Skip to content

Configuración DMARC

La página de configuración DMARC le permite configurar la política DMARC, los informes y la alineación para su dominio.

Estado de verificación

Un indicador de estado en la parte superior de la página muestra el estado de verificación actual del registro de delegación DNS DMARC de su dominio, junto con la fecha de la última comprobación. Haga clic en Verificar para volver a comprobar el registro de inmediato, o en Instrucciones de configuración para ver los registros DNS que necesita publicar.

Nota: Si su dominio está solo parcialmente verificado, al guardar los cambios aparecerá una advertencia indicando que no tendrán efecto hasta que el registro DMARC esté completamente delegado y verificado. Un dominio parcialmente verificado solo procesa informes agregados de DMARC.

Haga clic en Ver registro DMARC sin procesar para ver el registro DNS DMARC en bruto tal como está configurado actualmente, según la política y los ajustes siguientes.

Algunos campos están etiquetados como Nuevo DMARCbis o Heredado:

Nota: DMARCbis es la especificación DMARC actualizada. Los campos etiquetados como Nuevo DMARCbis publican una etiqueta que no forma parte del estándar DMARC original y que puede no estar aún soportada por todos los proveedores de buzones de correo. Los campos etiquetados como Heredado publican una etiqueta que DMARCbis está eliminando progresivamente: todavía se publica por compatibilidad con versiones anteriores, pero debería preferir su sustituto de DMARCbis en el futuro.

Configuración de Directivas

Directiva DMARC

Publica la etiqueta p= — la política aplicada al correo de su dominio que no supera DMARC.

DirectivaDescripción
NoneMonitorea el correo electrónico sin tomar medidas; se envían informes, pero no se bloquean ni filtran mensajes.
QuarantineLos correos electrónicos sospechosos se marcan y se entregan en carpetas de spam o correo no deseado.
RejectLos correos electrónicos que fallan en DMARC son completamente bloqueados y no se entregan.

Directiva de subdominio

Publica la etiqueta sp= — la política DMARC aplicada al correo de los subdominios de su dominio. Establézcala en Heredar para que los subdominios usen la misma política que el dominio principal (no se publica la etiqueta sp=); elija None, Quarantine o Reject para sobrescribirla.

Directiva DMARC para subdominios inexistentes

Publica la etiqueta np= — la política aplicada al correo que dice provenir de un subdominio que no existe en el DNS. Establézcala en Heredar para usar la misma política que la Directiva de subdominio (no se publica la etiqueta np=); elija None, Quarantine o Reject para sobrescribirla.

Nuevo DMARCbis: la etiqueta np no existía antes de DMARCbis. Es posible que algunos receptores de correo aún no la admitan.

Modo de prueba

Publica la etiqueta t=, establecida en y (Modo de prueba activado) o n (desactivado). Mientras está activado, se pide a los proveedores de buzones que traten la política solo como orientativa y no actúen, aunque esté publicada; es útil para probar una política más estricta antes de aplicarla.

Nuevo DMARCbis: la etiqueta t no existía antes de DMARCbis. Es posible que algunos receptores de correo aún no la admitan. DMARCbis recomienda usar el Modo de prueba en lugar de reducir el Porcentaje para probar una política.

Porcentaje

Publica la etiqueta pct= — el porcentaje de correos electrónicos a los que los servidores receptores deben aplicar la política DMARC. Todos los demás correos tendrán aplicada la siguiente política DMARC inferior (por ejemplo, si la política publicada es Reject y el porcentaje es 30%, el 70% restante tendrá Quarantine aplicada).

Heredado: la etiqueta pct se está eliminando progresivamente en DMARCbis en favor del Modo de prueba, pero sigue publicándose cuando está definida, por compatibilidad con versiones anteriores.

Informes Agregados

Intervalo de Informe

Publica la etiqueta ri= — con qué frecuencia los servidores receptores deben enviar informes agregados.

Heredado: la etiqueta ri se está eliminando progresivamente en DMARCbis. La mayoría de los proveedores informan en un ciclo de 24 horas independientemente de este ajuste.

Los informes se enviarán a

Publica la etiqueta rua= — las direcciones de correo electrónico que deben recibir los informes agregados de DMARC en bruto.

Nota: Los informes agregados siempre se envían también a la dirección de notificación única de DMARC Manager para que la plataforma pueda procesarlos, además de a cualquier dirección de correo electrónico que añada aquí.

Informes de Fallos

Controla si se publica la etiqueta ruf= y quién recibe los informes de fallos.

OpciónDescripción
DesactivadoEl procesamiento de informes de fallos por DMARC Manager está desactivado; no se publica la etiqueta ruf=.
ActivadoEl procesamiento de informes de fallos está activado; se publica ruf= apuntando a DMARC Manager.
Destinatarios EspecíficosSe publica ruf= apuntando a destinatarios específicos distintos de la plataforma DMARC Manager.

Nota: Al cambiar de Desactivado a Activado se muestra un cuadro de diálogo de confirmación que explica que los informes de fallos pueden contener información personal, como direcciones de correo electrónico o contenido de mensajes. Si las políticas legales de su organización le impiden habilitar esto, elija Destinatarios Específicos y procese los informes manualmente.

Nota: Elegir Destinatarios Específicos evita que DMARC Manager capture informes de fallos para este dominio.

Opciones de Informe

Publica la etiqueta fo= — las condiciones bajo las cuales se genera un informe de fallos.

OpciónDescripción
SPF o DKIM fallan y no se alineanGenerar un informe cuando SPF o DKIM falla y no se alinea.
SPF y DKIM fallan y no se alineanGenerar un informe cuando tanto SPF como DKIM fallan y no se alinean.
DKIM falla independientemente de la alineaciónGenerar un informe cuando DKIM falla por cualquier razón.
SPF falla independientemente de la alineaciónGenerar un informe cuando SPF falla por cualquier razón.

Configuración de Alineación

Modo de Alineación DKIM

Publica la etiqueta adkim= — con qué rigor debe coincidir el dominio DKIM con su dominio para que DKIM se considere alineado.

ModoDescripción
RelajadoPermite coincidencias de subdominio (por ejemplo, mail.example.com se alinea con example.com)
EstrictoRequiere coincidencia exacta de dominio

Modo de Alineación SPF

Publica la etiqueta aspf= — con qué rigor debe coincidir el dominio SPF con su dominio para que SPF se considere alineado.

ModoDescripción
RelajadoPermite coincidencias de subdominio (por ejemplo, mail.example.com se alinea con example.com)
EstrictoRequiere coincidencia exacta de dominio

Temas Relacionados