Guías

Entender y configurar DMARC paso a paso

Aprende para qué sirve DMARC, qué significan sus políticas y por qué conviene observar los informes antes de aplicar bloqueos.

Actualizado el

DMARC indica qué debe hacer un receptor cuando un mensaje no supera correctamente las comprobaciones alineadas de SPF o DKIM. También puede enviar informes para conocer quién utiliza el dominio.

Las políticas principales

  • p=none: observa y recopila información, sin pedir bloqueo.
  • p=quarantine: solicita tratar como sospechosos los mensajes que fallen.
  • p=reject: solicita rechazar los mensajes que fallen.

Una política de monitorización no significa que DMARC esté roto. Puede ser una primera etapa deliberada.

Antes de endurecer DMARC

Identifica todos los servicios legítimos de envío y confirma que SPF o DKIM estén alineados con el dominio visible para el destinatario. Revisa informes durante un periodo suficiente para detectar plataformas olvidadas.

Publicación segura

DMARC se publica como TXT en _dmarc.tudominio.es. Debe existir un único registro válido. Utiliza direcciones de informes que controles y consulta las condiciones del proveedor antes de enviar datos a terceros.

Errores habituales

  • Aplicar reject sin inventariar remitentes.
  • Confundir que SPF exista con que esté alineado.
  • Publicar el registro en el nombre incorrecto.
  • No revisar los informes recibidos.
  • Copiar porcentajes o etiquetas sin comprenderlos.

El Analizador explica la política pública actual. No cambia tu DNS ni garantiza por sí solo la entrega: utiliza el resultado como punto de partida y valida cualquier modificación con tu proveedor de correo.

Usamos Google Analytics para mejorar contenidos y herramientas. No incluimos en los eventos el dominio analizado, correos ni respuestas técnicas. Consulta Privacidad y Cookies.