DMARC (Domain-based Message Authentication, Reporting and Conformance) es una política de correo electrónico que se basa en SPF y DKIM para indicar a los servidores receptores qué hacer con los mensajes que no superan la autenticación. En términos sencillos, SPF y DKIM demuestran que tu correo es auténtico, y DMARC decide qué ocurre con los correos que se hacen pasar por ti. Configurarlo protege tu marca y aumenta las posibilidades de que tus correos electrónicos auténticos lleguen a la bandeja de entrada.
Por qué es importante el DMARC #
Sin DMARC, aunque dispongas de SPF y DKIM, los servidores receptores no tienen instrucciones sobre cómo gestionar los mensajes falsificados, por lo que cada uno decide por su cuenta. DMARC subsana esa carencia. Además, te envía informes en los que se indica quién envía correos electrónicos utilizando tu dominio, lo cual resulta de gran valor para detectar abusos. Las principales ventajas son:
- Protección contra la suplantación de identidad: evita que los delincuentes se hagan pasar por tu dominio de forma convincente.
- Capacidad de entrega: Una política clara y coherente fomenta la confianza de los proveedores de correo electrónico.
- Visibilidad: Los informes revelan todas las fuentes que envían mensajes desde tu dominio.
Cómo funciona DMARC #
DMARC se publica como un registro TXT en un nombre de host específico, _dmarc.tudominio.com. En él se establece una política y se indica dónde enviar los informes. La política puede tener uno de estos tres niveles, y lo mejor es ir avanzando por ellos poco a poco a medida que se va adquiriendo confianza.
- p=ninguno: Solo supervisar, no tomar ninguna medida. Empieza por aquí para recopilar informes.
- p = cuarentena: Enviar los correos que no se puedan entregar a la carpeta de spam.
- p = rechazar: Bloquear directamente los correos que no se puedan entregar. La protección más eficaz.
Cómo configurar DMARC #
- En primer lugar, asegúrate de que SPF y DKIM ya estén configurados y superen las comprobaciones.
- Inicia sesión en tu gestor de DNS o en tu panel de control.
- Crear un TXT registrarse con el anfitrión _dmarc.
- Introduce un valor inicial, como por ejemplo v=DMARC1; p=none; rua=mailto:[email protected].
- Guárdalo y deja que se asiente.
Empieza por p=ninguno, revisa los informes durante un par de semanas para asegurarte de que todos tus remitentes legítimos superan el filtro y, a continuación, endurece la política para ponerlos en cuarentena y, finalmente, rechazarlos.
La lectura de los informes #
En rua La dirección recibe informes diarios agregados en formato XML. Estos pueden resultar difíciles de leer a simple vista, por lo que muchas personas utilizan un visor gratuito de informes DMARC para interpretarlos. El objetivo es confirmar que todas las fuentes que envían mensajes en tu nombre estén autenticadas antes de aplicar una política más estricta.
Solución de problemas #
- Correo legítimo en cuarentena: Vuelve a establecer p=none y comprueba que el SPF y el DKIM sean válidos para ese remitente.
- No se han recibido informes: Comprueba que la dirección de la RUA sea válida y que los datos sean correctos.
- Registro no reconocido: Confirma que el host sea exactamente _dmarc.
¿Necesita ayuda? #
DMARC se adapta mejor a una implementación cuidadosa y por etapas. Si necesitas ayuda para interpretar los informes o elegir una política, nuestro equipo de asistencia está a tu disposición a través del chat en directo.