Os relatórios agregados transformam XML bruto em
inteligência de autenticação de e-mail
Os relatórios agregados DMARC (RUA) são resumos XML diários enviados pelos servidores de e-mail de recebimento que mostram cada endereço IP que envia e-mails a partir do seu domínio, o volume de mensagens e se SPF, DKIM e DMARC passaram ou falharam para cada fonte.
O que é um relatório
agregado DMARC?
Um relatório agregado é um arquivo XML enviado pelos receptores de e-mail - Google, Microsoft, Yahoo e milhares de outros - que resume como os e-mails do seu domínio se comportaram frente às verificações de SPF, DKIM e DMARC ao longo de um período de relatório (normalmente 24 horas).
Os relatórios são acionados pela tag rua= no seu registro DMARC. Sem ela, você não recebe nenhum relatório e não tem nenhuma visibilidade sobre quem está enviando e-mails em nome do seu domínio.
De acordo com uma pesquisa da DMARC.org de 2024, mais de 5,8 milhões de domínios publicam registros DMARC - mas muitos ainda não têm uma tag rua=, o que os deixa cegos diante dos abusos.
Do XML bruto ao painel visual
Os relatórios agregados brutos são arquivos XML que podem ter milhares de linhas. Um único domínio que recebe relatórios do Gmail, Outlook, Yahoo e dezenas de outros receptores acumula centenas de arquivos por dia. Analisá-los manualmente não é viável - é muito mais rápido analisar seus relatórios DMARC com uma ferramenta dedicada.
<?xml version="1.0"?> <feedback> <report_metadata> <org_name>google.com</org_name> <report_id>17438926547812</report_id> <date_range> <begin>1712188800</begin> <end>1712275199</end> </date_range> </report_metadata> <policy_published> <domain>example.com</domain> <p>none</p> <adkim>r</adkim> <aspf>r</aspf> </policy_published> <record> <row> <source_ip>142.250.115.26</source_ip> <count>14832</count> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>pass</spf> </policy_evaluated> </row> </record> </feedback>
O que há dentro de um relatório agregado
Todo relatório agregado segue a mesma estrutura XML definida pela RFC 7489. Três seções principais indicam quem emitiu o relatório, qual política foi vista e o que aconteceu com seus e-mails.
<report_metadata> Identifica quem enviou o relatório (Google, Microsoft, Yahoo, etc.), o ID do relatório e o intervalo de datas coberto - normalmente uma janela de 24 horas.
<policy_published> Mostra a política DMARC que o receptor viu no seu DNS no momento da avaliação - seu domínio, o nível da política, a política de subdomínio e os modos de alinhamento.
<record > row> Uma linha por fonte de envio. Contém o endereço IP, a contagem de mensagens, o que o receptor fez com as mensagens e os resultados individuais de SPF/DKIM/DMARC.
Como ler os relatórios agregados
Quer você use uma ferramenta como o DMARC Report ou leia o XML manualmente, siga estas quatro etapas para extrair inteligência acionável de cada relatório.
Identifique o emissor
Verifique <org_name> para ver qual receptor enviou o relatório - Google, Microsoft, Yahoo ou outros. Isso indica onde seu e-mail foi entregue.
Verifique sua política
Revise <policy_published> para confirmar que os receptores veem a política DMARC, os modos de alinhamento e a porcentagem corretos. Divergências indicam problemas de propagação de DNS.
Revise cada fonte
Examine cada linha <record> - o IP de origem, a contagem de mensagens e os resultados de autenticação. Classifique as fontes como remetentes legítimos ou ameaças potenciais.
Investigue as falhas
Para qualquer fonte que apresente falhas de SPF ou DKIM, determine se é um remetente autorizado com uma configuração incorreta ou um remetente não autorizado se passando pelo seu domínio.
Problemas comuns dos relatórios agregados
Não recebe relatórios
Tag rua= ausente ou malformada no seu registro DMARC. O endereço rua= precisa ser uma URI mailto:.
Use nosso DMARC Checker para verificar se o seu registro está publicado corretamente.
Relatórios demais para ler
Domínios ativos recebem centenas de arquivos XML por dia de receptores do mundo inteiro. A análise manual não é escalável.
O DMARC Report ingere, processa e classifica os relatórios automaticamente - identificando mais de 200 fornecedores de e-mail.
Autorização de domínio externo
Enviar relatórios para uma caixa de correio em um domínio diferente exige que o domínio receptor autorize isso via DNS.
Publique um registro TXT em seudominio._report._dmarc.dominioreceptor com o valor v=DMARC1.
Perguntas frequentes
Com que frequência os relatórios agregados DMARC são enviados?
A maioria dos receptores envia relatórios agregados uma vez por dia, cobrindo um período de relatório de 24 horas. Grandes receptores como Google, Microsoft e Yahoo costumam entregar os relatórios entre 00:00 e 06:00 UTC. Alguns receptores menores agrupam os relatórios semanalmente.
Por que não estou recebendo relatórios agregados DMARC?
A causa mais comum é uma tag rua= ausente ou malformada no seu registro DMARC. Use nosso DMARC Checker gratuito para verificar. Se você envia relatórios para um endereço em um domínio diferente, precisa de um registro de autorização _report._dmarc no domínio receptor.
Posso enviar relatórios DMARC para um domínio que não me pertence?
Sim, mas o domínio receptor precisa autorizar isso. Publique um registro DNS TXT em seudominio._report._dmarc.dominioreceptor com o valor v=DMARC1. Isso evita a inundação não autorizada de caixas de correio.
Quanto tempo leva para chegar à aplicação do DMARC?
Passar de p=none para p=reject costuma levar de 9 a 18 meses, com um mínimo de 90 dias em cada fase de política. Os relatórios agregados são essenciais ao longo de todo esse processo - eles são a única forma de identificar todos os remetentes legítimos antes de endurecer sua política.
Qual é a diferença entre relatórios RUA e RUF?
Os relatórios RUA (agregados) são resumos XML diários que mostram volume e resultados de autenticação para cada fonte de envio. Os relatórios RUF (forenses) fornecem detalhes de falha por mensagem, incluindo os cabeçalhos do e-mail e as linhas de assunto. Saiba mais em nossa página de relatórios forenses.
Pare de ler XML bruto
O DMARC Report processa seus relatórios agregados automaticamente - classificando remetentes, acompanhando tendências e avisando você quando a autenticação muda.
Iniciar teste gratuitoO que os usuários dizem sobre nossa análise de relatórios
Rated 4.8/5 on G2 · 469 verified reviews
Dave G.
Owner
"DMARC Report has been invaluable in fixing email deliverability issues for our clients"
DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.