Configuración DMARC
La página de configuración DMARC le permite configurar la política DMARC, los informes y la alineación para su dominio.
Estado de verificación
Un indicador de estado en la parte superior de la página muestra el estado de verificación actual del registro de delegación DNS DMARC de su dominio, junto con la fecha de la última comprobación. Haga clic en Verificar para volver a comprobar el registro de inmediato, o en Instrucciones de configuración para ver los registros DNS que necesita publicar.
Nota: Si su dominio está solo parcialmente verificado, al guardar los cambios aparecerá una advertencia indicando que no tendrán efecto hasta que el registro DMARC esté completamente delegado y verificado. Un dominio parcialmente verificado solo procesa informes agregados de DMARC.
Haga clic en Ver registro DMARC sin procesar para ver el registro DNS DMARC en bruto tal como está configurado actualmente, según la política y los ajustes siguientes.
Algunos campos están etiquetados como Nuevo DMARCbis o Heredado:
Nota: DMARCbis es la especificación DMARC actualizada. Los campos etiquetados como Nuevo DMARCbis publican una etiqueta que no forma parte del estándar DMARC original y que puede no estar aún soportada por todos los proveedores de buzones de correo. Los campos etiquetados como Heredado publican una etiqueta que DMARCbis está eliminando progresivamente: todavía se publica por compatibilidad con versiones anteriores, pero debería preferir su sustituto de DMARCbis en el futuro.
Configuración de Directivas
Directiva DMARC
Publica la etiqueta p= — la política aplicada al correo de su dominio que no supera DMARC.
| Directiva | Descripción |
|---|---|
| None | Monitorea el correo electrónico sin tomar medidas; se envían informes, pero no se bloquean ni filtran mensajes. |
| Quarantine | Los correos electrónicos sospechosos se marcan y se entregan en carpetas de spam o correo no deseado. |
| Reject | Los correos electrónicos que fallan en DMARC son completamente bloqueados y no se entregan. |
Directiva de subdominio
Publica la etiqueta sp= — la política DMARC aplicada al correo de los subdominios de su dominio. Establézcala en Heredar para que los subdominios usen la misma política que el dominio principal (no se publica la etiqueta sp=); elija None, Quarantine o Reject para sobrescribirla.
Directiva DMARC para subdominios inexistentes
Publica la etiqueta np= — la política aplicada al correo que dice provenir de un subdominio que no existe en el DNS. Establézcala en Heredar para usar la misma política que la Directiva de subdominio (no se publica la etiqueta np=); elija None, Quarantine o Reject para sobrescribirla.
Nuevo DMARCbis: la etiqueta
npno existía antes de DMARCbis. Es posible que algunos receptores de correo aún no la admitan.
Modo de prueba
Publica la etiqueta t=, establecida en y (Modo de prueba activado) o n (desactivado). Mientras está activado, se pide a los proveedores de buzones que traten la política solo como orientativa y no actúen, aunque esté publicada; es útil para probar una política más estricta antes de aplicarla.
Nuevo DMARCbis: la etiqueta
tno existía antes de DMARCbis. Es posible que algunos receptores de correo aún no la admitan. DMARCbis recomienda usar el Modo de prueba en lugar de reducir el Porcentaje para probar una política.
Porcentaje
Publica la etiqueta pct= — el porcentaje de correos electrónicos a los que los servidores receptores deben aplicar la política DMARC. Todos los demás correos tendrán aplicada la siguiente política DMARC inferior (por ejemplo, si la política publicada es Reject y el porcentaje es 30%, el 70% restante tendrá Quarantine aplicada).
Heredado: la etiqueta
pctse está eliminando progresivamente en DMARCbis en favor del Modo de prueba, pero sigue publicándose cuando está definida, por compatibilidad con versiones anteriores.
Informes Agregados
Intervalo de Informe
Publica la etiqueta ri= — con qué frecuencia los servidores receptores deben enviar informes agregados.
Heredado: la etiqueta
rise está eliminando progresivamente en DMARCbis. La mayoría de los proveedores informan en un ciclo de 24 horas independientemente de este ajuste.
Los informes se enviarán a
Publica la etiqueta rua= — las direcciones de correo electrónico que deben recibir los informes agregados de DMARC en bruto.
Nota: Los informes agregados siempre se envían también a la dirección de notificación única de DMARC Manager para que la plataforma pueda procesarlos, además de a cualquier dirección de correo electrónico que añada aquí.
Informes de Fallos
Controla si se publica la etiqueta ruf= y quién recibe los informes de fallos.
| Opción | Descripción |
|---|---|
| Desactivado | El procesamiento de informes de fallos por DMARC Manager está desactivado; no se publica la etiqueta ruf=. |
| Activado | El procesamiento de informes de fallos está activado; se publica ruf= apuntando a DMARC Manager. |
| Destinatarios Específicos | Se publica ruf= apuntando a destinatarios específicos distintos de la plataforma DMARC Manager. |
Nota: Al cambiar de Desactivado a Activado se muestra un cuadro de diálogo de confirmación que explica que los informes de fallos pueden contener información personal, como direcciones de correo electrónico o contenido de mensajes. Si las políticas legales de su organización le impiden habilitar esto, elija Destinatarios Específicos y procese los informes manualmente.
Nota: Elegir Destinatarios Específicos evita que DMARC Manager capture informes de fallos para este dominio.
Opciones de Informe
Publica la etiqueta fo= — las condiciones bajo las cuales se genera un informe de fallos.
| Opción | Descripción |
|---|---|
| SPF o DKIM fallan y no se alinean | Generar un informe cuando SPF o DKIM falla y no se alinea. |
| SPF y DKIM fallan y no se alinean | Generar un informe cuando tanto SPF como DKIM fallan y no se alinean. |
| DKIM falla independientemente de la alineación | Generar un informe cuando DKIM falla por cualquier razón. |
| SPF falla independientemente de la alineación | Generar un informe cuando SPF falla por cualquier razón. |
Configuración de Alineación
Modo de Alineación DKIM
Publica la etiqueta adkim= — con qué rigor debe coincidir el dominio DKIM con su dominio para que DKIM se considere alineado.
| Modo | Descripción |
|---|---|
| Relajado | Permite coincidencias de subdominio (por ejemplo, mail.example.com se alinea con example.com) |
| Estricto | Requiere coincidencia exacta de dominio |
Modo de Alineación SPF
Publica la etiqueta aspf= — con qué rigor debe coincidir el dominio SPF con su dominio para que SPF se considere alineado.
| Modo | Descripción |
|---|---|
| Relajado | Permite coincidencias de subdominio (por ejemplo, mail.example.com se alinea con example.com) |
| Estricto | Requiere coincidencia exacta de dominio |
Temas Relacionados
- ¿Qué es DMARC?: Introducción a DMARC y su propósito
- ¿Cómo Funciona DMARC?: Detalles técnicos sobre el funcionamiento de DMARC
- ¿Por Qué es Importante DMARC?: Beneficios y significado de DMARC
- Limitaciones de DMARC: Restricciones y desafíos actuales
- Sintaxis de DMARC: Información detallada sobre los campos de registro DNS de DMARC
- Informes de DMARC: Introducción a los informes de DMARC, frecuencia y limitaciones