use `fo=1` para capturar a maior variedade de falhas. Durante a fase de monitoramento (p=none), isso lhe dá visibilidade máxima sobre os problemas de autenticação antes de endurecer sua política. Gere seu registro com nosso [Gerador de registro DMARC](/pt/tools/dmarc-record-generator/).

FAQ 

## Perguntas frequentes

### O Gmail envia relatórios forenses DMARC?

Não. O Google nunca enviou relatórios forenses RUF por causa de preocupações com privacidade relacionadas à inclusão de cabeçalhos de e-mail e linhas de assunto nas notificações de falha. Você receberá relatórios forenses da Microsoft (Outlook/365), do Yahoo e de alguns receptores corporativos, mas não do Gmail. Use os [relatórios agregados](/pt/relatorios-agregados-dmarc/) para os dados de remetentes do Gmail.

### Os relatórios forenses representam um risco de privacidade?

Os relatórios forenses podem conter PII, incluindo linhas de assunto, endereços de destinatários e cabeçalhos de e-mail completos. Alguns receptores ocultam campos sensíveis ou desistem totalmente de enviar relatórios forenses. O [DMARC Report](/pt/relatorio-dmarc/) processa os dados forenses de forma segura, com políticas de retenção configuráveis. Organizações sujeitas ao GDPR ou à CCPA devem revisar seus procedimentos de tratamento de dados forenses.

### O que significa fo=1 em um registro DMARC?

A opção `fo=1` diz aos receptores para enviarem um relatório forense sempre que QUALQUER mecanismo de autenticação falhar (SPF ou DKIM). O padrão `fo=0` só é acionado quando TANTO SPF quanto DKIM falham. Recomendamos `fo=1` para visibilidade máxima durante a fase de monitoramento.

### Como ativo os relatórios forenses?

Adicione a tag `ruf=` ao seu registro DMARC junto com `fo=1` para cobertura máxima. Exemplo: `v=DMARC1; p=none; rua=mailto:rua@example.com; ruf=mailto:ruf@example.com; fo=1`. Use nosso [Gerador de registro DMARC](/pt/tools/dmarc-record-generator/) para criar o registro.

## Obtenha visibilidade total sobre as falhas de autenticação

O DMARC Report processa relatórios agregados e forenses em um único painel - classificando ameaças e identificando remetentes não autorizados automaticamente.

[Iniciar teste gratuito](/pt/tools/dmarc-report-analyzer/)

## O que os usuários dizem sobre nossa detecção de ameaças

![G2 Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_Leader_Leader.png)

Rated 4.8/5 on G2 · 469 verified reviews

![G2 Momentum Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_MomentumLeader_Leader.png)

VU

Verified User in Information Technology and Services

5/5

### "Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022Verified on G2

RC

Ryan C.

Director

4.5/5

### "Control Centre for Email Security"

I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.

8/29/2022Verified on G2

eg

eddy g.

Director

4.5/5

### "A great solution to a common email problem."

I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.

8/29/2022Verified on G2

[Read all 469 reviews on G2 →](https://www.g2.com/products/dmarc-report/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138898167","https://www.linkedin.com/company/duocircle","https://x.com/duocirclellc","https://www.g2.com/products/dmarc-report/reviews","https://github.com/duocircle","https://www.crunchbase.com/organization/duocircle-llc","https://www.trustradius.com/products/duocircle/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"4.8","reviewCount":"471","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/dmarc-report/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://dmarcreport.com/support/"},"knowsAbout":["DMARC","DMARC Reporting","DMARC Aggregate Reports","DMARC Forensic Reports","Sender Policy Framework","DKIM","Email Authentication","Email Security","DNS Management","Email Deliverability"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"DMARC Report","url":"https://dmarcreport.com","description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","publisher":{"@type":"Organization","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
[{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"O Gmail envia relatórios forenses DMARC?","acceptedAnswer":{"@type":"Answer","text":"Não. O Google nunca enviou relatórios forenses RUF por causa de preocupações com privacidade relacionadas à inclusão de cabeçalhos de e-mail e linhas de assunto. Você receberá relatórios forenses da Microsoft (Outlook/365), do Yahoo e de alguns receptores corporativos, mas não do Gmail."}},{"@type":"Question","name":"Os relatórios forenses representam um risco de privacidade?","acceptedAnswer":{"@type":"Answer","text":"Os relatórios forenses podem conter informações de identificação pessoal, incluindo linhas de assunto, endereços de destinatários e cabeçalhos de e-mail completos. Alguns receptores ocultam campos sensíveis ou não enviam relatórios forenses. O DMARC Report processa os dados forenses de forma segura e oferece controles para a retenção de dados."}},{"@type":"Question","name":"O que significa fo=1 em um registro DMARC?","acceptedAnswer":{"@type":"Answer","text":"A opção fo=1 diz aos receptores para enviarem um relatório forense sempre que QUALQUER mecanismo de autenticação falhar (SPF ou DKIM). O padrão fo=0 só aciona um relatório quando TANTO SPF quanto DKIM falham. Usar fo=1 lhe dá uma visibilidade mais ampla sobre as falhas."}},{"@type":"Question","name":"Como os relatórios forenses diferem dos relatórios agregados?","acceptedAnswer":{"@type":"Answer","text":"Os relatórios agregados (RUA) são resumos XML diários que mostram volume e taxas de sucesso/falha por IP de origem. Os relatórios forenses (RUF) fornecem detalhes por mensagem sobre falhas individuais - os cabeçalhos reais do e-mail, o IP do remetente, a linha de assunto e o mecanismo de autenticação específico que falhou. Saiba mais em /pt/relatorios-agregados-dmarc/."}}]}]
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://dmarcreport.com/"},{"@type":"ListItem","position":2,"name":"Aprender","item":"https://dmarcreport.com/pt/o-que-e-dmarc/"},{"@type":"ListItem","position":3,"name":"Relatórios forenses","item":"https://dmarcreport.com/pt/relatorio-forense-dmarc/"}]}
```
