Cloudflare DMARC Management lançado oficialmente, com auditoria SPF e detecção integrada de registros de autenticação de e-mail gratuitos para todos os clientes

A Cloudflare anunciou em 16 de junho que sua ferramenta de gerenciamento DMARC entrou oficialmente na fase GA (disponibilidade geral), sendo liberada gratuitamente para todos os clientes da Cloudflare, sem necessidade de configuração ou custo adicional. Esta versão GA traz três atualizações principais: primeiro, a experiência de relatórios reformulada agora exibe, em uma visão unificada, o status (aprovado/aviso/falha) dos quatro protocolos de autenticação de e-mail — DMARC, SPF, DKIM e BIMI —, acompanhado de recomendações práticas de correção, explicando os próximos passos em linguagem simples, sem jargão técnico de RFC; segundo, cada relatório agora permite detalhamento até o endereço IP específico da fonte de envio, com acesso direto à aba de inteligência de ameaças Investigate da Cloudflare, onde é possível consultar dados de reputação do IP, localização geográfica, informações de ASN e associações com atividades maliciosas conhecidas; terceiro, foi adicionada uma função de auditoria de consultas SPF, que rastreia visualmente a contagem acumulada de cada consulta DNS nas entradas SPF, ajudando os usuários a identificar se ultrapassaram o limite máximo de 10 consultas definido pela RFC 7208 — o excesso faz com que a verificação SPF retorne permerror, resultando na rejeição direta do e-mail. Como ativar: o DNS do domínio deve estar hospedado na Cloudflare; em seguida, basta habilitar a ferramenta na opção “E-mail > Gerenciamento de DMARC” no painel de controle.

A Cloudflare destacou que, nos últimos dois anos, Google, Microsoft e Yahoo reforçaram gradativamente as exigências de autenticação de e-mail, e que mensagens enviadas por domínios com configurações incorretas de DMARC/SPF/DKIM estão sendo cada vez mais direcionadas para a pasta de spam ou rejeitadas. O “período de carência já terminou”. O conceito central da ferramenta é permitir que qualquer usuário, sem necessidade de consultoria externa, faça a transição gradual da política p=none (modo de monitoramento) para a política máxima p=reject (rejeição total) de execução. A Cloudflare afirmou que continuará a expandir a profundidade dos relatórios forenses, aprimorar as sugestões inteligentes e reforçar a integração com outros produtos da plataforma Cloudflare.

Cloudflare Blog