DMARC MCP Server

oficial

O servidor DMARC MCP fornece acesso programático somente leitura a dados de DNS e autenticação de e-mail, permitindo que desenvolvedores e agentes de IA validem configurações de DMARC, SPF e DKIM diretamente em ferramentas compatíveis com MCP.

O que você pode fazer com DMARC MCP?

  • Resumir relatórios de DMARC — Solicite um resumo agregado semanal de DMARC, incluindo total de mensagens e taxa de aprovação, via list_dmarc_reports.
  • Identificar remetentes com falha — Analise registros por fonte e filtre por falhas de SPF ou DKIM para identificar remetentes não autenticados.
  • Revisar histórico e alertas de DNS — Verifique snapshots de registros DMARC, SPF, DKIM e MX ao longo do tempo, além de notificações de alterações, como um registro DMARC removido.
  • Inspecionar relatórios TLS — Obtenha o relatório TLS-RPT mais recente e veja totais de sessões bem-sucedidas versus falhas para detectar problemas de negociação.
  • Validar autenticação de e-mail — Execute dmarc_check, dkim_check ou spf_check em qualquer domínio para verificar registros, sintaxe e limites de consulta RFC 7208.
  • Mesclar registros SPF — Combine vários registros ou mecanismos SPF em um único registro otimizado, com duplicatas removidas via spf_merge.

Documentação

Há 88,6% de chance de seu domínio poder ser falsificado agora mesmo.Executar verificação de DMARC

DMARC MCP Server

Converse com seus relatórios de DMARC

Conecte o servidor DMARC MCP ao Claude, Cursor, VS Code ou qualquer cliente MCP e pergunte ao seu assistente de IA sobre seus relatórios agregados de DMARC, remetentes com falha, histórico de DNS e relatórios de TLS, em linguagem natural. Faça login uma única vez: as ferramentas de consulta de DNS, DMARC, DKIM e SPF funcionam para qualquer domínio, sem necessidade de assinatura.

Conecte o servidor MCP

Veja os preços

Instruções completas por cliente estão disponíveis em app.dmarcdkim.com/mcp-instructions

O que você pode acessar

Dois conjuntos de ferramentas em um único servidor MCP, ambos atrás de um único login: ferramentas de conta que leem seus dados de DMARC armazenados e ferramentas de consulta gratuitas que funcionam para qualquer domínio sem assinatura.

Dados da sua conta (plano pago)

Relatórios de DMARC

Liste e leia seus relatórios agregados de DMARC (RUA): remetente, período e contagens de aprovação/reprovação para SPF, DKIM e DMARC

Remetentes com falha

Aprofunde-se nos registros por origem e filtre por falhas de DMARC, SPF ou DKIM para encontrar exatamente o que está quebrando

Histórico de DNS

Veja instantâneos dos registros de DMARC, SPF, DKIM e MX dos seus domínios ao longo do tempo e o que mudou

Alertas de alteração

Leia notificações sobre alterações de DNS e autenticação, como um registro de DMARC removido ou alterado

Relatórios de TLS

Liste relatórios de relatórios SMTP TLS (TLS-RPT) com totais de sessões bem-sucedidas e com falha por período

Consultas gratuitas (qualquer domínio)

Consulta de DNS

Consulte registros A, AAAA, MX, TXT, SPF, DKIM, DMARC, PTR, NS, CNAME e WHOIS para qualquer domínio

Verificação de DMARC

Valide registros de DMARC e SPF para qualquer domínio com detecção clara de erros

Verificação de DKIM

Verifique um seletor DKIM específico para qualquer domínio: tipo de chave, força, revogação e sintaxe

Verificação de SPF

Verifique a sintaxe de SPF, o limite de dez consultas da RFC 7208 e referências include circulares

Mesclagem de SPF

Mescle registros ou mecanismos de SPF em um único registro otimizado com duplicatas removidas

Conecte em menos de um minuto

Escolha seu editor ou agente, Claude Code, Codex, Cursor, VS Code, OpenCode ou qualquer cliente MCP, e execute a instalação de uma linha. Clientes interativos fazem login pelo navegador; scripts e CI podem usar uma chave de API.

Converse com seus relatórios de DMARC

Faça login uma única vez e seu assistente de IA poderá ler seus dados de DMARC armazenados, sem painéis, sem XML. Pergunte em linguagem natural e deixe-o buscar os relatórios, encontrar as falhas e explicar o que corrigir.

Experimente um prompt como:

Using DmarcDkim, summarize last week's DMARC reports for example.com — total messages, and the DMARC pass rate.

Which sending sources for example.com are failing DMARC right now? List them by message volume and say whether SPF or DKIM is the problem.

Has anything changed in example.com's DNS recently, and were there any DMARC change alerts I should know about?

Pull the latest TLS-RPT report for example.com and tell me if any sessions failed to negotiate TLS.

Conecte seu domínio

Ferramentas MCP e casos de uso

Faça login uma vez para ambos. As ferramentas de conta leem seus dados de DMARC armazenados em um plano pago. As ferramentas de consulta funcionam para qualquer domínio sem assinatura. Copie um prompt para experimentar.

Ferramentas de conta (seus dados armazenados)

Relatórios de DMARC

Liste seus relatórios agregados de DMARC (RUA) e leia qualquer um deles: remetente, período, volume de mensagens e contagens de aprovação/reprovação de SPF/DKIM/DMARC. Precisa do XML bruto? Peça.

O que você obtém:
  • Uma lista dos relatórios recebidos, mais recentes primeiro, filtrável por domínio
  • Resumo por relatório: remetente, intervalo de datas, totais e taxa de aprovação
  • Registros por origem para ver quais remetentes passam ou falham
  • XML do relatório original mediante solicitação
Casos de uso:
  • Obtenha um resumo semanal de DMARC sem abrir um painel
  • Acompanhe sua taxa de aprovação ao longo do tempo
  • Compare o que diferentes provedores de caixa de correio relatam
  • Entregue um relatório à sua IA e pergunte o que corrigir primeiro
Exemplo:

Prompt

Using DmarcDkim, list my DMARC reports for example.com from the last 30 days, then summarize the overall DMARC pass rate and name the top 3 sending sources by volume.

Resultado de exemplo Found 14 reports for example.com (Jun 1–30). 248,113 messages total, 96.4% DMARC-aligned. Top sources: Google Workspace (181k, 99.9% pass), SendGrid (44k, 97.1%), and an unknown source on 203.0.113.0/24 (12k, 0% pass) — likely spoofing or an unauthenticated sender to investigate.

Remetentes com falha

Liste registros individuais de relatório para um domínio e filtre diretamente as falhas. A maneira mais rápida de responder "quem está falhando no DMARC, e é SPF ou DKIM?"

  • Uma linha por origem de envio (IP), mais recentes primeiro

  • Filtre para registros que falham completamente no DMARC

  • Filtre para registros com desalinhamento de SPF

  • Filtre para registros com desalinhamento de DKIM

  • Encontre remetentes não autenticados ou falsificados

  • Diferencie um problema de SPF de um problema de DKIM

  • Verifique quem seria bloqueado antes de migrar para p=reject

  • Identifique um novo fornecedor que ainda não está autenticado

Exemplo:

Prompt

Using DmarcDkim, show me the report records for example.com that are failing DMARC. For each source IP, tell me whether SPF or DKIM is the cause and the message count.

Resultado de exemplo 3 sources failing DMARC for example.com: 203.0.113.10 (8,204 msgs — SPF not aligned, DKIM absent: likely spoofing), 198.51.100.4 (2,011 msgs — DKIM signature present but not aligned: misconfigured vendor), 192.0.2.55 (640 msgs — SPF soft-fail: new IP missing from your SPF record).

Histórico de DNS e alertas de alteração

Leia instantâneos dos registros de DMARC, SPF, DKIM e MX dos seus domínios ao longo do tempo e as notificações geradas quando algo muda, para que sua IA possa identificar um registro de DMARC removido ou uma entrada de SPF adulterada.

  • Instantâneos de registros DNS com valores, servidores de nomes e o que está atual

  • Notificações com tipo, gravidade e mensagem em linguagem natural

  • Filtre ambos por domínio

  • Mensagens de alerta localizadas para o seu idioma

  • Audite quando e como um registro mudou

  • Detecte um registro de DMARC ou SPF que foi removido ou quebrado

  • Revise alertas recentes em um único prompt

  • Reconstrua uma alteração de DNS durante um incidente

Exemplo:

Prompt

Using DmarcDkim, check example.com's DNS history for the last 90 days and list any DMARC or SPF changes, plus any change alerts raised — with dates and severity.

Resultado de exemplo 2 changes for example.com: on Jun 12 the SPF record gained include:_spf.newvendor.com (info); on Jun 28 the DMARC policy changed from p=quarantine to p=none (high severity alert — enforcement was weakened). 1 open alert: "DMARC policy downgraded", raised Jun 28.

Relatórios de TLS

Liste relatórios de relatórios SMTP TLS (TLS-RPT) e leia qualquer um: remetente, período, contagem de políticas e totais de sessões bem-sucedidas versus com falha. Detecte problemas de negociação TLS antes que eles atrasem o e-mail.

  • Relatórios TLS-RPT recebidos, mais recentes primeiro, filtráveis por domínio

  • Contagens de sessões bem-sucedidas e com falha por relatório

  • Detalhe completo do relatório, com JSON bruto mediante solicitação

  • Contagens de políticas por período de relatório

  • Identifique falhas de handshake TLS que afetam a entrega

  • Confirme que MTA-STS e DANE estão sendo respeitados

  • Veja quais provedores relatam problemas de TLS

  • Acompanhe a taxa de sucesso de TLS ao longo do tempo

Exemplo:

Prompt

Using DmarcDkim, pull the latest TLS-RPT report for example.com and tell me whether any sessions failed to negotiate TLS, with the reporter and the failure count.

Resultado de exemplo Latest TLS-RPT for example.com (Google, Jun 25–26): 19,440 successful sessions, 12 failures — all "validation failure" from one sending host, suggesting a certificate or MTA-STS policy mismatch worth checking.

Ferramentas de consulta (qualquer domínio, gratuito)

Consulta de DNS

Executa consultas DNS abrangentes para domínios e endereços IP com suporte para todos os tipos de registro padrão e de autenticação de e-mail.

Tipos de consulta suportados:
  • Registros padrão: A, AAAA, MX, TXT, NS, CNAME

  • Autenticação de e-mail: SPF, DMARC

  • DNS reverso: consultas PTR

  • Informações de domínio: dados WHOIS

  • Consultas em lote: tipo "all" para múltiplos registros

  • Verifique a configuração de registros DNS

  • Verifique os registros MX do servidor de e-mail

  • Recupere registros de autenticação de e-mail SPF e DMARC

  • Execute consultas de DNS reverso para endereços IP

  • Recupere informações WHOIS do domínio

Exemplo:

Prompt

Using DmarcDkim, look up the DNS records for example.com — A, MX, SPF and DMARC — and tell me if anything important is missing for email.

Resultado de exemplo example.com resolves to 192.0.2.1 and 192.0.2.2; MX is mail.example.com (priority 10). SPF: v=spf1 include:_spf.google.com ~all. DMARC: v=DMARC1; p=none; rua=mailto:dmarc@example.com. Everything is present, but DMARC is at p=none — you're monitoring only, not enforcing.

Ferramenta de verificação de DMARC

Valida registros de política DMARC e registros SPF para um domínio com detecção e relatório abrangentes de erros. Esta ferramenta verifica o subdomínio _dmarc para políticas DMARC e valida a configuração do registro SPF.

O que ela verifica:
  • Registros de política DMARC do subdomínio _dmarc

  • Registros SPF (registros TXT que começam com v=spf1)

  • Erros de configuração DMARC e problemas de sintaxe

  • Disponibilidade e validade de registros DNS

  • Verifique a configuração de DNS de autenticação de e-mail para um domínio

  • Diagnostique problemas de entrega de e-mail relacionados à autenticação

  • Verifique se o domínio está configurado corretamente para DMARC

  • Verifique se os registros SPF estão presentes e formatados corretamente

  • Obtenha uma visão geral rápida do status de DMARC e SPF

Exemplo:

Prompt

Using DmarcDkim, check the DMARC and SPF setup for example.com and tell me whether it's ready to enforce, with any errors.

Resultado de exemplo DMARC: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com — valid, enforcing at quarantine. SPF: v=spf1 include:_spf.google.com ~all — valid, 4 DNS lookups (within the RFC 7208 limit). No errors. To reach full enforcement, move the policy to p=reject once your reports look clean.

Ferramenta de verificação de DKIM

Verifica o registro DKIM para um seletor específico em um domínio. As chaves DKIM ficam em ._domainkey, então você fornece o seletor (por exemplo, "google" ou "selector1"), e a ferramenta resolve o registro, analisa as tags e analisa a chave pública.

  • Resolve ._domainkey, seguindo CNAMEs

  • Tipo de chave e comprimento de bits (força RSA)

  • Erros de sintaxe, hashes fracos e modo de teste

  • Chaves revogadas (tag p= vazia) e registros ausentes

  • Confirme se um seletor está publicado e é válido

  • Verifique um novo seletor antes de rotacionar chaves

  • Verifique se a chave é longa o suficiente (2048 bits ou mais)

  • Valide a configuração de DKIM de um fornecedor de envio

Exemplo:

Prompt

Using DmarcDkim, check the DKIM record for example.com on the "google" selector and tell me if the key is valid and strong enough.

Resultado de exemplo DKIM found at google._domainkey.example.com: v=DKIM1; k=rsa; p=… — valid, RSA 2048-bit. Not in testing mode, key not revoked, no syntax issues. This selector is healthy and ready to sign mail.

Ferramenta de verificação de SPF

Valida a sintaxe do registro SPF, verifica a contagem de consultas DNS em relação aos limites da RFC 7208 e detecta referências circulares.

Recursos de validação:
  • Validação de sintaxe e detecção de erros

  • Contagem de consultas DNS (limite da RFC 7208: 10 consultas)

  • Detecção de referências circulares em cadeias include/redirect

  • Análise da estrutura da árvore SPF com todos os mecanismos

  • Valide o registro SPF antes da implantação

  • Garanta conformidade com a RFC 7208 (limite de 10 consultas)

  • Detecte erros de configuração que podem quebrar a entrega de e-mail

  • Entenda a estrutura e os mecanismos do registro SPF

Exemplo:

Prompt

Using DmarcDkim, validate the SPF record for example.com — check the syntax, the RFC 7208 ten-lookup limit, and any circular includes.

Resultado de exemplo SPF: v=spf1 include:_spf.google.com include:_spf.salesforce.com include:_spf.mailchimp.com ~all. Problem: 12 DNS lookups required — over the RFC 7208 limit of 10, which causes permerror and can break delivery. No circular references found. Fix by flattening or removing an unused include (try SPF Merge).

Ferramenta de mesclagem de SPF

Mescla múltiplos registros ou mecanismos de SPF em um único registro otimizado com remoção de duplicatas e formatação adequada.

Recursos:
  • Remove mecanismos duplicados

  • Ordena mecanismos por tipo e qualificador

  • Preserva qualificadores (-, ~, +, ?)

  • Adiciona "~all" recomendado se ausente

  • Lida com modificadores (redirect, exp)

  • Consolide múltiplos registros SPF em um

  • Mescle registros SPF ao migrar provedores de e-mail

  • Otimize registros SPF removendo duplicatas

  • Combine o SPF existente do domínio com novos mecanismos

Exemplo:

Prompt

Using DmarcDkim, take example.com's current SPF record and merge in ip4:192.168.1.0/24 and include:_spf.newprovider.com, removing duplicates, and give me one record to deploy.

Resultado de exemplo Merged SPF for example.com: v=spf1 include:_spf.google.com include:_spf.newprovider.com ip4:192.168.1.0/24 ~all. Duplicates removed, mechanisms sorted, ~all preserved. Tip: run SPF Check on the result before deploying to confirm it stays within the 10-lookup limit.

Conecte seu domínio

Adicione seu domínio para começar a ler seus próprios relatórios de DMARC, histórico de DNS, alertas de alteração e relatórios de TLS através do servidor MCP. As ferramentas de consulta funcionam para qualquer domínio sem assinatura, uma vez que você esteja conectado.

DMARC MCP Server: Perguntas e respostas

O que é o servidor DMARC MCP?

É um servidor Model Context Protocol (MCP) que permite que assistentes de IA como Claude, Cursor, VS Code, Codex e outros clientes MCP trabalhem com seus dados de autenticação de e-mail. Após o login, sua IA pode ler seus relatórios agregados de DMARC armazenados, registros de falha por origem, histórico de DNS, alertas de alteração e relatórios TLS-RPT. Ele também expõe ferramentas de consulta gratuitas (DNS, DMARC, DKIM, verificação de SPF e mesclagem de SPF) que funcionam para qualquer domínio sem assinatura.

Posso realmente conversar com meus relatórios de DMARC?

Sim. Uma vez que seu domínio esteja conectado, você pode perguntar à sua IA em linguagem natural: "resuma os relatórios de DMARC da semana passada", "quais remetentes estão falhando no DMARC", "é SPF ou DKIM?", e ela chama as ferramentas certas, lê seus relatórios e explica o que corrigir. Sem XML, sem vasculhar painéis.

Preciso de um plano pago para usar?

Toda ferramenta exige login, pois o servidor se conecta à sua conta via OAuth, mas as ferramentas de consulta são gratuitas. Uma vez conectado, DNS Lookup, DMARC Check, DKIM Check, SPF Check e SPF Merge funcionam para qualquer domínio sem assinatura. As ferramentas de conta (relatórios de DMARC, remetentes com falha, histórico de DNS, alertas de alteração e relatórios de TLS) leem seus próprios dados armazenados, então precisam de um domínio conectado em um plano pago.

Quais ferramentas estão disponíveis?

Ferramentas de conta (após o login): listar e ler relatórios agregados de DMARC, listar registros de relatório por origem com filtros de falha de SPF/DKIM/DMARC, listar instantâneos de histórico de DNS, ler notificações de alteração de domínio e listar e ler relatórios TLS-RPT, incluindo XML/JSON bruto mediante solicitação. Ferramentas de consulta gratuitas (qualquer domínio): DNS Lookup em todos os tipos de registro, DMARC Check, DKIM Check (um seletor específico), SPF Check (limites da RFC 7208 e referências circulares) e SPF Merge.

Como eu conecto?

Adicione a URL do servidor MCP ao seu cliente e escolha seu método de instalação na página de configuração. Claude Code, Codex e VS Code usam um comando de uma linha; Cursor tem instalação com 1 clique; OpenCode e outros clientes colam uma pequena configuração. Clientes interativos fazem login pelo navegador (OAuth); scripts e CI podem usar uma chave de API. Instruções completas por cliente estão em app.dmarcdkim.com/mcp-instructions após o login.

Meus dados estão seguros?

Clientes interativos autenticam com OAuth, sua ferramenta de IA recebe um token com escopo após você autorizar, e você pode revogar o acesso a qualquer momento. Chaves de API carregam o mesmo escopo. O servidor só expõe dados para os domínios da sua própria organização.

Quais ferramentas de IA funcionam com ele?

Qualquer cliente compatível com MCP. Fornecemos configuração pronta para Claude Code, Codex, Cursor, VS Code e OpenCode, além de uma configuração manual que funciona com qualquer outro cliente MCP.