Skip to main content
CheckTown
Generadores

Generador DMARC: Protege tu dominio de correo electrónico

Publicado 5 min de lectura
En este artículo

¿Qué es DMARC?

DMARC (Domain-based Message Authentication, Reporting, and Conformance) es un protocolo de autenticación de correo electrónico que protege tu dominio para que no se utilice en ataques de phishing y suplantación. Se apoya en SPF y DKIM para indicar a los servidores de correo receptores qué hacer cuando los mensajes no superan las comprobaciones de autenticación.

Publicada como un registro TXT de DNS en _dmarc.tudominio.com, una política DMARC indica a los receptores de correo que supervisen (none), pongan en cuarentena o rechacen los mensajes que no superan la alineación de SPF y DKIM. También habilita los informes agregados y forenses para que los propietarios de dominios puedan supervisar los resultados de autenticación.

Cómo funciona DMARC

Cuando llega un correo, el servidor receptor consulta el registro DMARC del dominio del remitente. Evalúa si el mensaje supera SPF o DKIM con la alineación adecuada y, a continuación, aplica la política especificada en el registro DMARC.

  • Modos de política — p=none (solo supervisar), p=quarantine (marcar como spam), p=reject (bloquear por completo). Empieza con none y ve endureciéndola poco a poco tras revisar los informes
  • Alineación — DMARC exige que el dominio del encabezado From coincida con el dominio autenticado por SPF o DKIM (el modo relaxed admite subdominios y el modo strict exige una coincidencia exacta)
  • Informes — rua= especifica dónde enviar los informes agregados en XML (resúmenes diarios) y ruf= especifica la entrega de informes forenses de fallos individuales

Pruébalo gratis — sin registro

Genera tu registro DMARC →

Cuándo configurar DMARC

Todo dominio que envíe correos debería tener una política DMARC. Incluso los dominios que no envían correos se benefician de una política reject para evitar abusos.

  • Evita la suplantación de correo — los atacantes falsifican con frecuencia la dirección From de dominios legítimos para enviar correos de phishing; DMARC impide que estos mensajes lleguen a las bandejas de entrada
  • Mejora la entregabilidad — los principales proveedores (Google, Microsoft, Yahoo) exigen cada vez más DMARC a los remitentes masivos; una configuración DMARC adecuada mejora la colocación en la bandeja de entrada
  • Protección de la marca — los informes de DMARC revelan quién envía correos en nombre de tu dominio, lo que te ayuda a identificar remitentes no autorizados y a proteger la reputación de tu marca

Preguntas frecuentes

¿Con qué política DMARC debería empezar?

Empieza con p=none para recopilar informes sin afectar a la entrega del correo. Analiza los informes agregados para identificar a todos los remitentes legítimos, asegúrate de que superan SPF y DKIM y, poco a poco, pasa a p=quarantine y finalmente a p=reject. Este enfoque por fases evita bloquear correos legítimos por accidente.

¿Necesito SPF y DKIM antes de configurar DMARC?

Sí. DMARC depende de SPF y DKIM para la autenticación. Un mensaje supera DMARC si supera SPF o DKIM con la alineación de dominio adecuada. Sin al menos uno de ellos, todos tus correos fallarían las comprobaciones de DMARC. Configura primero SPF y DKIM, comprueba que funcionan y después añade DMARC.

¿Cómo se leen los informes agregados de DMARC?

Los informes agregados de DMARC son archivos XML que los servidores receptores envían a diario. Contienen datos sobre qué IP enviaron correos por tu dominio, si los mensajes superaron SPF/DKIM y qué política se aplicó. Usa una herramienta de análisis de informes DMARC para convertir estos archivos XML en paneles legibles que muestren las tasas de autenticación y los remitentes no autorizados.

Herramientas relacionadas