Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Relatórios DMARC

Os relatórios agregados transformam XML bruto em
inteligência de autenticação de e-mail

Os relatórios agregados DMARC (RUA) são resumos XML diários enviados pelos servidores de e-mail de recebimento que mostram cada endereço IP que envia e-mails a partir do seu domínio, o volume de mensagens e se SPF, DKIM e DMARC passaram ou falharam para cada fonte.

Definição

O que é um relatório
agregado DMARC?

Um relatório agregado é um arquivo XML enviado pelos receptores de e-mail - Google, Microsoft, Yahoo e milhares de outros - que resume como os e-mails do seu domínio se comportaram frente às verificações de SPF, DKIM e DMARC ao longo de um período de relatório (normalmente 24 horas).

Os relatórios são acionados pela tag rua= no seu registro DMARC. Sem ela, você não recebe nenhum relatório e não tem nenhuma visibilidade sobre quem está enviando e-mails em nome do seu domínio.

De acordo com uma pesquisa da DMARC.org de 2024, mais de 5,8 milhões de domínios publicam registros DMARC - mas muitos ainda não têm uma tag rua=, o que os deixa cegos diante dos abusos.

Quem envia os relatórios agregados
G
Google (Gmail / Workspace)
Maior emissor de relatórios do mundo
M
Microsoft (Outlook / 365)
Segundo maior emissor de relatórios
Y
Yahoo / AOL
Grande volume de consumidores
A
Apple (iCloud Mail)
Emissor de relatórios em crescimento desde 2023
+
Outros receptores
Provedores, empresas, governos
Antes & depois

Do XML bruto ao painel visual

Os relatórios agregados brutos são arquivos XML que podem ter milhares de linhas. Um único domínio que recebe relatórios do Gmail, Outlook, Yahoo e dezenas de outros receptores acumula centenas de arquivos por dia. Analisá-los manualmente não é viável - é muito mais rápido analisar seus relatórios DMARC com uma ferramenta dedicada.

dmarc-report.xml
<?xml version="1.0"?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <report_id>17438926547812</report_id>
    <date_range>
      <begin>1712188800</begin>
      <end>1712275199</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>example.com</domain>
    <p>none</p>
    <adkim>r</adkim>
    <aspf>r</aspf>
  </policy_published>
  <record>
    <row>
      <source_ip>142.250.115.26</source_ip>
      <count>14832</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
  </record>
</feedback>
app.dmarcreport.com / dashboard
94,2%
DMARC aprovado
12
Remetentes
3
Avisos
G
Google Workspace
14.832 e-mails
SPF aprovado DKIM aprovado
M
Microsoft 365
6.241 e-mails
SPF aprovado DKIM aprovado
S
SendGrid
2.108 e-mails
SPF aprovado DKIM aprovado
?
Remetente desconhecido
847 e-mails · 91.203.x.x
Falha SPF Falha DKIM
Estrutura do relatório

O que há dentro de um relatório agregado

Todo relatório agregado segue a mesma estrutura XML definida pela RFC 7489. Três seções principais indicam quem emitiu o relatório, qual política foi vista e o que aconteceu com seus e-mails.

1 <report_metadata>

Identifica quem enviou o relatório (Google, Microsoft, Yahoo, etc.), o ID do relatório e o intervalo de datas coberto - normalmente uma janela de 24 horas.

org_nameemailreport_iddate_range
2 <policy_published>

Mostra a política DMARC que o receptor viu no seu DNS no momento da avaliação - seu domínio, o nível da política, a política de subdomínio e os modos de alinhamento.

domainpspadkimaspfpct
3 <record > row>

Uma linha por fonte de envio. Contém o endereço IP, a contagem de mensagens, o que o receptor fez com as mensagens e os resultados individuais de SPF/DKIM/DMARC.

source_ipcountdispositiondkimspf
Passo a passo

Como ler os relatórios agregados

Quer você use uma ferramenta como o DMARC Report ou leia o XML manualmente, siga estas quatro etapas para extrair inteligência acionável de cada relatório.

1

Identifique o emissor

Verifique <org_name> para ver qual receptor enviou o relatório - Google, Microsoft, Yahoo ou outros. Isso indica onde seu e-mail foi entregue.

2

Verifique sua política

Revise <policy_published> para confirmar que os receptores veem a política DMARC, os modos de alinhamento e a porcentagem corretos. Divergências indicam problemas de propagação de DNS.

3

Revise cada fonte

Examine cada linha <record> - o IP de origem, a contagem de mensagens e os resultados de autenticação. Classifique as fontes como remetentes legítimos ou ameaças potenciais.

4

Investigue as falhas

Para qualquer fonte que apresente falhas de SPF ou DKIM, determine se é um remetente autorizado com uma configuração incorreta ou um remetente não autorizado se passando pelo seu domínio.

Solução de problemas

Problemas comuns dos relatórios agregados

Não recebe relatórios

Tag rua= ausente ou malformada no seu registro DMARC. O endereço rua= precisa ser uma URI mailto:.

Use nosso DMARC Checker para verificar se o seu registro está publicado corretamente.

Relatórios demais para ler

Domínios ativos recebem centenas de arquivos XML por dia de receptores do mundo inteiro. A análise manual não é escalável.

O DMARC Report ingere, processa e classifica os relatórios automaticamente - identificando mais de 200 fornecedores de e-mail.

Autorização de domínio externo

Enviar relatórios para uma caixa de correio em um domínio diferente exige que o domínio receptor autorize isso via DNS.

Publique um registro TXT em seudominio._report._dmarc.dominioreceptor com o valor v=DMARC1.

FAQ

Perguntas frequentes

Com que frequência os relatórios agregados DMARC são enviados?

A maioria dos receptores envia relatórios agregados uma vez por dia, cobrindo um período de relatório de 24 horas. Grandes receptores como Google, Microsoft e Yahoo costumam entregar os relatórios entre 00:00 e 06:00 UTC. Alguns receptores menores agrupam os relatórios semanalmente.

Por que não estou recebendo relatórios agregados DMARC?

A causa mais comum é uma tag rua= ausente ou malformada no seu registro DMARC. Use nosso DMARC Checker gratuito para verificar. Se você envia relatórios para um endereço em um domínio diferente, precisa de um registro de autorização _report._dmarc no domínio receptor.

Posso enviar relatórios DMARC para um domínio que não me pertence?

Sim, mas o domínio receptor precisa autorizar isso. Publique um registro DNS TXT em seudominio._report._dmarc.dominioreceptor com o valor v=DMARC1. Isso evita a inundação não autorizada de caixas de correio.

Quanto tempo leva para chegar à aplicação do DMARC?

Passar de p=none para p=reject costuma levar de 9 a 18 meses, com um mínimo de 90 dias em cada fase de política. Os relatórios agregados são essenciais ao longo de todo esse processo - eles são a única forma de identificar todos os remetentes legítimos antes de endurecer sua política.

Qual é a diferença entre relatórios RUA e RUF?

Os relatórios RUA (agregados) são resumos XML diários que mostram volume e resultados de autenticação para cada fonte de envio. Os relatórios RUF (forenses) fornecem detalhes de falha por mensagem, incluindo os cabeçalhos do e-mail e as linhas de assunto. Saiba mais em nossa página de relatórios forenses.

Pare de ler XML bruto

O DMARC Report processa seus relatórios agregados automaticamente - classificando remetentes, acompanhando tendências e avisando você quando a autenticação muda.

Iniciar teste gratuito

O que os usuários dizem sobre nossa análise de relatórios

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
DG

Dave G.

Owner

5/5

"DMARC Report has been invaluable in fixing email deliverability issues for our clients"

DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.

9/27/2022 Verified on G2
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2