Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Verificador de registros DMARC gratuito

Valide su política DMARC, revise la configuración de alineación, verifique la configuración de informes y detecte registros duplicados o autorizaciones ausentes.

Hasta el 90 % de las brechas de seguridad comienzan con correos de phishing

Compruebe su registro DMARC

Introduzca su dominio para analizar su configuración DMARC y obtener conclusiones accionables.

¿Qué es un registro DMARC?

Un registro DMARC (Domain-based Message Authentication, Reporting & Conformance) es una entrada DNS que indica a los servidores de correo receptores cómo tratar los correos que no superan las comprobaciones de autenticación SPF o DKIM. Piense en él como un portero digital: garantiza que solo los correos legítimos lleguen a las bandejas de entrada de sus destinatarios.

Sin un registro DMARC, cualquiera podría suplantar su dominio y enviar correos maliciosos. DMARC vincula SPF y DKIM en una política unificada, dándole control sobre lo que ocurre cuando falla la autenticación y proporcionando visibilidad a través de informes agregados y forenses.

Anatomía del registro

Componentes de un registro DMARC

Versión

Siempre v=DMARC1

Identifica esto como un registro DMARC.

Política (p=)

none | quarantine | reject

Cómo tratar los correos que no superan la autenticación.

Política de subdominios (sp=)

Política independiente para subdominios

Aplique opcionalmente reglas diferentes a los subdominios.

Informes agregados (rua=)

mailto:reports@example.com

Dónde enviar los informes resumidos de autenticación.

Informes forenses (ruf=)

mailto:failures@example.com

Dónde enviar los informes detallados de fallos.

Alineación (adkim/aspf)

s (estricta) | r (relajada)

Con qué rigor deben coincidir los dominios DKIM/SPF con la cabecera De (From).

Ejemplo de registro DMARC:

v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; adkim=s; aspf=s;
Paso a paso

Cómo crear su registro DMARC

1

Asegúrese de que SPF y DKIM estén configurados

DMARC se apoya en SPF y DKIM. Antes de crear un registro DMARC, verifique que ambos estén correctamente configurados para su dominio. Use nuestro verificador SPF gratuito para validar su registro SPF.

2

Elija una política

Empiece con p=none para monitorizar el tráfico de correo sin afectar a la entrega. Cuando tenga confianza, pase a quarantine o reject para la aplicación completa.

3

Defina las direcciones de informes

Configure los destinos de los informes agregados (rua) y forenses (ruf) para obtener visibilidad de su panorama de autenticación de correo.

4

Especifique la alineación y publique

Elija alineación estricta o relajada para SPF y DKIM. Después añada el registro como una entrada TXT en _dmarc.sudominio.com en su DNS.

5

Verifique y monitorice

Use una herramienta de prueba de DMARC para confirmar que su registro está publicado correctamente. Revise los informes con regularidad y ajuste su política a medida que gane confianza en su configuración de autenticación.

Ventajas

¿Por qué usar un generador DMARC?

Elimine los errores de sintaxis

Los generadores garantizan un formato correcto, evitando los errores de configuración que pueden romper silenciosamente la autenticación de correo.

Ahorre tiempo

El tiempo de implementación se reduce hasta en un 50 % en comparación con la creación manual de registros DMARC desde cero.

Personalización

Adapte las políticas para subdominios, establezca preferencias de informes y elija los modos de alineación que se ajusten a las necesidades de su organización.

Reduzca el phishing hasta en un 99 %

Aplicar una política de reject puede eliminar virtualmente la suplantación de dominios en los ataques de phishing.

Cómo leer sus resultados

Cómo entender los resultados de su comprobación DMARC

Ejecutar una comprobación DMARC obtiene el registro TXT _dmarc de su dominio y desglosa lo que indica a los receptores que hagan. Así se lee ese resultado y se actúa sobre las partes que más importan.

Cómo leer los resultados de su comprobación DMARC

El verificador informa de cuatro cosas: si existe un registro v=DMARC1 válido, la política de aplicación (p=), el modo de alineación para SPF y DKIM, y adónde se envían los informes (rua/ruf). Un resultado saludable tiene un registro, una política más fuerte que none y al menos una dirección de informes agregados para que tenga visibilidad sobre quién envía como su dominio.

Las tres políticas DMARC: none, quarantine, reject

  • p=none: solo monitorización. El correo que falla se sigue entregando; usted solo recopila informes. Es el punto de partida, no el destino.
  • p=quarantine: el correo que falla se envía a spam/correo no deseado. El primer paso real de aplicación.
  • p=reject: el correo que falla se bloquea directamente. Este es el objetivo, y lo que detiene la suplantación de dominios.

El despliegue correcto es nonequarantinereject, avanzando solo cuando sus informes muestren que todos los remitentes legítimos superan las comprobaciones. Quedarse en p=none indefinidamente es el error de DMARC más común: no ofrece ninguna protección.

Alineación de SPF y DKIM: por qué DMARC falla aunque SPF supere la comprobación

DMARC no solo comprueba que SPF o DKIM superaron la verificación: comprueba que estén alineados con el dominio de la dirección De (From) visible. Un mensaje puede superar SPF para el propio dominio del servicio de envío y aun así fallar DMARC porque ese dominio no coincide con su cabecera De. Las etiquetas aspf y adkim controlan con qué rigor debe ser esa coincidencia: r (relajada) permite subdominios, s (estricta) requiere una coincidencia exacta; nuestra guía para entender la alineación SPF explica la diferencia en profundidad. Cuando un registro SPF válido aún falla DMARC, la desalineación es casi siempre el motivo, y un registro SPF que supere la comprobación y esté alineado depende de que su SPF sea correcto en primer lugar.

Errores de configuración comunes de DMARC

  • Sin registro, o en el host incorrecto. El registro debe vivir en _dmarc.sudominio.com, no en el ápice.
  • Dos registros DMARC. Solo se permite uno; un segundo invalida ambos.
  • Estancado en p=none. Monitorizar para siempre no aporta ninguna aplicación.
  • Sin dirección rua. Sin informes agregados está aplicando a ciegas.

Informes agregados frente a forenses

Los informes agregados (rua) son resúmenes XML diarios de todas las fuentes que envían como su dominio y de si superaron la comprobación: aquí es donde encuentra remitentes no autorizados y confirma que los suyos están alineados. Los informes forenses (ruf) capturan mensajes individuales fallidos para una investigación más profunda. Para convertir el XML sin procesar en algo legible, nuestro producto hermano DMARC Report lo analiza y visualiza por usted.

DMARC, SPF y DKIM trabajan juntos

DMARC es la capa de política sobre dos comprobaciones: SPF (el servidor de envío) y DKIM (una firma que demuestra que el mensaje no se alteró). Como la aplicación de DMARC requiere un resultado SPF que supere la comprobación y esté alineado, mantener su registro SPF válido y por debajo del límite de 10 consultas es fundamental: AutoSPF se encarga de ello automáticamente. Lea el panorama completo en nuestra guía de DMARC.

DMARC necesita SPF, y SPF necesita AutoSPF

La alineación de DMARC requiere una comprobación SPF que supere la verificación. AutoSPF mantiene su registro SPF optimizado y dentro del límite de 10 consultas de forma automática.

Rated 5/5 on G2 · Trusted since 2018

Lo que dicen nuestros clientes

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)